|  | |||||||||||||||||||
| 
 | |||||||||||||||||||
| 
 | |||||||||||||||||||
|  | 
| Новости CForum.ru02.11. [Маркетинг]  09.01. [Маркетинг]  09.01. [Маркетинг]  28.02. [Маркетинг]  01.10. [Бизнес]  24.04. [Бизнес]  13.10. [Бизнес]  06.10. [Бизнес]  18.09. [Бизнес]  24.08. [Бизнес]  Мобильные телефоны на MForum.ru31.10. [ 30.10. [ 29.10. [ 
  |  | Как избавиться от навязчивого баннера, требующего отправить SMSТему создал(а): Сеньор Тыква В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь. Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл. Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: () Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: () Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby. Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум. Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: () (спасибо zaruta) 10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: () (спасибо zaruta) Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: () (спасибо time, zaruta) Полезные ссылки: 
 Метод борьбы от ox1227: - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере. См. также тему: Также многих волнует: 26.05.2010 17:59 От: Dezdemon   Dezdemon 26.05.2010 15:13:zaruta 26.05.2010 13:10:А что делать если словив такой баннер получается войти в систему только в безопасном режиме (при попытке входа через обычный режим, появляется черный экран и все)? При этом почему то не переключается на английскую раскладку в связи с чем не могу ввести указанные вами пароли. Помогите плзи!!!!Partizan 26.05.2010 12:54:zaruta 26.05.2010 12:29:К сожалению ни один не подошел...Partizan 26.05.2010 11:59:Ловите: 0U3EU8aAIr8A0qT или yeV68Box41m91qM Ну неужели никто не поможет??? 26.05.2010 18:06 От: Димастый777   Ребят...у меня проблемка..вылез баннер..запрашивает отправить смс на номер 3381 с текстом 1840101737686 подскажите код пожалуйста....зарание спасибо 26.05.2010 18:06 От: Димастый777   Ребят...у меня проблемка..вылез баннер..запрашивает отправить смс на номер 3381 с текстом 1840101737686 подскажите код пожалуйста....зарание спасибо Димастый777 26.05.2010 18:06: Попробуй эти: 
 26.05.2010 18:18 От: Димастый777   спасибо большое)))))щас проверю 26.05.2010 18:46 От: Schill   Хэлп.. опять появился баннер, просит отправить смс на № 3381 текст 1820151728148 ... заранее благодарен за помощь Schill 26.05.2010 18:46: Попробуй код 900301939 26.05.2010 19:22 От: maus   Спасибо вам большое но я справилась сама.Если вам интересно вот как,может кому то поможет. 1.Отключите интернет и локальную сеть если таковая имеется. 2.Очистите временные файлы. Очистите временные файлы через Пуск - Программы - Стандартные - Служебные - Очистка диска или с помощью ATF Cleaner. • Скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected. • Если вы используете Firefox, нажмите Firefox - Select All - Empty Selected. • Нажмите No, если вы хотите оставить ваши сохраненные пароли. • Если вы используете Opera, нажмите Opera - Select All - Empty Selected. • Нажмите No, если вы хотите оставить ваши сохраненные пароли. 3.Восстановление системы. Создание новой контрольной точки восстановления и очистка предыдущих. • Создание новой точки восстановления: Нажмите Пуск > Программы > Стандартные > Служебные > Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать. • Очистка всех предыдущих точек восстановления: Нажмите Пуск > Программы > Стандартные > Служебные > Очистка диска, выберите системный диск, на вкладке Дополнительно > Восстановление системы нажмите Очистить, нажмите Да для очистки всех точек восстановления, кроме последней. 26.05.2010 19:24 От: maus   maus 26.05.2010 19:22: да забыла сказать лучше этот текст распечатать чтоб был под рукой когда вы это делать будете 
 Dezdemon 26.05.2010 17:59:Dezdemon 26.05.2010 15:13:Ну неужели никто не поможет???zaruta 26.05.2010 13:10:А что делать если словив такой баннер получается войти в систему только в безопасном режиме (при попытке входа через обычный режим, появляется черный экран и все)? При этом почему то не переключается на английскую раскладку в связи с чем не могу ввести указанные вами пароли. Помогите плзи!!!!Partizan 26.05.2010 12:54:zaruta 26.05.2010 12:29:К сожалению ни один не подошел...Partizan 26.05.2010 11:59:Ловите: 0U3EU8aAIr8A0qT или yeV68Box41m91qM Ну что за проблемы то??? Не переключается английская раскладка? Ну и что??? Копируйте код с моего сообщения мышкой или клавиатурой! и вставляйте. 
 Но эти коды Вам вряд ли помогут, они генерируются только для определённого номера телефона +7.............................. постоянно меняются и действуют определённый промежуток времени. По моему так, но могу ошибиться, тогда поправьте меня! 26.05.2010 19:41 От: Тру-ля-ля   1518888 на номер 3381 Помогите пожалуйста, очень надо! Тру-ля-ля 26.05.2010 19:41: Попробуй так: 1) сначала вводим код #1: 74952448, затем код #2: 19464834; 2) сначала вводим код #1: -4220014848, затем код #2: -4275502462 26.05.2010 19:50 От: Тру-ля-ля   Leo2000 26.05.2010 19:44:Тру-ля-ля 26.05.2010 19:41:Попробуй так: 1) сначала вводим код #1: 74952448, затем код #2: 19464834; 2) сначала вводим код #1: -4220014848, затем код #2: -4275502462 Неа, не помогает...Блин, что делать...=( Тру-ля-ля 26.05.2010 19:50:Leo2000 26.05.2010 19:44:Неа, не помогает...Блин, что делать...=(Тру-ля-ля 26.05.2010 19:41:Попробуй так: 1) сначала вводим код #1: 74952448, затем код #2: 19464834; 2) сначала вводим код #1: -4220014848, затем код #2: -4275502462 Тогда так Пуск – Выполнить- Ввести строку taskkill /f /im plugin.exe - Нажать Ок 26.05.2010 20:06 От: Тру-ля-ля   Leo2000 26.05.2010 19:53:Тру-ля-ля 26.05.2010 19:50:Тогда так Пуск – Выполнить- Ввести строку taskkill /f /im plugin.exe - Нажать ОкLeo2000 26.05.2010 19:44:Неа, не помогает...Блин, что делать...=(Тру-ля-ля 26.05.2010 19:41:Попробуй так: 1) сначала вводим код #1: 74952448, затем код #2: 19464834; 2) сначала вводим код #1: -4220014848, затем код #2: -4275502462 Неа, он вообще никак не реагирует! Тру-ля-ля 26.05.2010 20:06:Leo2000 26.05.2010 19:53:Неа, он вообще никак не реагирует!Тру-ля-ля 26.05.2010 19:50:Тогда так Пуск – Выполнить- Ввести строку taskkill /f /im plugin.exe - Нажать ОкLeo2000 26.05.2010 19:44:Неа, не помогает...Блин, что делать...=(Тру-ля-ля 26.05.2010 19:41:Попробуй так: 1) сначала вводим код #1: 74952448, затем код #2: 19464834; 2) сначала вводим код #1: -4220014848, затем код #2: -4275502462 Тогда скачивай и запусти Process Explorer и посмотри есть ли там какие-нибудь сомнительные или неизвестные процессы их названия сюда 26.05.2010 20:26 От: fef58   Баннер удалил, но теперь проблема с Одноклассниками и В контакте, аккаунты заблокированы и требуют денег через смс :   Что делать?  Спасибо заранее
 26.05.2010 20:28 От: fef58   <a href="" target="_blank"><img src="" border="0"></a> fef58 26.05.2010 20:26: Открой в блокноте файл hosts (сист. диск\WINDOWS\system32\drivers\etc), его содержимое скопируй сюда 26.05.2010 20:33 От: fef58   
 26.05.2010 20:35 От: fef58   И ещё: SERP802 26.05.2010 13:58:zaruta 26.05.2010 12:42:zaruta, я сегодня столкнулся с ним... В безопасном режиме успел выяснить что процессом rundll32.exe управляли из папки C:\Program Files\Common Files\vk\ какой-то подозрительный файл... Пробовал удалить папку.. не дает... заблокировано... проги никакие незапускаются... Однако после перезагрузки папка в C:\Program Files\Common Files исчезла... Но баннер остался... Может поискать через реаниматор... но где??? Какие будут мысли...sania1212 26.05.2010 11:34:По ходу баннер свежий! Мыслей и вариантов много и все нужно перепроверять, скажу одно принцип действия у всех блокираторов одинаков или почти одинаков, одно время зимой мы практиковали на себе эксперименты с баннерами, а сейчас лето...........другие заботы............и отдых! 26.05.2010 21:48 От: Reil   Уважаемый учасник VIP-ГЕЙ Клуба ! К сожалению время бесплатного просмотра гей порно роликов закончилось. Для продолжения просмотра порно роликов Вам необходимо совершить следующие действия: Положите на счет БИЛАЙНА № +9654358090 на сумму 380 рублей в любом термbнале оплаты сотовой связи. По завершению платежа на чеке оплаты Вам будет выдан код который необходимо ввести в форму для ввода кода. Открывается с запуском винды, абсолютно ничего не дает делать - как будто фото на экране... С безопасного режима история такаяже, даже часы замерли с того момента когда он появился... Банер или как там его бежевого цвета. Коды не какие не подходят поскольку не смс... Помогите пожалста.. Reil 26.05.2010 21:48: 
 Reil 26.05.2010 21:53: Вообще то VIP-ГЕЙ Клуб- это круто! zaruta 26.05.2010 21:42:SERP802 26.05.2010 13:58:Мыслей и вариантов много и все нужно перепроверять, скажу одно принцип действия у всех блокираторов одинаков или почти одинаков, одно время зимой мы практиковали на себе эксперименты с баннерами, а сейчас лето...........другие заботы............и отдых!zaruta 26.05.2010 12:42:zaruta, я сегодня столкнулся с ним... В безопасном режиме успел выяснить что процессом rundll32.exe управляли из папки C:\Program Files\Common Files\vk\ какой-то подозрительный файл... Пробовал удалить папку.. не дает... заблокировано... проги никакие незапускаются... Однако после перезагрузки папка в C:\Program Files\Common Files исчезла... Но баннер остался... Может поискать через реаниматор... но где??? Какие будут мысли...sania1212 26.05.2010 11:34:По ходу баннер свежий! Облазил весь комп... Очистил все темпы... В систем32 убил подозрительные файлы... Лишь-бы погода неиспортилась... Приятного отдыха... Однако... SERP802 26.05.2010 22:02: Облазил весь комп... Очистил все темпы... В систем32 убил подозрительные файлы... Лишь-бы погода неиспортилась... Приятного отдыха... Однако... Да Отдыха пока маловато будет! Отпуск задержали на неопределённое время, св....чи! па.....лы! zaruta 26.05.2010 22:14:SERP802 26.05.2010 22:02:Облазил весь комп... Очистил все темпы... В систем32 убил подозрительные файлы... Лишь-бы погода неиспортилась... Приятного отдыха... Однако...Да Отдыха пока маловато будет! Отпуск задержали на неопределённое время, св....чи! па.....лы! У Др.Веба видел сегодня: 3381 с текстом 18х0ххх7ххххх (х - любые цифры) вроде должен подойти код 900301939. Ну там ещё есть варианты на 3381 с похожими номерами текста СМС zaruta 26.05.2010 22:14:SERP802 26.05.2010 22:02:Облазил весь комп... Очистил все темпы... В систем32 убил подозрительные файлы... Лишь-бы погода неиспортилась... Приятного отдыха... Однако...Да Отдыха пока маловато будет! Отпуск задержали на неопределённое время, св....чи! па.....лы! Комп учит терпению и спокойствию... Нервные клетки не восстанавливаются, в отличие от отката системы... Читай трудовой кодекс и свой трудовой договор, работодатель должен быд согласовать с тобой график отпусков.. зайди на www.consultant.ru или аналогичные и ... 26.05.2010 22:30 От: fef58   Leo2000 26.05.2010 20:32:fef58 26.05.2010 20:26:Открой в блокноте файл hosts (сист. диск\WINDOWS\system32\drivers\etc), его содержимое скопируй сюда 
 127.0.0.1 localhost 69.10.53.230 odnoklassniki.ru 69.10.53.230 www.odnoklassniki.ru 69.10.53.230 vkontakte.ru 69.10.53.230 www.vkontakte.ru 69.10.53.230 vk.com 69.10.53.230 www.vk.com fef58 26.05.2010 22:30:Leo2000 26.05.2010 20:32:fef58 26.05.2010 20:26:Открой в блокноте файл hosts (сист. диск\WINDOWS\system32\drivers\etc), его содержимое скопируй сюда Удаляй всё что после 127.0.0.1 localhost, сохраняй, пробуй зайти 26.05.2010 22:39 От: fef58   ПРОБОВАЛ УДАЛИТЬ все эти Одноклассники и Контакты, оставив только localhost, но изменения не сохраняются, 127.0.0.1       localhost
69.10.53.230 odnoklassniki.ru                        
69.10.53.230 www.odnoklassniki.ru                    
69.10.53.230 vkontakte.ru                            
69.10.53.230 www.vkontakte.ru                        
69.10.53.230 vk.com                                  
69.10.53.230 www.vk.com   
пишет что 
 26.05.2010 22:44 От: fef58   Вернее, они удаляются, но потом окно: СОХРАНИТЬ? Сохранение не принимает, выкидывает окно про невозможно открыть файл (фото выше), приходится отменять изменения... fef58 26.05.2010 22:39: А попробуйте его совсем удалить и попытайтесь зайти 26.05.2010 22:47 От: пипец   ребят помогите решить проблему сегодня пожалуйста)))) 5121 текст 1011412 умоляю)))) надоело доктор веб курит непомог как найти самостоятельно файл? который за это отвечает в документах spyware и system не нашел помогите пожалуйчта!!!!))))))))))))))) 26.05.2010 22:49 От: Reil   Помогите,у меня беда баннер все заблокировал даже в безопасном режиме не заходит(. Просят за продолжение просмотра гей клуба заплатить 380 рублей на номер Билайн +79654358090 fef58 26.05.2010 22:44: Посмотрите свойства файла. Стоит ли там галочка - только для чтения. Если да, то уберите её. Leo2000 26.05.2010 22:24:zaruta 26.05.2010 22:14:У Др.Веба видел сегодня: 3381 с текстом 18х0ххх7ххххх (х - любые цифры) вроде должен подойти код 900301939. Ну там ещё есть варианты на 3381 с похожими номерами текста СМСSERP802 26.05.2010 22:02:Облазил весь комп... Очистил все темпы... В систем32 убил подозрительные файлы... Лишь-бы погода неиспортилась... Приятного отдыха... Однако...Да Отдыха пока маловато будет! Отпуск задержали на неопределённое время, св....чи! па.....лы! У меня был код 18(5)0(381)7(46214) в скобках (х) по шаблону данному тобой... Спасибо попробую завтра... Хотя хотелось-бы найти способ борьбы с этим баннером, а не просто коды.. Но есть надежда.. Кстати сегодня доктор веб долго не работам... Дай Бог обновлялся... 26.05.2010 22:57 От: fef58   Alexandr2009 26.05.2010 22:50:fef58 26.05.2010 22:44:Посмотрите свойства файла. Стоит ли там галочка - только для чтения. Если да, то уберите её. Посмотрел свойства - галочки не стоит... SERP802 26.05.2010 22:51:Leo2000 26.05.2010 22:24:У меня был код 18(5)0(381)7(46214) в скобках (х) по шаблону данному тобой... Спасибо попробую завтра... Хотя хотелось-бы найти способ борьбы с этим баннером, а не просто коды.. Но есть надежда.. Кстати сегодня доктор веб долго не работам... Дай Бог обновлялся...zaruta 26.05.2010 22:14:У Др.Веба видел сегодня: 3381 с текстом 18х0ххх7ххххх (х - любые цифры) вроде должен подойти код 900301939. Ну там ещё есть варианты на 3381 с похожими номерами текста СМСSERP802 26.05.2010 22:02:Облазил весь комп... Очистил все темпы... В систем32 убил подозрительные файлы... Лишь-бы погода неиспортилась... Приятного отдыха... Однако...Да Отдыха пока маловато будет! Отпуск задержали на неопределённое время, св....чи! па.....лы! Доктора Веба поговоривают подвели интернет-провадеры. У них при обновлении списка DNS-серверов по вине компании-регистратора произошёл технический сбой. 26.05.2010 23:00 От: fef58   Leo2000 26.05.2010 22:47:fef58 26.05.2010 22:39: А попробуйте его совсем удалить и попытайтесь зайти В смысле кого удалить ? fef58 26.05.2010 23:00:Leo2000 26.05.2010 22:47:fef58 26.05.2010 22:39: hosts-файл. В принципе можете переместить его на рабочий стол и попробовать зайти. 26.05.2010 23:11 От: fef58   От имени админа войти в host  не удаётся :
 26.05.2010 23:39 От: VaNeS-Tk   с текстом 1011402 на номер 5121, спс заранее.. fef58 26.05.2010 23:11: Читаем здесь пипец 26.05.2010 22:47: Лекарство: 
 26.05.2010 23:47 От: Schill   Leo2000 26.05.2010 18:49:Schill 26.05.2010 18:46:Попробуй код 900301939 Спасибо огромное!!! Помог... VaNeS-Tk 26.05.2010 23:39: Тоже самое: 9895634168 Reil 26.05.2010 22:49: Я уже писал коды смотри пост #169554 в ответ на #169552 26.05.2010 21:55 От: zaruta на стр 281 форума Complete in 55 ms, lookup=0 ms, find=55 ms  | 
|  | ||
| 
 |