|
|||||||||||||||||||
|
|||||||||||||||||||
|
|||||||||||||||||||
![]() |
Новости CForum.ru02.11. [Маркетинг] 09.01. [Маркетинг] 09.01. [Маркетинг] 28.02. [Маркетинг] 01.10. [Бизнес] 24.04. [Бизнес] 13.10. [Бизнес] 06.10. [Бизнес] 18.09. [Бизнес] 24.08. [Бизнес] Мобильные телефоны на MForum.ru22.04. [ 22.04. [ 21.04. [
![]() |
![]() |
Как избавиться от навязчивого баннера, требующего отправить SMSТему создал(а): Сеньор Тыква
В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь. Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл. Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby. Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум. Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: 10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: Полезные ссылки:
Метод борьбы от ox1227:
См. также тему: Также многих волнует: 26.01.2010 19:31 От: sochinsckaia ![]() zaruta 26.01.2010 19:17:sochinsckaia 26.01.2010 19:04:Начинайте смотреть со стр.103 форума, там есть решение Вашей проблемы блииинн......че за бред????????????ни один ключ не подходит!!!!!!!!!;( zaruta 26.01.2010 19:17:sochinsckaia 26.01.2010 19:04:Начинайте смотреть со стр.103 форума, там есть решение Вашей проблемы 1.Кликни правой кнопкой мыши на баннер и узнай директорию где он прописан 3.Запусти Word напиши что нибудь и кратковременно нажми кнопку питания компа, банер пропадёт, а word попросит сохранить изменения, жми отмену, а потом ручками мочи его в той директории где он сидит. 4.Если руками не удаляется (пишет, что невозможно удалить) скачай и установи программу unloker elektrik pmz 26.01.2010 19:21:passerby 26.01.2010 15:16:Загрузи с бесплатных Адоб флеш плеер 10 Получишь море удовольствий! C этим я уже разобрался. Провёл независимое, так сказать, исследование, результаты с картинками приготовил, но где выложить - не знаю. Может кому знающему на мыло отправить? А вообще проблема с Flash Player решается очень просто - 3097 и все дела. Вот так вот... Так куда выложить матерьяльчик?... 26.01.2010 19:36 От: elektrik pmz ![]() elektrik pmz 26.01.2010 19:21:passerby 26.01.2010 15:16:Загрузи с бесплатных Адоб флеш плеер 10 Получишь море удовольствий! ЛЮДИ!!!!! Всем у кого розовый с номером 9800 на номер 1 № 733168 код 9242595 9800 на 2 № 733187 код 9434676 passerby 26.01.2010 19:34:elektrik pmz 26.01.2010 19:21:C этим я уже разобрался. Провёл независимое, так сказать, исследование, результаты с картинками приготовил, но где выложить - не знаю. Может кому знающему на мыло отправить? А вообще проблема с Flash Player решается очень просто - 3097 и все дела. Вот так вот... Так куда выложить матерьяльчик?...passerby 26.01.2010 15:16:Загрузи с бесплатных Адоб флеш плеер 10 Получишь море удовольствий! Выложите на любой бесплатный файлообменник и дайте ссылку! 26.01.2010 19:40 От: sochinsckaia ![]() zaruta 26.01.2010 19:15: да уроды эти хакеры!!!!!!!!! 26.01.2010 19:41 От: valdiva ![]() Все универсальные я опробовала первым делом - и 544624144, и и 544625144, и все стандартные с генератора кодов на доктор веб, и все связанные с SE..., DG..., UA..., Z... и даже там попадплся 93R872964... вообще ничего не происходило! Единственная реакция-это на код, который мне подсказала девушка с горящей линии, но не ожидаемое освобождение от этой шняги, а синий экран... А я до сих пор ничего не трогаю! Жду... Думаете надо пробовать другие коды? всем у кого сейчас висит баннер стучите в асю 467981712 убирается за 2 мин!!!!! valdiva 26.01.2010 19:41: Ещё раз тот же код который девушка дала вводили? И сейчас что в банеере? Тот же текст с телефоном? 26.01.2010 19:50 От: valdiva ![]() zaruta 26.01.2010 19:47:valdiva 26.01.2010 19:41:Ещё раз тот же код который девушка дала вводили? И сейчас что в банеере? Тот же текст с телефоном? ну я сейчас второй раз перезагрузила этот синий экран вручную-и опять тот же баннер с тем же текстом, да... Уже начинаю нервничать! valdiva 26.01.2010 19:50:zaruta 26.01.2010 19:47:valdiva 26.01.2010 19:41:Ещё раз тот же код который девушка дала вводили? И сейчас что в банеере? Тот же текст с телефоном? В безопасном режиме загрузиться пробовали? ну я сейчас второй раз перезагрузила этот синий экран вручную-и опять тот же баннер с тем же текстом, да... Уже начинаю нервничать! 26.01.2010 19:56 От: valdiva ![]() Во, я только сейчас увидела, что как только я вожу код, сначала пишется "Ждите", А потом буквально за секунду до синего экрана вылетает окошко "сбой при инициализации приложения из-за..." Из-за чего не успела прочитать, правда(( 26.01.2010 19:58 От: черт2 ![]() как удалить банер с sms2176№3649 valdiva 26.01.2010 19:56: Попробуйте перезагрузится в безопасном режиме! 26.01.2010 20:02 От: valdiva ![]() робовала. Баннер вроде не вылазиет, но ни один антивирусник, ни одна программа не открывается... valdiva 26.01.2010 20:02: Запустите браузер, баннер вылезет, вводите код кторый дала девушка или те которые написал warwar выше, с заменой даты! 26.01.2010 20:11 От: sochinsckaia ![]() polnayazhopa 26.01.2010 19:44: скажи как убрать? 26.01.2010 20:12 От: valdiva ![]() zaruta 26.01.2010 20:00:valdiva 26.01.2010 19:56:Попробуйте перезагрузится в безопасном режиме! теперь этот баннер выскочил и в безопасном режиме! Ввела код здесь-пишет неверный код!!! Я с ума сойду, ЧТО ЭТО??? 26.01.2010 20:17 От: valdiva ![]() valdiva 26.01.2010 20:12:zaruta 26.01.2010 20:00:теперь этот баннер выскочил и в безопасном режиме! Ввела код здесь-пишет неверный код!!! Я с ума сойду, ЧТО ЭТО???valdiva 26.01.2010 19:56:Попробуйте перезагрузится в безопасном режиме! продолжаю свой дневник сумасшедшего юзера)) Ввела в том же безопасном режиме этот код еще раз-написал "ждите"? а потом... СИНИЙ ЭКРАН!!! Только на этот раз не английская речь на весь экран, а 4 строчки непонятных иерогифов... черт2 26.01.2010 19:58: 20430 но не уверен, ещё анализирую 26.01.2010 20:22 От: bask ![]() coloveq 26.01.2010 16:26: Доброго времени суток. такая же проблема, помогло установить дату 23.01.2010 время 12:40 ввести код - UG686632 , после этого пройтись drweb valdiva 26.01.2010 20:17:valdiva 26.01.2010 20:12:продолжаю свой дневник сумасшедшего юзера)) Ввела в том же безопасном режиме этот код еще раз-написал "ждите"? а потом... СИНИЙ ЭКРАН!!! Только на этот раз не английская речь на весь экран, а 4 строчки непонятных иерогифов...zaruta 26.01.2010 20:00:теперь этот баннер выскочил и в безопасном режиме! Ввела код здесь-пишет неверный код!!! Я с ума сойду, ЧТО ЭТО???valdiva 26.01.2010 19:56:Попробуйте перезагрузится в безопасном режиме! Ещё раз перезагрузитесь в безопасном и вводите код zaruta 26.01.2010 19:37:passerby 26.01.2010 19:34:Выложите на любой бесплатный файлообменник и дайте ссылку!elektrik pmz 26.01.2010 19:21:C этим я уже разобрался. Провёл независимое, так сказать, исследование, результаты с картинками приготовил, но где выложить - не знаю. Может кому знающему на мыло отправить? А вообще проблема с Flash Player решается очень просто - 3097 и все дела. Вот так вот... Так куда выложить матерьяльчик?...passerby 26.01.2010 15:16:Загрузи с бесплатных Адоб флеш плеер 10 Получишь море удовольствий! Вот: passerby ! Хорошо! 26.01.2010 20:42 От: elektrik pmz ![]() passerby возьми на себя даму она в истерике valdiva! 26.01.2010 20:46 От: VooDy86 ![]() Помогите пожалуйста разобраться с проблемой!!! Поймал вирус с таким текстом: Онлайн антивирус. Внимание! онлайн проверка показала, что в вашей системе обнаружен вредоносный вирус, который постепенно заражает все файлы на вашем компьютере. Вирус временно заблокирован но его алгоритм шифрования постоянно меняется и остановить его на данный момент не имея этой программы не представляется возможным. для того чтобы удалить вредоносный вирус, надо узнать каков на данный момент у вируса алгоритм шифрования, для этого надо отправить смс на номер 8353 с текстом 6625005. после того как вы отправите смс , вам моментально будет послан ключ, отключающий вирус. Ввёл код 2047692 - помогло, за что огромное спасибо Вам! Но появилась другая проблема! Не открывается Диспетчер задач, пишет, что он отключён администратором. И диск D отображается как папка и не открывается двойным кликом, а только через проводник! elektrik pmz 26.01.2010 20:42: Не пишет, так значит получилось!? VooDy86 26.01.2010 20:46: Разблокировка диспетчера задач: Нажмите Пуск -> Выполнить -> Введите gpedit.msc Выберите Конфигурация пользователя, потом Административные шаблоны, потом Система, потом Возможности Ctrl+Alt+Del. В параметре Удалить диспетчер задач установить не задана. Или HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System параметр DisableTaskMgr установить в 0 26.01.2010 20:50 От: elektrik pmz ![]() VooDy86 26.01.2010 20:46: Прогони антивирусом желательно доктор веб. или на крайняк AVZ 5 26.01.2010 20:53 От: elektrik pmz ![]() zaruta 26.01.2010 20:47:elektrik pmz 26.01.2010 20:42:Не пишет, так значит получилось!? Или комп гавкнул! ТЬФУ-ТЬФУ! elektrik pmz 26.01.2010 20:53:zaruta 26.01.2010 20:47:Или комп гавкнул! ТЬФУ-ТЬФУ!elektrik pmz 26.01.2010 20:42:Не пишет, так значит получилось!? Точно! 26.01.2010 21:02 От: valdiva ![]() elektrik pmz 26.01.2010 20:42: ничего не поучилось! Просто не хотела вас беспокоить пока все снова не опробую в этом безопасном режиме. попробовала снова все написаные выше пароли-пишет пароль неверный, а на пароль этой девушки-все время синий экран! Истерика не прекращается! Скоро в Сочи станет на оденого маньяка больше)) passerby помоги! Смоглаза пустить в безопасном режиме др веб, который не устанавливается(равда старую версию)-он ничего не нашел... 26.01.2010 21:05 От: valdiva ![]() zaruta 26.01.2010 20:55:elektrik pmz 26.01.2010 20:53:Точно!zaruta 26.01.2010 20:47:Или комп гавкнул! ТЬФУ-ТЬФУ!elektrik pmz 26.01.2010 20:42:Не пишет, так значит получилось!? добрые вы ребята)) elektrik pmz 26.01.2010 20:42: Я не знаю, с помощью каких плясок с бубном вы находите все эти коды. Этим, по - моему, проблему не решить. У меня @ящик не вмещает всех сообщений только с этого форума, а на других что творится? Так что это похоже на массированную атаку, и публикацией кодов здесь не помочь. Этим должны заниматься профи, а я таковым не являюсь. Себя я защитить наверное, смогу, а нет - format c: для меня не проблема ;-) valdiva 26.01.2010 21:02:elektrik pmz 26.01.2010 20:42:ничего не поучилось! Просто не хотела вас беспокоить пока все снова не опробую в этом безопасном режиме. попробовала снова все написаные выше пароли-пишет пароль неверный, а на пароль этой девушки-все время синий экран! Истерика не прекращается! Скоро в Сочи станет на оденого маньяка больше)) passerby помоги! Смоглаза пустить в безопасном режиме др веб, который не устанавливается(равда старую версию)-он ничего не нашел... Так! Значит в безопасном пашет-это хорошо! Делаем следующее: U1588OH дата 22.01. 2010 26.01.2010 21:12 От: valdiva ![]() passerby 26.01.2010 21:06:elektrik pmz 26.01.2010 20:42:Я не знаю, с помощью каких плясок с бубном вы находите все эти коды. Этим, по - моему, проблему не решить. У меня @ящик не вмещает всех сообщений только с этого форума, а на других что творится? Так что это похоже на массированную атаку, и публикацией кодов здесь не помочь. Этим должны заниматься профи, а я таковым не являюсь. Себя я защитить наверное, смогу, а нет - format c: для меня не проблема ;-) значит, я безнадежна? Вы меня бросаете на произвол судьбы??? :`( zaruta 26.01.2010 21:09:valdiva 26.01.2010 21:02:Так! Значит в безопасном пашет-это хорошо! Делаем следующее: U1588OH дата 22.01. 2010elektrik pmz 26.01.2010 20:42:ничего не поучилось! Просто не хотела вас беспокоить пока все снова не опробую в этом безопасном режиме. попробовала снова все написаные выше пароли-пишет пароль неверный, а на пароль этой девушки-все время синий экран! Истерика не прекращается! Скоро в Сочи станет на оденого маньяка больше)) passerby помоги! Смоглаза пустить в безопасном режиме др веб, который не устанавливается(равда старую версию)-он ничего не нашел... Не помогло, ещё пробуем ваш код U 16886736 но поставьте дату 25.01.2010 или 26.01.2010 время утро когда заметили вирус. 26.01.2010 21:15 От: nastya22.86 ![]() И у меня синий экран,все перепробывала не пуск не диспечер не открывается....что ж делать то???А????? 26.01.2010 21:16 От: AntonyoK ![]() У меня вылез баннер на 90% рабочего стола. даже без входа в Нет. просили отправить СМС с кодом К205615000 на 4460. Пытался откатить систему назад, толку 0. Прочитав рекомендации удалось удалить гадость из Tempов- баннер пропал, однако все файлы ехе так и не запускаются, антивирусы тоже блокируются как на ПК, так и с флэш. Удалось найти гадость в System 32- *.dll размером 123 Кб, их удаление большого плюса не дало. Восстановление системы не запустить. Загрузил на комп программу AVZ, предварительно переименовав в gamezva.pif, однако при ее запуске комп сразу же отключается. Помогите пожалуйста. valdiva 26.01.2010 21:02:elektrik pmz 26.01.2010 20:42:ничего не поучилось! Просто не хотела вас беспокоить пока все снова не опробую в этом безопасном режиме. попробовала снова все написаные выше пароли-пишет пароль неверный, а на пароль этой девушки-все время синий экран! Истерика не прекращается! Скоро в Сочи станет на оденого маньяка больше)) passerby помоги! Смоглаза пустить в безопасном режиме др веб, который не устанавливается(равда старую версию)-он ничего не нашел... Скачать: Затем загрузится с данного CD на зараженном ПК и пролечить систему. passerby 26.01.2010 21:06:elektrik pmz 26.01.2010 20:42:Я не знаю, с помощью каких плясок с бубном вы находите все эти коды. Этим, по - моему, проблему не решить. У меня @ящик не вмещает всех сообщений только с этого форума, а на других что творится? Так что это похоже на массированную атаку, и публикацией кодов здесь не помочь. Этим должны заниматься профи, а я таковым не являюсь. Себя я защитить наверное, смогу, а нет - format c: для меня не проблема ;-) Вы знаете, я тоже поймал похожие вирусы и некоторое время разбирался с этой проблемой, но скажу Вам, что этот форум пожалуй единственный, где дают мало мальски реальные советы,Вы конечно правы этим должны заниматься ПРОФИ, но бесплатно они даже пальцем не пошевелят! А люди у которых комп блокируется баннером не могут сами сгенерировать и подобрать код! zaruta 26.01.2010 21:22:passerby 26.01.2010 21:06:Вы знаете, я тоже поймал похожие вирусы и некоторое время разбирался с этой проблемой, но скажу Вам, что этот форум пожалуй единственный, где дают мало мальски реальные советы,Вы конечно правы этим должны заниматься ПРОФИ, но бесплатно они даже пальцем не пошевелят! А люди у которых комп блокируется баннером не могут сами сгенерировать и подобрать код!elektrik pmz 26.01.2010 20:42:Я не знаю, с помощью каких плясок с бубном вы находите все эти коды. Этим, по - моему, проблему не решить. У меня @ящик не вмещает всех сообщений только с этого форума, а на других что творится? Так что это похоже на массированную атаку, и публикацией кодов здесь не помочь. Этим должны заниматься профи, а я таковым не являюсь. Себя я защитить наверное, смогу, а нет - format c: для меня не проблема ;-) Согласен на 100%, но ведь и вы не можете сидеть бесконечно и генерировать коды. Нужно копать глубже. Но для этого надо иметь, по крайней мере, предмет исследования. Я вот хотел даже зарегистрироваться в "ВКонтакте", но у меня, почему - то не получилось. Не приходит на мыло код активации аккаунта. Этот FlashPlayer я искал специально, потом сознательно заражал комп... Где взять этот баннер грёбанный? AntonyoK 26.01.2010 21:16: Попробуйте Malwarebytes' Anti-Malware passerby 26.01.2010 21:34:zaruta 26.01.2010 21:22:Согласен на 100%, но ведь и вы не можете сидеть бесконечно и генерировать коды. Нужно копать глубже. Но для этого надо иметь, по крайней мере, предмет исследования. Я вот хотел даже зарегистрироваться в "ВКонтакте", но у меня, почему - то не получилось. Не приходит на мыло код активации аккаунта. Этот FlashPlayer я искал специально, потом сознательно заражал комп... Где взять этот баннер грёбанный?passerby 26.01.2010 21:06:Вы знаете, я тоже поймал похожие вирусы и некоторое время разбирался с этой проблемой, но скажу Вам, что этот форум пожалуй единственный, где дают мало мальски реальные советы,Вы конечно правы этим должны заниматься ПРОФИ, но бесплатно они даже пальцем не пошевелят! А люди у которых комп блокируется баннером не могут сами сгенерировать и подобрать код!elektrik pmz 26.01.2010 20:42:Я не знаю, с помощью каких плясок с бубном вы находите все эти коды. Этим, по - моему, проблему не решить. У меня @ящик не вмещает всех сообщений только с этого форума, а на других что творится? Так что это похоже на массированную атаку, и публикацией кодов здесь не помочь. Этим должны заниматься профи, а я таковым не являюсь. Себя я защитить наверное, смогу, а нет - format c: для меня не проблема ;-) У меня в прошлую пятницу он из Контакт.ру вылез.Сейчас я тоже как и Вы пробую специально заразиться, т.к у меня комп и ноут, но специально нифига не получаеться. valdiva ну как у Вас там дела, что молчите!? 26.01.2010 21:47 От: valdiva ![]() passerby 26.01.2010 21:16:valdiva 26.01.2010 21:02:Скачать:elektrik pmz 26.01.2010 20:42:ничего не поучилось! Просто не хотела вас беспокоить пока все снова не опробую в этом безопасном режиме. попробовала снова все написаные выше пароли-пишет пароль неверный, а на пароль этой девушки-все время синий экран! Истерика не прекращается! Скоро в Сочи станет на оденого маньяка больше)) passerby помоги! Смоглаза пустить в безопасном режиме др веб, который не устанавливается(равда старую версию)-он ничего не нашел... проблема в том, что мой комп не выходит в инет и диски не виидит; как и установленные на компе антивируснки. А пишу я с чужого мабука, со странным расположением кнопок, без дисковвода и даже без USB-разъема... отсюда мои странные слова и орфография... и перекинуть что-либо отсюда на мой комп не представляется возможным... 26.01.2010 21:50 От: valdiva ![]() zaruta 26.01.2010 21:40: дела все хуже и хуже... я поняла почему синий экран называется экраном смерти-я уже и правда на грани сердечного приступа!Полагаю, больше ничего сделаь нельзя? Я уже в этом безопасном режиме и дату меняла, и уе све пароли попробовала! НИЧЕГО!!! valdiva 26.01.2010 21:50:zaruta 26.01.2010 21:40:дела все хуже и хуже... я поняла почему синий экран называется экраном смерти-я уже и правда на грани сердечного приступа!Полагаю, больше ничего сделаь нельзя? Я уже в этом безопасном режиме и дату меняла, и уе све пароли попробовала! НИЧЕГО!!! Значит, к сожалению придётся форматнуть диск С, пока он у Вас пашет в безопасном режиме попробуйте сохранить всё важное с диска С, если проблемы в переустановке, можем, выслать установочный диск с Win XP сервис пак 3 от Зверя, там вся установка на автомате, только в Биосе поставить загрузку с CD и идти пить пиво и любоватся на море. 26.01.2010 22:03 От: valdiva ![]() zaruta 26.01.2010 21:57:valdiva 26.01.2010 21:50:Значит, к сожалению придётся форматнуть диск С, пока он у Вас пашет в безопасном режиме попробуйте сохранить всё важное с диска С, если проблемы в переустановке, можем, выслать установочный диск с Win XP сервис пак 3 от Зверя, там вся установка на автомате, только в Биосе поставить загрузку с CD и идти пить пиво и любоватся на море.zaruta 26.01.2010 21:40:дела все хуже и хуже... я поняла почему синий экран называется экраном смерти-я уже и правда на грани сердечного приступа!Полагаю, больше ничего сделаь нельзя? Я уже в этом безопасном режиме и дату меняла, и уе све пароли попробовала! НИЧЕГО!!! похоже пиво пить придется уже сейчас... с горя, так сказать... А так хотелось напиться от счастья, чтобы все труды были не напрасны!)) Но все равно спасибо за помощь! Не наю, что бы я без вас делала! zaruta, тебе отдельный респект! Ты супер! Гений, реально, к тому же такой отзывчивый и терпеливый! Да еще и за бесплатно)) Спасибо! Насколько я понимаю, в данной ситуации вылечить машину с помощью её же "больной" системы не получается, поскольку все нужные ресурсы блокируются. Ну или в самом недалёком будущем будут блокироваться(хакеры ведь тоже читают этот форум), хотя их я и не назвал бы хакерами в полном смысле этого слова. Поэтому нужен доступ к реестру и файловой системе как-бы со стороны. Такой доступ даёт ERD Commander, да и, наверное, много других программ. Но, опять же, нужен предмет исследования... Complete in 46 ms, lookup=0 ms, find=46 ms
![]() |
![]() |
||||||
|