|
|
|||||||||||||||||||
|
|||||||||||||||||||
|
|
|||||||||||||||||||
Новости CForum.ru02.11. [Маркетинг] 09.01. [Маркетинг] 09.01. [Маркетинг] 28.02. [Маркетинг] 01.10. [Бизнес] 24.04. [Бизнес] 13.10. [Бизнес] 06.10. [Бизнес] 18.09. [Бизнес] 24.08. [Бизнес] Мобильные телефоны на MForum.ru24.10. [ 24.10. [ 23.10. [
|
Как избавиться от навязчивого баннера, требующего отправить SMSТему создал(а): Сеньор Тыква
В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь. Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл. Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: () Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: () Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby. Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум. Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: () (спасибо zaruta) 10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: () (спасибо zaruta) Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: () (спасибо time, zaruta) Полезные ссылки:
Метод борьбы от ox1227: - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере. См. также тему: Также многих волнует: Smile47 02.09.2010 17:23: Зайди по ссылкам... здесь введи только номер 6681 а здесь номер и текст если поможет отпишись, а нет - тем более... 02.09.2010 17:52 От: Smile47 ![]() SERP802 02.09.2010 17:32:Smile47 02.09.2010 17:23:Зайди по ссылкам... не получается пройти по ссылкам Smile47 02.09.2010 17:52:SERP802 02.09.2010 17:32:Smile47 02.09.2010 17:23:тогда пробуй ... 6754200, 490158702, 657458215, 71165642 затем 24246113, 7783992, 785634851, 2451871, 5374141, Нажать Ctrl+Alt+Shift+J, 312470, сначала код #1: 93672046 затем код #2: 64951265, сначала код #1: 28527548 затем код #2: 35676549, сначала код #1: 74952448 затем код #2: 19464834 пиши... Всем ПРИВЕТ! Наблюдаю за форумом и смотрю баннеров не много, но участились случаи с просьбами кодов на архив- это халявщики и их надо отсеивать. zaruta 02.09.2010 20:14: Привет! -------------------------------------------------------------------------------------- passerby Привет! Лето вроде опять возвращается! passerby скинь мне баннер ВРазведке, я его потерял! zaruta мое почтение... Кроме "Проблемы будем решать по мере их поступления"
... так говорит мой шеф Всетаки и зайти пообщаться, тоже нужно... и если можно и мне баннер для повышения квалификации SERP802 02.09.2010 20:42: Привет! Приятно пообщаться с хорошими людьми! SERP802 02.09.2010 20:42: Давай мыло, скину баннеров, только они старые! zaruta 02.09.2010 20:24: Отправил на мыло. -------------------------------------------------------------------------------------- SERP802 02.09.2010 20:42: и если можно и мне баннер для повышения квалификации В личку ссылочку дал - поиграйся. Поделишься результатом. -------------------------------------------------------------------------------------- passerby 02.09.2010 21:10:zaruta 02.09.2010 20:24:Отправил на мыло. Чет не пришел! Залей на файлообменник, я скачаю zaruta 02.09.2010 21:18:passerby 02.09.2010 21:10:Чет не пришел! Залей на файлообменник, я скачаюzaruta 02.09.2010 20:24:Отправил на мыло. Качай, и отпишись. -------------------------------------------------------------------------------------- zaruta 02.09.2010 20:53:SERP802 02.09.2010 20:42:Давай мыло, скину баннеров, только они старые! Мыло не дам Рамблер не резиновый, а ник не меняю... Шутка, это не ребус, сам сегодня учил time анонимности... Хотя вам и так все понятно из моего сообщения... SERP802 02.09.2010 21:24:zaruta 02.09.2010 20:53:Мыло не дамSERP802 02.09.2010 20:42:Давай мыло, скину баннеров, только они старые! Качай, пока не удалил из моего предыдущего поста. -------------------------------------------------------------------------------------- passerby 02.09.2010 21:22:zaruta 02.09.2010 21:18:Качай, и отпишись.passerby 02.09.2010 21:10:Чет не пришел! Залей на файлообменник, я скачаюzaruta 02.09.2010 20:24:Отправил на мыло. -------------------------------------------------------------------------------------- Удаляй ссылку! Спасибо! passerby С каким ты там баннером то разбирался? Обещал отчет? Расскажи! passerby 02.09.2010 21:16:SERP802 02.09.2010 20:42:и если можно и мне баннер для повышения квалификацииВ личку ссылочку дал - поиграйся. Поделишься результатом. Скачал... буду пробывать под "песочницей", если уйду надолго, то попал... zaruta 02.09.2010 21:35: Да вот с этим: -------------------------------------------------------------------------------------- SERP802 02.09.2010 21:49:passerby 02.09.2010 21:16:Скачал... буду пробывать под "песочницей", если уйду надолго, то попал...SERP802 02.09.2010 20:42:и если можно и мне баннер для повышения квалификацииВ личку ссылочку дал - поиграйся. Поделишься результатом. Удаленный реестр отключен, пробывал под песочницей exe по ссылке - не прижилось, извиняюсь анатомию не изучил... но проверил защиту от баннеров, пока работет, напомню, только сегодня забрал ноут из ремонта, защита работает, а по анатомии пройдусь дней через несколько, спасибо за ссылку... в контакте все нормально, зашел без проблем... 02.09.2010 22:14 От: VooDy86 ![]() SERP802 02.09.2010 09:36:VooDy86 01.09.2010 22:23:Это старая борода... Код не подошёл((( Зато подошла Dr.Web CureIt!!!!! Скачал версию по новее. Через 2,5 часа проверок уничтожил 4 вируса, в том числе Trojan.Fakealert.18751 Потом прогнал комп нодом и прикончил остатки! Спасибо за помощь!!!!! passerby 02.09.2010 22:07:zaruta 02.09.2010 21:35:Да вот с этим: Этот баннерок я вроде помню, там если мне не изменяет память настоящий файл host скрыт, и вместо него фальшивый, если ошибся поправьте меня. SERP802 02.09.2010 22:14:SERP802 02.09.2010 21:49:Удаленный реестр отключен, пробывал под песочницей exe по ссылке - не прижилось, извиняюсь анатомию не изучил... но проверил защиту от баннеров, пока работет, напомню, только сегодня забрал ноут из ремонта, защита работает, а по анатомии пройдусь дней через несколько, спасибо за ссылку...passerby 02.09.2010 21:16:Скачал... буду пробывать под "песочницей", если уйду надолго, то попал...SERP802 02.09.2010 20:42:и если можно и мне баннер для повышения квалификацииВ личку ссылочку дал - поиграйся. Поделишься результатом. Так он и не "приживается", после запуска themes.exe выдаёт ошибку. -------------------------------------------------------------------------------------- VooDy86 02.09.2010 22:14:SERP802 02.09.2010 09:36:Код не подошёл((( Зато подошла Dr.Web CureIt!!!!! Скачал версию по новее. Через 2,5 часа проверок уничтожил 4 вируса, в том числе Trojan.Fakealert.18751 Потом прогнал комп нодом и прикончил остатки! Спасибо за помощь!!!!!VooDy86 01.09.2010 22:23:Это старая борода... Не поленись пройдись Malwarebytes' Anti-Malware... А спасибо - прочти как благодарят на этом форуме на предъидущей странице, ну если не лень... не суть... однако... passerby 02.09.2010 22:21:SERP802 02.09.2010 22:14:Так он и не "приживается", после запуска themes.exe выдаёт ошибку.SERP802 02.09.2010 21:49:Удаленный реестр отключен, пробывал под песочницей exe по ссылке - не прижилось, извиняюсь анатомию не изучил... но проверил защиту от баннеров, пока работет, напомню, только сегодня забрал ноут из ремонта, защита работает, а по анатомии пройдусь дней через несколько, спасибо за ссылку...passerby 02.09.2010 21:16:Скачал... буду пробывать под "песочницей", если уйду надолго, то попал...SERP802 02.09.2010 20:42:и если можно и мне баннер для повышения квалификацииВ личку ссылочку дал - поиграйся. Поделишься результатом. Сижу в контакте на свой странице... вошел без проблем.. А насчет .NET технологий. Не будешь же ты его дизассемблировать? я пас... видно сдали баннерописателей недавно простиньких... 1 эшелон, по ходу дела, скоро придут новые баннеры, покруче... zaruta 02.09.2010 22:20:passerby 02.09.2010 22:07:zaruta 02.09.2010 21:35: Этот баннерок я вроде помню, там если мне не изменяет память настоящий файл host скрыт, и вместо него фальшивый, если ошибся поправьте меня. Нет, настоящий hosts есть, но в нём куча дерьма, причём после множества пустых строк. -------------------------------------------------------------------------------------- А появляется эта нечисть вот так: -------------------------------------------------------------------------------------- zaruta 12.05.2010 22:30:
zaruta 02.09.2010 23:16:zaruta 12.05.2010 22:30: Ну вот. Общими усилиями побороли ещё одного -------------------------------------------------------------------------------------- passerby 02.09.2010 23:55: Ну вот. Общими усилиями побороли ещё одного Точно! Но он не сложный! Я вот жалею, что в январе расправился с настоящим Internet Security, может помнишь? SMS на телефон 4460, как раз его в коллекции не хватает! zaruta 03.09.2010 00:10:passerby 02.09.2010 23:55:Ну вот. Общими усилиями побороли ещё одногоТочно! Но он не сложный! Я вот жалею, что в январе расправился с настоящим Internet Security, может помнишь? SMS на телефон 4460 Помню, а как же. Долго я его искал, да так и не надыбал - видать не судьба Ладно, пойду отдыхать, утром на работу. passerby, Здорова, скачал я сегодня этот фаел(Themes.exe) Нажал на него он выдал мне ошибку и OK кстати Каспер мне сразу указал на него, сообщение было следующее С\Windoms\System32\drivers\ect. Troian.Win32.hosts.gen При попыткм зайти на сайты например- yandex или rambler(на google кстати заходило без проблем) Выдовало следующее Запрашиваемый URL адрес не может быть предоставлен. В запрашиваемом объекте по URL -адресу http Как я от этого избавился, прошел по пути C:\WINDOWS\system32\drivers\etc, и увидел там два новых файла Hosts(один блокнот, другой фаел открыть было нельзя) В блокноте было написано(Отправьте СМС и не мучайтесь...........Реальная стоимость смски 150 рублей, а вызов программиста рублей 500 минимум) , так как у меня фаел на этой системе назывался imhosts.sam Я просто спокойно удалил эти новые файлы(Hosts) Далее сделал так Зашел через internet Explorer Сервис-свойства обозревателя-подключения-настройка LAN - и увидел, что напротив использовать прокси сервер стояла галочка, был адрес 77.78.240.167. Порт 80 Стер значения и снял галочку и нажал OK И в реестре было неверное разшерение файлов HKCU\Software\Microsoft\Windows\Current version\Explorer\File Exts исправил с помощью программы CCleaner. Перезагрузил систему и все работает нормально. SERP802 02.09.2010 22:36:passerby 02.09.2010 22:21:Сижу в контакте на свой странице... вошел без проблем..SERP802 02.09.2010 22:14:Так он и не "приживается", после запуска themes.exe выдаёт ошибку.SERP802 02.09.2010 21:49:Удаленный реестр отключен, пробывал под песочницей exe по ссылке - не прижилось, извиняюсь анатомию не изучил... но проверил защиту от баннеров, пока работет, напомню, только сегодня забрал ноут из ремонта, защита работает, а по анатомии пройдусь дней через несколько, спасибо за ссылку...passerby 02.09.2010 21:16:Скачал... буду пробывать под "песочницей", если уйду надолго, то попал...SERP802 02.09.2010 20:42:и если можно и мне баннер для повышения квалификацииВ личку ссылочку дал - поиграйся. Поделишься результатом. Оказывается у меня .NET кривой, после стольких эксперементов, поэтому "Темы контактов" не прижились... 03.09.2010 10:10 От: vera18 ![]() Привет! помогите убрать баннер пожалуйста. Требует SMS с текстом 23322 на номер 9800. vera18 03.09.2010 10:10: Пробуй пароли 4479927959 и 8694287294 03.09.2010 10:18 От: vera18 ![]() Спасибо огромное, код подошел!!! Очень-очень благодарна!!!
03.09.2010 10:18 От: vera18 ![]() Спасибо огромное, код подошел!!! Очень-очень благодарна!!! 03.09.2010 10:18 От: vera18 ![]() Спаасибо, подошел!!! Привет time, ты по ходу дела живешь не по Московскому часовому поясу, т.к. слишком рано уходишь, и рано утром возвращаешься на форум... vera18 03.09.2010 10:18: скачайте вот эту бесплатную утилиту Dr.Web CureIt ... ,установки она не требует, не конфликтует с уже установленным антивирусом(вам даже не придется его отключать) После того как скачаете сразу включите на полную проверку и сканируйте. SERP802 03.09.2010 10:20: : SERP802Здорова, Живу в Восточной части России, разница например от Москвы состовляет 3 часа поэтому и появляюсь здесь так рано по московскому. time 03.09.2010 10:27:SERP802 03.09.2010 10:20:: SERP802Здорова, Живу в Восточной части России, разница например от Москвы состовляет 3 часа поэтому и появляюсь здесь так рано по московскому. У тебя там земляк недалеко, который тоже здесь людям помогал... Почитай форум в 200-тых страницах - поймешь... 03.09.2010 10:39 От: aag ![]() помогите избавиться от баннераю требует 400р на номер БИЛАЙН №89057634975 SERP802 03.09.2010 10:31:time 03.09.2010 10:27:У тебя там земляк недалеко, который тоже здесь людям помогал... Почитай форум в 200-тых страницах - поймешь...SERP802 03.09.2010 10:20:: SERP802Здорова, Живу в Восточной части России, разница например от Москвы состовляет 3 часа поэтому и появляюсь здесь так рано по московскому. Увидел . aag 03.09.2010 10:39: Пароли попробуй для начала 52200970176266177, @34208923@, $73747589$, ?10298012?, 100000020000300, 10200000000000003, 522855578, 10020000003000, 48950345!
И какая у вас ОС на зараженном компе? aag 03.09.2010 10:39: введи номер телефона, даст кучу кодов, отпиши какой подошел... aag 03.09.2010 10:39: Еще проверьти здесь, там очень много кодов 03.09.2010 13:17 От: Сабит ![]() time 01.09.2010 15:55:Сабит 01.09.2010 15:19:Зайдите еще по этой ссылке и попробуйте коды оттуда, потом отпишите.time 01.09.2010 14:54:Сочетание клавишь WIN + U. Не получается. Оставил ноутбук на два дня, так как ничего не помогало. Сейчас включил. сам по себе разблокировался. Как это понять. И что делать дальше. Отсканировать? Сабит Какой у тебя был баннер??? Complete in 70 ms, lookup=0 ms, find=70 ms
|
|