|
|||||||||||||||||||
|
|||||||||||||||||||
|
|||||||||||||||||||
Новости CForum.ru02.11. [Маркетинг] ЗНТЦ (Зеленоградский нанотехнологический центр, Зеленоградский наноцентр) / MForum.ru 09.01. [Маркетинг] ЦТС / MForum.ru 09.01. [Маркетинг] МТС Энтертайнмент / MForum.ru 28.02. [Маркетинг] Материнские платы / MForum.ru 01.10. [Бизнес] Роботренды. Что нового в мире роботов и дронов / CForum.ru 24.04. [Бизнес] Tele2 представила итоги работы на рынке мобильной коммерции на Дальнем Востоке / CForum.ru 13.10. [Бизнес] Tele2 объявляет об акции "Бесплатные ретро-хиты" / CForum.ru 06.10. [Бизнес] Компания J’son & Partners Consulting представляет оценки рынка цифровой дистрибуции музыки в Росси и в мире по итогам 2013 года / CForum.ru 18.09. [Бизнес] Рейтинг мобильных разработчиков России 2014 от Тэглайн / CForum.ru 24.08. [Бизнес] КСелл вышел на рынок мобильного эквайринга / CForum.ru Мобильные телефоны на MForum.ru22.11. [ Новинки] Слухи: Google отменила Pixel Tablet 2, а не Pixel Tablet 3 / MForum.ru 22.11. [ Новинки] Анонсы: Nubia Z70 Ultra дебютирвал с SD 8 Elite и 35-миллиметровой основной камерой с переменной апертурой / MForum.ru 21.11. [ Новинки] Анонсы: Oppo Find X8 и X8 Pro выходят на глобальный рынок / MForum.ru
|
Как избавиться от навязчивого баннера, требующего отправить SMSТему создал(а): Сеньор Тыква
В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь. Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл. Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby. Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум. Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: 10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: Полезные ссылки:
Метод борьбы от ox1227:
См. также тему: Также многих волнует: 03.04.2011 15:47 * От: zaruta Сегодня еще один баннерок попался:
03.04.2011 16:06 * От: zaruta
03.04.2011 17:18 От: zaruta
03.04.2011 20:06 От: идальго 99 Привет. Описываю ситуацию. Вчера весь день играл в контру по нету. Антивирус был отключён за экономией ресурсов, т.к. комп старенький (стоит ХР) вечерком вышел в нет на пару минут, залезал на первые 3 сайта по поиску в яндексе: как настроить skype. И всё. Сегодня утром при включении вылез тот самый банер poporno.net с тремя сисястыми телками, (положи 300 рублей на номер 8-916-603-41-14), и как на зло родаки спалили. Причем обидно что на этой неделе на порно сайты не попадал - это точно. Хорошо за пазухой есть пара бут сиди. Между прочим Curiet Dr Webовский его не видит. У меня вопрос: мог ли я подхватить банер в контре при загрузке новой карты? * Спасибо борцам с вирусней за тему и советы. Здоровья вам :) 03.04.2011 23:28 От: Ray9 Такани Мегуми 23.01.2011 18:55:zaruta 23.01.2011 02:10:вооот эта проблема. нашла в начале ссылку на документ... по нему скачала программу... но запустить через биос сд не могу не получается.. скорее я не знаю какzotych 23.01.2011 01:40: zaruta 23.01.2011 02:10:zotych 23.01.2011 01:40: Самое что интересное, при попытке загрузить как лив сиди, так и ерд коммандер, комп начинает что-то делать грузить и в самый последний момент выскакивает синий экран смерти, если это так называется.... Ну а сейчас его сканирует дрвеб ливсиди..а я жду(кстати запускаться он тоже не захотел для комманд и всего такого, но хотя бы не завис и согласился сканировать...) жду долго...скучно, поэтому пока решил что-то прокомментировать. Самое неприятное, что комп девушки..сейчас 11,30 вечера, а завтра у нее экзамен и нужны файлы с компа. Не знаю к чему приведет. надеюсь к утру справлюсь. После отпишусь. 03.04.2011 23:47 От: zaruta Ray9 03.04.2011 23:28: Самое что интересное, при попытке загрузить как лив сиди, так и ерд коммандер, комп начинает что-то делать грузить и в самый последний момент выскакивает синий экран смерти, если это так называется.... Ну а сейчас его сканирует дрвеб ливсиди..а я жду(кстати запускаться он тоже не захотел для комманд и всего такого, но хотя бы не завис и согласился сканировать...) жду долго...скучно, поэтому пока решил что-то прокомментировать. Самое неприятное, что комп девушки..сейчас 11,30 вечера, а завтра у нее экзамен и нужны файлы с компа. Не знаю к чему приведет. надеюсь к утру справлюсь. После отпишусь.
04.04.2011 00:38 От: grinopas zaruta 03.04.2011 23:47:Ray9 03.04.2011 23:28:Самое что интересное, при попытке загрузить как лив сиди, так и ерд коммандер, комп начинает что-то делать грузить и в самый последний момент выскакивает синий экран смерти, если это так называется.... Ну а сейчас его сканирует дрвеб ливсиди..а я жду(кстати запускаться он тоже не захотел для комманд и всего такого, но хотя бы не завис и согласился сканировать...) жду долго...скучно, поэтому пока решил что-то прокомментировать. Самое неприятное, что комп девушки..сейчас 11,30 вечера, а завтра у нее экзамен и нужны файлы с компа. Не знаю к чему приведет. надеюсь к утру справлюсь. После отпишусь. Когда один клиент подцепил баннер что-то типа такого: У меня с диска тоже не запустился ERD. Не помню, что конкретно было. Может синий экран смерти, может просто завис и не грузился. Попробовал ERD с флешки запустить и пошло Может вирусы как-то влияют 04.04.2011 00:41 От: grinopas zaruta 03.04.2011 23:47: Если выскакивает синий экран смерти, тогда вряд ли это из-за диска. 04.04.2011 10:07 * От: mrbelyash Самое что интересное, при попытке загрузить как лив сиди, так и ерд коммандер, комп начинает что-то делать грузить и в самый последний момент выскакивает синий экран смерти, если это так называется.... Ну а сейчас его сканирует дрвеб ливсиди..а я жду(кстати запускаться он тоже не захотел для комманд и всего такого, но хотя бы не завис и согласился сканировать...) жду долго...скучно, поэтому пока решил что-то прокомментировать. Самое неприятное, что комп девушки..сейчас 11,30 вечера, а завтра у нее экзамен и нужны файлы с компа. Не знаю к чему приведет. надеюсь к утру справлюсь. После отпишусь. В принципе можете запустить МиднайтКомандер (в Dr.Web Livecd) и поискать его ручками. Эти винлоки как правило садятся в папку C:\Program Files\Common Files\(далее могут быть такие папки Agent,Viewer,Qip,Inf,Help,Media,Offline Web Pages,addins,classic) Имя у него как правило svhost.exe smss.exe xxx_video.exe svhost.txt.exe gzynepitcoxsxrhn[1].exe Вот видио....надеюсь будет нормально показывать Может вирусы как-то влияют нет,вирусы не влияют...загрузка с сд идет раньше чем грузится Винда 04.04.2011 11:03 От: ssv-super grinopas 04.04.2011 00:38:zaruta 03.04.2011 23:47:Когда один клиент подцепил баннер что-то типа такого:Ray9 03.04.2011 23:28:Самое что интересное, при попытке загрузить как лив сиди, так и ерд коммандер, комп начинает что-то делать грузить и в самый последний момент выскакивает синий экран смерти, если это так называется.... Ну а сейчас его сканирует дрвеб ливсиди..а я жду(кстати запускаться он тоже не захотел для комманд и всего такого, но хотя бы не завис и согласился сканировать...) жду долго...скучно, поэтому пока решил что-то прокомментировать. Самое неприятное, что комп девушки..сейчас 11,30 вечера, а завтра у нее экзамен и нужны файлы с компа. Не знаю к чему приведет. надеюсь к утру справлюсь. После отпишусь. dfvgbh789 04.04.2011 11:16 От: идальго 99 У меня сидел в C:\Program Files\Common Files\Registration и назывался svhost.exe. В этой папке ещё был текстовый документ то л и svhost.txt, либо Registration.txt (не помню) и в нем было написано число 15 и всё. Делал как указано в "Подробной инструкции, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: (спасибо time, zaruta)" и комп снова работает как часы. Лайв сиди использовал от Chip, прост и удобен. На счёт DrW Cureit извините, может был не прав - она от 1 марта. Так всё же мог я подцепить эту штуку в контре или нет? 04.04.2011 12:02 От: идальго 99 Между почим сейчас у меня в реестре HKLM \SOFTWARE\Microsoft\Windows NT\CurrentVersion\ две винлоган: Winlogon и winlogon, вторая из них пустая а изменённый Shell был в обоих. Да и regedit.exe перестал запускаться через "выполнить", стал требовать прав администратора. Я зашёл в него только через TuneUp. 04.04.2011 13:31 От: Ray9 Ray9 03.04.2011 23:28:Такани Мегуми 23.01.2011 18:55:zaruta 23.01.2011 02:10:вооот эта проблема. нашла в начале ссылку на документ... по нему скачала программу... но запустить через биос сд не могу не получается.. скорее я не знаю какzotych 23.01.2011 01:40: Короче, я не дождался скана дрвеба(он к 10 утра еще не закончил), запустил миднайт райдера или как там его, удалил все временные файлы, нашел вирус (назывался он svchost, кстати спасибо тем кто навел на название), перезапустил комп. естественно, раб.стол не хотел работать, зато ctrl-alt-del, сработал. Там я создал процесс explorer(файл-создать-), но выскочило только почему-то окно мой документы, остальное, в том числе и пуск не рабили. после я в папках нашел тотал коммандер, и через него запустил реестер, т.к. просто в него было не зайти и за запрета админом. Ну а остальное по накатанной как советовали из ""Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD ". Щейчас скачаю дрвеб/cureit, все подчищу, подлатаю. Вот. Спасибо форуму, ссылкам, участникам и админам. Кстати, отдельный респект дрвебу сидилив, т.к. только он заработал и запустился, хотя и с ограниченной функциональностью, вирус хитропопый все таки попался. А записывал я его на тот же диск, что и ливсиди и ерд, которые переходили на определенном этапе в синий экран так сказать смерти. так что есть мне сегодня счастье, чего и всем вам желаю.)) 04.04.2011 16:27 От: идальго 99 Ray9 04.04.2011 13:31: Вот то же самое было. Самое что интересное, при попытке загрузить как лив сиди, так и ерд коммандер, комп начинает что-то делать грузить и в самый последний момент выскакивает синий экран смерти, если это так называется.... Скорее всего не каждый LIVE CD подойдет для той или иной конфигурации железа. Мне например пришлось для корректной работы задать до 1,5Гб файла подкачки при загрузке LIVE CD. Критически не хватало оперативки. Да и ещё до того как зачистить комп будучи загруженним с LIVE CD я просматривал папку с Windows и обнаружил там среди новых файлов один с расширением .jar, где он был конкретно не помню, однако каких-либо апплетов или ява игр в предыдущий день не загружал. В Temporary Internet Files обнаружил подозрительный html c той же датой создания, котоый при открытии закачивает с 109.94.220.35\pub\new.avi, но сейчас отуда ничего не скачивается. Может это как-то связано. Опять же, видео в тот день не закачивал. Скорее всего открылось всплывающее окноброузера, а когда нажал на кнопочку закрыть, тут то ко мне и залезла эта штука. По ява скрипту. 04.04.2011 18:50 * От: grinopas ssv-super 04.04.2011 11:03: Зачем Вы мне скопировали пароль? Вы мне не раз пишите какие-то пароль к баннерам. Вы для начала посмотрите предыдущию переписку, а потом пишите. Я не пострадавший от вирусов. ---------------------------------------------------------------------------------------------------------- идальго 99 04.04.2011 12:02: Качаем 04.04.2011 19:25 * От: zaruta grinopas 04.04.2011 18:50:ssv-super 04.04.2011 11:03:Зачем Вы мне скопировали пароль? Вы мне не раз пишите какие-то пароль к баннерам. Вы для начала посмотрите предыдущию переписку, а потом пишите. Я не пострадавший от вирусов.
04.04.2011 19:33 * От: grinopas zaruta 04.04.2011 19:37: Ну потому что наверное, я такой в первые вижу.... Скачал, потом потестю. Личку проверишь? 04.04.2011 19:37 От: zaruta grinopas 04.04.2011 19:33:zaruta 04.04.2011 19:25:Ну первые 2 я давно уже их перепроверил по несколько раз. Особенно второй, к нему два способа избавления есть, не про-меняя ERD.grinopas 04.04.2011 18:50:ssv-super 04.04.2011 11:03:Зачем Вы мне скопировали пароль? Вы мне не раз пишите какие-то пароль к баннерам. Вы для начала посмотрите предыдущию переписку, а потом пишите. Я не пострадавший от вирусов.
04.04.2011 19:42 От: zaruta grinopas 04.04.2011 19:33: Ну потому что наверное, я такой в первые вижу.... Скачал, потом потестю. Личку проверишь?
04.04.2011 20:08 От: zaruta
04.04.2011 20:29 От: grinopas zaruta 04.04.2011 20:08: Благодарю! 04.04.2011 22:57 * От: zaruta
05.04.2011 09:48 * От: grinopas Тестил сегодня вирус VKSender.exe архив winblock который выложил zaruta,
05.04.2011 13:21 От: zaruta Привет grinopas
05.04.2011 13:28 От: zaruta Уважакмый АДМИН!! Что с форумом? Вообще не грузится! Или через раз! 05.04.2011 16:26 От: идальго 99 мож хакнули недоброжелатели 05.04.2011 18:56 От: grinopas zaruta 05.04.2011 13:21: Нет я вчера всю ночь не спал и под самый конец, перед сном, решил потестить баннер 05.04.2011 19:24 От: zaruta grinopas 05.04.2011 18:56: Нет я вчера всю ночь не спал и под самый конец, перед сном, решил потестить баннер
05.04.2011 22:36 От: zaruta У кого сидит баннер стучите в асю 602539985 помогу 05.04.2011 23:20 От: passerby zaruta 05.04.2011 22:36: Привет, zaruta! 05.04.2011 23:41 От: zaruta passerby 05.04.2011 23:20:zaruta 05.04.2011 22:36:Привет, zaruta!
06.04.2011 07:30 От: gluck помогите пожалуйста!! просит отправить смс 57412689 на номер 1121. код 98969809582 не подходит. 06.04.2011 14:00 От: mrbelyash zaruta 04.04.2011 22:57: угу,код верный 06.04.2011 14:08 От: идальго 99 Привет! Снова я. Посмотрите пожалуйста что это Там штука, называется Google.exe, пароль 2011. В общем играл в контру, зашёл на новый серв, а там сразу началась закачка этого. У меня стоит Download Master, он автоматически берёт закачку на себя и выдаёт сообщение сохранить\нет\куда. В общем скачал, заархивировал и к вам на экспертизу. Изменений на компе вроде нет, все рисковые папки без подозрительного. 06.04.2011 14:13 От: идальго 99 Ладно, скачалось отсуда 188.127.233.219:808/Google.exe Если вирус то может можно как-то наказать злоумышленников по горячим следам, скачалось всего 15 минут назад. 06.04.2011 14:24 От: идальго 99 Да! Я был прав: DrWeb online _ Проверка:
06.04.2011 14:25 От: zaruta mrbelyash 06.04.2011 14:00: угу,код верный
06.04.2011 16:19 От: mrbelyash идальго 99 06.04.2011 14:24: теперь будет точный детект Win32.HLLW.Autoruner.47401 06.04.2011 16:43 * От: mrbelyash zaruta 06.04.2011 14:25: Ага,спасибо....потренировал моск. Я ж только учусь ;) для Razvod.exe P.S. Это реальный винлок(его кто-нибудь подцепил?) или сам генератором слепил? 06.04.2011 19:16 От: аделя помогите пожалуйста!! смс с кодом 1420031 на номер 7781 06.04.2011 19:21 * От: zaruta mrbelyash 06.04.2011 16:43: P.S.
08.04.2011 21:19 От: mhfy Я не очень продвинутый юзер, скорее ламер, но вроде помогает
09.04.2011 22:56 От: Krolik131 баннер удаляется в 10 минут))) сам по себе вирус полная туфта, лечится простым удаление exe шника, максимум avz кой востановление сделаете и все))
вот тут почитайте 09.04.2011 23:51 От: zaruta Krolik131 09.04.2011 22:56:
10.04.2011 04:30 * От: grinopas zaruta 09.04.2011 23:51:Krolik131 09.04.2011 22:56: zaruta, Не, ну серьёзно, Меня удивляют такие люди. Ну зачем кидать ссылку со статьёй, которая нечего нового не даст
10.04.2011 17:11 От: SERP802 Через тернии к звездам, только вот лень 10.04.2011 17:15 От: SERP802 grinopas 10.04.2011 04:30:zaruta 09.04.2011 23:51:zaruta,Krolik131 09.04.2011 22:56: Через тернии к звездам, только вот лень 10.04.2011 20:46 От: zaruta grinopas 10.04.2011 04:30: zaruta, 11.04.2011 17:06 От: mrbelyash zaruta 06.04.2011 19:21:mrbelyash 06.04.2011 16:43:P.S. к обоим код разблокировки 1072007 14.04.2011 15:56 От: chs помагите пожалюста дайти код чтоби обайти банера просит отправит смс на 8903 с текстам 76456582 помогите пажалюста... Complete in 76 ms, lookup=0 ms, find=76 ms
|
|