|
|||||||||||||||||||
|
|||||||||||||||||||
|
|||||||||||||||||||
Новости CForum.ru02.11. [Маркетинг] ЗНТЦ (Зеленоградский нанотехнологический центр, Зеленоградский наноцентр) / MForum.ru 09.01. [Маркетинг] ЦТС / MForum.ru 09.01. [Маркетинг] МТС Энтертайнмент / MForum.ru 28.02. [Маркетинг] Материнские платы / MForum.ru 01.10. [Бизнес] Роботренды. Что нового в мире роботов и дронов / CForum.ru 24.04. [Бизнес] Tele2 представила итоги работы на рынке мобильной коммерции на Дальнем Востоке / CForum.ru 13.10. [Бизнес] Tele2 объявляет об акции "Бесплатные ретро-хиты" / CForum.ru 06.10. [Бизнес] Компания J’son & Partners Consulting представляет оценки рынка цифровой дистрибуции музыки в Росси и в мире по итогам 2013 года / CForum.ru 18.09. [Бизнес] Рейтинг мобильных разработчиков России 2014 от Тэглайн / CForum.ru 24.08. [Бизнес] КСелл вышел на рынок мобильного эквайринга / CForum.ru Мобильные телефоны на MForum.ru22.11. [ Новинки] Слухи: Google отменила Pixel Tablet 2, а не Pixel Tablet 3 / MForum.ru 22.11. [ Новинки] Анонсы: Nubia Z70 Ultra дебютирвал с SD 8 Elite и 35-миллиметровой основной камерой с переменной апертурой / MForum.ru 21.11. [ Новинки] Анонсы: Oppo Find X8 и X8 Pro выходят на глобальный рынок / MForum.ru
|
Как избавиться от навязчивого баннера, требующего отправить SMSТему создал(а): Сеньор Тыква
В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь. Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл. Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby. Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум. Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: 10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: Полезные ссылки:
Метод борьбы от ox1227:
См. также тему: Также многих волнует: 16.02.2011 23:17 От: mrbelyash zhenechka@kisulya 16.02.2011 22:55: Как проверили?Можете экспортировать реестр? А из под чего проверяли-то? 17.02.2011 00:19 От: passerby Всем привет! Ессно, всё заблокировано. и "нестандартно" в На сайтах "разблокеров" кодов не нашёл. 17.02.2011 00:42 От: zaruta passerby 17.02.2011 00:19:
17.02.2011 00:47 * От: passerby stopy_new 16.02.2011 21:57: Эта ветка форума давно уже вышла из категории помощи людям, превратившись в ВДНХ (Выставка Достижений Неполноценных Хвастунов). Привет, stopy,
Мне не совсем понятны мотивы твоей враждебности, но я придерживаюсь zhenechka@kisulya 16.02.2011 22:55: Как прикажете реагировать? Бросать всё и стучать на клавиатуре то, что 17.02.2011 00:50 От: passerby zaruta, Привет! zaruta 17.02.2011 00:42:passerby 17.02.2011 00:19: Да и не надо - пустышка 17.02.2011 01:07 От: Дмитрий-Админ Не за что чуваки 17.02.2011 01:10 * От: Дмитрий-Админ stopy_new - smiley:big_boss}} бесишь ты меня реально. 17.02.2011 01:24 * От: passerby Дмитрий-Админ 17.02.2011 01:07: Привет,Дмитрий-Админ! 17.02.2011 01:42 От: zhenechka@kisulya mrbelyash 16.02.2011 23:17:zhenechka@kisulya 16.02.2011 22:55:Как проверили?Можете экспортировать реестр? А из под чего проверяли-то? спасибо что побеспокоились за меня! через биос не получалось, проверяла по ветке hkey_local_machine-все в порядке! через ветку HKEY-current-user в папке Shel сидит дрянь под названием xxx_video [1], пыталась удалить через cdm.exe пишет, что не найдено!!!!!!!!!!!сделала через диспетчер новую задачу msconfig и в автозагрузке сняла задачу с первого же попавшегося(называется Alps Poiting-что это я не знаю).Баннер то ушел, поставила на проверку антивирусник, а если он не найдет его что делать ?????????????посоветуйте!!!!!!!!!!! 17.02.2011 02:10 От: passerby zhenechka@kisulya 17.02.2011 01:42:mrbelyash 16.02.2011 23:17:zhenechka@kisulya 16.02.2011 22:55: спасибо что побеспокоились за меня! через биос не получалось, проверяла по ветке hkey_local_machine-все в порядке! через ветку HKEY-current-user в папке Shel сидит дрянь под названием xxx_video [1], пыталась удалить через cdm.exe пишет, что не найдено!!!!!!!!!!! А зачем такие сложности? 17.02.2011 02:34 От: zhenechka@kisulya passerby 17.02.2011 02:10:zhenechka@kisulya 17.02.2011 01:42:mrbelyash 16.02.2011 23:17:zhenechka@kisulya 16.02.2011 22:55:спасибо что побеспокоились за меня! через биос не получалось, проверяла по ветке hkey_local_machine-все в порядке! через ветку HKEY-current-user в папке Shel сидит дрянь под названием xxx_video [1], пыталась удалить через cdm.exe пишет, что не найдено!!!!!!!!!!!А зачем такие сложности? да как-то пробовала изменить имечко у этой гггггггггггг........ но после перезагрузки баннер не исчезал!!!!!!!!!!!!!!!! пыталась просмотеть в папке temp(уже после усложненных процедур), а там какие-то цифры скобки ! вообщем жуть!!!!!!!! а то с чего я сняла галочку как-то не встречается! вот! я не раз эксперементировала с компом, было плачевно! теперь решила обратиться в люди!!!!!!!!!!!!!!!! 17.02.2011 08:33 От: grinopas passerby 17.02.2011 02:10:zhenechka@kisulya 17.02.2011 01:42:mrbelyash 16.02.2011 23:17:zhenechka@kisulya 16.02.2011 22:55:спасибо что побеспокоились за меня! через биос не получалось, проверяла по ветке hkey_local_machine-все в порядке! через ветку HKEY-current-user в папке Shel сидит дрянь под названием xxx_video [1], пыталась удалить через cdm.exe пишет, что не найдено!!!!!!!!!!!А зачем такие сложности? Ветка там другая и менять на Explorer.exe не нужно, просто параметр тот удалить. 17.02.2011 08:46 * От: grinopas zhenechka@kisulya, Проверти раздел HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon с право если будет какой-то параметр с этой гадостью удалить. По мимо исправлений параметров, нужно ещё и удалять гадость. Ещё раз проверти раздел hkey_local_machine=>software=>microsoft=>Windows NT=>CurrentVersion=>Winlogon. "Shell" = Explorer.exe Сидит эта гадость тут: C:\Documents and Settings\профиль пользователя\Local Settings Или тут:C:\Documents and Settings\профиль пользователя\Local Settings\Temp Папка называется, что-то типа 5372352457.exe. Почистите папки:
17.02.2011 13:29 От: zaruta grinopas 17.02.2011 08:33: Ветка там другая и менять на Explorer.exe не нужно, просто параметр тот удалить.
17.02.2011 13:34 * От: SERP802 Привет всем!!! 17.02.2011 13:51 От: SERP802 zaruta 17.02.2011 13:29:grinopas 17.02.2011 08:33:Ветка там другая и менять на Explorer.exe не нужно, просто параметр тот удалить. Качну вечером из дома, только хочу предложить баннеры разобрать между спецами, я например качаю и занимаюсь первым, а остальные выбирают каждый себе сам... 17.02.2011 14:45 От: grinopas zaruta 17.02.2011 13:29: Я вот сейчас решил протестить его.... Перезагрузился в безопасном режиме с поддержкой командной строки Почему? Потому что в безопасном режиме не получится, ибо за место диспетчера задач вылазит калькулятор. В окне Cmd.exe написал regedit hkey_local_machine=>software=>microsoft=>Windows NT=>CurrentVersion=>Winlogon. В "Shell" исправил на Explorer.exe HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon Удалил параметр "Shell" [hkey_local_machine\software\microsoft\Windows NT\CurrentVersion\Image File Execution Options\taskmgr.exe] Удалил папку taskmgr.exe Чтобы не появлялся калькулятор После этого попробовал запустить Д.З написал что отключён админом. Ну пошёл HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableTaskMgr включил его, всё ок запустился После удалил вирус от куда запустил его. Перезагружаюсь, оба и фиг рабочий стол пустой, вылезает только мои документы Почему так произошло я не знаю zaruta, Ты не в курсе? Перезагрузил в безопасный режим, всё равно вылазит мои документы. Почистил папки: X:\Documents and Settings\профиль пользователя\Local Settings\Temp где X- раздел жесткого диска, на котором установлена операционная система ( чаще всего диск С, но может у кого и на D или F )
17.02.2011 19:46 От: zaruta grinopas 17.02.2011 14:45: Ну пошёл HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableTaskMgr включил его, всё ок запустился После удалил вирус от куда запустил его. Перезагружаюсь, оба и фиг рабочий стол пустой, вылезает только мои документы Почему так произошло я не знаю zaruta, Ты не в курсе? Перезагрузил компьютер в нормальном режиме и вроде всё ок
17.02.2011 19:51 От: zaruta SERP802 17.02.2011 13:34:
17.02.2011 20:15 От: zhenechka@kisulya grinopas 17.02.2011 08:46: в папке Temр все удалила.В папке \профиль пользователя\Local Settings\Temp имеется : 0.3091788752872764.ехе 0.526608408875463.ехе 0.593212950674457.ехе 0.14950579509747564.ехе это все нужно удалить??????????????????? 17.02.2011 20:21 * От: grinopas zhenechka@kisulya 17.02.2011 20:15:grinopas 17.02.2011 08:46:C:\Documents and Settings\профиль пользователя\Local Settings\Temp Если я говорю чистить папки, значит нужно чистить полностью X:\Documents and Settings\профиль пользователя\Local Settings\Temp Заходишь в папку Temp и всё от туда удаляешь. Только делать это лучше в безопасном режиме, ибо у тебя будет половина файлов писать "файл используется пользователем" 17.02.2011 20:30 От: SERP802 zaruta 17.02.2011 19:51:SERP802 17.02.2011 13:34: Отправил, жду впечатлений, хотя баннер для Win7 довольно слабый и без пакостей... 17.02.2011 20:31 От: zhenechka@kisulya zhenechka@kisulya 17.02.2011 20:15:grinopas 17.02.2011 08:46:C:\Documents and Settings\профиль пользователя\Local Settings\Temp у меня еще кое-какие папки светятся синим??????????? почему??? 17.02.2011 21:11 От: grinopas zhenechka@kisulya 17.02.2011 20:31:zhenechka@kisulya 17.02.2011 20:15:у меня еще кое-какие папки светятся синим??????????? почему???grinopas 17.02.2011 08:46:C:\Documents and Settings\профиль пользователя\Local Settings\Temp Кто-нибудь мне расшифруйте её вопрос, не пойму 17.02.2011 21:19 От: zaruta grinopas 17.02.2011 21:11: >>у меня еще кое-какие папки светятся синим??????????? почему??? Кто-нибудь мне расшифруйте её вопрос, не пойму
17.02.2011 21:22 От: zaruta zaruta 17.02.2011 13:29:grinopas 17.02.2011 08:33:Ветка там другая и менять на Explorer.exe не нужно, просто параметр тот удалить.
17.02.2011 21:30 От: grinopas zaruta 17.02.2011 21:22:zaruta 17.02.2011 13:29:grinopas 17.02.2011 08:33:Ветка там другая и менять на Explorer.exe не нужно, просто параметр тот удалить. Ок 17.02.2011 21:42 От: zhenechka@kisulya zaruta 17.02.2011 21:19:grinopas 17.02.2011 21:11:>>у меня еще кое-какие папки светятся синим??????????? почему???Кто-нибудь мне расшифруйте её вопрос, не пойму че не понятного!!!!!!!!!!!!!!! у тебя только желтые, а у меня еще и синие есть!!!!!!!!! до этого никогда такого не встречала 17.02.2011 21:51 От: grinopas zhenechka@kisulya, Мне нужно ещё раз написать, что нужно полностью всё удалить из папки "Temp" ? 17.02.2011 21:51 От: zaruta zhenechka@kisulya 17.02.2011 21:42:zaruta 17.02.2011 21:19:че не понятного!!!!!!!!!!!!!!! у тебя только желтые, а у меня еще и синие есть!!!!!!!!! до этого никогда такого не встречалаgrinopas 17.02.2011 21:11:>>у меня еще кое-какие папки светятся синим??????????? почему???Кто-нибудь мне расшифруйте её вопрос, не пойму
17.02.2011 22:06 * От: zhenechka@kisulya zaruta 17.02.2011 21:51:zhenechka@kisulya 17.02.2011 21:42:zaruta 17.02.2011 21:19:че не понятного!!!!!!!!!!!!!!! у тебя только желтые, а у меня еще и синие есть!!!!!!!!! до этого никогда такого не встречалаgrinopas 17.02.2011 21:11:>>у меня еще кое-какие папки светятся синим??????????? почему???Кто-нибудь мне расшифруйте её вопрос, не пойму я понимаю!!! просто спросила,может их тоже следует удалить, я же их не меняла, да и название некоторых файлов тоже синего цвета,а не черного в :\Documents and Settings\профиль пользователя\Local Settings\Temp 17.02.2011 22:19 От: grinopas zhenechka@kisulya 17.02.2011 22:06:zaruta 17.02.2011 21:51:я понимаю!!! просто спросила,может их тоже следует удалить, я же их не меняла, да и название некоторых файлов тоже синего цвета,а не черного в :\Documents and Settings\профиль пользователя\Local Settings\Tempzhenechka@kisulya 17.02.2011 21:42:zaruta 17.02.2011 21:19:че не понятного!!!!!!!!!!!!!!! у тебя только желтые, а у меня еще и синие есть!!!!!!!!! до этого никогда такого не встречалаgrinopas 17.02.2011 21:11:>>у меня еще кое-какие папки светятся синим??????????? почему???Кто-нибудь мне расшифруйте её вопрос, не пойму В папке Temp временные файлы. Их можно удалять без какой либо боязни. Хоть имя файла будут зелёными. Возможно имя файла синим цветом, говорит о том, что вы когда-то включили опцию сжимать папки и подпапки 18.02.2011 00:18 От: zaruta
18.02.2011 01:09 * От: passerby zaruta 18.02.2011 00:18: - Перезагрузка и инет-летает!!!!! Привет,zaruta! 18.02.2011 02:39 От: Дмитрий-Админ Привет всем полуночникам ,я снова тут. Есть живые тела ? 18.02.2011 02:42 От: Дмитрий-Админ passerby 17.02.2011 01:24:Дмитрий-Админ 17.02.2011 01:07:Привет,Дмитрий-Админ! да не все ну раскодировал ,ручками вместе с братом , ну и фигню вы подкинули для теста пришлось повозиться 18.02.2011 20:59 * От: SERP802 Отчет по первому баннеру от Zaruta 18.02.2011 21:21 От: zaruta SERP802 18.02.2011 20:59:
18.02.2011 21:32 * От: SERP802 zaruta 18.02.2011 21:21: Привет Zaruta!!! 18.02.2011 22:24 * От: Дмитрий-Админ . 18.02.2011 22:50 От: zaruta SERP802 18.02.2011 21:32:zaruta 18.02.2011 21:21:Привет Zaruta!!!
19.02.2011 09:22 От: grinopas zaruta 18.02.2011 22:50:SERP802 18.02.2011 21:32:zaruta 18.02.2011 21:21:Привет Zaruta!!! Заливай! Посмотрим 19.02.2011 09:28 От: grinopas zaruta 18.02.2011 22:50:SERP802 18.02.2011 21:32:zaruta 18.02.2011 21:21:Привет Zaruta!!! Заливай! Посмотрим 19.02.2011 11:45 От: zaruta
19.02.2011 13:48 От: Валли У меня стала постоянно отключаться опера во время просмотра фильма, а потом появился баннер, что ОС и интернет- браузер подвержены опасности и необходимо переустановить модуль безопасности и естественно отправить СМС на номер 7781 , что я и сделала .Мне сказали подтвердить свой возраст дважды.С меня сняли деньги, а на подтверждение, пришло сообщение, что их недостаточно. Меня развели или как? Боюсь, а вдруг и правда надо переустановить. Помогите пожалуйста!!!!!!!!! 19.02.2011 14:22 От: grinopas Валли 19.02.2011 13:48: Конечно развели - это чистой воды мошенничество. Баннер закрывается через Д.З (Ctrl + Alt + Delete) Через процессы закройте браузер и больше на картинки не жмите или рекламы всякие на браузере. 19.02.2011 15:45 От: passerby zaruta 19.02.2011 11:45: zaruta, Привет! 19.02.2011 17:45 От: zaruta passerby 19.02.2011 15:45: zaruta, Привет!
19.02.2011 17:52 * От: passerby zaruta 19.02.2011 17:45:passerby 19.02.2011 15:45:zaruta, Привет! Ладно, посмотрим на досуге. 19.02.2011 21:05 От: SERP802 passerby 19.02.2011 17:52:zaruta 19.02.2011 17:45:Ладно, посмотрим на досуге.passerby 19.02.2011 15:45:zaruta, Привет! Доброго времени суток, господа!!! Complete in 65 ms, lookup=0 ms, find=65 ms
|
|