Мобильный контент
Мобильный контент База данных Работа Форумы Блоги Подписка 

Новости CForum.ru

02.11. [Маркетинг]  ЗНТЦ (Зеленоградский нанотехнологический центр, Зеленоградский наноцентр) / MForum.ru

09.01. [Маркетинг]  ЦТС / MForum.ru

09.01. [Маркетинг]  МТС Энтертайнмент / MForum.ru

28.02. [Маркетинг]   Материнские платы / MForum.ru

01.10. [Бизнес]  Роботренды. Что нового в мире роботов и дронов / CForum.ru

24.04. [Бизнес]  Tele2 представила итоги работы на рынке мобильной коммерции на Дальнем Востоке / CForum.ru

13.10. [Бизнес]  Tele2 объявляет об акции "Бесплатные ретро-хиты" / CForum.ru

06.10. [Бизнес]  Компания J’son & Partners Consulting представляет оценки рынка цифровой дистрибуции музыки в Росси и в мире по итогам 2013 года / CForum.ru

18.09. [Бизнес]  Рейтинг мобильных разработчиков России 2014 от Тэглайн / CForum.ru

24.08. [Бизнес]  КСелл вышел на рынок мобильного эквайринга / CForum.ru

Мобильные телефоны на MForum.ru

« Все форумы

Для разблокировки компьютера баннер требует пополнить мобильный счет абонента

Тему создал(а): mishemokva
 

Страницы: << · >>  1 · ... · 12 · 13 · 14 · 15 · 16 · 17 · 18 · 19 · 20 · ... · 105 

05.11.2010 19:57 От: makden80
Panteleeva 05.11.2010 18:40:
помогите, номер 89654025587 просит 400 рублей на счёт Не думаю что код поможет. И многочасовые проверки убьют только носитель который принес эту гадость. Сама гадость при этом не исчезнет. Сообщите помог ли способ, что я предложил. Если нет, будем думать.
05.11.2010 21:46 От: Булибаш

помогите банер требует 400р. на номер билайн 89654025621

05.11.2010 22:29 От: makden80

Я что то не пойму. Банер у вас какого цвета?

05.11.2010 22:29 От: makden80
Булибаш 05.11.2010 21:46:
помогите банер требует 400р. на номер билайн 89654025621

А выше что написанно, пробывал?

05.11.2010 22:55 От: светалик

MAKDEN80 / спасибо огромное.. способ помог. ломал голову над проблемой тоже долго. только я загрузил систему через VIRTUAL CD, где в поисковике набрал имя гадины и потом удалил - всё прокатило. Просьба только подскажи каким антивирем ты потом чистил комп.

05.11.2010 23:19 От: makden80

Дело было так. Вначале пробывали LiveCD Dr.Veb. Он загружается автономно. Так вот он нашел и убил партизана (video.avi.exe) но проблемма продолжалась. После нахождения решения, убив банер поставили новый НОД (до этого стоял АВАСТ), обновили и почистили. Нашел еще парочку. Вот и все. Не ради рекламмы, но сам давно доверяю НОДу.

05.11.2010 23:21 От: makden80

Думаю если реестр не подчистить, может проблемма и в будущем возникнет. Мало ли где это тело лежит сейчас. А так гарантий больше.

06.11.2010 01:40 От: Пипец 340 руб.

makden80 вам +5 баллов. У меня сегодня такая история произошла, запустила .ехе файл и выскочило черное окно, красным был выделен номер телефона Билайн и сумма в 340 рябчиков))). Первым делом я позвонила в Сервис центр Билайн и нажаловалась в службу безопасности на все номера (они в процессе менялись), выскакивающие периодически на моем мониторе, Билайн пообещал заблокировать их. Перепробовала все ключи = 0. Потом, уже отчаившись и покрывшись красными пятнами по всему телу, я каким-то наичудесным образом "забрела" на этот форум. Мне помогло сообщение makden80, но с некоторыми ньюансами. Судорожно нажимая на Win, я не обнаружила там Проигрывателя Windows Media Pleer, у меня по умолчанию стоит Winamp, тогда я сначала нажала Win + E (или русская У), запустился Windows Media Pleer, потом стала жать на Win, промелькнула в строке состояния на рабочем столе заветная запись All em lock, при одновременном нажатии Win И ПРАВОЙ КНОПКИ МЫШИ по этому All em lock, через несколько попыток вышло ОНО - контекстное меню, вкладка "закрыть" была не доступна (исчезла), остальные не работали. Ну елки-палки, подумала я, и нажала Win+D, все свернулось, стал доступен рабочий стол, но ALt+Ctrl+Del не фурычИт((((, запустила с флешки Доктора Веба, буду ждать результатов, уже нашел 3 Трояна. огромное человеческое спасибо makden80*, это надо додуматься!!! мега-мозг!!!

06.11.2010 05:47 От: Pavel5789

выскакивал не так давно такой же вирус. метод удаления до удивления прост: при загрузке заходим в BIOS, клавишей F2 или delet, и там переставляем дату на 4 месяца позже. окно (баннер) на рабочем столе автоматически пропадает, а следы вируса я не нашёл. способ конечно тупой - но действенный.

06.11.2010 05:47 От: Pavel5789

выскакивал не так давно такой же вирус. метод удаления до удивления прост: при загрузке заходим в BIOS, клавишей F2 или delet, и там переставляем дату на 4 месяца позже. окно (баннер) на рабочем столе автоматически пропадает, а следы вируса я не нашёл. способ конечно тупой - но действенный. буду рад, если этот метод кому нибудь поможет:)

06.11.2010 08:28 От: azdx

огромнейшее спасибо makden80 !! !! !! респект и уважуха !! !! !! именно таким способом удалось решить проблему !! :))

06.11.2010 08:32 От: azdx

makden80, спасибо, дружище ! ! ! просто, но действенно !!! :)))

06.11.2010 10:25 От: moshpit11

подцепил троян, теперь заблокирована сайт любого поисковика, контакт. вылазиет окошко при попытке зайти на поисковик с сылкой на контакт, тама для разблокировки просят оплатить через терминал 100р на номер 363716753010

06.11.2010 10:27 От: moshpit11

помагите пожалуйста)

06.11.2010 12:28 От: Panteleeva

помогло вроде, ураааааааааааааааааа, спасибо ОРГОМНОЕЕЕЕеееееееее

06.11.2010 12:29 От: Panteleeva

помогло вроде, ураааааааааааааааааааа, спасибо ОГРОМНОЕЕЕЕЕЕееееееееееее

06.11.2010 14:58 От: нюша89

Хелп ми номер 89645630412

06.11.2010 15:06 От: Evgenc23

Мне помогло USB кабель с т/ф , банер был счет 400р на т/ф билайн, включил комп подключил USB с телефолном где то через 3 мин запрос драйвера там справка о конфидеальности жму оп страница справки, далее по схеме :) я через справку в мастер востановления и быстрое вост...

06.11.2010 22:57 От: makden80

Вот и КЛАССНО. Вирус то похоже свежий был, а тут вон уже сколько способов нашли для обхода. Всех исцелившихся поздравляю. Успехов в дальнейшем.!!!

06.11.2010 23:06 От: makden80
Пипец 340 руб. 06.11.2010 01:40:
makden80 вам +5 баллов. У меня сегодня такая история произошла, запустила .ехе файл и выскочило черное окно, красным был выделен номер телефона Билайн и сумма в 340 рябчиков))). Первым делом я позвонила в Сервис центр Билайн и нажаловалась в службу безопасности на все номера (они в процессе менялись), выскакивающие периодически на моем мониторе, Билайн пообещал заблокировать их. Перепробовала все ключи = 0. Потом, уже отчаившись и покрывшись красными пятнами по всему телу, я каким-то наичудесным образом "забрела" на этот форум. Мне помогло сообщение makden80, но с некоторыми ньюансами. Судорожно нажимая на Win, я не обнаружила там Проигрывателя Windows Media Pleer, у меня по умолчанию стоит Winamp, тогда я сначала нажала Win + E (или русская У), запустился Windows Media Pleer, потом стала жать на Win, промелькнула в строке состояния на рабочем столе заветная запись All em lock, при одновременном нажатии Win И ПРАВОЙ КНОПКИ МЫШИ по этому All em lock, через несколько попыток вышло ОНО - контекстное меню, вкладка "закрыть" была не доступна (исчезла), остальные не работали. Ну елки-палки, подумала я, и нажала Win+D, все свернулось, стал доступен рабочий стол, но ALt+Ctrl+Del не фурычИт((((, запустила с флешки Доктора Веба, буду ждать результатов, уже нашел 3 Трояна. огромное человеческое спасибо makden80*, это надо додуматься!!! мега-мозг!!!

Прошу прощения за неподробность. Вопервых, если после первого раза у нас не получалось выбрать "Свернуть" или "Закрыть", мы продолжали бить по Win. Со следующих попыток получалось. А во вторых, после сворачивания ЧЕРНОГО окна я с флэшки запускал AVZ и от туда уже убивал (для проверки точности того что убиваю) процесс. И от туда же чистил реестр и т.д. Извиняюсь за неточность. Я даже и не знал, что после закрытия этоко LOCKa диспетчер задачь все еще заблокированн.

07.11.2010 03:43 От: zhyzha

вот мой способ, тоже дебильный, но помог: после того как много раз я следовала совету нажимать призагрузке win + U - там все сверкала панель , но я не уставала долбить, вновь и вновь перезагружала и нажимала... потом мне надоело и я еще раз решила попробовать ctrl+alt+del+w - тоже вылези какие то окна я их закрыла и все)))) ура!!! спасибо всем кто помог советами))))

07.11.2010 08:15 От: polnayazhopa

Если у вас висит баннер или заблокирован контакт пишите в асю 467981712. Помогу быстро

07.11.2010 09:53 От: Evgenc23

video.avi.exe

он гадина такая не открыайте не в коем :)

07.11.2010 09:55 * От: Evgenc23

07.11.2010 12:17 От: makden80
zhyzha 07.11.2010 03:43:
вот мой способ, тоже дебильный, но помог: после того как много раз я следовала совету нажимать призагрузке win + U - там все сверкала панель , но я не уставала долбить, вновь и вновь перезагружала и нажимала... потом мне надоело и я еще раз решила попробовать ctrl+alt+del+w - тоже вылези какие то окна я их закрыла и все)))) ура!!! спасибо всем кто помог советами))))

Поздравляю вас!!! Только вот не при загрузке надо было это делать, а после того как комп полностью загрузиться и стрелочка мыми будет дез всяких там часиков и колечек. Это будет свидетельствовать о том, что система загружена полностью. К сожелению я не понял комбинацию клавишь win+U, но раз помогло поздравляю вас и всех кому это помогло. "Сделаем эту гадину" !!!

07.11.2010 12:35 От: RAA

Помогите пожалуйста разблокировать компьютер. Серый банер появляется после начала загрузки Win... После приветствия загружается банер, рабочий стол не загружается. В банере пишится: Внимание! К сожалению 3х часовой бесплатный просмотр .... закончился. Для того, чтобы убрать данное уведомлени, продолжить просмотр Вам необходимо совершить следующее действие: В любом терминале сотовой связи пополните счет БИЛАЙН: 89645627715 на сумму 400 руб. .....

Окно ввода и кнопка продолжить просмотр. Вирус подцепил во время просмотра онлайн фильма на mail.ru

07.11.2010 18:20 От: Валерчик

Привет! сегодня та же беда случилась с другом и номер вроде тот же! Дело в том что этот вирус заменяет в реестре путь к explorer на свой, и тут уже ни какими чудесами типа судорожного биения по клаве ни сделаешь? а нужно сделать не только процедуру как говорил ранее Omfgzxc, но и дополнительно почистить доп значение, в общем как я сделал: 1 виртуальной виндой leshua cd и прогой в ней regedit (она в принципе на всех XP есть) необходимо заменить две вещи в реестре 1) в ветке HKEYLocalMAchine = Software = Microsoft = WindowsNT = CurrentVersion = Winlogon - там значение Shell - будет прописано имя того файла, который нужно переименовать. !!!!!!!!!!!!!Сразу не меняйте, нужно пройти по этому пути и убить эти файлы - это вирусы эти поганые вымагатели!!!!!!!!!!!! Вместо этого имени пишем c:\windows\explorer.exe (если у вас Windows на диске D в папке WENDA, то получится D:\wenda\explorer.exe) возможно просто explorer.exe, у меня на здоровой виде так 2) в этой же ветке но значение Userinit поменять на "C:\WINDOWS\system32\userinit.exe," - кавычки не надо, запятая не опечатка. далее ... 2 reboot - пуск нормальной винды и вуаля!!!! чистил AVP TOOLom - в общем no problem

08.11.2010 03:37 От: Nar[17]

makden80* в деспетчере процессов я нашел этот USRINIT.exe но скажи пожалуйста как его убить ?? я включаю комп и о5 это хрень заранее спасибо .

08.11.2010 07:25 От: makden80
Nar[17] 08.11.2010 03:37:
makden80* в деспетчере процессов я нашел этот USRINIT.exe но скажи пожалуйста как его убить ?? я включаю комп и о5 это хрень заранее спасибо .

Что то я не пойму, а как при заблокированном компьютере удалось это определить. Вы точно не перепутали процесс с USERINIT.EXE?

08.11.2010 07:28 От: makden80
Nar[17] 08.11.2010 03:37:
makden80* в деспетчере процессов я нашел этот USRINIT.exe но скажи пожалуйста как его убить ?? я включаю комп и о5 это хрень заранее спасибо .

Ну а если черьезно, то утилитой и пакета AVZ там есть уилита "Диспетчер процессов", вот через нее и убиваем.

08.11.2010 16:01 От: Nar[17]

я не могу скачать AVZ качаю , то с зараженый то еще бред какой нить

08.11.2010 16:13 От: Валерчик
Nar[17] 08.11.2010 03:37:
makden80* в деспетчере процессов я нашел этот USRINIT.exe но скажи пожалуйста как его убить ?? я включаю комп и о5 это хрень заранее спасибо .

USеRINIT.exe - это стандартный процесс винды, а вот твой, попробуй прогой ANVIR, я им все лишние процессы сношу и он запрашивает запись различных процессов в автозагрузку, так что если им снесешь, то при дальнейшей записи его в автозагрузку сможешь контролировать процесс

08.11.2010 18:08 От: нюша89

блин у меня такая же хрень и не че не памогает(((9ваще не че((капец блин(((памогите придумайте ченить еще(((плиз(((

08.11.2010 18:23 От: Nar[17]

Валерчик спасибо ) помог прога отличная 1 нашел вирус 2 посмотрел где он находится 3 удалил

08.11.2010 18:28 От: Nar[17]
нюша89 08.11.2010 18:08:
блин у меня такая же хрень и не че не памогает(((9ваще не че((капец блин(((памогите придумайте ченить еще(((плиз(((

короче попробуй так : зайди в локальный диск где находится папка WINDOWS -----> system32 и там найди "usrlnit.exe" (значек как у плейера винды) удали этот файл и все

у меня было так и все получилось .

08.11.2010 19:30 От: bully1409

народ помоги у меня полность нет доступа к компу (пиши со знакомого)

вот что мне пришло

К сожалению 3-х часовой бесплатный просмотр гей порно роликов закончился. Для тго что бы убрать данное уведомление, продолжить просмотр, Вам необходимо совершить следующие действие: В любом терминале оплаты сотовой связи, пополните счет абонента МТС: 9160536126 на сумму 400 рублей. По завершению оплаты, на выданном терминалом чеке оплаты, Вам будет выдан код , после ввода которго, данное уведомление автоматически удалится и Вы сможете продолжать просмотр гей порно роликов. Внимательно производите необходимые действия!

помоги пожалуйста!

08.11.2010 19:47 * От: zaruta
bully1409 08.11.2010 19:30:
народ помоги у меня полность нет доступа к компу (пиши со знакомого)

вот что мне пришло

К сожалению 3-х часовой бесплатный просмотр гей порно роликов закончился. Для тго что бы убрать данное уведомление, продолжить просмотр, Вам необходимо совершить следующие действие: В любом терминале оплаты сотовой связи, пополните счет абонента МТС: 9160536126 на сумму 400 рублей. По завершению оплаты, на выданном терминалом чеке оплаты, Вам будет выдан код , после ввода которго, данное уведомление автоматически удалится и Вы сможете продолжать просмотр гей порно роликов. Внимательно производите необходимые действия!

помоги пожалуйста!
08.11.2010 19:49 От: Валерчик
bully1409 08.11.2010 19:30:
народ помоги у меня полность нет доступа к компу (пиши со знакомого)

вот что мне пришло

К сожалению 3-х часовой бесплатный просмотр гей порно роликов закончился. ...

помоги пожалуйста!

если у тебя блокируется весь экран то поможет только правка реестра - вот описание:

Валерчик 07.11.2010 18:20:
Привет! сегодня та же беда случилась с другом и номер вроде тот же! Дело в том что этот вирус заменяет в реестре путь к explorer на свой, и тут уже ни какими чудесами типа судорожного биения по клаве ни сделаешь? а нужно сделать не только процедуру как говорил ранее Omfgzxc, но и дополнительно почистить доп значение, в общем как я сделал: 1 виртуальной виндой leshua cd и прогой в ней regedit (она в принципе на всех XP есть) необходимо заменить две вещи в реестре 1) в ветке HKEYLocalMAchine = Software = Microsoft = WindowsNT = CurrentVersion = Winlogon - там значение Shell - будет прописано имя того файла, который нужно переименовать. !!!!!!!!!!!!!Сразу не меняйте, нужно пройти по этому пути и убить эти файлы - это вирусы эти поганые вымагатели!!!!!!!!!!!! Вместо этого имени пишем c:\windows\explorer.exe (если у вас Windows на диске D в папке WENDA, то получится D:\wenda\explorer.exe) возможно просто explorer.exe, у меня на здоровой виде так 2) в этой же ветке но значение Userinit поменять на "C:\WINDOWS\system32\userinit.exe," - кавычки не надо, запятая не опечатка. далее ... 2 reboot - пуск нормальной винды и вуаля!!!! чистил AVP TOOLom - в общем no problem
08.11.2010 19:55 От: Валерчик

описание удаления смс вымагателей тут отлично ребята поработали)))

08.11.2010 19:57 От: green666

люди помогите пожауйсто убрать банер просят отправить 400р на мтс 9160709941

08.11.2010 20:00 От: zaruta
green666 08.11.2010 19:57:
люди помогите пожауйсто убрать банер просят отправить 400р на мтс 9160709941
  • двумя постами Выше всё я уже написал, читайте и действуйте!
08.11.2010 20:21 * От: zaruta
  • Вот сделал reg файл http://www.fayloobmennik.net/... для тех кто незнаком с реестром, после удаления файла баннера, запускаем этот reg файл и он автоматом внесет изменения в реестр!
  • Содержание reg файла:

[hkey_local_machine\software\microsoft\Windows NT\CurrentVersion\Winlogon] “Userinit”=”C:\Windows\system32\userinit.exe,”

[hkey_local_machine\software\microsoft\Windows NT\CurrentVersion\Winlogon] “Shell”=”Explorer.exe”

[hkey_current_user\Software\Microsoft\Windows\CurrentVersion\policies\system] “DisableTaskMgr”=dword:00000000

  • первая строчка правит значение “Userinit” на userinit.exe,
  • вторая строчка правит значение “Shell” на Explorer.exe
  • третья разблокирует диспетчер задач

Ничего сложного нет!

08.11.2010 20:42 От: Валерчик
zaruta 08.11.2010 20:21:
  • Вот сделал reg файл http://www.fayloobmennik.net/... для тех кто незнаком с реестром, после удаления файла баннера, запускаем этот reg файл и он автоматом внесет изменения в реестр!
  • Содержание reg файла:
[hkey_local_machine\software\microsoft\Windows NT\CurrentVersion\Winlogon] “Userinit”=”C:\Windows\system32\userinit.exe,”

[hkey_local_machine\software\microsoft\Windows NT\CurrentVersion\Winlogon] “Shell”=”Explorer.exe”

[hkey_current_user\Software\Microsoft\Windows\CurrentVersion\policies\system] “DisableTaskMgr”=dword:00000000

  • первая строчка правит значение “Userinit” на userinit.exe,
  • вторая строчка правит значение “Shell” на Explorer.exe
  • третья разблокирует диспетчер задач
Ничего сложного нет!

если эти значения изменены, то вряд ли при полном блоке можно будет изменить их Ранее в этой теме читал что можно записать антивир (cureit или avp tool) на CD и он запустится мультизагрузкой? сам еще не пробовал... Если таким образом можно удалить исполняемый файл вируса, можно ли так же запустить твой reg файл??? былоб еще отлично если все в кучу затолкать)))) запустил и все пролечено, но ведь проблема с обновлениями, постоянно антив менять нужно. как на это смотришь?

08.11.2010 22:22 От: zaruta
Валерчик 08.11.2010 20:42:
если эти значения изменены, то вряд ли при полном блоке можно будет изменить их Ранее в этой теме читал что можно записать антивир (cureit или avp tool) на CD и он запустится мультизагрузкой? сам еще не пробовал... Если таким образом можно удалить исполняемый файл вируса, можно ли так же запустить твой reg файл??? былоб еще отлично если все в кучу затолкать)))) запустил и все пролечено, но ведь проблема с обновлениями, постоянно антив менять нужно. как на это смотришь?
  • Совершенно верно, при полной блокировке запустить reg файл не получиться.
  • Почитайте странички ветки форума http://www.cforum.ru/t4/..., я там приводил много способов избавления от подобных вирусов, а так же эксперименты с самими баннерами, они у меня есть в коллекции.
  • Антивирусами не пользуюсь, всё привык править своими руками, но Ваша идея не плохая, хотя тестировать и экспериментировать мне пока некогда, если есть возможность попробуйте сами.
08.11.2010 23:30 От: Docenterrr

Помогите, пожалуйста, найти пароль к банеру, который просит положить 400 руб. на номер 9160840013 мтс. За ранее спасибо.

09.11.2010 00:39 От: Demon-110

Народ помогите цапнул вирь похожий все что было описано ранее, но походу этот гад какой-то свежий ибо просерфил весь инет со 2 бука и не нашел даже упоминания об этом подвиде. Такой же черный экран надпись с просьбой оплаты через терминал, так же не работает не один код и ранее описанных, лаборатория касперского и доктора веба разводят руками,перепробовал все ранее описанные сочетания клавиш, безопасный режим не работает... Просит пополнить счет абонента билайн № 8-965-410-17-56 на сумму 340 рублей. Так же написано что данный вирь будет удален автоматически через 30 дней. Заранее спасибо!

09.11.2010 15:21 От: mrbelyash

Docenterrr ваш код 09090221985

09.11.2010 15:23 От: mrbelyash
green666 08.11.2010 19:57:
люди помогите пожауйсто убрать банер просят отправить 400р на мтс 9160709941

ващ код 09090221985

09.11.2010 15:23 От: mrbelyash
bully1409 08.11.2010 19:30:
народ помоги у меня полность нет доступа к компу (пиши со знакомого)

вот что мне пришло

К сожалению 3-х часовой бесплатный просмотр гей порно роликов закончился. Для тго что бы убрать данное уведомление, продолжить просмотр, Вам необходимо совершить следующие действие: В любом терминале оплаты сотовой связи, пополните счет абонента МТС: 9160536126 на сумму 400 рублей. По завершению оплаты, на выданном терминалом чеке оплаты, Вам будет выдан код , после ввода которго, данное уведомление автоматически удалится и Вы сможете продолжать просмотр гей порно роликов. Внимательно производите необходимые действия!

помоги пожалуйста!

ваш код 09090221985

09.11.2010 15:31 От: mrbelyash
Сергей101184 26.10.2010 21:21:
требует пополнить счет номера 89651598796 как убрать это помогите пожалуйста

код:9850021

Страницы: << · >>  1 · ... · 12 · 13 · 14 · 15 · 16 · 17 · 18 · 19 · 20 · ... · 105 


Новое сообщение:
Complete in 147 ms, lookup=0 ms, find=147 ms

« Все форумы

© 2006-2012, CForum.ru
Адрес редакции:
Яндекс цитированияRambler's Top100Рейтинг@Mail.ru