|
|||||||||||||||||||
|
|||||||||||||||||||
|
|||||||||||||||||||
![]() |
Новости CForum.ru02.11. [Маркетинг] 09.01. [Маркетинг] 09.01. [Маркетинг] 28.02. [Маркетинг] 01.10. [Бизнес] 24.04. [Бизнес] 13.10. [Бизнес] 06.10. [Бизнес] 18.09. [Бизнес] 24.08. [Бизнес] Мобильные телефоны на MForum.ru24.04. [ 24.04. [ 24.04. [
![]() |
![]() |
Как избавиться от навязчивого баннера, требующего отправить SMSТему создал(а): Сеньор Тыква
В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь. Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл. Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby. Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум. Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: 10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: Полезные ссылки:
Метод борьбы от ox1227:
См. также тему: Также многих волнует: Larina1210 24.02.2010 23:08: попробуйте коды 6523 или 3097 zaruta 24.02.2010 23:11:Larina1210 24.02.2010 23:08:попробуйте коды 6523 или 3097 Вот ещё коды: 5043, 2206, 782900, 591883, 39480, 7254, 7917, 9573060, 53239, 33510, 3893, 16367451, 467107, не помогут, будем дальше думать! qwsdf asdfsfe 23.02.2010 19:32: 3097 24.02.2010 23:42 От: hooK ![]() zaruta 24.02.2010 23:08:hooK 24.02.2010 23:04:Вирус возможно сидит в C:\windows\svcgoost\svcgoost.exe через диспечер задач в процессах найдите svcgoost.exe завершите данный процесс после этого удалите папку с вирусом и отредактируйте файл hosts следующим образом: Откройте текстовым редактором Notepad (блокнот) следующий файл: C:\Windows\System32\drivers\etc\hosts Как открыть? Пуск - Все программы - Стандартные-блокнот - Кликаем на него правой кнопкой и выбираем пункт "Запуск от имени администратора"- Даем подтверждение на запрос виндов - В программе Notepad (блокнот) в меню Файл выбираем Открыть - Находим файл hosts - открываем - смотрим - Удалите все строки вида: 213.182.197.229 www.yandex.ru 213.182.197.229 yandex.ru 213.182.197.229 www.vkontakte.ru 213.182.197.229 vkontakte.ru ... ...оставьте лишь одну строку: 127.0.0.1 localhost , Если этой строки нет, добавляем её, перезагружаемся и радеумся!!!!!!! , и ещё необходимо зайти в свойства файла hosts и снять галочку с атрибута "только чтение"zaruta 24.02.2010 22:21:Смс отправить не просит!! Просто пользователи зайти не могут! У них выходит что вирус на сайте! Просто может есть какойнить антивирус для сайтов который сам ищёт вирус??))hooK 24.02.2010 22:15:Что за вирус, что просят ( sms на номер телефона или ещё что нибудь?), как выглядит, что натворил в системе? Мы не всевидящие! 24.02.2010 23:43 От: hooK ![]() какой файл svcgoost.exe или svchost.exe?? Если svchost.exe то у меня их штук 10 там)) hooK 24.02.2010 23:42: >>Потом отписываемся, что помогло!!!!! какой файл svcgoost.exe или svchost.exe?? Если svchost.exe то у меня их штук 10 там)) файл svcgoost.exe файл svchost.exe не трогайте! Если svcgoost.exe нет, то переходите к редактированию файла hosts 24.02.2010 23:57 От: hooK ![]() вот эти 2 строки я удалил 02.54.94.97 rhino.acme.com # source server
hooK 24.02.2010 23:57: В файле hosts ...оставьте лишь одну строку: 127.0.0.1 localhost , Если этой строки нет, добавляем её, перезагружаемся и радеумся!!!!!!! Антивирусниками я не пользуюсь! У меня стоял триальный Norton........уже не стоит!!!!!!! 25.02.2010 00:04 От: hooK ![]() а у меня там в файле hosts есть ещё надписи
hooK 25.02.2010 00:04: Проверьте ещё раз C:\Windows\System32\drivers\etc\hosts в файле hosts оставте только лишь одну строку: 127.0.0.1 localhost , Если этой строки нет, добавляем её, остальное всё удаляем, перезагружаемся, должно всё заработать! На всякий случай сделайте копию Вашего hosts, сохраните на другой диск, и всегда можно будет вернуть его на место!!! zaruta 25.02.2010 00:19:hooK 25.02.2010 00:04:Проверьте ещё раз C:\Windows\System32\drivers\etc\hosts в файле hosts оставте только лишь одну строку: 127.0.0.1 localhost , Если этой строки нет, добавляем её, остальное всё удаляем, перезагружаемся, должно всё заработать! На всякий случай сделайте копию Вашего hosts, сохраните на другой диск, и всегда можно будет вернуть его на место!!! у него винда на инглише!!это норм хост у мя такой-же passerby Ты куда пропал? 25.02.2010 00:39 От: nastenka_35 ![]() Как избавиться от банера в браузере Opera, просит отпрaвить SМS c тeкcтoм: AMT нa нoмeр: 4125 Инструменты, настройки не доступны Помогите!!!!!!!!!!!!!!!!!!!!! nastenka_35 25.02.2010 00:39: Почитайте пост #152645 в ответ на #152640 стр.174 форума! zaruta , поскитался я по сайтам, которые "раздают" рекламные баннеры. passerby Сгласен полностью! Но при условии, что устанавливается законный информер, напоминающий об оплате, а не баннер рекламирующий, извините sexhop и porno! polnayazhopa 25.02.2010 00:32:zaruta 25.02.2010 00:19:у него винда на инглише!!это норм хост у мя такой-жеhooK 25.02.2010 00:04:Проверьте ещё раз C:\Windows\System32\drivers\etc\hosts в файле hosts оставте только лишь одну строку: 127.0.0.1 localhost , Если этой строки нет, добавляем её, остальное всё удаляем, перезагружаемся, должно всё заработать! На всякий случай сделайте копию Вашего hosts, сохраните на другой диск, и всегда можно будет вернуть его на место!!! Ребята, это просто информация о продукте. Все эти строки закомментированы и не имеет значения - есть они или нет их. 25.02.2010 01:02 От: nastenka_35 ![]() zaruta 25.02.2010 00:41:nastenka_35 25.02.2010 00:39:Почитайте пост #152645 в ответ на #152640 стр.174 форума! Не помогло : нет папок :\Documents and Settings\Имя_пользователя\Application Data\CMedia; – удалите ее со всем содержимым – найдите папку \Documents and Settings\Имя_пользователя\Application Data\FieryAds; – удалите ее вместе с содержимым (файлами FieryAds.dll и FieryAdsUninstall.exe); – в папке \Documents and Settings\Имя_пользователя\Application Data удалите файл fieryads.dat. (названия файлов могут быть другие) При автозагрузке файл Servikes.exe.( или что то типа того) отсутствует!!!!! спасите!!! zaruta 25.02.2010 00:58: Баннер это не напоминание об оплате!!! Это оплата полученной услуги!!! nastenka_35 25.02.2010 01:02:zaruta 25.02.2010 00:41:Не помогло : нет папок :\Documents and Settings\Имя_пользователя\Application Data\CMedia; – удалите ее со всем содержимым – найдите папку \Documents and Settings\Имя_пользователя\Application Data\FieryAds; – удалите ее вместе с содержимым (файлами FieryAds.dll и FieryAdsUninstall.exe); – в папке \Documents and Settings\Имя_пользователя\Application Data удалите файл fieryads.dat. (названия файлов могут быть другие)nastenka_35 25.02.2010 00:39:Почитайте пост #152645 в ответ на #152640 стр.174 форума! А что за баннер? Порно или информер об оплате реферата или книги? passerby 25.02.2010 01:06:zaruta 25.02.2010 00:58:Баннер это не напоминание об оплате!!! Это оплата полученной услуги!!! Ну! Сдаюсь! Нет аргументов в ответ! zaruta насчёт авторских прав, то сам посуди. polnayazhopa где то выше писал, что если бы разместить материал на платном сервисе, получилось бы около 60 баксов. И как бы ты себя чувствовал, если бы ты, рассчитывая на эти деньги, не получил их, благодаря таким вот, как мы здесь "сердобольным" помощникам?... passerby 25.02.2010 01:11: Я же сказал, что СДАЮСЬ!!! Это я так, мысли вслух.... zaruta , читал мой ночной рассказ о Half Life? passerby 25.02.2010 01:15: Получается, теперь тогда нужно каждого пытать, какой у него баннер или информер и потом уже решать помогать или нет..... passerby 25.02.2010 01:15: Да, бесстрашный ты человек! passerby после твоего выступления nastenka с SМS тeкcтoм: AMT нa нoмeр: 4125 пропала! zaruta 25.02.2010 01:21:passerby 25.02.2010 01:15:Получается, теперь тогда нужно каждого пытать, какой у него баннер или информер и потом уже решать помогать или нет..... Да нет! Я ж сказал: "крамольные мысли" zaruta 25.02.2010 01:26: Но ты же ей ответил? Может помогло! passerby 25.02.2010 01:30:zaruta 25.02.2010 01:26:Но ты же ей ответил? Может помогло! Да нет! см.пост # 152699 в ответ на #152693 passerby 25.02.2010 01:28: Для меня интересно "убить" его, доказать себе, что я это могу (ну или не могу). Я думаю, ты уже стал профессионалом в этом деле! Всем Пока! Я Спать! zaruta 25.02.2010 01:34: В том, что мы здесь перепробовали - согласен. Но ведь они всё новые и новые появляются!!! А реестр - безразмерный, а в system32 более 2000 (у меня, например, 2424)файлов-за всеми не уследишь. Так что работы - непочатый край!!! 25.02.2010 09:00 От: LoloKa ![]() Всем привет помогите пожалуйста! Отправте смс с текстом 1275001 на номер 8353! Плиззззз!! Надоела порнуха на экране((( 25.02.2010 10:29 От: nastenka_35 ![]() zaruta 25.02.2010 01:07:nastenka_35 25.02.2010 01:02:А что за баннер? Порно или информер об оплате реферата или книги?zaruta 25.02.2010 00:41:Не помогло : нет папок :\Documents and Settings\Имя_пользователя\Application Data\CMedia; – удалите ее со всем содержимым – найдите папку \Documents and Settings\Имя_пользователя\Application Data\FieryAds; – удалите ее вместе с содержимым (файлами FieryAds.dll и FieryAdsUninstall.exe); – в папке \Documents and Settings\Имя_пользователя\Application Data удалите файл fieryads.dat. (названия файлов могут быть другие)nastenka_35 25.02.2010 00:39:Почитайте пост #152645 в ответ на #152640 стр.174 форума! Я не пропала, спатеньки с горя пошла))))) на пол экрана сообщение Javascript: <www.queen2you.com> Чтoбы пoлучить пaрoль: Oтпрaвьтe SМS c тeкcтoм: AMT нa нoмeр: 4125 Aкция: ЦEНA умeньшeнa дo 5* PУБЛEЙ. оно не закрывается, а за ним порно страница. Могу прислать printScreen этой красоты))) только куда? оно не закрывается, а за ним порно страница. Могу прислать printScreen этой красоты))) только куда? залей скрин вот сюда, 25.02.2010 11:18 От: nastenka_35 ![]() polnayazhopa 25.02.2010 11:05:оно не закрывается, а за ним порно страница. Могу прислать printScreen этой красоты))) только куда?залей скрин вот сюда, nastenka_35 25.02.2010 10:29: Всё ясно, знакомый баннер и сайт! Скачайте таблицу в шапке форума, там есть решение по этому баннеру только по номеру тел.7122 и текст другой, но это неважно, там процедура описана для браузера Мозила, но для Опера-аналогично! LoloKa 25.02.2010 09:00: То же самое, сделайте скрин и залейте на файлообменник, дайте ссылку и напишите, что у Вас сейчас работоспособно: Диспетчер задач, редактор реестра, какие нибудь программы, безопасный режим и т.д и если возможно запустите диспетчер Ctrl-Alt-Delete, откройте вкладку -Процессы, сделайте скрин, залейте на файлообменник и дайте ссылку. 25.02.2010 12:14 От: psih 51 rus ![]() Помогите пожалуйста.У меня просит отправить SMS с текстом 1275001 на номер 8353 25.02.2010 12:25 От: nastenka_35 ![]() zaruta 25.02.2010 11:48:nastenka_35 25.02.2010 10:29:Всё ясно, знакомый баннер и сайт! Скачайте таблицу в шапке форума, там есть решение по этому баннеру только по номеру тел.7122 и текст другой, но это неважно, там процедура описана для браузера Мозила, но для Опера-аналогично! Для особо одаренных, скажите пож-та для оперы какой процесс нужно завершить, а еще лучше если не сложно, переведите это для оперы 1. Завершаем процесс firefox.exe 2. Пуск - Виполнить - Regedit - Ctrl+F. Вводим firefox и ищем такие строки "C:\Program Files\Mozilla Firefox\firefox.exe" -preferences "C:\Program Files\Mozilla Firefox\firefox.exe" -requestPending -osint -url "%1" Ищем по ВСЕМУ реестру 3. Всё что здесь выделено жирным шрифтом - удаляем 4. При первом после этой процедуры запуске Mozilla попытается восстановить предыдущую сессию - жмём "Начать новую сессию" 5. Всё! 25.02.2010 12:43 От: nastenka_35 ![]() nastenka_35 25.02.2010 12:25:zaruta 25.02.2010 11:48:Для особо одаренных, скажите пож-та для оперы какой процесс нужно завершить, а еще лучше если не сложно, переведите это для оперы 1. Завершаем процесс firefox.exe 2. Пуск - Виполнить - Regedit - Ctrl+F. Вводим firefox и ищем такие строки "C:\Program Files\Mozilla Firefox\firefox.exe" -preferences "C:\Program Files\Mozilla Firefox\firefox.exe" -requestPending -osint -url "%1" Ищем по ВСЕМУ реестру 3. Всё что здесь выделено жирным шрифтом - удаляем 4. При первом после этой процедуры запуске Mozilla попытается восстановить предыдущую сессию - жмём "Начать новую сессию" 5. Всё!nastenka_35 25.02.2010 10:29:Всё ясно, знакомый баннер и сайт! Скачайте таблицу в шапке форума, там есть решение по этому баннеру только по номеру тел.7122 и текст другой, но это неважно, там процедура описана для браузера Мозила, но для Опера-аналогично! переустановила оперу, все отлично, банера нет! нужно еще что то сделать, вирус ушел вместе с переустановкой? nastenka_35 25.02.2010 12:43: переустановила оперу, все отлично, банера нет! нужно еще что то сделать, вирус ушел вместе с переустановкой? Это не вирус-это баннерок, который вы себе в Оперу закачали, я Оперой не пользуюсь, на мой взгляд лучше браузера Мозила нет! 25.02.2010 12:58 От: LoloKa ![]() у меня не работает диспетчер задач, интернет поверхностно работает, часто виснет... вот ссылка на порно-баннер который все время виснет на моем экране... psih 51 rus 25.02.2010 12:14: Пробуйте по очереди это: Сначала вводим код 9025679360, затем появляеться ещё одно сообщение вводим код 2397672939 не помогло тогда код: 2047692 или 6523 или 3097 или 5043, 2206, 782900, 591883, 39480, 7254, 7917, 9573060, 53239, 33510, 3893, 16367451, 467107, не помогут, будем дальше думать! и почитайте пост # 152754 в ответ на #15273525.02.2010 11:54 25.02.2010 13:03 От: Ymorozoff ![]() LoloKa 25.02.2010 09:00: Тоже наступил на эти грабли. После анализа нашел в ProgrammFiles файлик plugin.exe - именно он и работал на банер. После банального удаления банер пропал. Может и тебе поможет. Ymorozoff 25.02.2010 13:03:LoloKa 25.02.2010 09:00:Тоже наступил на эти грабли. После анализа нашел в ProgrammFiles файлик plugin.exe - именно он и работал на банер. После банального удаления банер пропал. Может и тебе поможет. Где вы его подхватили? Дайте ссылку для эксперимента! Ссылку на форум не выкладывайте, скинте в личку пожалуйста! psih 51 rus 25.02.2010 12:14: Большая просьба! Скопируйте файл plugin.exe из папки ProgrammFiles, заархивируйте и если не затруднит вышлите мне, адрес почты я напишу вам в личку 25.02.2010 13:31 От: beerka ![]() Привет всем! У меня тоже баннер с sms 1275001, номер 8353. Не запускается диспетчер задач( в Пуске команду выполнила, не помогает). Firefox, Opera не открываются. Захожу в Интернет через Explorer, но ничего загрузить не могу, потому что окно с загрузками за баннером. Все коды перепробовала, в системные папки лезть боюсь без диспетчера задач 25.02.2010 14:15 От: Zazu_77 ![]() блин у меня тож проблема код 751002916 на номер 9691 помогите плиз Complete in 50 ms, lookup=1 ms, find=49 ms
![]() |
![]() |
||||||
|