Мобильный контент
Мобильный контент База данных Работа Форумы Блоги Подписка 

Новости CForum.ru

02.11. [Маркетинг]  ЗНТЦ (Зеленоградский нанотехнологический центр, Зеленоградский наноцентр) / MForum.ru

09.01. [Маркетинг]  ЦТС / MForum.ru

09.01. [Маркетинг]  МТС Энтертайнмент / MForum.ru

28.02. [Маркетинг]   Материнские платы / MForum.ru

01.10. [Бизнес]  Роботренды. Что нового в мире роботов и дронов / CForum.ru

24.04. [Бизнес]  Tele2 представила итоги работы на рынке мобильной коммерции на Дальнем Востоке / CForum.ru

13.10. [Бизнес]  Tele2 объявляет об акции "Бесплатные ретро-хиты" / CForum.ru

06.10. [Бизнес]  Компания J’son & Partners Consulting представляет оценки рынка цифровой дистрибуции музыки в Росси и в мире по итогам 2013 года / CForum.ru

18.09. [Бизнес]  Рейтинг мобильных разработчиков России 2014 от Тэглайн / CForum.ru

24.08. [Бизнес]  КСелл вышел на рынок мобильного эквайринга / CForum.ru

Мобильные телефоны на MForum.ru

« Все форумы

Как избавиться от навязчивого баннера, требующего отправить SMS

Тему создал(а): Сеньор Тыква

В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.

Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.


Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: скачать doc-файл (альтернативная ссылка)

Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: скачать Excel-файл (альтернативная ссылка)

Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.

Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.

Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)

10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)

Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо time, zaruta)


Полезные ссылки:


Метод борьбы от ox1227:

http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.

См. также тему: Что делать, если ВКонтакте, Mail.ru, Яндекс и другие популярные сайты вдруг начинают требовать активацию путем отправки SMS

Также многих волнует: Как отказаться от подписки на сообщения этого форума?

 

Страницы: << · >>  1 · ... · 321 · 322 · 323 · 324 · 325 · 326 · 327 · 328 · 329 · ... · 464 

16.06.2010 19:34 От: IIepcuk

у меня вылезла шляпа помагите 16216609454 на номер 3381!!!

16.06.2010 19:38 От: GiTaRiSt

пожалуйста!!!!!!

16.06.2010 19:43 От: GiTaRiSt

пожалуйста помогите!!!!!!430621447 на 9800!!!!!

16.06.2010 20:02 От: SERP802
GiTaRiSt 16.06.2010 19:43:
пожалуйста помогите!!!!!!430621447 на 9800!!!!!

Спокойние... 2507398345 по адресу

http://virusinfo.info/de...

чем могу... отпишись...

16.06.2010 20:04 От: a1s2d3f4

Помогите убрать порно- баннер,текст 430228869 на номер9800, ничего не могу сделать

16.06.2010 20:13 От: SERP802
a1s2d3f4 16.06.2010 20:04:
Помогите убрать порно- баннер,текст 430228869 на номер9800, ничего не могу сделать

3472825980

http://virusinfo.info/de...

отпишись...

16.06.2010 20:22 От: hdformat

помогите, 79670171663 просит номер с чека пополнения

16.06.2010 20:28 От: SERP802
hdformat 16.06.2010 20:22:
помогите, 79670171663 просит номер с чека пополнения

Тогда читай гей-порно выше пару страниц... ну или кинь другу на билайн руб 10 перебери коды, вдруг поможет.. отпишись...

16.06.2010 20:29 От: Koss_1981

Help me!!! 3381 1840101750965

16.06.2010 20:32 От: GiTaRiSt
SERP802 16.06.2010 20:13:
a1s2d3f4 16.06.2010 20:04:
Помогите убрать порно- баннер,текст 430228869 на номер9800, ничего не могу сделать
3472825980

http://virusinfo.info/de...

отпишись...

Спасибо болььшое!!!!!!код подошел!!!!!!!

16.06.2010 20:35 От: leon14

Всем привет нужна помощь подхватил банер на весь экран чё за говно просит пополнить счёт на номер абонента 89055136815 позжалуйста есть коды подборки на этот номер?

16.06.2010 20:36 От: GiTaRiSt
SERP802 16.06.2010 20:02:
GiTaRiSt 16.06.2010 19:43:
пожалуйста помогите!!!!!!430621447 на 9800!!!!!
Спокойние... 2507398345 по адресу

http://virusinfo.info/de...

чем могу... отпишись... Суперски подошло!!!!!!спасибо большое!!!!
16.06.2010 20:38 От: SERP802
GiTaRiSt 16.06.2010 20:32:
SERP802 16.06.2010 20:13:
a1s2d3f4 16.06.2010 20:04:
Помогите убрать порно- баннер,текст 430228869 на номер9800, ничего не могу сделать
3472825980

http://virusinfo.info/de...

отпишись...
Спасибо болььшое!!!!!!код подошел!!!!!!!

Занеси в избранное .. +1 возле ника, тому кто помог... если хочешь... и просканься куретом от веба... незнаешь... пиши... поможем...

16.06.2010 21:01 От: mileva

Как включаешь комп,опять появляется! Собщение 430208756 на номер 9800.Что делать?

16.06.2010 21:12 От: schon77777

Ребят, как избавиться от баннера, который требует отправить смс с текстом 430212858 на номер 9800?

За ранее спасибо за помощь!

16.06.2010 21:23 От: hdformat

пока ничего не помогло

16.06.2010 21:25 От: schon77777
schon77777 16.06.2010 21:12:
Ребят, как избавиться от баннера, который требует отправить смс с текстом 430212858 на номер 9800?

За ранее спасибо за помощь!

4100263464 Получилось

16.06.2010 21:27 От: schon77777
mileva 16.06.2010 21:01:
Как включаешь комп,опять появляется! Собщение 430208756 на номер 9800.Что делать?

798970968

16.06.2010 21:27 От: Scraps

Появился баннер, закрывающий часть экрана и перекрывающий все окна. Просит отправить сообщение 430214628 на номер 9800.. Ребят, помогите, пожалуйста!

16.06.2010 21:31 * От: SERP802
hdformat 16.06.2010 21:23:
пока ничего не помогло

смотри по дате страниц назад есть рекомендации от zarutta смотри от31.05.2010 ... там все рекомендации при отсутствии кода...

16.06.2010 21:33 От: wolfxxx

помогите текст 430210125 на номер 9800

16.06.2010 21:36 * От: SERP802
Scraps 16.06.2010 21:27:
Появился баннер, закрывающий часть экрана и перекрывающий все окна. Просит отправить сообщение 430214628 на номер 9800.. Ребят, помогите, пожалуйста!

читать умеешь? читал шапку форума?

3116599315 - это из

http://virusinfo.info/de...

3116599315

это из

http://support.kaspersky.ru/...

попробуй... поможет пиши... обязательно... или опять вернешься... это не вся песня...

16.06.2010 21:41 От: SERP802
schon77777 16.06.2010 21:25:
schon77777 16.06.2010 21:12:
Ребят, как избавиться от баннера, который требует отправить смс с текстом 430212858 на номер 9800?

За ранее спасибо за помощь!
4100263464 Получилось

Кто кого благодарит??? кстати тому у кого ушел баннер... проскань куретом от веба по полной...

16.06.2010 21:42 От: Scraps

SERP802, спасибо, помог.)

16.06.2010 21:43 От: SERP802
wolfxxx 16.06.2010 21:33:
помогите текст 430210125 на номер 9800

теже ссылки... проверь вот этот код на них 345724816... отпишись...

16.06.2010 21:48 От: SERP802
Scraps 16.06.2010 21:42:
SERP802, спасибо, помог.)

проскань куретом от веба по полной обязательно... как... незнаешь... пиши... поможем...

16.06.2010 22:07 * От: miks
Alexandr2009 14.06.2010 19:05:
Почитайте здесь http://translate.google.ru/...

и здесь http://translate.google.ru/...

правда перевод паршивый, но всё же... --Выполнить regedit.exe

Нашёлся ответ по второму адресу --В реестре есть ключ "Диспетчер" по hkey_local_machine \ software \ microsoft \ Windows NT \ CurrentVersion \ Winlogon

Его значение C: \ Documents и Settings \ [USERNAME] \ Application Data \ mrpky.exe

Удалить этот ключ.

Тогда вы должны удалить файл под тем же путем. Там хорошие шансы, вы не увидите файл под этот путь необходимо включить видим системные файлы (а не скрытых файлов, системных файлов) в свойствах папки.

Вы можете использовать бесплатный Unlocker для удаления файла.

Использование свободного инструмент под названием Unlocker разблокировать файл "mrpky.exe", а затем удалить "mrpky.exe". Заражает через SD CARD, USB ETX.--всё по нему и сделал и помогло. Пришлось только Unlocker скачать-без него никак. Так что спасибо большое всем

16.06.2010 22:10 От: STS_STS

5121 с текстом 5213310. Нашёл страничку с кодами, код подошёл. Пробую искать преступные файлы, пока не найду. Не верю, что они удаляются! Хочу узнать, где прописываются. Ранее на чужих машинах находил в Document and settings\all users и system32. Но этот новый баннер висит и в безопасном режиме. Кто-нить находил файлы мошенники где-нить ещё?

16.06.2010 22:10 * От: miks
0
16.06.2010 22:13 * От: miks

удапено мной

16.06.2010 22:16 От: SERP802

Alexandr2009 конспектируешь свою тему? вечер добрый... скоро уйду спать ... принимайте с Leo2000 эстафету... несправляюсь...

16.06.2010 22:18 От: SERP802
STS_STS 16.06.2010 22:10:
5121 с текстом 5213310. Нашёл страничку с кодами, код подошёл. Пробую искать преступные файлы, пока не найду. Не верю, что они удаляются! Хочу узнать, где прописываются. Ранее на чужих машинах находил в Document and settings\all users и system32. Но этот новый баннер висит и в безопасном режиме. Кто-нить находил файлы мошенники где-нить ещё?

Malwarebytes' Anti-Malware качни... обнови... проскань по полной... ну и курет от вебы... само собой...

16.06.2010 22:24 От: Scraps

SERP802

Просканировал, Др.Веб ничего не нашёл

16.06.2010 22:26 От: STS_STS

Да чем уже только не сканил! Баннеры - не вирусы, а надоедливые проги. Антивири поэтому и не находят зачастую, что в файлах часто нет кодов вирусных. Но вот как они к нам ЗАЛАЗЯТ??? По моему опыту с AdobFlashPlayer залазила и с ATI драйвером. Есть же у них что-то общего! Кстати, никто не отписывался, что в службах надо отключать "Удалённое управление реестром". Помогает - баннеры не лезут (они же впервую очередь в реестре прописываются). А вводить каждый раз код - похоже drочилово, извиняюсь за японский.

16.06.2010 22:29 От: SERP802
Scraps 16.06.2010 22:24:
SERP802

Просканировал, Др.Веб ничего не нашёл

читай пост выше своего ответа...

16.06.2010 22:35 От: SERP802
STS_STS 16.06.2010 22:26:
Да чем уже только не сканил! Баннеры - не вирусы, а надоедливые проги. Антивири поэтому и не находят зачастую, что в файлах часто нет кодов вирусных. Но вот как они к нам ЗАЛАЗЯТ??? По моему опыту с AdobFlashPlayer залазила и с ATI драйвером. Есть же у них что-то общего! Кстати, никто не отписывался, что в службах надо отключать "Удалённое управление реестром". Помогает - баннеры не лезут (они же впервую очередь в реестре прописываются). А вводить каждый раз код - похоже drочилово, извиняюсь за японский.

Malwarebytes' Anti-Malware качни... обнови... проскань по полной... потом напиши свой отзыв...

16.06.2010 22:46 От: sacha112

помогите убрать баннер с текстом 430230406 на номер 9800

16.06.2010 22:56 От: SERP802
sacha112 16.06.2010 22:46:
помогите убрать баннер с текстом 430230406 на номер 9800

Ну писать-то ты умеешь... а шапку форума читал.(а)..

Здесь...

http://support.kaspersky.ru/...

дают 410782966

подойдет...

в любом случае отпишись.. это еще не все...

16.06.2010 22:57 От: STS_STS

Попробуй 8694287294

16.06.2010 23:06 * От: SERP802
STS_STS 16.06.2010 22:57:
Попробуй 8694287294

Ну какой канал ты смотришь понятно... а вот код кому рекомендован непонятно ... не ленись... пиши подробней...

16.06.2010 23:07 От: mileva

опять эта дрянь! Просит с текстом 430223907 на номер 9800.Помогите!

16.06.2010 23:07 От: sacha112

не помогло

16.06.2010 23:12 От: SERP802
mileva 16.06.2010 23:07:
опять эта дрянь! Просит с текстом 430223907 на номер 9800.Помогите!

зайди

http://www.esetnod32.ru/...

и по другим разблокерам из шапки...

пробуй... отпишись...

народ пиши подробней, мы не экстрасенсы... коды которые не подошли...

16.06.2010 23:12 От: STS_STS
SERP802 16.06.2010 23:06:
STS_STS 16.06.2010 22:57:
Попробуй 8694287294
Ну какой канал ты смотришь понятно... а вот код кому рекомендован непонятно ... не ленись... пиши подробней...

Ну да, есть немного лени))) Стол заставлен компом, ноутом и пивом - до клавы тяжко тянуться)))

16.06.2010 23:13 От: SERP802
sacha112 16.06.2010 23:07:
не помогло

что непомогло... уточни коды и методы... а то как в лужу... помощь...

16.06.2010 23:17 От: STS_STS
SERP802 16.06.2010 22:35:
STS_STS 16.06.2010 22:26:
Да чем уже только не сканил! Баннеры - не вирусы, а надоедливые проги. Антивири поэтому и не находят зачастую, что в файлах часто нет кодов вирусных. Но вот как они к нам ЗАЛАЗЯТ??? По моему опыту с AdobFlashPlayer залазила и с ATI драйвером. Есть же у них что-то общего! Кстати, никто не отписывался, что в службах надо отключать "Удалённое управление реестром". Помогает - баннеры не лезут (они же впервую очередь в реестре прописываются). А вводить каждый раз код - похоже drочилово, извиняюсь за японский.
Malwarebytes' Anti-Malware качни... обнови... проскань по полной... потом напиши свой отзыв...

Спасибо за совет. Malwarebytes' Anti-Malware качнул, ,быстрой проверкой отсканил, нашло 3 бяки. Все - модификации Backdoor

16.06.2010 23:25 От: SERP802
STS_STS 16.06.2010 23:17:
SERP802 16.06.2010 22:35:
STS_STS 16.06.2010 22:26:
Да чем уже только не сканил! Баннеры - не вирусы, а надоедливые проги. Антивири поэтому и не находят зачастую, что в файлах часто нет кодов вирусных. Но вот как они к нам ЗАЛАЗЯТ??? По моему опыту с AdobFlashPlayer залазила и с ATI драйвером. Есть же у них что-то общего! Кстати, никто не отписывался, что в службах надо отключать "Удалённое управление реестром". Помогает - баннеры не лезут (они же впервую очередь в реестре прописываются). А вводить каждый раз код - похоже drочилово, извиняюсь за японский.
Malwarebytes' Anti-Malware качни... обнови... проскань по полной... потом напиши свой отзыв...
Спасибо за совет. Malwarebytes' Anti-Malware качнул, ,быстрой проверкой отсканил, нашло 3 бяки. Все - модификации Backdoor

Ну вот и ладненько... я ушел всем пока... внимательно читайте последние страницы форума и шапку... и пользуйтесь строкой поиска... найти в этом форуме... всем удачи в борьбе с баннерми... на сегодня пока... и спокойной вам ночи...

16.06.2010 23:53 * От: Alexandr2009

Для SERP802 и passerby.

Вот вам ещё один вирус для экспериментов:

  • кликаем– скачать прямая ссылка
  • попадаем на следующую страницу
  • нажимаем – Продолжить

Сразу же скачивается файл, визуально оформленный как бы архивом, а на самом деле имеющий exe расширение. Вот вам и очередной троян Hoax.Win32.ArchSMS!IK на компьютер.

Кстати, его опять не обнаружил ни один антивирус кроме программы a-squared Free.

17.06.2010 00:16 От: marusecka

На однокллассниках Для активации аккаунта, Отправьте SMS сообщением ваш уникальный идентификатор анкеты: 21332324 на номер 5121(или 3121). Помогите буду очень благодарна

17.06.2010 01:04 От: passerby
Alexandr2009 16.06.2010 23:53:
Для SERP802 и passerby.

Вот вам ещё один вирус для экспериментов:

  • кликаем– скачать прямая ссылка
  • попадаем на следующую страницу
  • нажимаем – Продолжить
Сразу же скачивается файл, визуально оформленный как бы архивом, а на самом деле имеющий exe расширение. Вот вам и очередной троян Hoax.Win32.ArchSMS!IK на компьютер.

Кстати, его опять не обнаружил ни один антивирус кроме программы a-squared Free.

А с чего Вы взяли, что это вирус?
То что значок, как у RAR архива?
Так это и есть самораспаковывающийся архив RARC.
Если Вы запустите этот файл, он начнёт распаковку, но в конце попросит
денег. Вы поматеритесь и закроете окно.
Никаких последствий для системы эти действия не имеют
Это просто взымание платы за пользование услугой ( в данном конкретном случае - за книгу)
Так что не все .ехе файлы - вирусы и баннеры.

Страницы: << · >>  1 · ... · 321 · 322 · 323 · 324 · 325 · 326 · 327 · 328 · 329 · ... · 464 


Новое сообщение:
Complete in 142 ms, lookup=0 ms, find=142 ms

« Все форумы

© 2006-2012, CForum.ru
Адрес редакции:
Яндекс цитированияRambler's Top100Рейтинг@Mail.ru