|
|
|||||||||||||||||||
|
|||||||||||||||||||
|
|
|||||||||||||||||||
Новости CForum.ru02.11. [Маркетинг] 09.01. [Маркетинг] 09.01. [Маркетинг] 28.02. [Маркетинг] 01.10. [Бизнес] 24.04. [Бизнес] 13.10. [Бизнес] 06.10. [Бизнес] 18.09. [Бизнес] 24.08. [Бизнес] Мобильные телефоны на MForum.ru28.10. [ 27.10. [ 24.10. [
|
Как избавиться от навязчивого баннера, требующего отправить SMSТему создал(а): Сеньор Тыква
В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь. Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл. Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: () Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: () Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby. Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум. Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: () (спасибо zaruta) 10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: () (спасибо zaruta) Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: () (спасибо time, zaruta) Полезные ссылки:
Метод борьбы от ox1227: - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере. См. также тему: Также многих волнует: passerby 02.02.2011 23:49: Как видишь - всё открытым текстом. И не надо голову ломать
SERP802 02.02.2011 23:56: Я пароль запамятывал, киньте в личку , проверю защиту, да и винду уже переставлять пора, если что 123
zaruta 02.02.2011 23:59:SERP802 02.02.2011 23:56:Я пароль запамятывал, киньте в личку , проверю защиту, да и винду уже переставлять пора, если что123 Спаси.....................бо:) zaruta 02.02.2011 23:58:passerby 02.02.2011 23:49:Как видишь - всё открытым текстом. И не надо голову ломать Это ведь не весь текст. passerby 03.02.2011 00:07: Это ведь не весь текст.
zaruta 03.02.2011 00:15:passerby 03.02.2011 00:07:Это ведь не весь текст. Не -а! Я скачал только это (кстати - не в архиве!) passerby 03.02.2011 00:18:
zaruta 03.02.2011 00:25: - Сейчас! Смотри почту через 5 мин! СКИНУЛ-отпишись дошло? SERP802 03.02.2011 00:06:zaruta 02.02.2011 23:59:Спаси.....................бо:)SERP802 02.02.2011 23:56:Я пароль запамятывал, киньте в личку , проверю защиту, да и винду уже переставлять пора, если что123 Под защитой описаной в статье - Bootmeker2 несмог ничего сделать... 03.02.2011 00:30 От: magvay11 ![]() помогите,появился баннер при загрузке рабочего стола,весь экран чёрный,написано белыми буквами что если абонент билайн отправте смс с текстом400 на номер 3116,и в низу чтото красным написано..... я нашол код для этого баннера на касперском сайте,но код на английском,а там включается русский и его он не даёт поменять!(((((что делать,помогите((( zaruta 03.02.2011 00:28:zaruta 03.02.2011 00:25:- Сейчас! Смотри почту через 5 мин!СКИНУЛ-отпишись дошло? Получил. SERP802 03.02.2011 00:29:
SERP802 03.02.2011 00:29: И вам , господа, желаю спокойной ночи ... Взаимно. 03.02.2011 00:33 От: magvay11 ![]() помогите,появился баннер при загрузке рабочего стола,весь экран чёрный,написано белыми буквами что если абонент билайн отправте смс с текстом400 на номер 3116,и в низу чтото красным написано..... я нашол код для этого баннера на касперском сайте,но код на английском,а там включается русский и его он не даёт поменять!(((((что делать,помогите((( magvay11 03.02.2011 00:30:
03.02.2011 00:44 От: magvay11 ![]() пишет что востановление системы отключено и не может быть запущено в безопасном режиме(перезагрузите коспьютер и в обычном режиме включите востановление системы!( magvay11 03.02.2011 00:44:
. Для начала смотрим свойства Adobe_Flash_Player_10.exe
Жмакаем ОК. Сообщение пропадает. Но ничего пока не происходит. Можно было бы и успокоиться, но ведь мы помним прошлый Adobe_Flash_Player я тут сам сабой походу. Смотрим реестр.
Для начала проверяем что? Ну конечно же RUN P.S. hosts & userinit остаются (пока, во всяком случае) "правильными". Они и будут провельными банер старого образца в то време еще это не видоизменялась , 1 ветку ты отыскал , еще 2 места ... Вернёмся к нашим баранам (т.е. баннерам) 03.02.2011 02:39 От: dragonfire ![]() Добрый день. Помогите разобраться с баннером на ноутбуке. требует 400 руб. на номер 89671655549. Касперский советует перевести часы на 7 суток - не помогает. При попытке зайти в безопасном режиме - синий экран. Passerby Да он самый давай мочи гада dragonfire 03.02.2011 02:39: В безопасном режиме с поддержкой командной строки попробуй
пишем %systemroot%\system32\restore\rstrui.exe интер если Восстановение было включено катаешь на системныю дату назад на 2 суток или на сутки и радуешься жизни.
Ну что ж, смотрим, что он нам наблокировал. После перезагрузки баннера, как ни странно нету passerby 03.02.2011 03:06: Потерпи потерми у меня занова после 2 ребутов выскакивал , если ты убил только те процессы ,что описал влетит снова ,там еще что то есть ,сам помню.... 03.02.2011 03:37 От: bpolevoj ![]() Дмитрий-Админ 03.02.2011 02:45:dragonfire 03.02.2011 02:39:В безопасном режиме с поддержкой командной строки попробуй пишем %systemroot%\system32\restore\rstrui.exe интер если Восстановение было включено катаешь на системныю дату назад на 2 суток или на сутки и радуешься жизни. Хочу сказать ОГРОМНОЕ СПАСИБО 2 "Дмитрий-Админ"..... Помогло... Хороший вы человек) Терминал:17 был выдуман мною от фонаря ----------
Уууууу,передирают коды 03.02.2011 08:12 От: banner ![]() Мне вот интересно эти номера телефонов для пополнения счета вымогателя реально его? или они сгенерированы случайно? или украдены из какой-то базы? Если эти номера действительно его... в интернете много сервисов которые хотят чтоб ты вписал свой номер мобильного и тебя подпишут на дорогой медиа контент... можно просто взять и номера этого вредителя по подписывать на все что можно! Дмитрий-Админ 03.02.2011 03:13:passerby 03.02.2011 03:06:Потерпи потерми у меня занова после 2 ребутов выскакивал , если ты убил только те процессы ,что описал влетит снова ,там еще что то есть ,сам помню.... Да я вообще - то и не убивал ничего. Я всё оставил как есть. И при следующей Короче, надоел он мне. Неинтересный. Убиваю гада! 03.02.2011 13:31 От: Naty9292 ![]() залакирован Windows. Требует положить 300руб.на номер Beeline 8-909-157-83-80 .Люди помогите!!! 03.02.2011 16:02 От: Vion ![]() На форуме касперского есть тема лечения от любых баннеров mrbelyash Привет долгожданный БеляшоК , я нашел ответный код и не присваювал не чего , вот когда ты запатентуешь свои коды тогда можешь какието предьявы кидать ,а пока просто молча молчи..., занимайся своими вирусами в лаборатории , могу тебе пачку еще кинуть для исследования,которые вашь антивир и не видит zaruta 03.02.2011 00:52:magvay11 03.02.2011 00:44: у меня на компе все работало гут!(((но у меня не пуск ничего нету,этот банер на весь экран((( ... вот он 3й сверху(((( блин у меня на компе фотки были,неужели переустанавливать предётся((( в безопасном режиме тоже вылезает эта сволоч(( 03.02.2011 18:35 От: kobra888 ![]() у меня вылез баннер с инструкцией:для разблокировки windows необходимо пополнить номер абонента билайн 89067982260 на сумму 400 рублей через терминалы оплаты мобильных телефонов, на чеке будет персональный код разблокировки. Если у кого-то вылезло требование с таким же номером телефона, подошел код 70000004. Буду рада, если кому-то это поможет. Сеньор Тыква 27.11.2008 01:17: 03.02.2011 18:39 От: magvay11 ![]() все у меня получилось язык поменять, но пароли что мне касперский подобрал не подходят!((( может кто знает ?просит смс 400 на 3116 оправить!!!!на чёрном экране белым и красным написано! 03.02.2011 19:05 От: magvay11 ![]() помогиииитеееееее magvay11 03.02.2011 18:23: у меня на компе все работало гут!(((но у меня не пуск ничего нету,этот банер на весь экран((( ... вот он 3й сверху(((( блин у меня на компе фотки были,неужели переустанавливать предётся((( в безопасном режиме тоже вылезает эта сволоч((
zaruta 03.02.2011 22:03:Х-meny 03.02.2011 18:46: zaruta, привет! passerby 03.02.2011 22:47:zaruta 03.02.2011 22:03:zaruta, привет!Х-meny 03.02.2011 18:46:
zaruta 03.02.2011 23:04:passerby 03.02.2011 22:47:zaruta 03.02.2011 22:03:zaruta, привет!Х-meny 03.02.2011 18:46: - Ты все хорошо описал, можно твои скрины в готовящийся материал? Конечно, какие вопросы passerby 03.02.2011 23:09: ОК zaruta 03.02.2011 23:04: Есть скрин к этому баннеру, или опиши, если ты знаешь точно его... Пожалуйста! 03.02.2011 23:25 От: dginman ![]() Добрый вечер! Я споймал банер на весь экран и не могу вообще ни че сделать. Все возможные подсказки не помогают((( Что делать? Номер 3116 текст 400 и все Спасибо))) grinopas 03.02.2011 23:12:zaruta 03.02.2011 23:04:Есть скрин к этому баннеру, или опиши, если ты знаешь точно его... Пожалуйста!
03.02.2011 23:41 От: dginman ![]()
Спасибо))) Complete in 67 ms, lookup=0 ms, find=67 ms
|
|