Мобильный контент
Мобильный контент База данных Работа Форумы Блоги Подписка 

Новости CForum.ru

02.11. [Маркетинг]  ЗНТЦ (Зеленоградский нанотехнологический центр, Зеленоградский наноцентр) / MForum.ru

09.01. [Маркетинг]  ЦТС / MForum.ru

09.01. [Маркетинг]  МТС Энтертайнмент / MForum.ru

28.02. [Маркетинг]   Материнские платы / MForum.ru

01.10. [Бизнес]  Роботренды. Что нового в мире роботов и дронов / CForum.ru

24.04. [Бизнес]  Tele2 представила итоги работы на рынке мобильной коммерции на Дальнем Востоке / CForum.ru

13.10. [Бизнес]  Tele2 объявляет об акции "Бесплатные ретро-хиты" / CForum.ru

06.10. [Бизнес]  Компания J’son & Partners Consulting представляет оценки рынка цифровой дистрибуции музыки в Росси и в мире по итогам 2013 года / CForum.ru

18.09. [Бизнес]  Рейтинг мобильных разработчиков России 2014 от Тэглайн / CForum.ru

24.08. [Бизнес]  КСелл вышел на рынок мобильного эквайринга / CForum.ru

Мобильные телефоны на MForum.ru

« Все форумы

Как избавиться от навязчивого баннера, требующего отправить SMS

Тему создал(а): Сеньор Тыква

В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.

Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.


Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: скачать doc-файл (альтернативная ссылка)

Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: скачать Excel-файл (альтернативная ссылка)

Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.

Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.

Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)

10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)

Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо time, zaruta)


Полезные ссылки:


Метод борьбы от ox1227:

http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.

См. также тему: Что делать, если ВКонтакте, Mail.ru, Яндекс и другие популярные сайты вдруг начинают требовать активацию путем отправки SMS

Также многих волнует: Как отказаться от подписки на сообщения этого форума?

 

Страницы: << · >>  1 · ... · 168 · 169 · 170 · 171 · 172 · 173 · 174 · 175 · 176 · ... · 464 

22.02.2010 20:52 * От: passerby
polnayazhopa 22.02.2010 20:24:
passerby 22.02.2010 20:21:
polnayazhopa 22.02.2010 20:19:
давай почту щас скину, ток не в личку

e-mail

22.02.2010 20:59 От: passerby
Мата Хари 22.02.2010 20:20:

>>

>>Попробуйте вот это: 2047692

Спс. Только что баннер убрала через безопасный режим. Но, когда вхожу обычным путём на раб столе нет ни папок, ни корзины, ни панели задач с пуском...

Качаем вот это: AVZ http://z-oleg.com/avz4.zip
Запускаем, жмём Файл - Восстановление системы
Отмечаем галками все (кроме 15 и 18) пункты, жмём "Выполнить отмеченные операции"
Перезагружаемся в обычном режиме. P.S. Для того, чтобы в безопасном режиме был интернет, при входе в безопасный режим выбираем "Безопасный режим с поддержкой сетевых драйверов"
Удачи.

22.02.2010 21:21 От: passerby
Bagir@ 22.02.2010 20:41:
большое спасибо за помощь но опять не помогло...

Плакать не надо.
Давайте по-порядку.
Можете ли Вы войти в безопасный режим?
Если да и баннера нету, то Пуск - Выполнить - вводим msconfig - ОК
Появится окно, выбираем вкладку Автозагрузка.
Снимаем галочки по одной и перегружаемся.
После снятия какой галки пропадёт баннер, смотрим расположение его файла, находим и удаляем.
Потом желательно просканировать систему антивирусом с обновлёнными базами.

22.02.2010 21:40 От: polnayazhopa

отправил, ток осторожно!!!

22.02.2010 21:42 От: Bagir@
passerby 22.02.2010 21:21:
Bagir@ 22.02.2010 20:41:
большое спасибо за помощь но опять не помогло...
Плакать не надо.
Давайте по-порядку.
Можете ли Вы войти в безопасный режим?
Если да и баннера нету, то Пуск - Выполнить - вводим msconfig - ОК
Появится окно, выбираем вкладку Автозагрузка.
Снимаем галочки по одной и перегружаемся.
После снятия какой галки пропадёт баннер, смотрим расположение его файла, находим и удаляем.
Потом желательно просканировать систему антивирусом с обновлёнными базами.

плакать больше не буду Я понимаю что я чайник но я даже не знаю где искать этот безопасный режим...

22.02.2010 21:51 От: polnayazhopa
Bagir@ 22.02.2010 21:42:
passerby 22.02.2010 21:21:
Bagir@ 22.02.2010 20:41:
большое спасибо за помощь но опять не помогло...
Плакать не надо.
Давайте по-порядку.
Можете ли Вы войти в безопасный режим?
Если да и баннера нету, то Пуск - Выполнить - вводим msconfig - ОК
Появится окно, выбираем вкладку Автозагрузка.
Снимаем галочки по одной и перегружаемся.
После снятия какой галки пропадёт баннер, смотрим расположение его файла, находим и удаляем.
Потом желательно просканировать систему антивирусом с обновлёнными базами.
плакать больше не буду Я понимаю что я чайник но я даже не знаю где искать этот безопасный режим...

нажми перезагрузку и сразу после того как комп выключится и начнет снова включаться тыкай без остановки F8 а там прочитаешь

22.02.2010 22:15 От: passerby
polnayazhopa 22.02.2010 21:40:
отправил, ток осторожно!!!

Понял.

22.02.2010 22:37 * От: passerby
polnayazhopa 22.02.2010 21:40:
отправил, ток осторожно!!!

Да, если ты не предупредил zaruta , то он наверняка переустанавливает винду!!!!

Ну и в reg файле не лучше. Это - format c: однозначно!!! И D: тоже!!!

22.02.2010 22:46 * От: polnayazhopa
passerby 22.02.2010 22:37:
polnayazhopa 22.02.2010 21:40:
отправил, ток осторожно!!!
22.02.2010 22:49 От: polnayazhopa

висту, с 7, тоже херит пао полной! но ХР хуже всего

22.02.2010 22:53 От: polnayazhopa

passerby а антивири его у тя опознали хоть 1???????

22.02.2010 23:01 От: passerby
polnayazhopa 22.02.2010 22:53:
passerby а антивири его у тя опознали хоть 1???????

Их у меня нет(отключены, в смысле) Я это всё посмотрел внутри SFX архива с помощью 7-ZIP. Запускать нельзя ни в коем разе. Ты же выдишь - system32 убивает полностью!!! Это просто убийца винды:
title I will hack you! - это не зря там написано!!! Если zaruta запустил эту хрень, то.....

22.02.2010 23:09 От: Bagir@
polnayazhopa 22.02.2010 21:51:
Bagir@ 22.02.2010 21:42:
passerby 22.02.2010 21:21:
Bagir@ 22.02.2010 20:41:
большое спасибо за помощь но опять не помогло...
Плакать не надо.
Давайте по-порядку.
Можете ли Вы войти в безопасный режим?
Если да и баннера нету, то Пуск - Выполнить - вводим msconfig - ОК
Появится окно, выбираем вкладку Автозагрузка.
Снимаем галочки по одной и перегружаемся.
После снятия какой галки пропадёт баннер, смотрим расположение его файла, находим и удаляем.
Потом желательно просканировать систему антивирусом с обновлёнными базами.
плакать больше не буду Я понимаю что я чайник но я даже не знаю где искать этот безопасный режим...
нажми перезагрузку и сразу после того как комп выключится и начнет снова включаться тыкай без остановки F8 а там прочитаешь

ТАДАМ смертельный номер.. сейчас это будет выглядеть примерно так:

заранее спасибо

22.02.2010 23:29 * От: polnayazhopa
passerby 22.02.2010 23:01:
polnayazhopa 22.02.2010 22:53:
passerby а антивири его у тя опознали хоть 1???????
Их у меня нет(отключены, в смысле) Я это всё посмотрел внутри SFX архива с помощью 7-ZIP. Запускать нельзя ни в коем разе. Ты же выдишь - system32 убивает полностью!!! Это просто убийца винды:
title I will hack you! - это не зря там написано!!! Если zaruta запустил эту хрень, то.....

надеюсь он сильно злиться не будет.......................я же не нарочно предупредить забыл.....

22.02.2010 23:40 От: passerby
polnayazhopa 22.02.2010 23:29:
надеюсь он сильно злиться не будет.......................я же не нарочно предупредить забыл.....

polnayazhopa отредактируй своё сообщение #152224, убери всё, что там написано. Не дай Бог, кто - нить воспользуется...

22.02.2010 23:41 От: polnayazhopa

просят K210315300 на номер 4460

22.02.2010 23:47 * От: passerby
polnayazhopa 22.02.2010 23:41:
просят K210315300 на номер 4460

544624144
Я на пол-часика отлучусь.

22.02.2010 23:48 От: polnayazhopa
passerby 22.02.2010 23:47:
polnayazhopa 22.02.2010 23:41:
просят K210315300 на номер 4460
544624144

дата?

23.02.2010 00:04 От: passerby
polnayazhopa 22.02.2010 23:48:
passerby 22.02.2010 23:47:
polnayazhopa 22.02.2010 23:41:
просят K210315300 на номер 4460
544624144
дата?

Любая

23.02.2010 00:35 От: polnayazhopa
passerby 23.02.2010 00:04:
polnayazhopa 22.02.2010 23:48:
passerby 22.02.2010 23:47:
polnayazhopa 22.02.2010 23:41:
просят K210315300 на номер 4460
544624144
дата?
Любая

не подошел

23.02.2010 00:46 От: passerby
polnayazhopa 23.02.2010 00:35:
passerby 23.02.2010 00:04:
polnayazhopa 22.02.2010 23:48:
passerby 22.02.2010 23:47:
polnayazhopa 22.02.2010 23:41:
просят K210315300 на номер 4460
544624144
дата?
Любая
не подошел

Попробуй это:
64767681Q

23.02.2010 01:25 От: polnayazhopa
passerby 23.02.2010 00:46:
polnayazhopa 23.02.2010 00:35:
passerby 23.02.2010 00:04:
polnayazhopa 22.02.2010 23:48:
passerby 22.02.2010 23:47:
polnayazhopa 22.02.2010 23:41:
просят K210315300 на номер 4460
544624144
дата?
Любая
не подошел
Попробуй это:
64767681Q

не идет

23.02.2010 01:31 От: passerby
polnayazhopa 23.02.2010 01:25:
не идет

Блин. Других вариантов нет! Предлагай "Подробная инструкция по удалению баннеров-вымогателей, ...."

23.02.2010 01:33 * От: passerby

polnayazhopa, уже поздно. Я - спать. Спокойной ночи.

попробуй это:
544625144 или 544625144 дата 22.01.10 дневное время

23.02.2010 01:35 От: polnayazhopa
passerby 23.02.2010 01:31:
polnayazhopa 23.02.2010 01:25:
не идет
Блин. Других вариантов нет! Предлагай "Подробная инструкция по удалению баннеров-вымогателей, ...."

да у нее она чет не открыв щас буду сам объяснять

23.02.2010 04:48 От: dorman

помогите люди пожалуйста мне говорят отправь смс сообщение 5862759 на номер 9800,мне нужен код пожалуйста помогите.а этих тварей надо наказать как нибудь.

23.02.2010 10:12 От: passerby

Поздравляю всех с праздником 23 февраля

23.02.2010 10:16 От: passerby
dorman 23.02.2010 04:48:
помогите люди пожалуйста мне говорят отправь смс сообщение 5862759 на номер 9800,мне нужен код пожалуйста помогите.а этих тварей надо наказать как нибудь.

Вводим код 4479927959. потом у вас появится еще один банер который уведомляет что вам действительно +18 лет на номер 9800, здесь набирайте код 8694287294.
Если не помогло, качаем в "шапке" страницы
Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 18.02.2010
и действуем, согласно инструкции!

23.02.2010 10:21 От: sikarashka09

Добрый день,подскажите как избавится от розового порно банера -58627 на 9800

23.02.2010 10:45 От: polnayazhopa

passerby привет! Всех с праздником! чет zaruta нет???.....

23.02.2010 11:10 От: passerby
polnayazhopa 23.02.2010 10:45:
passerby привет! Всех с праздником! чет zaruta нет???.....

Привет. С праздником!
Я тоже убегаю. До вечера.

23.02.2010 12:27 От: zaruta

polnayazhopa и passerby ПРИВЕТ!!!!!! С Праздником!!! Я тут отсутствовал, вчера гости приходили...........сегодня еле живой! В Почте сообщение видел но не открывал пока, что за баннер? и почему нельзя запускать? Вы уже на себе проверили? polnayazhopa а информер ты запустил? это тот который я тебе выслал!

23.02.2010 12:48 От: zaruta
sikarashka09 23.02.2010 10:21:
Добрый день,подскажите как избавится от розового порно банера -58627 на 9800

Сначала вводим код 4479927959, затем выскакивает ещё одно окно с подтверждением, что Вам +18 ,туда вводим код 8694287294

23.02.2010 13:13 От: сения

Здравствуйте.У меня проблема,высвечиваеться окно с содержанием таким: "Если вы установили данный модуль, но вы хотите отказаться от подписки, то все что вам нужно сделать - это отправить смс на номер, указанный ниже, для полученния кода, который позволит вам удалить модуль. Модуль пропадет автоматически через 30 дней. На протяжении всего периода вы имеете неограниченный доступ к ПОРНО-ресурсу.

ВОЙТИ НА ПОРНО-САЙТ

Введите код удаления

Чтобы получить код удаления, отправьте смс с текстом 7462657 на номер 8353." В данный момент я очень зла на отца и в голову нечего не приходит.Вируса на компе нет.И по сайтам скачать нечего не могу,еле к вам зарегистрировалась( Помогите мне,пожалуйста!

23.02.2010 13:16 От: polnayazhopa

zaruta это не баннер это убийца винды, посмотри ток оч аккуратно, скажи свое мнение, баннер не запустился.

23.02.2010 13:18 От: zaruta
сения 23.02.2010 13:13:
Здравствуйте.У меня проблема,высвечиваеться окно с содержанием таким: "Если вы установили данный модуль, но вы хотите отказаться от подписки, то все что вам нужно сделать - это отправить смс на номер, указанный ниже, для полученния кода, который позволит вам удалить модуль. Модуль пропадет автоматически через 30 дней. На протяжении всего периода вы имеете неограниченный доступ к ПОРНО-ресурсу.

ВОЙТИ НА ПОРНО-САЙТ

Введите код удаления

Чтобы получить код удаления, отправьте смс с текстом 7462657 на номер 8353." В данный момент я очень зла на отца и в голову нечего не приходит.Вируса на компе нет.И по сайтам скачать нечего не могу,еле к вам зарегистрировалась( Помогите мне,пожалуйста!

Скачайте инструкцию в картинках http://www.fayloobmennik.net/... и выполните всё как там написано и нарисовано!!!

23.02.2010 13:22 От: сения
zaruta 23.02.2010 13:18:
сения 23.02.2010 13:13:
Здравствуйте.У меня проблема,высвечиваеться окно с содержанием таким: "Если вы установили данный модуль, но вы хотите отказаться от подписки, то все что вам нужно сделать - это отправить смс на номер, указанный ниже, для полученния кода, который позволит вам удалить модуль. Модуль пропадет автоматически через 30 дней. На протяжении всего периода вы имеете неограниченный доступ к ПОРНО-ресурсу.

ВОЙТИ НА ПОРНО-САЙТ

Введите код удаления

Чтобы получить код удаления, отправьте смс с текстом 7462657 на номер 8353." В данный момент я очень зла на отца и в голову нечего не приходит.Вируса на компе нет.И по сайтам скачать нечего не могу,еле к вам зарегистрировалась( Помогите мне,пожалуйста!
Скачайте инструкцию в картинках http://www.fayloobmennik.net/... и выполните всё как там написано и нарисовано!!!

мне не прочесть что там написанно( Эта штука на почти всю вашу страницу и там так же.

23.02.2010 13:27 От: mawa15

помогите пожалуйста я просто не знаю что делать!мне в интернете прислали баннер отправить смс с текстом 5862712 на номер 9800 что мне делать мне 12 лет а там вылезла порно херня если увидят родителя они прикокошат!!!!!!!!!!!!!!!помогитебыстрее!!!!пожалуйста

23.02.2010 13:31 От: zaruta
mawa15 23.02.2010 13:27:
помогите пожалуйста я просто не знаю что делать!мне в интернете прислали баннер отправить смс с текстом 5862712 на номер 9800 что мне делать мне 12 лет а там вылезла порно херня если увидят родителя они прикокошат!!!!!!!!!!!!!!!помогитебыстрее!!!!пожалуйста

Сначала вводим код 4479927959, затем выскакивает ещё одно окно с подтверждением, что Вам +18 ,туда вводим код 8694287294 и привет родителям!!!

23.02.2010 13:39 * От: zaruta
сения 23.02.2010 13:33:
zaruta 23.02.2010 13:32:
сения 23.02.2010 13:31:
Сейчас напишу как избавится, подождите!!!
Да я не спешу)

1. Как избавиться от "информера" в браузере Internet Explorer: Выбираем меню: Сервис / Управление надстройками / Включение и отключение надстроек... (в английской версии: Tools / Manage Add-ons / Enable or Disable Add-ons...) 2. В открывшемся окне в строке "Отображать" выбираем "Надстройки, загруженные в Internet Explorer" ("Add-ons currently loaded in Internet Explorer"). 3. В списке надстроек ищем и поочередно отключаем все подозрительные пункты. Подозрительными являются все, которые вы не знаете, что делают. Возможно вы увидите в колонке "Файлы" названия cpalib.dll и noalib.dll – это скорее всего они. Не бойтесь отключить что-то нужное – все можно воссановить – включить любую надстройку обратно. Браузер будет работать даже после отключения всех надстроек. 4. Чтобы отключить надстроку выберите ее с помощью мыши, а затем выберите внизу "Отключить" ("Disable").

2. Как избавиться от "информера" в браузере Opera: Открываем браузер Опера (программа через которую вы заходите в интернет) Выбираем пункт меню “Инструменты -> Настройки” Откроется форма “Настройки”. В “Настройках” выбираем вкладку “Дополнительно”. Во вкладке “Дополнительно” сначала нажимаем “Содержимое” а потом на появившуюся кнопку на кнопку “Настройки Javascript…”.В открывшемся окне стираем все, что написано в поле “Папка пользовательских файлов Javascript” (делаем поле пустым) и нажимаем кнопочку “OK”. Нажимаем “ОК” и для формы “Настройки”Закрываем оперу. По пути, написанном в поле “Папка пользовательских файлов Javascript” можно зайти и удалить файлы заразы с расширением «js». Если у вас там будет написано “C:WINDOWS uscripts” то деляйте всю папку “uscripts” Всё!!!

3.Как избавиться от "информера" в браузере Mozilla FireFox: . Открываем меню Tools (Инструменты) - Add-ons (Дополнения) 2. Проверяем все закладки: Extensions (Расширения), Themes (Темы), Plugins (Надстройки). Отключаем все подозрительное. Обычно достаточно отключить расширение "Informer 1.0", но могут быть другие варианты.

4.Если не удалился выше указанным методом, то пробуем восстановление системы: Пуск - Стандартные - Служебные - восстановление системы. Открывается окно, там выбрать Восстановление более раннего состояния компьютера - Далее - Выбрать дату (до вируса) - Далее и Происходит перезагрузка компа с восстановлением системы и окна уже нет.

5.Не помогло, тогда пробуем универсальный код: 2047692

23.02.2010 13:41 От: L-kaSH

Поздравляю всех мужчин с 23 февраля, Днем Защитника Отечества!

23.02.2010 13:42 От: zaruta
L-kaSH 23.02.2010 13:41:
Поздравляю всех мужчин с 23 февраля, Днем Защитника Отечества!

Ооооо! Кто к нам пожаловал!!! Спасибо за поздравление!

23.02.2010 13:48 От: polnayazhopa
zaruta 23.02.2010 13:42:
L-kaSH 23.02.2010 13:41:
Поздравляю всех мужчин с 23 февраля, Днем Защитника Отечества!
Ооооо! Кто к нам пожаловал!!! Спасибо за поздравление!

Спасибо за поздравление!

23.02.2010 13:58 От: zaruta
polnayazhopa 23.02.2010 13:16:
zaruta это не баннер это убийца винды, посмотри ток оч аккуратно, скажи свое мнение, баннер не запустился.

Хрень какая то, скопировал на флешку, завтра попробуем на работе на каком нибудь компе, если разрешат, на своём что то боязно запускать, где ты это взял хоть?

23.02.2010 14:06 От: polnayazhopa
zaruta 23.02.2010 13:58:
polnayazhopa 23.02.2010 13:16:
zaruta это не баннер это убийца винды, посмотри ток оч аккуратно, скажи свое мнение, баннер не запустился.
Хрень какая то, скопировал на флешку, завтра попробуем на работе на каком нибудь компе, если разрешат, на своём что то боязно запускать, где ты это взял хоть?

друг сделал,

23.02.2010 14:35 От: VooDy86

Помогите пожалуйста!!! Банер просит отправить 7462664 на номер 8353!!!!!!

23.02.2010 14:43 От: zaruta
VooDy86 23.02.2010 14:35:
Помогите пожалуйста!!! Банер просит отправить 7462664 на номер 8353!!!!!!

Вот инструкция в картинках: http://www.fayloobmennik.net/...

Если не скачается ( что то сегодня этот файлообменник глючит) то читайте пост (сообщение) # 152291 в ответ на # 152289 на этой странице

23.02.2010 15:03 От: and_ey

привет, помогите!!! у меня вопрос, если стоит System32/framedynos.dll что там должно стоять? и чем мне ето грозит???

23.02.2010 15:08 От: zaruta
and_ey 23.02.2010 15:03:
привет, помогите!!! у меня вопрос, если стоит System32/framedynos.dll что там должно стоять? и чем мне ето грозит???

А что за проблема? С самого начала опишите!

23.02.2010 16:02 От: and_ey

банер был, его дортор беб таблетка убыла, щас тест проверил видает такую ошибку, винда нормально роботает, только диспетчер задач висвечивает что отключен одминистратором.

Страницы: << · >>  1 · ... · 168 · 169 · 170 · 171 · 172 · 173 · 174 · 175 · 176 · ... · 464 


Новое сообщение:
Complete in 64 ms, lookup=0 ms, find=64 ms

« Все форумы

© 2006-2012, CForum.ru
Адрес редакции:
Яндекс цитированияRambler's Top100Рейтинг@Mail.ru