|
|||||||||||||||||||
|
|||||||||||||||||||
|
|||||||||||||||||||
Новости CForum.ru02.11. [Маркетинг] ЗНТЦ (Зеленоградский нанотехнологический центр, Зеленоградский наноцентр) / MForum.ru 09.01. [Маркетинг] ЦТС / MForum.ru 09.01. [Маркетинг] МТС Энтертайнмент / MForum.ru 28.02. [Маркетинг] Материнские платы / MForum.ru 01.10. [Бизнес] Роботренды. Что нового в мире роботов и дронов / CForum.ru 24.04. [Бизнес] Tele2 представила итоги работы на рынке мобильной коммерции на Дальнем Востоке / CForum.ru 13.10. [Бизнес] Tele2 объявляет об акции "Бесплатные ретро-хиты" / CForum.ru 06.10. [Бизнес] Компания J’son & Partners Consulting представляет оценки рынка цифровой дистрибуции музыки в Росси и в мире по итогам 2013 года / CForum.ru 18.09. [Бизнес] Рейтинг мобильных разработчиков России 2014 от Тэглайн / CForum.ru 24.08. [Бизнес] КСелл вышел на рынок мобильного эквайринга / CForum.ru Мобильные телефоны на MForum.ru22.11. [ Новинки] Слухи: Google отменила Pixel Tablet 2, а не Pixel Tablet 3 / MForum.ru 22.11. [ Новинки] Анонсы: Nubia Z70 Ultra дебютирвал с SD 8 Elite и 35-миллиметровой основной камерой с переменной апертурой / MForum.ru 21.11. [ Новинки] Анонсы: Oppo Find X8 и X8 Pro выходят на глобальный рынок / MForum.ru
|
Как избавиться от навязчивого баннера, требующего отправить SMSТему создал(а): Сеньор Тыква
В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь. Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл. Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby. Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум. Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: 10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: Полезные ссылки:
Метод борьбы от ox1227:
См. также тему: Также многих волнует: 05.06.2009 22:40 От: willma onVLD
ты можь сказать чё сделать после того как я удалила все ссылки?
06.06.2009 00:31 От: Сеньор Тыква willma 05.06.2009 22:40: Нажать "Сохранить изменения" Возможно еще перезапустить браузер. Если не помогло, перезагрузите компьютер. Если опять не пускает, проверьте, не прописал ли вирус вам опять мусор в файл 'hosts'. Если прописал, ищите способ удалить вирус (читайте этот форум с самого начала, пробуйте все советы), потом опять очищайте файл 'hosts'. 06.06.2009 21:03 От: kirill nn Сеньор Тыква спасибо тебе огромное я избавился от этой ху-ни 7122 87654 смс не отправлял но я с смс раньше лох-ся на 850р причем на 750р. в минус ушел покрыл х-ми МТС и выкинул сим карту жалко номер был прикольный 910 1239999 но ради принципа пусть МТС бегает за мной ссудами х-ли они имеют отношения с такими мошенниками. извините за мат нет слов одни эмоции. имя х-ни: BR DATA TEEDER фаил: dpteed.dll 07.06.2009 16:53 * От: Sergio_Mor Люди что делать если вылазит банер :"Этот плагин можно удалить раньше обговоренного срока, отправив всего 1 SMS. как это сделать, вы сможете узнать по такойто ссылке" Испробовал многое и удалял но ничего не помогло чесно говоря незнаю что делать. Подскажите. 09.06.2009 09:44 От: рамис у меня 4460номер просит отправить 841784 чтобы войти вконтакт. 11.06.2009 10:54 От: Ostrovityanka Добрый день! Помогите, пожалуйста! Все вышеперечисленное пробовала, не помогло. Ситуация немного иная: "блокируется" не Windows, а именно Internet Explorer, в общей массе страницы не открываются вовсе, а на Яндексе и Мэйле как раз возникает текст в вымогательством, но разный. на Яндексе: Активация происходит в автоматическом режиме, отправьте смс с текстом 40956 пробел 1297260 (Между 40956 и 1297260 пробел вставьте) на номер 3649 Если SMS не отправляется на номер 3649 попробуйте отправить на 1171 и заполните форму ниже: (далее логин и код ответа смс) на Мэйле следующая надпись появляется после ввода логина и пароля в почту: Ваш e-mail заблокирован. Активируйтесь. Активация происходит в автоматическом режиме, отправьте смс с текстом wz+5513 (Для жителей России) на номер 8355. Для жителей Украины отправьте смс с текстом wz+5513 на номер 4449, в ответном смс придет код! заполните форму ниже: далее по тому же сценарию. Буду очень благодарна за помощь! 11.06.2009 16:01 От: Юляча Ребятушки=))))Помогите плиз,кто разбирается...включаю комп,загружается ,потом появляется таблица на весь монитор типа OC заблокирован,пришлите 51238524 на номер 4460...че делать???как избавиться от этого??? 12.06.2009 06:26 От: Настёно4ка Помогите пожалуйста. С меня требуют отправить смс с текстом 7728 на номер 4460. Пожалуйста, я вас прошу 12.06.2009 11:40 От: Benderka Блокирует Винду, просит текст 301346 на номер 4460. Прошло уже 7 часов - вирус на месте. Захожу в систему обходным путем, но чайникам (напр. мужу моему) сложно объяснить это 12.06.2009 12:38 * От: Benderka Удалила эту хрень легко: Пуск, выполнить, набираем application data, из папки удаляем все подозрительное, по времени создания подходящее. В моем случае эта хрень имела название mqwvq. Всем удачного избавления! 12.06.2009 16:44 От: Sasha123 Кто нибудь помогите!!!!! У меня каждые 5 минут выскакивает оконо с отправкой смс!!!!! но выскакивает даже когда инет отклячен!!!!! Что делать, подскажите!!!!! 12.06.2009 17:36 * От: Sasha123 У меня вылазит такая же фигня как у Настёно4ка!!!!! Пожалуйста помогите, ничего не помогает!!!!!!! смс 7728 на номер 4460 12.06.2009 18:15 От: 197701 Привет.Как удалить,плагият?Меня просят отправить смс на номер 4460 с текстом 7709. 12.06.2009 23:56 От: kostet87 ПРИвет. только что сталкнулся с такойже проблемой. я делал танци с бубном... во первых сразу скажу безопасный режим с загрузкой сетевых драйверов не работал.... пришлось искать альтернативные способы. с другова компа скачал combofix расшарил папку... потом с инфицированного делал восстановление системы. после восстановления (когда комп грузится первый раз) вылетает табличка мол востстановление все дела... не нажимая кнопок на табличке жми shift+ctrl+esc откроется диспетчер задач там новый процесс - iexplore по сетке зашел в расшареную папку скопировал на инфицированный комп эту прогу и запустил... потом было все ок... если нет сетки то к другу писать её на диск. и также тока на диск идти 13.06.2009 01:29 От: Benderka Benderka 12.06.2009 11:40: Отвечу всем, кто интересуется, как я от этой гадости избавилась ("Windows заблокирована, отправьте СМС"). При экране с этой заставкой нажимала и не отпускала ctrl+alt+del, словила момент, нажала мышкой "снять задачу". Открылся рабочий стол с ошибкой. Ни на что не обращаем внимания, выбираем Пуск, Выполнить, в строке пишем application data, ОК. В этой папке удаляем все подозрительные файлы, по времени создания подходящие под вирус, удаляем. Вот и все! Удачи! 13.06.2009 01:55 От: 452 Появился Плагин, требование: ОтправтьSMS с текстом7709 на номер 4460. В прошлый раз сняли все деньги с телефона -385 руб но по другому номеру-7122 с текстом87654 и 733173.Помогите удалить плагин .vova 13.06.2009 09:05 От: kolan.vbg мне помог kaspersky virus removal tool скачал за отведённые 10 минут до запуска этого ебли..го окна и запустил !!! через две минуты вирус нашёл и удалил !!! именно смс на номер 4460 !!! что бы им только козы в жо.у давали !!! 8-)) 13.06.2009 12:43 От: stil1977 Большое спасибо. позвонил оператору и деньги вернули! а так бы все и оставил 14.06.2009 19:46 От: amy_lee16-12 7709 14.06.2009 20:17 * От: Benderka В очередной раз повторяю: Вышеизложенные посты смотрите - так я каждый раз от этой дряни избавляюсь за 5 секунд (ну любит муженек порнушку посмотреть!!!). Пробуйте, все получится! Моя аська: 387226486. стучитесь - помогу 14.06.2009 20:20 От: petrp Здравствуйте Помоги пожалуйста!!!!! текс сообщения - vz holk номер - 7122 грозиться если не скину смс удалит всю информацию на компе 14.06.2009 20:29 От: petrp Все рекомендации в данном форуме выполним - ничего не помогло 15.06.2009 00:27 От: fackmen ребят значит так приходит к вам както сообщение на комп о блакировке винды вам предлагают отправить сообщение на номер 4460 невкоем случаи его не отправляйте только всрете деньги есть 2 врянта решить проблему бесплатно 1 вериант (у банера есть баг если включаешь комп устраняешь все процесы в диспечере задачь под именем компа входишь в ждуши режим и ждешь минут 30 проблема решена если это не помогает то 2( все просто несете себе винду и все окей !!!))) ваш (fackmen) 15.06.2009 00:28 От: fackmen сори за бесграммотность 15.06.2009 10:41 От: angel-iz-ada У кого есть подобные проблемы напишите мне в асю - 159299 15.06.2009 20:32 От: petrp Проблему решил. файл лежит в папке C:\WINDOWS\Media\sound.exe удаляйте его и переименовывайте и все заработает. 15.06.2009 21:29 * От: кц Номер 1053 , id41036862 . При включении компа синий фон на весь экран !!! СМС отправили , толку нет ! 15.06.2009 22:14 От: NaFANKA Пожалуста помогите у меня просит смс на намер 4460 з текстом 841784 и я немогу зайти в контакт,а когда отправляю не отправляется!!!!!!!!!!Помогите плыз!!!!!!!! 16.06.2009 19:19 * От: SerCon Проблема решилась удалением файла SiteAccess.dll из папки Windows\System 32. При этом файл был не с сегодняшней датой (16.06.09), а 10.04.09 и не имел в названии "lib", как многие писали. Способы с отключением в надстройках не помогли - отключать было нечего, эта библиотека там не была прописана. Информер был подцеплен в Эксплорере, но, на удивление, открыв Оперу, я увидел там такой же банер. Просто удалил вышеобозначенный файл в Safe Mode. PS Информер был с сайта porno-muvik.ru, SMS предлагали отправить с текстом 7709 на номер 4460. 17.06.2009 15:35 От: Анастасия_Борисовна рамис 09.06.2009 09:44: У меня тоже такая же хрень!именно на моём компьютере,а через другой захожу всё нормально,и на майл ру тоже просят отправить смс 17.06.2009 16:01 От: Сеньор Тыква рамис, Ostrovityanka, NaFANKA, Анастасия_Борисовна и другие писатели/не-читатели, кого не пускает в ВКонтакт, mail.ru и др.! Не тупите, а читайте предыдущие страницы форума. 17.06.2009 18:14 От: oddi SerCon 16.06.2009 19:19: Спасибо. Сделал как написано, информер исчез. А вообще писатели этого г.вна тоже совершенствуются. Написали dll и поместили в system32. Получается универсально под любой браузер. 17.06.2009 21:12 От: zv1954 SerCon 16.06.2009 19:19: Спасибо, что избавил от этого козлиного баннера. Сработало. 18.06.2009 10:36 * От: SmitMary У меня выскакивает рекламный баннер на весь экран и говорит, что до окончания подписки осталось ещё 976 показов этой рекламы... Там есть 2 варианта: либо закрыть (но она закрывается с отсчётом по 60 секунд и через минуту снова выскакивает!!!), либо отправить смс с текстом 7728 на номер 1171! Помогите пожалуйста, я пробовала всё вышеперечисленные методы борьбы но у меня ничего не получилось, хотя выскакивать стал реже... 18.06.2009 14:00 От: Самовар На днях какая-то дрянь заблокировала мне Windows с угрозой почистить хард, если я не отправлю платную СМС на номер 7122 с текстом «vz resodo». Победил я её так: 1. Загрузился ч/з Dr.Web LiveCD (можно использовать любой доступный вариант) для получения доступа к c:\boot.ini 2. В boot.ini из раздела [operating systems] убрал флаги «/noexecute=optin /fastdetect» - получил возможность загружаться в безопасном режиме 3. Загрузился в безопасном режиме со штатного харда (F8) 4. С помощью проги HiJackThis убил записи: F2 - REG:system.ini: Shell=Explorer.exe rundll32.exe calc.ifo beforemain F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\msupdt.exe, 5. Перезагрузился в нормальном режиме и поубивал всю дрянь с помощью AVP, WEBи NODa с новыми БД – было найдено Trojan.Download.38180, что-то с названием Aqba и т.п. Как уже тут было сказано, не поленитесь также проверить %WINDIR%\system32\drivers\etc\hosts: удалить все строки, прописать/оставить только: "127.0.0.1 localhost" - без кавычек 18.06.2009 20:08 От: chimcat Всем спасибо. Убил таки эту сволочь. Через 10мин после вкл компа на весь экран: ОС не лиценз, отправь СМС wwwmr на номер 4460. 1. Зашёл в безоп режиме. 2. Удалил из Applic Data все сегодняшние файлы. 3. Удалил из c:/windows/media файл sound.exe 4. Удалил из c:/windows/system32 файлы SiteAccess.dll 18.06.2009 21:31 От: _J-Tee_ Во избежание нежелательных регистраций введена обязательная активация аккаунтов. Все аккаунты, которые не будут активированы в течение месяца, подлежат удалению. Надеемся на Ваше понимание и приносим извинения за доставленные неудобства. Чтобы активировать Ваш аккаунт, отправьте SMS: На номер 6005 с текстом sifr для абонентов российских сетей сотовой связи. На номер 3269 с текстом sifr для абонентов сетей сотовой связи стран СНГ. В приведенные ниже формы введите е-mail адрес, на который зарегистрирован Ваш аккаунт и код активации, который Вы получите из ответного смс-сообщения. Вот это пишет когда пытаюст зайти в контакт 18.06.2009 22:31 От: Сеньор Тыква _J-Tee_, рад за вас. Почитайте выше. Вы не первый (и даже не второй). Решение найдено и многократно в этом форуме описано. 19.06.2009 12:58 От: SerCon oddi, zv1954, не за что. Рад, что удалось помочь. 19.06.2009 14:15 От: In-SoLo Привет всем! Таже проблема смс на номер 4460 с текстом v1v1v1 с указанием причины "нелицензионная версия ОС WIND"...почистила папку Application data, было обнаружено 14! файлов прописанных одновременно с разницей в 1-2 секунды вот их названия tnjbx, kqhhq, hguch, ktmmo, mcynu, okabc, rmetr, scorq, yakcs, yakcs, ytwvf, vjzwb, upmmp, eekfr (не удалялся, т.к. был в автозапуске, удалился после остановки через диспетчера). Спасибо за помощь! 20.06.2009 02:40 От: sharkfan как избавиться от этого в браузере гугл хром??? 20.06.2009 02:53 От: Romanov-13 У меня приклеился этот рекламный модуль развода на деньги, просят отправить СМС на номер 87654 Убедительная призьба избавтесь от этих вымогателей!!!!!! :) 20.06.2009 10:34 От: Sirok Привет всем!У меня таже проблема:ОС windows нелицензионная. Отправьте wwwers на номер 4460. Никак не могу с ним справиться. Помогите плиииз! 20.06.2009 21:10 От: кошмар ничего не помогает.7728 на номер 1171. Выскакивает баннер стоит минуту 22.06.2009 22:35 От: ольга1983 Пожалуйста, помогитееее!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!! Проблема с рабочим компьютером. Завтра сдавать отчет, не входит ни в интернет, ни в локальную базу. Через минут 2-7 появляется огромное окно с текстом: Установлена не лицензионная OC Windows. Для активации необходимо отправить смс с текстом: OPLATA на номер 7122. При этом НИКАКИЕ кнопки на клавиатуре не активны, все заблокировано. Что я только ни делала, доктор веб и касперский ничего не обнаруживают. Помогите пожалуйста, мало того что я полный чайик, так еще и попала в такую беду... У меня никакого браузера (типа мозилы) нет, захожу в интернет стандартно, по старинке. Очень, очень жду помощи и надеюсь... 23.06.2009 09:22 От: ЕленаКоко Помогите пожалуйста!Что делать? Постоянно через 5-7 минут работы ПК, на голубом фоне (тематика MS Windows) появляется надпись: "Установлена нелицензионная ОС Windows Для активации необходимо отправить sms с текстом 841111 на номер 4460" (Далее поле для ввода полученного кода и "Активировать") Компьютер постоянно приходится перезагружать, т.к. этот фон с надписью никак не убрать, (не свернуть и не выйти) работать невозможно! 23.06.2009 10:14 От: ЕленаКоко В папке \application data есть подозрительный файл icmqu, но он не удаляется! Чт делать? Пишет, что занят др. приложением или используется, или диск переполнен и защищен от записи! Но это точно что-то левое 23.06.2009 11:25 От: simpson45 Самый простой и верный способ справиться с подобной заразой это сделать восстановление системы на день раньше или же целиком отформатировать локальный диск на котором установлен Виндоус и переустановить его заново 23.06.2009 17:05 От: ttH9028 ЕленаКоко 23.06.2009 10:14: Надо его удалить(переименовать). Скорее всего он грузится в самом начале, у меня был вызов из реестра, ключик: [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] Значение: C:\Documents and Settings\usver\Application Data\cbwch.exe Этот файлик грузит баннер. У него последняя дата изменения. Удалил его загрузку и привет. Если есть ДрВеб, то он грузится после этого ключика и не видит, не хр. А когда выгружен, при попытке запустить, ДрВеб опред трояна. Удали ключик и все. :) 23.06.2009 18:17 От: ЕленаКоко ttH9028 ttH9028 23.06.2009 17:05:ЕленаКоко 23.06.2009 10:14:Надо его удалить(переименовать). Скорее всего он грузится в самом начале, у меня был вызов из реестра, ключик: [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] Значение: C:\Documents and Settings\usver\Application Data\cbwch.exe Этот файлик грузит баннер. У него последняя дата изменения. Удалил его загрузку и привет. Если есть ДрВеб, то он грузится после этого ключика и не видит, не хр. А когда выгружен, при попытке запустить, ДрВеб опред трояна. Удали ключик и все. :) Большое спасибо! Вселяет надежду на излечение =) Только как же удалить этот ключик? Где его найти? Я просто "малость" чайник в этом деле. Объясни пож-та попроще =(( Complete in 934 ms, lookup=0 ms, find=934 ms
|
|