|
|||||||||||||||||||
|
|||||||||||||||||||
|
|||||||||||||||||||
Новости CForum.ru02.11. [Маркетинг] ЗНТЦ (Зеленоградский нанотехнологический центр, Зеленоградский наноцентр) / MForum.ru 09.01. [Маркетинг] ЦТС / MForum.ru 09.01. [Маркетинг] МТС Энтертайнмент / MForum.ru 28.02. [Маркетинг] Материнские платы / MForum.ru 01.10. [Бизнес] Роботренды. Что нового в мире роботов и дронов / CForum.ru 24.04. [Бизнес] Tele2 представила итоги работы на рынке мобильной коммерции на Дальнем Востоке / CForum.ru 13.10. [Бизнес] Tele2 объявляет об акции "Бесплатные ретро-хиты" / CForum.ru 06.10. [Бизнес] Компания J’son & Partners Consulting представляет оценки рынка цифровой дистрибуции музыки в Росси и в мире по итогам 2013 года / CForum.ru 18.09. [Бизнес] Рейтинг мобильных разработчиков России 2014 от Тэглайн / CForum.ru 24.08. [Бизнес] КСелл вышел на рынок мобильного эквайринга / CForum.ru Мобильные телефоны на MForum.ru26.12. [ Новинки] Анонсы: OnePlus Buds Ace 2 представлены официально / MForum.ru 25.12. [ Новинки] Слухи: Появились подробности о камерах Vivo X200 Ultra / MForum.ru 25.12. [ Новинки] Анонсы: Представлен Oppo A5 Pro с Dimensity 7300 SoC, рейтингом IP69 и аккумулятором емкостью 6000 мАч / MForum.ru
|
Как избавиться от навязчивого баннера, требующего отправить SMSТему создал(а): Сеньор Тыква
В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь. Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл. Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby. Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум. Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: 10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: Полезные ссылки:
Метод борьбы от ox1227:
См. также тему: Также многих волнует: 01.03.2010 23:25 * От: zaruta polnayazhopa 01.03.2010 23:08: Файлик не MD.exe и USER32.exe случаем? 01.03.2010 23:36 От: polnayazhopa zaruta 01.03.2010 23:25:polnayazhopa 01.03.2010 23:08:Файлик не MD.exe и USER32.exe случаем? нет. а что они нужны?там не баннеры просто после них х-ня осталась, так лад я пошел пить. 01.03.2010 23:38 От: zaruta Катюньчик 01.03.2010 23:18: Я даже в этом случае боюсь давать советы, необходимо сейчас попытаться сохранить все данные (если конечно они важные) а уж потом дальше убивать систему ( или воскрешать) 01.03.2010 23:41 От: zaruta polnayazhopa 01.03.2010 23:36:zaruta 01.03.2010 23:25:нет. а что они нужны?там не баннеры просто после них х-ня осталась, так лад я пошел пить.polnayazhopa 01.03.2010 23:08:Файлик не MD.exe и USER32.exe случаем? Эти файлы MD.exe и USER32.exe как раз из случая с Катюньчик , а так высылай те что у тебя есть, посмотрим! 01.03.2010 23:43 От: Катюньчик ну как вы думаете поможет ли майкрасофтовский антивирусеик или нет? 01.03.2010 23:44 От: polnayazhopa 11434 на номер для мтс 5370 надо срочно!!!! 01.03.2010 23:46 От: zaruta polnayazhopa 01.03.2010 23:44: 6f0dO0UR9 01.03.2010 23:46 От: polnayazhopa zaruta 01.03.2010 23:46:polnayazhopa 01.03.2010 23:44:6f0dO0UR9 инглиш нет возможности включить 01.03.2010 23:50 От: zaruta polnayazhopa 01.03.2010 23:46:zaruta 01.03.2010 23:46:инглиш нет возможности включитьpolnayazhopa 01.03.2010 23:44:6f0dO0UR9 830165140- первый вводите потом если не поможет 11111112, 388576290, казахстан, 123456789, 625115831, 03896873 01.03.2010 23:51 От: polnayazhopa нет возможности запустить дисп задач, есть ток возможность загрузиться в безопасном с командной строкой 01.03.2010 23:53 От: zaruta polnayazhopa 01.03.2010 23:51: Я ж коды написал 01.03.2010 23:54 От: passerby polnayazhopa 01.03.2010 23:51: А попробуй ка win+U - запуск экранной клавы. Мож прокатит, хотя не факт! 01.03.2010 23:54 От: polnayazhopa polnayazhopa 01.03.2010 23:51: 11111112 подошел, что тут можно для нас извлечь? просто челавек у мя на скайпе если над какой-то файл может скинуть 02.03.2010 00:01 От: zaruta passerby 01.03.2010 23:54:polnayazhopa 01.03.2010 23:51:А попробуй ка win+U - запуск экранной клавы. Мож прокатит, хотя не факт! Сначала кодом 830165140 нужно дезактивировать баннер, а потом: REG add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableTaskMgr /t REG_DWORD /d 0 /f в безопасном с командной строкой, потом через диспетчер запускаем AVZ 02.03.2010 00:09 От: zaruta polnayazhopa 01.03.2010 23:54:polnayazhopa 01.03.2010 23:51:11111112 подошел, что тут можно для нас извлечь? просто челавек у мя на скайпе если над какой-то файл может скинуть А ничего мы тут не извлекём? Нужно искать экзешник, а какой? Я подумал, что кодом дезактивировали баннер, а комп всё равно заблокирован! А тут просто мы сообщения с задержкой писали! 02.03.2010 00:15 От: zaruta polnayazhopa и passerby вот и появился баннер заслуживающий внимания online antivirus с номером 9395 на 532042 02.03.2010 00:19 От: passerby zaruta 02.03.2010 00:15: Разновидность Интернет Секьюрити. Или нет? 02.03.2010 00:26 От: zaruta passerby 02.03.2010 00:19:zaruta 02.03.2010 00:15:Разновидность Интернет Секьюрити. Или нет? Очень похоже! 02.03.2010 00:39 * От: zaruta Уважаемый Admin прошу заменить ссылку в шапке форума на обновлённую сводную таблицу ответных кодов ( обновлено 02.03.2010 в 0:38) на новую 02.03.2010 01:21 От: admin zaruta 02.03.2010 00:39: Заменил. Добавил альтернативные ссылки для скачивания. 02.03.2010 01:39 От: passerby zaruta, а мы парились, куда заливать инфу! admin 02.03.2010 01:21:zaruta 02.03.2010 00:39:Заменил. Добавил альтернативные ссылки для скачивания. Вот уже и альтернативные ссылки есть. 02.03.2010 12:56 От: я К----------------- zaruta 01.03.2010 21:06:я К----------------- 01.03.2010 19:38:Код такой: 4294111199 или 4294111099 я вожу не какой реакции КАК ещё можно сделать я нашел этот файл но не могу удалить 02.03.2010 13:12 От: zaruta я К----------------- 02.03.2010 12:56:zaruta 01.03.2010 21:06:я вожу не какой реакции КАК ещё можно сделать я нашел этот файл но не могу удалитья К----------------- 01.03.2010 19:38:Код такой: 4294111199 или 4294111099 Скачай и установи программу Unlocker ( ссылки в шапке форума, полезные ссылки- первая где генератор кодов) с помощью её удалишь этот файл легко! Маленькая просьба-перед удалением скопировать,заархивировать этот файл и нам переслать для эксперимента, если не затруднит мыло укажу в личке после вашего согласия! 02.03.2010 13:31 От: a.l.e.x.9494 ребят помогите с номером 9395 на 532042(((((((((( 02.03.2010 13:45 * От: versal От смс 532042 на номер 9395 помогло следующее: 1. Когда загрузится черный экран с просьбой отправить смс, нужно нажать кнопки "WIN" + "U", в появившемся окне открыть лупу. 2. В открывшемся окне открыть Internet Explorer (синяя ссылочка, предлагающая перейти на сайт Майкрософта). 3. Закрыть лупу. 4. В открывшемся IE скачать антивирусник Mawarebytes` Anti-Malware. 5. Запустить антивирус. 6. Далее выполняем рекомендации Касперского по удалению файла user32.exe (ссылка в сообщении 153852) 02.03.2010 13:55 От: mr.menthol привет всем.поймал баннер 6139003 на номер 8353.деспетчер не блокирует.в деспетчере называется xodeccc.на диске нашел: название plugin.я от него избавился, но все же интересно, есть код для него у кого? 02.03.2010 14:16 От: zuzy Помогите пожалуйста!На днях столкнулся с баннером розового цвета, где еще три голых бабы присутствуют и текст: ""вы установили баннер для доступа на наш сайт. срок действия банера 30 дней. если вы хотите прекратить действие баннера раньше установленного срока, то отправьте смс по указанному номеру и введите код удаления. отправьте смс с тектсом 6139003 на номер 8353.Ещё есть надпись Суппорт,если на неё нажать,выплывает окно с надписью:"При возникновении проблем, Вы всегда можете обратится по адресу :icq:558812836 email: lex-doroti@mail.ru Папроль полученный в sms;Номер вашего мобильного телефона с которого вы отправляли sms"Компьютер открыват aiq. word, ативирус Касперовског.но он ничего не видет, открывается "пуск" можно открыть музыку и т.д но всё закрывает банер, но выключить через "пуск"не могу, 02.03.2010 14:45 От: mr.menthol zuzy 02.03.2010 14:16: я сделал так.открыл деспедчер задач ctrl+alt+del, вкладка ОКНА, убрать галку ТОЛЬКО ГЛАВНЫЕ,, появиться значек xodeccc/жмешь на нем правой кнопкой СНЯТЬ ЗАДАЧУ.потом заходиш C:/program files. там найди такой же значек, только он называется там PLUGIN. удалишь его SHIFT+DEL 02.03.2010 14:51 От: passerby mr.menthol, а какое расширение у этого xodeccc? 02.03.2010 14:56 От: mr.menthol passerby 02.03.2010 14:51: ехе 02.03.2010 15:01 От: passerby mr.menthol 02.03.2010 14:56:passerby 02.03.2010 14:51:ехе Спасибо, просто мы тут выключали его вот так: 02.03.2010 15:06 От: TVALATIN Всем привет.. Прошу помочь и разобраться в моей проблеме, вот скрин Че тока не делал, ничего не помогает, покрайнемере все эти активаторы ключи и тд. и тп. не помогают всё бесполезно, не один антивирус не чего не находит, даже программы которые ловят трояны, типо вот такие баннеры,рекламу и тп. тоже не чего не находят.. Что делать я уже не знаю, если кто может или знает как это убрать прошу помочь мне ПОЖАЛУЙСТА! 02.03.2010 15:12 От: passerby TVALATIN 02.03.2010 15:06: Что делать я уже не знаю, если кто может или знает как это убрать прошу помочь мне ПОЖАЛУЙСТА! Скачай вот это: Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров" 02.03.2010 15:20 От: zaruta passerby 02.03.2010 15:13: Привет! Я на работе, так заглядываю! 02.03.2010 15:30 От: TVALATIN млин ))) да там же написано только при том случае когда виндус блокируется, у меня же с виндусом ок всё... Ребят может не будем вот так отмазываться ссылаясь на то что не сработает? если кто РЕАЛЬНО знает как решить эту проблему, отпишитесь пожалуйста. "Компьютер с установленной Windows XP (Vista и Семёрка не рассматривается) – это подопытный кролик." >У меня семёрка. Dr.Web CureIt и другие, не помогают уже писал выше. "Удаление информера из Mozilla Firefox"> полный бред.... "2. Пуск - Виполнить - Regedit - Ctrl+F. Вводим firefox и ищем такие строки "C:\Program Files\Mozilla Firefox\firefox.exe" -preferences" Как искать не понятно, не чего там не выдаётся и таких строк нет. 02.03.2010 15:59 От: TVALATIN Ладно, кое как нашол строку C:\Program Files\Mozilla Firefox\firefox.exe" НО НЕ preferences" Там другое было, удолил, перезагрузил, всё тоже самое банер вылез.. это описалово не помогает короче....толку от него никакого. 02.03.2010 16:00 * От: TVALATIN У меня скайп есть, может кто сомной свяжется по скайпу? так будет проще а то пока дождёшься тут ответа :))) TVALATIN-пишите.. Проблема не ушла, многое уже перепробовал. 02.03.2010 19:36 От: pleasehelp банер 8353 нада отправить 6139003 диспетчер блокирует откат не пашет......по любому нужен код есть у кого??? 02.03.2010 19:38 От: passerby pleasehelp 02.03.2010 19:36: 1968845971 02.03.2010 19:41 От: pleasehelp благодарю очень помог))))))))) 02.03.2010 20:06 От: Woxxx баннер розовый на номер 9800 отправьте смс с текстом 58627 30 дайте кто нить код, а то я уже весь комп переворошил, ни чё не помогает((( 02.03.2010 20:11 От: polnayazhopa TVALATIN 02.03.2010 16:00: позвони на скайп мне alexey vakhtel 02.03.2010 20:11 От: zaruta Woxxx 02.03.2010 20:06: Сначала вводим код 4479927959, затем выскакивает ещё одно окно с подтверждением, что Вам +18 ,туда вводим код 8694287294 02.03.2010 20:15 От: Woxxx zaruta спс большое, это счастье, что есть такие люди))) 02.03.2010 20:29 От: zaruta passerby 02.03.2010 20:13: привет всем огромаднейший! вот passerby и уже есть один отрицательный отзыв о нашей работе пост # 154096 02.03.2010 20:38 От: passerby zaruta 02.03.2010 20:29:passerby 02.03.2010 20:13:привет всем огромаднейший! вот passerby и уже есть один отрицательный отзыв о нашей работе пост # 154096 Грустно, впору 02.03.2010 20:39 От: jonathan Помогите пожалуйста с версией вируса Online Antivirus где просят отправит ьсмс с номером 532042 на номер 9395, это просто адовый зверь ей богу, скриншот сейчас сделать не могу ибо грузанулся с лайв сиди и првоеряю систему др.вебом. Вообщем этот троян по-моему учел недочеты всех предыдущих, диспетчер не работает, безопасный режим тоже, ничего не грузится, есть лишь одна лазейка для владельцев Windows Vista...при нажати клавиш Windows+U выскакивает окошко через которое можно залезать в Панель Управления, Мой компъютер и т.д., я даже в инете умудрился сидеть, но бол-во функций в Панели Управлений не запускаются. Например хотел удалить в ручную скрытый файл autorun.ini, но не могу зайти в настройки Свойств Папки чтобы отобразить скрытые файлы. Я просканил утилитами от Др.Веб и Касперского и ничего так и не убил в итоге решил переустановить ОС ибо терять было нечего, а после переустановки я проработал за ноутом часов 15, а потом опять появился вирус, оказлось он успел прописаться на внешний хард, вообщем это тотальный п*здец. Сочувствую всем кому попалась именно эта версия. 02.03.2010 20:45 От: zaruta TVALATIN 02.03.2010 15:06: А это из сайтика ВКонтакте!!!! Кто мне говорил, что это хороший ресурс? Ничего подобного-это рассадник порно, вирусни, совращения детей и т.д правильно, что на Украине его закрывают! У меня несколько вариантов! 1 Вариант: Коды: 5gns0bg, 1276504, 55555, 11111112, 03896873, 830165140, 123456789, debug7879, казахстан, 2 Вариант Откройте текстовым редактором Notepad (блокнот) следующий файл: C:\Windows\System32\drivers\etc\hosts Как открыть? Пуск - Все программы - Стандартные-блокнот - Кликаем на него правой кнопкой и выбираем пункт "Запуск от имени администратора"- Даем подтверждение на запрос виндов - В программе Notepad (блокнот) в меню Файл выбираем Открыть - Находим файл hosts - открываем - смотрим - Удалите все строки вида: 213.182.197.229 www.yandex.ru 213.182.197.229 yandex.ru 213.182.197.229 www.vkontakte.ru 213.182.197.229 vkontakte.ru ... ...оставьте лишь одну строку: 127.0.0.1 localhost , Если этой строки нет, добавляем её, перезагружаемся и радеумся!!!!!!! , и ещё необходимо зайти в свойства файла hosts и снять галочку с атрибута "только чтение" если и это не помогло, тогда переходим к варианту 3 Вариант 3 Возможно вирус сидит в C:\windows\svcgoost\svcgoost.exe через диспечер задач в процессах найдите svcgoost.exe завершите данный процесс после этого удалите папку с вирусом и отредактируйте файл hosts как написано в 1Способе и все заработает иначе все редактирования hosts не помогут и вирус не удалится пока его не закроете через диспечер задач. Не помогло есть Вариант 4 Вариант 4 Скачиваем программу Вариант 5 Скачиваем программу FixAfterVirus 02.03.2010 20:51 От: zaruta jonathan 02.03.2010 20:39: Вот это пробовали: 1.Когда загрузится черный экран с просьбой отправить смс, нажимаем кнопки "WIN" + "U", в появившемся окне открыть лупу. 2. В открывшемся окне открыть Internet Explorer (синяя ссылочка, предлагающая перейти на сайт Майкрософта). 3. Закрыть лупу. 4. В открывшемся IE скачать антивирусник Mawarebytes` Anti-Malware. 5. Запустить антивирус. 6. Потом выполнить рекомендации указанные тут: 02.03.2010 20:52 От: passerby jonathan 02.03.2010 20:39: Ну дайте же, наконец, адресок, где этот зверь живёт, а..?!!!! Complete in 52 ms, lookup=0 ms, find=52 ms
|
|