|
|||||||||||||||||||
|
|||||||||||||||||||
|
|||||||||||||||||||
![]() |
Новости CForum.ru02.11. [Маркетинг] 09.01. [Маркетинг] 09.01. [Маркетинг] 28.02. [Маркетинг] 01.10. [Бизнес] 24.04. [Бизнес] 13.10. [Бизнес] 06.10. [Бизнес] 18.09. [Бизнес] 24.08. [Бизнес] Мобильные телефоны на MForum.ru03.04. [ 03.04. [ 02.04. [
![]() |
![]() |
Как избавиться от навязчивого баннера, требующего отправить SMSТему создал(а): Сеньор Тыква
В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь. Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл. Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby. Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум. Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: 10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: Полезные ссылки:
Метод борьбы от ox1227:
См. также тему: Также многих волнует: rndpiter 21.04.2011 01:53:zaruta 19.04.2011 23:25:Avast ругается при извлечении архива на taskmgr от Зверя и лечит его до 200 кб(в архиве он весит 373кб).Какой вес правильный? Пишет - заражён Win 32:Parite.При скачивании - ошибка и красное окно AVAST(grinopas 19.04.2011 22:57: Да,все верно...Parite есть. 21.04.2011 19:08 От: ula_69 ![]() Для Оперы. Открываем Оперу. Выбираем пункт меню "Инструменты -> Настройки".Откроется форма "Настройки". В "Настройках" выбираем вкладку "Дополнительно". Во вкладке "Дополнительно" сначала нажимаем "Содержимое" а потом на появившуюся кнопку "Настройки Javascript+".В открывшемся окне стираем все, что написано в поле "Папка пользовательских файлов Javascript" (делаем поле пустым) и нажимаем кнопочку "OK". Нажимаем "ОК" и для формы "Настройки".Закрываем Оперу. ula_69 21.04.2011 19:08:
mrbelyash 21.04.2011 06:40: Да,все верно...Parite есть.
21.04.2011 21:49 От: KIS2011 ![]() zaruta 21.04.2011 20:18:mrbelyash 21.04.2011 06:40:Да,все верно...Parite есть. А стоит ли заливать "вылеченное" дерьмо? zaruta, вы башковитый чел, но ваши амбиции, быть впереди планеты всей, вас погубят. KIS2011 21.04.2011 21:49: А стоит ли заливать "вылеченное" дерьмо? zaruta, вы башковитый чел, но ваши амбиции, быть впереди планеты всей, вас погубят.
zaruta,
grinopas 21.04.2011 21:54:
zaruta 21.04.2011 21:59:grinopas 21.04.2011 21:54: Куда собрался? И как надолго? grinopas 21.04.2011 22:39: Куда собрался? И как надолго?
24.04.2011 15:07 От: Teila ![]() zaruta 17.04.2011 17:30:
Дмитрий-Админ 17.04.2011 17:18:
mrbelyash Я вот для кого выкладывал zaruta, и кода там нет , ты сам запусти и посмотри , код не один не канает .
Да ТУФТА твой баннер, ты его сам генератором сделал...
Хоть бы текст СМС и номер телефона вписал.....
Я такой тестил...вот проверь Вот сайт где его взять Для этого баннера нет кодов...он заменяет userinit и таскменеджер в системной папке а также копии в кеше без замены userinit -восстановить систему не возможно. так я собственно не особо поняла,но если просто переустановить всю винду-это исчезнет в итоге,да? у меня нет ничего на компе,Чего было бы жалко удалить,вот я и переустановила бы..... Teila 24.04.2011 15:07: да,после переустановки все будет нормально христос воскрес!!! с праздником великой пасхи, форумчане ... христос воскрес!!! с праздником великой пасхи, форумчане ... форум стал похож на какой то чат.малоиформативен. впечатление ,что народ просто набивает посты.давно тут не был. обидно. Форум УМер !!! Проблемм полно .банеров новых тоже ,только ВАм тут не кто не пишет Вот основная , как всегда в соц.сети в контакте , ха вы скажете замена HOST хренас там , проблемма остаеться не решенной , замета папки etc не помогает , в DNS все чисто , в Браузерах в надстройках и плагинах все удолено даже флеш плеер на всякий пожарный , но происходит редирект на фейк один хрен , кто поможет решить таму ПИРОЖОГ Ваша страница была взломана, и с нее рассылался спам! С Вашего аккаунта была замечена массовая рассылка спам-сообщений. Во избежание дальнейших спам-рассылок Мы были вынуждены временно заблокировать Ваш аккаунт. Для восстановления доступа к странице Вам необходимо ввести код активации, который будет отправлен на Ваш мобильный телефон в виде SMS-сообщения после подтверждения Вашего совершеннолетия. Также мы советуем Вам сменить пароль от почтового ящика и проверить Ваш компьютер на вирусы. Никогда не указывайте Ваш пароль от страницы нигде, кроме сайта Как меня могли взломать? Внимательно изучите этот раздел, прежде чем возобновлять пользование сайтом, чтобы избежать блокировок за спам в дальнейшем. Код активации: потом приходит смс с номере 8353 подтвердите совершенолетие Ваша страница была взломана, и с нее рассылался спам! С Вашего аккаунта была замечена массовая рассылка спам-сообщений. Во избежание дальнейших спам-рассылок Мы были вынуждены временно заблокировать Ваш аккаунт. Для восстановления доступа к странице Вам необходимо ввести код активации, который будет отправлен на Ваш мобильный телефон в виде SMS-сообщения после подтверждения Вашего совершеннолетия. Также мы советуем Вам сменить пароль от почтового ящика и проверить Ваш компьютер на вирусы. Никогда не указывайте Ваш пароль от страницы нигде, кроме сайта Как меня могли взломать? Внимательно изучите этот раздел, прежде чем возобновлять пользование сайтом, чтобы избежать блокировок за спам в дальнейшем. Код активации потом нужно подтвердить совершеннолетие отправить смс на номер 8353 заранее спасибо Ваша страница была взломана, и с нее рассылался спам! С Вашего аккаунта была замечена массовая рассылка спам-сообщений. Во избежание дальнейших спам-рассылок Мы были вынуждены временно заблокировать Ваш аккаунт. Для восстановления доступа к странице Вам необходимо ввести код активации, который будет отправлен на Ваш мобильный телефон в виде SMS-сообщения после подтверждения Вашего совершеннолетия. Также мы советуем Вам сменить пароль от почтового ящика и проверить Ваш компьютер на вирусы. Никогда не указывайте Ваш пароль от страницы нигде, кроме сайта Как меня могли взломать? Внимательно изучите этот раздел, прежде чем возобновлять пользование сайтом, чтобы избежать блокировок за спам в дальнейшем. Код активации потом нужно подтвердить совершеннолетие отправить смс на номер 8353 Этот форум мы сами себе и делаем, а то что не пишут...это временно..зато другие ветки форума ломятся .... Дмитрий-Админ 27.04.2011 20:15: Я решу...только нужно удаленно подключица.... Маж вареньем ПИРОЖОГ
28.04.2011 15:10 От: Savi1x ![]() у меня вылез синий баннер просящий 400 рублей на номер МТС 89112916788 помогите, есле что я поцепил его вконтакте в приложении rr пиар Savi1x 28.04.2011 15:10: Что за Винлок? Savi1x 28.04.2011 15:10: Что за Винлок? 28.04.2011 19:22 От: GooDZOMB ![]() пожалуста помогите мне ...скачал несколько заархивированых файлов , потом открыл и там был файл типа EXE ну я начил устанавливать и меня просят отправить смс на на номер ....что делатЬ??? GooDZOMB 28.04.2011 19:22: игнорировать..это развод НЕ понел кто мои посты сносиД???????????? Решение проблеммы .... Ваша страница была взломана, и с нее рассылался спам! С Вашего аккаунта была замечена массовая рассылка спам-сообщений. Во избежание дальнейших спам-рассылок Мы были вынуждены временно заблокировать Ваш аккаунт. Для восстановления доступа к странице Вам необходимо ввести код активации, который будет отправлен на Ваш мобильный телефон в виде SMS-сообщения после подтверждения Вашего совершеннолетия. Также мы советуем Вам сменить пароль от почтового ящика и проверить Ваш компьютер на вирусы. Никогда не указывайте Ваш пароль от страницы нигде, кроме сайта Как меня могли взломать? Внимательно изучите этот раздел, прежде чем возобновлять пользование сайтом, чтобы избежать блокировок за спам в дальнейшем. Код активации: потом приходит смс с номере 8353 подтвердите совершенолетие Ваша страница была взломана, и с нее рассылался спам! С Вашего аккаунта была замечена массовая рассылка спам-сообщений. Во избежание дальнейших спам-рассылок Мы были вынуждены временно заблокировать Ваш аккаунт. Для восстановления доступа к странице Вам необходимо ввести код активации, который будет отправлен на Ваш мобильный телефон в виде SMS-сообщения после подтверждения Вашего совершеннолетия. Также мы советуем Вам сменить пароль от почтового ящика и проверить Ваш компьютер на вирусы. Никогда не указывайте Ваш пароль от страницы нигде, кроме сайта Как меня могли взломать? Внимательно изучите этот раздел, прежде чем возобновлять пользование сайтом, чтобы избежать блокировок за спам в дальнейшем. Код активации потом нужно подтвердить совершеннолетие отправить смс на номер 8353 заранее спасибо Ваша страница была взломана, и с нее рассылался спам! С Вашего аккаунта была замечена массовая рассылка спам-сообщений. Во избежание дальнейших спам-рассылок Мы были вынуждены временно заблокировать Ваш аккаунт. Для восстановления доступа к странице Вам необходимо ввести код активации, который будет отправлен на Ваш мобильный телефон в виде SMS-сообщения после подтверждения Вашего совершеннолетия. Также мы советуем Вам сменить пароль от почтового ящика и проверить Ваш компьютер на вирусы. Никогда не указывайте Ваш пароль от страницы нигде, кроме сайта Как меня могли взломать? Внимательно изучите этот раздел, прежде чем возобновлять пользование сайтом, чтобы избежать блокировок за спам в дальнейшем. Код активации потом нужно подтвердить совершеннолетие отправить смс на номер 8353 Загрузиться в Безопасном режиме и DeleteFile('C:\WINDOWS\system32\bswngaa.dll');имя у всех похожее , т.к. имя трояновской дллки генерируется случайным образом, соответственно, у каждого подхватившего свое имя, всегда 7 символьное и всегда 52 кб. Троян создает в папке system32 файл X.dll, где X - это 7 символьное произвольное имя, размером 52 КБ, пример2, C:\WINDOWS\system32\uldgrug.dll Также прописывается в реестре по адресу hkey_local_machine\software\microsoft\Windows NT\CurrentVersion\Windows | AppInit_DLLs Узнать какой именно dll является трояном можно из значения поля AppInit_DLLs либо, если есть свежий лог AVZ, откройте virusinfo_syscheck.htm под таблицей список процессов, будет таблица с модулями, в столбце "Имя модуля" ищите строку вида C:\WINDOWS\system32\X.dll, также у данного модуля в столбце "Используется процессами" будут стоять все ProccessID (PID), на момент сканирования, кроме системного (PID 4) и бездействия (PID 0) Лечение. 1)Попадаем в реестр Windows: Пуск->Выполнить, пишем regedit, OK. В реестре ищем hkey_local_machine\software\microsoft\Windows NT\CurrentVersion\Windows там ищем поле AppInit_DLLs, в этом поле будет следующее значение C:\WINDOWS\system32\X.dll, его меняем на 0, обязательно на 0, т.к. в другом случае значение будет автоматически восстанавливаться. Также рекомендую изменить значение поля LoadAppInit_DLLs в той же ветке на 0 2)Перезагружаемся. 3)Идем в C:\WINDOWS\system32\ ищем X.dll и удаляем его. Можно сделать еще перезагрузку, но не обязательно. Радуемся Жизни ! Здоровья Вашим Тачкам
29.04.2011 10:51 От: Savi1x ![]() >>у меня вылез синий баннер просящий 400 рублей на номер МТС 89112916788 помогите, есле что я поцепил его вконтакте в приложении rr пиар Что за Винлок? самый первый который 29.04.2011 11:00 От: Savi1x ![]() код же должен быть ко всему Savi1x 29.04.2011 11:00: Я Вас разочарую, но код есть не для всех
29.04.2011 21:30 От: Глазурь ![]() Здравствуйте ,помогите пожалуйста ,у меня выскакивает баннер , к которому я нашла код ,ввела , он убирается, компьютер работает как нормально,но после очередного включение компьютера баннер опеять приходит в действие, что делать??? Глазурь 29.04.2011 21:30: "Что делать, что делать, в школу идти"
Глазурь 29.04.2011 21:30: Если что пишите на почту mrbelyash@rambler.ru 30.04.2011 08:42 От: Savi1x ![]() Спасибо ))) Помагите убрать банер с рабочего стола, написано, что для разблакировки виндоус необходимо пополнить номер обанета МТС: 89179518106 на сумму 500руб. *Оплатить можно через терменал сотовой связи. После оплаты, выданом терменалом чеке, вы найдете вашь персанальный код разблакировки который необходимо ввести ниже.* Курсор мышки за банар не выходит. Помагите пажалуста. 30.04.2011 20:12 От: syomaaa ![]() помогите убрать банер.....номер 89112916746,просит положить 400 рублей на счёт! 30.04.2011 20:15 От: СROC ![]() Здравствуйте у меня на интернет эксплорер завис порно ярлык что мне сделать при включении он зависает этот ярлык и не могу убрать? Не открывается ВКОНТАКТЕ. Активация Вконтакте по СМС. SMS активация vkontakte Удалить баннер - запрос активации. как убрать баннер.(приватным софтом,гарантированный способ за 2 минуты) Не открывается сайт odnoklassniki.ru НЕ ОТКРЫВАЕТСЯ САЙТ vkontakte.ru Не открывается Yandex - Google. mail.ru - yandex.ru. Помогу вернуть украденные акуанты соц.сетей Обращаемся сюда ICQ: 626-845-618 02.05.2011 11:22 От: Alena11111 ![]() А у меня после удаления банера через чистку от вирусни на LiveCD, а потом правки в реестре значения userinit на нужное комп в систему не входит, с...ка!!! идет загрузка параметров пользователя и сразу же завершение сеанса!.. Восстанавливала систему, с пом. консоли восстановления - не помогло! ЧЕ ДЕЛАТЬ?? Alena11111 02.05.2011 11:22: Скорей всего вы не удалили сам файл вируса....
Или системный файла Userinit у вас нет.....
посмотрите 02.05.2011 16:18 От: Alena11111 ![]() А я нашла выход!! Нужно загрузиться с какой-нить виртуальной винды, но менять не ее, блин, параметры, а залезть в недры своей болезной винды! Короче, с виртуалки заходим в реестр и: 1. устанавливаем указатель на HKEY_LOCAL_MACHINE 2. меню Файл -> Загрузить куст -> указываем папку с рухнувшей системой \WINDOWS\system32\config, открываем файл software 3. задаем имя куста, например SFT (или любое другое) 4. заходим в раздел HKEY_LOCAL_MACHINE\SFT\Microsoft\Windows NT\CurrentVersion\Winlogon и восстанавливаем параметр Userinit 5. меню Файл -> Выгрузить куст Вуаля! Спасибо просторам интернета! 04.05.2011 19:08 От: Машка2405 ![]() Ваша страница была взломана, и с нее рассылался спам! С Вашего аккаунта была замечена массовая рассылка спам-сообщений. Во избежание дальнейших спам-рассылок Мы были вынуждены временно заблокировать Ваш аккаунт. Для восстановления доступа к странице Вам необходимо ввести код активации, который будет отправлен на Ваш мобильный телефон в виде SMS-сообщения после подтверждения Вашего совершеннолетия. Также мы советуем Вам сменить пароль от почтового ящика и проверить Ваш компьютер на вирусы. Никогда не указывайте Ваш пароль от страницы нигде, кроме сайта Как меня могли взломать? Внимательно изучите этот раздел, прежде чем возобновлять пользование сайтом, чтобы избежать блокировок за спам в дальнейшем. что делать?! я же еще не совершеннолетняя!!! подскажите пожалуйста!!! Машка2405 04.05.2011 19:08:
05.05.2011 01:31 От: SERGIK1IK ![]() помогите убрать порно банер .... просит отправить СМС на номер 8903 с текстом 594917690. SERGIK1IK 05.05.2011 01:31:
Какие то .....????? непонятные пользователи пошли.....просят помощи, а сами ....пропадают.....зачем тогда писать?????? zaruta 05.05.2011 17:29: И не говори
Generic Trojan Что это такое? Complete in 71 ms, lookup=1 ms, find=70 ms
![]() |
![]() |
||||||
|