|
|||||||||||||||||||
|
|||||||||||||||||||
|
|||||||||||||||||||
Новости CForum.ru02.11. [Маркетинг] ЗНТЦ (Зеленоградский нанотехнологический центр, Зеленоградский наноцентр) / MForum.ru 09.01. [Маркетинг] ЦТС / MForum.ru 09.01. [Маркетинг] МТС Энтертайнмент / MForum.ru 28.02. [Маркетинг] Материнские платы / MForum.ru 01.10. [Бизнес] Роботренды. Что нового в мире роботов и дронов / CForum.ru 24.04. [Бизнес] Tele2 представила итоги работы на рынке мобильной коммерции на Дальнем Востоке / CForum.ru 13.10. [Бизнес] Tele2 объявляет об акции "Бесплатные ретро-хиты" / CForum.ru 06.10. [Бизнес] Компания J’son & Partners Consulting представляет оценки рынка цифровой дистрибуции музыки в Росси и в мире по итогам 2013 года / CForum.ru 18.09. [Бизнес] Рейтинг мобильных разработчиков России 2014 от Тэглайн / CForum.ru 24.08. [Бизнес] КСелл вышел на рынок мобильного эквайринга / CForum.ru Мобильные телефоны на MForum.ru25.12. [ Новинки] Слухи: Появились подробности о камерах Vivo X200 Ultra / MForum.ru 25.12. [ Новинки] Анонсы: Представлен Oppo A5 Pro с Dimensity 7300 SoC, рейтингом IP69 и аккумулятором емкостью 6000 мАч / MForum.ru 24.12. [ Новинки] Анонсы: Vivo Y29 5G – смартфон начального уровня для 5G-сетей / MForum.ru
|
Как избавиться от навязчивого баннера, требующего отправить SMSТему создал(а): Сеньор Тыква
В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь. Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл. Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby. Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум. Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: 10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: Полезные ссылки:
Метод борьбы от ox1227:
См. также тему: Также многих волнует: 23.06.2009 18:41 От: ЕленаКоко Слушайте, а у меня похоже получилось!! Я просто переименовала этот неудаляющийся файлик из application data и потом он удалился! Как вы и говорили!! Спасибо вам большое!! =)))) Теперь ничего не вызлезает =) (только напрягает, что в этой папке ещё остались 2 каких-то странных файла, созданных тогда же, что и тот с которым я справилась, но они даже не переименовываются...) 23.06.2009 18:43 От: ликбез У меня просил сообщение на номер 84111 нашёл эту задницу в папке Application Data файл назывался что-то типпа Zilli.exe чтобы не париться со спецудалялками просто переименовал файл, перезапустил систему и спокойно его удалил. Это трой который если не найдя в ручную можно удалить только загрузившись с Windows SPE или снять жёский и поставить его на другую машину иначе антивирь просто не успевает сканировать. Говорят такая смс запросто может стоить рублей 300 Надо ставить брандмаузер, люди работают....) 23.06.2009 18:49 От: ликбез ищи экзешник в свойствах которого указана дата создания аналогичная дате заражения, можно в системном при помощи поиска указав интервал создания, если успеет.... 23.06.2009 21:46 От: KaDeT2009 Привет всем!!!!Короче избавиться от всей этой хиромантии можно очень просто!!!(сам очень долго мучался)!!!!Если вы пользуетесь nternet Explover,то отключайте все надстройки(сервис-надстройки-управление надстройками) и отключаете!!!!всё просто элементарно!!!поверьте на слово!!! 23.06.2009 22:46 От: Itomaki в папке application data ичего подозрительного не нашлось...где эта гадость может еще сидеть?при открытии виндов возникает то же, что у Елены Коко. С помощью диспетчера удалось отловить и закрыть загружающийся файл wnedtep.но поиск его не нашел ни на одном диске. после этого рабочий стол загрузился, но при попытке открыть эксплорер снова начались проблемы. Сначала эксплорер задумчиво повисел, а потом сам собой сбросился. и опять появилась знакомая надпись про ссмс... притом после того, как снесли антивирус (NOD) все заработало. поставили антивирус назад - опчть та же фигня. Сканирование всего компа ничего не дало. антивирус лицензионный, куплен пару месяцев назад. Пожалуйста, подскажите, что еще можно сделать, очень не хочется переустанавливать винду 24.06.2009 09:08 От: degt Меня просили^ Чтобы удалить информер, отправьте смс с текстом 87654 на номер 7122 24.06.2009 11:40 От: lais как удалить эту фигню на опере? подскажите пожалуйста! пробовала уже многое ничего не помогло 24.06.2009 12:04 От: Необъяснимость У меня стоит Mozila FireFox 3, появлялась такая же зараза "Отправьте смс с кодом OPLATA на номер 7122" . Попробуйте зажать Alt+Ctrl+Del и удерживая их(так-как диспетчер устройств пропадает если отпустить одну из клавиш) курсором навести на приложение заразы и нажать отключить. После этого меня она не доставала, дальше посмтрим что будет....но попробовать стоит. 24.06.2009 13:20 От: lais ХЕЕЕЛП! просит отправить OPLATA на 7122 24.06.2009 14:50 От: Лили Коул люди!пыталась избавиться от этой хрени и установила "антиплагин" на Firefox.теперь в "дополнения -> расширения" только он и висит и саму заставку не убирает,а только закрывает её полосой такого же размера. что мне делать??? 24.06.2009 14:58 От: randol У меня просит отправит sms с текстом 7709 на 4460 отключил все надстройки не помогло ie7 24.06.2009 15:54 От: randol sos help ничего не помогает у меня висит порно баннер 24.06.2009 17:53 * От: a06t OPLATA на 7122 C:\Documents and Settings\user\Application Data или Пуск - выполнить - application data Прокручиваем вниз и там будет файл под названием примерно таким icmqu, время создания данного файла будет как раз тем временем когда стал появляться на весь экран этот долбанный баннер. Нажимаем три заветных клавиши Ctrl+Alt+Del и находим процесс который в данный момент работает с название icmqu и собственно завершаем этот процесс... после чего из папки Application Data удаляем файл с названием icmqu. А вообще по борьбе с баннерами: Первый вариант: пуск /панель управления/своиства обозревателя /дополнительно/ сброс (удаляет временные файлы, отключает надстройки....), потом перезагрузить комп. и заново открыть интернет эксплорер!!!!! 100% } Второй вариант:/Свойства обозревателя/ --> /Дополнительно/ --> /Обзор/ --> снять "флажок" с пункта "включить сторонние расширения обозревателя" --> перезагрузить систему -->открыть эксплорер --> Третий вариант: В 'свойствах обозревателя' (седьмой эксплорер) выбираете пункт 'программы', потом 'надстройки' и выключаете надстройку "streaming video extension". закрываете-открываете браузер и все информеры исчезают. 24.06.2009 18:17 От: Yorg ольга1983 22.06.2009 22:35: сам спасся от этой проблемы только на половину.(Эта фигня со словом oplata совершенно новая все способы описанные ранее на неё не действуют). У меня вместо обычного диспетчера задач стоит sisinternal . За 5 минут что есть ждём пока все прогрузится жмем ctrl-alt-del и убиваем процесс itcyk.exe . До следующей перезагрузки эта хрень вылезать не будет. Сейчас ищу где прописался гад. 1В сэйф моде его не видно 2Поиск и антивирусы его не видят 3В 9 случаях из 10 ctrl-alt-del вешает комп. 4Все описаные способы на этом и других форумах не помогают 24.06.2009 21:27 От: SeNcH Спасиб помагло) уже за неделю все эти три вируса побывало каторые описали) от двух сам избавился. а от третьего с синим экраном не легко было)))))) 25.06.2009 09:21 От: ЕленаКоко Itomaki 23.06.2009 22:46: Могу сказать одно... Винду действительно скорее всего придется переустанавливать. Я рано обрадовалась, думала удалила 1 файл и всё в порядке, 1 день всё работало как и раньше, а на самом деле вирус схватил уже кучу всего в компе, сейчас винд глючит жутко, папки не открываются, короче... знакомый информационщик сказал, что удалением какого-то 1 подозрительного файлика такие проблемы не решаются, а антивирус НОД вообще не самый лучший вариант. Сегодня будем всё переустанавливать. Всё подробнее у него узнаю и вам напишу! 25.06.2009 13:34 От: Chertenok на сайте 25.06.2009 13:53 От: Сеньор Тыква Chertenok 25.06.2009 13:34: Если экран темнеет только на этом сайте, то избавиться очень просто: не заходите на сайт megashara.com. 25.06.2009 14:40 От: Apparat-ProgramsP Помогите плиз!!!! Выскакивает рекламный баннер секс-шопа и говорит, что до окончания подписки осталось ещё 900 с чем-то показов этой рекламы... Там есть 2 варианта: либо закрыть (но она закрывается с отсчётом по 60 секунд и через минуту снова выскакивает!!!), либо отправить смс с текстом 7728 на номер 1171!Уже честно достал (((( Всплывает поверх всех окон ни поиграть на поработать нормально, даже просто фильм нельзя посмотреть (((((( ПОМОГИТЕ !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!! 25.06.2009 15:22 От: <<клерик>> ТЕМ У КОГО банер отправь смс 87654 на номер 7122 ДЕЛАЕМ ТАК!!! 1. Для Explorer. В строке меню браузера Сервис - Управление надстройками. В открывшемся окне Управления надстройками под заголовком Файл найдите файл с именем *lib.dll (вместо звездочек могут быть любые буквы, важно, что имя файла оканчивается на lib). Кликните на имени надстройки, которая ссылается на такой файл и нажмите радиокнопку Отключить - ОК. Перезапустите эксплорер. В папке C:\Windows\System32\ найдите и удалите файл *lib.dll. Желательно также почистить реестр (эксплорер перед этим нужно закрыть), для этого Пуск - Выполнить. В командной строке введите regedit. В открывшемся окне редактора реестра Правка - Найти. В строке поиска введите Имя надстройки. Все, что найдется - удалите. Перезагрузите компьютер. И все... Не вздумайте ничего отправлять - не отвяжутся! Удали эту ссылку из окна браузера, посмотри не попала ли она в избраное, тоже удали, перезагрузи комп и не шляйся больше по порносайтам, там вирусов полно! 2. Для Opera. Открываем Оперу. В верхнем меню(там где Файл, Правка) ищем кнопку “Tools(Инструменты) “далее жмем на самую нижнюю кнопку “Preferences(Настройки)”, или просто жмем CTRL + F12. В открывшемся окне ищем кнопку “Javascript options(Настройки Javascript)”, в новом окне ищем вкладку она с права с верху дополнительно засем нжимаем содержимое, нажимаем на кнопку “User Javascript files(папка пользовательских файлов Javascript)” и стираем все что там написано! скорее всего там написано “C:\Documents and Settings\Admin\Application Data\Opera\Opera\profile\scripts” но вполне возможно у всех будет по разному. нажимаем ок! И б*на как не бывала! P.S. не забываем говорить спосибо! И больше не устонавливайте что попало!!! 25.06.2009 18:30 От: D3fraG a06t Спасибо ! 25.06.2009 20:48 От: LOU Vinniy 21.01.2009 13:30: Блин такая же фигня. надо отправить 87654 на номер 7122. 25.06.2009 20:55 От: LOU Сеньор Тыква 09.01.2009 00:19: спасибо помогло 26.06.2009 07:02 От: vera-ys Выскакивает рекламный баннер секс-шопа, делаю все как пишит "клерик" Для Opera. Открываю Оперу. В верхнем менюнажимаю кнопку Инструменты далее жму на самую нижнюю кнопку Настройки, В открывшемся окне нажимаю кнопку Настройки , вкладку с права с верху дополнительно засем нжимаею содержимое, а вот (папку пользовательских файлов Javascript)” найти не могу , помогите......плиз 26.06.2009 09:52 * От: <<клерик>> vera-ys проеви немного терпения и логики! нажимаем содержимое с права будет кнопка настроить Javascript ( или чтото иное главное что Javascript ! ) нажимаем на неё и откроется ещё окно в низу будет пропись “C:\Documents and Settings\Admin\Application Data\Opera\Opera\profile\scripts” или чтото иное у всех поразному! и удаляем её. а лудчше найти папку куда прописанно и удолить там всё!( но на всякий случей заархевировать но архив убрат от туда ) нажимаем ок и всё! да у кого бан прописывается с трэе то есть старенькая но проктичная прога ProcessExplorer скачать её можн напремер здесь 26.06.2009 10:03 От: <<клерик>> Yorg 24.06.2009 18:17:ольга1983 22.06.2009 22:35:сам спасся от этой проблемы только на половину.(Эта фигня со словом oplata совершенно новая все способы описанные ранее на неё не действуют). У меня вместо обычного диспетчера задач стоит sisinternal . За 5 минут что есть ждём пока все прогрузится жмем ctrl-alt-del и убиваем процесс itcyk.exe . До следующей перезагрузки эта хрень вылезать не будет. Сейчас ищу где прописался гад. 1В сэйф моде его не видно 2Поиск и антивирусы его не видят 3В 9 случаях из 10 ctrl-alt-del вешает комп. 4Все описаные способы на этом и других форумах не помогают ProcessExplorer сможеш убит процэс на всегда тоолькко надо его успеть запистить 26.06.2009 13:22 * От: Re-smile У меня выскакивал баннер сексшопа и сверху написано как-будто подписка, ну и соответственно 60 секунд ожидания, смс для отмены и 998 показов......... Долго думал что это, много перепробовал Оказалось все гораздо проще В папке C:\Documents and Settings\user\Application Data лежит папка AdSubscribe. В ней нубская прога и самое интересное файл uninstall.exe и открывая его, я вижу "чтобы удалить подписку отправьте смс или просмотрите 998 раз". Вообщем снес всю папку без проблем, только с .dll файлом через Unlocker. Ну и из реестра на всякий случай убрал Очень рад, если кому-нибудь помог 26.06.2009 17:06 От: alinart2008 Скажите , а ничего страшного если я всю папку Application Data удалила, у меня теперь такой папки нет. Она вообще для чего нужна? 26.06.2009 17:44 От: Olyapka alinart2008 26.06.2009 17:06: там рызные настройки приложений. если все продолжает работать норм - ничего страшного С уважением, Ольга, редактор MForum 26.06.2009 17:56 От: big_bzzzzzzzzzz помогите пожалуйста!!!!!!!! у меня файр фокс.я зашел куда-то не туда в итоге порносайт+поверх него отправь амт на 4124!!! и не закрывается!!!! плюс ко всем проблемам еще и линукс и еще на английском!!!!что делать не знаю!!!!!пооооомооооогиииитеееее!!!!!! 26.06.2009 18:02 От: big_bzzzzzzzzzz помогите уже пожалуйста!!!!!комп рабочий начальство скоро приедет!!!!!!!мне крышка!!!!!!!!!!!!!! 26.06.2009 21:04 * От: ZzzRol Re-smile 26.06.2009 13:22: А подскажите .dll фаил чем грохнуть , анклокер не берет ... он только пытаеться explorer.exe завершить ... 26.06.2009 23:23 От: Loonyasha ZzzRol 26.06.2009 21:04:Re-smile 26.06.2009 13:22:А подскажите .dll фаил чем грохнуть , анклокер не берет ... он только пытаеться explorer.exe завершить ... аналогично 26.06.2009 23:46 От: Loonyasha ZzzRol, я тут попробовала одну вещь, перечитав еще раз прошлые страницы. Я удалила все файлы, кроме .dll, а его переименовала. Правда, его так и не удалить, но баннер, дай Бог не сглазить, больше не выскакивает 27.06.2009 00:32 От: Re-smile Loonyasha 26.06.2009 23:23:ZzzRol 26.06.2009 21:04:аналогичноRe-smile 26.06.2009 13:22:А подскажите .dll фаил чем грохнуть , анклокер не берет ... он только пытаеться explorer.exe завершить ... Попробуйте переименовать и после перезагрузки удалить 27.06.2009 12:56 От: KIR Re-smile 27.06.2009 00:32:Loonyasha 26.06.2009 23:23:Попробуйте переименовать и после перезагрузки удалитьZzzRol 26.06.2009 21:04:аналогичноRe-smile 26.06.2009 13:22:А подскажите .dll фаил чем грохнуть , анклокер не берет ... он только пытаеться explorer.exe завершить ... Не ну это конечно все замечательно и так далее...Я удалил всю эту папку AdSubscribe через безопасный режим, но она через некоторое время у меня снова появилась...В опере и в интернет эксплорере удалил надстройки а толку все равно ноль...вылазит как проклятая...Я удаляю эту папку а она снова появляется...чтоделать подскажите плизх а то все выходные просидел за этим вирусом((( 27.06.2009 13:01 От: KIR Re-smile 26.06.2009 13:22: а как и что надо из реестра удалить? 27.06.2009 16:11 * От: Lanz как избавится от баннера требующего отправить деньги на номер 3649 с кодом bbvipo Пришлите пожалуйста ответ 27.06.2009 17:42 От: dehors Ребят такая проблема у меня седала девушка за компом ей вылезла в контакте сылка на игру flesh она на жала на неё и поивился ярлык на робочем столе похож на Flesh плеер нажала на него и тут вылез баннер на весь экран убрать не получалось перезапустил комп серовну на весь экран даже деспечер задач не открываеться пишет что админ запретил работу диспечер задачь...Безапасный режим тоже не заходит синий экран поевляеться не подскажете что можно зделать? 28.06.2009 01:40 От: racheev73 28.06.2009 01:45 От: racheev73 <<клерик>> 26.06.2009 10:03:Yorg 24.06.2009 18:17:ProcessExplorer сможеш убит процэс на всегда тоолькко надо его успеть запиститьольга1983 22.06.2009 22:35:сам спасся от этой проблемы только на половину.(Эта фигня со словом oplata совершенно новая все способы описанные ранее на неё не действуют). У меня вместо обычного диспетчера задач стоит sisinternal . За 5 минут что есть ждём пока все прогрузится жмем ctrl-alt-del и убиваем процесс itcyk.exe . До следующей перезагрузки эта хрень вылезать не будет. Сейчас ищу где прописался гад. 1В сэйф моде его не видно 2Поиск и антивирусы его не видят 3В 9 случаях из 10 ctrl-alt-del вешает комп. 4Все описаные способы на этом и других форумах не помогают 28.06.2009 01:54 * От: Re-smile 2 KIR Вот ключи из реестра: [HKEY_CURRENT_USER\Software\Microsoft\Windows\ShellNoRoam\MUICache] Значение: C:\Documents and Settings\user\Application Data\AdSubscribe\Uninstall.exe [HKEY_USERS\S-1-5-21-507921405-2111687655-1177238915-1003\Software\Microsoft\Windows\ShellNoRoam\MUICache] Значение: C:\Documents and Settings\user\Application Data\AdSubscribe\Uninstall.exe А если появляется может быть из корзины не удалил... Еще я все файлы удалял по-очереди(кроме папки с картинками) без занесения в корзину Shift+Del Хотя мало ли.. у меня наверно была самая покладистая нечисть, кстати я после ее появления комп не выключал 28.06.2009 13:43 От: sharkfan C:\WINDOWS.0\system32\drivers\etc В папке ets есть файл hosts -открываете его через обычный текстовый документ и ищете: Цитата:
127.0.0.1 localhost Стираете всё что написанно ниже под 127.0.0.1 localhost и сохраняите файл. БЕЗОТКАЗНО!!!!!!!! 28.06.2009 14:23 От: Re-smile sharkfan 28.06.2009 13:43: У меня файл hosts пустой вообще 28.06.2009 18:47 От: SnoPik ААААААААА!!!!!!!!!! люди СПАСИББББОООООООООО!!!!!!! Особенно Re-smile и <<клерик>> ви супер)))))))) чтоб я без Вас делала)))) 29.06.2009 15:07 От: Юлия Чир Benderka 12.06.2009 12:38: Спасибо большое! Все так просто! Главное найти подозрительные файлы! Из других мест удалять не получалось, переименовать тоже! Сейчас всем своим сообщу, спасибо 29.06.2009 19:53 От: pokurim у меня пишет отправьте смс с текстом 5460652 на номер 1161 что с этим кодом делать подскажите плис!!!!!!! 29.06.2009 20:09 От: Re-smile pokurim 29.06.2009 19:53: Это вконтакте? 29.06.2009 20:31 От: pokurim да 29.06.2009 21:36 * От: Re-smile Это бывает когда скачиваешь что-то типа повышения рейтинга Сначала попробуй то, что написал sharkfan Если не поможет то поищи в system32 еще какие-нить текстовые файлы, где есть про вконтакте. Постирай и сохрани Complete in 138 ms, lookup=0 ms, find=138 ms
|
|