Мобильный контент
Мобильный контент База данных Работа Форумы Блоги Подписка 

Новости CForum.ru

02.11. [Маркетинг]  ЗНТЦ (Зеленоградский нанотехнологический центр, Зеленоградский наноцентр) / MForum.ru

09.01. [Маркетинг]  ЦТС / MForum.ru

09.01. [Маркетинг]  МТС Энтертайнмент / MForum.ru

28.02. [Маркетинг]   Материнские платы / MForum.ru

01.10. [Бизнес]  Роботренды. Что нового в мире роботов и дронов / CForum.ru

24.04. [Бизнес]  Tele2 представила итоги работы на рынке мобильной коммерции на Дальнем Востоке / CForum.ru

13.10. [Бизнес]  Tele2 объявляет об акции "Бесплатные ретро-хиты" / CForum.ru

06.10. [Бизнес]  Компания J’son & Partners Consulting представляет оценки рынка цифровой дистрибуции музыки в Росси и в мире по итогам 2013 года / CForum.ru

18.09. [Бизнес]  Рейтинг мобильных разработчиков России 2014 от Тэглайн / CForum.ru

24.08. [Бизнес]  КСелл вышел на рынок мобильного эквайринга / CForum.ru

Мобильные телефоны на MForum.ru

« Все форумы

Как избавиться от навязчивого баннера, требующего отправить SMS

Тему создал(а): Сеньор Тыква

В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.

Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.


Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: скачать doc-файл (альтернативная ссылка)

Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: скачать Excel-файл (альтернативная ссылка)

Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.

Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.

Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)

10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)

Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо time, zaruta)


Полезные ссылки:


Метод борьбы от ox1227:

http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.

См. также тему: Что делать, если ВКонтакте, Mail.ru, Яндекс и другие популярные сайты вдруг начинают требовать активацию путем отправки SMS

Также многих волнует: Как отказаться от подписки на сообщения этого форума?

 

Страницы: << · >>  1 · ... · 165 · 166 · 167 · 168 · 169 · 170 · 171 · 172 · 173 · ... · 464 

20.02.2010 23:20 От: zaruta
polnayazhopa 20.02.2010 20:15:
8056534 на номер 9395 коды с каспера и доктора не подходят, в безопасном его нет, авз ничего не находит

Эта хрень?

20.02.2010 23:23 От: polnayazhopa
zaruta 20.02.2010 23:20:
polnayazhopa 20.02.2010 20:15:
8056534 на номер 9395 коды с каспера и доктора не подходят, в безопасном его нет, авз ничего не находит
Эта хрень?

да

20.02.2010 23:31 От: polnayazhopa

zaruta , passerby какие будут предложения, или ви спать?

20.02.2010 23:31 От: zaruta
polnayazhopa 20.02.2010 23:23:
zaruta 20.02.2010 23:20:
polnayazhopa 20.02.2010 20:15:
8056534 на номер 9395 коды с каспера и доктора не подходят, в безопасном его нет, авз ничего не находит
Эта хрень?
да

passerby что думаешь? Кстати Добрый вечер! Ты где пропадаешь?

20.02.2010 23:35 * От: passerby
zaruta 20.02.2010 23:31:
polnayazhopa 20.02.2010 23:23:
zaruta 20.02.2010 23:20:
polnayazhopa 20.02.2010 20:15:
8056534 на номер 9395 коды с каспера и доктора не подходят, в безопасном его нет, авз ничего не находит
Эта хрень?
да
passerby что думаешь? Кстати Добрый вечер! Ты где пропадаешь?

Да здесь я. Просто наблюдаю.
Относительно этой хрени, если есть безопасный режим и баннера там нет, то какие проблемы.
Попробовать просто откатить систему.

20.02.2010 23:36 * От: polnayazhopa
passerby 20.02.2010 23:35:
zaruta 20.02.2010 23:31:
polnayazhopa 20.02.2010 23:23:
zaruta 20.02.2010 23:20:
polnayazhopa 20.02.2010 20:15:
8056534 на номер 9395 коды с каспера и доктора не подходят, в безопасном его нет, авз ничего не находит
Эта хрень?
да
passerby что думаешь? Кстати Добрый вечер! Ты где пропадаешь?
Да здесь я. Просто наблюдаю.
Относительно этой хрени, если есть безопасный режим и баннера там нет, то какие проблемы.

да и найти его там не получается у нее ,безопасный есть

20.02.2010 23:38 От: JAN38RUS

народ заходите в пуск потом панель управления>>Производительность и обслуживание >> c ле будет востановление системы жмыкаетe.>. востановлениние более ранего сосояния компа и выбераете число кода не было баннера

20.02.2010 23:38 От: admin
zaruta 20.02.2010 23:13:
Уважаемый admin прошу заменить в шапке форума ссылку на обновлённую сводную таблицу ответных кодов на различные типы баннеров, обновлена 20.02.10 в 19.59 Вот новая ссылка, тут есть учёт скачанного файла, это важно для статистики- http://www.fayloobmennik.net/...

Ссылку заменил.

20.02.2010 23:39 От: passerby
polnayazhopa 20.02.2010 23:36:
passerby 20.02.2010 23:35:
zaruta 20.02.2010 23:31:
да и найти его там не получается у нее ,безопасный есть

Восстановление более раннего состояния системы.

20.02.2010 23:40 От: polnayazhopa
JAN38RUS 20.02.2010 23:38:
народ заходите в пуск потом панель управления>>Производительность и обслуживание >> c ле будет востановление системы жмыкаетe.>. востановлениние более ранего сосояния компа и выбераете число кода не было баннера

а ты еще кто такой??????какже я сам не догадался.........прикинь пять часов .....думаем молодец что подсказал

20.02.2010 23:41 От: polnayazhopa
passerby 20.02.2010 23:39:
polnayazhopa 20.02.2010 23:36:
passerby 20.02.2010 23:35:
zaruta 20.02.2010 23:31:
да и найти его там не получается у нее ,безопасный есть
Восстановление более раннего состояния системы.

не запускается

20.02.2010 23:44 От: passerby
polnayazhopa 20.02.2010 23:40:
JAN38RUS 20.02.2010 23:38:
народ заходите в пуск потом панель управления>>Производительность и обслуживание >> c ле будет востановление системы жмыкаетe.>. востановлениние более ранего сосояния компа и выбераете число кода не было баннера
а ты еще кто такой??????какже я сам не догадался.........прикинь пять часов .....думаем молодец что подсказал

А это всё от нехватки инфы... Я тоже этот вариант предложил. Лоханулся значит!

20.02.2010 23:44 От: admin
zaruta 20.02.2010 23:41:
admin 20.02.2010 23:38:
zaruta 20.02.2010 23:13:
Уважаемый admin прошу заменить в шапке форума ссылку на обновлённую сводную таблицу ответных кодов на различные типы баннеров, обновлена 20.02.10 в 19.59 Вот новая ссылка, тут есть учёт скачанного файла, это важно для статистики- http://www.fayloobmennik.net/...
Ссылку заменил.
Спасибо большое! Мы Вам с просьбами не надоели?

Вам спасибо. Нет.

20.02.2010 23:45 От: zaruta

polnayazhopa пусть попробует вот эти программы:Combofix http://www.spyware-ru.com/... и HijackThis http://free.antivirus.com/...

20.02.2010 23:47 От: passerby

polnayazhopa , а чё ваще запускается, ну там regedit , дисп. задач, ???

20.02.2010 23:49 От: polnayazhopa
zaruta 20.02.2010 23:45:
polnayazhopa пусть попробует вот эти программы:Combofix http://www.spyware-ru.com/... и HijackThis http://free.antivirus.com/...

она читает на сайте щас, тут сейчас попробует

20.02.2010 23:53 От: zaruta

polnayazhopa чё то flaver не отписывается, помогли рекомендации или нет?

20.02.2010 23:58 От: polnayazhopa
zaruta 20.02.2010 23:53:
polnayazhopa чё то flaver не отписывается, помогли рекомендации или нет?

пробует она у мя на асе щас отпишется сюда

21.02.2010 00:17 От: MSlayer

Во, тоже фигня с текстом 8056534 на номер 9395, либо 8385 или 2090. Это баннер при загрузке ОС. Через 3 часа обещал удалить все файлы на компе, но на самом деле просто вырубает комп, при новом запуске таймер опять на 3 часа заводится. Блокирует все что можно. Диспетчер, залипание шифта, различные справки при запуске экранной лупы и клавиатуры... Загрузка в безопасный режим и безопасный с консолью невозможна и приводит к ребуту компа. Генераторы ключей различные не помогли. Тоже сегодня человечек подхватил эту хрень, возможно что-то новое. Сам пока не видел, завтра поеду к нему. Думаю попробовать Livecd от дрвеба...

21.02.2010 00:20 От: zaruta
MSlayer 21.02.2010 00:17:
Во, тоже фигня с текстом 8056534 на номер 9395, либо 8385 или 2090. Это баннер при загрузке ОС. Через 3 часа обещал удалить все файлы на компе, но на самом деле просто вырубает комп, при новом запуске таймер опять на 3 часа заводится. Блокирует все что можно. Диспетчер, залипание шифта, различные справки при запуске экранной лупы и клавиатуры... Загрузка в безопасный режим и безопасный с консолью невозможна и приводит к ребуту компа. Генераторы ключей различные не помогли. Тоже сегодня человечек подхватил эту хрень, возможно что-то новое. Сам пока не видел, завтра поеду к нему. Думаю попробовать Livecd от дрвеба...

Зачкм же сразу LiveCD, что то хоть работает?

21.02.2010 00:20 От: sexana

запустила Hijackthis v2.02.2 все на инглише ничего не понять что с ней делать??? пишет предостерижение что типо все файлы снесуться..что это?

21.02.2010 00:21 От: passerby
MSlayer 21.02.2010 00:17:
Во, тоже фигня с текстом 8056534 на номер 9395, либо 8385 или 2090. Это баннер при загрузке ОС. Через 3 часа обещал удалить все файлы на компе, но на самом деле просто вырубает комп, при новом запуске таймер опять на 3 часа заводится. Блокирует все что можно. Диспетчер, залипание шифта, различные справки при запуске экранной лупы и клавиатуры... Загрузка в безопасный режим и безопасный с консолью невозможна и приводит к ребуту компа. Генераторы ключей различные не помогли. Тоже сегодня человечек подхватил эту хрень, возможно что-то новое. Сам пока не видел, завтра поеду к нему. Думаю попробовать Livecd от дрвеба...

Лучше ERD Commander LiveCD. Там можно ручками реестр править. А эти от DrWeb и от Каспера (этот на мой взгляд лучше) - всё делают в автомате, что не всегда есть хорошо.

21.02.2010 00:24 От: polnayazhopa
passerby 20.02.2010 23:47:
polnayazhopa , а чё ваще запускается, ну там regedit , дисп. задач, ???

безопасный, без баннера

21.02.2010 00:26 От: passerby

zaruta

sexana 21.02.2010 00:20:
запустила Hijackthis v2.02.2 все на инглише ничего не понять что с ней делать??? пишет предостерижение что типо все файлы снесуться..что это?

по-моему тут надо начать сначала - симптомы, возможности запуска чего - либо, что уже делалось и т.д. Иначе - Format C: неизбежен!!!

21.02.2010 00:28 От: sexana
polnayazhopa 20.02.2010 23:49:
zaruta 20.02.2010 23:45:
polnayazhopa пусть попробует вот эти программы:Combofix http://www.spyware-ru.com/... и HijackThis http://free.antivirus.com/...
она читает на сайте щас, тут сейчас попробует

запустила hijack все на инглише ничего не понять что с ней делать???

21.02.2010 00:29 От: passerby
polnayazhopa 21.02.2010 00:24:
passerby 20.02.2010 23:47:
polnayazhopa , а чё ваще запускается, ну там regedit , дисп. задач, ???
безопасный, без баннера

Безопасный полнофункциональный?

21.02.2010 00:31 * От: MSlayer
zaruta 21.02.2010 00:20:


Зачкм же сразу LiveCD, что то хоть работает?

Дык вот ничего не работает. По телефону час разговаривали, я говорил различные способы, которые в сети находил, но с мертвой точки так и не сдвинулись.

passerby 21.02.2010 00:21:

Лучше ERD Commander LiveCD. Там можно ручками реестр править. А эти от DrWeb и от Каспера (этот на мой взгляд лучше) - всё делают в автомате, что не всегда есть хорошо.

Хм, этот тогда тоже прихвачу. Спасибо

21.02.2010 00:31 От: zaruta
passerby 21.02.2010 00:26:
zaruta


sexana 21.02.2010 00:20:
запустила Hijackthis v2.02.2 все на инглише ничего не понять что с ней делать??? пишет предостерижение что типо все файлы снесуться..что это?
по-моему тут надо начать сначала - симптомы, возможности запуска чего - либо, что уже делалось и т.д. Иначе - Format C: неизбежен!!!

Да HijackThis безобидная программа и хорошая, сейчас поищу на русскои или дам описание

21.02.2010 00:36 От: polnayazhopa
passerby 21.02.2010 00:29:
polnayazhopa 21.02.2010 00:24:
passerby 20.02.2010 23:47:
polnayazhopa , а чё ваще запускается, ну там regedit , дисп. задач, ???
безопасный, без баннера
Безопасный полнофункциональный?

инет работает, а остальное все глючит

21.02.2010 00:45 * От: passerby
polnayazhopa 21.02.2010 00:36:
инет работает, а остальное все глючит

Не знаю, уместно ли, но осмелюсь предложить следующее:
. Вот эту строку перепишите на бумажку:
REG add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableRegistryTools /t REG_DWORD /d 0 /f
Загрузитесь в безопасный режим с поддержкой командной строки (там в меню есть такой вариант загрузки)
Появится окно ввода с мигающим курсором Введите эту строку (ооооочень желательно без ошибок!!!!)
Нажмите Enter Должно появиться сообщение о том, что команда успешно выполнена. Перезагрузитесь в безопасном режиме. Regedit должен запускаться.
В разделе реестра hkey_local_machine\software\microsoft\Windows NT\CurrentVersion\Winlogon
меняем значение параметра "Userinit"
Оно должно быть вот таким:"C:\WINDOWS\system32\userinit.exe"
Перезагружаемся.
polnayazhopa ты сам это будеш делать или как?

21.02.2010 00:47 От: polnayazhopa
passerby 21.02.2010 00:45:
polnayazhopa 21.02.2010 00:36:
инет работает, а остальное все глючит
Не знаю, уместно ли, но осмелюсь предложить следующее:
. Вот эту строку перепишите на бумажку:
REG add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableRegistryTools /t REG_DWORD /d 0 /f
Загрузитесь в безопасный режим с поддержкой командной строки (там в меню есть такой вариант загрузки)
Появится окно ввода с мигающим курсором Введите эту строку (ооооочень желательно без ошибок!!!!)
Нажмите Enter Должно появиться сообщение о том, что команда успешно выполнена. Перезагрузитесь в безопасном режиме. Regedit должен запускаться.
В разделе реестра hkey_local_machine\software\microsoft\Windows NT\CurrentVersion\Winlogon
меняем значение параметра "Userinit"
Оно должно быть вот таким:"C:
WINDOWS
system32
userinit.exe"
Перезагружаемся.
polnayazhopa ты сам это будеш делать или как?

я в пензе а она в калининграде....

21.02.2010 00:51 От: passerby
polnayazhopa 21.02.2010 00:47:
я в пензе а она в калининграде....

Понятно, но вчера мы с zaruta подняли этим методом практически трупа.
И хозяйка компа - милая(я так думаю) девушка. Она всё сделала правильно и комп ожил. Вот.Так что решай. Других способов,по-моему уже нету. Ну разве format c:

21.02.2010 00:52 От: zaruta
sexana 21.02.2010 00:28:
polnayazhopa 20.02.2010 23:49:
zaruta 20.02.2010 23:45:
polnayazhopa пусть попробует вот эти программы:Combofix http://www.spyware-ru.com/... и HijackThis http://free.antivirus.com/...
она читает на сайте щас, тут сейчас попробует
запустила hijack все на инглише ничего не понять что с ней делать???

Почитайте здесь описание , тут есть и сама программа http://www.spyware-ru.com/... если не уверены в своих действиях тогда используйте программу SdFix вот описание и сама программа http://www.spyware-ru.com/...

21.02.2010 00:52 От: polnayazhopa

Что-то она как-то странно быстро из аси ывлетела посреди разговора.......sexana

21.02.2010 00:54 От: polnayazhopa

появилась у нее клава глюканула

21.02.2010 00:57 От: polnayazhopa
polnayazhopa 21.02.2010 00:52:
Что-то она как-то странно быстро из аси ывлетела посреди разговора.......sexana

сканирует

21.02.2010 01:06 От: passerby
polnayazhopa 21.02.2010 00:47:


я в пензе а она в калининграде....

А может это попробовать?

zaruta 21.02.2010 00:52:
sexana 21.02.2010 00:28:
polnayazhopa 20.02.2010 23:49:
zaruta 20.02.2010 23:45:
polnayazhopa пусть попробует вот эти программы:Combofix http://www.spyware-ru.com/... и HijackThis http://free.antivirus.com/...
она читает на сайте щас, тут сейчас попробует
запустила hijack все на инглише ничего не понять что с ней делать???
Почитайте здесь описание , тут есть и сама программа http://www.spyware-ru.com/... если не уверены в своих действиях тогда используйте программу SdFix вот описание и сама программа http://www.spyware-ru.com/...
21.02.2010 01:09 От: zaruta

polnayazhopa Девушка то соображает в компе? в HijackThis надо смотреть что удалять, а что нет, если не шарит пусть запускает SdFix там всё в автоматическом режиме!

21.02.2010 01:10 От: polnayazhopa

она написала, что как все сделает то отпишется . это говорит не раньше чем через час. я пошел спать. всем спокойной ночи!!!

21.02.2010 01:15 От: passerby
zaruta 21.02.2010 01:09:
polnayazhopa Девушка то соображает в компе? в HijackThis надо смотреть что удалять, а что нет, если не шарит пусть запускает SdFix там всё в автоматическом режиме!

Ой зря ты ссылки на эти проги даёшь! Могут дров наломать!!!
И ComboFix тоже та ещё штучка!!!

21.02.2010 01:34 * От: zaruta
passerby 21.02.2010 01:15:
zaruta 21.02.2010 01:09:
polnayazhopa Девушка то соображает в компе? в HijackThis надо смотреть что удалять, а что нет, если не шарит пусть запускает SdFix там всё в автоматическом режиме!
Ой зря ты ссылки на эти проги даёшь! Могут дров наломать!!!
И ComboFix тоже та ещё штучка!!!

Не хотят, пусть не используют! Тогда пусть делают Format C: в этом случае лучшего не дано! Там на русском есть и описание, читать надеюсь умеют!!!

21.02.2010 01:39 От: passerby
zaruta 21.02.2010 01:34:
passerby 21.02.2010 01:15:
zaruta 21.02.2010 01:09:
polnayazhopa Девушка то соображает в компе? в HijackThis надо смотреть что удалять, а что нет, если не шарит пусть запускает SdFix там всё в автоматическом режиме!
Ой зря ты ссылки на эти проги даёшь! Могут дров наломать!!!
И ComboFix тоже та ещё штучка!!!
Не хотят, пусть не используют! Тогда пусть делают Format C: в этом случае лучшего не дано!

В общем то, да....

21.02.2010 01:40 От: zaruta
passerby 21.02.2010 01:39:
В общем то, да....

Там на русском есть и описание, читать надеюсь умеют!!!

21.02.2010 01:42 * От: zaruta

passerby Мне вот надо все хвосты за norton удалять, вот это геморой! А мне ComboFix нравится, нормальная програмулька и себя оправдывает!

21.02.2010 01:44 От: passerby
zaruta 21.02.2010 01:40:

Уже начали качать новую таблицу. А инструкция - 987 раз!!!

21.02.2010 01:46 От: zaruta
passerby 21.02.2010 01:44:
zaruta 21.02.2010 01:40:
Уже начали качать новую таблицу. А инструкция - 987 раз!!!

27 раз табличка, и сколько её ещё с другого файлообменника скачали.......

21.02.2010 01:50 От: passerby
zaruta 21.02.2010 01:42:
passerby Мне вот надо все хвосты за norton удалять, вот это геморой! А мне ComboFix нравится, нормальная програмулька и себя оправдывает!

Так сходи на symantec, там всё есть:
http://service1.symantec.com/...
они то свой продукт знают!!!

21.02.2010 01:54 От: zaruta
passerby 21.02.2010 01:50:
zaruta 21.02.2010 01:42:
passerby Мне вот надо все хвосты за norton удалять, вот это геморой! А мне ComboFix нравится, нормальная програмулька и себя оправдывает!
Так сходи на symantec, там всё есть:
http://service1.symantec.com/...
они то свой продукт знают!!!

Rnis.exe под мою Win 7 не подходит, буду ручками, ручками.......

21.02.2010 01:56 От: passerby
passerby 21.02.2010 01:50:
zaruta 21.02.2010 01:42:
passerby Мне вот надо все хвосты за norton удалять, вот это геморой! А мне ComboFix нравится, нормальная програмулька и себя оправдывает!
Так сходи на symantec, там всё есть:
http://service1.symantec.com/...
они то свой продукт знают!!!

Да, самому смешно стало за такой совет. Срок лицензии или активации они не удалят, понятно.!

21.02.2010 02:02 От: passerby

zaruta , ты наверное будешь ждать sexana. А я пошёл спать. Спокойной ночи.

Страницы: << · >>  1 · ... · 165 · 166 · 167 · 168 · 169 · 170 · 171 · 172 · 173 · ... · 464 


Новое сообщение:
Complete in 55 ms, lookup=0 ms, find=55 ms

« Все форумы

© 2006-2012, CForum.ru
Адрес редакции:
Яндекс цитированияRambler's Top100Рейтинг@Mail.ru