|
|||||||||||||||||||
|
|||||||||||||||||||
|
|||||||||||||||||||
![]() |
Новости CForum.ru02.11. [Маркетинг] 09.01. [Маркетинг] 09.01. [Маркетинг] 28.02. [Маркетинг] 01.10. [Бизнес] 24.04. [Бизнес] 13.10. [Бизнес] 06.10. [Бизнес] 18.09. [Бизнес] 24.08. [Бизнес] Мобильные телефоны на MForum.ru11.04. [ 11.04. [ 10.04. [
![]() |
![]() |
Как избавиться от навязчивого баннера, требующего отправить SMSТему создал(а): Сеньор Тыква
В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь. Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл. Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby. Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум. Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: 10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: Полезные ссылки:
Метод борьбы от ox1227:
См. также тему: Также многих волнует: Еще один банер XXX.avi нажатие Контр+Алт+Дел+Шифт удерживать около 3 минут ,затем нажать 3 раза ,свернеться , откроеться пустой рабочий стол не спешим радоваться , АЛТ+А откроет урезенное меню диспечера выбрать Новая задача и открыть окно проводника , затем отыскать в папке Вндовс\ситем32\usrinit.exe удолить ,затем отыскать в папке загрузки файл с разширением ......avi.exe ,перегружаемся ,качем AVZ делаем восстановление системы пункты 4, 7, 9 ,16 выполнить , ребутимся ГОТОВО радуемся жизни. zaruta {smiley:smile}} Что то ты надовал)))) не интересное какоето старье все легко снять , есть что новое залей мне ,покавыряюсь Голубой банер с синими полосками КОНТР+АЛЬТ+ДЕЛ+КАПСЛУК+ 5 раз ИНТЕР ,ищем Flash.EXE и удоляем.Скучно !!!! zaruta 02.02.2011 00:34:Дмитрий-Админ 02.02.2011 00:19: у меня тоже переходит на нормальный мозиловский сайт. может у вас файл hosts модифицирован? скорее всего... или в самом браузере что-то сделано для подмены IP адреса перехода... 02.02.2011 08:26 От: banner ![]() Кстати дайте мне HL ! 02.02.2011 09:53 От: mario131287 ![]() 31.01.2011 19:49 От: SERP802 mario131287 31.01.2011 19:04: А у меня вот такая канифоль на 8385 просит отправить 595827321733 через оператора связи оператор билайн на мегафон 8404 мтс 8385 ютел 5373 помогите пожайлуста:-) и где просит, в браузере или блокирует рабочий стол, как выглядит?.... На чёрном экране по середине белый фон и на нём красными буквами написано.Ещё написано точто должен прийти десятизначный код после отправки смс banner 02.02.2011 08:26: Зачем тебя это фигня нужна ?
Дмитрий-Админ 02.02.2011 18:26:
Хай, НАРОД!!! Zaruta Zaruta залил Информера как обещал , можешь проверять очень зловредный , отпишешь какие методо борьбы ты выявил , ну кроме лайф СД и тд всяких бегудей
Все забрал Дмитрий-Админ 02.02.2011 20:36:
Дмитрий-Админ 02.02.2011 20:50:
Уменя при заливе антивирь его хлопнул , я на другой тачке заливал , так что нет червя )))), щас посмотрю на флехе. информер забрал ? Дмитрий-Админ 02.02.2011 20:54:
Дмитрий-Админ 02.02.2011 20:56:
дай мою ссыль на него попробую перезалить ,у меня антивирь его грохнул .... Дмитрий-Админ 02.02.2011 21:01:
Дмитрий-Админ 02.02.2011 20:54:
Фух все обошлось залил ,качай ,потом в постах снеси ссылки , ато кто нить нажмет еще)))) 02.02.2011 21:07 От: Зигфрид Вайс ![]() Помогите мне контакт банеры заложили! Прикрываются защитой от спамов во че пишут: Для борьбы со спамерами и аккаунтами - пустышками мы ввели новую систему защиты. Теперь каждый аккаунт подлежит обязательной смс активации. Данная процедура является одноразовой. Для активации вашего аккаунта пожалуйста отправьте смс c текстом 02511648 на номер 3353. В ответном смс вам придёт код, который необходимо ввести в поле и нажать кнопку Активировать аккаунт. Что делать если смс не отравляется? Если смс не отправляется на номер 3353 отправьте смс на номер 7139 с текстом dx02511648 ВКонтакте всегда заботится о Вашей безопасности! Помогите плиз!!!! Зигфрид Вайс 02.02.2011 21:07: Проблемы с сайтом вконтакте обычно вознимают после установки вредных программ, либо посещении «фишинг сайтов» которые под различными предлогами (новой утилитой, новым сервисом для вконтакта) заражают Ваш компьютер. В 99% случаев заражается системный файл hosts. Итак, если у Вас не открывается сайт вконтакте, если вместо сайта вконтакта открывается какой-то левый сайт и там просят перевести деньги/отправить смс, делаем следующие действия: 1. Ищем файл hosts на компьютере Либо встроенным поиском в Windows, либо по следующим адресам: Windows 95/98/ME: WINDOWS\hosts Windows NT/2000: WINNT\system32\drivers\etc\hosts Windows XP/2003/Vista: WINDOWS\system32\drivers\etc\hosts Открываем файл — нам предлагают выбрать программу для открытия файла, выбираем Блокнот (Notepad). Или правой кнопкой мыши — «открыть с помощью». 2. Исправляем файл hosts «Чистый» файл hosts должен выглядеть так:
127.0.0.1 localhost Или в русской версии:
127.0.0.1 localhost Если он выглядит по другому (а так скорее всего и будет) — удалите все в нем и вставьте приведенный выше текст. Теперь сохраняйте изменения (помните что у файла hosts не должно быть формата hosts.txt — неправильно!). И перезагрузите компьютер. Если файл открыть или изменить нельзя — значит это действие блокирует вредоносная программа. Нужно отредактировать его в Безопасном режиме. Для этого перезагрузите компьютер, во время загрузки жмите F8, появится список вариантов загрузки — выбирайте «Безопасный режим». И исправляйте файл hosts.
Теперь заходите на любимый сайт — все будет работать. А если нет — читаем дальше. 3. Удаляем vkontakte.exe и svc.exe Если вконтакте все равно не открывается, идем Пуск -> Поиск -> Файлы и папки -> Дополнительные параметры -> Ставим везде галочки (искать в системных файлах, в скрытых и т.д.) -> ищем vkontakte.exe либо svc.exe Находит? — удаляйте, перезагрузите компьютер, проверьте заходит ли в контакт. Другие способы восстановления работоспособности ВКонтакте После каждого способа надо перезагрузить компьютер и проверить открывается или нет сайт: 1) Можно попробовать переместить все содержимое папки C:\WINDOWS\system32\drivers\etc в какое либо другое место. Именно перенести, а не скопировать. 2) Чистим маршруты: Пуск -> Выполнить -> набираем cmd -> в командной строке набираем ipconfig /flushdns. 3) Восстановление системы Пуск -> Все программы -> Стандартные -> Служебные -> Восстановление системы Делаем откат на тот день, когда все работало. 4) Если и это не помогло, то чистим компьютер от вирусов. И самый последний и действенный способ: 5) Переустановка операционной системы. P.S. Итого 5 способов исправления ошибки не открывающегося сайта ВКонтакте (www.vkontakte.ru). Я надеюсь, что собранные мною способы со всех уголков Интернета Вам помогут! Как избавиться от "информера" в браузере Internet Explorer 1.Выбираем меню: Сервис / Управление надстройками / Включение и отключение надстроек... (в английской версии: Tools / Manage Add-ons / Enable or Disable Add-ons...) 2.В открывшемся окне в строке "Отображать" выбираем "Надстройки, загруженные в Internet Explorer" ("Add-ons currently loaded in Internet Explorer"). 3.В списке надстроек ищем и поочередно отключаем все подозрительные пункты. Подозрительными являются все, которые вы не знаете, что делают. Возможно вы увидите в колонке "Файлы" названия cpalib.dll и noalib.dll – это скорее всего они. Не бойтесь отключить что-то нужное – все можно воссановить – включить любую надстройку обратно. Браузер будет работать даже после отключения всех надстроек. 4.Чтобы отключить надстроку выберите ее с помощью мыши, а затем выберите внизу "Отключить" ("Disable"). -------------------------------------------------------------------------------- Как избавиться от "информера" в браузере Opera Инструкция проверена для брузера Opera 9.6, но скорее всего подойдет и для других версий с минимальными изменениями: 1.Заходим в настройки: Tools (Инструмены) - Preferences (Настройки) 2.На последней закладке Advanced выбираем 4-й пункт Content и нажимаем справа кнопку "JavaScript Options..." 3.Удаляем содержимое текстового поля "User JavaScript files" -------------------------------------------------------------------------------- Как избавиться от "информера" в браузере Mozilla FireFox 1.Открываем меню Tools (Инструменты) - Add-ons (Дополнения) 2.Проверяем все закладки: Extensions (Расширения), Themes (Темы), Plugins (Надстройки). Отключаем все подозрительное. Обычно достаточно отключить расширение "Informer 1.0", но могут быть другие варианты. Для удаления информера отправьте СМС ... новая беда Рунета В последнее время многие жалуются на появление порно информера , который возникает в открытом браузере не зависимо от его типа. Обычно, внизу экрана появляется огромный рекламный баннер free porno video , ruxvideosdghdfghdfgh, pornomaster или sexvideorussia, в центре которого красуется надпись: " Благодарим вас за установку информера , если вы хотите его удалить - отправьте СМС с текстом XMS | XMN | HMS | HMN ... на номер 4460 " Вокруг, данной надписи, частенько крутятся картинки непристойного вида. Так же, с недавнего времени, в сети можно встретить информеры, требующие отправить сообщение " Для полного доступа к сайту ", на теже самые номера лохотронщиков ( 5537 , 4460 , 7733 , 9395 , 1171 , 9693 , 8385 , 9099 , 3649, 7122 и т.д. ) Самое интересное, что они появляются отовсюду, многие не понимают где они могли их подцепить. При учёте, что антивирусы на них просто не реагируют. В этой статье я постараюсь, рассказать о том, как можно бесплатно от них избавиться . На сегодняшний день (8.12.08), с помощью данных методов, возможно удаление до 95% имеющихся блоков в Рунете. Посмотрим что же ждёт нас в будущем. Для начало, следует уяснить, никаких SMS на короткие номера, отправлять не надо. Это полный развод. Cтоимость СМС 4460 - 300 руб. Получил код - ввёл, новостная лента осталась на своём месте. Проблем, только прибавилось. Итак, приведу наиболее распространённые методы с помощью которых можно убрать этот информер , с рабочего стола , ориентироваться буду на Internet Explorer ( IE ), ходя данные методы подойдут для браузеров Опера и Mozilla Firefox . Первый способ: •Залазим в браузере, "Сервис" -> "Управление надстройками" -> "Включение и отключение надстроек". Ищем, фаил который нам не нравится. Обычно это один из фаилов имеющих название: mfxlib.dll, pllib.dll, akklib.dll, edwlib.dll, avslib.dll и.т.п. (в зависимости от того какую гадость вы зацепили, часто окончание *lib.dll). Нашли отключаем. Не нашли, пробуем отключить все надстройки. Он просто, у вас по другому называется. Методом проб и ошибок находим его и отключаем ( в OPERA инструменты -> расширентя -> дополнения ) •Залазим C:\WINDOWS\System32 -> Поиск папок и фаилов. Вводим название фаила который мы нашли и отключили в IE. Всё что нашлось, с расширением *.dll удаляем. •Необходимо также почистить реестр. Залазим: Пуск -> Выполнить. В командной строке пишем Regedit. В открывшемся окне редактора реестра, Правка - Найти. В строке поиска вводим Имя всё того же фаила. Все что найдется - удалить Второй способ: Для восстановления настроек, так же можно воспользоваться сбросом параметров браузера. В окне "Свойства обозревателя" -> "Свойства программы" ->"Сброс параметров". Это приведет к сбросу всех настроек на значения "по умолчанию". Если это не поможет, и настройки вновь самопроизвольно изменятся, то необходимо искать вредоносный процесс, выполняющий данные операции. Третий способ: Combofix – бесплатная утилита для удаления спайваре, рекламного ПО, новостных лент , троянов, вирусов с вашего компьютера. Эта штука отлично работает, против различной напасти такого вида. Дважды кликните по файлу для запуска и следуйте указаниям. Прочтите инструкцию. Чётвёртый способ: Самый точный, и самый проверенный. Либо делаем, восстановление системы, на день раньше появления этого плагина . Либо, полная переустановка Windows. Работает на 100% Ну вот и все методы, с помощью которых можно убрать ruxvideosdghdfghdfgh , без отправления смс , на сегодняшний день. Чтобы у Вас снова не возникал вопрос, " как удалить информер " устанавливаем Outpost Firewall, или что-то похожее на него. Желаю удачи, и поменьше гуляйте по ссылкам незнакомых сайтов Решить проблему можно так: пуск-выполнить и вписать следующее: cmd.exe /C echo 127.0.0.1 localhost > %systemroot%\system32\drivers\etc\hosts таким образом мы восстановим содержимое файла
Дмитрий-Админ 02.02.2011 21:04:
zaruta Это для теста то не банер , протести найди методы борьбы.
zaruta 02.02.2011 21:28:SERP802 02.02.2011 21:21:SERP802 ПРИВЕТ!!! А кто такой Беляш??? Zaruta привет!!! там разберетесь ... А как по ERD инструкции? Устарела, пора дополнить? Новые ветки, новые способы, Ваши наработки пора и оформить ?... Что по поводу моей статьи, вас больше не беспокоить ?... Дмитрий-Админ 02.02.2011 21:31:
Дмитрий-Админ 02.02.2011 21:36:
Не открывается ВКОНТАКТЕ.
Активация Вконтакте по СМС.
SMS активация vkontakte
Удалить баннер - запрос активации.
как убрать баннер.
Не открывается сайт odnoklassniki.ru
НЕ ОТКРЫВАЕТСЯ САЙТ vkontakte.ru
Не открывается Yandex - Google.
mail.ru - yandex.ru.
Помогу вернуть украденные акуанты соц.сетей
Обращаемся сюда ,если у Вас руки не из плечь растут. SERP802 02.02.2011 21:41:zaruta 02.02.2011 21:28:знает, что его наработками здесь пользуются?... >>Или это ваши наработки, Дмитрий-Админ ?SERP802 02.02.2011 21:21:
zaruta 02.02.2011 22:18:SERP802 02.02.2011 22:17:zaruta 02.02.2011 22:08:В споре рождается истина... Как будем оформлять, основа+ наработки или создадим книгу и опубликуем, когда уже опоздаем, может ветку форума? zaruta 02.02.2011 21:02:Дмитрий-Админ 02.02.2011 21:01: Дмитрий-Админ 02.02.2011 21:04: Привет отчаянным головам. SERP802 02.02.2011 22:27: Как будем оформлять, основа+ наработки или создадим книгу и опубликуем, когда уже опоздаем, может ветку форума?
zaruta 02.02.2011 21:28:SERP802 02.02.2011 21:21:SERP802 ПРИВЕТ!!! А кто такой Беляш??? passerby 02.02.2011 22:42: Привет отчаянным головам.
zaruta 02.02.2011 22:48:SERP802 02.02.2011 22:27: В том-то и фокус - вирус... zaruta 02.02.2011 22:59:passerby 02.02.2011 22:42:Привет отчаянным головам. Короче, я из под Linux открыл в Gedit 'е (это, как Блокнот в Виндах) файл Bootmeker2.htm. Ну а SERP802 02.02.2011 23:03:zaruta 02.02.2011 22:48:В том-то и фокус - вирус...SERP802 02.02.2011 22:27:
passerby 02.02.2011 23:09: Короче, я из под Linux открыл в Gedit 'е (это, как Блокнот в Виндах) файл Bootmeker2.htm. Ну а
zaruta 02.02.2011 23:22:passerby 02.02.2011 23:09:Короче, я из под Linux открыл в Gedit 'е (это, как Блокнот в Виндах) файл Bootmeker2.htm. Ну а Лучше "держать" его в архиве, от греха подальше. А то ведь, не дай Бог, mrbelyash 02.02.2011 22:58:zaruta 02.02.2011 21:28:SERP802 02.02.2011 21:21:SERP802 ПРИВЕТ!!! А кто такой Беляш??? Привет, как занесло? Может будешь появляться ?... passerby 02.02.2011 23:31: Лучше "держать" его в архиве, от греха подальше. А то ведь, не дай Бог,
zaruta 02.02.2011 23:37:passerby 02.02.2011 23:31:Лучше "держать" его в архиве, от греха подальше. А то ведь, не дай Бог,
zaruta 02.02.2011 23:43:zaruta 02.02.2011 23:37:passerby 02.02.2011 23:31:Лучше "держать" его в архиве, от греха подальше. А то ведь, не дай Бог, А чтобы не быть голословным:
Как видишь - всё открытым текстом. И не надо голову ломать zaruta 02.02.2011 23:43:zaruta 02.02.2011 23:37:passerby 02.02.2011 23:31:Лучше "держать" его в архиве, от греха подальше. А то ведь, не дай Бог, Я пароль запамятывал, киньте в личку , проверю защиту, да и винду уже переставлять пора, если что Complete in 59 ms, lookup=0 ms, find=59 ms
![]() |
![]() |
||||||
|