|
|||||||||||||||||||
|
|||||||||||||||||||
|
|||||||||||||||||||
Новости CForum.ru02.11. [Маркетинг] ЗНТЦ (Зеленоградский нанотехнологический центр, Зеленоградский наноцентр) / MForum.ru 09.01. [Маркетинг] МТС Энтертайнмент / MForum.ru 09.01. [Маркетинг] ЦТС / MForum.ru 28.02. [Маркетинг] Материнские платы / MForum.ru 01.10. [Бизнес] Роботренды. Что нового в мире роботов и дронов / CForum.ru 24.04. [Бизнес] Tele2 представила итоги работы на рынке мобильной коммерции на Дальнем Востоке / CForum.ru 13.10. [Бизнес] Tele2 объявляет об акции "Бесплатные ретро-хиты" / CForum.ru 06.10. [Бизнес] Компания J’son & Partners Consulting представляет оценки рынка цифровой дистрибуции музыки в Росси и в мире по итогам 2013 года / CForum.ru 18.09. [Бизнес] Рейтинг мобильных разработчиков России 2014 от Тэглайн / CForum.ru 24.08. [Бизнес] КСелл вышел на рынок мобильного эквайринга / CForum.ru Мобильные телефоны на MForum.ru25.12. [ Новинки] Слухи: Появились подробности о камерах Vivo X200 Ultra / MForum.ru 25.12. [ Новинки] Анонсы: Представлен Oppo A5 Pro с Dimensity 7300 SoC, рейтингом IP69 и аккумулятором емкостью 6000 мАч / MForum.ru 24.12. [ Новинки] Анонсы: Vivo Y29 5G – смартфон начального уровня для 5G-сетей / MForum.ru
|
Как избавиться от навязчивого баннера, требующего отправить SMSТему создал(а): Сеньор Тыква
В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь. Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл. Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby. Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум. Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: 10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: Полезные ссылки:
Метод борьбы от ox1227:
См. также тему: Также многих волнует: 12.02.2010 00:17 От: passerby Да что же это твориться с форумом???!!! 12.02.2010 00:18 От: passerby Lynenok 11.02.2010 23:56: Код - 000000000 12.02.2010 00:18 От: zaruta passerby 12.02.2010 00:17: У меня всё летает! 12.02.2010 00:21 От: safokl33 У товарища проблема уже у другого, черный экран и в окне прописна отпрвьте на номер 5121 код 7488032, что делать??? 12.02.2010 00:23 От: safokl33 passerby 11.02.2010 22:25:safokl33 11.02.2010 22:04:Грузитесь в безопасном режиме, но выберите функцию - с поддержкой сети( или что то в этом роде), тогда будет Инет. Загружайте антивирусы и лечите систему!!!polnayazhopa 11.02.2010 21:33:банер появляется сразу же, но маргает и не могу из-за этого написать код, комп вообще паролезовало, но безопасный режим функционирует полностью кроме инэта-всё работает......safokl33 11.02.2010 21:28:а что на компе работает то? пуск, диспетчер задач, И ТД.?когда перезагружаешься баннер сразу появляется или после запуска чего-либо в безопасном можешь загрузиться? а у другого товарища::: через безопасник почистил на вирусы-и после перезагрузки происходит загрузка личных параметров далее раб стол опять личные параметры-опять раб стол....????? 12.02.2010 00:23 От: zaruta safokl33 12.02.2010 00:21: Переводим дату на 10 марта 2010 года, время 14:00 и перезагружаемся, должен пропасть, не пропал вводим: код: 0197264, время: 10 марта 2010г. 14-00, или 0197284, дата 20 марта, время примерно 14:00 или 0197342, дата 10 или 20 марта 2010 года, время около 14:00, Только не забудьте потом пройтись вот этими прогами Ссылка на Malwarebytes' Anti-Malware 12.02.2010 00:26 От: zaruta >>>>>> safokl33 11.02.2010 20:52: >>>>>>Вирус заблокировал систему, просит отправить код 147474 на номер 8353))) помогите пожалуйста, что делать??? а у другого товарища::: через безопасник почистил на вирусы-и после перезагрузки происходит загрузка личных параметров далее раб стол опять личные параметры-опять раб стол....????? Какие коды то вводили? 12.02.2010 00:30 От: safokl33 zaruta 12.02.2010 00:26: там проблема заключалась в том, что экран с запросом смс всё время мигал и вести код бло просто неозможно, потому решили зайти через безопасник думали мигать не будет, но окошка с запросом уже не было, и решили почистить на вирусы, нашли там что то-почистили-перезагрузили и вот такая проблема..... 12.02.2010 00:31 От: zaruta zaruta 12.02.2010 00:26: Какой программой чистил? Может вручную? Пусть запускает систему в безопасном режиме и напишет, что получается! 12.02.2010 00:40 От: zaruta passerby че там у тебя с инетом? Спешу сообщить, что табличку скачали почти 3000 раз!!!!! Это супер рекорд, даже Нашу Рашу так не качают! 12.02.2010 00:44 От: passerby Нет, всё, у меня нервы сдают. Не могу даже следить за происходящим.
Форум не грузится никак!!!! 12.02.2010 00:52 От: zaruta passerby 12.02.2010 00:44: У меня всё в порядке, летаю! На работе тоже днём проблемы были, но сейчас заметил, что на мои сообщения нет ответов! 12.02.2010 00:55 От: zaruta Все молчат, ну что же Спокойной ночи! 12.02.2010 06:45 От: garretik помогите пожалуйста пишет Если вы установили данный модум, то вы хотите отказатся от подписки, то что вам нужно зделать - это отправить смс на номер указанный ниже, для получения кода , который позволит вам удалить. Модуль пропадает автоматически через 30 дней На протяжении всего периода вы имеете неограниченый доступ к ПОРНО сайту чтобы получить код удаления, отправте смс с текстом 746269 на номер 8393. 12.02.2010 08:07 От: zaruta garretik 12.02.2010 06:45: Скорее всего номер не 8393, а 8353-это первое Этот баннер имеет квалификацию от низшей до высшей, поэтому делаем следующее: 1. Как избавиться от "информера" в браузере Internet Explorer 1. Выбираем меню: Сервис / Управление надстройками / Включение и отключение надстроек... (в английской версии: Tools / Manage Add-ons / Enable or Disable Add-ons...) 2. В открывшемся окне в строке "Отображать" выбираем "Надстройки, загруженные в Internet Explorer" ("Add-ons currently loaded in Internet Explorer"). 3. В списке надстроек ищем и поочередно отключаем все подозрительные пункты. Подозрительными являются все, которые вы не знаете, что делают. Возможно вы увидите в колонке "Файлы" названия cpalib.dll и noalib.dll – это скорее всего они. Не бойтесь отключить что-то нужное – все можно воссановить – включить любую надстройку обратно. Браузер будет работать даже после отключения всех надстроек. 4. Чтобы отключить надстроку выберите ее с помощью мыши, а затем выберите внизу "Отключить" ("Disable"). Как избавиться от "информера" в браузере Opera Инструкция проверена для брузера Opera 9.6, но скорее всего подойдет и для других версий с минимальными изменениями: 1. Заходим в настройки: Tools (Инструмены) - Preferences (Настройки) 2. На последней закладке Advanced выбираем 4-й пункт Content и нажимаем справа кнопку "JavaScript Options..." 3. Удаляем содержимое текстового поля "User JavaScript files" Как избавиться от "информера" в браузере Mozilla FireFox 1. Открываем меню Tools (Инструменты) - Add-ons (Дополнения) 2. Проверяем все закладки: Extensions (Расширения), Themes (Темы), Plugins (Надстройки). Отключаем все подозрительное. Обычно достаточно отключить расширение "Informer 1.0", но могут быть другие варианты. 2.Если не удалился выше указанным методом, то пробуем восстановление системы: Пуск - Стандартные - Служебные - восстановление системы. Открывается окно, там выбрать Восстановление более раннего состояния компьютера - Далее - Выбрать дату (до вируса) - Далее и Происходит перезагрузка компа с восстановлением системы и окна уже нет. 3. Не помогло, тогда пробуем универсальный код: 2047692 4. Не помогло, тогда пробуем коды: 600297, 49870902, 703278, 23489, 08339181, 801359, 6523966478, 1543244069, 66979, 16363288, 9490152 12.02.2010 08:10 От: garretik Спасибо буду пробовать как удалю сообщу 12.02.2010 09:03 От: beerman Здравствуйте. У меня банер 5121 с текстом 7488032 в безопасном при загрузке его сразу перезагружается, дату менял токо через биос коды написанные ввыше пробывал 10ого и 20ого марта не подходят, что посоветуете? 12.02.2010 09:05 От: beerman Еще угрожают, что если переставлять винду, то вирус прописан в мбр винта и бдует только хуже, что попортит все файлы! Идет временной отсчет, типа код можно только в течении 90секунд ввести 12.02.2010 09:09 От: H_Hero passerby 11.02.2010 19:49:H_Hero 11.02.2010 19:41:Код 3097 и результаты в студию, плз! СПАСИБО Огромное!!!!!!!)))))))) Подошло!!!!!))) 12.02.2010 09:26 От: виктор123 zaruta 09.02.2010 21:21:виктор123 09.02.2010 21:10:Вот этот ещё пробуй 8774496, если нет то перезагружайся и начинай с начала: 2047692, 600297, 9490152,8774496, 08339181,zaruta 09.02.2010 20:23:виктор123 09.02.2010 18:07:9490152 вот этот пробуй!zaruta 08.02.2010 21:47:zaruta при вводе кода пишет заблокировано соединение с вредоносным сайтомвиктор123 08.02.2010 18:37:Ну подошел 600297 или нет ( если нет то пробуем 2047692, 08339181, а так же 16363288 и 37343632363920, ну и на всякий случай от Веба код 25215 или 1924 zaruta попробывал сделать востановление системы, теперь вообще интернет не открывается 12.02.2010 09:29 От: atim мне очень нужна помощь! такая же проблема как у двух участников этого форума. просит также ввести текст 7488032 на номер 5121. Я МЕНЯЛ месяц число и время но не получается. HELP на компе важная информация . 12.02.2010 09:31 От: HELLCAST 2047692 должен работать beerman 12.02.2010 09:03: 12.02.2010 09:31 От: HELLCAST HELLCAST 12.02.2010 09:31: ПОЛЬЗУЙТЕ))) 12.02.2010 09:55 От: atim HELLCAST от души СПАСИБО огромное работает)) радости за край просто)) 12.02.2010 10:23 От: zaruta виктор123 12.02.2010 09:26:zaruta 09.02.2010 21:21:zaruta попробывал сделать востановление системы, теперь вообще интернет не открываетсявиктор123 09.02.2010 21:10:Вот этот ещё пробуй 8774496, если нет то перезагружайся и начинай с начала: 2047692, 600297, 9490152,8774496, 08339181,zaruta 09.02.2010 20:23:виктор123 09.02.2010 18:07:9490152 вот этот пробуй!zaruta 08.02.2010 21:47:zaruta при вводе кода пишет заблокировано соединение с вредоносным сайтомвиктор123 08.02.2010 18:37:Ну подошел 600297 или нет ( если нет то пробуем 2047692, 08339181, а так же 16363288 и 37343632363920, ну и на всякий случай от Веба код 25215 или 1924 Баннер то убрался? Если после лечения вируса пропал доступ в интернет, на другом компе скачиваем программу AVZ (~5Mb). Нажать Файл - Восстановление системы - отметить пункт 14 и нажать "Выполнить отмеченные операции". Если не появится интернет, выполнить пункт 15. Если возможности скачать AVZ нет, нажимаем Пуск -> Настройка -> Панель управления -> Свойства обозревателя -> Вкладка Программы -> кнопка Сброс параметров... 12.02.2010 10:27 От: beerman Помогло, спасибо!!! Теперь буду сканить ПК всеразличным софтом!! ОГРОМНОЕ СПАСИБО! 12.02.2010 10:28 От: atim а теперь вопрос от моего друга что делать после того как попал на свой рабочий стол и после потрясений с этим вирусом какие меры надо принять что бы удалить его окончательно? 12.02.2010 10:32 От: zaruta beerman 12.02.2010 10:27: Что помогло? Я давал 4 варианта решения проблемы! 12.02.2010 10:46 От: zaruta atim 12.02.2010 10:28: Вам на 149 стр был ответ, вы не посмотрели! 12.02.2010 10:58 От: wowa.50 Это нудный процесс. Надо удалить все программы которые Вы не ставили ,в первую очередь из автозагрузки 12.02.2010 11:53 От: beerman помогло 2047692 ! смена даты не помогла! 12.02.2010 12:25 От: kfqv zaruta 11.02.2010 23:10:kfqv 11.02.2010 15:59:2047692 или 3240872 или 37466 или 9988583 или 0767916 или 9749 или 8790800 или если браузер Мозила: Инструменты-Дополнения-плагины или расширения отключить всё подозрительное, в Опера и IE чуть по другому, в форуме есть инструкция на 1 стр. Спасибо zaruta!!!!!!!!!!!!!!!!!!!!!!!!!!!!!Правда коды не помогли. Отключил в Мозиле плагины и расширения. После этого баннер пропал)))))))))))А что теперь делать? 12.02.2010 12:38 От: beerman помогло 2047692 12.02.2010 12:39 От: beerman буду теперь оперой 10ой пользоваться 12.02.2010 13:00 От: zaruta kfqv 12.02.2010 12:25:zaruta 11.02.2010 23:10:Спасибо zaruta!!!!!!!!!!!!!!!!!!!!!!!!!!!!!Правда коды не помогли. Отключил в Мозиле плагины и расширения. После этого баннер пропал)))))))))))А что теперь делать?kfqv 11.02.2010 15:59:2047692 или 3240872 или 37466 или 9988583 или 0767916 или 9749 или 8790800 или если браузер Мозила: Инструменты-Дополнения-плагины или расширения отключить всё подозрительное, в Опера и IE чуть по другому, в форуме есть инструкция на 1 стр. Сканировать систему антивирусными прогами (какие? указаны на 149 стр) 12.02.2010 13:01 От: zaruta beerman 12.02.2010 12:39: Мне например больше Мозила нравится! 12.02.2010 14:12 От: hooK Всем првиет!! Помоги пожалуйста!! У меня друг зашёл на какойто сайт и поцепил вирус)(( ВЫшла картинка на всю станицу поверх всех программ её нельзя закрыть!!! Написано отправте смс на номер 5370 или 5373!! Помоги что сделать?? 12.02.2010 14:23 От: ani Подскажите пожалуйста что мне делать?у меня на одноклассниках и в контакте высвечиваются сообщения.В контакте вот это: В связи с многочисленной регистрацией анонимных анкет, и активному подъему уровня спам-рассылок - теперь каждая анкета подлежит обязательной активации. Активация происходит в автоматическом режиме, для этого необходимо отправить смс на номер: 4125 (Для Украины на номер 4170) с текстом "4092". После отправки sms сообщения введите полученый код в форму. Скачать необходимые обновления антиспама и продолжить работу с нашим сайтом. По вопросам обращаться в техническую поддержку ICQ: 533-847. В одноклассниках это: Ваш профиль заблокирован за рассылку спама или нарушение правил пользования сайтом. Для того, чтобы войти в свою анкету, вам необходимо отправить смс сообщение на сервис 6005 (Для Украины на номер 4171) с текстом 527147. В ответном смс сообщении вы получите код активации, который необходимо ввести в специальную форму ниже. Скачать необходимые обновления антиспама и продолжить работу. По вопросам обращаться в техническую поддержку ICQ: 533-847. Я пробовала сделать то что написано про блокнот и hosts.но в этом блокноте пишут только вот это:
127.0.0.1 localhost 127.0.0.1 mpa.one.microsoft.com И все! Мне удалять последнюю строчку или нет? и если нет,то что вообще сделать,чтобы убрать эту ерунду. 12.02.2010 14:43 От: zaruta hooK 12.02.2010 14:12: Какой текст sms? напишите! 12.02.2010 14:48 От: zaruta ani SMS ни в коем случае не посылайте, это развод!!! Получат Ваш номер телефона и от Вас не отстанут! Вечером подумаем, сейчас много работы! 12.02.2010 14:49 * От: passerby ani 12.02.2010 14:23: Нет. Но она должна иметь вид 12.02.2010 14:51 От: passerby zaruta привет. Вот заглянул на минутку посмотреть, а тут затишье. 12.02.2010 17:28 От: zaruta passerby 12.02.2010 14:51: Привет!!! Пятница, народ гуляет!!! 12.02.2010 17:43 От: RBW-2 Уважаемые специалисты! Помогите избавиться от баннера-информера на рабочем столе,ОС - Windows 7, Internet Explorer. Баннер появился после случайного нажатия кнопки для обновления Adobe Flаsh на эротическом сайте. Вид баннера - белый с большими красными бордюрами вверху и внизу. В нижней части бордюра справа надпись "Сопровождение: act - access.com". По скриншоту от Dr Web баннер похож на Trojan.Winlock.911, 265 или 287. Однако коды не подошли. Пробовал убрать через "Сброс надстроек" - не вышло. Набирал коды по таблице - не подошли. Может, что делаю не так?? Кнопка "ПУСК" работает, но баннер периодически блокирует страницу Explorer, приходится перезагружаться. Тексты для SMS периодически меняются. Привожу два последних: 751016250 и 751018043 на номер 6854. Прошу Вашей профессиональной помощи. Обязательно отпишусь. 12.02.2010 17:54 От: zaruta RBW-2 12.02.2010 17:43: Код 3097 пробовали? 12.02.2010 18:01 От: александр0 подскажите пожалуйста код для 2146 на номер 3649 спасибо 12.02.2010 18:03 От: александр0 немогу никак убрать этот банер помогите пожалуйста люди добрые 2146 на номер 3649 12.02.2010 18:04 От: александр0 подскажите код 2146 на номер 3649 12.02.2010 18:07 От: ani passerby 12.02.2010 14:49:ani 12.02.2010 14:23:Нет. Но она должна иметь вид Она такой вид и имеет там после нее еще одна запись есть 127.0.0.1 mpa.one.microsoft.com вот я про нее спрашивала 12.02.2010 18:14 От: zaruta александр0 12.02.2010 18:01: 9910276 или 121 или 0 или 780976702 или 13616 или 4853713 или 572244 или 5244000 или 096521 или 0000-000 или 26458 или Пуск - Стандартные - Служебные - восстановление системы. Открывается окно, там выбрать Восстановление более раннего состояния компьютера - Далее - Выбрать дату (до вируса) - Далее и Происходит перезагрузка компа с восстановлением системы. Complete in 62 ms, lookup=0 ms, find=62 ms
|
|