|
|||||||||||||||||||
|
|||||||||||||||||||
|
|||||||||||||||||||
Новости CForum.ru02.11. [Маркетинг] ЗНТЦ (Зеленоградский нанотехнологический центр, Зеленоградский наноцентр) / MForum.ru 09.01. [Маркетинг] МТС Энтертайнмент / MForum.ru 09.01. [Маркетинг] ЦТС / MForum.ru 28.02. [Маркетинг] Материнские платы / MForum.ru 01.10. [Бизнес] Роботренды. Что нового в мире роботов и дронов / CForum.ru 24.04. [Бизнес] Tele2 представила итоги работы на рынке мобильной коммерции на Дальнем Востоке / CForum.ru 13.10. [Бизнес] Tele2 объявляет об акции "Бесплатные ретро-хиты" / CForum.ru 06.10. [Бизнес] Компания J’son & Partners Consulting представляет оценки рынка цифровой дистрибуции музыки в Росси и в мире по итогам 2013 года / CForum.ru 18.09. [Бизнес] Рейтинг мобильных разработчиков России 2014 от Тэглайн / CForum.ru 24.08. [Бизнес] КСелл вышел на рынок мобильного эквайринга / CForum.ru Мобильные телефоны на MForum.ru01.11. [ Новинки] Анонсы: iQOO 13 дебютирует с Snapdragon 8 Elite, кольцом камеры RGB и огромной батареей / MForum.ru 01.11. [ Новинки] Анонсы: Представлен OnePlus 13 с Snapdragon 8 Elite, обновленными камерами и АКБ 6000 мАч / MForum.ru 01.11. [ Новинки] Слухи: Asus ROG Phone 9 Pro будет поддерживать рекордную частоту обновления экрана / MForum.ru
|
Как избавиться от навязчивого баннера, требующего отправить SMSТему создал(а): Сеньор Тыква
В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь. Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл. Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby. Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум. Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: 10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: Полезные ссылки:
Метод борьбы от ox1227:
См. также тему: Также многих волнует: 26.05.2010 17:59 От: Dezdemon Dezdemon 26.05.2010 15:13:zaruta 26.05.2010 13:10:А что делать если словив такой баннер получается войти в систему только в безопасном режиме (при попытке входа через обычный режим, появляется черный экран и все)? При этом почему то не переключается на английскую раскладку в связи с чем не могу ввести указанные вами пароли. Помогите плзи!!!!Partizan 26.05.2010 12:54:zaruta 26.05.2010 12:29:К сожалению ни один не подошел...Partizan 26.05.2010 11:59:Ловите: 0U3EU8aAIr8A0qT или yeV68Box41m91qM Ну неужели никто не поможет??? 26.05.2010 18:06 От: Димастый777 Ребят...у меня проблемка..вылез баннер..запрашивает отправить смс на номер 3381 с текстом 1840101737686 подскажите код пожалуйста....зарание спасибо 26.05.2010 18:06 От: Димастый777 Ребят...у меня проблемка..вылез баннер..запрашивает отправить смс на номер 3381 с текстом 1840101737686 подскажите код пожалуйста....зарание спасибо 26.05.2010 18:17 От: Leo2000 Димастый777 26.05.2010 18:06: Попробуй эти:
26.05.2010 18:18 От: Димастый777 спасибо большое)))))щас проверю 26.05.2010 18:46 От: Schill Хэлп.. опять появился баннер, просит отправить смс на № 3381 текст 1820151728148 ... заранее благодарен за помощь 26.05.2010 18:49 От: Leo2000 Schill 26.05.2010 18:46: Попробуй код 900301939 26.05.2010 19:22 От: maus Спасибо вам большое но я справилась сама.Если вам интересно вот как,может кому то поможет. 1.Отключите интернет и локальную сеть если таковая имеется. 2.Очистите временные файлы. Очистите временные файлы через Пуск - Программы - Стандартные - Служебные - Очистка диска или с помощью ATF Cleaner. • Скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected. • Если вы используете Firefox, нажмите Firefox - Select All - Empty Selected. • Нажмите No, если вы хотите оставить ваши сохраненные пароли. • Если вы используете Opera, нажмите Opera - Select All - Empty Selected. • Нажмите No, если вы хотите оставить ваши сохраненные пароли. 3.Восстановление системы. Создание новой контрольной точки восстановления и очистка предыдущих. • Создание новой точки восстановления: Нажмите Пуск > Программы > Стандартные > Служебные > Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать. • Очистка всех предыдущих точек восстановления: Нажмите Пуск > Программы > Стандартные > Служебные > Очистка диска, выберите системный диск, на вкладке Дополнительно > Восстановление системы нажмите Очистить, нажмите Да для очистки всех точек восстановления, кроме последней. 26.05.2010 19:24 От: maus maus 26.05.2010 19:22: да забыла сказать лучше этот текст распечатать чтоб был под рукой когда вы это делать будете 26.05.2010 19:25 От: Leo2000 26.05.2010 19:32 От: zaruta Dezdemon 26.05.2010 17:59:Dezdemon 26.05.2010 15:13:Ну неужели никто не поможет???zaruta 26.05.2010 13:10:А что делать если словив такой баннер получается войти в систему только в безопасном режиме (при попытке входа через обычный режим, появляется черный экран и все)? При этом почему то не переключается на английскую раскладку в связи с чем не могу ввести указанные вами пароли. Помогите плзи!!!!Partizan 26.05.2010 12:54:zaruta 26.05.2010 12:29:К сожалению ни один не подошел...Partizan 26.05.2010 11:59:Ловите: 0U3EU8aAIr8A0qT или yeV68Box41m91qM Ну что за проблемы то??? Не переключается английская раскладка? Ну и что??? Копируйте код с моего сообщения мышкой или клавиатурой! и вставляйте.
Но эти коды Вам вряд ли помогут, они генерируются только для определённого номера телефона +7.............................. постоянно меняются и действуют определённый промежуток времени. По моему так, но могу ошибиться, тогда поправьте меня! 26.05.2010 19:41 От: Тру-ля-ля 1518888 на номер 3381 Помогите пожалуйста, очень надо! 26.05.2010 19:44 * От: Leo2000 Тру-ля-ля 26.05.2010 19:41: Попробуй так: 1) сначала вводим код #1: 74952448, затем код #2: 19464834; 2) сначала вводим код #1: -4220014848, затем код #2: -4275502462 26.05.2010 19:50 От: Тру-ля-ля Leo2000 26.05.2010 19:44:Тру-ля-ля 26.05.2010 19:41:Попробуй так: 1) сначала вводим код #1: 74952448, затем код #2: 19464834; 2) сначала вводим код #1: -4220014848, затем код #2: -4275502462 Неа, не помогает...Блин, что делать...=( 26.05.2010 19:53 От: Leo2000 Тру-ля-ля 26.05.2010 19:50:Leo2000 26.05.2010 19:44:Неа, не помогает...Блин, что делать...=(Тру-ля-ля 26.05.2010 19:41:Попробуй так: 1) сначала вводим код #1: 74952448, затем код #2: 19464834; 2) сначала вводим код #1: -4220014848, затем код #2: -4275502462 Тогда так Пуск – Выполнить- Ввести строку taskkill /f /im plugin.exe - Нажать Ок 26.05.2010 20:06 От: Тру-ля-ля Leo2000 26.05.2010 19:53:Тру-ля-ля 26.05.2010 19:50:Тогда так Пуск – Выполнить- Ввести строку taskkill /f /im plugin.exe - Нажать ОкLeo2000 26.05.2010 19:44:Неа, не помогает...Блин, что делать...=(Тру-ля-ля 26.05.2010 19:41:Попробуй так: 1) сначала вводим код #1: 74952448, затем код #2: 19464834; 2) сначала вводим код #1: -4220014848, затем код #2: -4275502462 Неа, он вообще никак не реагирует! 26.05.2010 20:10 От: Leo2000 Тру-ля-ля 26.05.2010 20:06:Leo2000 26.05.2010 19:53:Неа, он вообще никак не реагирует!Тру-ля-ля 26.05.2010 19:50:Тогда так Пуск – Выполнить- Ввести строку taskkill /f /im plugin.exe - Нажать ОкLeo2000 26.05.2010 19:44:Неа, не помогает...Блин, что делать...=(Тру-ля-ля 26.05.2010 19:41:Попробуй так: 1) сначала вводим код #1: 74952448, затем код #2: 19464834; 2) сначала вводим код #1: -4220014848, затем код #2: -4275502462 Тогда скачивай и запусти Process Explorer и посмотри есть ли там какие-нибудь сомнительные или неизвестные процессы их названия сюда 26.05.2010 20:26 От: fef58 Баннер удалил, но теперь проблема с Одноклассниками и В контакте, аккаунты заблокированы и требуют денег через смс : Что делать? Спасибо заранее 26.05.2010 20:28 От: fef58 <a href=" 26.05.2010 20:32 От: Leo2000 fef58 26.05.2010 20:26: Открой в блокноте файл hosts (сист. диск\WINDOWS\system32\drivers\etc), его содержимое скопируй сюда 26.05.2010 20:33 От: fef58 26.05.2010 20:35 От: fef58 И ещё: 26.05.2010 21:42 От: zaruta SERP802 26.05.2010 13:58:zaruta 26.05.2010 12:42:zaruta, я сегодня столкнулся с ним... В безопасном режиме успел выяснить что процессом rundll32.exe управляли из папки C:\Program Files\Common Files\vk\ какой-то подозрительный файл... Пробовал удалить папку.. не дает... заблокировано... проги никакие незапускаются... Однако после перезагрузки папка в C:\Program Files\Common Files исчезла... Но баннер остался... Может поискать через реаниматор... но где??? Какие будут мысли...sania1212 26.05.2010 11:34:По ходу баннер свежий! Мыслей и вариантов много и все нужно перепроверять, скажу одно принцип действия у всех блокираторов одинаков или почти одинаков, одно время зимой мы практиковали на себе эксперименты с баннерами, а сейчас лето...........другие заботы............и отдых! 26.05.2010 21:48 От: Reil Уважаемый учасник VIP-ГЕЙ Клуба ! К сожалению время бесплатного просмотра гей порно роликов закончилось. Для продолжения просмотра порно роликов Вам необходимо совершить следующие действия: Положите на счет БИЛАЙНА № +9654358090 на сумму 380 рублей в любом термbнале оплаты сотовой связи. По завершению платежа на чеке оплаты Вам будет выдан код который необходимо ввести в форму для ввода кода. Открывается с запуском винды, абсолютно ничего не дает делать - как будто фото на экране... С безопасного режима история такаяже, даже часы замерли с того момента когда он появился... Банер или как там его бежевого цвета. Коды не какие не подходят поскольку не смс... Помогите пожалста.. 26.05.2010 21:55 От: zaruta Reil 26.05.2010 21:48:
26.05.2010 21:57 От: zaruta Reil 26.05.2010 21:53: Вообще то VIP-ГЕЙ Клуб- это круто!Чего только не придумают!!! 26.05.2010 22:02 От: SERP802 zaruta 26.05.2010 21:42:SERP802 26.05.2010 13:58:Мыслей и вариантов много и все нужно перепроверять, скажу одно принцип действия у всех блокираторов одинаков или почти одинаков, одно время зимой мы практиковали на себе эксперименты с баннерами, а сейчас лето...........другие заботы............и отдых!zaruta 26.05.2010 12:42:zaruta, я сегодня столкнулся с ним... В безопасном режиме успел выяснить что процессом rundll32.exe управляли из папки C:\Program Files\Common Files\vk\ какой-то подозрительный файл... Пробовал удалить папку.. не дает... заблокировано... проги никакие незапускаются... Однако после перезагрузки папка в C:\Program Files\Common Files исчезла... Но баннер остался... Может поискать через реаниматор... но где??? Какие будут мысли...sania1212 26.05.2010 11:34:По ходу баннер свежий! Облазил весь комп... Очистил все темпы... В систем32 убил подозрительные файлы... Лишь-бы погода неиспортилась... Приятного отдыха... Однако... 26.05.2010 22:14 От: zaruta SERP802 26.05.2010 22:02: Облазил весь комп... Очистил все темпы... В систем32 убил подозрительные файлы... Лишь-бы погода неиспортилась... Приятного отдыха... Однако... Да Отдыха пока маловато будет! Отпуск задержали на неопределённое время, св....чи! па.....лы!Приходится вечерами вместо отдыха тут сидеть и ждать утра, когда идти на долбаную работу, так что радости пока нет! Вот только если баннеров мочить,хоть какая отдушина! 26.05.2010 22:24 * От: Leo2000 zaruta 26.05.2010 22:14:SERP802 26.05.2010 22:02:Облазил весь комп... Очистил все темпы... В систем32 убил подозрительные файлы... Лишь-бы погода неиспортилась... Приятного отдыха... Однако...Да Отдыха пока маловато будет! Отпуск задержали на неопределённое время, св....чи! па.....лы!Приходится вечерами вместо отдыха тут сидеть и ждать утра, когда идти на долбаную работу, так что радости пока нет! Вот только если баннеров мочить,хоть какая отдушина! У Др.Веба видел сегодня: 3381 с текстом 18х0ххх7ххххх (х - любые цифры) вроде должен подойти код 900301939. Ну там ещё есть варианты на 3381 с похожими номерами текста СМС 26.05.2010 22:25 От: SERP802 zaruta 26.05.2010 22:14:SERP802 26.05.2010 22:02:Облазил весь комп... Очистил все темпы... В систем32 убил подозрительные файлы... Лишь-бы погода неиспортилась... Приятного отдыха... Однако...Да Отдыха пока маловато будет! Отпуск задержали на неопределённое время, св....чи! па.....лы!Приходится вечерами вместо отдыха тут сидеть и ждать утра, когда идти на долбаную работу, так что радости пока нет! Вот только если баннеров мочить,хоть какая отдушина! Комп учит терпению и спокойствию... Нервные клетки не восстанавливаются, в отличие от отката системы... Читай трудовой кодекс и свой трудовой договор, работодатель должен быд согласовать с тобой график отпусков.. зайди на www.consultant.ru или аналогичные и ... 26.05.2010 22:30 От: fef58 Leo2000 26.05.2010 20:32:fef58 26.05.2010 20:26:Открой в блокноте файл hosts (сист. диск\WINDOWS\system32\drivers\etc), его содержимое скопируй сюда
127.0.0.1 localhost 69.10.53.230 odnoklassniki.ru 69.10.53.230 www.odnoklassniki.ru 69.10.53.230 vkontakte.ru 69.10.53.230 www.vkontakte.ru 69.10.53.230 vk.com 69.10.53.230 www.vk.com 26.05.2010 22:32 * От: Leo2000 fef58 26.05.2010 22:30:Leo2000 26.05.2010 20:32:fef58 26.05.2010 20:26:Открой в блокноте файл hosts (сист. диск\WINDOWS\system32\drivers\etc), его содержимое скопируй сюда Удаляй всё что после 127.0.0.1 localhost, сохраняй, пробуй зайти 26.05.2010 22:39 От: fef58 ПРОБОВАЛ УДАЛИТЬ все эти Одноклассники и Контакты, оставив только localhost, но изменения не сохраняются, 127.0.0.1 localhost 69.10.53.230 odnoklassniki.ru 69.10.53.230 www.odnoklassniki.ru 69.10.53.230 vkontakte.ru 69.10.53.230 www.vkontakte.ru 69.10.53.230 vk.com 69.10.53.230 www.vk.com пишет что 26.05.2010 22:44 От: fef58 Вернее, они удаляются, но потом окно: СОХРАНИТЬ? Сохранение не принимает, выкидывает окно про невозможно открыть файл (фото выше), приходится отменять изменения... 26.05.2010 22:47 От: Leo2000 fef58 26.05.2010 22:39: А попробуйте его совсем удалить и попытайтесь зайти 26.05.2010 22:47 От: пипец ребят помогите решить проблему сегодня пожалуйста)))) 5121 текст 1011412 умоляю)))) надоело доктор веб курит непомог как найти самостоятельно файл? который за это отвечает в документах spyware и system не нашел помогите пожалуйчта!!!!))))))))))))))) 26.05.2010 22:49 От: Reil Помогите,у меня беда баннер все заблокировал даже в безопасном режиме не заходит(. Просят за продолжение просмотра гей клуба заплатить 380 рублей на номер Билайн +79654358090 26.05.2010 22:50 От: Alexandr2009 fef58 26.05.2010 22:44: Посмотрите свойства файла. Стоит ли там галочка - только для чтения. Если да, то уберите её. 26.05.2010 22:51 От: SERP802 Leo2000 26.05.2010 22:24:zaruta 26.05.2010 22:14:У Др.Веба видел сегодня: 3381 с текстом 18х0ххх7ххххх (х - любые цифры) вроде должен подойти код 900301939. Ну там ещё есть варианты на 3381 с похожими номерами текста СМСSERP802 26.05.2010 22:02:Облазил весь комп... Очистил все темпы... В систем32 убил подозрительные файлы... Лишь-бы погода неиспортилась... Приятного отдыха... Однако...Да Отдыха пока маловато будет! Отпуск задержали на неопределённое время, св....чи! па.....лы!Приходится вечерами вместо отдыха тут сидеть и ждать утра, когда идти на долбаную работу, так что радости пока нет! Вот только если баннеров мочить,хоть какая отдушина! У меня был код 18(5)0(381)7(46214) в скобках (х) по шаблону данному тобой... Спасибо попробую завтра... Хотя хотелось-бы найти способ борьбы с этим баннером, а не просто коды.. Но есть надежда.. Кстати сегодня доктор веб долго не работам... Дай Бог обновлялся... 26.05.2010 22:57 От: fef58 Alexandr2009 26.05.2010 22:50:fef58 26.05.2010 22:44:Посмотрите свойства файла. Стоит ли там галочка - только для чтения. Если да, то уберите её. Посмотрел свойства - галочки не стоит... 26.05.2010 22:57 От: Leo2000 SERP802 26.05.2010 22:51:Leo2000 26.05.2010 22:24:У меня был код 18(5)0(381)7(46214) в скобках (х) по шаблону данному тобой... Спасибо попробую завтра... Хотя хотелось-бы найти способ борьбы с этим баннером, а не просто коды.. Но есть надежда.. Кстати сегодня доктор веб долго не работам... Дай Бог обновлялся...zaruta 26.05.2010 22:14:У Др.Веба видел сегодня: 3381 с текстом 18х0ххх7ххххх (х - любые цифры) вроде должен подойти код 900301939. Ну там ещё есть варианты на 3381 с похожими номерами текста СМСSERP802 26.05.2010 22:02:Облазил весь комп... Очистил все темпы... В систем32 убил подозрительные файлы... Лишь-бы погода неиспортилась... Приятного отдыха... Однако...Да Отдыха пока маловато будет! Отпуск задержали на неопределённое время, св....чи! па.....лы!Приходится вечерами вместо отдыха тут сидеть и ждать утра, когда идти на долбаную работу, так что радости пока нет! Вот только если баннеров мочить,хоть какая отдушина! Доктора Веба поговоривают подвели интернет-провадеры. У них при обновлении списка DNS-серверов по вине компании-регистратора произошёл технический сбой. 26.05.2010 23:00 От: fef58 Leo2000 26.05.2010 22:47:fef58 26.05.2010 22:39: А попробуйте его совсем удалить и попытайтесь зайти В смысле кого удалить ? 26.05.2010 23:05 От: Leo2000 fef58 26.05.2010 23:00:Leo2000 26.05.2010 22:47:fef58 26.05.2010 22:39: hosts-файл. В принципе можете переместить его на рабочий стол и попробовать зайти. 26.05.2010 23:11 От: fef58 От имени админа войти в host не удаётся : 26.05.2010 23:39 От: VaNeS-Tk с текстом 1011402 на номер 5121, спс заранее.. 26.05.2010 23:39 От: Alexandr2009 fef58 26.05.2010 23:11: Читаем здесь 26.05.2010 23:47 * От: zaruta пипец 26.05.2010 22:47: Лекарство:
26.05.2010 23:47 От: Schill Leo2000 26.05.2010 18:49:Schill 26.05.2010 18:46:Попробуй код 900301939 Спасибо огромное!!! Помог... 26.05.2010 23:47 От: zaruta VaNeS-Tk 26.05.2010 23:39: Тоже самое: 9895634168 26.05.2010 23:49 От: zaruta Reil 26.05.2010 22:49: Я уже писал коды смотри пост #169554 в ответ на #169552 26.05.2010 21:55 От: zaruta на стр 281 форума Complete in 191 ms, lookup=2 ms, find=189 ms
|
|