Мобильный контент
Мобильный контент База данных Работа Форумы Блоги Подписка 

Новости CForum.ru

02.11. [Маркетинг]  ЗНТЦ (Зеленоградский нанотехнологический центр, Зеленоградский наноцентр) / MForum.ru

09.01. [Маркетинг]  ЦТС / MForum.ru

09.01. [Маркетинг]  МТС Энтертайнмент / MForum.ru

28.02. [Маркетинг]   Материнские платы / MForum.ru

01.10. [Бизнес]  Роботренды. Что нового в мире роботов и дронов / CForum.ru

24.04. [Бизнес]  Tele2 представила итоги работы на рынке мобильной коммерции на Дальнем Востоке / CForum.ru

13.10. [Бизнес]  Tele2 объявляет об акции "Бесплатные ретро-хиты" / CForum.ru

06.10. [Бизнес]  Компания J’son & Partners Consulting представляет оценки рынка цифровой дистрибуции музыки в Росси и в мире по итогам 2013 года / CForum.ru

18.09. [Бизнес]  Рейтинг мобильных разработчиков России 2014 от Тэглайн / CForum.ru

24.08. [Бизнес]  КСелл вышел на рынок мобильного эквайринга / CForum.ru

Мобильные телефоны на MForum.ru

« Все форумы

Как избавиться от навязчивого баннера, требующего отправить SMS

Тему создал(а): Сеньор Тыква

В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.

Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.


Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: скачать doc-файл (альтернативная ссылка)

Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: скачать Excel-файл (альтернативная ссылка)

Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.

Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.

Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)

10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)

Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо time, zaruta)


Полезные ссылки:


Метод борьбы от ox1227:

http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.

См. также тему: Что делать, если ВКонтакте, Mail.ru, Яндекс и другие популярные сайты вдруг начинают требовать активацию путем отправки SMS

Также многих волнует: Как отказаться от подписки на сообщения этого форума?

 

Страницы: << · >>  1 · ... · 185 · 186 · 187 · 188 · 189 · 190 · 191 · 192 · 193 · ... · 464 

05.03.2010 01:08 От: passerby
zaruta 05.03.2010 01:04:
passerby а когда мы на сайт к polnayazhopa попадём?

Что й то он шифруется со своим сайтом
Да и здесь давненько не был...

05.03.2010 01:11 * От: zaruta
passerby 05.03.2010 01:06:
А функционал - полностью оправдывает название. Если помнишь такое чудо, как Vrazvedke, там только по CTRL + ESC был доступ к системе. А этот малыш (Ctrl+Shift+~) выскакивает наверх и мочит нараз!!! И если он стартует с системой, то о нём просто не помнишь, он никак себя не проявляет, а вот в критических ситуациях - Ctrl+Shift+~ , и вот он, к вашим услугам. Очень удобно.

Несомненно! Но вот для Висты и Семёрки не подходит!

05.03.2010 01:13 От: passerby
zaruta 05.03.2010 01:11:
passerby 05.03.2010 01:06:
А функционал - полностью оправдывает название. Если помнишь такое чудо, как Vrazvedke, там только по CTRL + ESC был доступ к системе. А этот малыш (Ctrl+Shift+~) выскакивает наверх и мочит нараз!!! И если он стартует с системой, то о нём просто не помнишь, он никак себя не проявляет, а вот в критических ситуациях - Ctrl+Shift+~ , и вот он, к вашим услугам. Очень удобно.
Несомненно! Но вот для Висты и Семёрки не подхлдит!

Ничё! Там пацан делает новую версию. Наверняка учтёт!

05.03.2010 08:32 * От: шуня

помогите, удалить банер просит отправить смс с номиром 6139007 на номир 8353, типа я получу код и его надо ввести затем нажать удалить банер, что делать , из-за этой фигни я ни куда зайти не могу она на пол экрана

05.03.2010 09:24 От: таня путина
zaruta 24.02.2010 22:04:
den dobri 24.02.2010 21:21:
Пoлучитe нeoгрaничeнный дocтуп к сaйту:

Oтпрaвьтe SМS c тeкcтoм: AMT нa нoмeр: 4125 !!! у меня мозила 3.6 и похоже не просто висит страница... раскладка клавы пропала ...пунто свитчер стоял... закрыло агент майл ру... касперски virus removal TOOL сканирует...но это долго.. AVZ на две секунды убрала.. и обратно встало..
1 Способ

1.Пуск-Панель управления-Свойства папки-Вид-Поставить галочку возле "Показывать скрытые файлы и папки" и убрать галочку возле "Скрывать защищенные системные файлы" -применить-ОК

2."Мой компьютер" > "диск С" >"Documents and Settings" > свое имя пользователя > Application Data/App Data > CMedia> CMedia.dat (может быть без расширения dat) открываем блокнотом, ищем строчку "ADSR=976(или то кол-во показов, которое у вас на счетчике)" и меняем на "ADSR=0", изменения ОБЯЗАТЕЛЬНО сохраняем ("Файл" - "Сохранить").

3. Затем запускаем там же Uninstall.exe

2 Способ 1.Пуск-Панель управления-Свойства папки-Вид-Поставить галочку возле "Показывать скрытые файлы и папки" и убрать галочку возле "Скрывать защищенные системные файлы" -применить-ОК

2. * дождитесь, когда окно баннера закроется само; – найдите папку \Documents and Settings\Имя_пользователя\Application Data\CMedia; – удалите ее со всем содержимым – найдите папку \Documents and Settings\Имя_пользователя\Application Data\FieryAds; – удалите ее вместе с содержимым (файлами FieryAds.dll и FieryAdsUninstall.exe); – в папке \Documents and Settings\Имя_пользователя\Application Data удалите файл fieryads.dat. (названия файлов могут быть другие)

3Способ

Скорей всего в автозагрузке прописан файл Servikes.exe.( или что то типа того) Чтобы убрать его и удалить, зайдите в пуск – выполнить и напишите msconfig. Перед вам появится окошко в котором выберите автозагрузка и уберите галочку с этого файла Servikes.exe, посмотрите где он расположен и зайдя в ту папку удалите его. Перезагрузите ваш комп и все будит впорядке!

4 Способ

Загрузиться в "безопасном режиме", скачиваете, устанавливаете AnVir Task Managerее, запускаете, идете на вкладку "Автозагрузка" и отключаете все процессы помеченные красным цветом (высокий уровень риска). Перезагружаетесь и если банер не появился, то его нужно удалить в той директории, в какой показала программа.

Ну пока хватит, не поможет-пишите!!! А так же пишите что помогло!

первые 3 способа не помогли,помог 4, только теперь дом,страница-яндекс бар и еще не могу найти банер в директории,чтобы удалить-это обязательно?а так большое спасибо,я чуть не поседела пока с этим боролась-дома дети,боялась что увидят

05.03.2010 10:24 От: na.ponamareva

Помогите пожалуйста убрать банер с рабочего стола !!!!Плиззз 200420884 на номер9691!!!

05.03.2010 10:26 От: antikent_84

Помогите, на рабочем компе банер вылез, просят отправить сообщение 6139007 на номер 8553

05.03.2010 10:32 От: na.ponamareva

Помогите пожалуйста убрать банер с рабочего стола !!!!Плиззз 200420884 на номер9691!!!

05.03.2010 10:53 От: zaruta
шуня 05.03.2010 08:32:
помогите, удалить банер просит отправить смс с номиром 6139007 на номир 8353, типа я получу код и его надо ввести затем нажать удалить банер, что делать , из-за этой фигни я ни куда зайти не могу она на пол экрана

1968845971

05.03.2010 10:54 От: zaruta
antikent_84 05.03.2010 10:26:
Помогите, на рабочем компе банер вылез, просят отправить сообщение 6139007 на номер 8553

1968845971

05.03.2010 10:56 От: zaruta
na.ponamareva 05.03.2010 10:32:
Помогите пожалуйста убрать банер с рабочего стола !!!!Плиззз 200420884 на номер9691!!!

1662165071 или 3097

05.03.2010 11:04 От: antikent_84

Спасибо огромное теперь все Ок!!! :)))))

05.03.2010 11:04 От: zaruta
таня путина 05.03.2010 09:24:\
первые 3 способа не помогли,помог 4, только теперь дом,страница-яндекс бар и еще не могу найти банер в директории,чтобы удалить-это обязательно?а так большое спасибо,я чуть не поседела пока с этим боролась-дома дети,боялась что увидят

Домашнюю страницу меняйте в настройках браузера, ставте лучше пустую, надёжней будет, а файл вируса из системы необходимо удалить! Если вручную не знаете как или сомневаетесь, то используйте программу FAV и ещё я в форуме указывал несколько программ, а лучше скачайте из шапки форума инструкцию и почитайте, там всё доступно написано! Вы справитесь! Удачи!

05.03.2010 12:44 * От: X-Point

Пошли нахуй все

05.03.2010 16:51 * От: V.evgen

Помогите пожалуйста убрать банер ,текст банера 72227345 на номер 9099

05.03.2010 17:08 От: device

Помогите пожалуйста убрать банер ,текст банера 140 на номер 7132

05.03.2010 18:00 От: Каринэлка

Всем привет!!! Я очень хочу избавиться от баннера!!! Меня просят отправить смс с текстом 58627 12 на номер 9800. Что мне делать? Помогите пожалуйста!!!!!!!!!!!!!!!!!!!!!!!!!

05.03.2010 19:48 От: zaruta
Каринэлка 05.03.2010 18:00:
Всем привет!!! Я очень хочу избавиться от баннера!!! Меня просят отправить смс с текстом 58627 12 на номер 9800. Что мне делать? Помогите пожалуйста!!!!!!!!!!!!!!!!!!!!!!!!!

Сначала вводим код 4479927959, затем выскакивает ещё одно окно с подтверждением, что Вам +18 ,туда вводим код 8694287294

05.03.2010 19:54 От: zaruta
device 05.03.2010 17:08:
Помогите пожалуйста убрать банер ,текст банера 140 на номер 7132

iqpay, 021190, 5gns0bg, 28101955, 339357453, 1660, 1476, dezaktive, 6661866131, 4443535, не поможет пишите!

05.03.2010 19:59 От: zaruta
V.evgen 05.03.2010 16:51:
Помогите пожалуйста убрать банер ,текст банера 72227345 на номер 9099

debug4646, debug7879, a7g, 4298, 3097, PozdRAvLyAeM, himydarling, 879563640, 201872 или 456437

05.03.2010 20:14 От: Рафаель

помогите пожалуйста у меня розовый порнобанер требует тест 7462843 на номер 8353,есть что-нибудь от этой заразы

05.03.2010 20:19 От: sexana
zaruta 05.03.2010 20:13:
sexana 05.03.2010 20:09:
zaruta, passerby, ребята,всем огромный привет!!!
Привет,привет!!!!!

ребят,что можете сказать про онлайн антивирус..как не зайдешьна страницу,постоянно он типо работать начинает...что это такое?

05.03.2010 20:22 * От: zaruta
Рафаель 05.03.2010 20:14:
помогите пожалуйста у меня розовый порнобанер требует тест 7462843 на номер 8353,есть что-нибудь от этой заразы

Не плачьте! Вот Вам инструкция в картинках http://www.fayloobmennik.net/...

05.03.2010 20:24 От: zaruta
sexana 05.03.2010 20:19:
zaruta 05.03.2010 20:13:
sexana 05.03.2010 20:09:
zaruta, passerby, ребята,всем огромный привет!!!
Привет,привет!!!!!
ребят,что можете сказать про онлайн антивирус..как не зайдешьна страницу,постоянно он типо работать начинает...что это такое?

Это полная туфта и развод!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!

05.03.2010 20:24 От: Рафаель

Всем привет!Помогите удалить порнобанер,просит отправить текст 7462843 на номер 8353

05.03.2010 20:27 От: zaruta
Рафаель 05.03.2010 20:24:
Всем привет!Помогите удалить порнобанер,просит отправить текст 7462843 на номер 8353

http://www.fayloobmennik.net/... только что написал! Какие проблемы то!

05.03.2010 20:27 От: юлия игумнова1

помогите пожалуйста!просят отправить смс 401519196 на 1350! Если я не справлюсь меньше чем через пол часа,мне каюк!!!

05.03.2010 20:29 * От: zaruta
юлия игумнова1 05.03.2010 20:27:
помогите пожалуйста!просят отправить смс 401519196 на 1350! Если я не справлюсь меньше чем через пол часа,мне каюк!!!

Ну, раз 8 Марта, то поздравляем и в подарок коды 6523 или 3097 и не надо повторять так много раз одно сообщение! Я вижу!

05.03.2010 20:33 От: Рафаель

выручайте ребята!удалить баннер с текстом 7462843 на номер 8353

05.03.2010 20:33 От: sexana
zaruta 05.03.2010 20:24:
sexana 05.03.2010 20:19:
zaruta 05.03.2010 20:13:
sexana 05.03.2010 20:09:
zaruta, passerby, ребята,всем огромный привет!!!
Привет,привет!!!!!
ребят,что можете сказать про онлайн антивирус..как не зайдешьна страницу,постоянно он типо работать начинает...что это такое?
Это полная туфта и развод!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!

понятно,спасибо...

05.03.2010 20:36 От: zaruta
sexana 05.03.2010 20:33:
понятно,спасибо...

Не поймай хоть online antivirus с номером 9395 на 532042, а то на праздник настроение себе сильно испортишь!

05.03.2010 20:38 От: юлия игумнова1

не помогает...я щас умру...я блин такой чайник в компах...первый раз такая ситуация...

05.03.2010 20:43 От: zaruta
юлия игумнова1 05.03.2010 20:38:
не помогает...я щас умру...я блин такой чайник в компах...первый раз такая ситуация...

Перезагружайтесь и вводите код 3097, если и второй раз не поможет ПИШИТЕ!

05.03.2010 20:46 * От: zaruta
zaruta 05.03.2010 20:43:
юлия игумнова1 05.03.2010 20:38:
не помогает...я щас умру...я блин такой чайник в компах...первый раз такая ситуация...
Перезагружайтесь и вводите код 3097, если и второй раз не поможет ПИШИТЕ!

Второй вариант, 100%-Скорей всего в автозагрузке прописан файл Servikes.exe.( или что то типа того) Чтобы убрать его и удалить, зайдите в пуск – выполнить и в окошке напишите msconfig. Перед вам появится окошко в котором выберите автозагрузка и уберите галочку с этого файла Servikes.exe ( или типа того), посмотрите где он расположен и зайдя в ту папку удалите его. Перезагрузите ваш комп и все будит в порядке!

05.03.2010 21:05 От: Романец)

Привет всем! просят отправить смс с кодом 140 на номер 7132! заранее большое СПАСИБО!

ПОМОГИТЕ МНЕЕЕ!!!!!

05.03.2010 21:09 От: zaruta
Романец) 05.03.2010 21:05:
Привет всем! просят отправить смс с кодом 140 на номер 7132! заранее большое СПАСИБО!

ПОМОГИТЕ МНЕЕЕ!!!!!

iqpay, 021190, 5gns0bg, 28101955, 339357453, 1660, 1476, dezaktive, 6661866131, 4443535, и отпишитесь о результатах!

05.03.2010 21:29 * От: zaruta
Романец) 05.03.2010 21:14:
никакой не подходит...

ПОМОГИТЕ МНЕЕЕ!!!!!

1 Вариант:Скорей всего в автозагрузке прописан файл Servikes.exe.( или что то типа того) Чтобы убрать его и удалить, зайдите в пуск – выполнить и напишите msconfig. Перед вам появится окошко в котором выберите автозагрузка и уберите галочку с этого файла Servikes.exe, посмотрите где он расположен и зайдя в ту папку удалите его. Перезагрузите ваш комп и все будит впорядке!

2 Вариант: Возможно он отобрал у Вас функции администратора и всё заблокировал. Делаем следующее: Если удается загрузиться в "безопасном режиме", то помогает бесплатная утилита AnVir Task Manager, Устанавливаете ее, запускаете, идете на вкладку "Автозагрузка" и отключаете все процессы помеченные красным цветом (высокий уровень риска). Последние версии этого вируса маскируются под системные файлы и процессы. AnVir Task Manager легко их распознает. Перезагружаетесь и если банер не появился, то его нужно удалить в той директории, в какой показала программа. Или если боитесь ошибиться в удалении то нужно пройтись Malwarebytes' Anti-Malware. ПС. В "безопасном режиме" нет доступа к интернет, поэтому для загрузки антивирусов и утилит пользуйтесь "безопасный режим с загрузкой сетевых драйверов". Все ссылки на программы есть н форуме.

3 Вариант Если функции администратора у Вас сохранились, то запускаем AnVir Task Manager в обычном режиме и делаем всё,как в Варианте2

4 Вариант Если у Вас ХР, то качаем Process Killer http://alex-home-pg.nm.ru/...htm... запускаем Ctrl+Shift>+~ и мочим вредный процесс ( его легко определить, когда запустится программа, если конечно Вы хоть раз заходили в диспетчер задач)

Не забываем отписываться, что помогло!

05.03.2010 21:32 От: sexana
zaruta 05.03.2010 20:36:
sexana 05.03.2010 20:33:
понятно,спасибо...
Не поймай хоть online antivirus с номером 9395 на 532042, а то на праздник настроение себе сильно испортишь!

да ты что тьфу,тьфу,тьфу... не да Бог...я уже настолько осторожничаю....сразу выхожу с подозрительных сайтов...меня донимает другой вопрос.. этот online antivirus он типо онлайн начинает работать и тихим сапом устанавливается на комп или по какому принципу он работает? спасибо

05.03.2010 21:41 От: zic тема

sms 58627 НОМЕР 9800

05.03.2010 21:42 От: zic тема

sms 58627 НОМЕР 9800

05.03.2010 21:44 От: zaruta
sexana 05.03.2010 21:32:
да ты что тьфу,тьфу,тьфу... не да Бог...я уже настолько осторожничаю....сразу выхожу с подозрительных сайтов...меня донимает другой вопрос.. этот online antivirus он типо онлайн начинает работать и тихим сапом устанавливается на комп или по какому принципу он работает? спасибо

Он относится к 3 типу (если ты читала нашу инструкцию) блокирует практически все! Загружается на комп тихо и сидит не пищит до перезагрузки, а потом начинается....КРАСОТА !!! Чёрный экран и надпись.... online antivirus с номером 9395 на 532042 и ВСЁ!!! Но мы с ним уже разобрались!!! Но вирус серьёзный типа Интернет Секьюрити ! Не буду описывать процедуру удаления-это муторно! Напишу Главное-если он установился в систему, то необходимо, что бы у Вас был отключен автозапуск на всех дисках! И тогда пусть он сидит хоть до всемирного потопа! Но если он у вас запустился, пишите сюда, сами не экспериментируйте-черевато!!!

05.03.2010 21:45 От: zaruta
zic тема 05.03.2010 21:42:
sms 58627 НОМЕР 9800

Сначала вводим код 4479927959, затем выскакивает ещё одно окно с подтверждением, что Вам +18 ,туда вводим код 8694287294

05.03.2010 21:57 От: Романец)

короче, я чайник! постаралась сделать, то что вы написали, у меня ничего не получилось,Servikes.exe - я не нашла вообще, у меня Виста, инструкция для ХР не пойдёт....

и ещё, у меня не убирается эта строка:

ПОМОГИТЕ МНЕЕЕ!!!!!

05.03.2010 21:59 От: zic тема

sos 58627 на номер 9800

05.03.2010 22:01 * От: zaruta
Романец) 05.03.2010 21:57:
короче, я чайник! постаралась сделать, то что вы написали, у меня ничего не получилось,Servikes.exe - я не нашла вообще, у меня Виста, инструкция для ХР не пойдёт....

и ещё, у меня не убирается эта строка:

ПОМОГИТЕ МНЕЕЕ!!!!!

Выполняйте ВАРИАНТ №2 или ВАРИАНТ№3 сообщение #154788 в ответ на #154786 05.03.2010 21:29 * От: zaruta на этой странице, поможет 99%

05.03.2010 22:04 От: zaruta
zic тема 05.03.2010 21:59:
sos 58627 на номер 9800

Сначала вводим код 4479927959, затем выскакивает ещё одно окно с подтверждением, что Вам +18 ,туда вводим код 8694287294 я ведь уже Вам писал ответ!!!!!

05.03.2010 22:05 От: zic тема

спасибо

05.03.2010 22:08 От: Романец)

спасибо!!!!

ПОМОГИТЕ МНЕЕЕ!!!!!

05.03.2010 22:10 От: Романец)

тупой вопрос: как убрать эту строку?? !!:

ПОМОГИТЕ МНЕЕЕ!!!!!

05.03.2010 22:28 От: sexana
zaruta 05.03.2010 21:44:
sexana 05.03.2010 21:32:
Он относится к 3 типу (если ты читала нашу инструкцию) блокирует практически все! Загружается на комп тихо и сидит не пищит до перезагрузки, а потом начинается....КРАСОТА !!! Чёрный экран и надпись.... online antivirus с номером 9395 на 532042 и ВСЁ!!! Но мы с ним уже разобрались!!! Но вирус серьёзный типа Интернет Секьюрити ! Не буду описывать процедуру удаления-это муторно! Напишу Главное-если он установился в систему, то необходимо, что бы у Вас был отключен автозапуск на всех дисках! И тогда пусть он сидит хоть до всемирного потопа! Но если он у вас запустился, пишите сюда, сами не экспериментируйте-черевато!!!

А как он аназывается когда вливается в систему и где тусит и еще вопрос как отключить автозапуск?

Страницы: << · >>  1 · ... · 185 · 186 · 187 · 188 · 189 · 190 · 191 · 192 · 193 · ... · 464 


Новое сообщение:
Complete in 49 ms, lookup=0 ms, find=49 ms

« Все форумы

© 2006-2012, CForum.ru
Адрес редакции:
Яндекс цитированияRambler's Top100Рейтинг@Mail.ru