|
|||||||||||||||||||
|
|||||||||||||||||||
|
|||||||||||||||||||
Новости CForum.ru02.11. [Маркетинг] ЗНТЦ (Зеленоградский нанотехнологический центр, Зеленоградский наноцентр) / MForum.ru 09.01. [Маркетинг] ЦТС / MForum.ru 09.01. [Маркетинг] МТС Энтертайнмент / MForum.ru 28.02. [Маркетинг] Материнские платы / MForum.ru 01.10. [Бизнес] Роботренды. Что нового в мире роботов и дронов / CForum.ru 24.04. [Бизнес] Tele2 представила итоги работы на рынке мобильной коммерции на Дальнем Востоке / CForum.ru 13.10. [Бизнес] Tele2 объявляет об акции "Бесплатные ретро-хиты" / CForum.ru 06.10. [Бизнес] Компания J’son & Partners Consulting представляет оценки рынка цифровой дистрибуции музыки в Росси и в мире по итогам 2013 года / CForum.ru 18.09. [Бизнес] Рейтинг мобильных разработчиков России 2014 от Тэглайн / CForum.ru 24.08. [Бизнес] КСелл вышел на рынок мобильного эквайринга / CForum.ru Мобильные телефоны на MForum.ru22.11. [ Новинки] Слухи: Google отменила Pixel Tablet 2, а не Pixel Tablet 3 / MForum.ru 22.11. [ Новинки] Анонсы: Nubia Z70 Ultra дебютирвал с SD 8 Elite и 35-миллиметровой основной камерой с переменной апертурой / MForum.ru 21.11. [ Новинки] Анонсы: Oppo Find X8 и X8 Pro выходят на глобальный рынок / MForum.ru
|
Как избавиться от навязчивого баннера, требующего отправить SMSТему создал(а): Сеньор Тыква
В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь. Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл. Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby. Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум. Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: 10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: Полезные ссылки:
Метод борьбы от ox1227:
См. также тему: Также многих волнует: 21.04.2011 06:40 От: mrbelyash rndpiter 21.04.2011 01:53:zaruta 19.04.2011 23:25:Avast ругается при извлечении архива на taskmgr от Зверя и лечит его до 200 кб(в архиве он весит 373кб).Какой вес правильный? Пишет - заражён Win 32:Parite.При скачивании - ошибка и красное окно AVAST(grinopas 19.04.2011 22:57: Да,все верно...Parite есть. Не приятный файловый вирус.... Не качайте всякое гавно от Zver 21.04.2011 19:08 От: ula_69 Для Оперы. Открываем Оперу. Выбираем пункт меню "Инструменты -> Настройки".Откроется форма "Настройки". В "Настройках" выбираем вкладку "Дополнительно". Во вкладке "Дополнительно" сначала нажимаем "Содержимое" а потом на появившуюся кнопку "Настройки Javascript+".В открывшемся окне стираем все, что написано в поле "Папка пользовательских файлов Javascript" (делаем поле пустым) и нажимаем кнопочку "OK". Нажимаем "ОК" и для формы "Настройки".Закрываем Оперу. 21.04.2011 19:26 От: zaruta ula_69 21.04.2011 19:08:
21.04.2011 20:18 От: zaruta mrbelyash 21.04.2011 06:40: Да,все верно...Parite есть. Не приятный файловый вирус.... Не качайте всякое гавно от Zver
21.04.2011 21:49 От: KIS2011 zaruta 21.04.2011 20:18:mrbelyash 21.04.2011 06:40:Да,все верно...Parite есть. Не приятный файловый вирус.... Не качайте всякое гавно от Zver А стоит ли заливать "вылеченное" дерьмо? zaruta, вы башковитый чел, но ваши амбиции, быть впереди планеты всей, вас погубят. 21.04.2011 21:54 От: zaruta KIS2011 21.04.2011 21:49: А стоит ли заливать "вылеченное" дерьмо? zaruta, вы башковитый чел, но ваши амбиции, быть впереди планеты всей, вас погубят.
21.04.2011 21:54 От: grinopas zaruta,
21.04.2011 21:59 * От: zaruta grinopas 21.04.2011 21:54:
21.04.2011 22:39 От: grinopas zaruta 21.04.2011 21:59:grinopas 21.04.2011 21:54: Куда собрался? И как надолго? 21.04.2011 23:14 От: zaruta grinopas 21.04.2011 22:39: Куда собрался? И как надолго?
24.04.2011 15:07 От: Teila zaruta 17.04.2011 17:30:
Дмитрий-Админ 17.04.2011 17:18:
mrbelyash Я вот для кого выкладывал zaruta, и кода там нет , ты сам запусти и посмотри , код не один не канает .
Да ТУФТА твой баннер, ты его сам генератором сделал...
Хоть бы текст СМС и номер телефона вписал.....
Я такой тестил...вот проверь Вот сайт где его взять Для этого баннера нет кодов...он заменяет userinit и таскменеджер в системной папке а также копии в кеше без замены userinit -восстановить систему не возможно. так я собственно не особо поняла,но если просто переустановить всю винду-это исчезнет в итоге,да? у меня нет ничего на компе,Чего было бы жалко удалить,вот я и переустановила бы..... 24.04.2011 15:49 От: mrbelyash Teila 24.04.2011 15:07: да,после переустановки все будет нормально 24.04.2011 18:20 От: SERP802 христос воскрес!!! с праздником великой пасхи, форумчане ... 24.04.2011 18:24 От: SERP802 христос воскрес!!! с праздником великой пасхи, форумчане ... 26.04.2011 22:53 От: Tichon форум стал похож на какой то чат.малоиформативен. впечатление ,что народ просто набивает посты.давно тут не был. обидно. 27.04.2011 20:07 От: Дмитрий-Админ Форум УМер !!! Проблемм полно .банеров новых тоже ,только ВАм тут не кто не пишет 27.04.2011 20:15 От: Дмитрий-Админ Вот основная , как всегда в соц.сети в контакте , ха вы скажете замена HOST хренас там , проблемма остаеться не решенной , замета папки etc не помогает , в DNS все чисто , в Браузерах в надстройках и плагинах все удолено даже флеш плеер на всякий пожарный , но происходит редирект на фейк один хрен , кто поможет решить таму ПИРОЖОГ Ваша страница была взломана, и с нее рассылался спам! С Вашего аккаунта была замечена массовая рассылка спам-сообщений. Во избежание дальнейших спам-рассылок Мы были вынуждены временно заблокировать Ваш аккаунт. Для восстановления доступа к странице Вам необходимо ввести код активации, который будет отправлен на Ваш мобильный телефон в виде SMS-сообщения после подтверждения Вашего совершеннолетия. Также мы советуем Вам сменить пароль от почтового ящика и проверить Ваш компьютер на вирусы. Никогда не указывайте Ваш пароль от страницы нигде, кроме сайта Как меня могли взломать? Внимательно изучите этот раздел, прежде чем возобновлять пользование сайтом, чтобы избежать блокировок за спам в дальнейшем. Код активации: потом приходит смс с номере 8353 подтвердите совершенолетие Ваша страница была взломана, и с нее рассылался спам! С Вашего аккаунта была замечена массовая рассылка спам-сообщений. Во избежание дальнейших спам-рассылок Мы были вынуждены временно заблокировать Ваш аккаунт. Для восстановления доступа к странице Вам необходимо ввести код активации, который будет отправлен на Ваш мобильный телефон в виде SMS-сообщения после подтверждения Вашего совершеннолетия. Также мы советуем Вам сменить пароль от почтового ящика и проверить Ваш компьютер на вирусы. Никогда не указывайте Ваш пароль от страницы нигде, кроме сайта Как меня могли взломать? Внимательно изучите этот раздел, прежде чем возобновлять пользование сайтом, чтобы избежать блокировок за спам в дальнейшем. Код активации потом нужно подтвердить совершеннолетие отправить смс на номер 8353 заранее спасибо Ваша страница была взломана, и с нее рассылался спам! С Вашего аккаунта была замечена массовая рассылка спам-сообщений. Во избежание дальнейших спам-рассылок Мы были вынуждены временно заблокировать Ваш аккаунт. Для восстановления доступа к странице Вам необходимо ввести код активации, который будет отправлен на Ваш мобильный телефон в виде SMS-сообщения после подтверждения Вашего совершеннолетия. Также мы советуем Вам сменить пароль от почтового ящика и проверить Ваш компьютер на вирусы. Никогда не указывайте Ваш пароль от страницы нигде, кроме сайта Как меня могли взломать? Внимательно изучите этот раздел, прежде чем возобновлять пользование сайтом, чтобы избежать блокировок за спам в дальнейшем. Код активации потом нужно подтвердить совершеннолетие отправить смс на номер 8353 27.04.2011 20:27 От: zaruta Этот форум мы сами себе и делаем, а то что не пишут...это временно..зато другие ветки форума ломятся .... 27.04.2011 20:38 От: mrbelyash Дмитрий-Админ 27.04.2011 20:15: Я решу...только нужно удаленно подключица.... Маж вареньем ПИРОЖОГ 28.04.2011 14:03 * От: Дмитрий-Админ Привет ВСЕм !!! 28.04.2011 14:03 * От: Дмитрий-Админ 28.04.2011 15:10 От: Savi1x у меня вылез синий баннер просящий 400 рублей на номер МТС 89112916788 помогите, есле что я поцепил его вконтакте в приложении rr пиар 28.04.2011 18:42 От: grinopas Savi1x 28.04.2011 15:10: Что за Винлок?
28.04.2011 18:46 От: grinopas Savi1x 28.04.2011 15:10: Что за Винлок?
28.04.2011 19:22 От: GooDZOMB пожалуста помогите мне ...скачал несколько заархивированых файлов , потом открыл и там был файл типа EXE ну я начил устанавливать и меня просят отправить смс на на номер ....что делатЬ??? 28.04.2011 19:34 От: mrbelyash GooDZOMB 28.04.2011 19:22: игнорировать..это развод 29.04.2011 00:26 От: Дмитрий-Админ НЕ понел кто мои посты сносиД???????????? 29.04.2011 00:34 * От: Дмитрий-Админ Решение проблеммы .... Ваша страница была взломана, и с нее рассылался спам! С Вашего аккаунта была замечена массовая рассылка спам-сообщений. Во избежание дальнейших спам-рассылок Мы были вынуждены временно заблокировать Ваш аккаунт. Для восстановления доступа к странице Вам необходимо ввести код активации, который будет отправлен на Ваш мобильный телефон в виде SMS-сообщения после подтверждения Вашего совершеннолетия. Также мы советуем Вам сменить пароль от почтового ящика и проверить Ваш компьютер на вирусы. Никогда не указывайте Ваш пароль от страницы нигде, кроме сайта Как меня могли взломать? Внимательно изучите этот раздел, прежде чем возобновлять пользование сайтом, чтобы избежать блокировок за спам в дальнейшем. Код активации: потом приходит смс с номере 8353 подтвердите совершенолетие Ваша страница была взломана, и с нее рассылался спам! С Вашего аккаунта была замечена массовая рассылка спам-сообщений. Во избежание дальнейших спам-рассылок Мы были вынуждены временно заблокировать Ваш аккаунт. Для восстановления доступа к странице Вам необходимо ввести код активации, который будет отправлен на Ваш мобильный телефон в виде SMS-сообщения после подтверждения Вашего совершеннолетия. Также мы советуем Вам сменить пароль от почтового ящика и проверить Ваш компьютер на вирусы. Никогда не указывайте Ваш пароль от страницы нигде, кроме сайта Как меня могли взломать? Внимательно изучите этот раздел, прежде чем возобновлять пользование сайтом, чтобы избежать блокировок за спам в дальнейшем. Код активации потом нужно подтвердить совершеннолетие отправить смс на номер 8353 заранее спасибо Ваша страница была взломана, и с нее рассылался спам! С Вашего аккаунта была замечена массовая рассылка спам-сообщений. Во избежание дальнейших спам-рассылок Мы были вынуждены временно заблокировать Ваш аккаунт. Для восстановления доступа к странице Вам необходимо ввести код активации, который будет отправлен на Ваш мобильный телефон в виде SMS-сообщения после подтверждения Вашего совершеннолетия. Также мы советуем Вам сменить пароль от почтового ящика и проверить Ваш компьютер на вирусы. Никогда не указывайте Ваш пароль от страницы нигде, кроме сайта Как меня могли взломать? Внимательно изучите этот раздел, прежде чем возобновлять пользование сайтом, чтобы избежать блокировок за спам в дальнейшем. Код активации потом нужно подтвердить совершеннолетие отправить смс на номер 8353 Загрузиться в Безопасном режиме и DeleteFile('C:\WINDOWS\system32\bswngaa.dll');имя у всех похожее , т.к. имя трояновской дллки генерируется случайным образом, соответственно, у каждого подхватившего свое имя, всегда 7 символьное и всегда 52 кб. Троян создает в папке system32 файл X.dll, где X - это 7 символьное произвольное имя, размером 52 КБ, пример2, C:\WINDOWS\system32\uldgrug.dll Также прописывается в реестре по адресу hkey_local_machine\software\microsoft\Windows NT\CurrentVersion\Windows | AppInit_DLLs Узнать какой именно dll является трояном можно из значения поля AppInit_DLLs либо, если есть свежий лог AVZ, откройте virusinfo_syscheck.htm под таблицей список процессов, будет таблица с модулями, в столбце "Имя модуля" ищите строку вида C:\WINDOWS\system32\X.dll, также у данного модуля в столбце "Используется процессами" будут стоять все ProccessID (PID), на момент сканирования, кроме системного (PID 4) и бездействия (PID 0) Лечение. 1)Попадаем в реестр Windows: Пуск->Выполнить, пишем regedit, OK. В реестре ищем hkey_local_machine\software\microsoft\Windows NT\CurrentVersion\Windows там ищем поле AppInit_DLLs, в этом поле будет следующее значение C:\WINDOWS\system32\X.dll, его меняем на 0, обязательно на 0, т.к. в другом случае значение будет автоматически восстанавливаться. Также рекомендую изменить значение поля LoadAppInit_DLLs в той же ветке на 0 2)Перезагружаемся. 3)Идем в C:\WINDOWS\system32\ ищем X.dll и удаляем его. Можно сделать еще перезагрузку, но не обязательно. Радуемся Жизни ! Здоровья Вашим Тачкам
29.04.2011 10:51 От: Savi1x >>у меня вылез синий баннер просящий 400 рублей на номер МТС 89112916788 помогите, есле что я поцепил его вконтакте в приложении rr пиар Что за Винлок? самый первый который 29.04.2011 11:00 От: Savi1x код же должен быть ко всему 29.04.2011 11:34 * От: grinopas Savi1x 29.04.2011 11:00: Я Вас разочарую, но код есть не для всех Что бы его убрать вам нужно:
29.04.2011 21:30 От: Глазурь Здравствуйте ,помогите пожалуйста ,у меня выскакивает баннер , к которому я нашла код ,ввела , он убирается, компьютер работает как нормально,но после очередного включение компьютера баннер опеять приходит в действие, что делать??? 30.04.2011 00:02 * От: grinopas Глазурь 29.04.2011 21:30: "Что делать, что делать, в школу идти"
30.04.2011 07:52 От: mrbelyash Глазурь 29.04.2011 21:30: Если что пишите на почту mrbelyash@rambler.ru 30.04.2011 08:42 От: Savi1x Спасибо ))) 30.04.2011 18:29 * От: Petro44 Помагите убрать банер с рабочего стола, написано, что для разблакировки виндоус необходимо пополнить номер обанета МТС: 89179518106 на сумму 500руб. *Оплатить можно через терменал сотовой связи. После оплаты, выданом терменалом чеке, вы найдете вашь персанальный код разблакировки который необходимо ввести ниже.* Курсор мышки за банар не выходит. Помагите пажалуста. 30.04.2011 20:12 От: syomaaa помогите убрать банер.....номер 89112916746,просит положить 400 рублей на счёт! 30.04.2011 20:15 От: СROC Здравствуйте у меня на интернет эксплорер завис порно ярлык что мне сделать при включении он зависает этот ярлык и не могу убрать? 02.05.2011 02:21 От: Дмитрий-Админ Не открывается ВКОНТАКТЕ. Активация Вконтакте по СМС. SMS активация vkontakte Удалить баннер - запрос активации. как убрать баннер.(приватным софтом,гарантированный способ за 2 минуты) Не открывается сайт odnoklassniki.ru НЕ ОТКРЫВАЕТСЯ САЙТ vkontakte.ru Не открывается Yandex - Google. mail.ru - yandex.ru. Помогу вернуть украденные акуанты соц.сетей Обращаемся сюда ICQ: 626-845-618 02.05.2011 11:22 От: Alena11111 А у меня после удаления банера через чистку от вирусни на LiveCD, а потом правки в реестре значения userinit на нужное комп в систему не входит, с...ка!!! идет загрузка параметров пользователя и сразу же завершение сеанса!.. Восстанавливала систему, с пом. консоли восстановления - не помогло! ЧЕ ДЕЛАТЬ?? 02.05.2011 13:52 * От: grinopas Alena11111 02.05.2011 11:22: Скорей всего вы не удалили сам файл вируса....
Или системный файла Userinit у вас нет.....
посмотрите 02.05.2011 16:18 От: Alena11111 А я нашла выход!! Нужно загрузиться с какой-нить виртуальной винды, но менять не ее, блин, параметры, а залезть в недры своей болезной винды! Короче, с виртуалки заходим в реестр и: 1. устанавливаем указатель на HKEY_LOCAL_MACHINE 2. меню Файл -> Загрузить куст -> указываем папку с рухнувшей системой \WINDOWS\system32\config, открываем файл software 3. задаем имя куста, например SFT (или любое другое) 4. заходим в раздел HKEY_LOCAL_MACHINE\SFT\Microsoft\Windows NT\CurrentVersion\Winlogon и восстанавливаем параметр Userinit 5. меню Файл -> Выгрузить куст Вуаля! Спасибо просторам интернета! 04.05.2011 19:08 От: Машка2405 Ваша страница была взломана, и с нее рассылался спам! С Вашего аккаунта была замечена массовая рассылка спам-сообщений. Во избежание дальнейших спам-рассылок Мы были вынуждены временно заблокировать Ваш аккаунт. Для восстановления доступа к странице Вам необходимо ввести код активации, который будет отправлен на Ваш мобильный телефон в виде SMS-сообщения после подтверждения Вашего совершеннолетия. Также мы советуем Вам сменить пароль от почтового ящика и проверить Ваш компьютер на вирусы. Никогда не указывайте Ваш пароль от страницы нигде, кроме сайта Как меня могли взломать? Внимательно изучите этот раздел, прежде чем возобновлять пользование сайтом, чтобы избежать блокировок за спам в дальнейшем. что делать?! я же еще не совершеннолетняя!!! подскажите пожалуйста!!! 04.05.2011 19:27 От: zaruta Машка2405 04.05.2011 19:08:
05.05.2011 01:31 От: SERGIK1IK помогите убрать порно банер .... просит отправить СМС на номер 8903 с текстом 594917690. 05.05.2011 10:59 От: zaruta SERGIK1IK 05.05.2011 01:31:
05.05.2011 17:29 От: zaruta Какие то .....????? непонятные пользователи пошли.....просят помощи, а сами ....пропадают.....зачем тогда писать?????? 05.05.2011 19:36 От: grinopas zaruta 05.05.2011 17:29: И не говори
05.05.2011 21:30 От: zaruta
05.05.2011 21:48 От: grinopas Generic Trojan Что это такое? Complete in 92 ms, lookup=0 ms, find=92 ms
|
|