|
|||||||||||||||||||
|
|||||||||||||||||||
|
|||||||||||||||||||
Новости CForum.ru02.11. [Маркетинг] ЗНТЦ (Зеленоградский нанотехнологический центр, Зеленоградский наноцентр) / MForum.ru 09.01. [Маркетинг] ЦТС / MForum.ru 09.01. [Маркетинг] МТС Энтертайнмент / MForum.ru 28.02. [Маркетинг] Материнские платы / MForum.ru 01.10. [Бизнес] Роботренды. Что нового в мире роботов и дронов / CForum.ru 24.04. [Бизнес] Tele2 представила итоги работы на рынке мобильной коммерции на Дальнем Востоке / CForum.ru 13.10. [Бизнес] Tele2 объявляет об акции "Бесплатные ретро-хиты" / CForum.ru 06.10. [Бизнес] Компания J’son & Partners Consulting представляет оценки рынка цифровой дистрибуции музыки в Росси и в мире по итогам 2013 года / CForum.ru 18.09. [Бизнес] Рейтинг мобильных разработчиков России 2014 от Тэглайн / CForum.ru 24.08. [Бизнес] КСелл вышел на рынок мобильного эквайринга / CForum.ru Мобильные телефоны на MForum.ru22.11. [ Новинки] Слухи: Google отменила Pixel Tablet 2, а не Pixel Tablet 3 / MForum.ru 22.11. [ Новинки] Анонсы: Nubia Z70 Ultra дебютирвал с SD 8 Elite и 35-миллиметровой основной камерой с переменной апертурой / MForum.ru 21.11. [ Новинки] Анонсы: Oppo Find X8 и X8 Pro выходят на глобальный рынок / MForum.ru
|
Как избавиться от навязчивого баннера, требующего отправить SMSТему создал(а): Сеньор Тыква
В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь. Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл. Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby. Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум. Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: 10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: Полезные ссылки:
Метод борьбы от ox1227:
См. также тему: Также многих волнует: 31.12.2010 17:32 * От: passerby Да, а админов то, забыли! 31.12.2010 17:48 От: zaruta Уважаемая Администрация форума! А так же аксакалы форума Passerby , SERP802 и многочисленные посетители! Разрешите Всех Вас поздравить с наступающим Новым 2011 годом-годом КРОЛИКА (Зайца)!
С, Уважением Zaruta 31.12.2010 18:04 * От: passerby zaruta 31.12.2010 17:48: Привет! 31.12.2010 21:12 От: polnayazhopa passerby, zaruta, SERP802, Админ Всех с <u>Новым Годом</u>!!! 01.01.2011 20:49 От: kisil vital4444 04.12.2010 22:12: Перегружаешь комп, потом удердивая контрол и альт барабанишь по делиту (диспетчер задач промельками виднеется, когда барабанишь). Затем курсорными клавишами, мышкой, делитом и энтером (как и при обычном пользовании диспетчером задач - эта хрень только картинку маскирует, не губя работу по экрану, посему мышку надо точно направлять "барабаня - вычисляя местоположение") -снимаем приложение Form1 - появляется родной экран без рабочего стола, а далее обычными средствами (восстановление системы и прочее...) Мерзопакостную, но не очень опаснную хрень крендель придумал...Покромсать бы ему рожу за это! 01.01.2011 20:56 От: kisil kisil 01.01.2011 20:49:vital4444 04.12.2010 22:12:Перегружаешь комп, потом удердивая контрол и альт барабанишь по делиту (диспетчер задач промельками виднеется, когда барабанишь). Затем курсорными клавишами, мышкой, делитом и энтером (как и при обычном пользовании диспетчером задач - эта хрень только картинку маскирует, не губя работу по экрану, посему мышку надо точно направлять "барабаня - вычисляя местоположение") -снимаем приложение Form1 - появляется родной экран без рабочего стола, а далее обычными средствами (восстановление системы и прочее...) Мерзопакостную, но не очень опаснную хрень крендель придумал...Покромсать бы ему рожу за это! А вообще не*ер с порноносов "ЕХЕ"шники на компе запускать! Думать надо! А вот этому кренделю с каждим пополнением счета на телефон секс-удовлетворение (тебе оно надо?) 01.01.2011 23:16 От: 222111 Столкнулся с баннером, подходящим под 3 тип. Следовали инструкциям по касперскому VCD - не помогло. Баннер трубет пополнить счет конкретного абонента билайн 89670233593. Оплатить просят через терминал. Номер не зарегестрирован в сети - звонили. Подскажите, возможно ли уничтожить эту заразу без переустановки системы? 01.01.2011 23:23 От: SERP802 222111 01.01.2011 23:16: Способ описан в инструкции в шапке форума: Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER ищите гада в реестре... 01.01.2011 23:34 От: 222111 В безопасном режиме его нет. А с реестром я не очень дружу. В каком направлении то искать? 01.01.2011 23:36 От: dar1us.wind та же проблема, что у dikoy08 не знаю что делать и как быть все описанные методы которые нашел здесь и в других ресурсах не помогают....потому не знаю к кому обратиться.... выручите ребята, куча документации и фоток псу под хвост....жалко 01.01.2011 23:48 * От: SERP802 222111 01.01.2011 23:34: Открываем диспетчер задач,файл, новая задача(выполнить), введи имя regedit нажми ок=>откроется редактор реесстра. Далее идёте по ветке=>hkey_local_machine=>software=>microsoft=>Windows NT=>CurrentVersion=>Winlogon. Жмём один раз мышкой по "Winlogon" ищем параметр "Shell" жмём по нему правой кнопкой мышки, изменить. У вас будет значение прописано к вирусу, запомните потом удалите. И поменяйти его значение на Explorer.exe жмём ок. Также проверяем Userinit, там должно быть написано : C:\WINDOWS\system32\userinit.exe, и больше ничего... Если , что-то есть, запоминаем и стираем все до запятой и оставляем только : C:\WINDOWS\system32\userinit.exe, Откройте диспетчер задач жми завершение работы и перезагрузка....... Находим файл вируса по запомненому пути - удаляем файл баннера ...
Далее скачиваем утилиту и проверяемя ею 01.01.2011 23:52 От: 222111 Пробуем... 01.01.2011 23:59 От: SERP802 dar1us.wind 01.01.2011 23:36: перепробуй все варианты безопасной загрузки, наша задача найти режим в котором можно давать комманды... 01.01.2011 23:59 От: 222111 В реестре и были эти значения. Ничего лишнего ни в Shell, ни в userinit.exe, К сожалению, не помогло...Перезагрузил - снова вылез 02.01.2011 00:09 От: SERP802 222111 01.01.2011 23:59: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run и HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce и если найдешь, поищи тогоже гада и здесь: HKEY_CURRENT_USER\Software\Microsoft\Windows\ShellNoRoam\MUICache смотри , это загрузка, подозрительные, путь в темпы или незнакомые программы 02.01.2011 00:10 От: 222111 Пробуем... 02.01.2011 01:06 От: 222111 Спасибо, из реестра удалил, проверил и dr.web и nod32, но они ничего не обнаружили. Это нормально, или лучше еще выполнить восстановление системы? 02.01.2011 01:14 * От: SERP802 222111 02.01.2011 01:06: Уточни, после перезагрузки все ОК? Запомнил-ли имя баннера и где расположен? dr.web и nod32 могут незнать баннер... Иди и убей гада в ручную И зачем восстановление системы , если все ОК? Напиши, где сидел гад и как его звали... 02.01.2011 01:17 От: 222111 Имя записал. Пытался вручную найти его через поисковик - безрезультатно. А так все нормально, только немного подтормаживает. Про восстановление для верности уточнил, на некоторых форумах это считают панацеей. 02.01.2011 01:26 От: SERP802 222111 02.01.2011 01:17: Так напиши здесь, где гад сидел и как его звали? Восстановление можно сделать, если точка восстановления свежая... Скачай Malwarebytes' Anti-Malware и проверься... 02.01.2011 01:28 От: 222111 Был здесь: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run и здесь: HKEY_CURRENT_USER\Software\Microsoft\Windows\ShellNoRoam\MUICache имя: ауеп565пр2088026131 значение: 0*0000002a(4) путь полностью не записал, точно был Temp... 02.01.2011 01:29 От: 222111 Займусь... 02.01.2011 01:36 * От: SERP802 222111 02.01.2011 01:28: для очистки разных Temp качай CCleaner например отсюда... 02.01.2011 09:04 От: dar1us.wind SERP802 dar1us.wind 01.01.2011 23:36: та же проблема, что у dikoy08 не знаю что делать и как быть все описанные методы которые нашел здесь и в других ресурсах не помогают....потому не знаю к кому обратиться.... выручите ребята, куча документации и фоток псу под хвост....жалко перепробуй все варианты безопасной загрузки, наша задача найти режим в котором можно давать комманды... ноут не грузится в режимах - просто нет их в винде по его заверениям, на сайте доктора веб написано об этом - что такое окно блокирует режимы, да и тут вроде мелькало) 02.01.2011 09:06 От: dar1us.wind SERP802 01.01.2011 23:59:dar1us.wind 01.01.2011 23:36:перепробуй все варианты безопасной загрузки, наша задача найти режим в котором можно давать комманды... ноут не грузится в режимах - просто нет их в винде по его заверениям, на сайте доктора веб написано об этом - что такое окно блокирует режимы, да и тут вроде мелькало) 02.01.2011 09:46 * От: SERP802 dar1us.wind 02.01.2011 09:06:SERP802 01.01.2011 23:59:ноут не грузится в режимах - просто нет их в винде по его заверениям, на сайте доктора веб написано об этом - что такое окно блокирует режимы, да и тут вроде мелькало)dar1us.wind 01.01.2011 23:36:перепробуй все варианты безопасной загрузки, наша задача найти режим в котором можно давать комманды... У тебя какая винда? При загрузке ноута жми F8 - покажет режимы загрузки винды - выбери безопасный режим... 02.01.2011 10:15 * От: dar1us.wind SERP802 02.01.2011 09:46:dar1us.wind 02.01.2011 09:06:У тебя какая винда?SERP802 01.01.2011 23:59:ноут не грузится в режимах - просто нет их в винде по его заверениям, на сайте доктора веб написано об этом - что такое окно блокирует режимы, да и тут вроде мелькало)dar1us.wind 01.01.2011 23:36:перепробуй все варианты безопасной загрузки, наша задача найти режим в котором можно давать комманды... Винда-XP..безопасный режим заблокирован.F8 знаю,но не работает. Пока вариант один-утилита MSI заводские настройки. 02.01.2011 10:23 * От: SERP802 dar1us.wind 02.01.2011 10:15:SERP802 02.01.2011 09:46:Пока вариант один-утилита,которая возвращает заводские настройки.dar1us.wind 02.01.2011 09:06:SERP802 01.01.2011 23:59:dar1us.wind 01.01.2011 23:36: Утилита,которая возвращает заводские настройки - эта утилита может стереть всю инфу с винта, тогда можешь потерять все данные :( Давай пробывать : Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER из шапки форума, качай проги и по инструкции вперед, помощь будет нужна - пиши... 02.01.2011 10:54 От: elba2011 У меня проблема, открылся сайт "порно крокодила Гены" , закрыть не могу вышло окно доступ заблокирован, необходимо отправить SMS на номер 9690 с текстом 1864, при подтверждении закрытия окна, выходит предупреждение что комп будет заблокирован на 30 дней, при этом пока все работает, что делать? подскажите пожалуйста 02.01.2011 11:02 От: SERP802 elba2011 02.01.2011 10:54: Значит он не на рабочем столе , а в браузере? Если на рабочем столе и если все работает - вызови диспетчер задач, ищи подозрительные процессы и записывая - снимай эти задачи пока не уберется баннер... Если в браузере - качай курет от доктора Веба и сканься... 02.01.2011 11:07 От: elba2011 да он в браузере, на самом сайте, при закрытии предупреждает что комп будет заблокирован, поэтому я отменяю закрытие, и сайт с этим окном в данный момент открыт. если в браузере - качай курет от доктора Веба и сканься... эээ ... я извиняюсь, а что такое курет?))) 02.01.2011 11:22 * От: SERP802 elba2011 02.01.2011 11:07: Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7) и 10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др. скачай инструкции в шапке форума и проверь по инструкции... О Курете читай здесь: там же и скачаешь его... 02.01.2011 11:45 От: ole-lukoil Здравствуйте! Большая беда, ничего не помогает, вешаюсь с 7-ми утра. От корки до корки прочитал форум, был на Каспере и Вебе, звонил по бесплатному, которые с СМС-ками работают только. В общем просят прислать 400р на МТС - 89161187337. Неужели осталось только винду переустановить? Чёрный фон, посредине на сером фоне вышеуказанный текст, прислать через терминал. Никакие клавиши не помогают, банер, как ванька-встанька сразу же всё закрывает. Оч прошу, в порнухе не был замечен. 02.01.2011 11:49 От: elba2011 О Курете читай здесь: я скачала его, просканировала, закрываю этот сайт, ниче не ушло, также выдает это окно( 02.01.2011 12:08 От: SERP802 elba2011 02.01.2011 11:49:О Курете читай здесь:я скачала его, просканировала, закрываю этот сайт, ниче не ушло, также выдает это окно( Перегрузись сначала... Если не все ОК, тогда ... Тогда пробуй инструкции о которых я писал, они в шапке форума, Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7) и 10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др. качай их от туда и проверяй методы, которые там описаны - один из них твой... 02.01.2011 12:19 От: SERP802 ole-lukoil 02.01.2011 11:45: Какая ОС, безопасный режим с поддержкой коммандной строки пробывал? 02.01.2011 12:42 От: ole-lukoil Объясните чайнику, что значит ОСЬ? Где мне посмотреть значения оси? Распишите, пожалуйста, подробнее про командную строку. Ещё хочу спросить за восстановление системного реестра, реально ли его восстановить, или также проще с диска переустановить? 02.01.2011 15:52 От: SERP802 ole-lukoil 02.01.2011 12:42: ОС - операционная система, у вас может быть xp,vista,windows 7... в зависимости от ОС и действия по борьбе с баннером и нужно выбирать... странно, незнаете, что такое ОС и собираетесь, переустановить винду с диска? Может тогда сразу: Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER из шапки форума ? 02.01.2011 17:32 От: SERP802 ole-lukoil 02.01.2011 12:42: ЗАЖИМАЕМ кнокпи Ctrl + Alt + Delete (если XP) или Ctrl + Shift + Esc (если 7-ка или Виста) левой рукой. Будет моргать диспетчер задач, а тем временем правой рукой снимаем задачу(нашего баннера) мышкой. Баннер должен исчезнуть, а заместо него, пустой рабочий стол. Далее открываем диспетчер задач,файл, новая задача(выполнит ь), введи имя regedit нажми ок=>откроится редактор реесстра. Далее идёте по ветке=>hkey_local_mach ine=>software=>microsoft=>Windows NT=>CurrentVersion=>Winlogon. Жмём один раз мышкой по "Winlogon" ищем параметр "Shell" жмём по ниму правой кнопкой мышки, изменить. У вас будет значение прописано к вирусу. И поменяйти его значение на Explorer.exe жмём ок. Откройте диспетчер задач жми завершение работы и перезагрузка... 03.01.2011 21:16 От: робо помогите кто-нибуть поймал на весь экран заблокировал всё просит отправить текст 9658502583 на номер 3116 или 84444 03.01.2011 21:54 От: SERP802 робо 03.01.2011 21:16: p1d0r s1d0r Инструкции: перед вводом кода сотрите из поля все звездочки, сам код - p единица d ноль r 03.01.2011 22:17 От: робо спасибо большое оч помогло 03.01.2011 23:22 От: Xandr привет всем:-) у меня баннер на компе не пускают в контакт:-[ пишут что страница заблокирована и надо ввести код активации Ваша страница заблокирована. Поскольку с вашего компьютера происходила рассылка спам-сообщений, мы временно ограничили Вам доступ. К сожалению, большое количество участников ВКонтакте привлекает спамеров – людей, которые массово отсылают пользователям рекламные, обычно мошеннические, сообщения. С сегодняшнего дня все компьютеры пользователей, с которых происходила рассылка спам-сообщений, будут требовать активации в целях предотвращения спам-рассылок и для обеспечения дальнейшей безопасности всей системы. После активации Вам предоставляется полноценный доступ к сервису, а также вводится защита от автоматической рассылки. Мы будем продолжать настраивать антиспам-фильтры, но уже сейчас количество спама должно резко сократиться! ВКонтакте всегда заботится о Вашей безопасности! Выберите страну, в которой проживаете Инструкция для активации.
Терминалы устанавливаются в торгово-развлекательных центрах, магазинах, кинотеатрах и других местах. График работы совпадает с графиком работы предприятий, на территории которых установлены терминалы. Для того чтобы активировать анкету с помощью терминала самообслуживания, Вам необходимо:1. Выбрать пункт "Оплата услуг" в "Главном меню" 2. Выберите раздел "Электронная коммерция, Платежные системы".(В других терминалах может быть раздел "Другие услуги")3. Выберите оператора "ВКонтакте". 4. Введите номер 117151476 (если нужно ввести e-mail - введите ivan9986@googlemail.com) и нажмите "далее". Высветится имя "Иван Корнеев" - Это бот техподдержки. Он отвечает за разблокировку. Значит все правильно. Нажмите далее". 5. Проверьте правильность набора номера и подтвердите выбор. 6. Внесите средства на сумму 120 рублей и нажмите "Оплатить"(Комиссия включена). Напоминаем, что средства, внесенные Вами, будут перечислены на ваш линый счет вконтакте, втечение 10 рабочих дней. Вы можете воспользоваться ими для покупки голосов, оплаты различных услуг (например, мобильную связь БЕЗ КОМИССИИ) и покупок в интернет-магазинах. СОХРАНЯЙТЕ ЧЕК до разблокировки! Техническая поддержка В контакте! Чтобы разблокировать страницу следуйте инструкциям. С уважением, администрация "ВКонтакте".ЧТО ДЕЛАТЬ 03.01.2011 23:40 От: SERP802 12345 03.01.2011 23:22: Вот методы от Zaruta - проверь их - один из них твой:
127.0.0.1 localhost или так:
127.0.0.1 localhost
Отпишись, какой метод подошел... 03.01.2011 23:53 От: dar1us.wind помогите убить баннер - открыл безопасный с коммандной, на своей хрюще сп3, а чего с ним далее делать не знамо 03.01.2011 23:56 * От: dar1us.wind SERP802 02.01.2011 10:23:dar1us.wind 02.01.2011 10:15:Утилита,которая возвращает заводские настройки - эта утилита может стереть всю инфу с винта, тогда можешь потерять все данные :(SERP802 02.01.2011 09:46:Пока вариант один-утилита,которая возвращает заводские настройки.dar1us.wind 02.01.2011 09:06:SERP802 01.01.2011 23:59:dar1us.wind 01.01.2011 23:36: помогите убить баннер - открыл безопасный с коммандной, на своей хрюще сп3, а чего с ним далее делать не знамо ввожу регедит.ехе, а он мне редактирование реестра запрещенно админом системы 04.01.2011 00:10 От: Xandr а как запустить безопасный режим 04.01.2011 00:12 От: dar1us.wind 12345 04.01.2011 00:10: оч просто - нажал перезагрузку и жми постоянно F8 04.01.2011 00:13 От: SERP802 dar1us.wind 03.01.2011 23:53: Набери regedit нажми ок=>откроeтся редактор реесстра. Далее идёте по ветке=>hkey_local_machine=>software=>microsoft=>Windows NT=>CurrentVersion=>Winlogon. Жмём один раз мышкой по "Winlogon" ищем параметр "Shell" жмём по ниму правой кнопкой мышки, изменить. У вас будет значение прописано к вирусу. И поменяйти его значение на Explorer.exe жмём ок. И проверь Userinit, там должно быть написано только C:\WINDOWS\system32\userinit.exe, Если есть что-то кроме этого после запятой - стираем после запятой все, предварительно записав путь к баннеру и имя файла баннера. Откройте диспетчер задач жми завершение работы и перезагрузка... 04.01.2011 00:18 * От: dar1us.wind SERP802 04.01.2011 00:13:dar1us.wind 03.01.2011 23:53:Набери regedit нажми ок=>откроeтся редактор реесстра. Далее идёте по ветке=>hkey_local_machine=>software=>microsoft=>Windows NT=>CurrentVersion=>Winlogon. Жмём один раз мышкой по "Winlogon" ищем параметр "Shell" жмём по ниму правой кнопкой мышки, изменить. У вас будет значение прописано к вирусу. И поменяйти его значение на Explorer.exe жмём ок. я ж написал - редактирование реестра запрещено администратором системы кстати говоря - диспечер задач тоже Complete in 121 ms, lookup=0 ms, find=121 ms
|
|