Мобильный контент
Мобильный контент База данных Работа Форумы Блоги Подписка 

Новости CForum.ru

02.11. [Маркетинг]  ЗНТЦ (Зеленоградский нанотехнологический центр, Зеленоградский наноцентр) / MForum.ru

09.01. [Маркетинг]  ЦТС / MForum.ru

09.01. [Маркетинг]  МТС Энтертайнмент / MForum.ru

28.02. [Маркетинг]   Материнские платы / MForum.ru

01.10. [Бизнес]  Роботренды. Что нового в мире роботов и дронов / CForum.ru

24.04. [Бизнес]  Tele2 представила итоги работы на рынке мобильной коммерции на Дальнем Востоке / CForum.ru

13.10. [Бизнес]  Tele2 объявляет об акции "Бесплатные ретро-хиты" / CForum.ru

06.10. [Бизнес]  Компания J’son & Partners Consulting представляет оценки рынка цифровой дистрибуции музыки в Росси и в мире по итогам 2013 года / CForum.ru

18.09. [Бизнес]  Рейтинг мобильных разработчиков России 2014 от Тэглайн / CForum.ru

24.08. [Бизнес]  КСелл вышел на рынок мобильного эквайринга / CForum.ru

Мобильные телефоны на MForum.ru

« Все форумы

Как избавиться от навязчивого баннера, требующего отправить SMS

Тему создал(а): Сеньор Тыква

В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.

Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.


Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: скачать doc-файл (альтернативная ссылка)

Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: скачать Excel-файл (альтернативная ссылка)

Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.

Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.

Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)

10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)

Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо time, zaruta)


Полезные ссылки:


Метод борьбы от ox1227:

http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.

См. также тему: Что делать, если ВКонтакте, Mail.ru, Яндекс и другие популярные сайты вдруг начинают требовать активацию путем отправки SMS

Также многих волнует: Как отказаться от подписки на сообщения этого форума?

 

Страницы: << · >>  1 · ... · 249 · 250 · 251 · 252 · 253 · 254 · 255 · 256 · 257 · ... · 464 

01.05.2010 17:33 От: Leo2000
тосор 01.05.2010 17:28:
что мне сделать с кодом 84239261 с номером 3381??? ничего не получается....

Какой-нибудь из этих процессов: plugin.exe, xodeccc.exe, Servikes.exe, svcgoost.exe, svcoost.exe, exxplore.exe или на них похожие есть в Process Explorer?

Leo2000 01.05.2010 17:22:
Г-жа Викторова Юлия Александро 01.05.2010 17:16:
здравствуйте, у меня вылез банер текст 15812213, номер 5121, помогите пожалуйста, просто перейти по ссылке не удается((( прошу вас, это очень срочно. заранее благодарна)))
Попробуйте коды: 8624763341, 6789246356, 8765327868, 2047692, 780976702, 656961, 9217112, 7459362, 148244, 81PRF36, 49K329364

спасибо, но ничего не помогло((( я попробовала то, что вы советовали человеку передо мной, но у меня виста и я не могу найти там функцию "выполнить" в пуске. есть еще какие нибудь варианты?

01.05.2010 17:34 От: тосор

нет!! в том то и хрень!

01.05.2010 17:37 От: Leo2000
Г-жа Викторова Юлия Александро 01.05.2010 17:34:
Leo2000 01.05.2010 17:22:
Г-жа Викторова Юлия Александро 01.05.2010 17:16:
здравствуйте, у меня вылез банер текст 15812213, номер 5121, помогите пожалуйста, просто перейти по ссылке не удается((( прошу вас, это очень срочно. заранее благодарна)))
Попробуйте коды: 8624763341, 6789246356, 8765327868, 2047692, 780976702, 656961, 9217112, 7459362, 148244, 81PRF36, 49K329364
спасибо, но ничего не помогло((( я попробовала то, что вы советовали человеку передо мной, но у меня виста и я не могу найти там функцию "выполнить" в пуске. есть еще какие нибудь варианты?

Загрузите и установите Process Explorer. Посмотрите есть ли процессы plugin.exe, xodeccc.exe, Servikes.exe, svcgoost.exe, svcoost.exe, exxplore.exe или на них похожие

01.05.2010 17:41 От: Leo2000
тосор 01.05.2010 17:34:
нет!! в том то и хрень!

Ну есть ещё такой вариант 1) – очистите кэш временных файлов Интернета, сохраненных веб-браузером; – удалите cookies. 2. Поскольку у папки \Documents and Settings\Имя_пользователя\Application Data\ установлены атрибуты Скрытый, Системный, Только для чтения, чтобы найти и уничтожить вирусы: – откройте Мой компьютер, выберите меню Сервис –> Свойства папки… (или нажмите Пуск –> Настройка –> Панель управления –> Свойства папки); – в открывшемся диалоговом окне Свойства папки откройте вкладку Вид; – в разделе Дополнительные параметры установите флажок Отображать содержимое системных папок, снимите флажок Скрывать защищенные системные файлы, установите переключатель Показывать скрытые файлы и папки –> OK. 3. Выгрузите порно-баннер из памяти с помощью утилиты Process Explorer или дождитесь, когда его окно закроется само; – найдите папку \Documents and Settings\Имя_пользователя\Application Data\CMedia; – удалите ее со всем содержимым (возможно, что файлы CMedia.dll и g.fla просто так – без перезагрузки – вам не удастся удалить; чтобы удалить их без перезагрузки, потребуется помощь Process Explorer); – найдите папку \Documents and Settings\Имя_пользователя\Application Data\FieryAds; – удалите ее вместе с содержимым (файлами FieryAds.dll и FieryAdsUninstall.exe); – в папке \Documents and Settings\Имя_пользователя\Application Data удалите файл fieryads.d­at.

01.05.2010 17:56 От: тосор

за какое время оно закрывается самостоятельно?

01.05.2010 18:02 От: Leo2000
тосор 01.05.2010 17:56:
за какое время оно закрывается самостоятельно?

От нескольких часов до месяца. Но может и не исчезнуть вовсе . Кстати он у тебя в браузере или на рабочем столе

01.05.2010 18:09 От: тосор

и там и там...круто!

01.05.2010 18:18 От: Leo2000
тосор 01.05.2010 18:09:
и там и там...круто!

Попробуй такие коды: 995341372, 116452483, 227563594, 338674615, 449785726, 551896837, 662917948, 773128159, 884239261

01.05.2010 19:32 От: танечка 9345

пожалуйста помогите.скинула прогрумму , запустила её появилась картинка просит отправить код на номер 3381

01.05.2010 19:42 От: zaruta
Г-жа Викторова Юлия Александро 01.05.2010 17:34:
спасибо, но ничего не помогло((( я попробовала то, что вы советовали человеку передо мной, но у меня виста и я не могу найти там функцию "выполнить" в пуске. есть еще какие нибудь варианты?

В Виста и Семёрке находим "Выполнить" так : Пуск-Все программы-Стандартные-Выполнить

01.05.2010 20:15 От: с.а.х.а.л.и.н.

помогите плиз, вылез банер 158122 29 на номер 5121 не могу удалить

01.05.2010 20:56 * От: zaruta
с.а.х.а.л.и.н. 01.05.2010 20:15:
помогите плиз, вылез банер 158122 29 на номер 5121 не могу удалить
  1. Скачиваете и Запускаете программу AnVir Task Manager http://www.anvir.net/( можно и в безопасном режиме, если в обычном вирус не даёт)
  2. Идёте на вкладку "Автозагрузка" и отключаете процесс: synsql.exe, plugin .exe , xodeccc.exe, servikes.exe, winloker servis.ехе, onlain servis.ехе, watch.exe, spool.exe или похожий ( он будут помечен красным цветом (высокий уровень риска)). Если выделить мышкой этот процесс, то будет указан полный путь к этому файлу ( записываете его на листок бумаги)
  3. Перезагружаемся-баннер ПРОПАЛ! Теперь его необходимо удалить с диска С:/ (по пути который вы записали на листок бумаги)
  4. Затем необходимо в реестре удалить ключ на автозагрузку, это делается так:
  5. Пуск-Выполнить-В окошечко пишем regedit-нажимаем ОК-откроется реестр, в котором открываем следующую ветку: hkey_current_user\software\microsoft\windows\current version\run и удаляем ключ на автозагрузку по названию найденного вами файла
01.05.2010 20:57 От: mikas-2008
temagufzm 01.05.2010 09:27:
SERP802 антивируса у меня небыло,как банер появился я поставил касперский.На ночь поставил ПОЛНУЮ проверку.Нашол вирус в C:\WINDOWS\system32\drivers\etc\hosts я излечил,Но результатов нет.Помимо было 3 вируса но там не важные файлы,их я удалил.Захожу на mail, yandex,Google и.т.д.Всё ровно пишет

Kaspersky Internet Security 2010 Доступ запрещен Запрашиваемый URL-адрес yandex.ru не может быть предоставлен

Ваш компьютер заблокирован за рассылку спама

Вы можете разблокировать свой компьютер, после чего, в обязательном порядке, должны проверить свой компьютер на вирусы!

Для того, что бы продолжить пользоваться сетью Интернет, требуется отправить бесплатное сообщение, со своего телефона, с текстом 151234 на номер 8353. В ответном сообщении Вы получите код активации, который следует ввести в форму ниже

Код активации:

Сообщение создано: Kaspersky Internet Security 2010

Проблему вылечил:

1. Скачайте HijackThis; 2. Запустите эту программу и нажмите на кнопку "Do a system scan and save a logfile"; 3. В полученном списке найдите параметры О1 с перечнем имен сайтов, которые заблокированы; 4. Выделите их галочками; 5. Нажмите на кнопку fix... 6. Перезагрузитесь и счастье счастье...

01.05.2010 21:29 От: masha-keks

Ребята, помогите!!! Запрашивает текст 23322 80 на номер 9800.

01.05.2010 21:57 От: aaaaaabbb

Запрашивает смс с текстом 1101022 на 5121

01.05.2010 22:01 От: SERP802

zaruta, ВЕЧЕР ДОБРЫЙ!!! Как первый день Майских праздников?... Приятно видеть проффи... Но все одно и тоже... Кстати насчет коровы, Поставил... У меня Мегафон-Модем, реально ускорил работу в нете... насчет баннеров пока не скажу... и с паршивой овцы, и шерсти клок... Но и каждой прогой нужно по макси уметь пользоваться+мозги...

01.05.2010 23:22 От: skybi-dy

помогите текст 15845234+316+0 на номер 8353

01.05.2010 23:43 От: zaruta
skybi-dy 01.05.2010 23:22:
помогите текст 15845234+316+0 на номер 8353
  • c5FPP53G, paGIGXOS, RXShJxtL
  • bk0yuhz8 затем BM7iRi1U затем z1ZBM95S
  • 934782
  • 767344094562
01.05.2010 23:45 От: zaruta
aaaaaabbb 01.05.2010 21:57:
Запрашивает смс с текстом 1101022 на 5121

8765327868

01.05.2010 23:47 От: zaruta
masha-keks 01.05.2010 21:29:
Ребята, помогите!!! Запрашивает текст 23322 80 на номер 9800.

вариант 1

  • Сначала вводим код 4479927959, затем выскакивает ещё одно окно с подтверждением, что Вам +18 ,туда вводим код 8694287294

вариант 2

  • вводим код 8694287294 , потом вылезает ещё одно окно вводим еще раз 8694287294
01.05.2010 23:49 От: zaruta
SERP802 01.05.2010 22:01:
zaruta, ВЕЧЕР ДОБРЫЙ!!! Как первый день Майских праздников?... Приятно видеть проффи... Но все одно и тоже... Кстати насчет коровы, Поставил... У меня Мегафон-Модем, реально ускорил работу в нете... насчет баннеров пока не скажу... и с паршивой овцы, и шерсти клок... Но и каждой прогой нужно по макси уметь пользоваться+мозги...

ПРИВЕТ! Праздник идёт нормально, отдыхаю на даче!

02.05.2010 06:27 От: ХЫХЕХОХАКЛЬ

Текст 1101024 номер 5121 Help!

02.05.2010 06:34 От: ХЫХЕХОХАКЛЬ

Текст 1101024 номер 5121 Help! С праздником вас!

02.05.2010 06:59 От: sava12201
AXKolpino 01.05.2010 15:26:
Здрасте всем!!!Плиз!!!Выскочил жёлтый баннерс просьбой отправить смс на номер 5121 с текстом 1101020 указано так же что надо отправить 2 смс для того что б убрать банер.....ПОМОГИТЕ ПЛИЗ!!!!!

Вот ссылка на сайт http://akak.ru/recipes/7... Vtyz dshexbk ШАГ 3. Всё исправил. Пробуй!!! Удачи......

02.05.2010 08:21 От: triniti007

Доброе время суток. Помогите плиз 323666 на номер 5121

02.05.2010 08:26 От: Leo2000
triniti007 02.05.2010 08:21:
Доброе время суток. Помогите плиз 323666 на номер 5121

Попробуйте ввести 2047692

02.05.2010 08:38 От: temagufzm

народ!!!!спасибо всем кто пытался мне помоч,мой друг в компе полазил много чё поудалял,я проверил комп двумя антивирусами,были найдены вирусы,удалил их и всё,банеров как небывало!!

02.05.2010 08:40 От: 1й2ц3у

Отправьте SMS с текстом 1101024 на номер 5121 Помагите пожалуйста убрать банер

02.05.2010 08:47 От: Leo2000
1й2ц3у 02.05.2010 08:40:
Отправьте SMS с текстом 1101024 на номер 5121 Помагите пожалуйста убрать банер

Попробуй коды 8624763341, 6789246356, 8765327868, 2047692

02.05.2010 08:50 От: 1й2ц3у

неподходят

02.05.2010 08:59 От: Leo2000
1й2ц3у 02.05.2010 08:50:
неподходят

Тогда такие: 780976702, 656961, 9217112, 7459362, 148244, 81PRF36, 49K329364, 8177r2836, 8177R2936, 8177RD36, 6376551832, 8281815818

02.05.2010 09:11 От: ХЫХЕХОХАКЛЬ

Ну а мне помогите пожаалуйста Текст 1101024 номер 5121

02.05.2010 09:21 От: Leo2000
ХЫХЕХОХАКЛЬ 02.05.2010 09:11:
Ну а мне помогите пожаалуйста Текст 1101024 номер 5121

Пробуйте эти: 8624763341, 6789246356, 8765327868, 2047692, 656961, 9217112, 7459362, 148244, 81PRF36, 49K329364, 8177r2836, 8177R2936

02.05.2010 09:22 От: 1й2ц3у

Эти тоже не подходят там написано (для удаления информера необходимо отправить 2 SMS)

02.05.2010 09:24 От: Leo2000
1й2ц3у 02.05.2010 09:22:
Эти тоже не подходят там написано (для удаления информера необходимо отправить 2 SMS)

При безопасном режиме баннер есть?

02.05.2010 09:27 От: 1й2ц3у

нету, но в обычном диспетчер не работает

02.05.2010 09:29 От: Leo2000
1й2ц3у 02.05.2010 09:27:
нету, но в обычном диспетчер не работает

Безопасный режим. Нажимаем пуск-выполнить-вводим msconfig-в новом окне открываем вкладку автозагрузка и ищем в ней вирус.Обычно вирусы-вымогатели наименовавыются в автозагрузке как plugin(Плагин).Отключаем его (Снимаем галочку с вируса и нажимаем ок).Перезагружаемся.Что делать если вы не нашли вирус : кликаем кнопку отключить все и щелкаем ок.Перезагружаемся = ) Опять же в безопасном режиме входим в систему и удаляем вирус с жесткого диска.Обычно он расположе в папке program files\plugin.Удаляем папку плагин.

02.05.2010 09:29 От: triniti007
Leo2000 02.05.2010 08:26:
triniti007 02.05.2010 08:21:
Доброе время суток. Помогите плиз 323666 на номер 5121
Попробуйте ввести 2047692

Не подходит. ((( ПОМОГИТЕ ПОЖАЛУЙСТА (( Все праздники на смарку (((

02.05.2010 09:31 * От: Leo2000
triniti007 02.05.2010 09:29:
Leo2000 02.05.2010 08:26:
triniti007 02.05.2010 08:21:
Доброе время суток. Помогите плиз 323666 на номер 5121
Попробуйте ввести 2047692
Не подходит. ((( ПОМОГИТЕ ПОЖАЛУЙСТА (( Все праздники на смарку (((

Попробуйте в безопасном режиме.В нём нажимаем пуск-выполнить-вводим msconfig-в новом окне открываем вкладку автозагрузка и ищем в ней вирус.Обычно вирусы-вымогатели наименовавыются в автозагрузке как plugin(Плагин).Отключаем его (Снимаем галочку с вируса и нажимаем ок).Перезагружаемся.Что делать если вы не нашли вирус : кликаем кнопку отключить все и щелкаем ок. Перезагружаемся = ) Опять же в безопасном режиме входим в систему и удаляем вирус с жесткого диска.Обычно он расположен в папке program files\plugin.Удаляем папку с трояном. Путь можно найти в программе на вкладке автозагрузка.

02.05.2010 09:48 От: 1й2ц3у

Cпасибо огромное, проблему решил (Безопасный режим. Нажимаем пуск-выполнить-вводим msconfig-в новом окне открываем вкладку автозагрузка и ищем в ней вирус.Обычно вирусы-вымогатели наименовавыются в автозагрузке как plugin(Плагин).Отключаем его (Снимаем галочку с вируса и нажимаем ок).Перезагружаемся.Что делать если вы не нашли вирус : кликаем кнопку отключить все и щелкаем ок.Перезагружаемся = ) Опять же в безопасном режиме входим в систему и удаляем вирус с жесткого диска.Обычно он расположе в папке program files\plugin.Удаляем папку плагин.)

02.05.2010 09:55 От: Leo2000
1й2ц3у 02.05.2010 09:48:
Cпасибо огромное, проблему решил (Безопасный режим. Нажимаем пуск-выполнить-вводим msconfig-в новом окне открываем вкладку автозагрузка и ищем в ней вирус.Обычно вирусы-вымогатели наименовавыются в автозагрузке как plugin(Плагин).Отключаем его (Снимаем галочку с вируса и нажимаем ок).Перезагружаемся.Что делать если вы не нашли вирус : кликаем кнопку отключить все и щелкаем ок.Перезагружаемся = ) Опять же в безопасном режиме входим в систему и удаляем вирус с жесткого диска.Обычно он расположе в папке program files\plugin.Удаляем папку плагин.)

Проверь комп на антивирусе, чтобы убрать остатки

02.05.2010 10:22 От: dadic

Помогите убрать баннер номер 5121 текст 15812214

02.05.2010 10:22 От: ХЫХЕХОХАКЛЬ

А у меня эти способы неработаю! ((

02.05.2010 10:26 * От: Leo2000
ХЫХЕХОХАКЛЬ 02.05.2010 10:22:
А у меня эти способы неработаю! ((

Т.е. не можете найти plugin в автозагрузке? Есть какие-нибудь ещё сомнительные записи в автозагрузке?

02.05.2010 10:30 От: Leo2000
dadic 02.05.2010 10:22:
Помогите убрать баннер номер 5121 текст 15812214

Попробуйте так Пуск – Выполнить- Ввести строку taskkill /f /im plugin.exe - Нажать Ок. Затем открываем поиск - Файлы и папки - Доп. параметры - Скрытые и системные - в поле для поиска plugin.exe находим и удаляем

02.05.2010 10:35 От: ХЫХЕХОХАКЛЬ

Ну вроде исчез, но у меня антивируса уже нет, как быть?

02.05.2010 10:39 * От: Leo2000
ХЫХЕХОХАКЛЬ 02.05.2010 10:35:
Ну вроде исчез, но у меня антивируса уже нет, как быть?

После выключения автозагрузки баннера удаляем его файл. Скачиваем и устанавливаем хороший антивирус со свежими базами и версией и проводим сканирование для уничтожения возможных остатков

02.05.2010 10:43 От: ХЫХЕХОХАКЛЬ

Ну я его ненашел (файл) (( Всё равно огромное спасибо вам! Кстати, как он мог сам установится?

02.05.2010 10:56 * От: Leo2000
ХЫХЕХОХАКЛЬ 02.05.2010 10:43:
Ну я его ненашел (файл) (( Всё равно огромное спасибо вам! Кстати, как он мог сам установится?

Ну поручи поиск антивирусу или по автозагрузке глянь. А само по себе ничего не происходит и не устанавливается. Сидишь ,например, на к-л XXX-ном сайте. Хочешь видео посмотреть. Вылезло сообщение для просмотра необходим кодек или ещё чего-нибудь. Пользователь соглашается и вот результат. Или скачиваешь кейген, крэк, патч хакерский и в архиве будет такой подарочек.

Страницы: << · >>  1 · ... · 249 · 250 · 251 · 252 · 253 · 254 · 255 · 256 · 257 · ... · 464 


Новое сообщение:
Complete in 68 ms, lookup=1 ms, find=67 ms

« Все форумы

© 2006-2012, CForum.ru
Адрес редакции:
Яндекс цитированияRambler's Top100Рейтинг@Mail.ru