|
|||||||||||||||||||
|
|||||||||||||||||||
|
|||||||||||||||||||
Новости CForum.ru02.11. [Маркетинг] ЗНТЦ (Зеленоградский нанотехнологический центр, Зеленоградский наноцентр) / MForum.ru 09.01. [Маркетинг] ЦТС / MForum.ru 09.01. [Маркетинг] МТС Энтертайнмент / MForum.ru 28.02. [Маркетинг] Материнские платы / MForum.ru 01.10. [Бизнес] Роботренды. Что нового в мире роботов и дронов / CForum.ru 24.04. [Бизнес] Tele2 представила итоги работы на рынке мобильной коммерции на Дальнем Востоке / CForum.ru 13.10. [Бизнес] Tele2 объявляет об акции "Бесплатные ретро-хиты" / CForum.ru 06.10. [Бизнес] Компания J’son & Partners Consulting представляет оценки рынка цифровой дистрибуции музыки в Росси и в мире по итогам 2013 года / CForum.ru 18.09. [Бизнес] Рейтинг мобильных разработчиков России 2014 от Тэглайн / CForum.ru 24.08. [Бизнес] КСелл вышел на рынок мобильного эквайринга / CForum.ru Мобильные телефоны на MForum.ru25.12. [ Новинки] Слухи: Появились подробности о камерах Vivo X200 Ultra / MForum.ru 25.12. [ Новинки] Анонсы: Представлен Oppo A5 Pro с Dimensity 7300 SoC, рейтингом IP69 и аккумулятором емкостью 6000 мАч / MForum.ru 24.12. [ Новинки] Анонсы: Vivo Y29 5G – смартфон начального уровня для 5G-сетей / MForum.ru
|
Как избавиться от навязчивого баннера, требующего отправить SMSТему создал(а): Сеньор Тыква
В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь. Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл. Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby. Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум. Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: 10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: Полезные ссылки:
Метод борьбы от ox1227:
См. также тему: Также многих волнует: 24.02.2010 23:11 От: zaruta Larina1210 24.02.2010 23:08: попробуйте коды 6523 или 3097 24.02.2010 23:33 * От: zaruta zaruta 24.02.2010 23:11:Larina1210 24.02.2010 23:08:попробуйте коды 6523 или 3097 Вот ещё коды: 5043, 2206, 782900, 591883, 39480, 7254, 7917, 9573060, 53239, 33510, 3893, 16367451, 467107, не помогут, будем дальше думать! 24.02.2010 23:41 От: zaruta qwsdf asdfsfe 23.02.2010 19:32: 3097 24.02.2010 23:42 От: hooK zaruta 24.02.2010 23:08:hooK 24.02.2010 23:04:Вирус возможно сидит в C:\windows\svcgoost\svcgoost.exe через диспечер задач в процессах найдите svcgoost.exe завершите данный процесс после этого удалите папку с вирусом и отредактируйте файл hosts следующим образом: Откройте текстовым редактором Notepad (блокнот) следующий файл: C:\Windows\System32\drivers\etc\hosts Как открыть? Пуск - Все программы - Стандартные-блокнот - Кликаем на него правой кнопкой и выбираем пункт "Запуск от имени администратора"- Даем подтверждение на запрос виндов - В программе Notepad (блокнот) в меню Файл выбираем Открыть - Находим файл hosts - открываем - смотрим - Удалите все строки вида: 213.182.197.229 www.yandex.ru 213.182.197.229 yandex.ru 213.182.197.229 www.vkontakte.ru 213.182.197.229 vkontakte.ru ... ...оставьте лишь одну строку: 127.0.0.1 localhost , Если этой строки нет, добавляем её, перезагружаемся и радеумся!!!!!!! , и ещё необходимо зайти в свойства файла hosts и снять галочку с атрибута "только чтение"zaruta 24.02.2010 22:21:Смс отправить не просит!! Просто пользователи зайти не могут! У них выходит что вирус на сайте! Просто может есть какойнить антивирус для сайтов который сам ищёт вирус??))hooK 24.02.2010 22:15:Что за вирус, что просят ( sms на номер телефона или ещё что нибудь?), как выглядит, что натворил в системе? Мы не всевидящие! 24.02.2010 23:43 От: hooK какой файл svcgoost.exe или svchost.exe?? Если svchost.exe то у меня их штук 10 там)) 24.02.2010 23:46 От: zaruta hooK 24.02.2010 23:42: >>Потом отписываемся, что помогло!!!!! какой файл svcgoost.exe или svchost.exe?? Если svchost.exe то у меня их штук 10 там)) файл svcgoost.exe файл svchost.exe не трогайте! Если svcgoost.exe нет, то переходите к редактированию файла hosts 24.02.2010 23:57 От: hooK вот эти 2 строки я удалил 02.54.94.97 rhino.acme.com # source server
25.02.2010 00:02 От: zaruta hooK 24.02.2010 23:57: В файле hosts ...оставьте лишь одну строку: 127.0.0.1 localhost , Если этой строки нет, добавляем её, перезагружаемся и радеумся!!!!!!! Антивирусниками я не пользуюсь! У меня стоял триальный Norton........уже не стоит!!!!!!! 25.02.2010 00:04 От: hooK а у меня там в файле hosts есть ещё надписи
25.02.2010 00:19 От: zaruta hooK 25.02.2010 00:04: Проверьте ещё раз C:\Windows\System32\drivers\etc\hosts в файле hosts оставте только лишь одну строку: 127.0.0.1 localhost , Если этой строки нет, добавляем её, остальное всё удаляем, перезагружаемся, должно всё заработать! На всякий случай сделайте копию Вашего hosts, сохраните на другой диск, и всегда можно будет вернуть его на место!!! 25.02.2010 00:32 * От: polnayazhopa zaruta 25.02.2010 00:19:hooK 25.02.2010 00:04:Проверьте ещё раз C:\Windows\System32\drivers\etc\hosts в файле hosts оставте только лишь одну строку: 127.0.0.1 localhost , Если этой строки нет, добавляем её, остальное всё удаляем, перезагружаемся, должно всё заработать! На всякий случай сделайте копию Вашего hosts, сохраните на другой диск, и всегда можно будет вернуть его на место!!! у него винда на инглише!!это норм хост у мя такой-же 25.02.2010 00:32 От: zaruta passerby Ты куда пропал? 25.02.2010 00:39 От: nastenka_35 Как избавиться от банера в браузере Opera, просит отпрaвить SМS c тeкcтoм: AMT нa нoмeр: 4125 Инструменты, настройки не доступны Помогите!!!!!!!!!!!!!!!!!!!!! 25.02.2010 00:41 От: zaruta nastenka_35 25.02.2010 00:39: Почитайте пост #152645 в ответ на #152640 стр.174 форума! 25.02.2010 00:47 От: passerby zaruta , поскитался я по сайтам, которые "раздают" рекламные баннеры. 25.02.2010 00:58 От: zaruta passerby Сгласен полностью! Но при условии, что устанавливается законный информер, напоминающий об оплате, а не баннер рекламирующий, извините sexhop и porno! Кстати наш с тобой труд я видел на многих других сайтах и он очень пользуется популярностью, надо было тогда получается тоже авторское право зарегистрировать, установить информер, и получать денежку! 25.02.2010 01:01 От: passerby polnayazhopa 25.02.2010 00:32:zaruta 25.02.2010 00:19:у него винда на инглише!!это норм хост у мя такой-жеhooK 25.02.2010 00:04:Проверьте ещё раз C:\Windows\System32\drivers\etc\hosts в файле hosts оставте только лишь одну строку: 127.0.0.1 localhost , Если этой строки нет, добавляем её, остальное всё удаляем, перезагружаемся, должно всё заработать! На всякий случай сделайте копию Вашего hosts, сохраните на другой диск, и всегда можно будет вернуть его на место!!! Ребята, это просто информация о продукте. Все эти строки закомментированы и не имеет значения - есть они или нет их. 25.02.2010 01:02 От: nastenka_35 zaruta 25.02.2010 00:41:nastenka_35 25.02.2010 00:39:Почитайте пост #152645 в ответ на #152640 стр.174 форума! Не помогло : нет папок :\Documents and Settings\Имя_пользователя\Application Data\CMedia; – удалите ее со всем содержимым – найдите папку \Documents and Settings\Имя_пользователя\Application Data\FieryAds; – удалите ее вместе с содержимым (файлами FieryAds.dll и FieryAdsUninstall.exe); – в папке \Documents and Settings\Имя_пользователя\Application Data удалите файл fieryads.dat. (названия файлов могут быть другие) При автозагрузке файл Servikes.exe.( или что то типа того) отсутствует!!!!! спасите!!! 25.02.2010 01:06 От: passerby zaruta 25.02.2010 00:58: Баннер это не напоминание об оплате!!! Это оплата полученной услуги!!! 25.02.2010 01:07 От: zaruta nastenka_35 25.02.2010 01:02:zaruta 25.02.2010 00:41:Не помогло : нет папок :\Documents and Settings\Имя_пользователя\Application Data\CMedia; – удалите ее со всем содержимым – найдите папку \Documents and Settings\Имя_пользователя\Application Data\FieryAds; – удалите ее вместе с содержимым (файлами FieryAds.dll и FieryAdsUninstall.exe); – в папке \Documents and Settings\Имя_пользователя\Application Data удалите файл fieryads.dat. (названия файлов могут быть другие)nastenka_35 25.02.2010 00:39:Почитайте пост #152645 в ответ на #152640 стр.174 форума! А что за баннер? Порно или информер об оплате реферата или книги? 25.02.2010 01:09 От: zaruta passerby 25.02.2010 01:06:zaruta 25.02.2010 00:58:Баннер это не напоминание об оплате!!! Это оплата полученной услуги!!! Ну! Сдаюсь! Нет аргументов в ответ! 25.02.2010 01:11 От: passerby zaruta насчёт авторских прав, то сам посуди. polnayazhopa где то выше писал, что если бы разместить материал на платном сервисе, получилось бы около 60 баксов. И как бы ты себя чувствовал, если бы ты, рассчитывая на эти деньги, не получил их, благодаря таким вот, как мы здесь "сердобольным" помощникам?... 25.02.2010 01:13 От: zaruta passerby 25.02.2010 01:11: Я же сказал, что СДАЮСЬ!!! 25.02.2010 01:15 * От: passerby Это я так, мысли вслух.... zaruta , читал мой ночной рассказ о Half Life? 25.02.2010 01:21 От: zaruta passerby 25.02.2010 01:15: Получается, теперь тогда нужно каждого пытать, какой у него баннер или информер и потом уже решать помогать или нет..... 25.02.2010 01:23 От: zaruta passerby 25.02.2010 01:15: Да, бесстрашный ты человек! 25.02.2010 01:26 От: zaruta passerby после твоего выступления nastenka с SМS тeкcтoм: AMT нa нoмeр: 4125 пропала! 25.02.2010 01:28 От: passerby zaruta 25.02.2010 01:21:passerby 25.02.2010 01:15:Получается, теперь тогда нужно каждого пытать, какой у него баннер или информер и потом уже решать помогать или нет..... Да нет! Я ж сказал: "крамольные мысли" 25.02.2010 01:30 От: passerby zaruta 25.02.2010 01:26: Но ты же ей ответил? Может помогло! 25.02.2010 01:32 От: zaruta passerby 25.02.2010 01:30:zaruta 25.02.2010 01:26:Но ты же ей ответил? Может помогло! Да нет! см.пост # 152699 в ответ на #152693 25.02.2010 01:34 От: zaruta passerby 25.02.2010 01:28: Для меня интересно "убить" его, доказать себе, что я это могу (ну или не могу). Я думаю, ты уже стал профессионалом в этом деле! 25.02.2010 01:41 От: zaruta Всем Пока! Я Спать! 25.02.2010 01:44 От: passerby zaruta 25.02.2010 01:34: В том, что мы здесь перепробовали - согласен. Но ведь они всё новые и новые появляются!!! А реестр - безразмерный, а в system32 более 2000 (у меня, например, 2424)файлов-за всеми не уследишь. Так что работы - непочатый край!!! 25.02.2010 09:00 От: LoloKa Всем привет помогите пожалуйста! Отправте смс с текстом 1275001 на номер 8353! Плиззззз!! Надоела порнуха на экране((( 25.02.2010 10:29 От: nastenka_35 zaruta 25.02.2010 01:07:nastenka_35 25.02.2010 01:02:А что за баннер? Порно или информер об оплате реферата или книги?zaruta 25.02.2010 00:41:Не помогло : нет папок :\Documents and Settings\Имя_пользователя\Application Data\CMedia; – удалите ее со всем содержимым – найдите папку \Documents and Settings\Имя_пользователя\Application Data\FieryAds; – удалите ее вместе с содержимым (файлами FieryAds.dll и FieryAdsUninstall.exe); – в папке \Documents and Settings\Имя_пользователя\Application Data удалите файл fieryads.dat. (названия файлов могут быть другие)nastenka_35 25.02.2010 00:39:Почитайте пост #152645 в ответ на #152640 стр.174 форума! Я не пропала, спатеньки с горя пошла))))) на пол экрана сообщение Javascript: <www.queen2you.com> Чтoбы пoлучить пaрoль: Oтпрaвьтe SМS c тeкcтoм: AMT нa нoмeр: 4125 Aкция: ЦEНA умeньшeнa дo 5* PУБЛEЙ. оно не закрывается, а за ним порно страница. Могу прислать printScreen этой красоты))) только куда? 25.02.2010 11:05 От: polnayazhopa оно не закрывается, а за ним порно страница. Могу прислать printScreen этой красоты))) только куда? залей скрин вот сюда, 25.02.2010 11:18 От: nastenka_35 polnayazhopa 25.02.2010 11:05:оно не закрывается, а за ним порно страница. Могу прислать printScreen этой красоты))) только куда?залей скрин вот сюда, 25.02.2010 11:48 От: zaruta nastenka_35 25.02.2010 10:29: Всё ясно, знакомый баннер и сайт! Скачайте таблицу в шапке форума, там есть решение по этому баннеру только по номеру тел.7122 и текст другой, но это неважно, там процедура описана для браузера Мозила, но для Опера-аналогично! 25.02.2010 11:54 От: zaruta LoloKa 25.02.2010 09:00: То же самое, сделайте скрин и залейте на файлообменник, дайте ссылку и напишите, что у Вас сейчас работоспособно: Диспетчер задач, редактор реестра, какие нибудь программы, безопасный режим и т.д и если возможно запустите диспетчер Ctrl-Alt-Delete, откройте вкладку -Процессы, сделайте скрин, залейте на файлообменник и дайте ссылку. 25.02.2010 12:14 От: psih 51 rus Помогите пожалуйста.У меня просит отправить SMS с текстом 1275001 на номер 8353 25.02.2010 12:25 От: nastenka_35 zaruta 25.02.2010 11:48:nastenka_35 25.02.2010 10:29:Всё ясно, знакомый баннер и сайт! Скачайте таблицу в шапке форума, там есть решение по этому баннеру только по номеру тел.7122 и текст другой, но это неважно, там процедура описана для браузера Мозила, но для Опера-аналогично! Для особо одаренных, скажите пож-та для оперы какой процесс нужно завершить, а еще лучше если не сложно, переведите это для оперы 1. Завершаем процесс firefox.exe 2. Пуск - Виполнить - Regedit - Ctrl+F. Вводим firefox и ищем такие строки "C:\Program Files\Mozilla Firefox\firefox.exe" -preferences "C:\Program Files\Mozilla Firefox\firefox.exe" -requestPending -osint -url "%1" Ищем по ВСЕМУ реестру 3. Всё что здесь выделено жирным шрифтом - удаляем 4. При первом после этой процедуры запуске Mozilla попытается восстановить предыдущую сессию - жмём "Начать новую сессию" 5. Всё! 25.02.2010 12:43 От: nastenka_35 nastenka_35 25.02.2010 12:25:zaruta 25.02.2010 11:48:Для особо одаренных, скажите пож-та для оперы какой процесс нужно завершить, а еще лучше если не сложно, переведите это для оперы 1. Завершаем процесс firefox.exe 2. Пуск - Виполнить - Regedit - Ctrl+F. Вводим firefox и ищем такие строки "C:\Program Files\Mozilla Firefox\firefox.exe" -preferences "C:\Program Files\Mozilla Firefox\firefox.exe" -requestPending -osint -url "%1" Ищем по ВСЕМУ реестру 3. Всё что здесь выделено жирным шрифтом - удаляем 4. При первом после этой процедуры запуске Mozilla попытается восстановить предыдущую сессию - жмём "Начать новую сессию" 5. Всё!nastenka_35 25.02.2010 10:29:Всё ясно, знакомый баннер и сайт! Скачайте таблицу в шапке форума, там есть решение по этому баннеру только по номеру тел.7122 и текст другой, но это неважно, там процедура описана для браузера Мозила, но для Опера-аналогично! переустановила оперу, все отлично, банера нет! нужно еще что то сделать, вирус ушел вместе с переустановкой? 25.02.2010 12:53 От: zaruta nastenka_35 25.02.2010 12:43: переустановила оперу, все отлично, банера нет! нужно еще что то сделать, вирус ушел вместе с переустановкой? Это не вирус-это баннерок, который вы себе в Оперу закачали, я Оперой не пользуюсь, на мой взгляд лучше браузера Мозила нет! 25.02.2010 12:58 От: LoloKa у меня не работает диспетчер задач, интернет поверхностно работает, часто виснет... вот ссылка на порно-баннер который все время виснет на моем экране... 25.02.2010 13:02 От: zaruta psih 51 rus 25.02.2010 12:14: Пробуйте по очереди это: Сначала вводим код 9025679360, затем появляеться ещё одно сообщение вводим код 2397672939 не помогло тогда код: 2047692 или 6523 или 3097 или 5043, 2206, 782900, 591883, 39480, 7254, 7917, 9573060, 53239, 33510, 3893, 16367451, 467107, не помогут, будем дальше думать! и почитайте пост # 152754 в ответ на #15273525.02.2010 11:54 25.02.2010 13:03 От: Ymorozoff LoloKa 25.02.2010 09:00: Тоже наступил на эти грабли. После анализа нашел в ProgrammFiles файлик plugin.exe - именно он и работал на банер. После банального удаления банер пропал. Может и тебе поможет. 25.02.2010 13:09 От: zaruta Ymorozoff 25.02.2010 13:03:LoloKa 25.02.2010 09:00:Тоже наступил на эти грабли. После анализа нашел в ProgrammFiles файлик plugin.exe - именно он и работал на банер. После банального удаления банер пропал. Может и тебе поможет. Где вы его подхватили? Дайте ссылку для эксперимента! Ссылку на форум не выкладывайте, скинте в личку пожалуйста! 25.02.2010 13:13 От: zaruta psih 51 rus 25.02.2010 12:14: Большая просьба! Скопируйте файл plugin.exe из папки ProgrammFiles, заархивируйте и если не затруднит вышлите мне, адрес почты я напишу вам в личку 25.02.2010 13:31 От: beerka Привет всем! У меня тоже баннер с sms 1275001, номер 8353. Не запускается диспетчер задач( в Пуске команду выполнила, не помогает). Firefox, Opera не открываются. Захожу в Интернет через Explorer, но ничего загрузить не могу, потому что окно с загрузками за баннером. Все коды перепробовала, в системные папки лезть боюсь без диспетчера задач 25.02.2010 14:15 От: Zazu_77 блин у меня тож проблема код 751002916 на номер 9691 помогите плиз Complete in 62 ms, lookup=0 ms, find=62 ms
|
|