Мобильный контент
Мобильный контент База данных Работа Форумы Блоги Подписка 

Новости CForum.ru

02.11. [Маркетинг]  ЗНТЦ (Зеленоградский нанотехнологический центр, Зеленоградский наноцентр) / MForum.ru

09.01. [Маркетинг]  ЦТС / MForum.ru

09.01. [Маркетинг]  МТС Энтертайнмент / MForum.ru

28.02. [Маркетинг]   Материнские платы / MForum.ru

01.10. [Бизнес]  Роботренды. Что нового в мире роботов и дронов / CForum.ru

24.04. [Бизнес]  Tele2 представила итоги работы на рынке мобильной коммерции на Дальнем Востоке / CForum.ru

13.10. [Бизнес]  Tele2 объявляет об акции "Бесплатные ретро-хиты" / CForum.ru

06.10. [Бизнес]  Компания J’son & Partners Consulting представляет оценки рынка цифровой дистрибуции музыки в Росси и в мире по итогам 2013 года / CForum.ru

18.09. [Бизнес]  Рейтинг мобильных разработчиков России 2014 от Тэглайн / CForum.ru

24.08. [Бизнес]  КСелл вышел на рынок мобильного эквайринга / CForum.ru

Мобильные телефоны на MForum.ru

« Все форумы

Как избавиться от навязчивого баннера, требующего отправить SMS

Тему создал(а): Сеньор Тыква

В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.

Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.


Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: скачать doc-файл (альтернативная ссылка)

Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: скачать Excel-файл (альтернативная ссылка)

Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.

Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.

Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)

10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)

Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо time, zaruta)


Полезные ссылки:


Метод борьбы от ox1227:

http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.

См. также тему: Что делать, если ВКонтакте, Mail.ru, Яндекс и другие популярные сайты вдруг начинают требовать активацию путем отправки SMS

Также многих волнует: Как отказаться от подписки на сообщения этого форума?

 

Страницы: << · >>  1 · ... · 204 · 205 · 206 · 207 · 208 · 209 · 210 · 211 · 212 · ... · 464 

19.03.2010 17:05 От: Wrangler
za13 19.03.2010 16:48:
Порно тв! Сиськи на рабочем столе... Отправте смс с текстом 14276537 на номер 3353....(((((((((

...на эту хрень ответного кода не видел, но убивал легко. Попробуйте загрузится в безопасном режиме и удалить из автозагрузки "левый" экзешник, типа synsql.exe . Кстати, PozdRAvLyAem пробовали?

19.03.2010 17:13 * От: passerby
za13 19.03.2010 17:08:
Можно по пунктнам...))))))))))))))))

Всем привет! Последовательность действий:
Пуск - Выполнить - Ввести строку taskkill /f /im plugin.exe - Нажать Ок
Баннер пропадает!
Если нет, вместо plugin.exe пишем xodeccc.exe , synsql.exe
Затем удалить этот файл из С:/Program Files /plugin.exe
Всё!!!

19.03.2010 17:14 От: STIM200000
alexpit 19.03.2010 13:40:
STIM200000 19.03.2010 13:30:
1.Отправьте SMS с текстом 35323 69 на номер 9800 2. Введите полученный код удалить
попробуй 31605 или 8373

Ответ код неверный.Проверьте правильность и повторите

19.03.2010 17:18 * От: passerby
STIM200000 19.03.2010 17:14:
alexpit 19.03.2010 13:40:
STIM200000 19.03.2010 13:30:
1.Отправьте SMS с текстом 35323 69 на номер 9800 2. Введите полученный код удалить
попробуй 31605 или 8373
Ответ код неверный.Проверьте правильность и повторите

8694287294
или
Вводим код 4479927959. потом у вас появится еще один банер который уведомляет что вам действительно +18 лет на номер 9800, здесь набирайте код 8694287294.
или
вводим код 8694287294 потом выскочит ещё одно окно, туда то же вводим код 8694287294

19.03.2010 17:22 От: sensik
alexpit 19.03.2010 16:49:
>>>>Помогите, пожалуйста, с текстом 14273242 на номер 3353 просит отправить смс...(((((((

я ПЕРЕПУТАЛ ТЕКСТ ... ТЕКСТ 14273314
10237770 или 13114

НЕ ПОМОГАЕТ...

19.03.2010 17:23 От: passerby
sensik 19.03.2010 17:22:
alexpit 19.03.2010 16:49:
>>>>Помогите, пожалуйста, с текстом 14273242 на номер 3353 просит отправить смс...(((((((

я ПЕРЕПУТАЛ ТЕКСТ ... ТЕКСТ 14273314
10237770 или 13114
НЕ ПОМОГАЕТ...

Последовательность действий:
Пуск - Выполнить - Ввести строку taskkill /f /im plugin.exe - Нажать Ок Баннер пропадает!
Если нет, вместо plugin.exe пишем xodeccc.exe , synsql.exe
Затем удалить этот файл из С:/Program Files /plugin.exe Всё!!!

19.03.2010 17:32 От: za13
Пуск - Выполнить - Ввести строку taskkill /f /im plugin.exe - Нажать Ок Баннер пропадает!
Если нет, вместо plugin.exe пишем xodeccc.exe , synsql.exe
Затем удалить этот файл из С:/Program Files /plugin.exe Всё!!!

НЕТ!!!((((

19.03.2010 17:57 От: куделя

db72813373 на номер 4161 смс что делать немогу зайти не на один сайт просит отправить смс!!!!!!!помогите

19.03.2010 18:04 От: alexpit
куделя 19.03.2010 17:57:
db72813373 на номер 4161 смс что делать немогу зайти не на один сайт просит отправить смс!!!!!!!помогите

10122786 vash himydarling

19.03.2010 18:05 От: alexpit
alexpit 19.03.2010 18:04:
10122786 vash himydarling

одно из трех

19.03.2010 18:12 От: куделя

непомогает 10122786 vash himydarling что делать????

19.03.2010 18:13 От: куделя

там надо отправить на номар 4161 или на номер 4449 с текстом db72813373

19.03.2010 18:17 От: alexpit

известные коды по 4161, пробуйте))) 381745019462, 930876718195, K2AR5-Y7895-FTT65-H7D7D-68Y5D, нажать Shift-Alt-F7, 3blkptg, vk3z3sc, 8qxhect, o07zbsu, by6vq0g, gxskxx2, 5gns0bg, 7110868, vash, himydarling

19.03.2010 18:19 От: alexpit
куделя 19.03.2010 18:13:
там надо отправить на номар 4161 или на номер 4449 с текстом db72813373

сразу надо точно говорить hulk, stop, 894002

19.03.2010 18:24 * От: куделя

Я немогу зайти меня просят отправить код db72813373 на номер 4161 или 4449 помогите!!

19.03.2010 18:26 От: alexpit
alexpit 19.03.2010 18:19:
куделя 19.03.2010 18:13:
там надо отправить на номар 4161 или на номер 4449 с текстом db72813373
сразу надо точно говорить hulk, stop, 894002

эти подходят или нет???

19.03.2010 18:38 От: куделя

контакт загрузился а остальные сайты нет

19.03.2010 18:39 От: куделя

Not Found

The requested URL /search was not found on this server.

Additionally, a 404 Not Found error was encountered while trying to use an ErrorDocument to handle the request. Apache/2 Server at www.google.com Port 80 вот что пишет?????????

19.03.2010 19:11 От: куделя

поче так только могу в контакт зайти??????

19.03.2010 19:18 От: куделя

почему на другие сайты незаходит????

19.03.2010 19:27 От: zaruta
Wrangler 19.03.2010 16:38:
za13 19.03.2010 16:21:
14276537 на номер 3353 !Выручайте.... плизззззззззззззз
похоже все экстрассенсы в отпуске(( вы бы хоть описали заразу

Да не в отпуске! Просто отдыхаем, пьём вино! Мне ведь за помощь не платят! А уже 3 месяца-помогаем! Поработайте ВЫ!

19.03.2010 19:44 * От: zaruta
куделя 19.03.2010 19:18:
почему на другие сайты незаходит????

Редактируйте файл hots ( как-писал уже 1000 раз)

19.03.2010 19:45 От: Wrangler
zaruta 19.03.2010 19:27:
Wrangler 19.03.2010 16:38:
za13 19.03.2010 16:21:
14276537 на номер 3353 !Выручайте.... плизззззззззззззз
похоже все экстрассенсы в отпуске(( вы бы хоть описали заразу
Да не в отпуске! Просто отдыхаем, пьём вино! Мне ведь за помощь не платят! А уже 3 месяца-помогаем! Поработайте ВЫ!

Спасибо, за доверие. Но мне до Вас далеко)) Да и своей работы хватает. И за которую неплатят тоже...

19.03.2010 19:51 От: zaruta
Wrangler 19.03.2010 19:45:
Спасибо, за доверие. Но мне до Вас далеко)) Да и своей работы хватает. И за которую неплатят тоже...

Работа у нас у всех есть своя! Но раз Вы можете помочь-помогайте! Я скажу точно-эта помощь зачтётся в будущем! Поверьте мне!

19.03.2010 19:53 От: куделя

Редактируйте файл hots ( как-писал уже 1000 раз) как ето сделать,помогите!!!!??

19.03.2010 20:14 * От: zaruta
za13 19.03.2010 17:08:
Можно по пунктнам...))))))))))))))))

Можно! Но в последний раз!!!!!!!

  • Пробуем сначала следующие коды: 12345673, 10070051, 472995, 10149301, 8826697732, не помогает, тогда:
  • Скачиваете и Запускаете программу AnVir Task Manager http://www.anvir.net/ ( можно и в безопасном режиме, если в обычном вирус не даёт)
  • Идёте на вкладку "Автозагрузка" и отключаете процессы plugin.exe, xodeccc.exe, servikes.exe , synsql.exe , winloker servis.ехе, onlain servis.ехе или похожие( он будет помечен красным цветом (высокий уровень риска)).
  • Лучше отключать процессы по очереди и перезагружаться (записывайте на листок бумаги, какой файл отвечает за процесс, если выделить мышкой этот процесс, то будет указан полный путь к этому файлу записываете его на листок бумаги)
  • Перезагружаемся-если баннер ПРОПАЛ! то его необходимо удалить с диска С:/ (по пути который вы записали на листок бумаги)
  • Затем необходимо в реестре удалить ключ на автозагрузку, это делается так:
  • Пуск-Выполнить-В окошечко пишем regedit-нажимаем ОК-откроется реестр, в котором открываем следующую ветку: hkey_current_user\software\microsoft\windows\current version\run и там ищите название файла, о котором я написал выше- нашли-удаляем!
  • Если не знаете или боитесь что то удалять в реестре, то это за вас сделают антивирусные программы:
  • Malwarebytes' Anti-Malware http://fakeware.ru/page.php...
  • FixAfterVirus http://setandwork.org.ua/...
  • AVZ http://z-oleg.com/sec...php Запускаем AVZ : Файл - Восстановление системы - отметить все пункты и нажать "Выполнить отмеченные операции"
  • Всё! Баннер помер!!!
19.03.2010 20:19 * От: Дурёха)

Привет)крик о помощи!!!!! все испробовала уже,но бесполезно. Вот надеюсь хоть может с кодом получиться) Я оч оч силно прошу вас, как увидите сразу же ответе плиииз. У меня уже голова кругом(( с утра мучаюсь смс с текстом 51227187 на номер 9099

19.03.2010 20:19 От: zaruta
куделя 19.03.2010 19:53:
Редактируйте файл hots ( как-писал уже 1000 раз) как ето сделать,помогите!!!!??

Вариант №1

  • Откройте текстовым редактором Notepad (блокнот) следующий файл: C:\Windows\System32\drivers\etc\hosts
  • Как открыть? Пуск - Все программы - Стандартные-блокнот - Кликаем на него правой кнопкой и выбираем пункт "Запуск от имени администратора"- Даем подтверждение на запрос виндов - В программе Notepad (блокнот) в меню Файл выбираем Открыть - Находим файл hosts - Открываем - смотрим - Удалите все строки вида: 213.182.197.229 www.yandex.ru 213.182.197.229 yandex.ru 213.182.197.229 www.vkontakte.ru 213.182.197.229 vkontakte.ru ... ...оставьте лишь одну строку: 127.0.0.1 localhost ,
  • Если этой строки нет, добавляем её, перезагружаемся и радеумся!!!!!!! , и ещё необходимо зайти в свойства файла hosts и снять галочку с атрибута "только чтение" если и это не помогло, тогда переходим к Варианту 2

Вариант№2

  • Скачиваем программу Dr.Web CureIt http://www.freedrweb.com/... сохранив утилиту на жесткий диск, Запустите сохраненный файл на исполнение (дважды щелкните по нему левой кнопкой мышки). , Дождитесь окончания сканирования и изучите отчет о проверке и радуйтесь, что всё обошлось!
19.03.2010 20:21 От: zaruta
Дурёха) 19.03.2010 20:19:
Привет)крик о помощи!!!!! все испробовала уже,но бесполезно. Вот надеюсь хоть может с кодом получиться) Я оч оч силно прошу вас, как увидите сразу же ответе плиииз. У меня уже голова кругом(( с утра мучаюсь

Ну так пиши чего там у тебя случилось!???

19.03.2010 20:26 От: Дурёха)

ой точносмс с текстом 51227187 на номер 9099

19.03.2010 20:28 От: Дурёха)

сказать как этот баннер выглядит?

19.03.2010 20:32 * От: zaruta
Дурёха) 19.03.2010 20:26:
ой точносмс с текстом 51227187 на номер 9099
  1. Скачиваете и Запускаете программу AnVir Task Manager http://www.anvir.net/ ( можно и в безопасном режиме, если в обычном вирус не даёт)
  2. Идёте на вкладку "Автозагрузка" и отключаете процесс synsql.exe ( он будет помечен красным цветом (высокий уровень риска)). Если выделить мышкой этот процесс, то будет указан полный путь к этому файлу synsql.exe ( записываете его на листок бумаги)
  3. Перезагружаемся-баннер ПРОПАЛ! Теперь его необходимо удалить с диска С:/ (по пути который вы записали на листок бумаги)
  4. Затем необходимо в реестре удалить ключ на автозагрузку, это делается так:
  5. Пуск-Выполнить-В окошечко пишем regedit-нажимаем ОК-откроется реестр, в котором открываем следующую ветку: hkey_current_user\software\microsoft\windows\current version\run и там будет баннер "synsql.exe" который и удаляем!
  6. Если не знаете или боитесь что то удалять в реестре, то это за вас сделают антивирусные программы:
  7. Malwarebytes' Anti-Malware http://fakeware.ru/page.php...
  8. FixAfterVirus http://setandwork.org.ua/...
  9. AVZ http://z-oleg.com/sec...php Запускаем AVZ : Файл - Восстановление системы - отметить все пункты и нажать "Выполнить отмеченные операции"
  • Всё!!!
19.03.2010 20:36 От: Дурёха)

простите за нетерпеливость но вы тут нет?

19.03.2010 20:40 От: zaruta
Дурёха) 19.03.2010 20:36:
простите за нетерпеливость но вы тут нет?

Я ответил уже!!!

19.03.2010 20:46 От: Дурёха)

простите плииз видимо заглючил комп((не сердись) ;) щас я сделаю все как написали и отпишусь)) не уходите!!))

19.03.2010 21:11 От: Дурёха)

Спасибо большое!!!!!!! а как в этой программке сканировать комп?

19.03.2010 21:15 От: zaruta
Дурёха) 19.03.2010 21:11:
Спасибо большое!!!!!!! а как в этой программке сканировать комп?

Сканировать не надо! Она и так при запуске найдёт Ваш вирус! ( кстати, с Вас -пиво!) А сканируют комп антивирусные программы-вот такое КИНО!

19.03.2010 21:37 От: zaruta
  • Всем парням (мужикам) кто поймал баннер или порно-баннер для поднятия настроения -вот это: http://www.fayloobmennik.net/...
  • Всем девчёнкам поймавшим на свой комп заразу по имени порно-баннер для поднятия настроения-вот это: http://www.fayloobmennik.net/...

Всем удачи и прекрасных выходных! Весна!!!

19.03.2010 22:23 От: Lerik=)

ВЫлезла вот эта хрень: Если вы установили данный модуль, но хотите отказаться от подписки, отправьте смс на номер, указанный ниже, для полученния кода, который позволит вам удалить дополнение.

Модуль пропадет автоматически через 30 дней. На протяжении всего периода вы имеете неограниченный доступ к ПОРНО-ресурсу.

ВОЙТИ НА ПОРНО-САЙТ

Чтобы получить код удаления, отправьте смс с текстом 6952563 на номер 8353.

Введите код удаления

помогите ее убрать!!! плииз!

19.03.2010 22:41 От: zaruta
Lerik=) 19.03.2010 22:23:
ВЫлезла вот эта хрень: Если вы установили данный модуль, но хотите отказаться от подписки, отправьте смс на номер, указанный ниже, для полученния кода, который позволит вам удалить дополнение.

Модуль пропадет автоматически через 30 дней. На протяжении всего периода вы имеете неограниченный доступ к ПОРНО-ресурсу.

ВОЙТИ НА ПОРНО-САЙТ

Чтобы получить код удаления, отправьте смс с текстом 6952563 на номер 8353.

Введите код удаления

помогите ее убрать!!! плииз!

http://www.fayloobmennik.net/... вот вам инструкция в картинках! Код вводить не надо!

19.03.2010 22:50 * От: zaruta
Дурёха) 19.03.2010 22:47:
смешноооо....зарута как зовут то?

С английского zaruta-это Зарюта по русски-Великий! А имя у меня Олег! Между прочим-могли бы и +1 поставить за сообщение которое Вам помогло избавится от вируса! А у Вас ник-вообще-своеобразный-но что он означает??????? Вот до 100 дойду и ВСЁ!!!!!

19.03.2010 22:56 От: Lerik=)

Спасибо БОЛЬШОЕ!!!

19.03.2010 22:58 От: zaruta
Lerik=) 19.03.2010 22:56:
Спасибо БОЛЬШОЕ!!!

Не за что! Кушайте на здоровье! И не ползайте по ПОРНО без защиты!

19.03.2010 23:01 От: Дурёха)

ладно намотаем на ус а как кстати защиту поставить?

19.03.2010 23:03 От: Lerik=)

А если у меня семерка!!! че делать?

19.03.2010 23:08 От: Дурёха)

блин почему не видно что я последнее написала?((

19.03.2010 23:10 * От: zaruta
Дурёха) 19.03.2010 23:01:
ладно намотаем на ус а как кстати защиту поставить?

Оооооооо! Любим ПОРНО-РЕСУРСЫ!!!!?????? Шучу!

  • Не заходим на порно сайты под учётной записью администратора;
  • Не используем браузер IE, а используем-Мозилу или Оперу;
  • Не кликаем мышкой на закрытие вылезшего проно-окна предлагающего посетить тот или иной сайт, а тем более скачать какое нибудь приложение!
  • Нажатие на крестик закрытия всплывающего порно-окна это вероятность загрузки баннера на ваш комп;
  • Отказаться от посещения сайтов: ВКонтакте и Одноклассники! или посещать но осторожно-не скачивать поздравительные открытки, сюрпризы, и т.д и т.п
  • Если уж поймали ВИРУС писать сюда!!!
19.03.2010 23:12 От: zaruta
Lerik=) 19.03.2010 23:03:
А если у меня семерка!!! че делать?

У меня то же СЕМЁРКА! И я не ставлю ни каких антивирусов!

19.03.2010 23:14 От: Дурёха)

так у меня и так мозила была а експлор у мя не настроен

19.03.2010 23:19 От: Дурёха)

аха как так вконтакте не сиднть я там всё время неее от него я отказаться не смогу.....увольте.....а др. варианта нет?

Страницы: << · >>  1 · ... · 204 · 205 · 206 · 207 · 208 · 209 · 210 · 211 · 212 · ... · 464 


Новое сообщение:
Complete in 45 ms, lookup=0 ms, find=45 ms

« Все форумы

© 2006-2012, CForum.ru
Адрес редакции:
Яндекс цитированияRambler's Top100Рейтинг@Mail.ru