|
|||||||||||||||||||
|
|||||||||||||||||||
|
|||||||||||||||||||
Новости CForum.ru02.11. [Маркетинг] ЗНТЦ (Зеленоградский нанотехнологический центр, Зеленоградский наноцентр) / MForum.ru 09.01. [Маркетинг] МТС Энтертайнмент / MForum.ru 09.01. [Маркетинг] ЦТС / MForum.ru 28.02. [Маркетинг] Материнские платы / MForum.ru 01.10. [Бизнес] Роботренды. Что нового в мире роботов и дронов / CForum.ru 24.04. [Бизнес] Tele2 представила итоги работы на рынке мобильной коммерции на Дальнем Востоке / CForum.ru 13.10. [Бизнес] Tele2 объявляет об акции "Бесплатные ретро-хиты" / CForum.ru 06.10. [Бизнес] Компания J’son & Partners Consulting представляет оценки рынка цифровой дистрибуции музыки в Росси и в мире по итогам 2013 года / CForum.ru 18.09. [Бизнес] Рейтинг мобильных разработчиков России 2014 от Тэглайн / CForum.ru 24.08. [Бизнес] КСелл вышел на рынок мобильного эквайринга / CForum.ru Мобильные телефоны на MForum.ru01.11. [ Новинки] Анонсы: iQOO 13 дебютирует с Snapdragon 8 Elite, кольцом камеры RGB и огромной батареей / MForum.ru 01.11. [ Новинки] Анонсы: Представлен OnePlus 13 с Snapdragon 8 Elite, обновленными камерами и АКБ 6000 мАч / MForum.ru 01.11. [ Новинки] Слухи: Asus ROG Phone 9 Pro будет поддерживать рекордную частоту обновления экрана / MForum.ru
|
Как избавиться от навязчивого баннера, требующего отправить SMSТему создал(а): Сеньор Тыква
В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь. Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл. Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby. Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум. Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: 10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: Полезные ссылки:
Метод борьбы от ox1227:
См. также тему: Также многих волнует: 04.02.2010 22:35 От: zaruta passerby, polnayazhopa Зашел я на сайт А1 Агрегатора, там есть форум, проблемы с Internet Security, но ответов от них нет, поэтому информация по разблокировке компов на этом форуме-золотая! 04.02.2010 22:47 От: passerby zaruta 04.02.2010 22:35: sorry, маленько отлучился. Да, я тоже искал, но ничего подобного не нашёл. Что ж, приятно осознавать... 04.02.2010 23:24 От: zaruta passerby Вот что в инете раскопал: четверг, 4 февраля 21:01:18 2010 Тема: Re: Windows заблокирован. Для разблокировки про отправить смс. что делать? Хелп
Автор: Светлана
Сканируйте вот этой программкой на предмет угроз: четверг, 4 февраля 22:28:45 2010 Тема: Re: Windows заблокирован. Для разблокировки про отправить смс. что делать? Хелп Автор: вау Сообщение от Светланы игнорьте ,не ловитесь.....Бред,не вздумайте,вирус как раз здесь и сидит !!!!!!!!!!!!!!!!!!!!! четверг, 4 февраля 22:58:55 2010 Никому не пробовать, кроме нас! 04.02.2010 23:28 От: passerby zaruta 04.02.2010 23:24: Ну что ж, поэкспериментируем 04.02.2010 23:30 От: passerby Ага, первый признак - не надо ждать 60 сек. Да и интерфейс подозрительный. Щас рассмотрю поподробнее. 04.02.2010 23:39 От: passerby passerby 04.02.2010 23:30: Скачал некий файл Guard.exe размер - 887 Kb. Пробую запускать. Для начала сделаю снимок реестра (RegOrganizer). 04.02.2010 23:40 От: zaruta passerby 04.02.2010 23:39:passerby 04.02.2010 23:30:Скачал некий файл Guard.exe размер - 887 Kb. Пробую запускать. Для начала сделаю снимок реестра (RegOrganizer). Поосторожнее!!! 04.02.2010 23:54 От: passerby zaruta 04.02.2010 23:40:passerby 04.02.2010 23:39:Поосторожнее!!!passerby 04.02.2010 23:30:Скачал некий файл Guard.exe размер - 887 Kb. Пробую запускать. Для начала сделаю снимок реестра (RegOrganizer). Запустил - ничего страшного: Пepeвoд нa pyccкий язык: Ma3ca (E-maiI: ma3ca@ukr.net) Boзмoжнocти пpoгpaммы: 1. USB Disk Security oбecпeчивaeт 100%-yю зaщитy пpoтив любыx yгpoз чepeз USB ycтpoйcтвa. Бoльшинcтвo дpyгиx пpoдyктoв нecпocoбны гapaнтиpoвaть дaжe 90%-yю зaщитy. 2. USB Disk Security - лyчшaя 2. USB Disk Security - лyчшaя aнтивиpycн4aя пpoгpaммa для пocтoяннoи зaщиты кoмпьютepa oт yгpoзы зapaжeния oт USB нocитeлeй, бeз нaдoбнocти в oбнoвлeнияx cигнaтyp, oтличнo paбoтaющaя c Baшим ocнoвным aнтивиpycoм. 3. Этo лeгкoe и yдoбнoe peшeниe нa 100 % coвмecтимo co вceми пpoгpaммaми и aбcoлютнo нe aнтивиpycн4aя пpoгpaммa для пocтoяннoи зaщиты кoмпьютepa oт yгpoзы зapaжeния oт USB нocитeлeй, бeз нaдoбнocти в oбнoвлeнияx cигнaтyp, oтличнo paбoтaющaя c Baшим ocнoвным aнтивиpycoм. 3. Этo лeгкoe и yдoбнoe peшeниe нa 100 % coвмecтимo co вceми пpoгpaммaми и aбcoлютнo нe зaмeдляeт paбoтy ПК. Несвязность текста - от того, что копирую по частям. Ну в общем - довольно приятный фейс, ничего такого, что могло бы вызвать подозрение. Пока удалять не буду, пусть поболтается в трее, там будет видно. 05.02.2010 00:02 От: georgi zaruta 04.02.2010 20:41: Cпасибо за ссылочку, пока результата нет на ноуте который принесли знакомые сел аккумулятор, вирус я нашел в диспетчере,пока не даеться,скачал прогу хотел установить,батарея кончилась, как с ним расправлюсь отпишу. ЗЫ. При висячем банере запускал AnVir ,он нашел 1 вирус я обрадовался,удалил и перезагрузился,все равно висит. 05.02.2010 00:02 От: zaruta passerby Ну никак не можем найти этот Internet Security !!!!!! 05.02.2010 00:06 * От: passerby zaruta, polnayazhopa, вот тут - фейс этого Guard'a. 05.02.2010 00:10 От: zaruta passerby 05.02.2010 00:06: А мне понравилась! 05.02.2010 00:12 От: passerby zaruta 05.02.2010 00:10:passerby 05.02.2010 00:06:А мне понравилась! Да, баннеры YesPorno куда страшнее 05.02.2010 00:18 От: zaruta passerby 05.02.2010 00:12:zaruta 05.02.2010 00:10:Да, баннеры YesPorno куда страшнееpasserby 05.02.2010 00:06:А мне понравилась! Только что то мне файлик в последнем скрине не понравился: ctfmon,exe 05.02.2010 00:19 От: polnayazhopa zaruta 05.02.2010 00:10:passerby 05.02.2010 00:06:А мне понравилась! а что ....нормальный фэйс, а что еще есть кроме фейса? 05.02.2010 00:27 От: zaruta zaruta 05.02.2010 00:18:passerby 05.02.2010 00:12:Только что то мне файлик в последнем скрине не понравился: ctfmon,exezaruta 05.02.2010 00:10:Да, баннеры YesPorno куда страшнееpasserby 05.02.2010 00:06:А мне понравилась! Не всё в порядке! Ошибся! Наверное пора спать! 05.02.2010 00:27 От: passerby zaruta, polnayazhopa, Кроме того, что он красивый, он ещё и в реестре абсолютно ничего не изменил. Так что - увы, это не то, на что мы охотимся... 05.02.2010 00:29 От: zaruta passerby 05.02.2010 00:27: Я себе тоже качнул, завтра поразбираюсь, что за зверь! 05.02.2010 00:31 От: passerby zaruta 05.02.2010 00:29:passerby 05.02.2010 00:27:Я себе тоже качнул, завтра поразбираюсь, что за зверь! Ну вот, остались самые стойкие, а потерпевших то и нету. Видать пора спать. Всем спокойной ночи 05.02.2010 00:34 От: zaruta passerby 05.02.2010 00:31:zaruta 05.02.2010 00:29:Ну вот, остались самые стойкие, а потерпевших то и нету. Видать пора спать. Всем спокойной ночиpasserby 05.02.2010 00:27:Я себе тоже качнул, завтра поразбираюсь, что за зверь! Да, спать пора,до завтра! 05.02.2010 00:46 От: polnayazhopa zaruta 05.02.2010 00:34:passerby 05.02.2010 00:31:Да, спать пора,до завтра!zaruta 05.02.2010 00:29:Ну вот, остались самые стойкие, а потерпевших то и нету. Видать пора спать. Всем спокойной ночиpasserby 05.02.2010 00:27:Я себе тоже качнул, завтра поразбираюсь, что за зверь! тот кого мы ищем вроде не красивый,....эт мне девочка одна описывала его ладно всем пока 05.02.2010 09:29 От: genis блин помогите,вылез баннер типо 8353 и код143039,незнаю че делать 05.02.2010 09:54 От: zaruta genis 05.02.2010 09:29: Сначала вводим 9025679360, затем появляется ещё одно окно вводим 2397672939 05.02.2010 09:58 От: and_ey бла, поймал банер которий глушит все, даже пуска нет, снес винду все норм пока на другой диск не полез, светится как сьемний, открил появился банер, снес винде еще раз, таже лажа только на другие диски не лезу, сижу с одним С и думаю как жить дальше... 05.02.2010 11:42 От: Kornel2010 Добрый день вот такая проблема при включении компа появился порно банер, где нужно ввести текст смс 143039 на номер 8353...что делать?помогите пожалуйста....аааа спасайте... 05.02.2010 11:53 От: polnayazhopa если диски временные то в окне Редактора Реестра необходимо найти и заменить значение Shell в ключе hkey_local_machine\software\microsoft\Windows NT\CurrentVersion\Winlogon на explorer.exe
да вот еще на дисках в корне лежат файлы user32 их надо удалить потом все будет норм 05.02.2010 11:54 От: passerby Kornel2010 05.02.2010 11:42: Пробуйте этот код: 2397672939 05.02.2010 12:50 От: and_ey polnayazhopa 05.02.2010 11:53: у меня и стоит значение Explorer.exe 05.02.2010 13:43 От: polnayazhopa and_ey 05.02.2010 12:50:polnayazhopa 05.02.2010 11:53:у меня и стоит значение Explorer.exe а юзер 32 убрал? презагрузись 05.02.2010 13:57 От: polnayazhopa and_ey вы тут еще?там где менял на explorer.exe user32 был? если был то удали, также он мож быть в system32/ там его тож надо убить, потом в корне может быть md.exe и его убить.........вчера все это помогло........даже при том что потерпевшая "блондинка" ток перезагружаться не забыв. да и делала она усе ето в безопасном реж 05.02.2010 14:12 От: and_ey polnayazhopa 05.02.2010 13:57: да я здесь, в Shell стояло Explorer.exe, а где искать system32/? я вижу только system. 05.02.2010 14:14 От: and_ey в system пусто, я попробывал ставить Explorer.exe не поменялось ничего. 05.02.2010 14:48 От: Aleklime Привет! у меня проблема!!! прислали банер с номером 750514745 sms 9691, ни где не могу найти код, да не то что код, даже ни у кого не вчстречался такой номер, ХЕЛП плиз!!! заранее Спасибо за любой ответ! 05.02.2010 15:01 От: Aleklime В ответ себе, нашел, - 2987781601
и ссылочку- 05.02.2010 15:33 От: mav79 помогите пожалуйсто избавится от банера !!!!!!!!! просит отправить смс с текстом 7510300232 на номер 9691 . очень срочно надо! за ранее спасибо! 05.02.2010 15:39 От: polnayazhopa and_ey 05.02.2010 14:14: систем 32 в папке виндовс 05.02.2010 15:39 От: passerby mav79 05.02.2010 15:33: 615559793 но прежде чем паниковать - прочти пост прямо над своим. 05.02.2010 15:44 От: passerby zaruta 03.02.2010 00:12: zaruta цитирую тебя, чтобы не расслаблялись, а то ввёл код - и всё, а завтра, глядишь, опять здеся... 05.02.2010 15:54 От: mav79 огромное спасибо! подошёл 1726181982 05.02.2010 16:20 От: vbnzq Помогите пожалуйста с вирусом сообщение 144045 на номер 8353. заранее благодарен все что даёт каспер не подходят 05.02.2010 16:25 От: passerby vbnzq 05.02.2010 16:20: Сначала вводим 9025679360, затем появляется ещё одно окно вводим 2397672939 05.02.2010 16:26 От: vbnzq passerby 05.02.2010 16:25:vbnzq 05.02.2010 16:20:Сначала вводим 9025679360, затем появляется ещё одно окно вводим 2397672939 вводили код не подходит 05.02.2010 16:29 От: landerok помогите, пожалуйста 5121 a504115900 Internet Security 05.02.2010 16:36 От: passerby vbnzq 05.02.2010 16:26:passerby 05.02.2010 16:25:вводили код не подходитvbnzq 05.02.2010 16:20:Сначала вводим 9025679360, затем появляется ещё одно окно вводим 2397672939 Попробуйте код 1026 05.02.2010 16:40 От: passerby landerok 05.02.2010 16:29: устанавливаем дату 28.01.2010 15:00 вводим код 86R872764, читаем форум о дальнейших действиях 05.02.2010 16:48 От: landerok passerby, дай ссылку пожалусто что конкретно сделать после того как вирус сниму если не затруднит,ато вечером должен ити к человеку и все это делать,хочу быть готовым 05.02.2010 17:16 От: passerby landerok 05.02.2010 16:48: Ну, если идти к человеку, то лучше запастись ERD Commander LiveCD, либо Kaspersky RescueCD ну или чем либо подобным и не париться. Ссылки не даю -гуглите и вам отгуглится.
Ну а ещё вот это - оч помогает, Malwarebytes' Anti-Malware 05.02.2010 17:19 * От: passerby passerby 05.02.2010 16:40:landerok 05.02.2010 16:29:устанавливаем дату 28.01.2010 15:00 вводим код 86R872764, читаем форум о дальнейших действиях Вот ещё попробуй универсальный: 780976702 а вообще забей в поиск по форуму номер телефона 5121 и прочти всё, что о нём написано, дабы перед человеком не выглядеть - ну сам знаешь 05.02.2010 18:15 От: zaruta passerby 05.02.2010 18:12:zaruta 05.02.2010 18:08:Прривет!!! Какие новости? А, особо нет, прога Guard'a.никчемная, только рожа красивая, ну и ресурсов не занимает, а так пользы особо не нашел! 05.02.2010 18:39 От: and_ey polnayazhopa 05.02.2010 15:39:and_ey 05.02.2010 14:14:систем 32 в папке виндовс я винду снес, на С у меня чисто, а 2 остальних светится как сьемние, я не откриваю их потому что через 5 мин банер вискакивает. Complete in 53 ms, lookup=0 ms, find=53 ms
|
|