|
|
|||||||||||||||||||
|
|||||||||||||||||||
|
|
|||||||||||||||||||
Новости CForum.ru02.11. [Маркетинг] 09.01. [Маркетинг] 09.01. [Маркетинг] 28.02. [Маркетинг] 01.10. [Бизнес] 24.04. [Бизнес] 13.10. [Бизнес] 06.10. [Бизнес] 18.09. [Бизнес] 24.08. [Бизнес] Мобильные телефоны на MForum.ru29.10. [ 28.10. [ 27.10. [
|
Как избавиться от навязчивого баннера, требующего отправить SMSТему создал(а): Сеньор Тыква
В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь. Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл. Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: () Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: () Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby. Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум. Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: () (спасибо zaruta) 10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: () (спасибо zaruta) Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: () (спасибо time, zaruta) Полезные ссылки:
Метод борьбы от ox1227: - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере. См. также тему: Также многих волнует: 21.06.2011 22:56 От: ДеSин ![]() Зашел в boot, там внизу 4 строчки одна из них Removable Devices. Захожу туда, там строка: 1st Drie (1st FLOPPY DRIVE) Что дальше? Нажимаю интер, выхожу, перезагружаюсь, флешка стоит, но программа не запускается( 21.06.2011 22:58 От: ДеSин ![]() А ну и при нажатии интер, он мне пишет нехорошее слово disabled((( 21.06.2011 23:06 От: ДеSин ![]() disabled-это оказывается вриант выбора... Вот я чайник... что выбрать?1st FLOPPY DRIVE? Removable Devices где-то тут. Как найдёте не забудьте нажать f11 чтобы сохранить изменения. После завершения работы в биос, перезагружаюсь, вхожу в систему, баннер висит.Программа автоматически должна включиться? ДеSин 21.06.2011 23:06: НЕТ. Там должен быть ваш привод, винчестре, и флешка (у ней должно имя быть, названия, как вы её называли) + ещё какие нибудь непонятные типа флуппи. У вас на первой строчки должен быть винчестер, вот и поменяйте местами загрузку на флешку.
FLOPPY DRIVE = это дисковод куда дискетки вставляите djonn074 21.06.2011 23:14:
zaruta 21.06.2011 23:26:djonn074 21.06.2011 23:14: Парниша денежку зарабатывает спамя ссылки свои, не мешай ему
21.06.2011 23:37 От: ДеSин ![]() Слава Богам. Я дошел до пункта где нужно найти 03014D3F.exe У меня его нет. Что делать? 21.06.2011 23:45 От: ДеSин ![]() Зато есть taskmgr.exe ДеSин 21.06.2011 23:45:
22.06.2011 00:00 От: ДеSин ![]() Воспрос. В папке Aplication Data нет указанных в инструкции файлов. но есть странный ywasvxup.hvs и hpe3CD.dll это не вирусы? 22.06.2011 00:11 От: ДеSин ![]() А о какой кнопке Старт говорится?((( Она где?((( ДеSин,
Мне нужен файл С:\WINDOWS\system32\config\software (без всяких расширений, сжатом в рахиве) на почту grinopas@mail.ru 22.06.2011 00:15 От: ДеSин ![]() Нарооод! Не покидайте меня(( grinopas Что то скучно.... у тебя нет баннерков свежих Trojan.Winlock.3621, Trojan.MBRlock.6, Trojan.Winlock.3314, Trojan.DownLoader2.5 22.06.2011 00:21 От: ДеSин ![]() grinopas, так что мне сейчас делать-то? zaruta, С некоторыми аккуратнее, пароль на архив virus пароль на скачивания 2011 ДеSин, Ну если хотите убрать, делайте что я написал. 22.06.2011 00:31 От: ДеSин ![]() grinopas, я не понял... Вам с зараженного компа что ли отправит? grinopas 22.06.2011 00:25:
zaruta 22.06.2011 00:33:grinopas 22.06.2011 00:25: Я про шифровальщик файлов
ДеSин 22.06.2011 00:31: Так точно! Положить в флешку и мне потом на почту. 22.06.2011 00:41 От: ДеSин ![]() Не поверите, но я не нашел этого файла. Включайте голову. Я силой мысли его не найду. В поиске наберите и найдите его grinopas 22.06.2011 00:38: Я про шифровальщик файлов
zaruta 22.06.2011 00:48:grinopas 22.06.2011 00:38:Я про шифровальщик файлов Что-то на подобие пароля_2 тоже шифрует файлы, только он новый grinopas 22.06.2011 00:51: Что-то на подобие пароля_2 тоже шифрует файлы, только он новый
Мне доктор веб к нему сделали декрипт, только у меня почему-то не получилось его запустить пишет что файл pass не найден. Вроде всё правильно сделал. :( zaruta 22.06.2011 00:54:grinopas 22.06.2011 00:51:Что-то на подобие пароля_2 тоже шифрует файлы, только он новый Неа:(. Хочешь попытаться убрать без Live cd? Ну Trojan.Winlock.3621 ещё может и можно, если рабочий стол будет, а тот убрать так не получиться. grinopas 22.06.2011 00:55:
grinopas 22.06.2011 00:58:zaruta 22.06.2011 00:54:Неа:(. Хочешь попытаться убрать без Live cd? Ну Trojan.Winlock.3621 ещё может и можно, если рабочий стол будет, а тот убрать так не получиться.grinopas 22.06.2011 00:51:Что-то на подобие пароля_2 тоже шифрует файлы, только он новый
zaruta 22.06.2011 01:03:grinopas 22.06.2011 00:58:zaruta 22.06.2011 00:54:Неа:(. Хочешь попытаться убрать без Live cd? Ну Trojan.Winlock.3621 ещё может и можно, если рабочий стол будет, а тот убрать так не получиться.grinopas 22.06.2011 00:51:Что-то на подобие пароля_2 тоже шифрует файлы, только он новый
grinopas 22.06.2011 01:09: -Их можно найти у беляша, но он их почему-то только коллекционирует.
zaruta 22.06.2011 01:12:grinopas 22.06.2011 01:09:-Их можно найти у беляша, но он их почему-то только коллекционирует.
grinopas 22.06.2011 01:17:zaruta 22.06.2011 01:12:grinopas 22.06.2011 01:09:-Их можно найти у беляша, но он их почему-то только коллекционирует.
ладно..всем Спокойной ночи! zaruta 22.06.2011 01:26:grinopas 22.06.2011 01:17:zaruta 22.06.2011 01:12:grinopas 22.06.2011 01:09:-Их можно найти у беляша, но он их почему-то только коллекционирует. Я их качаю каждый день по несколько штук... У меня ещё вроде есть новые, а старые для которых код уже появляется я удаляю, там размеры разные, уже все не запомнишь конечно..... Вот ещё, может кто скачает, для выпиливания кодов Спокойной ночи! grinopas 22.06.2011 01:09:zaruta 22.06.2011 01:03:grinopas 22.06.2011 00:58:zaruta 22.06.2011 00:54:Неа:(. Хочешь попытаться убрать без Live cd? Ну Trojan.Winlock.3621 ещё может и можно, если рабочий стол будет, а тот убрать так не получиться.grinopas 22.06.2011 00:51:Что-то на подобие пароля_2 тоже шифрует файлы, только он новый Пра што разговор? 22.06.2011 09:56 От: Ольга РеН ![]() помогите пожалуйста!!!!! просит банер денег на номер билайна 500 руб номер 9651895605 Ольга РеН 22.06.2011 09:56: какой? 22.06.2011 10:09 От: Ольга РеН ![]() на нём изображены девушки вверху картинки голые их 5 гдето темного цвета банер. просит банер денег на номер билайна 500 руб номер 9651895605 22.06.2011 10:15 От: Ольга РеН ![]() вроде 3481 Ольга РеН 22.06.2011 10:15: там же в каментах коды 22.06.2011 15:47 От: deskris ![]() банер сине белый с красной натписью ! windows заблокирован! просит сделать вот такое отправить смс на 1010 или 555 с текстом win1732@ya.ru 2816! не могу найти не код разблакировки и не могу зайти в безопасный режим deskris 22.06.2011 15:47: код:2641881427 код:68548211773 22.06.2011 16:07 От: deskris ![]() grinopas 22.06.2011 15:56:deskris 22.06.2011 15:47:код:2641881427 да это я пробывала уже.....не помогает.... у всех текс смс win1732@ya.ru 1732!, а уменя 2816!....думаю в этом очень большая разница Complete in 65 ms, lookup=0 ms, find=65 ms
|
|