|
|
|||||||||||||||||||
|
|||||||||||||||||||
|
|
|||||||||||||||||||
Новости CForum.ru02.11. [Маркетинг] 09.01. [Маркетинг] 09.01. [Маркетинг] 28.02. [Маркетинг] 01.10. [Бизнес] 24.04. [Бизнес] 13.10. [Бизнес] 06.10. [Бизнес] 18.09. [Бизнес] 24.08. [Бизнес] Мобильные телефоны на MForum.ru11.11. [ 10.11. [ 10.11. [
|
Как избавиться от навязчивого баннера, требующего отправить SMSТему создал(а): Сеньор Тыква
В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь. Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл. Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: () Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: () Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby. Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум. Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: () (спасибо zaruta) 10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: () (спасибо zaruta) Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: () (спасибо time, zaruta) Полезные ссылки:
Метод борьбы от ox1227: - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере. См. также тему: Также многих волнует: 08.12.2009 19:03 От: jeens ![]() umka999 08.12.2009 18:55: нету. своими силами борюсь 08.12.2009 19:05 От: jeens ![]() ox1227 08.12.2009 19:00: спасибо. код приняли. но все пропало. ни панели задач с пуском. ни ярлыков. Перезагрузитесь Почитайте здесь: 08.12.2009 19:08 От: umka999 ![]() мдяя лучше было бы реестр поправить .... так он в системе то остается 08.12.2009 19:09 От: jeens ![]() umka999 08.12.2009 19:08: а как это сделать? jeens 08.12.2009 19:09:umka999 08.12.2009 19:08:а как это сделать? Вот здесь написано как восстановить рабочий стол: 08.12.2009 19:13 От: umka999 ![]() рекомендую скачать утилиту AVZ и сделать восстановление системы 08.12.2009 19:13 От: jeens ![]() я зашла в безопастный режим, добралась до антивируса, щас сканирую. 08.12.2009 19:15 От: jeens ![]() ox1227 08.12.2009 19:12: Вот здесь написано как восстановить рабочий стол: спасибо за ссылочку. 08.12.2009 19:17 От: umka999 ![]() 1 распаковать 2 запуститьу 3 AVZPM - установить драйвер расширенного мониторинга процессов 4 перезагрузка 5файл-восстановление системы 6 выбираем все кроме SPI/LSP 7 Выполнить отмеченные операции umka999 08.12.2009 19:17: Мда...Сложновато описали, явно не для чайников. Вот здесь подробная инструкция по работе с AVZ : 08.12.2009 19:21 От: naty_r ![]() tin231 08.12.2009 18:54: спасибо вам огромнейшее!!! единственное что помогла п.с. для М203711800 - код 3182699788 08.12.2009 19:25 От: umka999 ![]() Уважаемые пользователи , вы после радости от исчезновения окошка и возможности работать, просканируйте компьютер антивирусом , а лучше двумя-тремя. Факт исчезновения окна это не факт удаления вируса. Да и кстати как я обнаружил в системе,эта тварь сидела давно и никак себя не проявляла, видимо сегодня был день Х. 08.12.2009 19:34 От: jeens ![]() umka999 08.12.2009 19:25: уже хорошо что при перезагрузке окно не появилось, и к антивирусу доступ появился. 08.12.2009 20:24 От: irkah ![]() Здравствуйте у меня тажа проблема никак не могу решить( никакой код не подошел 08.12.2009 20:26 От: Dana ![]() Приветик!!! спасайте, пожайлуста! значит: баннер ярко розового цвета с тремя картинками :( среди рабочего стола, не сворачивается, мешает ужастно, невозможно работать!!!!! просит отпривить смс для Украины с текстом 733169 на номер 8885. помогите, надо сдать практику, а тут это выскочило... очень прошу,спасибочки! Dana 08.12.2009 20:26: В C:\WINDOWS\system32 найдите и удалите файл с окончанием el32.dll irkah 08.12.2009 20:24: Текст сообщения и номер напишите 08.12.2009 20:35 От: irkah ![]() M203711500 на номер 3649 Когда окно появляется, разрешение экрана автоматически становится 800/600, нажав правой кнопкой "свойства" чтобы вернуть прежнее разрешение, оно магическим способом исчезает, что позволяет использовать браузер, но не тут то было, при попытках включения cureit и других программ появляется снова :( irkah 08.12.2009 20:35: Пробовали код 3182699488 ? 08.12.2009 20:38 От: pofloc ![]() текст м203711100 на номер 3649...какой номер должен быть? спасибо pofloc 08.12.2009 20:38: 3182699088 08.12.2009 20:44 От: irkah ![]() ox1227 08.12.2009 20:38:irkah 08.12.2009 20:35:Пробовали код 3182699488 ? Да. И все цифры от 1 до 9 за место 4ки,ни один не подошел( 08.12.2009 20:48 От: pofloc ![]() ox1227 08.12.2009 20:40:pofloc 08.12.2009 20:38:3182699088 неподходит после ввода окно сразу пропадает или после перезагрузки, irkah 08.12.2009 20:44:ox1227 08.12.2009 20:38:Да. И все цифры от 1 до 9 за место 4ки,ни один не подошел(irkah 08.12.2009 20:35:Пробовали код 3182699488 ? Почитайте: irkah 08.12.2009 20:44:ox1227 08.12.2009 20:38:Да. И все цифры от 1 до 9 за место 4ки,ни один не подошел(irkah 08.12.2009 20:35:Пробовали код 3182699488 ? Или вот решение: pofloc 08.12.2009 20:48:ox1227 08.12.2009 20:40:неподходит после ввода окно сразу пропадает или после перезагрузки,pofloc 08.12.2009 20:38:3182699088 Читайте здесь: 08.12.2009 20:57 От: Dana ![]() Пробовала, искала - оно с окончанием el32.dll нашла , переименовала в txt но всеравно не удаляется, что делать?... Dana 08.12.2009 20:57: Удалите этот файл совсем. 08.12.2009 21:00 От: irkah ![]() Благодарю за ссылки. В первой достаточно сложно описано для людей редко сталкивающихся с данными проблемами. А вот вторую ссылку к сожалению открыть не могу, браузер сразу же закрывается. Dana 08.12.2009 20:57: Или в смысле сам файл не удаляется? Тогда воспользуйтесь этой прогой: Unloker. Скачать можно здесь: irkah 08.12.2009 21:00: По второй ссылке: Удалось вылечить заразу так: 1. Заходим под другой учеткой на комп (хорошо если она есть) или в безопасном режиме (если получится). На болезном компе было 2 учетки, под одной никак, а под второй зашел. 2. Запускаем Kaspersky Virus Removal Tools (setup_9.0.0.722_03.12.2009_11-34.exe) Скачать можно тут: 3. Прогоняем полный тест 4. Убиваем все что он нашел 5. Перезагруз 6. Система нормально стартует под всеми юзерами 7. При запуске идет ругань на dll-ку. Если это смущает - качаем программу autoruns.exe Скачать ее можно тут: 8. Запускаем ее, выбираем в верхнем меню Users того юзера, под которым идет ошибка. Во вкладке LOGON ищем ключи, которые ссылаются на запуск BAT и EXE файлов из Application Data Убиваем их нажатием клавиши Del. 9. Перезагруз. Проблема решена. 08.12.2009 21:06 От: Dana ![]() один файл - kernel32.dll не удаляется. может можно другим способом? 08.12.2009 21:08 От: Магони ![]() ето всё харашо но код активации 3182699*88 на номер 4171 тоесть для Ураины не дествует мож кто знает какой код на номер 4171 Магони 08.12.2009 21:08: Позвоните на номер (044) 581-57-14 . Объясните ситуацию и в течение часа вы получите код разблокировки для вашего случая. Dana 08.12.2009 21:06: Этот файл удалять не надо. Он нормальный. Смотрите на дату появления файла, она должна совпадать с датой появления баннера 08.12.2009 21:15 От: irkah ![]() По второй ссылке: К сожалению в безопасном режиме зайти не удается, попробовала создать второго пользователя но при их смене при нажатии на него ничего не происходит(ох,не знаю что еще и можно сделать Dana 08.12.2009 21:06: Нашла код разблокировки для похожего случая. Попробуйте 66244623 08.12.2009 21:25 От: irkah ![]() надоедливое окно пропало, но чувствую вирус все еще не дремлет. проблемы связанные с его появлением остались. кто-нибудь знает что еще можно было бы предпринять? irkah 08.12.2009 21:15:По второй ссылке:К сожалению в безопасном режиме зайти не удается, попробовала создать второго пользователя но при их смене при нажатии на него ничего не происходит(ох,не знаю что еще и можно сделать Вообще эти короткие номера принадлежат "концерн провайдер первый альтернативный украина" тел. (044) 581-57-14. Позвоните, объясните проблему. Код разблокировки они дают (сегодня такое замечено не один раз) даже и без ругани. 08.12.2009 21:28 От: ЧЕРКИЗОН ЧЕРКИЗОН ![]() просит отправит смс номер 1350 код 262055374 помогите что делать irkah 08.12.2009 21:25: Быстренько сканируйте комп этой утилитой: ЧЕРКИЗОН ЧЕРКИЗОН 08.12.2009 21:28: Кто просит? Опишите подробно 08.12.2009 21:35 От: Dana ![]() никакие коды не помагают. В C:\WINDOWS\system32 больше нет файлов с окончанием el32.dll, и по дате появления этого тоже ничего нет, что за фигня.... 08.12.2009 21:36 От: irkah ![]() Быстренько сканируйте комп этой утилитой: ну вот,при попытке пройти по ссылке браузер сразу же выключается( irkah 08.12.2009 21:36:Быстренько сканируйте комп этой утилитой:ну вот,при попытке пройти по ссылке браузер сразу же выключается( Тогда скачайте утилиту на флешку с другого, незараженного компа и попробуйте просканировать прямо с флешки Dana 08.12.2009 21:35: Попробуйте просканировать комп AVZ . 08.12.2009 21:48 От: Metal_od ![]() а что АВЗ запускается с зараженного компа???? Metal_od 08.12.2009 21:48: Можно попробовать запустить с флешки. Часто это срабатывает. Complete in 39 ms, lookup=0 ms, find=39 ms
|
|