|
|
|||||||||||||||||||
|
|||||||||||||||||||
|
|
|||||||||||||||||||
Новости CForum.ru02.11. [Маркетинг] 09.01. [Маркетинг] 09.01. [Маркетинг] 28.02. [Маркетинг] 01.10. [Бизнес] 24.04. [Бизнес] 13.10. [Бизнес] 06.10. [Бизнес] 18.09. [Бизнес] 24.08. [Бизнес] Мобильные телефоны на MForum.ru11.11. [ 11.11. [ 10.11. [
|
Как избавиться от навязчивого баннера, требующего отправить SMSТему создал(а): Сеньор Тыква
В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь. Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл. Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: () Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: () Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby. Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум. Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: () (спасибо zaruta) 10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: () (спасибо zaruta) Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: () (спасибо time, zaruta) Полезные ссылки:
Метод борьбы от ox1227: - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере. См. также тему: Также многих волнует: 19.11.2009 16:11 От: Zirgus ![]() Хелп! кто меня слышит окно вылезло и просит чтоб я отправил смс 7728 на номер 4125 скажите код активации чтоб убрать окно( 20.11.2009 04:29 От: corben dallas ![]() скажу большое спасибо всем кто поделился опытом. не все конечно работает но может и пригодиться. У меня была проблема с баннером который просил смс на номер 9800. на сайте Др.Веб нашел код розблокировки по номеру. может комуто поможет... 20.11.2009 13:26 От: firsik ![]() Читайте все у кого проблемма, что система заблокированна пошлите смс с текстом и т.д.! это конечно же наш любимый троян! короче у меня была только что такая же фигня! перерыл через телефон кучу форумов! сделать контрольную точку ввостановления не смог! ни чего не получалось! Что делать! Заходите на ... там предложат ввести конкретное имя вируса! ну скорей всего вы его не знаете, значит действуйте способом предложенной переборки имен! у меня получилось где то с 25 раза! код подошел и банеер с*е*ал! У меня был Trojan.Winlock.285 код: 1111112 Надеюсь кому нибудь поможет! огромное спасиба!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!! я бы таким все лицо поломал! 20.11.2009 17:17 От: Waiper ![]() Заходил на сайт: выбрал свой адрес на который нуждно отсылать смс, а код разблокировки не высвечивается, объясните в чём моя проблема, и что нужно предпринять! 22.11.2009 08:43 От: kiljjer ![]() отправить на номер9800 с текстом 733168 для росии для украины стемже текстом но на 8885 24.11.2009 20:23 От: 333серж333 ![]() спс создателям, вчера поставил инет, седня подцепил это говно: 2168 на номер 3649, мозгов хватило не отправлять 25.11.2009 14:24 От: oboima ![]() дайте пожалуйста мне код от этой заразы 733168 на номер 9800 25.11.2009 17:32 От: chika_serg ![]() для удаления баннера который требует отправить смс на номер 9800 нужно зайти пуск - стандартные - служебные - назначение заданий и удалить там все задания которые вы не создавали предварительно посмотреть на какой файл оно ссылается и удалить этот файл тоже. 25.11.2009 18:29 От: ah1n1 ![]() Подскажите пожалуйста, как найти папку Application Data?? Уже весь локальный диск С перерыли, пользовались поиском...нету ее нигде. А эта фигня все равно вылазит.. 25.11.2009 18:47 От: chika_serg ![]() ah1n1 25.11.2009 18:29: c:\document and settings\_имя_пользователя\application data но чтобы ее увидеть нужно в свойствах папки поставить галочку "отображать скрытые файлы и папки" 26.11.2009 00:31 От: oboima ![]() народ помогите избавиться от банера! плизззззз! нужен код! на 733166 номер 8750! помогите !!! ПЛИЗ!!!!!!!!!!!!! 26.11.2009 02:19 От: kalyanka1 ![]() Хелп! кто меня слышит окно вылезло и просит чтоб я отправил смс 7728 на номер 4125 скажите код активации чтоб убрать окно( у меня тоже самое(( 26.11.2009 02:22 От: kalyanka1 ![]() Заходим в настройки: Tools (Инструмены) - Preferences (Настройки) На последней закладке Advanced выбираем 4-й пункт Content и нажимаем справа кнопку "JavaScript Options..." Удаляем содержимое текстового поля "User JavaScript files" к сожалению я не могу найти "JavaScript Options..." и следовательно удалитьсодержимое текстового поля "User JavaScript files",что мне делать помогите ,пожалуйста!!! 26.11.2009 12:10 От: Dsa ![]() Помогите пожалуйста избавится от банера , просит отпраить М20920007 на номар 3649 26.11.2009 13:36 От: Vikulya9513 ![]() ооооо!!!!!!!! я уже полдня мучаюсь с этой же проблемой!!!!! получила вирус, когда распаковала зиповский файл с аудиокнигой. на рабочем столе висит тошнотворная картинка с голубыми парнями и просит смску на номер 3649 М20920007 26.11.2009 13:39 От: Dsa ![]() А что же делать как разблокировать все это дело? 26.11.2009 14:19 От: Vikulya9513 ![]() мне ничего не помогает........... 26.11.2009 14:38 От: Vikulya9513 ![]() при загрузке он теперь не появляется (что-то я сделала такое), но в интернет не зайти. ни одна программа для чистки реестра не открывается. при запуске любого браузера информер появляется... скоро голова лопнет.... 26.11.2009 16:44 От: bobasun ![]() помогите мне убрать баннер. там гооритsя про отпраvте sMS 733168 на номер 9800.кто умеет его убирать позvоните мне по SKype.мой ник v skype "bobaboba4944" помогите плиз. sрочно нада!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!! 26.11.2009 18:16 От: Chegivara ![]() Народ ПОМОГИТЕ !!! Целый день бьюсь с компом - на весь экран вылазят голые тетки и просят СМС с кодом на номер - после этого обещают убрать так называемую рекламу. Врем.файлы почистил, посл.версию Др.Вебера скачал и установил. 26.11.2009 18:32 От: boryz ![]() Кензо 26.11.2009 13:39: та же фигня..... ни ворд ни ексель открыть не могу наверное придется перебивать сиситему... сегодня у нескольких пользователей появился банер с предложением отправить смс на 3649 М20920007 как я это поборол 1. скачал файл ComboFix в гугле полно ссылок 3.5мб весит 2. записал его на диск 3. на зараженном компьютере вошел в безопасный режим (F8 при запуске системы выбрать "безопасный режим с загрузкой сетевых драйверов") 4. запустил этот файл... через 10 минут все ок удалено с 10 файлов банер пропал Вот лог удаленныйх файлов c:\windows\system32\inetcpl.dll c:\windows\system32\lowsec c:\windows\system32\lowsec\local.ds c:\windows\system32\lowsec\user.ds c:\windows\system32\OGACheckControl.dll c:\windows\system32\sdra64.exe 26.11.2009 18:49 От: Chegivara ![]() Узнал - смс с кодом "М20920007" на номер "4171". Отправка смс 0,35коп. - получение ответа 31,50грн. Номер "4171" принадлежит "концерн провайдер первый альтернативный украина" тел. 581-57-14. Седня звонил - суки трубку не берут. Завтра если не дозвонюсь - найду адрес - поеду с ментами этим сукая яйца поотрываю. 26.11.2009 19:10 От: Chegivara ![]() Я к ним дозвонился - обложил их трехєтажным добротным матом. Они суки дали мне код который нужно ввести и данный баннер исчезнет. Ввел - все исчезло. Перегрузил комп, переустановил антивирусники - вроде все работает. Но ментам этих СУК координаты оставил - обещали завтра разобратся и отзвонится. 26.11.2009 19:11 От: Dsa ![]() vassyl 26.11.2009 18:43: Ой спасибо вам большое , сейчас буду пробывать )))) 26.11.2009 19:14 От: Chegivara ![]() vassyl 26.11.2009 18:43: Номер 3649 - для России, 4171- для Украины. 26.11.2009 21:07 От: Vikulya9513 ![]() мне ничего не помогло 26.11.2009 21:08 От: YURAnix ![]() to Chegivara Помог себе, помоги другим.. Код разблокировки в массы. 26.11.2009 21:57 От: vassyl ![]() есть еще один вариант, удалить в безопасном режиме этот файл C:\WINDOWS\system32\ZeHvr.dll иперезагрузить комп, но не знаю насколько он действенный, Есть ли у кого-то идеи откуда взялся этот вирус? 26.11.2009 22:08 От: Vikulya9513 ![]() я скачала аудио книгу на takebook 26.11.2009 22:08 От: Vikulya9513 ![]() а безопасный режим не работает. программист в ужасе 26.11.2009 23:48 От: Виктор Пинаев ![]() bobasun 26.11.2009 16:44: Вот код 9242595 27.11.2009 00:37 От: YURAnix ![]() Итак проблема решилась методом создания второго запароленного юзера для запуска ехе файлов в обход вируса. Качаем прогу HijackThis и ищем подозрительные элементы которых там быть не должно. После фикса удалось восстановить запуск программ и приложений. Для уверенности прошелся AVZ4 для восстановления параметров системы. Все антивири нервно курят в сторонке) 27.11.2009 10:42 От: wogen ![]() Chegivara 26.11.2009 19:10: так какой все таки код? "М20920007" на номер "4171" 27.11.2009 11:56 От: boryz ![]() по вопросу "сегодня у нескольких пользователей появился банер с предложением отправить смс на 3649 М20920007 " Проблему решил! сначала я сделал все как описано тут потом скачал Dr.Web CureIt! версию от 26.11 и в безопасном режиме ее запустил, и просканировал. Он нашел в папке c:\windows\system32 C:\Documents and Settings\Администратор\Local Settings\Temp около 40 файлов *.dll В именах 5 букв разного регистра (как описывалось выше в этом форуме, полная абракадабра) вирус определился как BackDoor.Siggen.3863 27.11.2009 14:44 От: wogen ![]() М20920007 - код разблокировки 486686664 27.11.2009 15:17 От: Vit@s ![]() wogen 27.11.2009 14:44: Спасибо огромное...... !!!!!! все заработало =) 27.11.2009 16:10 От: Serzhik ![]() Какой код для номера 4171 , код M21120008? 27.11.2009 16:30 От: wogen ![]() Serzhik 27.11.2009 16:10: позвони концерн провайдер первый альтернативный украина" тел. 581-57-14 (Киев) 27.11.2009 16:37 От: anka.bru@mail.ru ![]() помогите,что делать?? просят отправить смс с текстом М2112008 на номер 3649 у меня не всегда вылазиет эта картинка,а как только я хочу что то скачать я не могу сидеть через оперу,вылазиет,сижу через сафари хотела скачать антивирус,так как мой не открыается,у меня все вылетает..( 27.11.2009 17:08 От: raw555 ![]() как избавиться от баннера??733168 на номер 9800 27.11.2009 17:11 От: Elena-K ![]() Аналогично как у anka. Нельзя ни один антивирусник запустить. Требует отправить текст М21120008 на номер 3649 или 4171. 27.11.2009 17:36 От: Elena-K ![]() Chegivara 26.11.2009 19:10: Спасайте!!! Очень нужен этот код!!! 27.11.2009 17:49 От: Chegivara ![]() wogen 27.11.2009 10:42:Chegivara 26.11.2009 19:10:так какой все таки код? "М20920007" на номер "4171" Сори что не написал - 486686664. Я подумал что он разовый. 27.11.2009 17:54 От: Serzhik ![]() wogen 27.11.2009 16:30:Serzhik 27.11.2009 16:10:позвони концерн провайдер первый альтернативный украина" тел. 581-57-14 (Киев) Скажи номер активации 27.11.2009 17:57 От: Chegivara ![]() Elena-K 27.11.2009 17:36:Chegivara 26.11.2009 19:10:Спасайте!!! Очень нужен этот код!!! 486686664 27.11.2009 17:59 От: Serzhik ![]() Serzhik 27.11.2009 17:54:wogen 27.11.2009 16:30:Скажи номер активацииSerzhik 27.11.2009 16:10:позвони концерн провайдер первый альтернативный украина" тел. 581-57-14 (Киев) Сказали код 487786665. Сказали что этого пользователя заблочили, деньги взимать за смс не будут. 27.11.2009 18:00 От: Elena-K ![]() Не помогает код :( 27.11.2009 18:01 От: Chegivara ![]() Elena-K 27.11.2009 18:00: Звоните по тел. (044) 581-57-14 - обложите их матом - и они вам скажут код. 27.11.2009 18:05 От: Elena-K ![]() Код 487786665 помог! Complete in 102 ms, lookup=0 ms, find=102 ms
|
|