Мобильный контент
Мобильный контент База данных Работа Форумы Блоги Подписка 

Новости CForum.ru

02.11. [Маркетинг]  ЗНТЦ (Зеленоградский нанотехнологический центр, Зеленоградский наноцентр) / MForum.ru

09.01. [Маркетинг]  ЦТС / MForum.ru

09.01. [Маркетинг]  МТС Энтертайнмент / MForum.ru

28.02. [Маркетинг]   Материнские платы / MForum.ru

01.10. [Бизнес]  Роботренды. Что нового в мире роботов и дронов / CForum.ru

24.04. [Бизнес]  Tele2 представила итоги работы на рынке мобильной коммерции на Дальнем Востоке / CForum.ru

13.10. [Бизнес]  Tele2 объявляет об акции "Бесплатные ретро-хиты" / CForum.ru

06.10. [Бизнес]  Компания J’son & Partners Consulting представляет оценки рынка цифровой дистрибуции музыки в Росси и в мире по итогам 2013 года / CForum.ru

18.09. [Бизнес]  Рейтинг мобильных разработчиков России 2014 от Тэглайн / CForum.ru

24.08. [Бизнес]  КСелл вышел на рынок мобильного эквайринга / CForum.ru

Мобильные телефоны на MForum.ru

« Все форумы

Как избавиться от навязчивого баннера, требующего отправить SMS

Тему создал(а): Сеньор Тыква

В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.

Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.


Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: скачать doc-файл (альтернативная ссылка)

Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: скачать Excel-файл (альтернативная ссылка)

Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.

Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.

Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)

10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)

Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо time, zaruta)


Полезные ссылки:


Метод борьбы от ox1227:

http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.

См. также тему: Что делать, если ВКонтакте, Mail.ru, Яндекс и другие популярные сайты вдруг начинают требовать активацию путем отправки SMS

Также многих волнует: Как отказаться от подписки на сообщения этого форума?

 

Страницы: << · >>  1 · ... · 56 · 57 · 58 · 59 · 60 · 61 · 62 · 63 · 64 · ... · 464 

02.01.2010 13:58 От: ray

не подходит

vany 02.01.2010 13:32:
На 02.01.2010 г. К=5, 0=3,1=4,2=5, и т.д вот и считайте, но говорят что то на сегодня это не действует, но попробуйте может получится.
02.01.2010 13:58 * От: Yarik.spb

Активация 4428536422 для еКАV,требует на номер 4460 отправить код К206314200

И ещё хотел добавить,я дату в биосе поставил 31,12,2000 год,и этот код сработал.

02.01.2010 14:00 От: mindflay

mindflay 02.01.2010 02:55: народ помогите! на номер 4460 вымогатели требуют код К205114600 выручайте, зараннее спасибо всем!

Вот пробуй этот: 5538447933

не подходит(((( помогите пожалуйста

02.01.2010 14:01 От: killer512

Требует код К205114100 на номер 4460. Помогите плиз

02.01.2010 14:01 От: carlos_79

так я понимаю для каждого кода свой код...позавчера была подобная шняга.... я просто перевел время и подобрал код..сработало...сегодня уже другая херня...подобная процедура непроканала....

02.01.2010 14:06 От: vany
carlos79 02.01.2010 14:01:
так я понимаю для каждого кода свой код...позавчера была подобная шняга.... я просто перевел время и подобрал код..сработало...сегодня уже другая херня...подобная процедура непроканала....

да, так оно и получается !!!

02.01.2010 14:06 От: Rocki

Помогите пожалусто...Требует 592102064 на номер 5155

02.01.2010 14:08 От: Sav41k
killer512 02.01.2010 14:01:
Требует код К205114100 на номер 4460. Помогите плиз

Попробуй код: 5538447433

02.01.2010 14:09 От: Yarik.spb

Мне интересно знать,как заразились ,те,кто пострадал от еКаV,предположительно хоть?

К примеру я думаю,что в почте,т.к я открыл сомнительное письмо и оно было пустое,либо когда мой отец сидел на сайте с приколами от звёзд и политиков,т.к прослушивал новогодние поздравления для последующей отправки =)

02.01.2010 14:11 От: styler

Помогите подобрать код пожаааааааалуйста.... он пишет отправить текст K204114100 на 4460 Заранее спасибо!

02.01.2010 14:12 От: mindflay

народ помогите! на номер 4460 требуют код К205114600 я зашел на сайт manga24.ru и сразу вирусяк словил!!!!

02.01.2010 14:12 От: ToPs

Здраствуйте=)я облодатель нового вируса))помогите избавится... отправте смс с кодом К205114000 на номер 4460...заранее спс! P.S.:переводил код с 02.01.2010...не получается!

02.01.2010 14:13 От: styler
Yarik.spb 02.01.2010 14:09:
Мне интересно знать,как заразились ,те,кто пострадал от еКаV,предположительно хоть?

К примеру я думаю,что в почте,т.к я открыл сомнительное письмо и оно было пустое,либо когда мой отец сидел на сайте с приколами от звёзд и политиков,т.к прослушивал новогодние поздравления для последующей отправки =)

последнее, что я сделал - скачал директ икс для хрюши с офиц сайта майкрософт, после этого такая хрень!

02.01.2010 14:17 От: valja76

требовали на номер 4460 отправить сообщение К706113300

всплыло это окно первый раз сегодня, боролась 3,5 часа, победила. Спасибо всем, кто писал об этой заразе!

Всплывающее окно закрывает почти весть экран, всегда поверх всех остальных, блокирует запуск антивирусов, командной строки, настройки локальной политики и др. важных в случае борьбы с вирусами программ. Вкладка отключения восстановления системы исчезла.

Что помогло:

для моего сообщения К706113300 подошел код активации 1685992288, но! дату пришлось установить 15.12.2009.

Установить дату можно только через биос (в Виндоус окно смены даты не видно за вирусным окном).

Чтобы войти в биос надо выключить комп, потом включить и почти сразу нажать (нажимать) клавишу входа в BIOS (или SETUP) – для разных компов это может быть F1 или F8 или Del (обычно прописано в самом начале загрузки). Когда вошли в биос ищем там Date Time (т.е. Дата Время) с помощью стрелок ->, <-, Tab и пр. У меня дата была в формате ММ/ДД/ГГГГ, т.е. я установила 12/15/2009. Потом сохраняемся и выходим из биоса (называется это SAVE AND EXIT SETUP).

Виндоус снова загружается, вводим код по таблице: в вашем сообщении замените все символы так: К -> 1, M -> 3, 0 -> 8, 1 -> 9, 2 -> 1, 3 -> 2, 4 -> 3, 5 -> 4, 6 -> 5, 7 -> 6, 8 -> 7, 9 -> 8. Пример: для сообщения К706113000 получим код активации 1685992888.

Вводим код. Далее будет синий экран. Выключаем компьютер. Включаем – всплывающего окна нет. Теперь можно (и нужно обязательно) проверять антивирусниками (drweb, ad-aware, и пр. - бесплатные версии скачиваются с сайтов производителей)

02.01.2010 14:18 От: ray

55396474333 на K206314100

02.01.2010 14:21 От: Rocki

Кстати почти все окна можно вытащить из той области которую закрывает Банер...для этого кликаем маус 2 на задачу На панели...жмём переместить и клацаем по любой стрелке...после стрелки можно вытянуть мышкой не кликая....

02.01.2010 14:24 От: vany
ray 02.01.2010 14:18:
55396474333 на K206314100

у тебя получилось?

02.01.2010 14:24 От: Fred

Парни а из за чего такае херня вылазиет, из за того что анти вирус хреновый или?

02.01.2010 14:26 От: ray
vany 02.01.2010 14:24:
ray 02.01.2010 14:18:
55396474333 на K206314100
у тебя получилось?

неа....

02.01.2010 14:31 От: bair

чё то я заразился........помогите убрать баннер. к205114500 на 4460. заранее спасибо

02.01.2010 14:32 От: vany
ray 02.01.2010 14:26:
vany 02.01.2010 14:24:
ray 02.01.2010 14:18:
55396474333 на K206314100
у тебя получилось?
неа....

у тебя в конце 3 лишняя

02.01.2010 14:35 От: Yarik.spb

Кстати я сейчас нашёл троян он прячется в папке C:\Documents and Settings\имя.уч записи пользователя\Local Settings(это скрытая папка)\Temp называет себя как 28D8.tmp ,утилита DR.WEB пишет что это TROjan.siggen.40460.

Это для сведения,может кто найдёт у себя у меня было вот это

Yarik.spb 02.01.2010 02:59:
Yarik.spb 01.01.2010 21:45:
Добрый вечер. У меня тоже банер еКАV,требует на номер 4460 отправить код К206314200. Помогите пожалуйста с кодом активации,очень нужно. А то он блокирует всё действия на компьютере.
01.01.2010 13:50 * От: Gienodon Специально для bloodasp попробуй 4428536422

это и мне подошло,спасибо форуму =)
02.01.2010 14:35 От: styler

Помогите подобрать код пожаааааааалуйста.... он пишет отправить текст K204114100 на 4460 Заранее спасибо!

02.01.2010 14:38 От: sss_omsk

расскажу о том как я лечил На компе стоит НОД32 2.7, базы 4733, но он пропустил этот вирус. Проверил диск дрвебом (можно liveCD), кое-что почистил, но всё равно не помогло. на сайте http://virusinfo.info/...php... наткнулся на подобную проблему перевёл время на 31 декабря 2009 года, это дата до того как вирус проявился. оказалось что проги уже более или мене запускаются, запустил XP Tweaker (у меня раньше был установлен), разрешил запуск реестра и диспетчера задач. В реестре hkey_local_machine\software\microsoft\Windows NT\CurrentVersion\Windows почистил ключ AppInit_DLLs, сделал его пустым. Было значение c:\windows\system32\jl.dll (отправил этот файл на онлайн проверку касперскому, он его определил, а дрвеб не определил) удалил из под DOSa файл jl.dll (можно с liveCD drweb'a) и перезапустил комп, но антивирус nod32 всё равно не запускался. залез в администрирование->управление компьютером->системные события там увидел что запуск блокировался. в реестре поиском нашел где блокируется (HKLM\SOFTWARE\Policies\Microsoft\Safer\Code Identifiers\Paths) и все пути удалил (там были ещё пути на касперыч и нортон) после этого проверил нодом и он ещё обнаружил вирусы в system32 (uu.dll swlnrql.dll pm.dll pfsggtdx.dll) и в папке temp локальных настроек. сейчас всё нормально работает. код для деактивации этой фигни у меня не подходил, пришлось по другому подходить:)

02.01.2010 14:41 * От: Yarik.spb
Fred 02.01.2010 14:24:
Парни а из за чего такае херня вылазиет, из за того что анти вирус хреновый или?

Просто продуманный вирус,который даже в безопасном режиме работает,обладает быстрым автозапуском ,как я думаю,чтоб загрузится где-то он как за системный процесс себя выдаёт,иначе бы винда не стартовала бы его раньше всех программ. и на любой клик по программе какой-нибудь начинает её проверять и отменяет запуск,если полезите глубоко в папки происходит сброс на рабочей стол,пропадает все и потом заново появляется с банером в пол экрана =)

Я пытался запустить утилиту AZV но как только я открывал папку,комп перезагружался или вообще просто выключался,такое ощущение что у него имеется список програм которые не желательно запускать,а то вдруг банер отключится=)

02.01.2010 14:43 От: carlosDS

вы даете вчерашний алгоритм....сегодня это не работает!

02.01.2010 14:46 От: styler

Дайте пожалуйста сегодняшний алгортм для кода или помогите его подобрать! K204114100 на 4460 Заранее спасибо!

02.01.2010 14:52 От: valja76

styler, попробуй 1183993988 но дату поменяй на 15 декабря 2009

02.01.2010 14:56 От: styler
valja76 02.01.2010 14:52:
styler, попробуй 1183993988 но дату поменяй на 15 декабря 2009

пробовал.... не помогло(

02.01.2010 15:00 От: killer512
Sav41k 02.01.2010 14:08:
killer512 02.01.2010 14:01:
Требует код К205114100 на номер 4460. Помогите плиз
Попробуй код: 5538447433

Неполучается(( Может надо дату переставить?

02.01.2010 15:00 От: Fred

Парни, а какой Антивирус самый хороший, какой посоветуете....

02.01.2010 15:02 От: vany
styler 02.01.2010 14:56:
valja76 02.01.2010 14:52:
styler, попробуй 1183993988 но дату поменяй на 15 декабря 2009
пробовал.... не помогло(

это прокатывает когда код начинается на к 704,705, а с кодами к 204 и 205 не получается

02.01.2010 15:02 От: carlosDS

кто нибудь может сказать какой аогоритм действует сегодня?

02.01.2010 15:05 От: vany
carlosDS 02.01.2010 15:02:
кто нибудь может сказать какой аогоритм действует сегодня?

надо звонить, может подскажут, тогда и будем угадывать алгоритм.

02.01.2010 15:05 От: styler
vany 02.01.2010 15:02:
styler 02.01.2010 14:56:
valja76 02.01.2010 14:52:
styler, попробуй 1183993988 но дату поменяй на 15 декабря 2009
пробовал.... не помогло(
это прокатывает когда код начинается на к 704,705, а с кодами к 204 и 205 не получается

а сегодня как быть?)

02.01.2010 15:08 * От: ray

поставил дату на 31.12.2009 запустился, пробую Dr.Web CureIt находит трояны, что далее отпишусь

02.01.2010 15:09 От: vany

Есть кто ни будь с Москвы, позвони на тел +7(495)363-14-27,добавочный 555 там скажут, и тогда будем годать.

02.01.2010 15:10 От: carlosDS

а что это за номер такой московский вообще ?

02.01.2010 15:11 От: Belz

Доброго дня! Всех с Новым годом!!! Помогите плиз... Код К205114000 на номер 4460 Не могу понять таблицы... Напишыте код на сегоднишний день, если что попробую сама подобрать. Мне кажеться етот вирус из пустого письма, которое мне прислали на почту 31 декабря с темой: "С Новым годом!" Заранее большое спосибо. Жду помощи

02.01.2010 15:15 От: vany
carlosDS 02.01.2010 15:10:
а что это за номер такой московский вообще ?

говорят, туда звонишь, называешь свой код и они без проблем дают код который нужно вставить.

02.01.2010 15:19 От: styler

в общем поменял дату на 31 декабря. Пишет, что диспетчер задач отключен. Запустился dr web. Идет сканирование. О результатах отпишусь

02.01.2010 15:27 От: alexn78

Не могу подобрать код для К205414300 на 4460, хелп!

02.01.2010 15:30 От: Yarik.spb
Yarik.spb 02.01.2010 14:35:
Кстати я сейчас нашёл троян он прячется в папке C:\Documents and Settings\имя.уч записи пользователя\Local Settings(это скрытая папка)\Temp называет себя как 28D8.tmp ,утилита DR.WEB пишет что это TROjan.siggen.40460.

Это для сведения,может кто найдёт у себя у меня было вот это

Yarik.spb 02.01.2010 02:59:
Yarik.spb 01.01.2010 21:45:
Добрый вечер. У меня тоже банер еКАV,требует на номер 4460 отправить код К206314200. Помогите пожалуйста с кодом активации,очень нужно. А то он блокирует всё действия на компьютере.
01.01.2010 13:50 * От: Gienodon Специально для bloodasp попробуй 4428536422

это и мне подошло,спасибо форуму =)

ещё троян нашёл C:/windows/system32/bfwl.pgo прога пишет троян TROjan.siggen.40460

02.01.2010 15:33 От: bair

психоз прям разбирает..судя по алгоритму на к205114500 должен был быть код 5538447833 - не получается или я чего то не догоняю

02.01.2010 15:40 От: 01012010
Rocki 02.01.2010 14:06:
Помогите пожалусто...Требует 592102064 на номер 5155

попробуй 2210612703, у меня банер сняло но не работает есплоуэр, антивируска и тормозит комп. Если кто-то знает что делать поделитесь опытом

02.01.2010 15:42 От: bobersss

до этого C:/windows/system32/bfwl.pgo добрался сам еле еле. а вот до второго ничем не могу. livecd по рукой нет

02.01.2010 15:51 От: Belz

Перевела число на 31 декабря.... Окно исчезло, но... Диспечер задач и антивирус не работают...

02.01.2010 16:00 От: carlosDS

УРАААААААА я подобрал код!!!!!!!!

02.01.2010 16:02 От: roller23

помогите код K705813900, НОМЕР 4460

02.01.2010 16:04 От: Никак

Друзья помогите просит отправить смс с текстом 590924206 на номер 9691

Страницы: << · >>  1 · ... · 56 · 57 · 58 · 59 · 60 · 61 · 62 · 63 · 64 · ... · 464 


Новое сообщение:
Complete in 53 ms, lookup=0 ms, find=53 ms

« Все форумы

© 2006-2012, CForum.ru
Адрес редакции:
Яндекс цитированияRambler's Top100Рейтинг@Mail.ru