Мобильный контент
Мобильный контент База данных Работа Форумы Блоги Подписка 

Новости CForum.ru

02.11. [Маркетинг]  ЗНТЦ (Зеленоградский нанотехнологический центр, Зеленоградский наноцентр) / MForum.ru

09.01. [Маркетинг]  ЦТС / MForum.ru

09.01. [Маркетинг]  МТС Энтертайнмент / MForum.ru

28.02. [Маркетинг]   Материнские платы / MForum.ru

01.10. [Бизнес]  Роботренды. Что нового в мире роботов и дронов / CForum.ru

24.04. [Бизнес]  Tele2 представила итоги работы на рынке мобильной коммерции на Дальнем Востоке / CForum.ru

13.10. [Бизнес]  Tele2 объявляет об акции "Бесплатные ретро-хиты" / CForum.ru

06.10. [Бизнес]  Компания J’son & Partners Consulting представляет оценки рынка цифровой дистрибуции музыки в Росси и в мире по итогам 2013 года / CForum.ru

18.09. [Бизнес]  Рейтинг мобильных разработчиков России 2014 от Тэглайн / CForum.ru

24.08. [Бизнес]  КСелл вышел на рынок мобильного эквайринга / CForum.ru

Мобильные телефоны на MForum.ru

« Все форумы

Как избавиться от навязчивого баннера, требующего отправить SMS

Тему создал(а): Сеньор Тыква

В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.

Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.


Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: скачать doc-файл (альтернативная ссылка)

Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: скачать Excel-файл (альтернативная ссылка)

Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.

Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.

Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)

10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)

Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо time, zaruta)


Полезные ссылки:


Метод борьбы от ox1227:

http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.

См. также тему: Что делать, если ВКонтакте, Mail.ru, Яндекс и другие популярные сайты вдруг начинают требовать активацию путем отправки SMS

Также многих волнует: Как отказаться от подписки на сообщения этого форума?

 

Страницы: << · >>  1 · ... · 42 · 43 · 44 · 45 · 46 · 47 · 48 · 49 · 50 · ... · 464 

27.12.2009 17:57 От: AndreY6886
Sav41k 27.12.2009 17:53:
AndreY6886 27.12.2009 17:50:
это что такое?
Вот ссылка на оффсайт AVZ

не могу запустить как только открываю папку с прогой комп перезагружаеться

27.12.2009 18:00 От: Tichon
Suluguni 27.12.2009 17:54:
Tichon 27.12.2009 17:42:
Suluguni 27.12.2009 17:37:
27.12.2009 17:28 От: Tichon по моему в твоем случае 9 лббых символов решат проблему

оооо, если бы все так просто!!! я часа 3 уже вставляю долбаные коды((( ничего не подходит((
восстановление системы пробовал?
блин я не вижу нифига как я могу в пуске что-то делать когда там окна на весь экран раскладываются(((((

измени разрешение экрана

27.12.2009 18:03 От: AndreY6886

комп презагружаеться сам даже ничего не запусает

27.12.2009 18:05 От: AndreY6886

помогите я уже 2ой час на работе сижу

27.12.2009 18:06 От: AndreY6886

опять появилось окно,как пытаюсь открыть папку с антивирусом комп сам перезагружаеться

27.12.2009 18:06 От: Tichon
AndreY6886 27.12.2009 18:05:
помогите я уже 2ой час на работе сижу

сделай то же из безопасного режима

27.12.2009 18:10 От: AndreY6886

как

27.12.2009 18:20 От: Tichon
AndreY6886 27.12.2009 18:10:
как

перезагрузи комп. как начнет загружаться будет сигнал из динамика.Жми F8.выбирай безопасный режим.Жми enter/ Жди

27.12.2009 18:32 От: Wasilii Petrovig

Люди помогите!!!592132459 на номер 5155!!!

27.12.2009 18:34 От: Tichon
Wasilii Petrovig 27.12.2009 18:32:
Люди помогите!!!592132459 на номер 5155!!!

Попробуйте код 2315406488

27.12.2009 18:36 От: Wasilii Petrovig

Спасибо большое!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!

27.12.2009 18:58 От: hugo717

У меня просит отправит код 592109446 на 5155 помогите((((

27.12.2009 19:03 От: Tichon
hugo717 27.12.2009 18:58:
У меня просит отправит код 592109446 на 5155 помогите((((

Попробуйте код 2466749849

27.12.2009 19:06 От: hugo717

спасибо огромное!!!

27.12.2009 19:30 От: Andy596

Люди плиз, K704813100 на номер 4460 подскажите код активации. комп при попытке запустить avz перегружается нахрен! в безопасном режиме тож самое

27.12.2009 19:35 От: Tichon
Andy596 27.12.2009 19:30:
Люди плиз, K704813100 на номер 4460 подскажите код активации. комп при попытке запустить avz перегружается нахрен! в безопасном режиме тож самое

а если так Попробуйте код 7951918 или 114893

27.12.2009 19:40 От: yoigii

добрый вечер друзья, подскажите как избавиться от к704113300 на номер 4460

27.12.2009 19:41 От: Tichon

вот лекарство 100%. только руки нужны прямые.Как удалить вирус вручную

Загрузите Windows в так называемой «чистой среде», например, воспользовавшись загрузочным аварийно-восстановительным диском, типа Windows miniPE или ERD Commander:

– вставьте диск с ERD Commander в лоток CD-ROM, перезагрузите ПК;

– во время перезагрузки нажмите Delete для входа в CMOS Setup Utility;

– установите загрузку ПК с CD-ROM, нажмите F10, санкционируйте сделанные изменения, начнется перезагрузка;

– в появившемся меню Мастер восстановления Windows XP выберите Загрузка ERD Commander –> Enter;

– внизу появится строка состояния Starting Winternals ERD Commander;

– после загрузки драйвера видеокарты в появившемся окне нажмите кнопку Skip Network Configuration;

– в окне Welcome to ERD Commander выберите свою ОС –> OK;

– когда загрузится Рабочий Стол, дважды щелкните значок My Computer;

– в окне ERD Commander Explorer раскройте диск, на котором установлена ОС (как правило, C:\);

– удалите оригинальный файл вируса, как правило, он расположен во временном каталоге текущего пользователя Windows – %Temp%\<rnd>.tmp (может иметь атрибуты Скрытый, Системный, Только чтение);

– закройте окно ERD Commander Explorer;

– нажмите Start –> Administrative Tools –> RegEdit;

– в окне ERD Commander Registry Editor найдите раздел [hkey_local_machine\software\microsoft\Windows NT\CurrentVersion\Winlogon];

– исправьте значение строкового REG_SZ-параметра Userinit на C:\WINDOWS\system32\userinit.exe, (если система установлена на диске C:\, если на другом диске, то <буква_диска>:\Windows\system32\userinit.exe,). Вирус устанавливает значение этого параметра %Temp%\<rnd>.tmp;

– в этом же разделе исправьте (при необходимости) значение строкового REG_SZ-параметра Shell на Explorer.exe;

– закройте окно ERD Commander Registry Editor;

– нажмите Start –> Log Off –> Restart –> OK;

– во время перезагрузки нажмите Delete для входа в CMOS Setup Utility;

– установите загрузку ПК с винчестера, нажмите F10, санкционируйте сделанные изменения, начнется перезагрузка;

– загрузите Windows в обычном режиме;

– проверьте систему антивирусом со свежими базами.

Tichon 27.12.2009 19:35:
Andy596 27.12.2009 19:30:
Люди плиз, K704813100 на номер 4460 подскажите код активации. комп при попытке запустить avz перегружается нахрен! в безопасном режиме тож самое
а если так Попробуйте код 7951918 или 114893
27.12.2009 19:43 От: Tichon
yoigii 27.12.2009 19:40:
добрый вечер друзья, подскажите как избавиться от к704113300 на номерПопробуйте код 10323488 или 115167
27.12.2009 19:44 От: Andy596
Tichon 27.12.2009 19:41:
вот лекарство 100%. только руки нужны прямые.Как удалить вирус вручную

Загрузите Windows в так называемой «чистой среде», например, воспользовавшись загрузочным аварийно-восстановительным диском, типа Windows miniPE или ERD Commander:

– вставьте диск с ERD Commander в лоток CD-ROM, перезагрузите ПК;

– во время перезагрузки нажмите Delete для входа в CMOS Setup Utility;

– установите загрузку ПК с CD-ROM, нажмите F10, санкционируйте сделанные изменения, начнется перезагрузка;

– в появившемся меню Мастер восстановления Windows XP выберите Загрузка ERD Commander –> Enter;

– внизу появится строка состояния Starting Winternals ERD Commander;

– после загрузки драйвера видеокарты в появившемся окне нажмите кнопку Skip Network Configuration;

– в окне Welcome to ERD Commander выберите свою ОС –> OK;

– когда загрузится Рабочий Стол, дважды щелкните значок My Computer;

– в окне ERD Commander Explorer раскройте диск, на котором установлена ОС (как правило, C:\);

– удалите оригинальный файл вируса, как правило, он расположен во временном каталоге текущего пользователя Windows – %Temp%\<rnd>.tmp (может иметь атрибуты Скрытый, Системный, Только чтение);

– закройте окно ERD Commander Explorer;

– нажмите Start –> Administrative Tools –> RegEdit;

– в окне ERD Commander Registry Editor найдите раздел [hkey_local_machine\software\microsoft\Windows NT\CurrentVersion\Winlogon];

– исправьте значение строкового REG_SZ-параметра Userinit на C:\WINDOWS\system32\userinit.exe, (если система установлена на диске C:\, если на другом диске, то <буква_диска>:\Windows\system32\userinit.exe,). Вирус устанавливает значение этого параметра %Temp%\<rnd>.tmp;

– в этом же разделе исправьте (при необходимости) значение строкового REG_SZ-параметра Shell на Explorer.exe;

– закройте окно ERD Commander Registry Editor;

– нажмите Start –> Log Off –> Restart –> OK;

– во время перезагрузки нажмите Delete для входа в CMOS Setup Utility;

– установите загрузку ПК с винчестера, нажмите F10, санкционируйте сделанные изменения, начнется перезагрузка;

– загрузите Windows в обычном режиме;

– проверьте систему антивирусом со свежими базами.

Tichon 27.12.2009 19:35:
Andy596 27.12.2009 19:30:
Люди плиз, K704813100 на номер 4460 подскажите код активации. комп при попытке запустить avz перегружается нахрен! в безопасном режиме тож самое
а если так Попробуйте код 7951918 или 114893

не подходит (((((((((((

27.12.2009 19:46 От: Tichon
Andy596 27.12.2009 19:44:
Tichon 27.12.2009 19:41:
вот лекарство 100%. только руки нужны прямые.Как удалить вирус вручную

Загрузите Windows в так называемой «чистой среде», например, воспользовавшись загрузочным аварийно-восстановительным диском, типа Windows miniPE или ERD Commander:

– вставьте диск с ERD Commander в лоток CD-ROM, перезагрузите ПК;

– во время перезагрузки нажмите Delete для входа в CMOS Setup Utility;

– установите загрузку ПК с CD-ROM, нажмите F10, санкционируйте сделанные изменения, начнется перезагрузка;

– в появившемся меню Мастер восстановления Windows XP выберите Загрузка ERD Commander –> Enter;

– внизу появится строка состояния Starting Winternals ERD Commander;

– после загрузки драйвера видеокарты в появившемся окне нажмите кнопку Skip Network Configuration;

– в окне Welcome to ERD Commander выберите свою ОС –> OK;

– когда загрузится Рабочий Стол, дважды щелкните значок My Computer;

– в окне ERD Commander Explorer раскройте диск, на котором установлена ОС (как правило, C:\);

– удалите оригинальный файл вируса, как правило, он расположен во временном каталоге текущего пользователя Windows – %Temp%\<rnd>.tmp (может иметь атрибуты Скрытый, Системный, Только чтение);

– закройте окно ERD Commander Explorer;

– нажмите Start –> Administrative Tools –> RegEdit;

– в окне ERD Commander Registry Editor найдите раздел [hkey_local_machine\software\microsoft\Windows NT\CurrentVersion\Winlogon];

– исправьте значение строкового REG_SZ-параметра Userinit на C:\WINDOWS\system32\userinit.exe, (если система установлена на диске C:\, если на другом диске, то <буква_диска>:\Windows\system32\userinit.exe,). Вирус устанавливает значение этого параметра %Temp%\<rnd>.tmp;

– в этом же разделе исправьте (при необходимости) значение строкового REG_SZ-параметра Shell на Explorer.exe;

– закройте окно ERD Commander Registry Editor;

– нажмите Start –> Log Off –> Restart –> OK;

– во время перезагрузки нажмите Delete для входа в CMOS Setup Utility;

– установите загрузку ПК с винчестера, нажмите F10, санкционируйте сделанные изменения, начнется перезагрузка;

– загрузите Windows в обычном режиме;

– проверьте систему антивирусом со свежими базами.

Tichon 27.12.2009 19:35:
Andy596 27.12.2009 19:30:
Люди плиз, K704813100 на номер 4460 подскажите код активации. комп при попытке запустить avz перегружается нахрен! в безопасном режиме тож самое
а если так Попробуйте код 7951918 или 114893
не подходит (((((((((((

tit можно попробовать загрузиться с DrWebLiveCD

27.12.2009 19:51 От: yoigii
Tichon 27.12.2009 19:43:
yoigii 27.12.2009 19:40:
добрый вечер друзья, подскажите как избавиться от к704113300 на номерПопробуйте код 10323488 или 115167

не подходят коды(((((

27.12.2009 19:56 От: Andy596

Друзья, кто знает коды активации для комбинации K704813100 на номер 4460. Дисер горит.

27.12.2009 20:15 От: Tichon
Andy596 27.12.2009 19:56:
Друзья, кто знает коды активации для комбинации K704813100 на номер 4460. Дисер горит.

вот так можно. hkey_local_machine\software\microsoft\Windows NT\CurrentVersion\Winlogon

Shell=Explorer.exe вместо Shell=VirusName

27.12.2009 20:17 От: Andy596
Tichon 27.12.2009 20:15:
Andy596 27.12.2009 19:56:
Друзья, кто знает коды активации для комбинации K704813100 на номер 4460. Дисер горит.
вот так можно. hkey_local_machine\software\microsoft\Windows NT\CurrentVersion\Winlogon

Shell=Explorer.exe вместо Shell=VirusName

regedit не работает !!!!

27.12.2009 20:19 * От: Tichon

сюда зайди. народ говорит помогло. http://forum.kaspersky.com/...php...

27.12.2009 20:19 От: Sinsan

вирус вымогатель iLite Net Accelerator предлагает отправить СМС с текстом М204102200 на номер 3649. Код разблокировки 4294192299 не срабатывает. Может есть еще варианты?

27.12.2009 20:25 От: Tichon
Sinsan 27.12.2009 20:19:
вирус вымогатель iLite Net Accelerator предлагает отправить СМС с текстом М204102200 на номер 3649. Код разблокировки 4294192299 не срабатывает. Может есть еще варианты?

Попробуйте код 5667470

27.12.2009 20:29 От: Sinsan
Tichon 27.12.2009 20:25:
Sinsan 27.12.2009 20:19:
вирус вымогатель iLite Net Accelerator предлагает отправить СМС с текстом М204102200 на номер 3649. Код разблокировки 4294192299 не срабатывает. Может есть еще варианты?
Попробуйте код 5667470

Увы, и этот код не помогает.

27.12.2009 20:31 От: Tichon

тогда welcome на http://forum.kaspersky.com/...php...

27.12.2009 20:35 * От: Sinsan
Tichon 27.12.2009 20:31:
тогда welcome на http://forum.kaspersky.com/...php...

там конечно умные вещи пишут, но запустить AVZ вирус не дает. Ладно, понесу винт к другому компьютеру.

27.12.2009 20:35 От: Sinsan

за помощь все равно спасибо :)

27.12.2009 20:46 От: sopot

ПОМОГИТЕ плз с кодом К706113100

27.12.2009 20:47 * От: Tichon
Sinsan 27.12.2009 20:35:
за помощь все равно спасибо :)

надо переименовать AVZ там написано посмотри повнимательней. В последнее время появились зловреды, блокирующие запуск диагностических утилит. Для решения проблемы нужно переименовать утилиту, например avz.exe в game.pif Не забудьте указать, что и во что переименовали, в созданной Вами теме!

27.12.2009 20:52 От: Manis

Товарищи, подскажите пожалуйста, словил ерунду одну, это окно, которое невозможно сдвинуть, блокирует диспетчер задач, пишет, что он заблочен адинистратором. Ну и код там, конечно же надо отправить. Помогает только переустановка вин.

Спасибо, а то надоело переустанавливать.

27.12.2009 20:54 От: Tichon
Manis 27.12.2009 20:52:
Товарищи, подскажите пожалуйста, словил ерунду одну, это окно, которое невозможно сдвинуть, блокирует диспетчер задач, пишет, что он заблочен адинистратором. Ну и код там, конечно же надо отправить. Помогает только переустановка вин.

Спасибо, а то надоело переустанавливать.

какой текст и на какой номер?

27.12.2009 20:57 От: Manis

Понимаете, я только что переустановил вин, и сразу залез смотреть, как от этого избавиться. Код, конечно же, не записал. А когда это окно висит, в инет доступа нету.

27.12.2009 20:59 От: Manis

Восстановление системы не помогает.

27.12.2009 20:59 От: Sinsan
Tichon 27.12.2009 20:47:
Sinsan 27.12.2009 20:35:
за помощь все равно спасибо :)
надо переименовать AVZ там написано посмотри повнимательней. В последнее время появились зловреды, блокирующие запуск диагностических утилит. Для решения проблемы нужно переименовать утилиту, например avz.exe в game.pif Не забудьте указать, что и во что переименовали, в созданной Вами теме!

Не помогает. Видимо мне попался особенно зловредный зловред.

27.12.2009 21:00 * От: Tichon
Manis 27.12.2009 20:59:
Восстановление системы не помогает.

http://news.drweb.com/show/... или http://forum.kaspersky.com/...php...

27.12.2009 21:03 От: sopot

выскочило сообщение - Внимание! Вы нарушили лицензионное соглашение программного продукта Download Manager просит отправить док К706113100 на номер 4460 ПОМОГИТЕ ИЗБАВИТЬСЯ !!!

27.12.2009 21:10 От: Andy596

AVZ переименовывал, вирус один хрен его банит...

27.12.2009 21:16 От: Andy596

Друзья, кто знает коды активации для комбинации K704813100 на номер 4460. Дисер горит.

27.12.2009 23:24 От: MaxDef

Помогите, всплыл баннер. Требует отправить СМС на номер 5155 с текстом 592109824

27.12.2009 23:39 От: kokos18

А у меня посвежее К706113200 на номер 4460. Блокирует запуск программ, в том числе лечилок разных. Если кому полезно, свернуть баннер получается вызовом контекстного меню на рабочем столе => свойства. Побороть пока не получается, благо второй комп есть.

27.12.2009 23:47 От: Tichon
MaxDef 27.12.2009 23:24:
Помогите, всплыл баннер. Требует отправить СМС на номер 5155 с текстом 592109824

575251031

27.12.2009 23:59 От: malaya16

Здравствуйте, помогите пожалуйста!!!! Моя сестра не может вйти в интернет. Ей пришло смс что вы пользовались видео порно услугами час, теперь вам нужно отправить смс .... а так мы закрываем доступ в интрнет. и всё. Выйти теперь она не может в него, я весь вечер пробовала, люди помогите пожалуйста!!!!!!

28.12.2009 00:03 От: Tichon
ruzannochka2503 27.12.2009 23:59:
Здравствуйте, помогите пожалуйста!!!! Моя сестра не может вйти в интернет. Ей пришло смс что вы пользовались видео порно услугами час, теперь вам нужно отправить смс .... а так мы закрываем доступ в интрнет. и всё. Выйти теперь она не может в него, я весь вечер пробовала, люди помогите пожалуйста!!!!!!

какой текст и на какой номер нужно отправить? Это важно

28.12.2009 00:04 От: MaxDef
Tichon 27.12.2009 23:47:
MaxDef 27.12.2009 23:24:
Помогите, всплыл баннер. Требует отправить СМС на номер 5155 с текстом 592109824
575251031

уже сделал, баннера нет... а как быть с вирусом?

28.12.2009 00:05 От: malaya16

ой, а это было как она сказала написано один раз, с самого начала. Я сегодня выходила а там всё не может отобразить страницу. У нас такая паника.

Страницы: << · >>  1 · ... · 42 · 43 · 44 · 45 · 46 · 47 · 48 · 49 · 50 · ... · 464 


Новое сообщение:
Complete in 49 ms, lookup=0 ms, find=49 ms

« Все форумы

© 2006-2012, CForum.ru
Адрес редакции:
Яндекс цитированияRambler's Top100Рейтинг@Mail.ru