Мобильный контент
Мобильный контент База данных Работа Форумы Блоги Подписка 

Новости CForum.ru

02.11. [Маркетинг]  ЗНТЦ (Зеленоградский нанотехнологический центр, Зеленоградский наноцентр) / MForum.ru

09.01. [Маркетинг]  ЦТС / MForum.ru

09.01. [Маркетинг]  МТС Энтертайнмент / MForum.ru

28.02. [Маркетинг]   Материнские платы / MForum.ru

01.10. [Бизнес]  Роботренды. Что нового в мире роботов и дронов / CForum.ru

24.04. [Бизнес]  Tele2 представила итоги работы на рынке мобильной коммерции на Дальнем Востоке / CForum.ru

13.10. [Бизнес]  Tele2 объявляет об акции "Бесплатные ретро-хиты" / CForum.ru

06.10. [Бизнес]  Компания J’son & Partners Consulting представляет оценки рынка цифровой дистрибуции музыки в Росси и в мире по итогам 2013 года / CForum.ru

18.09. [Бизнес]  Рейтинг мобильных разработчиков России 2014 от Тэглайн / CForum.ru

24.08. [Бизнес]  КСелл вышел на рынок мобильного эквайринга / CForum.ru

Мобильные телефоны на MForum.ru

« Все форумы

Как избавиться от навязчивого баннера, требующего отправить SMS

Тему создал(а): Сеньор Тыква

В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.

Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.


Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: скачать doc-файл (альтернативная ссылка)

Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: скачать Excel-файл (альтернативная ссылка)

Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.

Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.

Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)

10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)

Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо time, zaruta)


Полезные ссылки:


Метод борьбы от ox1227:

http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.

См. также тему: Что делать, если ВКонтакте, Mail.ru, Яндекс и другие популярные сайты вдруг начинают требовать активацию путем отправки SMS

Также многих волнует: Как отказаться от подписки на сообщения этого форума?

 

Страницы: << · >>  1 · ... · 65 · 66 · 67 · 68 · 69 · 70 · 71 · 72 · 73 · ... · 464 

04.01.2010 14:03 От: sts6433

ox1227 - спасибо огромное!!!!

04.01.2010 14:17 От: n0v1ce

alyonka Если вам это помогло, это не значит что всем поможет. Я уже 3 день бьюсь с этим вирусом: На сайте касперского пишут, что комбинация текста смс и номера пока не известна, а доктор вебе вообще перепробовал все типы известных вымогателей - но толку ни какого.

Помогите кто нибудь пожалуйста с eKAV antivirus: K204114000 на номер 7373. Заранее спасибо.

P.s. Переустанавливать систему желания нет.

04.01.2010 14:28 От: wewe

Помогите пожалуйста узнать код активации.... К206714500 на номер 4460

04.01.2010 14:42 От: ox1227

Нашла вот такое решение: eKAV antivirus (и им подобные вымогатели) - это не совсем вирус, а программа у которой есть возможность деинсталяции. Вопрос решается просто, нужна программа jv16 Power Tools, подойдёт даже триальная версия! После установки выбираем в jv16 Power Tools пункт - Диспетчер Программ, находим в нём eKAV antivirus, ставим возле него галочку и нажимаем кнопку - деинсталировать. После деинсталяции нужно перезагрузить компьютер.

04.01.2010 15:06 От: Gienodon
ox1227 03.01.2010 17:48:
Gienodon 03.01.2010 15:44:
Народ помогайте,ко мне закралась тварь с кодом 7728 на номер 4125,а там ничего про этот номер помочь не могут.Попал из webmoney.
Удаляем информер в браузере:

1. В Inernet Explorer Вариант 1: Выбираем пункт меню "Сервис->Свойства обозревателя". В "Свойства обозревателя" выбираем вкладку "Дополнительно" и нажимаем на кнопку "Сброс" или "Установки по умолчанию". Перезагружаемся.

Вариант 2: "Сервис" - "Управление надстройками" - " Включение и отключение надстроек". В открывшемся окне найдите файл с именем *lib.dll (вместо звездочек могут быть любые буквы). Кликните на имени надстройки, которая ссылается на такой файл и нажмите радиокнопку Отключить - ОК. Перезапустите эксплорер. Затем в папке C:\Windows|System32\ (или в Documents and Settings)найдите и удалите файл *lib.dll. Перезагрузите компьютер. -----------------------------------------------------------------------------------

2. Для Оперы. Открываем Оперу. Выбираем пункт меню "Инструменты -> Настройки".Откроется форма "Настройки". В "Настройках" выбираем вкладку "Дополнительно". Во вкладке "Дополнительно" сначала нажимаем "Содержимое" а потом на появившуюся кнопку "Настройки Javascript+".В открывшемся окне стираем все, что написано в поле "Папка пользовательских файлов Javascript" (делаем поле пустым) и нажимаем кнопочку "OK". Нажимаем "ОК" и для формы "Настройки".Закрываем Оперу. -----------------------------------------------------------------------------------

3. Для Мозиллы. Инструменты - Дополнения - Расширения.Это дополнение может называться к примеру откровенно XComFF, а может и W V VIDEO PROVIDER, или HQ Video Converter, но чаще всего просто INFORMER 1.0 Если вы не знаете точно, отключайте дополнения по одному, каждый раз перезапуская браузер - как только пропадет, значит вы угадали. После этого его можно удалить совсем

Спасибо за попытку помочь.Но,к сожалению,эта гадина вчера исчезла,а сегодня снова появилась.И еще,про второй способ,я не могу там найти dll файлы.Попробуйте код подсказать мне.

04.01.2010 15:08 От: ox1227
Gienodon 04.01.2010 15:06:
ox1227 03.01.2010 17:48:
Gienodon 03.01.2010 15:44:
Народ помогайте,ко мне закралась тварь с кодом 7728 на номер 4125,а там ничего про этот номер помочь не могут.Попал из webmoney.
Удаляем информер в браузере:

1. В Inernet Explorer Вариант 1: Выбираем пункт меню "Сервис->Свойства обозревателя". В "Свойства обозревателя" выбираем вкладку "Дополнительно" и нажимаем на кнопку "Сброс" или "Установки по умолчанию". Перезагружаемся.

Вариант 2: "Сервис" - "Управление надстройками" - " Включение и отключение надстроек". В открывшемся окне найдите файл с именем *lib.dll (вместо звездочек могут быть любые буквы). Кликните на имени надстройки, которая ссылается на такой файл и нажмите радиокнопку Отключить - ОК. Перезапустите эксплорер. Затем в папке C:\Windows|System32\ (или в Documents and Settings)найдите и удалите файл *lib.dll. Перезагрузите компьютер. -----------------------------------------------------------------------------------

2. Для Оперы. Открываем Оперу. Выбираем пункт меню "Инструменты -> Настройки".Откроется форма "Настройки". В "Настройках" выбираем вкладку "Дополнительно". Во вкладке "Дополнительно" сначала нажимаем "Содержимое" а потом на появившуюся кнопку "Настройки Javascript+".В открывшемся окне стираем все, что написано в поле "Папка пользовательских файлов Javascript" (делаем поле пустым) и нажимаем кнопочку "OK". Нажимаем "ОК" и для формы "Настройки".Закрываем Оперу. -----------------------------------------------------------------------------------

3. Для Мозиллы. Инструменты - Дополнения - Расширения.Это дополнение может называться к примеру откровенно XComFF, а может и W V VIDEO PROVIDER, или HQ Video Converter, но чаще всего просто INFORMER 1.0 Если вы не знаете точно, отключайте дополнения по одному, каждый раз перезапуская браузер - как только пропадет, значит вы угадали. После этого его можно удалить совсем
Спасибо за попытку помочь.Но,к сожалению,эта гадина вчера исчезла,а сегодня снова появилась.И еще,про второй способ,я не могу там найти dll файлы.Попробуйте код подсказать мне.

Баннер ваш опишите подробно. Возможно это не то, о чем я думаю.

04.01.2010 15:10 От: ox1227
Gienodon 04.01.2010 15:06:
ox1227 03.01.2010 17:48:
Gienodon 03.01.2010 15:44:
Народ помогайте,ко мне закралась тварь с кодом 7728 на номер 4125,а там ничего про этот номер помочь не могут.Попал из webmoney.
Удаляем информер в браузере:

1. В Inernet Explorer Вариант 1: Выбираем пункт меню "Сервис->Свойства обозревателя". В "Свойства обозревателя" выбираем вкладку "Дополнительно" и нажимаем на кнопку "Сброс" или "Установки по умолчанию". Перезагружаемся.

Вариант 2: "Сервис" - "Управление надстройками" - " Включение и отключение надстроек". В открывшемся окне найдите файл с именем *lib.dll (вместо звездочек могут быть любые буквы). Кликните на имени надстройки, которая ссылается на такой файл и нажмите радиокнопку Отключить - ОК. Перезапустите эксплорер. Затем в папке C:\Windows|System32\ (или в Documents and Settings)найдите и удалите файл *lib.dll. Перезагрузите компьютер. -----------------------------------------------------------------------------------

2. Для Оперы. Открываем Оперу. Выбираем пункт меню "Инструменты -> Настройки".Откроется форма "Настройки". В "Настройках" выбираем вкладку "Дополнительно". Во вкладке "Дополнительно" сначала нажимаем "Содержимое" а потом на появившуюся кнопку "Настройки Javascript+".В открывшемся окне стираем все, что написано в поле "Папка пользовательских файлов Javascript" (делаем поле пустым) и нажимаем кнопочку "OK". Нажимаем "ОК" и для формы "Настройки".Закрываем Оперу. -----------------------------------------------------------------------------------

3. Для Мозиллы. Инструменты - Дополнения - Расширения.Это дополнение может называться к примеру откровенно XComFF, а может и W V VIDEO PROVIDER, или HQ Video Converter, но чаще всего просто INFORMER 1.0 Если вы не знаете точно, отключайте дополнения по одному, каждый раз перезапуская браузер - как только пропадет, значит вы угадали. После этого его можно удалить совсем
Спасибо за попытку помочь.Но,к сожалению,эта гадина вчера исчезла,а сегодня снова появилась.И еще,про второй способ,я не могу там найти dll файлы.Попробуйте код подсказать мне.

Всё, поняла. У вас там реклама сексшопа или футболок. <b>Отключить эту рекламу можно так:</b> 1.Пуск-Панель управления-Свойства папки-Вид-Поставить галочку возле "Показывать скрытые файлы и папки"-применить 2."Мой компьютер" > "диск С" >"Documents and Settings" > свое имя пользователя > Application Data/App Data > CMedia> CMedia.dat (может быть без расширения dat) открываем блокнотом, ищем строчку "ADSR=976(или то кол-во показов, которое у вас на счетчике)" и меняем на "ADSR=0", изменения ОБЯЗАТЕЛЬНО сохраняем ("Файл" - "Сохранить").Затем запускаем там же Uninstall.exe

<b>Но лучше всего воспользоваться программой Avenger</b>

Скачайте программу http://files.mail.ru/2UKH72 Распакуйте её на Рабочий стол. Запустите Avenger. Скопируйте ниже приведённый текст в Input script here:

Registry keys to delete: hkey_local_machine\software\microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{cf272101-7f6e-4cf2-9453-b4c5d2fc32c0} hkey_local_machine\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\CMedia

Folders to delete: %appdata%\FieryAds %appdata%\CMedia

Кликните Execute. Появится запрос о подтверждении ваших действий, нажмите "Да". Avenger запустится. В процессе работы возможны несколько перезагрузок компьютера.

Затем просканируйте комп вот этой утилитой: http://www.freedrweb.com/... (только обязательно сделайте <b>полную</b> проверку)

04.01.2010 15:14 От: ox1227
ox1227 04.01.2010 15:10:
Gienodon 04.01.2010 15:06:
ox1227 03.01.2010 17:48:
Gienodon 03.01.2010 15:44:
Народ помогайте,ко мне закралась тварь с кодом 7728 на номер 4125,а там ничего про этот номер помочь не могут.Попал из webmoney.
Удаляем информер в браузере:

1. В Inernet Explorer Вариант 1: Выбираем пункт меню "Сервис->Свойства обозревателя". В "Свойства обозревателя" выбираем вкладку "Дополнительно" и нажимаем на кнопку "Сброс" или "Установки по умолчанию". Перезагружаемся.

Вариант 2: "Сервис" - "Управление надстройками" - " Включение и отключение надстроек". В открывшемся окне найдите файл с именем *lib.dll (вместо звездочек могут быть любые буквы). Кликните на имени надстройки, которая ссылается на такой файл и нажмите радиокнопку Отключить - ОК. Перезапустите эксплорер. Затем в папке C:\Windows|System32\ (или в Documents and Settings)найдите и удалите файл *lib.dll. Перезагрузите компьютер. -----------------------------------------------------------------------------------

2. Для Оперы. Открываем Оперу. Выбираем пункт меню "Инструменты -> Настройки".Откроется форма "Настройки". В "Настройках" выбираем вкладку "Дополнительно". Во вкладке "Дополнительно" сначала нажимаем "Содержимое" а потом на появившуюся кнопку "Настройки Javascript+".В открывшемся окне стираем все, что написано в поле "Папка пользовательских файлов Javascript" (делаем поле пустым) и нажимаем кнопочку "OK". Нажимаем "ОК" и для формы "Настройки".Закрываем Оперу. -----------------------------------------------------------------------------------

3. Для Мозиллы. Инструменты - Дополнения - Расширения.Это дополнение может называться к примеру откровенно XComFF, а может и W V VIDEO PROVIDER, или HQ Video Converter, но чаще всего просто INFORMER 1.0 Если вы не знаете точно, отключайте дополнения по одному, каждый раз перезапуская браузер - как только пропадет, значит вы угадали. После этого его можно удалить совсем
Спасибо за попытку помочь.Но,к сожалению,эта гадина вчера исчезла,а сегодня снова появилась.И еще,про второй способ,я не могу там найти dll файлы.Попробуйте код подсказать мне.
Всё, поняла. У вас там реклама сексшопа или футболок. <b>Отключить эту рекламу можно так:</b> 1.Пуск-Панель управления-Свойства папки-Вид-Поставить галочку возле "Показывать скрытые файлы и папки"-применить 2."Мой компьютер" > "диск С" >"Documents and Settings" > свое имя пользователя > Application Data/App Data > CMedia> CMedia.dat (может быть без расширения dat) открываем блокнотом, ищем строчку "ADSR=976(или то кол-во показов, которое у вас на счетчике)" и меняем на "ADSR=0", изменения ОБЯЗАТЕЛЬНО сохраняем ("Файл" - "Сохранить").Затем запускаем там же Uninstall.exe

<b>Но лучше всего воспользоваться программой Avenger</b>

Скачайте программу http://files.mail.ru/2UKH72 Распакуйте её на Рабочий стол. Запустите Avenger. Скопируйте ниже приведённый текст в Input script here:

Registry keys to delete: hkey_local_machine\software\microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{cf272101-7f6e-4cf2-9453-b4c5d2fc32c0} hkey_local_machine\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\CMedia

Folders to delete: %appdata%\FieryAds %appdata%\CMedia

Кликните Execute. Появится запрос о подтверждении ваших действий, нажмите "Да". Avenger запустится. В процессе работы возможны несколько перезагрузок компьютера.

Затем просканируйте комп вот этой утилитой: http://www.freedrweb.com/... (только обязательно сделайте <b>полную</b> проверку)

Блин, сюда текст неправильно вставляется!!! Не копируйте это. Напишу вам в личку.

04.01.2010 15:17 От: ox1227
ox1227 04.01.2010 15:14:
ox1227 04.01.2010 15:10:
Gienodon 04.01.2010 15:06:
ox1227 03.01.2010 17:48:
Gienodon 03.01.2010 15:44:
Народ помогайте,ко мне закралась тварь с кодом 7728 на номер 4125,а там ничего про этот номер помочь не могут.Попал из webmoney.
Удаляем информер в браузере:

1. В Inernet Explorer Вариант 1: Выбираем пункт меню "Сервис->Свойства обозревателя". В "Свойства обозревателя" выбираем вкладку "Дополнительно" и нажимаем на кнопку "Сброс" или "Установки по умолчанию". Перезагружаемся.

Вариант 2: "Сервис" - "Управление надстройками" - " Включение и отключение надстроек". В открывшемся окне найдите файл с именем *lib.dll (вместо звездочек могут быть любые буквы). Кликните на имени надстройки, которая ссылается на такой файл и нажмите радиокнопку Отключить - ОК. Перезапустите эксплорер. Затем в папке C:\Windows|System32\ (или в Documents and Settings)найдите и удалите файл *lib.dll. Перезагрузите компьютер. -----------------------------------------------------------------------------------

2. Для Оперы. Открываем Оперу. Выбираем пункт меню "Инструменты -> Настройки".Откроется форма "Настройки". В "Настройках" выбираем вкладку "Дополнительно". Во вкладке "Дополнительно" сначала нажимаем "Содержимое" а потом на появившуюся кнопку "Настройки Javascript+".В открывшемся окне стираем все, что написано в поле "Папка пользовательских файлов Javascript" (делаем поле пустым) и нажимаем кнопочку "OK". Нажимаем "ОК" и для формы "Настройки".Закрываем Оперу. -----------------------------------------------------------------------------------

3. Для Мозиллы. Инструменты - Дополнения - Расширения.Это дополнение может называться к примеру откровенно XComFF, а может и W V VIDEO PROVIDER, или HQ Video Converter, но чаще всего просто INFORMER 1.0 Если вы не знаете точно, отключайте дополнения по одному, каждый раз перезапуская браузер - как только пропадет, значит вы угадали. После этого его можно удалить совсем
Спасибо за попытку помочь.Но,к сожалению,эта гадина вчера исчезла,а сегодня снова появилась.И еще,про второй способ,я не могу там найти dll файлы.Попробуйте код подсказать мне.
Всё, поняла. У вас там реклама сексшопа или футболок. <b>Отключить эту рекламу можно так:</b> 1.Пуск-Панель управления-Свойства папки-Вид-Поставить галочку возле "Показывать скрытые файлы и папки"-применить 2."Мой компьютер" > "диск С" >"Documents and Settings" > свое имя пользователя > Application Data/App Data > CMedia> CMedia.dat (может быть без расширения dat) открываем блокнотом, ищем строчку "ADSR=976(или то кол-во показов, которое у вас на счетчике)" и меняем на "ADSR=0", изменения ОБЯЗАТЕЛЬНО сохраняем ("Файл" - "Сохранить").Затем запускаем там же Uninstall.exe

<b>Но лучше всего воспользоваться программой Avenger</b>

Скачайте программу http://files.mail.ru/2UKH72 Распакуйте её на Рабочий стол. Запустите Avenger. Скопируйте ниже приведённый текст в Input script here:

Registry keys to delete: hkey_local_machine\software\microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{cf272101-7f6e-4cf2-9453-b4c5d2fc32c0} hkey_local_machine\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\CMedia

Folders to delete: %appdata%\FieryAds %appdata%\CMedia

Кликните Execute. Появится запрос о подтверждении ваших действий, нажмите "Да". Avenger запустится. В процессе работы возможны несколько перезагрузок компьютера.

Затем просканируйте комп вот этой утилитой: http://www.freedrweb.com/... (только обязательно сделайте <b>полную</b> проверку)
Блин, сюда текст неправильно вставляется!!! Не копируйте это. Напишу вам в личку.

Или идите сюда: http://otvet.mail.ru/ans... Здесь нормальный ответ

04.01.2010 15:48 От: Gienodon

ox1227 Низкий вам поклон и премного благодарен!

04.01.2010 15:50 От: Gienodon

А ведь мой антишпион находил эту Cmedia и я его удалил,а сегодня он взялся снова.

04.01.2010 16:11 От: DDemmon
ox1227 04.01.2010 10:59:
DDemmon 04.01.2010 10:38:
Вилазет банер с прозьбой отправить смс с такстом 592118902 на номер 5155! Помогите! буду очень благодарен! заранее огромное спасибо!!!!
Попробуйте код 2097299714

Ребята после ввода кода окошко исчезло но подключение к инет "Отсутствует или ограничено" так и осталось! Что делать подскажите? И так же долго осуществляется вход в систему.

04.01.2010 16:30 От: DarkCod3r

Тож где-то подцепил вирусняк его суть:послать смс с кодом к205114300 на номер 4460. Пожалуйста дайте код активации!!!

04.01.2010 16:31 От: lab777777

помогите - текст смс k204114200 на номер 7373. Ничего не помогло! ни таблицы ,ни генераторы,код 2294114299 пробовал тоже :(

04.01.2010 16:32 От: DDemmon
DarkCod3r 04.01.2010 16:30:
Тож где-то подцепил вирусняк его суть:послать смс с кодом к205114300 на номер 4460. Пожалуйста дайте код активации!!!

Попробуйте код 5405933

04.01.2010 16:32 От: ox1227
lab777777 04.01.2010 16:31:
помогите - текст смс k204114200 на номер 7373. Ничего не помогло! ни таблицы ,ни генераторы,код 2294114299 пробовал тоже :(

Сейчас каждому буду повторять)) Нашла вот такое решение: eKAV antivirus (и им подобные вымогатели) - это не совсем вирус, а программа у которой есть возможность деинсталяции. Вопрос решается просто, нужна программа jv16 Power Tools, подойдёт даже триальная версия! После установки выбираем в jv16 Power Tools пункт - Диспетчер Программ, находим в нём eKAV antivirus, ставим возле него галочку и нажимаем кнопку - деинсталировать. После деинсталяции нужно перезагрузить компьютер.

04.01.2010 17:02 От: ox1227

Скачать пробную версию jv16 Power Tools здесь: http://www.macecraft.com/... (правда там на английском, но разберетесь. Идите в самый низ страницы)

04.01.2010 17:14 * От: Timmi

Всем привет и с Новым... Годом! Мне пока не удается поставить jv16 Power Tools:( Но зато я выяснил, кому принадлежит номер 7373 Это фирма Авант -мобайл и ее номер 586-5299. Надо их долбать.

04.01.2010 17:19 От: ox1227
Timmi 04.01.2010 17:14:
Всем привет и с Новым... Годом! Мне пока не удается поставить jv16 Power Tools:( Но зато я выяснил, кому принадлежит номер 7373 Это фирма Джамп Украина и ее номер 231-6936. Надо их долбать.

Долбать не надо. Просто объясни проблему нормально. Они ведь в принципе ни при чем, просто сдают этот короткий номер в аренду.

04.01.2010 17:20 От: 130277

Помогите! Текст 7331692+15 на номер 9800.

04.01.2010 17:20 От: lab777777

может и просто,если бы программа инсталировалась,но на зараженном компе много программ не запускается, папки смедиа тоже нет. jv16 Power Tools не устанавливается.. :( .на нормальном компе пашет... блин regedit тоже не пашет... может еще что умное можно придумать?

04.01.2010 17:23 От: ViewSonic
ox1227 04.01.2010 16:32:
lab777777 04.01.2010 16:31:
помогите - текст смс k204114200 на номер 7373. Ничего не помогло! ни таблицы ,ни генераторы,код 2294114299 пробовал тоже :(
Сейчас каждому буду повторять)) Нашла вот такое решение: eKAV antivirus (и им подобные вымогатели) - это не совсем вирус, а программа у которой есть возможность деинсталяции. Вопрос решается просто, нужна программа jv16 Power Tools, подойдёт даже триальная версия! После установки выбираем в jv16 Power Tools пункт - Диспетчер Программ, находим в нём eKAV antivirus, ставим возле него галочку и нажимаем кнопку - деинсталировать. После деинсталяции нужно перезагрузить компьютер.

Этот вирус не дает возможность запустить или установить какую либо программу.

04.01.2010 17:28 От: ox1227
ViewSonic 04.01.2010 17:23:
ox1227 04.01.2010 16:32:
lab777777 04.01.2010 16:31:
помогите - текст смс k204114200 на номер 7373. Ничего не помогло! ни таблицы ,ни генераторы,код 2294114299 пробовал тоже :(
Сейчас каждому буду повторять)) Нашла вот такое решение: eKAV antivirus (и им подобные вымогатели) - это не совсем вирус, а программа у которой есть возможность деинсталяции. Вопрос решается просто, нужна программа jv16 Power Tools, подойдёт даже триальная версия! После установки выбираем в jv16 Power Tools пункт - Диспетчер Программ, находим в нём eKAV antivirus, ставим возле него галочку и нажимаем кнопку - деинсталировать. После деинсталяции нужно перезагрузить компьютер.
Этот вирус не дает возможность запустить или установить какую либо программу.

Если программы не устанавливаются, то нужно снимать жесткий диск и лечить его на заведомо исправном компьютере без вирусов

04.01.2010 17:33 От: lab777777

ок,пусть, но чем лечить,я опробовал сureit ,просканировал весь винт,какие то файлы поудаляло,но это не помогло! :(

04.01.2010 17:39 От: ox1227
lab777777 04.01.2010 17:33:
ок,пусть, но чем лечить,я опробовал сureit ,просканировал весь винт,какие то файлы поудаляло,но это не помогло! :(

А через тот же Power Tools убрать не получится?

04.01.2010 17:41 От: Timmi

Владельцем номера 7373 оказалась фирма Авант-мобайл. Телефон в Киеве 586-5299 и *

Код для разблокировки К204114200 - 33 15 22 53 11

04.01.2010 18:03 От: vvm
n0v1ce 04.01.2010 14:17:
alyonka Если вам это помогло, это не значит что всем поможет. Я уже 3 день бьюсь с этим вирусом: На сайте касперского пишут, что комбинация текста смс и номера пока не известна, а доктор вебе вообще перепробовал все типы известных вымогателей - но толку ни какого.

Помогите кто нибудь пожалуйста с eKAV antivirus: K204114000 на номер 7373. Заранее спасибо.

P.s. Переустанавливать систему желания нет.

Попробуй этот 6648558444

04.01.2010 18:04 От: lab777777

СПАСИБОООО !!!! код прокатил. теперь сканирую павер тулзом.

04.01.2010 18:08 От: Репа

Помогите пожалуйста-пришло сообщ. На номер 4460,код K204114900,уже все мозги поломала,не могу ничего подобрать,ничего не подходит,подцепила при загрузке

04.01.2010 18:21 От: armanchess

ПОЖАЛУЙСТА, помогите! У меня уже второй день висит окошко (не связанное с браузером), открывается сразу при входе в систему. Просит отправить cwm23151на номер 9395. Во всём инете этого нету, ни CureIT!, ни Nod32 не находят этот вирус. Плиз, помогите, если знаете(((

04.01.2010 18:24 От: simf

Попробуйте код 1551 или 53

04.01.2010 18:27 * От: armanchess

Кстати, там дана такоя форма для кода сертификата: нижняя чёрточка - нижняя чёрточка - нижняя чёрточка - нижняя чёрточка. Каждая нижняя чёрточка вмещает по 4 знака

04.01.2010 18:28 От: ox1227
Репа 04.01.2010 18:08:
Помогите пожалуйста-пришло сообщ. На номер 4460,код K204114900,уже все мозги поломала,не могу ничего подобрать,ничего не подходит,подцепила при загрузке

Попробуй 3315225011

04.01.2010 18:28 От: ox1227
armanchess 04.01.2010 18:21:
ПОЖАЛУЙСТА, помогите! У меня уже второй день висит окошко (не связанное с браузером), открывается сразу при входе в систему. Просит отправить cwm23151на номер 9395. Во всём инете этого нету, ни CureIT!, ни Nod32 не находят этот вирус. Плиз, помогите, если знаете(((

Окошко подробнее опишите

04.01.2010 18:30 От: armanchess
ox1227 04.01.2010 18:28:
armanchess 04.01.2010 18:21:
ПОЖАЛУЙСТА, помогите! У меня уже второй день висит окошко (не связанное с браузером), открывается сразу при входе в систему. Просит отправить cwm23151на номер 9395. Во всём инете этого нету, ни CureIT!, ни Nod32 не находят этот вирус. Плиз, помогите, если знаете(((
Окошко подробнее опишите

щас

04.01.2010 18:32 От: armanchess

А как файл прикрепить?

04.01.2010 18:32 От: armanchess

Я просто могу скриншот отправить...

04.01.2010 18:39 * От: Timmi

После введения кода деактивации, jv16 Power Toolsj не обнаруживает eKAV. Хорошо это или плохо, я не знаю. Но речь не об этом. На короткие номера требуют отправлять СМС, эти номера известны и нам, и мобильным операторам. Следовательно у операторов есть данные владельцев этих номеров. Обзвонив операторов, можно получить данные владельца конкретного короткого номера. Далее, следует позвонить в службу техподдержки владельца номера и объяснив проблему, с большой вероятностью, получить код разблокировки. Дело в том, что есть фирмы владельцы коротких номеров и есть те, кто, арендуя у них номер, начинает использовать его в противоправных целях, во вред нам.

04.01.2010 18:42 От: ox1227

Скорее всего введение кода деинсталлирует программу. А jv16 Power Tools поможет исправить реестр.

04.01.2010 18:46 От: armanchess

ox1227, а как прикрепить файл?

04.01.2010 18:48 От: ox1227
armanchess 04.01.2010 18:46:
ox1227, а как прикрепить файл?

Здесь никак. Пришли мне на мыло ox1227@mail.ru

04.01.2010 19:10 От: 130277

Ничего не помогает! Текст 7331692+15 на номер 9800.

04.01.2010 19:10 От: kolunya

Помогите,найти код на смс с текстом 7331692+12+1 на номер 9800

04.01.2010 19:13 От: www18a1

привет всем. могу дать не сложную расшифровку касающийся 7373. Приведу пример с текстом K204114100. К стать на форуме он ни у кого не звучал, однако логическим путем удалось под него подобрать код. Начнем: буква К- соответствует той цифре, которая будет у нас вместо "2", т.е. первые две цифры будут одинаковые. В конце текста нуль и я начинал с них. Изменяем например 0 на 1, далее 1 на2, 2 на3, 4на5.......9 на 1 (ноля в коде не должно быть). В итоге должно получиться 3315225211. Второй пример (к стати он и подошел к этому тексту): 0на6, 1на7,2на8,3на9,4на1....... получаем 8861771766. Я думаю есть логика и в др. смс. ПРОБУЙТЕ на здоровье.

04.01.2010 19:13 От: ox1227
130277 04.01.2010 19:10:
Ничего не помогает! Текст 7331692+15 на номер 9800.

http://technet.microsoft.com/... - здесь качайте Process Explorer. Когда появится баннер запускайте его, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties. появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". После чего просто находим файл на винчестере и удаляем.

04.01.2010 19:13 От: ox1227
kolunya 04.01.2010 19:10:
Помогите,найти код на смс с текстом 7331692+12+1 на номер 9800

http://technet.microsoft.com/... - здесь качайте Process Explorer. Когда появится баннер запускайте его, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties. появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". После чего просто находим файл на винчестере и удаляем.

04.01.2010 19:18 От: МарияZZZ

номер 4460 код k206714100 Время 19.15. подошел код 8863471766

Спасибо большое!!!!)))

04.01.2010 19:23 От: n0v1ce

Ей богу поражают люди которые пытаются дать советы, которые не работают. eKAV видимо не дурак делал. Любая программа которая может его удалить блокируется на корню. Касперский и доктор веб еще не изготовили лекарство от этой фигни.

Вставить жесткий диск в нормальный компьютер не могу, так как нет поддержки сата жестких дисков. В ноутбук второй жесткий диск не вставишь. Сейчас пытаюсь лечить больной компьютер с DrWeb LiveCD Последней сборки.

Кому удалось разгадать алгоритм генерации ключей помогите: K204114000, номер 7373. Заранее большое спасибо.

04.01.2010 19:31 От: www18a1
n0v1ce 04.01.2010 19:23:
Ей богу поражают люди которые пытаются дать советы, которые не работают. eKAV видимо не дурак делал. Любая программа которая может его удалить блокируется на корню. Касперский и доктор веб еще не изготовили лекарство от этой фигни.

Вставить жесткий диск в нормальный компьютер не могу, так как нет поддержки сата жестких дисков. В ноутбук второй жесткий диск не вставишь. Сейчас пытаюсь лечить больной компьютер с DrWeb LiveCD Последней сборки.

Кому удалось разгадать алгоритм генерации ключей помогите: K204114000, номер 7373. Заранее большое спасибо.

3315225111, 4426336222, 5537447333, 6648558444, 7759669555, 8861771666, 9972882777, 1183993888,2294114999 - твой золотой ключик должен быть здесь

04.01.2010 19:33 От: bamaboy88

помогите убрать K204814900 на номер 4460 что делать не знаю =((((((((

Страницы: << · >>  1 · ... · 65 · 66 · 67 · 68 · 69 · 70 · 71 · 72 · 73 · ... · 464 


Новое сообщение:
Complete in 85 ms, lookup=0 ms, find=85 ms

« Все форумы

© 2006-2012, CForum.ru
Адрес редакции:
Яндекс цитированияRambler's Top100Рейтинг@Mail.ru