|
|
|||||||||||||||||||
|
|||||||||||||||||||
|
|
|||||||||||||||||||
Новости CForum.ru02.11. [Маркетинг] 09.01. [Маркетинг] 09.01. [Маркетинг] 28.02. [Маркетинг] 01.10. [Бизнес] 24.04. [Бизнес] 13.10. [Бизнес] 06.10. [Бизнес] 18.09. [Бизнес] 24.08. [Бизнес] Мобильные телефоны на MForum.ru28.10. [ 27.10. [ 24.10. [
|
Как избавиться от навязчивого баннера, требующего отправить SMSТему создал(а): Сеньор Тыква
В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь. Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл. Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: () Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: () Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby. Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум. Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: () (спасибо zaruta) 10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: () (спасибо zaruta) Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: () (спасибо time, zaruta) Полезные ссылки:
Метод борьбы от ox1227: - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере. См. также тему: Также многих волнует: Еще один банер XXX.avi нажатие Контр+Алт+Дел+Шифт удерживать около 3 минут ,затем нажать 3 раза ,свернеться , откроеться пустой рабочий стол не спешим радоваться , АЛТ+А откроет урезенное меню диспечера выбрать Новая задача и открыть окно проводника , затем отыскать в папке Вндовс\ситем32\usrinit.exe удолить ,затем отыскать в папке загрузки файл с разширением ......avi.exe ,перегружаемся ,качем AVZ делаем восстановление системы пункты 4, 7, 9 ,16 выполнить , ребутимся ГОТОВО радуемся жизни. zaruta {smiley:smile}} Что то ты надовал)))) не интересное какоето старье все легко снять , есть что новое залей мне ,покавыряюсь Голубой банер с синими полосками КОНТР+АЛЬТ+ДЕЛ+КАПСЛУК+ 5 раз ИНТЕР ,ищем Flash.EXE и удоляем.Скучно !!!! zaruta 02.02.2011 00:34:Дмитрий-Админ 02.02.2011 00:19: у меня тоже переходит на нормальный мозиловский сайт. может у вас файл hosts модифицирован? скорее всего... или в самом браузере что-то сделано для подмены IP адреса перехода... 02.02.2011 08:26 От: banner ![]() Кстати дайте мне HL ! 02.02.2011 09:53 От: mario131287 ![]() 31.01.2011 19:49 От: SERP802 mario131287 31.01.2011 19:04: А у меня вот такая канифоль на 8385 просит отправить 595827321733 через оператора связи оператор билайн на мегафон 8404 мтс 8385 ютел 5373 помогите пожайлуста:-) и где просит, в браузере или блокирует рабочий стол, как выглядит?.... На чёрном экране по середине белый фон и на нём красными буквами написано.Ещё написано точто должен прийти десятизначный код после отправки смс banner 02.02.2011 08:26: Зачем тебя это фигня нужна ?
Дмитрий-Админ 02.02.2011 18:26:
Хай, НАРОД!!! Zaruta Zaruta залил Информера как обещал , можешь проверять очень зловредный , отпишешь какие методо борьбы ты выявил , ну кроме лайф СД и тд всяких бегудей
Все забрал Дмитрий-Админ 02.02.2011 20:36:
Дмитрий-Админ 02.02.2011 20:50:
Уменя при заливе антивирь его хлопнул , я на другой тачке заливал , так что нет червя )))), щас посмотрю на флехе. информер забрал ? Дмитрий-Админ 02.02.2011 20:54:
Дмитрий-Админ 02.02.2011 20:56:
дай мою ссыль на него попробую перезалить ,у меня антивирь его грохнул .... Дмитрий-Админ 02.02.2011 21:01:
Дмитрий-Админ 02.02.2011 20:54:
Фух все обошлось залил ,качай ,потом в постах снеси ссылки , ато кто нить нажмет еще)))) 02.02.2011 21:07 От: Зигфрид Вайс ![]() Помогите мне контакт банеры заложили! Прикрываются защитой от спамов во че пишут: Для борьбы со спамерами и аккаунтами - пустышками мы ввели новую систему защиты. Теперь каждый аккаунт подлежит обязательной смс активации. Данная процедура является одноразовой. Для активации вашего аккаунта пожалуйста отправьте смс c текстом 02511648 на номер 3353. В ответном смс вам придёт код, который необходимо ввести в поле и нажать кнопку Активировать аккаунт. Что делать если смс не отравляется? Если смс не отправляется на номер 3353 отправьте смс на номер 7139 с текстом dx02511648 ВКонтакте всегда заботится о Вашей безопасности! Помогите плиз!!!! Зигфрид Вайс 02.02.2011 21:07: Проблемы с сайтом вконтакте обычно вознимают после установки вредных программ, либо посещении «фишинг сайтов» которые под различными предлогами (новой утилитой, новым сервисом для вконтакта) заражают Ваш компьютер. В 99% случаев заражается системный файл hosts. Итак, если у Вас не открывается сайт вконтакте, если вместо сайта вконтакта открывается какой-то левый сайт и там просят перевести деньги/отправить смс, делаем следующие действия: 1. Ищем файл hosts на компьютере Либо встроенным поиском в Windows, либо по следующим адресам: Windows 95/98/ME: WINDOWS\hosts Windows NT/2000: WINNT\system32\drivers\etc\hosts Windows XP/2003/Vista: WINDOWS\system32\drivers\etc\hosts Открываем файл — нам предлагают выбрать программу для открытия файла, выбираем Блокнот (Notepad). Или правой кнопкой мыши — «открыть с помощью». 2. Исправляем файл hosts «Чистый» файл hosts должен выглядеть так:
127.0.0.1 localhost Или в русской версии:
127.0.0.1 localhost Если он выглядит по другому (а так скорее всего и будет) — удалите все в нем и вставьте приведенный выше текст. Теперь сохраняйте изменения (помните что у файла hosts не должно быть формата hosts.txt — неправильно!). И перезагрузите компьютер. Если файл открыть или изменить нельзя — значит это действие блокирует вредоносная программа. Нужно отредактировать его в Безопасном режиме. Для этого перезагрузите компьютер, во время загрузки жмите F8, появится список вариантов загрузки — выбирайте «Безопасный режим». И исправляйте файл hosts.
Теперь заходите на любимый сайт — все будет работать. А если нет — читаем дальше. 3. Удаляем vkontakte.exe и svc.exe Если вконтакте все равно не открывается, идем Пуск -> Поиск -> Файлы и папки -> Дополнительные параметры -> Ставим везде галочки (искать в системных файлах, в скрытых и т.д.) -> ищем vkontakte.exe либо svc.exe Находит? — удаляйте, перезагрузите компьютер, проверьте заходит ли в контакт. Другие способы восстановления работоспособности ВКонтакте После каждого способа надо перезагрузить компьютер и проверить открывается или нет сайт: 1) Можно попробовать переместить все содержимое папки C:\WINDOWS\system32\drivers\etc в какое либо другое место. Именно перенести, а не скопировать. 2) Чистим маршруты: Пуск -> Выполнить -> набираем cmd -> в командной строке набираем ipconfig /flushdns. 3) Восстановление системы Пуск -> Все программы -> Стандартные -> Служебные -> Восстановление системы Делаем откат на тот день, когда все работало. 4) Если и это не помогло, то чистим компьютер от вирусов. И самый последний и действенный способ: 5) Переустановка операционной системы. P.S. Итого 5 способов исправления ошибки не открывающегося сайта ВКонтакте (www.vkontakte.ru). Я надеюсь, что собранные мною способы со всех уголков Интернета Вам помогут! Как избавиться от "информера" в браузере Internet Explorer 1.Выбираем меню: Сервис / Управление надстройками / Включение и отключение надстроек... (в английской версии: Tools / Manage Add-ons / Enable or Disable Add-ons...) 2.В открывшемся окне в строке "Отображать" выбираем "Надстройки, загруженные в Internet Explorer" ("Add-ons currently loaded in Internet Explorer"). 3.В списке надстроек ищем и поочередно отключаем все подозрительные пункты. Подозрительными являются все, которые вы не знаете, что делают. Возможно вы увидите в колонке "Файлы" названия cpalib.dll и noalib.dll – это скорее всего они. Не бойтесь отключить что-то нужное – все можно воссановить – включить любую надстройку обратно. Браузер будет работать даже после отключения всех надстроек. 4.Чтобы отключить надстроку выберите ее с помощью мыши, а затем выберите внизу "Отключить" ("Disable"). -------------------------------------------------------------------------------- Как избавиться от "информера" в браузере Opera Инструкция проверена для брузера Opera 9.6, но скорее всего подойдет и для других версий с минимальными изменениями: 1.Заходим в настройки: Tools (Инструмены) - Preferences (Настройки) 2.На последней закладке Advanced выбираем 4-й пункт Content и нажимаем справа кнопку "JavaScript Options..." 3.Удаляем содержимое текстового поля "User JavaScript files" -------------------------------------------------------------------------------- Как избавиться от "информера" в браузере Mozilla FireFox 1.Открываем меню Tools (Инструменты) - Add-ons (Дополнения) 2.Проверяем все закладки: Extensions (Расширения), Themes (Темы), Plugins (Надстройки). Отключаем все подозрительное. Обычно достаточно отключить расширение "Informer 1.0", но могут быть другие варианты. Для удаления информера отправьте СМС ... новая беда Рунета В последнее время многие жалуются на появление порно информера , который возникает в открытом браузере не зависимо от его типа. Обычно, внизу экрана появляется огромный рекламный баннер free porno video , ruxvideosdghdfghdfgh, pornomaster или sexvideorussia, в центре которого красуется надпись: " Благодарим вас за установку информера , если вы хотите его удалить - отправьте СМС с текстом XMS | XMN | HMS | HMN ... на номер 4460 " Вокруг, данной надписи, частенько крутятся картинки непристойного вида. Так же, с недавнего времени, в сети можно встретить информеры, требующие отправить сообщение " Для полного доступа к сайту ", на теже самые номера лохотронщиков ( 5537 , 4460 , 7733 , 9395 , 1171 , 9693 , 8385 , 9099 , 3649, 7122 и т.д. ) Самое интересное, что они появляются отовсюду, многие не понимают где они могли их подцепить. При учёте, что антивирусы на них просто не реагируют. В этой статье я постараюсь, рассказать о том, как можно бесплатно от них избавиться . На сегодняшний день (8.12.08), с помощью данных методов, возможно удаление до 95% имеющихся блоков в Рунете. Посмотрим что же ждёт нас в будущем. Для начало, следует уяснить, никаких SMS на короткие номера, отправлять не надо. Это полный развод. Cтоимость СМС 4460 - 300 руб. Получил код - ввёл, новостная лента осталась на своём месте. Проблем, только прибавилось. Итак, приведу наиболее распространённые методы с помощью которых можно убрать этот информер , с рабочего стола , ориентироваться буду на Internet Explorer ( IE ), ходя данные методы подойдут для браузеров Опера и Mozilla Firefox . Первый способ: •Залазим в браузере, "Сервис" -> "Управление надстройками" -> "Включение и отключение надстроек". Ищем, фаил который нам не нравится. Обычно это один из фаилов имеющих название: mfxlib.dll, pllib.dll, akklib.dll, edwlib.dll, avslib.dll и.т.п. (в зависимости от того какую гадость вы зацепили, часто окончание *lib.dll). Нашли отключаем. Не нашли, пробуем отключить все надстройки. Он просто, у вас по другому называется. Методом проб и ошибок находим его и отключаем ( в OPERA инструменты -> расширентя -> дополнения ) •Залазим C:\WINDOWS\System32 -> Поиск папок и фаилов. Вводим название фаила который мы нашли и отключили в IE. Всё что нашлось, с расширением *.dll удаляем. •Необходимо также почистить реестр. Залазим: Пуск -> Выполнить. В командной строке пишем Regedit. В открывшемся окне редактора реестра, Правка - Найти. В строке поиска вводим Имя всё того же фаила. Все что найдется - удалить Второй способ: Для восстановления настроек, так же можно воспользоваться сбросом параметров браузера. В окне "Свойства обозревателя" -> "Свойства программы" ->"Сброс параметров". Это приведет к сбросу всех настроек на значения "по умолчанию". Если это не поможет, и настройки вновь самопроизвольно изменятся, то необходимо искать вредоносный процесс, выполняющий данные операции. Третий способ: Combofix – бесплатная утилита для удаления спайваре, рекламного ПО, новостных лент , троянов, вирусов с вашего компьютера. Эта штука отлично работает, против различной напасти такого вида. Дважды кликните по файлу для запуска и следуйте указаниям. Прочтите инструкцию. Чётвёртый способ: Самый точный, и самый проверенный. Либо делаем, восстановление системы, на день раньше появления этого плагина . Либо, полная переустановка Windows. Работает на 100% Ну вот и все методы, с помощью которых можно убрать ruxvideosdghdfghdfgh , без отправления смс , на сегодняшний день. Чтобы у Вас снова не возникал вопрос, " как удалить информер " устанавливаем Outpost Firewall, или что-то похожее на него. Желаю удачи, и поменьше гуляйте по ссылкам незнакомых сайтов Решить проблему можно так: пуск-выполнить и вписать следующее: cmd.exe /C echo 127.0.0.1 localhost > %systemroot%\system32\drivers\etc\hosts таким образом мы восстановим содержимое файла
Дмитрий-Админ 02.02.2011 21:04:
zaruta Это для теста то не банер , протести найди методы борьбы.
zaruta 02.02.2011 21:28:SERP802 02.02.2011 21:21:SERP802 ПРИВЕТ!!! А кто такой Беляш??? Zaruta привет!!! там разберетесь ... А как по ERD инструкции? Устарела, пора дополнить? Новые ветки, новые способы, Ваши наработки пора и оформить ?... Что по поводу моей статьи, вас больше не беспокоить ?... Дмитрий-Админ 02.02.2011 21:31:
Дмитрий-Админ 02.02.2011 21:36:
Не открывается ВКОНТАКТЕ.
Активация Вконтакте по СМС.
SMS активация vkontakte
Удалить баннер - запрос активации.
как убрать баннер.
Не открывается сайт odnoklassniki.ru
НЕ ОТКРЫВАЕТСЯ САЙТ vkontakte.ru
Не открывается Yandex - Google.
mail.ru - yandex.ru.
Помогу вернуть украденные акуанты соц.сетей
Обращаемся сюда ,если у Вас руки не из плечь растут. SERP802 02.02.2011 21:41:zaruta 02.02.2011 21:28:знает, что его наработками здесь пользуются?... >>Или это ваши наработки, Дмитрий-Админ ?SERP802 02.02.2011 21:21:
zaruta 02.02.2011 22:18:SERP802 02.02.2011 22:17:zaruta 02.02.2011 22:08:В споре рождается истина... Как будем оформлять, основа+ наработки или создадим книгу и опубликуем, когда уже опоздаем, может ветку форума? zaruta 02.02.2011 21:02:Дмитрий-Админ 02.02.2011 21:01: Дмитрий-Админ 02.02.2011 21:04: Привет отчаянным головам. SERP802 02.02.2011 22:27: Как будем оформлять, основа+ наработки или создадим книгу и опубликуем, когда уже опоздаем, может ветку форума?
zaruta 02.02.2011 21:28:SERP802 02.02.2011 21:21:SERP802 ПРИВЕТ!!! А кто такой Беляш???
passerby 02.02.2011 22:42: Привет отчаянным головам.
zaruta 02.02.2011 22:48:SERP802 02.02.2011 22:27: В том-то и фокус - вирус... zaruta 02.02.2011 22:59:passerby 02.02.2011 22:42:Привет отчаянным головам. Короче, я из под Linux открыл в Gedit 'е (это, как Блокнот в Виндах) файл Bootmeker2.htm. Ну а SERP802 02.02.2011 23:03:zaruta 02.02.2011 22:48:В том-то и фокус - вирус...SERP802 02.02.2011 22:27:
passerby 02.02.2011 23:09: Короче, я из под Linux открыл в Gedit 'е (это, как Блокнот в Виндах) файл Bootmeker2.htm. Ну а
zaruta 02.02.2011 23:22:passerby 02.02.2011 23:09:Короче, я из под Linux открыл в Gedit 'е (это, как Блокнот в Виндах) файл Bootmeker2.htm. Ну а Лучше "держать" его в архиве, от греха подальше. А то ведь, не дай Бог, mrbelyash 02.02.2011 22:58:zaruta 02.02.2011 21:28:SERP802 02.02.2011 21:21:SERP802 ПРИВЕТ!!! А кто такой Беляш??? Привет, как занесло? Может будешь появляться ?... passerby 02.02.2011 23:31: Лучше "держать" его в архиве, от греха подальше. А то ведь, не дай Бог,
zaruta 02.02.2011 23:37:passerby 02.02.2011 23:31:Лучше "держать" его в архиве, от греха подальше. А то ведь, не дай Бог,
zaruta 02.02.2011 23:43:zaruta 02.02.2011 23:37:passerby 02.02.2011 23:31:Лучше "держать" его в архиве, от греха подальше. А то ведь, не дай Бог, А чтобы не быть голословным:
Как видишь - всё открытым текстом. И не надо голову ломать zaruta 02.02.2011 23:43:zaruta 02.02.2011 23:37:passerby 02.02.2011 23:31:Лучше "держать" его в архиве, от греха подальше. А то ведь, не дай Бог, Я пароль запамятывал, киньте в личку , проверю защиту, да и винду уже переставлять пора, если что Complete in 86 ms, lookup=0 ms, find=86 ms
|
|