|
|||||||||||||||||||
|
|||||||||||||||||||
|
|||||||||||||||||||
Новости CForum.ru02.11. [Маркетинг] ЗНТЦ (Зеленоградский нанотехнологический центр, Зеленоградский наноцентр) / MForum.ru 09.01. [Маркетинг] МТС Энтертайнмент / MForum.ru 09.01. [Маркетинг] ЦТС / MForum.ru 28.02. [Маркетинг] Материнские платы / MForum.ru 01.10. [Бизнес] Роботренды. Что нового в мире роботов и дронов / CForum.ru 24.04. [Бизнес] Tele2 представила итоги работы на рынке мобильной коммерции на Дальнем Востоке / CForum.ru 13.10. [Бизнес] Tele2 объявляет об акции "Бесплатные ретро-хиты" / CForum.ru 06.10. [Бизнес] Компания J’son & Partners Consulting представляет оценки рынка цифровой дистрибуции музыки в Росси и в мире по итогам 2013 года / CForum.ru 18.09. [Бизнес] Рейтинг мобильных разработчиков России 2014 от Тэглайн / CForum.ru 24.08. [Бизнес] КСелл вышел на рынок мобильного эквайринга / CForum.ru Мобильные телефоны на MForum.ru01.11. [ Новинки] Анонсы: iQOO 13 дебютирует с Snapdragon 8 Elite, кольцом камеры RGB и огромной батареей / MForum.ru 01.11. [ Новинки] Анонсы: Представлен OnePlus 13 с Snapdragon 8 Elite, обновленными камерами и АКБ 6000 мАч / MForum.ru 01.11. [ Новинки] Слухи: Asus ROG Phone 9 Pro будет поддерживать рекордную частоту обновления экрана / MForum.ru
|
Как избавиться от навязчивого баннера, требующего отправить SMSТему создал(а): Сеньор Тыква
В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь. Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл. Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby. Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум. Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: 10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: Полезные ссылки:
Метод борьбы от ox1227:
См. также тему: Также многих волнует: 07.02.2010 13:08 От: zaruta Всем привет! Ни чего себе, таблицу уже скачали 229 раз, вот это прорыв!!!! 07.02.2010 13:10 * От: passerby zaruta 07.02.2010 13:08: Да уж, не думалось, что это настолько актуально. zaruta , привет отдельный! 07.02.2010 13:14 От: passerby zaruta , какие соображения по поводу кодов?, Генераторы всё реже и реже дают правильные ответы. Особенно на 8353 !!! Да, откуда идея хешировать код? Или это в порядке эксперимента? 07.02.2010 13:21 От: zaruta passerby 07.02.2010 13:10:zaruta 07.02.2010 13:08:Да уж, не думалось, что это настолько актуально. zaruta , привет отдельный! passerby Спасибо за труд, без тебя этого ничего бы не получилось,спасибо админу, что нас заметил, думаю мы дали серьёзный отпор баннерам, ни на каком форуме подобной помощи нет и в помине! 07.02.2010 13:21 От: Kazyaffka всем привет выйдите в настройки компа и восстановите его на дату где небыло этой фигни через пуск 07.02.2010 13:22 От: zaruta passerby 07.02.2010 13:14: Это мой эксперимент, но по моему он себя не оправдал! 07.02.2010 13:32 От: zaruta Kazyaffka 07.02.2010 13:21: Просьба! Если пишите кому либо ответ, есть кнопочка ответить или цитировать, это для того чтоб знать кому ответ и если он помог, то внести его в таблицу! 07.02.2010 13:38 От: zaruta Вопрос к Админу.Как мы можем обновлять таблицу ответных кодов? т.е какое сообщение мы можем редактировать? 07.02.2010 13:47 От: александр0 нет неполучилось 07.02.2010 14:10 От: zaruta александр0 07.02.2010 13:47: 1 Вариант:Скорей всего в автозагрузке прописан файл Servikes.exe.( или что то типа того) Чтобы убрать его и удалить, зайдите в пуск – выполнить и напишите msconfig. Перед вам появится окошко в котором выберите автозагрузка и уберите галочку с этого файла Servikes.exe, посмотрите где он расположен и зайдя в ту папку удалите его. Перезагрузите ваш комп и все будит впорядке! 2 Вариант:1.Кликни правой кнопкой мыши на баннер и узнай директорию где он прописан (если неуказывается прописка не беда, переходи к п.2) 2.Запусти Word напиши что нибудь и кратковременно нажми кнопку питания компа, банер пропадёт, а word попросит сохранить изменения, жми отмену, а потом ручками мочи его в той директории где он сидит ( если узнали директорию) 4.Если руками не удаляется (пишет, что невозможно удалить) скачай и установи программу unloker, с помощью этой проги удаляй. 5.Скачайте Malwarebytes' Anti-Malware , установите, запустите, он просканирует систему, выдаст результат, удалите то что он нашел, если баннер не даст запустить программу, делайте всё в безопасном режиме. 3 Вариант: Возможно он отобрал у Вас функции администратора и всё заблокировал. Делаем следующее: Если удается загрузиться в "безопасном режиме", то помогает бесплатная утилита AnVir Task Manager, Устанавливаете ее, запускаете, идете на вкладку "Автозагрузка" и отключаете все процессы помеченные красным цветом (высокий уровень риска). Последние версии этого вируса маскируются под системные файлы и процессы. AnVir Task Manager легко их распознает. Перезагружаетесь и если банер не появился, то его нужно удалить в той директории, в какой показала программа. Или если боитесь ошибиться в удалении то нужно пройтись антивирусником с обновлёнными базами. ПС. В "безопасном режиме" нет доступа к интернет, поэтому для загрузки антивирусов и утилит пользуйтесь "безопасный режим с загрузкой сетевых драйверов". Все ссылки на программы есть на форуме. 07.02.2010 14:17 От: admin zaruta 07.02.2010 13:38: Каждый участник может редактировать собственные сообщения. Я предложил добавить в шапку ссылку на сообщения в начале 137 страницы, так как там как раз два ваших сообщения идут первыми и ссылаться на них будет легче. Т.е., просто заходите на 137 страницу, жмете "Редактировать", удаляете то, что там было вами написано (там вы между собой общались) и расписываете вместо него все самое нужное и важное. И в любой момент можете вносить изменения. Рекомендую почитать справку по вики-форматированию – кнопка с вопросительным знаком над окошком ввода текста сообщения. Это поможет сделать текст более наглядным. 07.02.2010 14:43 От: zaruta admin 07.02.2010 14:17:zaruta 07.02.2010 13:38:Каждый участник может редактировать собственные сообщения. Я предложил добавить в шапку ссылку на сообщения в начале 137 страницы, так как там как раз два ваших сообщения идут первыми и ссылаться на них будет легче. Спасибо! Всё понятно! 07.02.2010 15:44 От: zaruta passerby Наш труд скачан уже 357 раз! Пора открывать шампанское! 07.02.2010 16:29 От: georgi Уважаемая Администрация! Три раза пытался отключить рассылку уведомлений о новых сообщениях, все равно на почту приходят уведомления.Прошу Вас отключить мне эту услугу. Спасибо! 07.02.2010 16:44 * От: convpalto Вы запомнили число, когда этот баннер появился у вас в компьютере? Тоггда войдите в компьютер через безопасный режим (F8) и запустите поиск файлов и папок. Ишите *.ex по тем числам, когда эта гадость села вам в компьютер. Обратите внимание на все подозрительные файлы. Обычно эта гадость приходит накануне и появляется на экране после нового запуска компьютера. Обнаружив вредоносный файл, просто удалите его. 07.02.2010 17:10 От: admin georgi 07.02.2010 16:29: На страницу " Возможно после отписки вы отправляли новое сообщение в форум, не отключив галку "Получать ответы по e-mail" (ее достаточно отключить один раз при отправке очередного сообщения и она больше не будет появляться автоматически), и тем самым снова подписывались? Попробуйте, пожалуйста, проделать процедуру еще раз. Если в системе есть ошибка, хочется ее выявить, чтобы никто больше от нее не страдал. 07.02.2010 17:40 От: georgi Все отключал и галочку снимал,сейчас вот еще раз попробую,о результате в течении 2-3 дней отпишусь. 07.02.2010 23:09 От: zaruta Что то нет никого! passerby ты хоть здесь? 07.02.2010 23:40 От: passerby zaruta 07.02.2010 23:09: Да, я никуда не девался, просто изредка заглядывал. Никто не заходит. Затишье... 08.02.2010 00:44 * От: passerby zaruta Я всё продолжаю охотиться за баннером. Ничего пока не получается.
Я когда разбирался с прошлыми страницами, пришёл к выводу, что то,
что мы пытаемся делать - полезно, но бесперспективно. Ведь алгоритма подсчёта
кода мы не знаем, а он, похоже, постоянно меняется. Уже известные нам коды будут
срабатывать всё реже и реже. И к чему мы в конце концов придём? P.S. Напиши свои соображения по этому поводу. Подобная работа займёт немало времени и
делать это одному в облом. 08.02.2010 03:01 От: Ino Здравствуйте. Люди у меня баннер ПО Get Access, требует sms с текстом 6100999627 на номер 7122, помогите убрать плиз... 08.02.2010 04:52 От: asadun срочно помогите текст 751016089номер9691 08.02.2010 07:27 От: Egorrr Помогите пожалуста!!!У меня вылазет розовая табличка с порно картинками которая просит отправить СМС с текстом 144045 на номер 8353 как от этого избавится? Заранее очень блаодарен 08.02.2010 07:46 От: zaruta Ino 08.02.2010 03:01: 87174057 08.02.2010 07:48 От: zaruta asadun 08.02.2010 04:52: 1324001999 08.02.2010 07:49 От: zaruta Egorrr 08.02.2010 07:27: Сначала вводим 9025679360, затем появляется ещё одно окно вводим 2397672939 08.02.2010 07:53 От: zaruta zaruta 08.02.2010 07:46:Ino 08.02.2010 03:01:87174057 И ещё 2993736353, 899237054, 2530974446 перед вводом уст. дату на 06.02.10, 4751619 или 4729677 08.02.2010 07:54 От: zaruta passerby На твой вопрос отвечу позже, надо на работу! 08.02.2010 08:38 От: флейтистка Огормное спасибо! Вчера скачала Вашу таблицу и подобрала код. Баннер исчез УРААА! На номер 4460 (К212115300 вроде ) ввела код 544625144. Висел красный банер, подцепила его в Контакте...Блокировал восстановление системы , работу компа и открытие всех форумов... СПАСИБО ! 08.02.2010 10:25 От: Натуся25 zaruta 06.02.2010 21:46:Натуся25 06.02.2010 21:25:Я сказал "..похожий файл..." отключайте всё по очереди в автозагрузке и перегружайтесь, а лучше это: Возможно он отобрал у Вас функции администратора и всё заблокировал. Делаем следующее: Если удается загрузиться в "безопасном режиме", то помогает бесплатная утилита AnVir Task Manager, Устанавливаете ее, запускаете, идете на вкладку "Автозагрузка" и отключаете все процессы помеченные красным цветом (высокий уровень риска). Последние версии этого вируса маскируются под системные файлы и процессы. AnVir Task Manager легко их распознает. Перезагружаетесь и если банер не появился, то его нужно удалить в той директории, в какой показала программа. Или если боитесь ошибиться в удалении то нужно пройтись антивирусником с обновлёнными базами. ПС. В "безопасном режиме" нет доступа к интернет, поэтому для загрузки антивирусов и утилит пользуйтесь "безопасный режим с загрузкой сетевых драйверов". Все ссылки на программы есть н форуме.zaruta 06.02.2010 20:35:Нет там такого файла УжасНатуся25 06.02.2010 20:28:Скорей всего в автозагрузке прописан файл Servikes.exe.( или что то типа того) Чтобы убрать его и удалить, зайдите в пуск – выполнить и напишите msconfig. Перед вам появится окошко в котором выберите автозагрузка и уберите галочку с этого файла Servikes.exe, посмотрите где он расположен и зайдя в ту папку удалите его. Перезагрузите ваш комп и все будит впорядке!zaruta 06.02.2010 19:30:Все попробовала не получаетсяНатуся25 06.02.2010 19:23:Перезагружайтесь и ещё раз: 2047692, или 25215 или 1924, или 5e5cc477bc6a85638d28a8a276986dd3, 8f41d78dfa6673a67bfc369e7e600297, 8f41d78dfa6673a6, 2adbc21b2761e99c7d74a3d4e3aa785c, 9ec20c1ed78d39bb00b948dd0a84ec4d,zaruta 06.02.2010 19:12:Не помогает,Натуся25 06.02.2010 19:11:2047692 Огромное спасибо!!!!!!!! Все получилось!!!!!!!!! 08.02.2010 11:45 От: deruluft Доброго времени суток Не нашел в волшебной табличке ответа на текст 11448 на номера 5370, 5373, 7250 Кто-нибудь уже боролся с этим вариантом? 08.02.2010 11:55 * От: passerby deruluft 08.02.2010 11:45: пробуйте вот это: vash golos prinyat 08.02.2010 12:04 От: Серж 1989 ПОМОГИТЕ!!! Требует смс на номер (N) 9691 c текстом 750520644!! Пожалуйста... 08.02.2010 12:06 * От: Таганка Народ!У меня выскочил банер как и у большинства тут присутствующих!просил смс на номер 9691 с текстом из цифорок. Мы его прогнали.Вот как это было - т.е. как его убрать!!!открываем - МОЙ КОМПЬЮТЕР, ДИСК "С", папка - ПРОГРАМ ФАЙЛС, -папку - Windows NT, выстраиваем папки по дате их создания и удаляем последние 3 штуки!!! У нас они назвались --- (1) - htrn_jis.dll, (2) - dialer.exe, (3) hypertrm.exe.!!!!!И проверте компик програмкой доктор веб! 08.02.2010 12:07 От: passerby Серж 1989 08.02.2010 12:04: пробуем этот код: 202529479 08.02.2010 12:09 * От: passerby Таганка 08.02.2010 12:06: Вообще - то это файлы некоей программы в составе Windows, которая называется HyperTerminal. 08.02.2010 12:18 От: Таганка passerby 08.02.2010 12:07:Серж 1989 08.02.2010 12:04:пробуем этот код: 202529479 Народ!У меня выскочил банер как и у большинства тут присутствующих!просил смс на номер 9691 с текстом из цифорок. Мы его прогнали.Вот как это было - т.е. как его убрать!!!открываем - МОЙ КОМПЬЮТЕР, ДИСК "С", папка - ПРОГРАМ ФАЙЛС, -папку - Windows NT, выстраиваем папки по дате их создания и удаляем последние 3 штуки!!! У нас они назвались --- (1) - htrn_jis.dll, (2) - dialer.exe, (3) hypertrm.exe.!!!!!И проверте компик програмкой доктор веб! 08.02.2010 12:21 От: deruluft passerby 08.02.2010 11:55:deruluft 08.02.2010 11:45:пробуйте вот это: vash golos prinyat От Касперского и Dr.Web Пробовал - не проходит 08.02.2010 12:33 От: passerby deruluft 08.02.2010 12:21:passerby 08.02.2010 11:55:От Касперского и Dr.Web Пробовал - не проходитderuluft 08.02.2010 11:45:пробуйте вот это: vash golos prinyat вводим 705 или 123456789 08.02.2010 12:48 От: modulplus Ребят помогите избавиться от баннера в браузере не могу найти лекарство. Просят отправить sms с текстом 746245 на номер 8353 08.02.2010 12:59 От: passerby modulplus 08.02.2010 12:48: Сначала вводим 9025679360, затем появляется ещё одно окно вводим 2397672939 08.02.2010 13:03 От: wowa.50 А я убрал банер проще--<выполнить>-<удаление вредоносных програм> 08.02.2010 13:09 От: passerby wowa.50 08.02.2010 13:03: С чем мы все Вас и поздравляем. Но нам было бы интересно узнать - где находится подобная программа "Удаление вредоносных программ".??? 08.02.2010 13:31 От: wowa.50 В меню ПУСК-выполнить-удаление вредоносных програм mrt.exe . И совет-выполнять эту операцию после выхода из ИНЕТ. Это секундное дело. 08.02.2010 13:33 От: polnayazhopa Привет всем! Чет долго меня не было....подскажите плиз где можно такое найти "удаление вредоносных программ" уж очень надо! passerby и zaruta обязательно помогу ток офис переставлю. Т.Е. вечером 08.02.2010 13:38 От: wowa.50 Поправка к #148665 после каждого выхода из ИНЕТ 08.02.2010 13:45 От: zaruta Всем привет! passerby и polnayazhopa отдельный салют! Почитал сообщения и скажу следующее: в Windows NT баннер никогда не прописываеться, а может я отстал от жизни и новая модификация баннеров появилась? Растолкуйте чайнику! И ещё бы мне кто нибудь нарисовал, где найти "Удаление вредоносных программ" я был бы очень счастлив!!!!! 08.02.2010 13:48 От: polnayazhopa wowa.50 жжжжжгет 08.02.2010 13:59 От: wowa.50 жмем пуск-напротив все программы по русски написано ВЫПОЛНИТЬ-в самом низу менюшки эта прога 08.02.2010 14:00 От: passerby zaruta 08.02.2010 13:45: polnayazhopa 08.02.2010 13:48: Привет, ребята. А Wowa не так уж и неправ:mrt.exe (пуск-выполнить-mrt.exe, при условии что стоит это обновление) Во как! Complete in 69 ms, lookup=0 ms, find=69 ms
|
|