|
|
|||||||||||||||||||
|
|||||||||||||||||||
|
|
|||||||||||||||||||
Новости CForum.ru02.11. [Маркетинг] 09.01. [Маркетинг] 09.01. [Маркетинг] 28.02. [Маркетинг] 01.10. [Бизнес] 24.04. [Бизнес] 13.10. [Бизнес] 06.10. [Бизнес] 18.09. [Бизнес] 24.08. [Бизнес] Мобильные телефоны на MForum.ru27.10. [ 24.10. [ 24.10. [
|
Как избавиться от навязчивого баннера, требующего отправить SMSТему создал(а): Сеньор Тыква
В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь. Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл. Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: () Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: () Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby. Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум. Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: () (спасибо zaruta) 10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: () (спасибо zaruta) Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: () (спасибо time, zaruta) Полезные ссылки:
Метод борьбы от ox1227: - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере. См. также тему: Также многих волнует: 27.12.2010 21:49 От: amanashka ![]() Здравствуйте, сегодня подцепила баннер. помогите от него избавиться пожалуйста, курсовая горит,(((((((((((( Номер 89655800324 сумма 400р amanashka 27.12.2010 21:49: Поскольку данный код нельзя ввести с виртуальной клавиатуры блокера, необходимо: 1. нажать кнопку [Пуск] ([Start]) посредством кнопки [Win] на клавиатуре 2. выбрать пункт меню "Выполнить" ("Run") 3. в открывшемся окне набрать код деактивации 4. скопировать текст в буфер (Ctrl-A, Ctrl-C или с помощью мыши) 5. в поле ввода блокера нажать правой кнопкой мыши и в выпавшем меню выбрать пункт "вставить" ("paste") 6. нажать кнопку для деактивации блокера qwas12345 zxas12345 as12345 zx123456 qw12345 16342131 нахуй проверь эти коды и напиши, какой подошел...
Вставьте CD диск с программой ERD Commander 2009 в CD\DVD привод заражённого баннером компьютера. Поскольку баннеры блокируют мышь и клавиатуру, то для загрузки ERD c CD-диска, можно нажать кнопку Reset для перезагрузки компьютера (установка приоритета загрузки с CD ROM хорошо описана в подробной инструкции по удалению баннера с помощью LIVE CD & ERD Commander). Особенности загрузки ERD также описаны в вышеупомянутой инструкции, поэтому начнём более подробно с уже загруженного, Рабочего стола ERD Commandera.
HKLM \SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell и под этими строками имя и путь файла вредоносного файла(если конечно файл баннера прописался в этих строках реестра). Для удобства разверните окно на полный экран. Форумчанам известно правильное значение этих строк, а именно: 1) Необходимо, что бы в строковом параметре Userinit было прописано: C:\WINDOWS\sistems32\ userinit.exe, а весь текст, что будет после запятой, содержит путь и имя файла вируса и подлежит удалению. 2) Необходимо, что бы в строковом параметре Shell было прописано: Explorer.exe, а всё то, что после, это путь и имя файла вредоносного вируса и подлежит удалению. То есть мы сразу определим, где и в какой папке находится вредоносный файл баннера и его имя. А это, согласитесь, уже немало! Запоминаем или записываем путь и имя файла. Закрываем окно. Снова Start –> Explorer –>Открывается знакомое окно файлового Explorer. Ищем нужную папку, вредный файл и удаляем его. Как вариант:
можно вызвать файловый Explorer и не закрывая предыдущего окна – правым кликом мышки на строчке пути к файлу.
Там два выбора: Delete и Explore… Выберем Explore..., ищем и удаляем хрень. (Delete не пробовал - поэтому не рекомендую, можно удалить чего-нить лишнее)
ЗЫ. Попробовал загрузить скрины в этот пост, но не получилось(не знаю как). 28.12.2010 17:36 От: максимка 1408 ![]() Здравствуйте. У меня вот какая проблема. Мой отец нечаянно установил баннер, который заблокировал винду. Я сам его не видел, но он мне подробно объяснил как он выглядит. В докторе вебе написало, что это trojan.winlock.2741. Требует положить 400 рублей через мультикассу на номер билайн (после каждой перезагрузки номе меняется, всего их около 5 наверно) Я нашел здесь несколько способов как разблокировать. Пока ничего не помогает. Пробовал коды с доктора веба подбирать-ни один не сработал, но нажатие клавиш на клавиатуре не реагирует, ctrl+alt+del не помогает, т.к кнопка "снять задачу" далеко от окна баннера. а за пределы банера курсор не выходит. пробовал зайти в безопасный режим-не получилось. получилось зайти через безопасный режим с поддержкой командной строки. Зашел в редактор реестра, там вместо explorer.exe был написан путь к вирусу. Заменил его на эксплорер. больше этого пути видно рядом не было. перезагрузил комп-винда все равно заблокирована, а когда через командную строку зашел снова в редактор реестра, он снова там. как от него избавиться и почему он не удаляется? подскажите пожалуйста. максимка 1408 28.12.2010 17:36: Поищи в реестре через поиск клавиша f3 - по имени баннера записи дальше, возможно баннер прописался еще где-то в реестре, удали все ссылки на баннер или исправь на правильные значения... 28.12.2010 18:01 От: максимка 1408 ![]() SERP802 28.12.2010 17:51:максимка 1408 28.12.2010 17:36:Поищи в реестре через поиск клавиша f3 - по имени баннера записи дальше, возможно баннер прописался еще где-то в реестре, удали все ссылки на баннер или исправь на правильные значения... Спасибо, сейчас попробуем, потом напишу о результатах. 28.12.2010 18:54 От: максимка 1408 ![]() максимка 1408 28.12.2010 18:01:SERP802 28.12.2010 17:51:Спасибо, сейчас попробуем, потом напишу о результатах.максимка 1408 28.12.2010 17:36:Поищи в реестре через поиск клавиша f3 - по имени баннера записи дальше, возможно баннер прописался еще где-то в реестре, удали все ссылки на баннер или исправь на правильные значения... Нашли. Но все равно не сработало. А можно из командной строки удалить сам файл? Подскажите пожалуйста! максимка 1408 28.12.2010 18:54:максимка 1408 28.12.2010 18:01:Нашли. Но все равно не сработало. А можно из командной строки удалить сам файл? Подскажите пожалуйста!SERP802 28.12.2010 17:51:Спасибо, сейчас попробуем, потом напишу о результатах. Команда удаления к командной строке: del путь к файлу например: del c:\soft\porno.avi.exe Путь найдешь в реестре, там где он подменяет загрузку... 28.12.2010 19:35 От: Niks MC ![]() Помогите плиз,у меня тоже проблема с баннером,только просит через терминал положить 400 рублей на номер 89162981497,искал и в лаборатории Касперского и в Dr.web,кодов перепробовал около 100 ни один не подошёл.Я и звонил по горячей линии,но там только по СМС работают=( Niks MC 28.12.2010 19:35: Как выглядит баннер, каким цветом, какого цвета надписи, что происходит при нажатии Ctr+Alt+Del+Enter, какая ОС (ХР или другая), грузится ли в безопасном режиме, есть ли баннер там...? 28.12.2010 22:10 От: veelena17 ![]() выскочил баннер (порно)с номером 9690 текст 1863 29.12.2010 13:07 От: максимка 1408 ![]() SERP802 28.12.2010 19:25:максимка 1408 28.12.2010 18:54:Команда удаления к командной строке: del путь к файлумаксимка 1408 28.12.2010 18:01:Нашли. Но все равно не сработало. А можно из командной строки удалить сам файл? Подскажите пожалуйста!SERP802 28.12.2010 17:51:Спасибо, сейчас попробуем, потом напишу о результатах. Cпасибо большое. 29.12.2010 19:56 От: Natka1992 ![]() помогите, выскочил банер с номером 8-916-972-53-86 , все заблокировал, не могу даже компьютер выключить, просит чтобы я ввела код операции с чека оплаты, сумму и номер терменала. подскажите... курсовую блин не успела доделать... 29.12.2010 20:45 От: ket1978 ![]() мой ноут забанил номер 89167880181 и просит оплаты через терминал.что делать Natka1992 29.12.2010 19:56: ket1978 29.12.2010 20:45: опишите подробно баннер , где расположен, какая ОС... 29.12.2010 21:25 От: r4ndom ![]() а помогите пожалуйста у меня вот такое в браузере вылезло(( Отправьте SMS на номер 9690 с текстом 1863 r4ndom 29.12.2010 21:25: просканься CureIt по полной и Malwarebytes' Anti-Malware тоже - перегрузись и проверь, если не поможет - пиши... 30.12.2010 01:21 От: effy14 ![]() Здравствуйте. помогите пожалуйста справиться с баннером, очень прошу. черный баннер: 'Вы просматривали гей-порно видео в течении трех часов. время бесплатного просмотра истекло. для оплаты просмотра необходимо пополнить через терминал экспресс-оплаты билайна счет 9653162493 на 400 ру 30.12.2010 01:45 От: effy14 ![]() Здравствуйте. помогите пожалуйста избавиться от баннера: "вы смотрели гей-порно видео в течении трех часов. время бесплатного просмотра истекло. для оплаты просмотра необходимо пополнить через терминал экспресс-оплаты билайна счет 9653162493 на 400 руб." подскажите плиз возможные код 30.12.2010 01:53 От: effy14 ![]()
30.12.2010 05:28 От: максимка 1408 ![]() SERP802 28.12.2010 19:25:максимка 1408 28.12.2010 18:54:Команда удаления к командной строке: del путь к файлумаксимка 1408 28.12.2010 18:01:Нашли. Но все равно не сработало. А можно из командной строки удалить сам файл? Подскажите пожалуйста!SERP802 28.12.2010 17:51:Спасибо, сейчас попробуем, потом напишу о результатах. Какой-то вирус очень живчий оказался. С помощью команды в командной строке его удалил. Не получилось. Тогда с помощью командной строки загрузил explorer.exe. С помощью него сделал поиск по дискам, нашел его и удалил. Но он снова возвращается. Как так то? Где он еще кроме жесткого диска может быть. Он еще и не позволяет переустановить винду. В биосе не возможно сделать, чтобы компп начинал загружаться с загрузочного диска, если он вставлен. Открываешь меню в first boot device,second и т.д., но там везде только жесткий диск выбрать можно.(((((((( максимка 1408 30.12.2010 05:28:SERP802 28.12.2010 19:25: Какой-то вирус очень живчий оказался. С помощью команды в командной строке его удалил. Не получилось. Тогда с помощью командной строки загрузил explorer.exe. С помощью него сделал поиск по дискам, нашел его и удалил. Но он снова возвращается. Как так то? Где он еще кроме жесткого диска может быть. Он еще и не позволяет переустановить винду. В биосе не возможно сделать, чтобы компп начинал загружаться с загрузочного диска, если он вставлен. Открываешь меню в first boot device,second и т.д., но там везде только жесткий диск выбрать можно.(((((((( Сделай откат системы.... В командной строке впиши вот эту строчку : %SystemRoot%\system32\restore\rstrui.exe У тебя откроется восстановление системы и выбери точку до появление этой гадины.... 30.12.2010 11:41 От: NitrO ![]() Доброго времени суток. Помогите, пожалуйста, убрать баннер с номером 9653162493 на сумму 400 рублей. Буду очень признателен. Все существующие коды на данное время не помогли NitrO 30.12.2010 11:41: Опишите подробно либо опубликуйте здесь фото баннера, как реагирует на нажатие клавиш: Зажимаем клавиши Ctrl + Alt + Delete (если XP) или Ctrl + Shift + Esc (если 7-ка или Виста) левой рукой. Будет моргать диспетчер задач, а тем временем правой рукой снимаем задачу(нашего баннера) мышкой. Помогло - ли... 30.12.2010 13:37 От: dikoy08 ![]() помогите банер с текстом 2527218 на номер 1350 запарился искать код уже ,картинка типа центр обеспечения безопасности майкрасовт ,ни ctrl+alt+del не работают и экран пустой ни пуска ни чего есть утилит на фешке др веб но не знаю как установить его. 30.12.2010 13:38 От: Azize ![]() Пожалуйста, помогите!!! Заблокирована винда, просит отправить для абонентов Билайн смс с текстом 9655802669 400 на номер 3116 или для абонентов Мегафон - смс с текстом 9655802669 400 на номер 84444 Azize 30.12.2010 13:38: Возможно : s1d0r Инструкции: перед вводом кода сотрите из поля все звездочки, сам код - s единица d ноль r дает Касперский... Отпишись помогло-ли... dikoy08 30.12.2010 13:37: На номер 9800, 3858, 2474, 1350, 9395 Необходимо позвонить и объяснить проблему в Call-центр «ИнкорМедиа» по телефону в Москве: 8-495-789-85-38 (пн-птн с 10.00 до 19.00) или 8-800-5555-638 (звонок по России бесплатный) либо написать на почту: helpdesk@incoremedia.ru Отпишись... 30.12.2010 14:06 От: Azize ![]() SERP802 30.12.2010 13:45:Azize 30.12.2010 13:38:Возможно : Спасибо))) ввела код, все без изменений(((( ничего не помогает 30.12.2010 14:31 От: dikoy08 ![]() SERP802 30.12.2010 13:47:dikoy08 30.12.2010 13:37:На номер 9800, 3858, 2474, 1350, 9395 они не берут трубку и по почте не отвечают,а чем они мне могут помочь? Azize 30.12.2010 14:06:SERP802 30.12.2010 13:45:Спасибо))) ввела код, все без изменений(((( ничего не помогаетAzize 30.12.2010 13:38:Возможно : Опишите подробно либо опубликуйте здесь фото баннера, как реагирует на нажатие клавиш: Зажимаем клавиши Ctrl + Alt + Delete (если XP) или Ctrl + Shift + Esc (если 7-ка или Виста) левой рукой. Будет моргать диспетчер задач, а тем временем правой рукой снимаем задачу(нашего баннера) мышкой. Помогло - ли... dikoy08 30.12.2010 14:31:SERP802 30.12.2010 13:47:они не берут трубку и по почте не отвечают,а чем они мне могут помочь?dikoy08 30.12.2010 13:37:На номер 9800, 3858, 2474, 1350, 9395 Звонишь и объясняешь ситуацию, просишь дать код разблокировки... номер 1350 - принадлежит этой конторе... 30.12.2010 15:58 От: Azize ![]() SERP802 30.12.2010 15:11:Azize 30.12.2010 14:06:Опишите подробно либо опубликуйте здесь фото баннера, как реагирует на нажатие клавиш: Зажимаем клавиши Ctrl + Alt + Delete (если XP) или Ctrl + Shift + Esc (если 7-ка или Виста) левой рукой. Будет моргать диспетчер задач, а тем временем правой рукой снимаем задачу(нашего баннера) мышкой.SERP802 30.12.2010 13:45:Спасибо))) ввела код, все без изменений(((( ничего не помогаетAzize 30.12.2010 13:38:Возможно : при нажатии Ctrl + Alt + Delete нет ни какой реакции, только курсор мышь немного мигает и все... фот ссылка на картинку с банером Azize 30.12.2010 15:58:SERP802 30.12.2010 15:11:при нажатии Ctrl + Alt + Delete нет ни какой реакции, только курсор мышь немного мигает и все... фот ссылка на картинку с банеромAzize 30.12.2010 14:06:Опишите подробно либо опубликуйте здесь фото баннера, как реагирует на нажатие клавиш: Зажимаем клавиши Ctrl + Alt + Delete (если XP) или Ctrl + Shift + Esc (если 7-ка или Виста) левой рукой. Будет моргать диспетчер задач, а тем временем правой рукой снимаем задачу(нашего баннера) мышкой.SERP802 30.12.2010 13:45:Спасибо))) ввела код, все без изменений(((( ничего не помогаетAzize 30.12.2010 13:38:Возможно : пробывала? Попробуй загрузится в безопасном режиме с поддержкой командной строки (если ХР) и сделать восстановление системы ... Если не прокатит и если не найдем код - придется снимать с помощью LiveCd ... 30.12.2010 16:41 От: Azize ![]() SERP802 30.12.2010 16:34:Azize 30.12.2010 15:58:SERP802 30.12.2010 15:11:при нажатии Ctrl + Alt + Delete нет ни какой реакции, только курсор мышь немного мигает и все... фот ссылка на картинку с банеромAzize 30.12.2010 14:06:Опишите подробно либо опубликуйте здесь фото баннера, как реагирует на нажатие клавиш: Зажимаем клавиши Ctrl + Alt + Delete (если XP) или Ctrl + Shift + Esc (если 7-ка или Виста) левой рукой. Будет моргать диспетчер задач, а тем временем правой рукой снимаем задачу(нашего баннера) мышкой.SERP802 30.12.2010 13:45:Спасибо))) ввела код, все без изменений(((( ничего не помогаетAzize 30.12.2010 13:38:Возможно : на drweb я уже была, тоже безрезультатно, LiveCd у меня уже скачивается....надеюсь хоть это поможет Azize 30.12.2010 16:41:SERP802 30.12.2010 16:34:на drweb я уже была, тоже безрезультатно, LiveCd у меня уже скачивается....надеюсь хоть это поможет Инструкция в шапке форума, если нужна будет помощь - пиши... 30.12.2010 19:41 От: Azize ![]() SERP802 30.12.2010 17:48:Azize 30.12.2010 16:41:Инструкция в шапке форума, если нужна будет помощь - пиши...SERP802 30.12.2010 16:34:на drweb я уже была, тоже безрезультатно, LiveCd у меня уже скачивается....надеюсь хоть это поможет Спасибо вам за все))) Но сегодня просто не мой день....сколько LiveCd не скачивала, все в архивах и просят при распаковке ключ(((...искать где-то еще уже нет ни какого желания....Поэтому я просто вставила загрузочный диск с виндой и запустила установку с восстановлением...установилось все касячно, но, по крайней мере, смогла сохранить все нужные мне файлы, а дальше поставила новую винду)))) Azize 30.12.2010 19:41:SERP802 30.12.2010 17:48:Спасибо вам за все))) Но сегодня просто не мой день....сколько LiveCd не скачивала, все в архивах и просят при распаковке ключ(((...искать где-то еще уже нет ни какого желания....Поэтому я просто вставила загрузочный диск с виндой и запустила установку с восстановлением...установилось все касячно, но, по крайней мере, смогла сохранить все нужные мне файлы, а дальше поставила новую винду))))Azize 30.12.2010 16:41:Инструкция в шапке форума, если нужна будет помощь - пиши...SERP802 30.12.2010 16:34:на drweb я уже была, тоже безрезультатно, LiveCd у меня уже скачивается....надеюсь хоть это поможет После установки винды поставь программу Sandboxie и выходи в НЭТ через "браузер в песочнице"... Azize 30.12.2010 13:38: Я скачивал Live CD и ERD с торрент сайта(без регистрации и бесплатно). По есть всё что вам надо. ] 31.12.2010 11:30 От: Mekishi ![]() помогите! выскочил черный порно баннер, реакции на диспетчер - ноль, зайти куда либо - не дает. пишу вам с телефона, на сайт доктора вэба зайти нет возможности (трафик большой). надеюсь на вашу помощь! смс на билайн 9655802534 400 на номер 3116, мегафон - смс 9655802534 400 на номер 84444. спасибо вам! Mekishi 31.12.2010 11:30: ввести в поле ввода код на*уй (*=x) и нажать на область со словом "ВНИМАНИЕ!" букву "А" svipper777 svipper отпишись... 31.12.2010 14:58 От: Mekishi ![]() этот способ пробовал несколько часов назад. в итоге зашел через безопасный режим с поддержкой консольной строки и задав параметры в поиске (дата изменения,скрытость),нашел несколько подозрительных файлов,которые впоследствии удалил. Перезагрузив комп, вижу, что баннер исчез,но рабочий стол пуст, а при попытке зайти в дйспетчер задач пишет,что он отключен админом. Что можете посоветовать? zaruta,SERP802, и всех старых и новых посетителей этого форума Mekishi 31.12.2010 14:58: Для восстановления работы Диспетчера задач перепишите эту строку на бумажку: 31.12.2010 15:45 От: Mekishi ![]() passerby 31.12.2010 15:36:Mekishi 31.12.2010 14:58:Для восстановления работы Диспетчера задач перепишите эту строку на бумажку: Вас тоже с Наступающим Новым Годом! я несколько другим способом восстановил доступ к Диспетчеру и перезагрузил комп в нормальный режим. Сейчас пишу вам с интернет браузера - диспетчер запахал, но рабочий стол по-прежнему пуст, а в Быстродействии Загрузка ЦП не прыгает выше 12%. Стоит еще раз все сделать, но по-вашему способу или что-то другое предпринять? Mekishi 31.12.2010 15:45:passerby 31.12.2010 15:36:Mekishi 31.12.2010 14:58: Вас тоже с Наступающим Новым Годом! я несколько другим способом восстановил доступ к Диспетчеру и перезагрузил комп в нормальный режим. Сейчас пишу вам с интернет браузера - диспетчер запахал, но рабочий стол по-прежнему пуст, а в Быстродействии Загрузка ЦП не прыгает выше 12%. Стоит еще раз все сделать, но по-вашему способу или что-то другое предпринять? Посмотри в шапке, там ссылки на AVZ и FAV. C их помощью легко 31.12.2010 16:35 От: Mekishi ![]() passerby 31.12.2010 15:58: Спасибо, большое вам! С Наступающим! Mekishi 31.12.2010 16:35:passerby 31.12.2010 15:58:Спасибо, большое вам! С Наступающим! Взаимно. passerby 31.12.2010 16:48:Mekishi 31.12.2010 16:35:Взаимно.passerby 31.12.2010 15:58:Спасибо, большое вам! С Наступающим! Passerby,Zaruta - с Новым Годом!!! Здоровья Вам и людям , короторыми Вы дорожите и УДАЧИ и Вам и всем, в 2011 году... SERP802 31.12.2010 17:02:passerby 31.12.2010 16:48:Passerby,Zaruta - с Новым Годом!!! Здоровья Вам и людям , короторыми Вы дорожите и УДАЧИ и Вам и всем, в 2011 году...Mekishi 31.12.2010 16:35:Взаимно.passerby 31.12.2010 15:58:Спасибо, большое вам! С Наступающим! Привет! И тебе того же! С Новым Годом!!! Complete in 78 ms, lookup=0 ms, find=78 ms
|
|