|
|||||||||||||||||||
|
|||||||||||||||||||
|
|||||||||||||||||||
Новости CForum.ru02.11. [Маркетинг] ЗНТЦ (Зеленоградский нанотехнологический центр, Зеленоградский наноцентр) / MForum.ru 09.01. [Маркетинг] ЦТС / MForum.ru 09.01. [Маркетинг] МТС Энтертайнмент / MForum.ru 28.02. [Маркетинг] Материнские платы / MForum.ru 01.10. [Бизнес] Роботренды. Что нового в мире роботов и дронов / CForum.ru 24.04. [Бизнес] Tele2 представила итоги работы на рынке мобильной коммерции на Дальнем Востоке / CForum.ru 13.10. [Бизнес] Tele2 объявляет об акции "Бесплатные ретро-хиты" / CForum.ru 06.10. [Бизнес] Компания J’son & Partners Consulting представляет оценки рынка цифровой дистрибуции музыки в Росси и в мире по итогам 2013 года / CForum.ru 18.09. [Бизнес] Рейтинг мобильных разработчиков России 2014 от Тэглайн / CForum.ru 24.08. [Бизнес] КСелл вышел на рынок мобильного эквайринга / CForum.ru Мобильные телефоны на MForum.ru27.12. [ Новинки] Анонсы: OnePlus представила Ace 5 на базе Snapdragon 8 Gen 3 и поддержкой зарядки 80 Вт / MForum.ru 27.12. [ Новинки] Анонсы: OnePlus представила OnePlus Ace 5 Pro на базе Snapdragon 8 Elite / MForum.ru 26.12. [ Новинки] Анонсы: OnePlus Buds Ace 2 представлены официально / MForum.ru
|
Как избавиться от навязчивого баннера, требующего отправить SMSТему создал(а): Сеньор Тыква
В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь. Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл. Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby. Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум. Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: 10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: Полезные ссылки:
Метод борьбы от ox1227:
См. также тему: Также многих волнует: 05.03.2010 22:32 От: zaruta Рафаель 05.03.2010 20:33: 05.03.2010 22:41 * От: zaruta sexana 05.03.2010 22:28: А как он аназывается когда вливается в систему и где тусит и еще вопрос как отключить автозапуск? Называется USER32.exe , живет C:\WINDOWS\SYSTEM32\ и ещё он запросто копируется на флешку, там он под ником MD.exe, по отключению автозапуска сейчас напишу! На ХР надо вспомнить, так как у меня Семёрка! 05.03.2010 22:43 От: sexana zaruta 05.03.2010 22:41:sexana 05.03.2010 22:28:А как он аназывается когда вливается в систему и где тусит и еще вопрос как отключить автозапуск?Называется USER32.exe , живет C:\WINDOWS\SYSTEM32\ и ещё он запросто копируется на флешку, там он под ником MD.exe, по отключению автозапуска сейчас напишу! На ХР надо вспомнить, так как у меня Семёрка! а у меня собстно Vista 05.03.2010 22:44 От: zaruta sexana 05.03.2010 22:43: а у меня собстно Vista Напишу и для ВИСТЫ, не вопрос! 05.03.2010 23:02 От: sexana zaruta 05.03.2010 22:44:sexana 05.03.2010 22:43:а у меня собстно VistaНапишу и для ВИСТЫ, не вопрос! ок жду) у меня есть там приложение USER32.dll или просто USER 05.03.2010 23:04 От: admin Романец) 05.03.2010 22:10: Ну, вы наверное ее в качестве подписи ввели при регистрации. Нужно кликнуть на свое имя вверху страницы, где "Здравствуйте, Романец!" написано. И изменить свои настройки. 05.03.2010 23:50 От: zaruta Для sexana Отключение автозапуска: пуск-выполнить-в окно вводим gpedit.msc- В открывшемся окне Групповая политика следуем по пути Конфигурация компьютера > Административные шаблоны > Система. Теперь в правой панели ищем строчку Отключить автозапуск и делаем на ней двойной клик мышкой. По умолчанию здесь стоит переключатель на варианте "Не задан". Изменим его на ВКЛЮЧИТЬ- под ним будет окно- Отключить автозапуск- щёлкаем галочку и ставим -на всех дисководах! Всё!!! Но учтите-теперь автозапуска не будет и компакт диски, флешки и т.д и т.п придётся запускать вручную! 06.03.2010 00:00 От: sexana zaruta 05.03.2010 23:50: это всеконечно интересно,но мне пишет что нет такого файла,проверить правильность написания..какбыть? 06.03.2010 00:03 * От: zaruta sexana 06.03.2010 00:00: это всеконечно интересно,но мне пишет что нет такого файла,проверить правильность написания..какбыть? В Висте Пуск-выполнить и в окно вводим команду! У меня в Семёрке Пуск-Все программы-стандартные-выполнить и вводим команду gpedit.msc 06.03.2010 00:09 От: sexana zaruta 06.03.2010 00:03:sexana 06.03.2010 00:00:это всеконечно интересно,но мне пишет что нет такого файла,проверить правильность написания..какбыть?Это не файл! В Висте Пуск-выполнить и в окно вводим команду! У меня в Семёрке Пуск-Все программы-стандартные-выполнить и вводим команду gpedit.msc я делала и так и так как у Вас в семерке,только ответ один..неправильно указано место расположения файла 06.03.2010 00:17 От: sexana sexana 05.03.2010 22:28:zaruta 05.03.2010 21:44:sexana 05.03.2010 21:32:Он относится к 3 типу (если ты читала нашу инструкцию) блокирует практически все! Загружается на комп тихо и сидит не пищит до перезагрузки, а потом начинается....КРАСОТА !!! Чёрный экран и надпись.... online antivirus с номером 9395 на 532042 и ВСЁ!!! Но мы с ним уже разобрались!!! Но вирус серьёзный типа Интернет Секьюрити ! Не буду описывать процедуру удаления-это муторно! Напишу Главное-если он установился в систему, то необходимо, что бы у Вас был отключен автозапуск на всех дисках! И тогда пусть он сидит хоть до всемирного потопа! Но если он у вас запустился, пишите сюда, сами не экспериментируйте-черевато!!! я наслышана про HL мне хватило-))жути 06.03.2010 00:20 От: zulfiysh подскажите пожал-та, вчера вылез баннер отправит смс на 8353 помог код 1968845971, он исчез, но после этого у меня комп не перезагруж-ся и не выкл-ся с кнопки пуск.сегодня опять баннер появился, код ввела тот же , помог. но не выкл-ся и не перезагруж-ся.я не разбираюсь в компе, не знаю что делать. помогите!!!! скоро праздник(((( 06.03.2010 00:28 От: zaruta zulfiysh 06.03.2010 00:20: Вам нужно удалить этот файл из С/ProgrammFiles /plugin.exe и всё! 06.03.2010 00:32 От: zulfiysh zaruta 06.03.2010 00:28:zulfiysh 06.03.2010 00:20:Вам нужно удалить этот файл из С/ProgrammFiles /plugin.exe и всё! щас попробуем 06.03.2010 00:35 От: zulfiysh zulfiysh 06.03.2010 00:32:zaruta 06.03.2010 00:28:щас попробуемzulfiysh 06.03.2010 00:20:Вам нужно удалить этот файл из С/ProgrammFiles /plugin.exe и всё! тут ведь много папок и файлов, подробнее напишите мне, плиз, я не разбир-сь толком. 06.03.2010 00:41 От: zulfiysh где нах-ся этот plugin-exe??? 06.03.2010 00:46 От: sexana zulfiysh 06.03.2010 00:41: Мой Компьютер - диск C - там папка Program Files - там ищите свой злощастный plugin-exe 06.03.2010 01:04 От: zaruta sexana 06.03.2010 00:46:zulfiysh 06.03.2010 00:41:Мой Компьютер - диск C - там папка Program Files - там ищите свой злощастный plugin-exe Спасибо sexana ! 06.03.2010 01:10 От: zaruta sexana По моему так: Пуск-панель управления( в панели управления поставить справа вверху ПРОСМОТР: мелкие значки)-автозапуск-снимаем галку с использовать автозапуск для всех носителей и устройств. Всё! 06.03.2010 01:17 От: sexana zaruta 06.03.2010 01:10: ГОТОВО!!!! спасибищее!!!! 06.03.2010 01:23 От: zaruta sexana 06.03.2010 01:17:zaruta 06.03.2010 01:10:ГОТОВО!!!! спасибищее!!!! Но учти! Теперь автозапуск отсутствует! Чтобы что то запустить, нужно будет ручками поработать! Но это для пользы дела очень хорошо! 06.03.2010 01:27 От: sexana Но учти! Теперь автозапуск отсутствует! Чтобы что то запустить, нужно будет ручками поработать! Но это для пользы дела очень хорошо! ну ты имеешь ввиду что бы запустить носитель нуна зайти в копм и выбрать нужный,потом открыть? это ..тогда это без проблем 06.03.2010 01:28 * От: passerby zaruta 06.03.2010 01:24: Какая у тебя область на Украине? Волынская, город Луцк (областной центр). 06.03.2010 01:32 * От: zaruta passerby 06.03.2010 01:28:zaruta 06.03.2010 01:24:Какая у тебя область на Украине?Волынская, город Луцк (областной центр). А у меня 06.03.2010 01:36 От: alex_747 Privet vsem ! izvenite 4to piwy zakoviristo anglijskimi bykvami.. Po syti vse eti tabli4ki viprigivauwie iz neotkyda eto obiknovennij TROYAN. Poyavlyaetsya on pricepivwis' k kakomy libo fajly pri ska4ivanii iz interneta.. Izbavilsya ya ot nego sledyuwim obrazom – Ystanovil ewe odny vindy yctanovil NOD 32 i proskaniroval disk na kotorom sidit winda i tot na kotorij ya delau zagruzki iz interneta (y menya oni na C i D) Nod posle 30 minyt skanirovaniya vidal mne TROYAN a ewe on yspevaet za pary 4asov zarazit ot 3x do 10ti fajlov ix takwe ydalyaem. perezagrywaem na svoj vindows i vse na vsegda rabotaet kak i ranwe. Eti tabli4ki postoyanno soverwenstvyutsya.. tak kak razrabot4iki towe 4itaut eti komentarii na forumax... i korektiruut svoi owibki :) poetomy s kawdim razom vse trydnee ot nix izbavit'sya Sovetuu zavesti vtoruu vindy ili kypit' sebe komp APLE i polzovat'sya ix obolo4koj y nix net virysov voobwe - 15 let nebilo zame4eno na skolko ya znau :) 06.03.2010 01:37 От: passerby zaruta 06.03.2010 01:32: А у меня Вологодская область, г Череповец ( хоккейная команда СЕВЕРСТАЛЬ- наверное слышал!) Слыхал, конечно! 06.03.2010 01:53 От: master3 passerby 06.03.2010 01:46:master3 06.03.2010 01:41:А что, собственно, имеется ввиду? Собственно мне как иследователю всяких троянов\вирусов\блокираторов смешно слышать вообще юзверов..их вечные споры об антивирусах и т.д. Давно уже придуман софт специальный..но на него никто не обращает внимание.Все слепо доверяються антивирусу=) 06.03.2010 01:54 От: zaruta alex_747 06.03.2010 01:36: Дорогой мой наш русскоанглийскоиспанский друг! Я всё внимательно почитал и скажу-мы даём советы людям он-лайн и они работают на 100%, а две операционки на компе-это не новость, но я этим не пользуюсь-зачем, у меня и так 2 компа, а таблица для пользователей, что бы не слали денег этим уродам! Конечно они читают форум, но им нас всё равно не обмануть!!!! 06.03.2010 01:59 * От: zaruta master3 06.03.2010 01:53:passerby 06.03.2010 01:46:Собственно мне как иследователю всяких троянов\вирусов\блокираторов смешно слышать вообще юзверов..их вечные споры об антивирусах и т.д.master3 06.03.2010 01:41:А что, собственно, имеется ввиду? Лично у меня не установлены антивирусные программы! А раз придумали СОФТ (где хоть он...ауу...) почему за день до 60 и больше сообщений с просьбой устранения проблем с вирусами? 06.03.2010 02:00 От: passerby master3 06.03.2010 01:53:passerby 06.03.2010 01:46:Собственно мне как иследователю всяких троянов\вирусов\блокираторов смешно слышать вообще юзверов..их вечные споры об антивирусах и т.д.master3 06.03.2010 01:41:А что, собственно, имеется ввиду? Так поделитесь. Ну а как "...иследователю всяких троянов\вирусов\блокираторов ..." можем подбросить для исследования очень интересный материальчик, hl.exe. 06.03.2010 02:03 От: master3 Не люблю я иронию..Rollback Rx.Гугл всё обьяснит=) А чего-интересненькое мне и самому пригодиться. 06.03.2010 02:06 От: zaruta master3 06.03.2010 02:03: Ничего он не объяснит, тут люди не знают, что такое браузер! А Вы говорите! 06.03.2010 02:07 От: passerby master3 06.03.2010 02:03: Ну, так это для "возврата системы в стабильное состояние"!!! 06.03.2010 02:15 От: master3 не поняли вы сути програмки..она делает снимки системы.Всей,со всеми файлами-папками и т.д И можно в любой момент вернуться к этому снимку чтобы не происходило А если учесть что снимков может быть очень многа то програмка просто идеальна для юзвера..но он продолжает юзать антивирусы ЗЫ Если установите программу отключите всё в Program settings.Тормозить изредка не будет 06.03.2010 02:29 От: passerby master3 06.03.2010 02:15: Это уже похоже на рекламу! Вы, случайно, не заинтересованное лицо? 06.03.2010 02:52 От: passerby master3 06.03.2010 02:03: Ну так как насчёт эксперимента? 06.03.2010 06:03 От: zulfiysh sexana 06.03.2010 00:46:zulfiysh 06.03.2010 00:41:Мой Компьютер - диск C - там папка Program Files - там ищите свой злощастный plugin-exe вобщем я нашла пока 2 папки plugins3d и plugins. это не они случайно????? 06.03.2010 08:39 От: Чистоозерочка Здравствуйте! У меня постоянно выскакивает табличка Windows - Диск отсутствует. Exception Processing Message c0000013 Parameters и далее цифры ещё. Помогите пожалуйста, невозможно работать. Снежана 06.03.2010 11:43 От: zic тема У меня с перезагрузкой банер появляетсь снова. как его удалить на совсем 58627 на 9800 06.03.2010 12:28 От: sexana zulfiysh 06.03.2010 06:03:sexana 06.03.2010 00:46:вобщем я нашла пока 2 папки plugins3d и plugins. это не они случайно?????zulfiysh 06.03.2010 00:41:Мой Компьютер - диск C - там папка Program Files - там ищите свой злощастный plugin-exe на сколько я поняла plugin.exe это не папка,а загрузочный файл или приложение с расширением на конце exe....который должен находится непосредственно в папке Program Files на диске С 06.03.2010 13:07 От: zaruta sexana 06.03.2010 12:28:zulfiysh 06.03.2010 06:03:на сколько я поняла plugin.exe это не папка,а загрузочный файл или приложение с расширением на конце exe....который должен находится непосредственно в папке Program Files на диске Сsexana 06.03.2010 00:46:вобщем я нашла пока 2 папки plugins3d и plugins. это не они случайно?????zulfiysh 06.03.2010 00:41:Мой Компьютер - диск C - там папка Program Files - там ищите свой злощастный plugin-exe ПРИВЕТ! Совершенно точно! Я тебе поставил +1 06.03.2010 13:39 От: zaruta zulfiysh Вы не нервничайте, попейте чайку и делайте следующее: 1. Вы подхватили баннер с текстом sms 1275001........1275010 на номер 8353 или 6139003......6139007 на номер 8353- это не важно! 2. Вы ввели код 1968845971 и он пропал, то есть дезактивировался ( но он остался в системе) 3. Сейчас Вам необходимо его удалить, делаем следующее:
4. Затем необходимо удалить экзешный файл plugin.exe
06.03.2010 13:47 От: Vertihvostka помогите пожалуйста... что нужно отправить чтоб убрать баннер. код который просят прислать : 6139007, а номер 8353...Просто в таблице такого кода не нашла. 06.03.2010 13:48 От: Vertihvostka Спасибо,очень полезная информация 06.03.2010 14:04 * От: zaruta zic тема 06.03.2010 11:43: Тут ситуация примерно такая же, скорее всего у вас в реестре на автозагрузку прописан ключ этого баннера, вы его так же кодами дезактивировали (сняли процесс) но сам вирус остался в системе и при перезагрузке он опять активируется! Делаем следующее:
06.03.2010 14:06 * От: zaruta Vertihvostka 06.03.2010 13:48: Пожалуйста! Выполните всё, что я написал и будьте осторожны с ресурсом ВКонтакте!!! 06.03.2010 14:13 * От: zaruta Чистоозерочка 06.03.2010 08:39: Табличка выскакивает при загрузке компа или при входе в интернет или при запуске какого-нибудь приложения? Сделайте скриншот и выложите сюда: 06.03.2010 15:31 От: zaruta К 8 МАРТА планирую обновить таблицу ответных кодов! 06.03.2010 16:18 От: Not_Angel Ребята, снова нужна Ваша помощь!!! С ночи борюсь с этим гребанным баннером Где-то 1 раз в час он появляется на экране и блокирует полностью работу в интернете ((( Требуется отправить СМС с текстом 201909309 на номер 9691. Еще при перезагрузке или вкл компа автоматически усттанавливается какое-то программное обемпечение, через Пуск-Программы-Автозагрузка удаляю все ненужное, а эта гадость снова появляется при вкл (перезагрузке) :((( В надстройках ничего, что можно было бы удалить - нет Что делать?????????????? 06.03.2010 16:23 От: zaruta Not_Angel 06.03.2010 16:18: Код дезактивации: 3289300379 , а потом программами Malwarebytes' Anti-Malware и FixAfterVirus и всё! Complete in 68 ms, lookup=1 ms, find=67 ms
|
|