Мобильный контент
Мобильный контент База данных Работа Форумы Блоги Подписка 

Новости CForum.ru

02.11. [Маркетинг]  ЗНТЦ (Зеленоградский нанотехнологический центр, Зеленоградский наноцентр) / MForum.ru

09.01. [Маркетинг]  ЦТС / MForum.ru

09.01. [Маркетинг]  МТС Энтертайнмент / MForum.ru

28.02. [Маркетинг]   Материнские платы / MForum.ru

01.10. [Бизнес]  Роботренды. Что нового в мире роботов и дронов / CForum.ru

24.04. [Бизнес]  Tele2 представила итоги работы на рынке мобильной коммерции на Дальнем Востоке / CForum.ru

13.10. [Бизнес]  Tele2 объявляет об акции "Бесплатные ретро-хиты" / CForum.ru

06.10. [Бизнес]  Компания J’son & Partners Consulting представляет оценки рынка цифровой дистрибуции музыки в Росси и в мире по итогам 2013 года / CForum.ru

18.09. [Бизнес]  Рейтинг мобильных разработчиков России 2014 от Тэглайн / CForum.ru

24.08. [Бизнес]  КСелл вышел на рынок мобильного эквайринга / CForum.ru

Мобильные телефоны на MForum.ru

« Все форумы

Как избавиться от навязчивого баннера, требующего отправить SMS

Тему создал(а): Сеньор Тыква

В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.

Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.


Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: скачать doc-файл (альтернативная ссылка)

Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: скачать Excel-файл (альтернативная ссылка)

Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.

Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.

Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)

10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)

Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо time, zaruta)


Полезные ссылки:


Метод борьбы от ox1227:

http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.

См. также тему: Что делать, если ВКонтакте, Mail.ru, Яндекс и другие популярные сайты вдруг начинают требовать активацию путем отправки SMS

Также многих волнует: Как отказаться от подписки на сообщения этого форума?

 

Страницы: << · >>  1 · ... · 399 · 400 · 401 · 402 · 403 · 404 · 405 · 406 · 407 · ... · 464 

28.09.2010 00:16 * От: SERP802
SERP802 27.09.2010 23:28:
zaruta 27.09.2010 23:20:
SERP802 27.09.2010 23:06:
Я интересуюсь по причине того что пробывал подбирать коды под свой пароль под винду, надеюсь по архиваторы уже давно есть такие программы...
Почта дошла?
Ушел в Сказку, незнаю когда вернусь...

Вернусь - расскажу...

повторюсь...

намек надеюсь поняли..

Запуск в песочнице, под провизе менеджер, при наличии процесс киллер, на старом ноуте, с отключенной службой управления удаленного реестра...

Спасибо...

Вернулся... Все описанное при включенном Avast Antivirus Free , не сработало, баннер заблокировал все, не помог и Win-L, он работал, но при возврате и вызове диспетчера задач(провилизе менеджер) эффекта не дали... Возможно и 2IP StartGuard не дал прописаться в реестр - не знаю, он нечего не спросил...Возможно Avast, т.к. я потом после перезагрузки проверял им баннер, Avast определил его как вирус...

Однако я здесь... и жесткая перезагрузка( т.е выключение компа и включениеп обратно) - песочница сбросила баннер и я здесь...

Я обещал искать программы и способы по борьбе с порно баннерами - в чем и отписываюсь(в наборе программ), а о ручной борьбе потренируюсь завтра и отпишусь...

По сему - спокойной ночи и приятных сноведений..

28.09.2010 04:42 От: krott

помоготи пожалуйста подобрать код к 89654028515!!!

28.09.2010 07:51 От: SERP802
krott 28.09.2010 04:42:
помоготи пожалуйста подобрать код к 89654028515!!!

Коды подбирают на сайтах разблокировки, они в шапке форума, зайти проверь...

отпишись, как все прошло...

28.09.2010 13:28 От: CVBN124VBH

как избавится от баннера 430222439 9800

28.09.2010 13:37 * От: time
CVBN124VBH 28.09.2010 13:28:
как избавится от баннера 430222439 9800

Опишите мне свой баннер.

Работает ли диспетчер задач, баннер на весь экран, работает ли главное меню и.т.д

Вообщем сделайте полное описание?

28.09.2010 13:41 От: time
CVBN124VBH 28.09.2010 13:28:
как избавится от баннера 430222439 9800

И скажите мне ,где вы его хватанули?

28.09.2010 13:48 От: time
zaruta 27.09.2010 22:10:
Уважаемые SERP802, time и passerby!
  • С паролем на баннер video_51412.avi.exe ОБЛОМ! Мне так же его прислали и я не могу его вскрыть-пароль не тот, но попробую варианты! Но он почти эдентичен с e413a81e36656b73c9a8b49fdb3696cf.avi[1].exe, этот даже интересней.
  • В качестве бонуса предлагаю вашему вниманию довольно свежий баннерок vip_porno_27681.avi.exe
  • Пишите кому-куда сбросить или выложить, с паролем будет всё в порядке!

zaruta

vip_porno_27681.avi.exe файл получил, завтра буду пробовать.

Это не черный баннер ?

28.09.2010 14:07 От: SERP802
CVBN124VBH 28.09.2010 13:28:
как избавится от баннера 430222439 9800

Если 9800 короткий номер, а 430222439 текст смс, то код есть на разблокерах в шапке форума, там найдешь...

отпишись, т.к. после снятия баннера нужно будет еще и прогнать комп на остатки баннера...

и к сведению - чем больше отвечаешь - тем быстрее и точнее помощь...

28.09.2010 14:13 * От: SERP802
time 28.09.2010 13:48:
zaruta 27.09.2010 22:10:
Уважаемые SERP802, time и passerby!
  • С паролем на баннер video_51412.avi.exe ОБЛОМ! Мне так же его прислали и я не могу его вскрыть-пароль не тот, но попробую варианты! Но он почти эдентичен с e413a81e36656b73c9a8b49fdb3696cf.avi[1].exe, этот даже интересней.
  • В качестве бонуса предлагаю вашему вниманию довольно свежий баннерок vip_porno_27681.avi.exe
  • Пишите кому-куда сбросить или выложить, с паролем будет всё в порядке!
zaruta

vip_porno_27681.avi.exe файл получил, завтра буду пробовать.

Это не черный баннер ?

А как e413a81e36656b73c9a8b49fdb3696cf.avi[1].exe, с ним боролся??? Я описал свою борьбу и некоторые способы ранее...

28.09.2010 16:19 * От: time
SERP802 28.09.2010 14:13:
time 28.09.2010 13:48:
zaruta 27.09.2010 22:10:
Уважаемые SERP802, time и passerby!
  • С паролем на баннер video_51412.avi.exe ОБЛОМ! Мне так же его прислали и я не могу его вскрыть-пароль не тот, но попробую варианты! Но он почти эдентичен с e413a81e36656b73c9a8b49fdb3696cf.avi[1].exe, этот даже интересней.
  • В качестве бонуса предлагаю вашему вниманию довольно свежий баннерок vip_porno_27681.avi.exe
  • Пишите кому-куда сбросить или выложить, с паролем будет всё в порядке!
zaruta

vip_porno_27681.avi.exe файл получил, завтра буду пробовать.

Это не черный баннер ?
А как e413a81e36656b73c9a8b49fdb3696cf.avi[1].exe, с ним боролся??? Я описал свою борьбу и некоторые способы ранее...

SERP802

Боролся вот так-

Вскрыл я файл e413a81e36656b73c9a8b49fdb3696cf.avi[1].exe и появилось окно +79647274244 на сумму 320 рублей, не на весь экран, но заблокировано все равно было все. Alt+ctrl+DeL так же и как ctrl+shift +Esc не включали диспетчер задач, Ctrl+Esc запускало меню пуск, но включить что либо там было невозможно. Нажал комбинацию Win+L но при попытке перехода на другую учетную запись выдало ошибку, там же нажал Win+U открылось окно, но запустить браузер не получилось, получилось запустить экранную лупу,но толку от нее в данном окне не было, как и от экранной клавиатуры. Попробовал перевисти время и дату в BIOS при перезагрузке так и весит баннер. В безопастные режимы тоже не заходит. Как избавился – 1)Зашел с ERD Commander и открыл Registry Editor прошелся по пути Hkey_local_machine\software\microsoft\Windows NT\CurrentVersion\Winlogon и увидел что в строковом параметре Shell был прописан путь к баннеру(он находился там где я его и вскрыл D:\Документы\Гей порно\e413a81e36656b73c9a8b49f…… прошел по этому пути удалил его и поменял значение на explorer.exe. Userinit не был затронут. 2)Загрузился в обычном режиме и восстановил диспетчер задач через редактор реестра( DisableTaskMgr = dword:0x000000000(0) В принципе можно ограничется импортом (если конечно есть резервная копия). 3)Восстановил безопастные режимы через AVZ. 4) И когда сканировал Каспером он нашел еще один троян, он был в D:\System Volume information и называлась эта троянская программа Troian Ransom.Win32.PornoBlocker.ve

28.09.2010 17:51 * От: time

SERP802 Скажи какого цвета этот баннер vip_porno_27681.avi.exe, я в принципе завтра сам посмотрю, но все же???

28.09.2010 18:01 От: SERP802
time 28.09.2010 16:19:
SERP802 28.09.2010 14:13:
time 28.09.2010 13:48:
zaruta 27.09.2010 22:10:
Уважаемые SERP802, time и passerby!
Боролся вот так-

Вскрыл я файл e413a81e36656b73c9a8b49fdb3696cf.avi[1].exe и появилось окно
Как избавился – 1)Зашел с ERD Commander и открыл Registry Editor

Скачал Registry Viewer 4.2 for Win9x/Me/NT/2K/XP - программа для редактирования реестра в Dos режиме, попробую вариант восстановления с установочного диска Windows и диска 3,5 с записаной на него программой Registry Viewer 4.2 for Win9x/Me/NT/2K/XP...

Отпишусь как все прошло...

28.09.2010 20:28 От: никник
zaruta 27.09.2010 22:43:
никник 27.09.2010 22:32:
спасибо попробую коды. Уже смотрела эту ссылку, жесть! просто нет времени вникать, а так оч.интересно попробовать.с помощью ваших подсказок помогала и соседу и на работе пару раз и себе. заранее спасибо!!!!!
Не за что! А спасибо-это +1 возле ника

+1 то я поставила, не жалко хорошим людям, а коды не подошли. Что ж, лайв сд создавать? может еще что подскажете? пожалуйста!!!!

28.09.2010 21:25 От: никник
никник 28.09.2010 20:28:
zaruta 27.09.2010 22:43:
никник 27.09.2010 22:32:
спасибо попробую коды. Уже смотрела эту ссылку, жесть! просто нет времени вникать, а так оч.интересно попробовать.с помощью ваших подсказок помогала и соседу и на работе пару раз и себе. заранее спасибо!!!!!
Не за что! А спасибо-это +1 возле ника
+1 то я поставила, не жалко хорошим людям, а коды не подошли. Что ж, лайв сд создавать? может еще что подскажете? пожалуйста!!!!

Ау!!! Что все спят? номер 89654028611 хочет 400 руб, коды не подходят. ПОМОГИТЕ!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!

28.09.2010 21:52 От: SERP802
никник 28.09.2010 21:25:
никник 28.09.2010 20:28:
zaruta 27.09.2010 22:43:
никник 27.09.2010 22:32:
спасибо попробую коды. Уже смотрела эту ссылку, жесть! просто нет времени вникать, а так оч.интересно попробовать.с помощью ваших подсказок помогала и соседу и на работе пару раз и себе. заранее спасибо!!!!!
Не за что! А спасибо-это +1 возле ника
+1 то я поставила, не жалко хорошим людям, а коды не подошли. Что ж, лайв сд создавать? может еще что подскажете? пожалуйста!!!!
Ау!!! Что все спят? номер 89654028611 хочет 400 руб, коды не подходят. ПОМОГИТЕ!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!

извините, что врываюсь, а что вы можете создать кроме лайв сд ???

дело в том , что нужен внешний загрузчик с возможностью редактирования реестра ветки Hkey_local_machine\software\microsoft\Windows NT\CurrentVersion\Winlogon в строковом параметре Shell записан путь к порнобаннеру, где его нужно удалить(порнобаннер), f а параметр поменять на explorer.exe (об этом последние 3 страницы форума исписано...))

Я сейчас занимаюсь способом загрузки с установочного диска Windows XP и использованием программы Registry Viewer 4.2 for Win9x/Me/NT/2K/XP в ней можно в Dos в ней можно редактировать или хотя-бы увидеть. ГДЕ расположет баннер и удалить его...

28.09.2010 21:55 От: SERP802

Заражаюсь гей-порно и проверяю свои догадки...

не ждите долго, надеюсь скоро вернусь и расскажу как это было...

28.09.2010 22:49 От: никник
SERP802 28.09.2010 21:52:
никник 28.09.2010 21:25:
никник 28.09.2010 20:28:
zaruta 27.09.2010 22:43:
никник 27.09.2010 22:32:
спасибо попробую коды. Уже смотрела эту ссылку, жесть! просто нет времени вникать, а так оч.интересно попробовать.с помощью ваших подсказок помогала и соседу и на работе пару раз и себе. заранее спасибо!!!!!
Не за что! А спасибо-это +1 возле ника
+1 то я поставила, не жалко хорошим людям, а коды не подошли. Что ж, лайв сд создавать? может еще что подскажете? пожалуйста!!!!
Ау!!! Что все спят? номер 89654028611 хочет 400 руб, коды не подходят. ПОМОГИТЕ!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
извините, что врываюсь, а что вы можете создать кроме лайв сд ???

дело в том , что нужен внешний загрузчик с возможностью редактирования реестра ветки Hkey_local_machine\software\microsoft\Windows NT\CurrentVersion\Winlogon в строковом параметре Shell записан путь к порнобаннеру, где его нужно удалить(порнобаннер), f а параметр поменять на explorer.exe (об этом последние 3 страницы форума исписано...))

Я сейчас занимаюсь способом загрузки с установочного диска Windows XP и использованием программы Registry Viewer 4.2 for Win9x/Me/NT/2K/XP в ней можно в Dos в ней можно редактировать или хотя-бы увидеть. ГДЕ расположет баннер и удалить его...

Я вообще с компом еще на Вы. И что-то не выходит скачать неро, а то что Вы пишите вообще иностранный язык для меня. Что же делать???

28.09.2010 23:04 От: SERP802
никник 28.09.2010 22:49:
SERP802 28.09.2010 21:52:
никник 28.09.2010 21:25:
Я вообще с компом еще на Вы. И что-то не выходит скачать неро, а то что Вы пишите вообще иностранный язык для меня. Что же делать???

Тогда давайте испробеум способ проверенный на себе только что...

Работает для ХР...

При загруке компа держите клавишу Shift не отпуская с начала загрузки компа, пока не появится чистый рабочий стол...

Затем вызывает диспетчер задач нажав одновременно Ctrl Alt Del, должен появится диспетчер задач...

пишите...

28.09.2010 23:10 * От: SERP802
time 28.09.2010 17:51:
SERP802 Скажи какого цвета этот баннер vip_porno_27681.avi.exe, я в принципе завтра сам посмотрю, но все же???

Белый текст на черном фоне, на конце телефона ...7550

Классный баннер...

28.09.2010 23:10 От: никник
SERP802 28.09.2010 23:04:
никник 28.09.2010 22:49:
SERP802 28.09.2010 21:52:
никник 28.09.2010 21:25:
Я вообще с компом еще на Вы. И что-то не выходит скачать неро, а то что Вы пишите вообще иностранный язык для меня. Что же делать???

Тогда давайте испробеум способ проверенный на себе только что...

Работает для ХР...

При загруке компа держите клавишу Shift не отпуская с начала загрузки компа, пока не появится чистый рабочий стол...

Затем вызывает диспетчер задач нажав одновременно Ctrl Alt Del, должен появится диспетчер задач...

пишите...

А винда то 7.

28.09.2010 23:17 От: SERP802
никник 28.09.2010 23:10:
SERP802 28.09.2010 23:04:
никник 28.09.2010 22:49:
SERP802 28.09.2010 21:52:
никник 28.09.2010 21:25:
Я вообще с компом еще на Вы. И что-то не выходит скачать неро, а то что Вы пишите вообще иностранный язык для меня. Что же делать???

Тогда давайте испробеум способ проверенный на себе только что...

Работает для ХР...

При загруке компа держите клавишу Shift не отпуская с начала загрузки компа, пока не появится чистый рабочий стол...

Затем вызывает диспетчер задач нажав одновременно Ctrl Alt Del, должен появится диспетчер задач...

пишите...
А винда то 7.

Проверим..)?

28.09.2010 23:23 От: никник
SERP802 28.09.2010 23:17:
никник 28.09.2010 23:10:
SERP802 28.09.2010 23:04:
никник 28.09.2010 22:49:
SERP802 28.09.2010 21:52:
никник 28.09.2010 21:25:
Я вообще с компом еще на Вы. И что-то не выходит скачать неро, а то что Вы пишите вообще иностранный язык для меня. Что же делать???

Тогда давайте испробеум способ проверенный на себе только что...

Работает для ХР...

При загруке компа держите клавишу Shift не отпуская с начала загрузки компа, пока не появится чистый рабочий стол...

Затем вызывает диспетчер задач нажав одновременно Ctrl Alt Del, должен появится диспетчер задач...

пишите...
А винда то 7.
Проверим..)?

проверим через shift? тогда завтра, комп то у соседа, если что еще брошу клич вечерком.

28.09.2010 23:28 От: SERP802
никник 28.09.2010 23:23:
SERP802 28.09.2010 23:17:
никник 28.09.2010 23:10:
SERP802 28.09.2010 23:04:
никник 28.09.2010 22:49:
SERP802 28.09.2010 21:52:
никник 28.09.2010 21:25:
Я вообще с компом еще на Вы. И что-то не выходит скачать неро, а то что Вы пишите вообще иностранный язык для меня. Что же делать???

Тогда давайте испробеум способ проверенный на себе только что...

Работает для ХР...

При загруке компа держите клавишу Shift не отпуская с начала загрузки компа, пока не появится чистый рабочий стол...

Затем вызывает диспетчер задач нажав одновременно Ctrl Alt Del, должен появится диспетчер задач...

пишите...
А винда то 7.
Проверим..)?
проверим через shift? тогда завтра, комп то у соседа, если что еще брошу клич вечерком.

Ок... но я бы не терял время зря, искал еще пути, проверено на ХР., еще неизвестно как поведет себя 7... кстати на предидущих страницах есть метод борьбы с похожим баннером по 7, сейчас поищу ...

28.09.2010 23:34 * От: SERP802
SERP802 28.09.2010 23:28:
никник 28.09.2010 23:23:
А винда то 7.

Проверим..)?

проверим через shift? тогда завтра, комп то у соседа, если что еще брошу клич вечерком.
Ок... но я бы не терял время зря, искал еще пути, проверено на ХР., еще неизвестно как поведет себя 7... кстати на предъидущих страницах есть метод борьбы с похожим баннером по 7, сейчас поищу ...

от zaruta

На Win 7: Ещё проще: Перезагрузка, жмём F8 выбираем безопасный режим с поддержкой команндной строки ( в Win 7 этот баннер не блокирует безопасный режим) Запускаем explorer А далее по проторенному пути: Чистим Local Settings\Temp и Local Settings\Temporary Internet Files

Правим реестр:Hkey_local_machine\software\microsoft\Windows NT\CurrentVersion\Winlogon в строковом параметре Shell “Shell”=”Explorer.exe” и “Userinit”=”C:\Windows\system32\userinit.exe,” Перезагрузка.

Восстанавливаем работоспособность диспетчера зпдач: Нажмите "Пуск" - "Выполнить" вставить следующую команду: REG add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableTaskMgr /t REG_DWORD /d 0 /f Нажать-ОК Перезагрузка.

28.09.2010 23:50 * От: SERP802

Порно баннер vip_porno_27681.avi.exe

Однако отписывась...

1. Способ имеет смысл при установленной программе Process Killer, когда появится баннер вызываем Process Killer-Ctrl-Shift-~...

Далее Win-U, и возврат опять , Process Killer мигает за баннером при нажатии Ctrl-Shift-~, жмем флажок Windows несколько раз , при этом видим Process Killer и имя баннера в первых или вторых строках, далее быстрота рук-нажимая флажок Windows и стрелку вверх в Process Killer становимся на имя баннера и Enter - снять его - он убирается, дальше рутина по поиску и удалению..

2. Работает для ХР... Проверено 2 раза на себе..

При загруке компа держите клавишу Shift не отпуская с начала загрузки компа, пока не появится чистый рабочий стол...

Затем вызывает диспетчер задач нажав одновременно Ctrl Alt Del, должен появится диспетчер задач... Далее Файл-Выполнить- Regedit - ... дальше рутина по поиску и удалению..

Месторасположение баннера из строки Shell..

а +1

Однако и вам спокойной ночи...

28.09.2010 23:53 От: никник

спасибо буду пробовать, вы молоцы,бошковитые. я вот тоже в октябре еду учиться на администратора, может поумнее стану.

28.09.2010 23:55 От: zaruta
никник 28.09.2010 23:53:
спасибо буду пробовать, вы молоцы,бошковитые. я вот тоже в октябре еду учиться на администратора, может поумнее стану.
  • Ой, я поздно наверное, смотрел фильм "Хищники" и всё пропустил!
28.09.2010 23:59 * От: SERP802
zaruta 28.09.2010 23:55:
никник 28.09.2010 23:53:
спасибо буду пробовать, вы молоцы,бошковитые. я вот тоже в октябре еду учиться на администратора, может поумнее стану.
  • Ой, я поздно наверное, смотрел фильм "Хищники" и всё пропустил!

Мое почтение, все на странице выше...

И это не так интересно, как фильм "Хищники"...

Я тоже фанат этого фильма...

29.09.2010 00:06 * От: zaruta
SERP802 28.09.2010 23:34:
от zaruta

На Win 7: Ещё проще: Перезагрузка, жмём F8 выбираем безопасный режим с поддержкой команндной строки ( в Win 7 этот баннер не блокирует безопасный режим) Запускаем explorer А далее по проторенному пути: Чистим Local Settings\Temp и Local Settings\Temporary Internet Files

Правим реестр:Hkey_local_machine\software\microsoft\Windows NT\CurrentVersion\Winlogon в строковом параметре Shell “Shell”=”Explorer.exe” и “Userinit”=”C:\Windows\system32\userinit.exe,” Перезагрузка.

Восстанавливаем работоспособность диспетчера зпдач: Нажмите "Пуск" - "Выполнить" вставить следующую команду: REG add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableTaskMgr /t REG_DWORD /d 0 /f Нажать-ОК Перезагрузка.
  • SERP802 этот способ для баннера e413a81e36656b73c9a8b49fdb3696cf.avi[1].exe, для vip_porno_27681.avi.exe я его еще не использовал, и по ходу дела для свежих баннерков он не подойдёт.
  • вчера ночью в другой ветке форума http://www.cforum.ru/t4/... снимал свежий баннер на номер 89653043071, таким образом:
  • несколько раз нажать ALT+CTRL+DEL
  • баннер снялся
  • далее банальная чистка реестра
  1. hkey_local_machine\software\microsoft\Windows NT\CurrentVersion\Winlogon] “Userinit”=”C:\Windows\system32\userinit.exe,”
  2. [hkey_local_machine\software\microsoft\Windows NT\CurrentVersion\Winlogon] “Shell”=”Explorer.exe”
  • или запуск reg файла http://www.fayloobmennik.net/...
  • сканирование Dr.Web CureIt или Kaspersky Virus Removal Tool 2010 или вручную поискать тело баннера.
  • перезагрузка
  • Всё ОК, пьём пиво!
29.09.2010 00:15 От: SERP802
zaruta 29.09.2010 00:06:
SERP802 28.09.2010 23:34:


перезагрузка
  • Всё ОК, пьём пиво!

На ХР с Shift надо проверить... присоединяюсь

И спокойной ночи, будет день и будет тыща..

29.09.2010 00:46 * От: zaruta
SERP802 29.09.2010 00:15:
На ХР с Shift надо проверить... присоединяюсь

И спокойной ночи, будет день и будет тыща..
  • Можно ещё и такой вариант: Если поврежден, изменён или заражен userinit.exe, то делаем следующее:
  • Лучше работать под LiveCD или LiveUSB (OS Windows или Linux не принципиально).
  • Загружаемся.
  • Вставляем загрузочный диск Windows. И в папке I386 находим файл userinit.ex_.
  • Копируем его в C:\WINDOWS\SYSTEM32\ и изменяем расширение на ехе.
  • Всё!.
29.09.2010 07:25 * От: time

zaruta , SERP802

Вы встречались с таким баннером?

29.09.2010 08:02 * От: time
SERP802 28.09.2010 23:10:
time 28.09.2010 17:51:
SERP802 Скажи какого цвета этот баннер vip_porno_27681.avi.exe, я в принципе завтра сам посмотрю, но все же???
Белый текст на черном фоне, на конце телефона ...7550

Классный баннер...

Когда я его сегодня вскрывал, у меня был такой номер-

89654028576 - 400р.

29.09.2010 08:19 * От: time
29.09.2010 09:09 От: CVBN124VBH
SERP802 28.09.2010 14:07:
CVBN124VBH 28.09.2010 13:28:
как избавится от баннера 430222439 9800
Если 9800 короткий номер, а 430222439 текст смс, то код есть на разблокерах в шапке форума, там найдешь...

отпишись, т.к. после снятия баннера нужно будет еще и прогнать комп на остатки баннера...

и к сведению - чем больше отвечаешь - тем быстрее и точнее помощь...

пожалуста как зайди на разблокерах в шапке форума,.

29.09.2010 09:12 * От: time
CVBN124VBH 29.09.2010 09:09:
SERP802 28.09.2010 14:07:
CVBN124VBH 28.09.2010 13:28:
как избавится от баннера 430222439 9800
Если 9800 короткий номер, а 430222439 текст смс, то код есть на разблокерах в шапке форума, там найдешь...

отпишись, т.к. после снятия баннера нужно будет еще и прогнать комп на остатки баннера...

и к сведению - чем больше отвечаешь - тем быстрее и точнее помощь...
пожалуста как зайди на разблокерах в шапке форума,.

Нажать на ссылку, щелчком левой кнопки мыши.

29.09.2010 11:44 От: SERP802
CVBN124VBH 29.09.2010 09:09:
SERP802 28.09.2010 14:07:
CVBN124VBH 28.09.2010 13:28:
как избавится от баннера 430222439 9800
Если 9800 короткий номер, а 430222439 текст смс, то код есть на разблокерах в шапке форума, там найдешь...

отпишись, т.к. после снятия баннера нужно будет еще и прогнать комп на остатки баннера...

и к сведению - чем больше отвечаешь - тем быстрее и точнее помощь...
пожалуста как зайди на разблокерах в шапке форума,.

проверь коды: 54891

1892662972

мда...

29.09.2010 11:49 От: SERP802
time 29.09.2010 08:02:
SERP802 28.09.2010 23:10:
time 28.09.2010 17:51:
SERP802 Скажи какого цвета этот баннер vip_porno_27681.avi.exe, я в принципе завтра сам посмотрю, но все же???
Белый текст на черном фоне, на конце телефона ...7550

Классный баннер...
Когда я его сегодня вскрывал, у меня был такой номер-

89654028576 - 400р.

Видимо в нем несколько номеров...

а баннер о котором ты писал и фотки которого опубликовал, я еще не встречал...

а что в нем особенного???

или он очень злорадный???

29.09.2010 12:00 От: time
SERP802 29.09.2010 11:49:
time 29.09.2010 08:02:
SERP802 28.09.2010 23:10:
time 28.09.2010 17:51:
SERP802 Скажи какого цвета этот баннер vip_porno_27681.avi.exe, я в принципе завтра сам посмотрю, но все же???
Белый текст на черном фоне, на конце телефона ...7550

Классный баннер...
Когда я его сегодня вскрывал, у меня был такой номер-

89654028576 - 400р.
Видимо в нем несколько номеров...

а баннер о котором ты писал и фотки которого опубликовал, я еще не встречал...

а что в нем особенного???

или он очень злорадный???

Вот я и хочу его найти и узнать что это за баннер.

Думаю он ни чем не отличается от этих, с номером билайн, но все же

надо бы его посмотреть.

29.09.2010 12:03 От: time
SERP802 29.09.2010 11:49:
time 29.09.2010 08:02:
SERP802 28.09.2010 23:10:
time 28.09.2010 17:51:
SERP802 Скажи какого цвета этот баннер vip_porno_27681.avi.exe, я в принципе завтра сам посмотрю, но все же???
Белый текст на черном фоне, на конце телефона ...7550

Классный баннер...
Когда я его сегодня вскрывал, у меня был такой номер-

89654028576 - 400р.
Видимо в нем несколько номеров...

а баннер о котором ты писал и фотки которого опубликовал, я еще не встречал...

а что в нем особенного???

или он очень злорадный???

У тебя получилось загрузочной дискетой убрать баннер?

29.09.2010 13:15 От: SERP802
time 29.09.2010 12:03:
SERP802 29.09.2010 11:49:
У тебя получилось загрузочной дискетой убрать баннер?

Пока нет, т.к. вчера пробывал с установочного диска Windows XP и прогой по редактированию реестра в дос, тоже не получилось, т.к. после загрузки в режиме ручного восстановления, при попытке попасть в нужную папку выводит надпись - отказано в доступе, будет возможность поэксперементирую на других компах...

а диск сделаю обязательно и проверю...

кстати еще нужно хорошенько разобраться с прогой редактирования реестра под дос, изучить режимы поиска и редактирования...

И последнее попробуй заразись баннером vip_porno_27681.avi.exe и если у тебя ХР то начиная с загрузки компа держи клавишу Shift неотпуская пока не появится чистый рабочий стол, по идее такая загрузка загружает толь оч. важные службы и файлы, у меня даже Avast не загрузился и баннер тоже, но вызов диспетчера задач и через него редактора реестра получилось, проверял 2 раза...

29.09.2010 13:23 От: Aid1988

появился серый баннер в верхнем левом углу экрана, предлагающий пополнить счет 360 рублей на номер 9645852030 через терминал QIWI, помогите, срочно нужно отключить этот баннер!!!!!))))))

29.09.2010 13:27 * От: Справка
SERP802 29.09.2010 13:15:
вчера пробывал с установочного диска Windows XP

Друзья! Новые компьютеры, нет и ноутбуки давно не комплектуют установочными дисками, тем более с Windows ХР. Здесь видимо идёт речь о пиратском диске. Так вот, в него уже встроено шпионское ПО и прочие прелести. Нет обновлений с официального сайта Microsoft, что чревато всем тем с чем вы здесь боретесь.

29.09.2010 13:37 * От: SERP802
Aid1988 29.09.2010 13:23:
появился серый баннер в верхнем левом углу экрана, предлагающий пополнить счет 360 рублей на номер 9645852030 через терминал QIWI, помогите, срочно нужно отключить этот баннер!!!!!))))))

По ходу дела новый, дайте ссылочку где хватанули... Опишите что заблокировано - пуск, диспетчер задач, мой комп, выполнить, укажите что у вас установлено ХР или 7 или Vista

проверьте вот эти , подземный владыка (Aid) насколько я помню мифорлогию...

11702055 21122012 Нажать Ctrl+Alt+G, 11224606, 67V328232, червячек, Нажать Ctrl+Shift+Alt+Пробел, Нажать Ctrl+Alt+Z+X+C, CO40927445,

73736640#,

1234567890, 77B81D43, 4374366662, 00172561, 38724651, 72352055, Нажать Ctrl+Alt+Shift+M, Нажать Ctrl+Alt+Shift+H, Нажать Ctrl+Alt+X, 98748325, 8615CU18, Нажать Ctrl+Shift+I, 00775561, Нажать Ctrl+Alt+Shift+J, 359264U81, Нажать Ctrl+Alt+Delete+W, Нажать Ctrl+Alt+N, 22946309, Нажать Ctrl+Alt+Shift+Z, 9926d22r, Нажать Ctrl+Alt+Shift+J, Нажать Ctrl+Shift+Alt+J, 88232069, Нажать Ctrl+Alt+Shift+W, 55514902, 32000010, Нажать Ctrl+Alt+Shift+Q+W+E, 77889993

в коде 73736640# перед семеркой поставь решетку как в конце... отпишись, как все прошло...

и к сведению - чем больше отвечаешь - тем быстрее и точнее помощь...

29.09.2010 13:46 * От: SERP802
Справка 29.09.2010 13:27:
SERP802 29.09.2010 13:15:
вчера пробывал с установочного диска Windows XP
Друзья! Новые компьютеры, нет и ноутбуки давно не комплектуют установочными дисками, тем более с Windows ХР. Здесь видимо идёт речь о пиратском диске. Так вот, в него уже встроено шпионское ПО и прочие прелести. Нет обновлений с официального сайта Microsoft, что чревато всем тем с чем вы здесь боретесь.

OEM поставки???

у меня старый установчный диск ХР купленый еще 3 года назад, другого нет вот и приходится давать советы опробованные на себе...

Кроме того многие пираты давно уже установили комплект, который делает пиратский виндовс лецензионным - продает сам мягкотелый и поставляется этот пакет на установочных дисках...

Компьтер можно купить и без софта и также просто купить установочный диск винды, правда уже только Vista и 7...

Вы-же пишите видимо о сборке Zver - чисто пиратском диске с кучей наворотов и встроенных программ и модулях...

Услышав звон-прислушайтесь откуда он...

Обновления можно скачать с оф. сайта мягкотелых и установить самому ручками и не все дыры закрывают эти заплатки, фиксы и исправления...

29.09.2010 13:58 От: Aid1988

баннер появился у родителей жены, я сам его не видел со слов жены он во весь рабочий стол, блокировал все программы, включался сразу же при загрузке, она нажала ctrl+esc и открылось меню пуск с панелей задач, на компе стоит AVAST, она нажала на его значек в области уведомлений и отошла от компа, немного погодя пришла и обнаружила что баннера нет и открыты некоторые программы которые появляются при загрузке, т. е. mail/agent, uTorrent и при загрузке каждый раз открываются Мои документы, на компе стоит Windows XP

29.09.2010 14:05 От: Рамонз

блин ответы через мыло надоели !!!!!!!

29.09.2010 14:05 От: SERP802
Aid1988 29.09.2010 13:58:
баннер появился у родителей жены, я сам его не видел со слов жены он во весь рабочий стол, блокировал все программы, включался сразу же при загрузке, она нажала ctrl+esc и открылось меню пуск с панелей задач, на компе стоит AVAST, она нажала на его значек в области уведомлений и отошла от компа, немного погодя пришла и обнаружила что баннера нет и открыты некоторые программы которые появляются при загрузке, т. е. mail/agent, uTorrent и при загрузке каждый раз открываются Мои документы, на компе стоит Windows XP

ftp://ftp.drweb.com/...exe...

отсюда качни лечилку и просканься по полной...

отпишись, есть еще варианты...

29.09.2010 14:14 От: SERP802
Рамонз 29.09.2010 14:05:
блин ответы через мыло надоели !!!!!!!

Внизу страницы под стракой страницы и над стракой Вы вошли под именем Рамонз

Отписаться от получения уведомлений о новых сообщениях в этой теме

нажми

получишь ответ

Подписка отменена успешно

Все... пока... заходи...

29.09.2010 14:18 От: Рамонз

спасибо SERP802 !!!!!!!!!!!!!!!!!!!!!!!!! всё получилось =)))))))))))

Страницы: << · >>  1 · ... · 399 · 400 · 401 · 402 · 403 · 404 · 405 · 406 · 407 · ... · 464 


Новое сообщение:
Complete in 66 ms, lookup=0 ms, find=66 ms

« Все форумы

© 2006-2012, CForum.ru
Адрес редакции:
Яндекс цитированияRambler's Top100Рейтинг@Mail.ru