|
|
|||||||||||||||||||
|
|||||||||||||||||||
|
|
|||||||||||||||||||
Новости CForum.ru02.11. [Маркетинг] 09.01. [Маркетинг] 09.01. [Маркетинг] 28.02. [Маркетинг] 01.10. [Бизнес] 24.04. [Бизнес] 13.10. [Бизнес] 06.10. [Бизнес] 18.09. [Бизнес] 24.08. [Бизнес] Мобильные телефоны на MForum.ru10.11. [ 10.11. [ 07.11. [
|
Как избавиться от навязчивого баннера, требующего отправить SMSТему создал(а): Сеньор Тыква
В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь. Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл. Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: () Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: () Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby. Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум. Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: () (спасибо zaruta) 10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: () (спасибо zaruta) Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: () (спасибо time, zaruta) Полезные ссылки:
Метод борьбы от ox1227: - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере. См. также тему: Также многих волнует: 04.01.2010 14:03 От: sts6433 ![]() ox1227 - спасибо огромное!!!! 04.01.2010 14:17 От: n0v1ce ![]() alyonka Если вам это помогло, это не значит что всем поможет. Я уже 3 день бьюсь с этим вирусом: На сайте касперского пишут, что комбинация текста смс и номера пока не известна, а доктор вебе вообще перепробовал все типы известных вымогателей - но толку ни какого. Помогите кто нибудь пожалуйста с eKAV antivirus: K204114000 на номер 7373. Заранее спасибо. P.s. Переустанавливать систему желания нет. 04.01.2010 14:28 От: wewe ![]() Помогите пожалуйста узнать код активации.... К206714500 на номер 4460 Нашла вот такое решение: eKAV antivirus (и им подобные вымогатели) - это не совсем вирус, а программа у которой есть возможность деинсталяции. Вопрос решается просто, нужна программа jv16 Power Tools, подойдёт даже триальная версия! После установки выбираем в jv16 Power Tools пункт - Диспетчер Программ, находим в нём eKAV antivirus, ставим возле него галочку и нажимаем кнопку - деинсталировать. После деинсталяции нужно перезагрузить компьютер. 04.01.2010 15:06 От: Gienodon ![]() ox1227 03.01.2010 17:48:Gienodon 03.01.2010 15:44:Удаляем информер в браузере: Спасибо за попытку помочь.Но,к сожалению,эта гадина вчера исчезла,а сегодня снова появилась.И еще,про второй способ,я не могу там найти dll файлы.Попробуйте код подсказать мне. Gienodon 04.01.2010 15:06:ox1227 03.01.2010 17:48:Спасибо за попытку помочь.Но,к сожалению,эта гадина вчера исчезла,а сегодня снова появилась.И еще,про второй способ,я не могу там найти dll файлы.Попробуйте код подсказать мне.Gienodon 03.01.2010 15:44:Удаляем информер в браузере: Баннер ваш опишите подробно. Возможно это не то, о чем я думаю. Gienodon 04.01.2010 15:06:ox1227 03.01.2010 17:48:Спасибо за попытку помочь.Но,к сожалению,эта гадина вчера исчезла,а сегодня снова появилась.И еще,про второй способ,я не могу там найти dll файлы.Попробуйте код подсказать мне.Gienodon 03.01.2010 15:44:Удаляем информер в браузере: Всё, поняла. У вас там реклама сексшопа или футболок. <b>Отключить эту рекламу можно так:</b> 1.Пуск-Панель управления-Свойства папки-Вид-Поставить галочку возле "Показывать скрытые файлы и папки"-применить 2."Мой компьютер" > "диск С" >"Documents and Settings" > свое имя пользователя > Application Data/App Data > CMedia> CMedia.dat (может быть без расширения dat) открываем блокнотом, ищем строчку "ADSR=976(или то кол-во показов, которое у вас на счетчике)" и меняем на "ADSR=0", изменения ОБЯЗАТЕЛЬНО сохраняем ("Файл" - "Сохранить").Затем запускаем там же Uninstall.exe <b>Но лучше всего воспользоваться программой Avenger</b> Скачайте программу Распакуйте её на Рабочий стол. Запустите Avenger. Скопируйте ниже приведённый текст в Input script here: Registry keys to delete: hkey_local_machine\software\microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{cf272101-7f6e-4cf2-9453-b4c5d2fc32c0} hkey_local_machine\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\CMedia Folders to delete: %appdata%\FieryAds %appdata%\CMedia Кликните Execute. Появится запрос о подтверждении ваших действий, нажмите "Да". Avenger запустится. В процессе работы возможны несколько перезагрузок компьютера. Затем просканируйте комп вот этой утилитой: (только обязательно сделайте <b>полную</b> проверку) ox1227 04.01.2010 15:10:Gienodon 04.01.2010 15:06:Всё, поняла. У вас там реклама сексшопа или футболок. <b>Отключить эту рекламу можно так:</b> 1.Пуск-Панель управления-Свойства папки-Вид-Поставить галочку возле "Показывать скрытые файлы и папки"-применить 2."Мой компьютер" > "диск С" >"Documents and Settings" > свое имя пользователя > Application Data/App Data > CMedia> CMedia.dat (может быть без расширения dat) открываем блокнотом, ищем строчку "ADSR=976(или то кол-во показов, которое у вас на счетчике)" и меняем на "ADSR=0", изменения ОБЯЗАТЕЛЬНО сохраняем ("Файл" - "Сохранить").Затем запускаем там же Uninstall.exeox1227 03.01.2010 17:48:Спасибо за попытку помочь.Но,к сожалению,эта гадина вчера исчезла,а сегодня снова появилась.И еще,про второй способ,я не могу там найти dll файлы.Попробуйте код подсказать мне.Gienodon 03.01.2010 15:44:Удаляем информер в браузере: Блин, сюда текст неправильно вставляется!!! Не копируйте это. Напишу вам в личку. ox1227 04.01.2010 15:14:ox1227 04.01.2010 15:10:Блин, сюда текст неправильно вставляется!!! Не копируйте это. Напишу вам в личку.Gienodon 04.01.2010 15:06:Всё, поняла. У вас там реклама сексшопа или футболок. <b>Отключить эту рекламу можно так:</b> 1.Пуск-Панель управления-Свойства папки-Вид-Поставить галочку возле "Показывать скрытые файлы и папки"-применить 2."Мой компьютер" > "диск С" >"Documents and Settings" > свое имя пользователя > Application Data/App Data > CMedia> CMedia.dat (может быть без расширения dat) открываем блокнотом, ищем строчку "ADSR=976(или то кол-во показов, которое у вас на счетчике)" и меняем на "ADSR=0", изменения ОБЯЗАТЕЛЬНО сохраняем ("Файл" - "Сохранить").Затем запускаем там же Uninstall.exeox1227 03.01.2010 17:48:Спасибо за попытку помочь.Но,к сожалению,эта гадина вчера исчезла,а сегодня снова появилась.И еще,про второй способ,я не могу там найти dll файлы.Попробуйте код подсказать мне.Gienodon 03.01.2010 15:44:Удаляем информер в браузере: Или идите сюда: Здесь нормальный ответ 04.01.2010 15:48 От: Gienodon ![]() ox1227 Низкий вам поклон и премного благодарен! 04.01.2010 15:50 От: Gienodon ![]() А ведь мой антишпион находил эту Cmedia и я его удалил,а сегодня он взялся снова. 04.01.2010 16:11 От: DDemmon ![]() ox1227 04.01.2010 10:59:DDemmon 04.01.2010 10:38:Попробуйте код 2097299714 Ребята после ввода кода окошко исчезло но подключение к инет "Отсутствует или ограничено" так и осталось! Что делать подскажите? И так же долго осуществляется вход в систему. 04.01.2010 16:30 От: DarkCod3r ![]() Тож где-то подцепил вирусняк его суть:послать смс с кодом к205114300 на номер 4460. Пожалуйста дайте код активации!!! 04.01.2010 16:31 От: lab777777 ![]() помогите - текст смс k204114200 на номер 7373. Ничего не помогло! ни таблицы ,ни генераторы,код 2294114299 пробовал тоже :( 04.01.2010 16:32 От: DDemmon ![]() DarkCod3r 04.01.2010 16:30: Попробуйте код 5405933 lab777777 04.01.2010 16:31: Сейчас каждому буду повторять)) Нашла вот такое решение: eKAV antivirus (и им подобные вымогатели) - это не совсем вирус, а программа у которой есть возможность деинсталяции. Вопрос решается просто, нужна программа jv16 Power Tools, подойдёт даже триальная версия! После установки выбираем в jv16 Power Tools пункт - Диспетчер Программ, находим в нём eKAV antivirus, ставим возле него галочку и нажимаем кнопку - деинсталировать. После деинсталяции нужно перезагрузить компьютер. Скачать пробную версию jv16 Power Tools здесь: (правда там на английском, но разберетесь. Идите в самый низ страницы) Всем привет и с Новым... Годом! Мне пока не удается поставить jv16 Power Tools:( Но зато я выяснил, кому принадлежит номер 7373 Это фирма Авант -мобайл и ее номер 586-5299. Надо их долбать. Timmi 04.01.2010 17:14: Долбать не надо. Просто объясни проблему нормально. Они ведь в принципе ни при чем, просто сдают этот короткий номер в аренду. 04.01.2010 17:20 От: 130277 ![]() Помогите! Текст 7331692+15 на номер 9800. 04.01.2010 17:20 От: lab777777 ![]() может и просто,если бы программа инсталировалась,но на зараженном компе много программ не запускается, папки смедиа тоже нет. jv16 Power Tools не устанавливается.. :( .на нормальном компе пашет... блин regedit тоже не пашет... может еще что умное можно придумать? 04.01.2010 17:23 От: ViewSonic ![]() ox1227 04.01.2010 16:32:lab777777 04.01.2010 16:31:Сейчас каждому буду повторять)) Нашла вот такое решение: eKAV antivirus (и им подобные вымогатели) - это не совсем вирус, а программа у которой есть возможность деинсталяции. Вопрос решается просто, нужна программа jv16 Power Tools, подойдёт даже триальная версия! После установки выбираем в jv16 Power Tools пункт - Диспетчер Программ, находим в нём eKAV antivirus, ставим возле него галочку и нажимаем кнопку - деинсталировать. После деинсталяции нужно перезагрузить компьютер. Этот вирус не дает возможность запустить или установить какую либо программу. ViewSonic 04.01.2010 17:23:ox1227 04.01.2010 16:32:Этот вирус не дает возможность запустить или установить какую либо программу.lab777777 04.01.2010 16:31:Сейчас каждому буду повторять)) Нашла вот такое решение: eKAV antivirus (и им подобные вымогатели) - это не совсем вирус, а программа у которой есть возможность деинсталяции. Вопрос решается просто, нужна программа jv16 Power Tools, подойдёт даже триальная версия! После установки выбираем в jv16 Power Tools пункт - Диспетчер Программ, находим в нём eKAV antivirus, ставим возле него галочку и нажимаем кнопку - деинсталировать. После деинсталяции нужно перезагрузить компьютер. Если программы не устанавливаются, то нужно снимать жесткий диск и лечить его на заведомо исправном компьютере без вирусов 04.01.2010 17:33 От: lab777777 ![]() ок,пусть, но чем лечить,я опробовал сureit ,просканировал весь винт,какие то файлы поудаляло,но это не помогло! :( lab777777 04.01.2010 17:33: А через тот же Power Tools убрать не получится? 04.01.2010 17:41 От: Timmi ![]() Владельцем номера 7373 оказалась фирма Авант-мобайл. Телефон в Киеве 586-5299 и * Код для разблокировки К204114200 - 33 15 22 53 11 04.01.2010 18:03 От: vvm ![]() n0v1ce 04.01.2010 14:17: Попробуй этот 6648558444 04.01.2010 18:04 От: lab777777 ![]() СПАСИБОООО !!!! код прокатил. теперь сканирую павер тулзом. 04.01.2010 18:08 От: Репа ![]() Помогите пожалуйста-пришло сообщ. На номер 4460,код K204114900,уже все мозги поломала,не могу ничего подобрать,ничего не подходит,подцепила при загрузке 04.01.2010 18:21 От: armanchess ![]() ПОЖАЛУЙСТА, помогите! У меня уже второй день висит окошко (не связанное с браузером), открывается сразу при входе в систему. Просит отправить cwm23151на номер 9395. Во всём инете этого нету, ни CureIT!, ни Nod32 не находят этот вирус. Плиз, помогите, если знаете((( 04.01.2010 18:24 От: simf ![]() Попробуйте код 1551 или 53 Кстати, там дана такоя форма для кода сертификата: нижняя чёрточка - нижняя чёрточка - нижняя чёрточка - нижняя чёрточка. Каждая нижняя чёрточка вмещает по 4 знака Репа 04.01.2010 18:08: Попробуй 3315225011 armanchess 04.01.2010 18:21: Окошко подробнее опишите 04.01.2010 18:30 От: armanchess ![]() ox1227 04.01.2010 18:28:armanchess 04.01.2010 18:21:Окошко подробнее опишите щас 04.01.2010 18:32 От: armanchess ![]() А как файл прикрепить? 04.01.2010 18:32 От: armanchess ![]() Я просто могу скриншот отправить... После введения кода деактивации, jv16 Power Toolsj не обнаруживает eKAV. Хорошо это или плохо, я не знаю. Но речь не об этом. На короткие номера требуют отправлять СМС, эти номера известны и нам, и мобильным операторам. Следовательно у операторов есть данные владельцев этих номеров. Обзвонив операторов, можно получить данные владельца конкретного короткого номера. Далее, следует позвонить в службу техподдержки владельца номера и объяснив проблему, с большой вероятностью, получить код разблокировки. Дело в том, что есть фирмы владельцы коротких номеров и есть те, кто, арендуя у них номер, начинает использовать его в противоправных целях, во вред нам. Скорее всего введение кода деинсталлирует программу. А jv16 Power Tools поможет исправить реестр. 04.01.2010 18:46 От: armanchess ![]() ox1227, а как прикрепить файл? armanchess 04.01.2010 18:46: Здесь никак. Пришли мне на мыло ox1227@mail.ru 04.01.2010 19:10 От: 130277 ![]() Ничего не помогает! Текст 7331692+15 на номер 9800. 04.01.2010 19:10 От: kolunya ![]() Помогите,найти код на смс с текстом 7331692+12+1 на номер 9800 04.01.2010 19:13 От: www18a1 ![]() привет всем. могу дать не сложную расшифровку касающийся 7373. Приведу пример с текстом K204114100. К стать на форуме он ни у кого не звучал, однако логическим путем удалось под него подобрать код. Начнем: буква К- соответствует той цифре, которая будет у нас вместо "2", т.е. первые две цифры будут одинаковые. В конце текста нуль и я начинал с них. Изменяем например 0 на 1, далее 1 на2, 2 на3, 4на5.......9 на 1 (ноля в коде не должно быть). В итоге должно получиться 3315225211. Второй пример (к стати он и подошел к этому тексту): 0на6, 1на7,2на8,3на9,4на1....... получаем 8861771766. Я думаю есть логика и в др. смс. ПРОБУЙТЕ на здоровье. 130277 04.01.2010 19:10: - здесь качайте Process Explorer. Когда появится баннер запускайте его, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties. появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". После чего просто находим файл на винчестере и удаляем. kolunya 04.01.2010 19:10: - здесь качайте Process Explorer. Когда появится баннер запускайте его, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties. появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". После чего просто находим файл на винчестере и удаляем. 04.01.2010 19:18 От: МарияZZZ ![]() номер 4460 код k206714100 Время 19.15. подошел код 8863471766 Спасибо большое!!!!))) 04.01.2010 19:23 От: n0v1ce ![]() Ей богу поражают люди которые пытаются дать советы, которые не работают. eKAV видимо не дурак делал. Любая программа которая может его удалить блокируется на корню. Касперский и доктор веб еще не изготовили лекарство от этой фигни. Вставить жесткий диск в нормальный компьютер не могу, так как нет поддержки сата жестких дисков. В ноутбук второй жесткий диск не вставишь. Сейчас пытаюсь лечить больной компьютер с DrWeb LiveCD Последней сборки. Кому удалось разгадать алгоритм генерации ключей помогите: K204114000, номер 7373. Заранее большое спасибо. 04.01.2010 19:31 От: www18a1 ![]() n0v1ce 04.01.2010 19:23: 3315225111, 4426336222, 5537447333, 6648558444, 7759669555, 8861771666, 9972882777, 1183993888,2294114999 - твой золотой ключик должен быть здесь 04.01.2010 19:33 От: bamaboy88 ![]() помогите убрать K204814900 на номер 4460 что делать не знаю =(((((((( Complete in 58 ms, lookup=0 ms, find=58 ms
|
|