|
|
|||||||||||||||||||
|
|||||||||||||||||||
|
|
|||||||||||||||||||
Новости CForum.ru02.11. [Маркетинг] 09.01. [Маркетинг] 09.01. [Маркетинг] 28.02. [Маркетинг] 01.10. [Бизнес] 24.04. [Бизнес] 13.10. [Бизнес] 06.10. [Бизнес] 18.09. [Бизнес] 24.08. [Бизнес] Мобильные телефоны на MForum.ru24.10. [ 24.10. [ 23.10. [
|
Как избавиться от навязчивого баннера, требующего отправить SMSТему создал(а): Сеньор Тыква
В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь. Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл. Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: () Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: () Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby. Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум. Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: () (спасибо zaruta) 10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: () (спасибо zaruta) Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: () (спасибо time, zaruta) Полезные ссылки:
Метод борьбы от ox1227: - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере. См. также тему: Также многих волнует: 03.09.2010 13:28 От: Сабит ![]() time 03.09.2010 13:21: Требовали 400 рублей на номер билайн 89636385651. На весь экран. Сабит 03.09.2010 13:28:time 03.09.2010 13:21:Требовали 400 рублей на номер билайн 89636385651. На весь экран. Если он у тебя исчез вдруг (хотя я в это с трудом верю). скачайте вот эту бесплатную утилиту Dr.Web CureIt ... ,установки она не требует, не конфликтует с уже установленным антивирусом(вам даже не придется его отключать) После того как скачаете сразу включите на полную проверку и сканируйте. Также скачай программу И программу CCleaner - бесплатная утилита для оптимизации системы и удаления приватных и мусорных данных с вашего компьютера 03.09.2010 14:08 От: PAV ![]() Попробуй ввести @34208923@. Уменя все было тоже самое. Реально помогло. Удачи 03.09.2010 14:09 От: PAV ![]() Код нашел на Dr.Web 03.09.2010 14:50 От: Серж77777 ![]() кому не помогли простые способы удаления могу предложить отличную программу, недавно купил у одного хакера, она прописывает автоматически все что пишется на комп с нета и запрашивает удаление смутных файлов, работает отлично, можно ловить их сколько хочешь без последствий. на кошелек Z262834790479 высылайте 5$ и адрес почты куда отсылать программу. Серж77777 03.09.2010 14:50: Вымогательство подешевле? И в чем разница между тобой и баннерописаками??? Со временем баннерописаки учтут и эту прогу и найдут способ ее обойти... 03.09.2010 15:51 От: Ergo ![]() товарищ словил баннер требуют пополнитьсчёт на номер билайна 89654028573 деблокеры веба и каспера результатов не дали прошу помощи Ergo 03.09.2010 15:51: Предлагаю вам еще один простой вариант ОАО "Вымпел-Коммуникации" телефон 8-800-333-95-01(бесплатно) Звоните обрисовываете ситуацию, просите код если дадут отписываетесь сюда какой подошел и под какой номер. Я смотрю частенько ты их ловиш, где хоть берешь скажи??? 03.09.2010 16:01 От: kub1 ![]() Ergo 03.09.2010 15:51: ~2058205~ 03.09.2010 16:05 От: Ergo ![]() позвонил от футболили мол не наша проблема решайте сами 03.09.2010 16:17 От: Ergo ![]() код помог от товарищя огромный респект гора с плеч а свои я давно отловил как только kis2010 поставил и перестал где попала ходить 03.09.2010 16:18 От: Ergo ![]() а за одно ссылочку на ваш форум дал пусть думает Ergo 03.09.2010 16:18: Где он их ловит скажи??? 03.09.2010 16:43 От: Ergo ![]() в покер играет онлайн а где точно незнаю уточню по позже 03.09.2010 17:53 От: Smile47 ![]() SERP802 02.09.2010 17:54:Smile47 02.09.2010 17:52:тогда пробуй ...SERP802 02.09.2010 17:32:Smile47 02.09.2010 17:23: спасибо помогли!!! time 03.09.2010 05:40: Ну, вот и молодца. 03.09.2010 18:15 От: rus-bor ![]() Загрузится надо с ERD Commander и сразу в реестр. Далее как сказано выше: ...................................................... Запускаем regedit В поиске вбиваем avi.exe покажет куда эта зараза скачалась Как раз сюда и вкачаласьWINLOGON Далее вручную подправил [hkey_local_machine\software\microsoft\Windows NT\CurrentVersion\Winlogon] “Shell”=”Explorer.exe” Перешёл в проводнике, добрался до вредоносного файла и удалил его. Перезагрузил комп. Всё нормально работает. От себя: Поймал сегодня утром, нашел ERD Commander и исправил Shell. Затем убил все папки по сег.дате в Документах и установках. passerby Вечер добрый... Я уже писал, что у меня .NET кривой, доэксперементировался, поэтому "Темы" и нестали... Буду переустонавливать комп... А то обидно, останусь без эксперементов... Smile47 03.09.2010 17:53:SERP802 02.09.2010 17:54:спасибо помогли!!!Smile47 02.09.2010 17:52:тогда пробуй ...SERP802 02.09.2010 17:32:Smile47 02.09.2010 17:23: Какой именно... и просканься на последыши баннера... как смотри ссылки выше, или пиши дам ссылки, ну если нет возможности... а спасибо это +1 тому кто тебе помог... не суть, но тогда и вчем-же смысл... 03.09.2010 19:55 От: Ксюшаaaa ![]() Заблокирован компьютер требуют положить 400 рублей на номер 89654028613 как найти пароль Ксюшаaaa 03.09.2010 19:55: Зайди сюда или сюда отпиши какой код помог, если помог SERP802 03.09.2010 19:41: Здравствуй, SERP802. passerby 03.09.2010 20:52:SERP802 03.09.2010 19:41:Здравствуй, SERP802. Спасибо, а вот алаверды... отсюда... мне показалось интересным, но это необьективная оценка... прошу помощи по этому вопросу... Всем ПРИВЕТ!!!! От скуки...дождь на улице - сделал для вообще ужасных чайников "Подробную ,пошаговую инструкцию по разблокировке баннера блокирующего выход на любимые сайты интернета", вот ссылка жду критики! Если Админ захочет пусть разместит в шапке и даст альтернативную ссылку. Огромное СПАСИБО passerby за эксперимент и предоставление части скринов. zaruta... мое почтение, uvs_v324... интересный инструмент, собрал многое... проинспектируйте... интерсно ваше мнение о программе... не реклама, а желание разобраться, кстати ссылки на программу выше в посте... для passerby... SERP802 03.09.2010 21:36: Что за зверь? Дайте описание вкратце-пока копаться ЛЕНЬ, да и занят сейчас немного. zaruta 03.09.2010 21:42:SERP802 03.09.2010 21:36:Что за зверь? Дайте описание вкратце-пока копаться ЛЕНЬ, да и занят сейчас немного. Universal Virus Sniffer v3.24 [Russian version] [Для Win2k, WinXP x86/x64, Win2k3 x86/x64, Vista x86/x64, Win7 x86/x64, WinPE. Программа предназначена для облегчения процесса обнаружения и уничтожения неизвестных вирусов, руткитов и буткитов. uVS v3.24 [ZIP 2,05Mb] crc32: 3b387134 md5: 04524d11ae092fdeb3a558adc71447e0 sha1: 91061190f143d0b1e04b4f2ef8f056abce57fd0e база проверенных файлов SHA1 [ZIP 3,20Mb] 168640 хэшей в базе, выпуск от 03.09.2010 Уникальные возможности: 01. Три основных режима: работа с активными, неактивными, удаленными системами. 02. Работа с реестром в трех режимах: удаление ссылок на вирусы, устранение проблем после лечения системы антивирусом. 02. Создание образов автозапуска. (например для удаленного помощника). 03. Четвертый режим работы: cимуляция работы в виртуальной системе на основе ее образа. 04. Автоматическая генерация скриптов для лечения реальной системы (при работе с образом системы). 05. Уникальный набор фильтров и встроенный анализатор для быстрого обнаружения неизвестных зловредов. 06. Ведение пользовательской базы вирусов, автоматическое извлечение сигнатур из исполняемых файлов (в т.ч. защищенных) 07. Автоматическое обнаружение активных файловых вирусов и снятие их сигнатур. 08. Быстрое обнаружение и легкое устранение любых файловых руткитов [файл сверки + проверка цифр. подписей под чистой системой] 09. Возможность использования каталога внешних цифровых подписей (CatRoot) неактивной системы (в т.ч. и в WinPE 2.x-3.x) 10. Обнаружение скрытых DLL в адресном пространстве процесса. 11. Специальный иммунный (к нек. видам блок. запуска) модуль зачистки системы перед запуском uVS. (StartF) 12. Выявление скрытого заражения MBR, Boot секторов и загрузчиков Windows. [файл сверки] 13. Удобное восстановление поврежденных/отсутствующих файлов из дистрибутива Windows. 14. Бэкап реестра с его дефрагментацией и восстановлением. 15. Выявление исполняемых файловых потоков. 16. Виртуализация реестра. 17. Взаимодейтсвие с редактором реестра в т.ч. в x64 и WinPE. Возможно будет реализовано в след. версиях: 01. 64-х битный модуль для X64 систем. [в далеком будущем, когда это станет необходимо]текст из описания zaruta 03.09.2010 21:29: Огромное ПОЖАЛУЙСТА! SERP802 03.09.2010 21:51: извините, сам разбираюсь второй час, в кратце не могу описать, даю текст из описания, извиняюсь еще раз ... Руткиты, руткиты....ну зачем Вам это? Разве если только Вы не собираетесь работать в лабораториях Каспера и Веба, по моему мнению устанавливать эти программы на свою систему не рационально и вредно ( необходимо тестирование) но мы ведь не для этого ставим дома себе компы что бы проводить тесты и эксперименты, а для вполне обычных жизненных целей! ps Программку конечно посмотрю, но думаю надобности в ней не найду. zaruta 03.09.2010 21:42:SERP802 03.09.2010 21:36:Что за зверь? Дайте описание вкратце-пока копаться ЛЕНЬ, да и занят сейчас немного. Официальное описание:"Программа предназначена для облегчения zaruta 03.09.2010 22:07:SERP802 03.09.2010 21:51:извините, сам разбираюсь второй час, в кратце не могу описать, даю текст из описания, извиняюсь еще раз ...Руткиты, руткиты....ну зачем Вам это? Разве если только Вы не собираетесь работать в лабораториях Каспера и Веба, по моему мнению устанавливать эти программы на свою систему не рационально и вредно ( необходимо тестирование) но мы ведь не для этого ставим дома себе компы что бы проводить тесты и эксперименты, а для вполне обычных жизненных целей! А вот это ты зря. Руткит пробирается в компьютер, чтобы использовать его в Как тебе такой поворот событий? passerby 03.09.2010 22:07:zaruta 03.09.2010 21:29:Огромное ПОЖАЛУЙСТА! Спасибо за оценку моего труда! passerby 03.09.2010 22:12:zaruta 03.09.2010 21:42:Официальное описание:"Программа предназначена для облегчения процесса обнаружения и уничтожения неизвестных вирусов, руткитов и буткитов." Пока не разбирался, но мне кажется, что это сродни ComboFix. Не понимая, что происходит, лучше не запускать.SERP802 03.09.2010 21:36:Что за зверь? Дайте описание вкратце-пока копаться ЛЕНЬ, да и занят сейчас немного. Запустил, смотрю, очень интересно... в умелых руках и палка - волшебная... а поиск - ошибки, находки... и только результат-правильная оценка... "Программа предназначена для облегчения буткитов." Но это чисто мое мнение - дай Бог ошибаться... passerby 03.09.2010 22:19:zaruta 03.09.2010 22:07:А вот это ты зря.SERP802 03.09.2010 21:51:извините, сам разбираюсь второй час, в кратце не могу описать, даю текст из описания, извиняюсь еще раз ...Руткиты, руткиты....ну зачем Вам это? Разве если только Вы не собираетесь работать в лабораториях Каспера и Веба, по моему мнению устанавливать эти программы на свою систему не рационально и вредно ( необходимо тестирование) но мы ведь не для этого ставим дома себе компы что бы проводить тесты и эксперименты, а для вполне обычных жизненных целей! Не согласен! Баннерописаки никогда не дойдут до использования руткитов - кишка тонка, я писал ранее, что все баннерописаки -это 3-4 курс факультета информатики и не более, а то что ты написал ВЫШЕ и так существует, но мы ведь достаточно умные люди, что бы поддаваться панике. Извиняюсь за напоминание - я сижу в НЭТе под мегафон - модемом на ноуте 600 , 128 метров оператвки - это к тому что я часто запаздываю с репликами... я о посте passerby А вот это ты зря. Если баннерописаки дойдут до использования руткитов то: я это прочел после того уже как выдал свою точку зрения на гора (форум)... zaruta 03.09.2010 22:29:passerby 03.09.2010 22:19:Не согласен! Баннерописаки никогда не дойдут до использования руткитов - кишка тонка, я писал ранее, что все баннерописаки -это 3-4 курс факультета информатики и не более, а то что ты написал ВЫШЕ и так существует, но мы ведь достаточно умные люди, что бы поддаваться панике.zaruta 03.09.2010 22:07:А вот это ты зря.SERP802 03.09.2010 21:51:извините, сам разбираюсь второй час, в кратце не могу описать, даю текст из описания, извиняюсь еще раз ...Руткиты, руткиты....ну зачем Вам это? Разве если только Вы не собираетесь работать в лабораториях Каспера и Веба, по моему мнению устанавливать эти программы на свою систему не рационально и вредно ( необходимо тестирование) но мы ведь не для этого ставим дома себе компы что бы проводить тесты и эксперименты, а для вполне обычных жизненных целей! А заработать миллиард... за такие деньги или ради таких денег можно научиться многому... ну или нанять... SERP802 03.09.2010 22:36: А заработать миллиард... за такие деньги или ради таких денег можно научиться многому... ну или нанять... Не заработать! Не дадут! zaruta 03.09.2010 22:51:SERP802 03.09.2010 22:36:А заработать миллиард... за такие деньги или ради таких денег можно научиться многому... ну или нанять...Не заработать! Не дадут! и вы, и мы с вами, в это дело - внесем свою лепту... SERP802 03.09.2010 22:54:zaruta 03.09.2010 22:51:и вы, и мы с вами, в это дело - внесем свою лепту...SERP802 03.09.2010 22:36:А заработать миллиард... за такие деньги или ради таких денег можно научиться многому... ну или нанять...Не заработать! Не дадут! Согласен. Наши инструкции до сих пор в ТОП 10 на файлообменнике! passerby 03.09.2010 23:01: Согласен. Наши инструкции до сих пор в ТОП 10 на файлообменнике! Свежую инструкцию уже скачали 5 раз! Думаю так же будет востребована (может быть) 03.09.2010 23:07 От: Smile47 ![]() привет! помогите моему другу. у него на компе написано отпрвьте sms на номер 6681 с текстом 1629015722 Ляпота... господа, я раскланиваюсь... до встречи... надеюсь на вашу оценку проги, но собираюсь ее пробывать в разных вариантах и отписываться... Smile47 03.09.2010 23:07: Варианты следующие:
03.09.2010 23:25 От: Smile47 ![]() zaruta 03.09.2010 23:18:Smile47 03.09.2010 23:07:Варианты следующие: Спасибо, но что-то не помогает... Smile47 03.09.2010 23:25:zaruta 03.09.2010 23:18:Спасибо, но что-то не помогает...Smile47 03.09.2010 23:07:Варианты следующие:
И кстати, Веб сейчас плохо сделал сервис разблокировки, раньше на мой взгляд был лучше 03.09.2010 23:58 От: Smile47 ![]() скачали dr.web все заработало))) Не спиться! Вот добавил в Подробную, пошаговую инструкцию по разблокировке баннера блокирующего выход на любимые сайты интернета, действия если у Вас операционка Виста или Семёрка со скринами по очистке ключей. Вот Ссылка Прошу АДМИНА добавить её в шапку форума и создать альтернативную ссылку. С,Уважением zaruta zaruta 04.09.2010 03:17: Спасибо, добавил. Привет всем!!!!!!!!!!!!!! Complete in 104 ms, lookup=0 ms, find=104 ms
|
|