|
|
|||||||||||||||||||
|
|||||||||||||||||||
|
|
|||||||||||||||||||
Новости CForum.ru02.11. [Маркетинг] 09.01. [Маркетинг] 09.01. [Маркетинг] 28.02. [Маркетинг] 01.10. [Бизнес] 24.04. [Бизнес] 13.10. [Бизнес] 06.10. [Бизнес] 18.09. [Бизнес] 24.08. [Бизнес] Мобильные телефоны на MForum.ru28.10. [ 27.10. [ 24.10. [
|
Как избавиться от навязчивого баннера, требующего отправить SMSТему создал(а): Сеньор Тыква
В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь. Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл. Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: () Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: () Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby. Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум. Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: () (спасибо zaruta) 10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: () (спасибо zaruta) Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: () (спасибо time, zaruta) Полезные ссылки:
Метод борьбы от ox1227: - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере. См. также тему: Также многих волнует: zaruta 29.01.2011 00:19:passerby 28.01.2011 23:49:zaruta, Привет! Извини, отлучился от компа и поздно прочитал это сообщение. 29.01.2011 05:16 От: Дигор ![]() Тут есть кто нибудь,люди? Дигор 29.01.2011 05:16: Как успехи борьбы с баннером? 29.01.2011 14:43 От: Дигор ![]() SERP802 29.01.2011 06:52:Дигор 29.01.2011 05:16:Как успехи борьбы с баннером? А я с ним и не борюсь,талантов не имею. )) Просто у меня вчера окно поверх банера выпрыгнуло,хотел спросить что это такое. EasyIkonMaker MFC Applikation , в нём написано Прекращена работа программы "EasyIkonMaker MFC Applikation" А внизу что то похожее на название вируса Сигнатура проблемы Имя события проблемы: APPCRASH Имя приложения: xxx_video.avi[1].exe Ну и ещё там всякое. Что это?? Могу изображение вставить если скажешь как. ) Дигор 29.01.2011 14:43:SERP802 29.01.2011 06:52:А я с ним и не борюсь,талантов не имею. )) Просто у меня вчера окно поверх банера выпрыгнуло,хотел спросить что это такое. EasyIkonMaker MFC Applikation , в нём написаноДигор 29.01.2011 05:16:Как успехи борьбы с баннером? Имя приложения: xxx_video.avi[1].exe - твой порнобаннер, по имени ищи на диске и удаляй Дигор 29.01.2011 14:43:SERP802 29.01.2011 06:52:А я с ним и не борюсь,талантов не имею. )) Просто у меня вчера окно поверх банера выпрыгнуло,хотел спросить что это такое. EasyIkonMaker MFC Applikation , в нём написаноДигор 29.01.2011 05:16:Как успехи борьбы с баннером? Имя приложения: xxx_video.avi[1].exe - твой порнобаннер, по имени ищи на диске и удаляй 29.01.2011 16:08 От: Дигор ![]() SERP802 29.01.2011 16:02:Дигор 29.01.2011 14:43:Имя приложения: xxx_video.avi[1].exe - твой порнобаннер, по имени ищи на диске и удаляйSERP802 29.01.2011 06:52:А я с ним и не борюсь,талантов не имею. )) Просто у меня вчера окно поверх банера выпрыгнуло,хотел спросить что это такое. EasyIkonMaker MFC Applikation , в нём написаноДигор 29.01.2011 05:16:Как успехи борьбы с баннером? А где примерно искать,на каком диске, С,это через командную строку? И почему это окно выскочило? И если найду как удалить? Серп,я ноль в этом полный,но если по порядку всё,то воткнусь думаю.
29.01.2011 17:36 От: godzill81 ![]() у меня чёрный баннер,на Dr Web на фото картинке название вируса Trojan.Winlock.2925 и код rebly 1234 пробовал не подходит,может есть другие коды помогите спасибо zaruta 29.01.2011 16:10: Ага, но нет сил, только вернулся, на завтра тоже есть работа, попробую найти время... Дигор 29.01.2011 16:08:SERP802 29.01.2011 16:02:А где примерно искать,на каком диске, С,это через командную строку? И почему это окно выскочило? И если найду как удалить? Серп,я ноль в этом полный,но если по порядку всё,то воткнусь думаю.Дигор 29.01.2011 14:43:Имя приложения: xxx_video.avi[1].exe - твой порнобаннер, по имени ищи на диске и удаляйSERP802 29.01.2011 06:52:А я с ним и не борюсь,талантов не имею. )) Просто у меня вчера окно поверх банера выпрыгнуло,хотел спросить что это такое. EasyIkonMaker MFC Applikation , в нём написаноДигор 29.01.2011 05:16:Как успехи борьбы с баннером? пуск-найти-файлы и папки-файлы и папки-введи имя-поиск в локальных дисках... через крммандную строку: 29.01.2011 22:10 От: Dimon77780 ![]() порно банер гейский номер 89653919227 простой вариант есть какой нить.дружок просто чайник воще в компе,по телефону не могу обьяснить.... Dimon77780 29.01.2011 22:10:
30.01.2011 00:34 От: Дигор ![]() SERP802 29.01.2011 19:16:Дигор 29.01.2011 16:08:пуск-найти-файлы и папки-файлы и папки-введи имя-поиск в локальных дисках...SERP802 29.01.2011 16:02:А где примерно искать,на каком диске, С,это через командную строку? И почему это окно выскочило? И если найду как удалить? Серп,я ноль в этом полный,но если по порядку всё,то воткнусь думаю.Дигор 29.01.2011 14:43:Имя приложения: xxx_video.avi[1].exe - твой порнобаннер, по имени ищи на диске и удаляйSERP802 29.01.2011 06:52:А я с ним и не борюсь,талантов не имею. )) Просто у меня вчера окно поверх банера выпрыгнуло,хотел спросить что это такое. EasyIkonMaker MFC Applikation , в нём написаноДигор 29.01.2011 05:16:Как успехи борьбы с баннером? Серп,спасибо большое,но ты ругаться будешь,откатил систему и всё ушло,только не смейся,просто я боялся что информация пропадёт,а ноут не мой! ))))
Но спасибо большое за время потраченное на меня,счастья и здоровья тебе и твоим близким,ну и форуму вашему процветания,стольким людям помогли!!! Ребята, доброе вам время суток! Проблема баннера вот в чём: смс с текстом 79650161737 на номер 3116 (билайн) и текст 800 на номер 84444 (мегафон) Коды с касперского не подходят. С DrWeb тоже. помогите пожалуйста + в безопасном режиме тоже появляется этот баннер 30.01.2011 04:05 От: MaestroCW ![]() MaestroCW 30.01.2011 01:21: всё, через безопасный режим сделал, отбой)))) 30.01.2011 08:34 От: trion1990 ![]() помогите с банером! Trojan.Winlock.2925 код rebly 1234 НЕ ПОДХОДИТ! есть еще варианты кодов??? SERP802 28.01.2011 20:37:zaruta 28.01.2011 19:56:Zaruta спасибо за оценку... Итак, обещанное SERP802 30.01.2011 11:01: Zaruta уважаемый, тело баннера не высылаю, его можно скачать по вышеуказанной ссылке(на которую вы меня навели
zaruta 30.01.2011 11:10:SERP802 30.01.2011 11:01:Zaruta уважаемый, тело баннера не высылаю, его можно скачать по вышеуказанной ссылке(на которую вы меня навели Вечером посмотрю обязательно, а пока пора бежать... 30.01.2011 14:07 От: valia-88 ![]() помогите пожалуйста номер 3855 текст 40938913740 SERP802 30.01.2011 11:15:zaruta 30.01.2011 11:10:Вечером посмотрю обязательно, а пока пора бежать...SERP802 30.01.2011 11:01:Zaruta уважаемый, тело баннера не высылаю, его можно скачать по вышеуказанной ссылке(на которую вы меня навели Баннер arkml.exe - очень интересный и пакостный, напряг мою защиту, но не прошел, после выключения и включения компа, баннера как и не бывало и последствия баннера тоже не прижились... несколько примеров которые я снимал ... 9645644631 9653591277 9653591406 9655644886 9645644772 9670134388 9653591428 9060835475 код:98673 Синий банер с белыми буквами... номер:9639239849 номер:9651633023 номер:9653162060 код:WARCRAFT SERP802 30.01.2011 17:05: Баннер arkml.exe - очень интересный и пакостный, напряг мою защиту, но не прошел, после выключения и включения компа, баннера как и не бывало и последствия баннера тоже не прижились...
zaruta 30.01.2011 17:32:SERP802 30.01.2011 17:05: Конечно неоткажусь, уважаемый Zaruta!!! SERP802 30.01.2011 17:46: Конечно неоткажусь, уважаемый Zaruta!!!
zaruta 30.01.2011 18:49:SERP802 30.01.2011 17:46: Спасибо, все получил, наслаждаюсь... zaruta 30.01.2011 18:49:SERP802 30.01.2011 17:46:Конечно неоткажусь, уважаемый Zaruta!!! Привет, ребята. "Посылочку "с приколами получил. SERP802 30.01.2011 11:01 Защиту мою баннер прошел частично, при помощи программ, описанных в статье - снял сразу... А что за защита? Я просто запретил Админу редактирование в реестре: [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies] [hkey_local_machine\software\microsoft\Windows NT\CurrentVersion\Winlogon] Вот и вся защита и никаких программ ставить не надо. После рестарта баннер просто не запускается. banner 31.01.2011 09:05: Статью надеюсь скоро выложу, в ней описаны программы, с которыми я познакомился на этом форуме и разобрался в них... SERP802 31.01.2011 09:22: SERP802 Возьми для статьи мои скриншоты если захочешь zaruta 31.01.2011 10:55:SERP802 31.01.2011 09:22:SERP802 Возьми для статьи мои скриншоты если захочешь zaruta спасибо!!! 31.01.2011 13:41 От: Dimon77780 ![]() Приветик!Помогите.....Кто про этот номер 89653919227 знает(порно банер) Может порольесть?Благодарствую заранее! 31.01.2011 13:57 От: Dimon77780 ![]() спс Дмитрий-Админ. 31.01.2011 17:37 От: trion1990 ![]() помогите с банером! Trojan.Winlock.2925 код rebly 1234 НЕ ПОДХОДИТ! есть еще варианты кодов??? 31.01.2011 18:53 От: stopy ![]() banner 31.01.2011 09:05: Подскажите пожалуйста, как запретить изменение некоторых веток реестра? 31.01.2011 19:04 От: mario131287 ![]() А у меня вот такая канифоль на 8385 просит отправить 595827321733 через оператора связи оператор билайн на мегафон 8404 мтс 8385 ютел 5373 помогите пожайлуста:-) mario131287 31.01.2011 19:04: и где просит, в браузере или блокирует рабочий стол, как выглядит?.... 31.01.2011 20:34 От: trion1990 ![]() помогите с банером! Trojan.Winlock.2925 код rebly 1234 НЕ ПОДХОДИТ! есть еще варианты кодов??? 31.01.2011 20:35 От: stopy ![]() stopy 31.01.2011 18:53:banner 31.01.2011 09:05:Подскажите пожалуйста, как запретить изменение некоторых веток реестра? Вопрос очень важен. Ведь способом, предлагаемым некто banner, можно на 100% оградиться от баннеров. Избранно запрещаем изменение веток реестра (вернее ключей) отвечающих за загрузку системы, безопасный режим и права приложений, ибо хорошей программе, устанавливаемой на компьютер, эти ключи реестра читать и изменять незачем. banner, как Вы вручную без всяких программ имеющих в своём наличие HIPS, KSN, PDM, SandBox умудрились заблокировать к изменению некоторые ключи реестра? stopy 31.01.2011 20:35:stopy 31.01.2011 18:53:Вопрос очень важен. Ведь способом, предлагаемым некто banner, можно на 100% оградиться от баннеров. Избранно запрещаем изменение веток реестра (вернее ключей) отвечающих за загрузку системы, безопасный режим и права приложений, ибо хорошей программе, устанавливаемой на компьютер, эти ключи реестра читать и изменять незачем.banner 31.01.2011 09:05:Подскажите пожалуйста, как запретить изменение некоторых веток реестра? имеющих в своём наличие HIPS, KSN, PDM, SandBox умудрились - и при таких знаниях , вы еще и спрашиваете, может поделитесь знаниями...? 31.01.2011 20:59 От: stopy ![]() SERP802 31.01.2011 20:45:stopy 31.01.2011 20:35:имеющих в своём наличие HIPS, KSN, PDM, SandBox умудрились - и при таких знаниях , вы еще и спрашиваете, может поделитесь знаниями...?stopy 31.01.2011 18:53:Вопрос очень важен. Ведь способом, предлагаемым некто banner, можно на 100% оградиться от баннеров. Избранно запрещаем изменение веток реестра (вернее ключей) отвечающих за загрузку системы, безопасный режим и права приложений, ибо хорошей программе, устанавливаемой на компьютер, эти ключи реестра читать и изменять незачем.banner 31.01.2011 09:05:Подскажите пожалуйста, как запретить изменение некоторых веток реестра? Как мне известно, можно запретить ВСЁ редактирование реестра ручными способами. Но что бы без использования определённых программ вручную запретить редактирование и изменение некоторых ключей stopy 31.01.2011 20:59: Sandboxie - настройки песочницы - доступ к реестру - толко для чтения - ветви реестра которые вы хотите заблокировать 31.01.2011 21:13 От: stopy ![]() stopy 31.01.2011 20:59:SERP802 31.01.2011 20:45:Как мне известно, можно запретить ВСЁ редактирование реестра ручными способами. Но что бы без использования определённых программ вручную запретить редактирование и изменение некоторых ключейstopy 31.01.2011 20:35:имеющих в своём наличие HIPS, KSN, PDM, SandBox умудрились - и при таких знаниях , вы еще и спрашиваете, может поделитесь знаниями...?stopy 31.01.2011 18:53:Вопрос очень важен. Ведь способом, предлагаемым некто banner, можно на 100% оградиться от баннеров. Избранно запрещаем изменение веток реестра (вернее ключей) отвечающих за загрузку системы, безопасный режим и права приложений, ибо хорошей программе, устанавливаемой на компьютер, эти ключи реестра читать и изменять незачем.banner 31.01.2011 09:05:Подскажите пожалуйста, как запретить изменение некоторых веток реестра? Алгоритм действий в студию. stopy 31.01.2011 21:13:stopy 31.01.2011 20:59:Алгоритм действий в студию.SERP802 31.01.2011 20:45: Я написал выше и давай покороче и понятнее писать -форум не резиновый, а мы друг друга поймем... 31.01.2011 21:36 От: stopy ![]() SERP802 31.01.2011 21:26:stopy 31.01.2011 21:13:Я написал выше и давай покороче и понятнее писать -форум не резиновый, а мы друг друга поймем...stopy 31.01.2011 20:59:Алгоритм действий в студию.SERP802 31.01.2011 20:45: По-моему я обращался к banner, а не к SERP802. Или это одно и тоже лицо? stopy 31.01.2011 21:36:SERP802 31.01.2011 21:26:По-моему я обращался к banner, а не к SERP802. Или это одно и тоже лицо?stopy 31.01.2011 21:13:Я написал выше и давай покороче и понятнее писать -форум не резиновый, а мы друг друга поймем...stopy 31.01.2011 20:59:Алгоритм действий в студию.SERP802 31.01.2011 20:45: Нет... Забытые коды на черный баннер с красным текстом (возможно кому пригодятся) 89653625352 код: @34208923@ ------------------ 89653686497 код: 10779401 ----------------- 89653276574 код: 17661888 ------------------ 89652404438 код: !48950345! ------------------ 89646283842 код: 10070000008000 --------------- 89636385700 89636385707 89636385755 89636385675 код: $73747589$ -------------------- 89629911485 89629911932 89629911658 89629910152 89629910824 89629910747 89629910275 89629909846 код: 10200000000000003 ------------------- 89057635571 89055280410 89055280241 код: $73747589$ --------------- 89055282108 код: ^77723094^ 01.02.2011 00:01 От: сира ![]() пожалуйста помогите у меня пишется ваш пк заблокирован из-за просмотра............ пополнить счет МТС 89168403517 на сумму 500 рублей что мне делать как избавиться Complete in 95 ms, lookup=0 ms, find=95 ms
|
|