Мобильный контент
Мобильный контент База данных Работа Форумы Блоги Подписка 

Новости CForum.ru

02.11. [Маркетинг]  ЗНТЦ (Зеленоградский нанотехнологический центр, Зеленоградский наноцентр) / MForum.ru

09.01. [Маркетинг]  ЦТС / MForum.ru

09.01. [Маркетинг]  МТС Энтертайнмент / MForum.ru

28.02. [Маркетинг]   Материнские платы / MForum.ru

01.10. [Бизнес]  Роботренды. Что нового в мире роботов и дронов / CForum.ru

24.04. [Бизнес]  Tele2 представила итоги работы на рынке мобильной коммерции на Дальнем Востоке / CForum.ru

13.10. [Бизнес]  Tele2 объявляет об акции "Бесплатные ретро-хиты" / CForum.ru

06.10. [Бизнес]  Компания J’son & Partners Consulting представляет оценки рынка цифровой дистрибуции музыки в Росси и в мире по итогам 2013 года / CForum.ru

18.09. [Бизнес]  Рейтинг мобильных разработчиков России 2014 от Тэглайн / CForum.ru

24.08. [Бизнес]  КСелл вышел на рынок мобильного эквайринга / CForum.ru

Мобильные телефоны на MForum.ru

« Все форумы

Как избавиться от навязчивого баннера, требующего отправить SMS

Тему создал(а): Сеньор Тыква

В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.

Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.


Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: скачать doc-файл (альтернативная ссылка)

Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: скачать Excel-файл (альтернативная ссылка)

Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.

Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.

Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)

10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)

Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо time, zaruta)


Полезные ссылки:


Метод борьбы от ox1227:

http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.

См. также тему: Что делать, если ВКонтакте, Mail.ru, Яндекс и другие популярные сайты вдруг начинают требовать активацию путем отправки SMS

Также многих волнует: Как отказаться от подписки на сообщения этого форума?

 

Страницы: << · >>  1 · 2 · 3 · 4 · 5 · 6 · 7 · 8 · 9 · ... · 464 

10.04.2009 00:16 От: Сеньор Тыква
urenetz 09.04.2009 20:43:
Сеньор Тыква,cпасай,баннер не дает войти в систему, при загрузке компа высвечивает "Ни в коем случае не выключайте компьютер, иначе будет уничтожена вся информация с Винчестера! Во избежании этого введите пароль! Отправьте смс с кодом 4115118853 на номер 3649.Посреди черного поля квадрат с этой вот херней.На три волшебных кнопки не реагирует никак. До этого выкачал и установил рекламируемое на яндексе обновление до IE8.Сам знаю,что му*ак!Тем не менее я комп два раза расклинил через некорректную перезагрузку.В первый раз гонял чертей Ad-Aware 6.1 и NOD 32 2.7,на второй удалил на йух этот IE8.Cейчас жду,что будет.Посоветуй пожалуйста хорошего чертогона от таких вещей.

Универсальнго средства от этого, увы, нет. Вирусы все разные, появляются часто и будут появляться ещё чаще.благодаря тому, что SMS-платежи теперь может обналичить любой дурак, причем полностью анонимно.

Выше писалось о программе Autoruns, которая позволяет просматривать список и отключать ненужные программы автозапуска. Однако, чтобы воспользоваться ею, нужно иметь уровень знания ПК выше среднего. Так можно "вручную" избавиться от простейших вирусов, которых пока большинство.

10.04.2009 00:43 От: bu

блин, люди, вы глупые или слепые?????? все в первом посте написано!!!!!!

авторы, спасибо, эта инструкция очень проста и эффективна!!! путем несложных мотиваций, кликаний мышкой, чудо-баннер убрался за секунды.

--- еще скачайте программу "CCleaner" - чистит неплохо, есть откат.

10.04.2009 20:30 От: beliy71

как избавиться от смс87654 на номер7122

11.04.2009 06:18 От: Руслан46

здраствуй народ, у мя тоже жтот банер и я чё то пробовал что написано и ни чё не полу4аеться, я как тока запускаю винду появляеться чёрный экран и посредине сини-белый квадрат и надписи типо не стоит переустонавливать винду а то будет хуже и как всегда по традиции смс на номер 3649 , чё делать ? у мя опера ( 9,6 )

11.04.2009 14:17 От: vint223

Всем большое спасибо, оключил в надстройках, пока не беспокоит.

Нашел там следующее: RealPlayer G2 Control Изготовитель RealNetworks, Inc. Элемент ActiveX rmoc3260 dll.

Просили отправить 41113785827 на номер 3649

11.04.2009 14:28 От: vint223

Да, забыл добавить что у меня появлялся после загрузки чёрный экран и посредине сини-белый квадрат типа ваша винда заблокирована и не стоит переустонавливать винду а то будет хуже.

11.04.2009 15:43 От: natural-mystic

Пасиба огромное!!! у меня на mozila и на explorer выводил Отправьте смс 87654 на номер 7122

12.04.2009 01:44 От: чиполлино

Всем привет. Сегодня случилась реальная беда - Черный экран, белый квадрат Windу типа - край, надо SMS. Комп не реагирует на "примочки"вообще никак. Движения через BIOS так -же по упрощенке не дали результатов. Пришлось отправить4118415693 на номер 3649, пришел запрос о подтверждении - отправил еще 4178415693 на 3649 пришел код 222722, и пометка на сайт "a1help.ru" с типа намек на "крышу" - Код ввел, все вроде заработало, на сайт не пошел (по безопасности).Глобально ком новым Касперским почистил, выжег несколько DLL и EXE. Пока все работает. Есть глобальное желание спалить им их сайт -"a1help.ru".

12.04.2009 03:26 От: Сеньор Тыква
чиполлино 12.04.2009 01:44:
Всем привет. Сегодня случилась реальная беда - Черный экран, белый квадрат Windу типа - край, надо SMS. Комп не реагирует на "примочки"вообще никак. Движения через BIOS так -же по упрощенке не дали результатов. Пришлось отправить4118415693 на номер 3649, пришел запрос о подтверждении - отправил еще 4178415693 на 3649 пришел код 222722, и пометка на сайт "a1help.ru" с типа намек на "крышу" - Код ввел, все вроде заработало, на сайт не пошел (по безопасности).Глобально ком новым Касперским почистил, выжег несколько DLL и EXE. Пока все работает. Есть глобальное желание спалить им их сайт -"a1help.ru".

Вполне возможно, что ссылку на сайт http://www.a1help.ru/ добавил контент-агрегатор А1, услугами которого воспользовались мошенники. На этом сайте можно оставить жалобу. Рекомендую это сделать. Укажите подробно, какой код вы отправляли на какой короткий номер. По вашей жалобе мошенинков могут заблокировать, и они не получат ваши деньги. Также рекомендую обраиться по поводу возврата списанных с вашего счета средств к своему оператору, а также к провайдеру А1.

12.04.2009 04:40 От: kirdik

ИНСТРУКЦИЯ ДЛЯ OPERA 9.64:

Проблема была на системе Vista. Для системы XP путь C:\Users\[название вашего профиля]\appData\Roaming\ меняется на C:\Documents and Settings\[название вашего профиля]\application Data\

Кто-то посетил redxporno.com, отчего во всех браузерах появилось жесткое навязчивое окно.

SpyBotSD - прошерстил систему и иммунизовал ее. Не помогло.

Total Commander (поиск по всем файлам *.* и с ключевой фразой внутри файла "redxpor*) - он нашел подозрительный файл bpfeed.dll в каталоге C:\Users\[название вашего профиля]\appData\Roaming\. Здесь рекомендовали удалить его. В реестре системы ничего не было найдено связанное с именем этого файла.

Хорошо. Для Internet Explorer, похоже, проблема разрешилась.

Правда, "про запас", пришлось в файл "hosts" внутри каталога windows (путь C:\Windows\System32\drivers\etc\, данный файл без расширения) занести запись: 127.0.0.1 www.redxporno.com 127.0.0.1 redxporno.com Т.е. используя излюбленный метод программы SpyBotSD для блокирования нежелательных страниц.

Но для браузера Opera, даже последней стабильной версии (9.64) это прошло не полностью.

Предположение пало на то, что данное всплывающее окно могло быть вызвано только JavaScript. Поэтому начался поиск файлов формата js в каталоге настроек обозревателя Opera.

В итоге выяснилось, что надо удалить feeder.js (с довольно непонятным содержимым) из каталога C:\Users\[название вашего профиля]\appData\Roaming\Opera\Opera\profile\scripts\.

Возможно, придется заглянуть и в каталог webfeeds. А также подредактировать файл "urlfilter.ini", добавив туда строку "redxporno.com/*", предварительно вставив перед этой ссылкой обычное "http://www.".

ВСЕ. Теперь обозреватель Opera чист от этой назойливости.

12.04.2009 20:55 От: Monteo

помогите пожалуйста сегодня попался какой-то вирус... пишет отправьте смс и блаблабла... вообщем windows заблокировали... пишет отправить код 41112343430 на номер 3649... что делать не знаю, ничего совершенного не помогает. Кто знает как с этим справится помогите пожалуйста

13.04.2009 11:52 От: vulfik

а у меня проблема - вообще независимо от того что открыто, а пользовался оперой для инета. в общем сейчас даже при включении компьютера все тухнет в серых тонах, и появляется окно - Windows заблокирована, и все в том же духе. отправьте смс на номер...., и так ехидно - переустановка системы - может потерять все ваши важные данные. в общем ничего не могу сделать, ничего прекрыть, закрыть. посоветуйте что сделать? чем вылечить, без переустановки винды

13.04.2009 20:48 От: MAYKOL-007

SMS на номер 3649 в среднем стоит 211 рублей. От 102 до 300 рублей в зависимости от оператора. http://smscost.ru/number/3649/

14.04.2009 01:22 От: MAYKOL-007

http://reklosoft.ru СМС 4061584963 на номер 1161 как это удалит раскажу это просто на конпе! поиск най! (4rs23515.dll ) ( Reklosoft) ДАЛЕ 1. Удаляем на диске C в Program Files папку ТОЖЕ ЧЕРЕЗ ПОИСК RS (у меня она была в скрытых) 2. Деинсталируем WinAmp и все пакеты установки скинов к винампу ( именно там эта программа и находилась) и всё...

14.04.2009 23:48 От: MAYKOL-007

Как избавиться от "информера" в браузере Opera Инструкция проверена для брузера Opera 9.6, но скорее всего подойдет и для других версий с минимальными изменениями:

Заходим в настройки: Tools (Инструмены) - Preferences (Настройки) На последней закладке Advanced выбираем 4-й пункт Content и нажимаем справа кнопку "JavaScript Options..." Удаляем содержимое текстового поля "User JavaScript files"

14.04.2009 23:50 От: MAYKOL-007

попробуйте может поможет как избавиться от "информера" в браузере Mozilla FireFox Открываем меню Tools (Инструменты) - Add-ons (Дополнения) Проверяем все закладки: Extensions (Расширения), Themes (Темы), Plugins (Надстройки). Отключаем все подозрительное. Обычно достаточно отключить расширение "Informer 1.0", но могут быть другие варианты.

14.04.2009 23:58 От: MAYKOL-007

был номер 3649 на конпе поиск файлы vjwjsqu.dll ucxvbqu.dll удаляем патом поиске ишем C:\Documents and Settings\All Users\Application Data\ после их удаления все

15.04.2009 14:28 От: Жентяй
RoMbI4 10.01.2009 08:37:
решение для мозилы токашта нашел, эта сволочь у меня часов 9 перед глазами бегала. Решение простое Mozilla 3.0.5 ==> инструменты/дополнения/расширения/отключаем informer 1.0 ура !!! радуемся !!!

У меня тоже прокатило из мозилы убрать Урааааа ребят спасибо

18.04.2009 12:39 От: tool123

ну а если вот такая вот фигня, выскакивает банер при загрузке винды, ваша винда заблокирована, что бы её разблокировать отошлите смс ну и так далее, прикол в том что эта ху*ня перекрывает всё, и куда либо зайти нельзя, через безопасный режим то же самое, короче что бы куда нибудь зайти в настройки не получается.

18.04.2009 15:59 От: ягодка60191

привет всем!помоги те мне пожалуйста!!!я уже больше не могу,что мне делать,мне пишут отошлите смс на номер87654 на номер 7122

18.04.2009 16:07 От: OMSK
ягодка60191 18.04.2009 15:59:
привет всем!помоги те мне пожалуйста!!!я уже больше не могу,что мне делать,мне пишут отошлите смс на номер87654 на номер 7122

читайте эту тему выше, все уже 10 раз рассказано

18.04.2009 16:07 От: OMSK
tool123 18.04.2009 12:39:
ну а если вот такая вот фигня, выскакивает банер при загрузке винды, ваша винда заблокирована, что бы её разблокировать отошлите смс ну и так далее, прикол в том что эта ху*ня перекрывает всё, и куда либо зайти нельзя, через безопасный режим то же самое, короче что бы куда нибудь зайти в настройки не получается.

уроды, что только не придумают!

18.04.2009 16:54 От: stopko

пробуйте грузиться с лайва и шерстить файлики надстроек эксплорера ручками еще есть вариант загрузиться в режиме восстановления домена - мне помогало во многих случаях, даж когда безопасный режим по тем или иным причинам не работал. нажимаете f8 и выбираете режим восстановления домена ( навсех виндах хп, что я юзал, всегда был этот режим)

18.04.2009 19:40 От: чарва

Всем бооольшой привет! вот и я к Вам пришёл! поделитесь опытом пожалуйста! Подхватил в IE7 HMN 3936650 3649.Инет не работает,а на экране 6-ть цветных окон (красиво переливаются сволочи!).

С уважением Чарва!

18.04.2009 19:42 От: чарва

Да,забыл добавить-у меня Vista.

С уважением Чарва!

18.04.2009 21:47 От: OMSK
чарва 18.04.2009 19:42:
Да,забыл добавить-у меня Vista.

С уважением Чарва!

и еще раз - ВЫШЕ ВСЕ НАПИСАНО!!!!!

19.04.2009 13:07 От: nazban

привет всем а где эта панель инструментов находиться

19.04.2009 16:08 От: Aleksangeles161
MAYKOL-007 14.04.2009 23:50:
попробуйте может поможет как избавиться от "информера" в браузере Mozilla FireFox Открываем меню Tools (Инструменты) - Add-ons (Дополнения) Проверяем все закладки: Extensions (Расширения), Themes (Темы), Plugins (Надстройки). Отключаем все подозрительное. Обычно достаточно отключить расширение "Informer 1.0", но могут быть другие варианты.

Огромное спасибо! Я 3 дня бошку ломал, а тут оказывается всё очень просто. Молодец.

20.04.2009 00:11 От: MAYKOL-007
nazban 19.04.2009 13:07:
привет всем а где эта панель инструментов находиться

находиться наверху где (файл) (правка) (вид) (журнал) (закладки) (инструменты) и справка (инструменты) - Add-ons (Дополнения) Проверяем все закладки: Extensions (Расширения), Themes (Темы), Plugins (Надстройки). Отключаем все подозрительное. Обычно достаточно отключить расширение "Informer 1.0", но могут быть другие варианты.

20.04.2009 14:21 От: Злюка

привет. помогите мне пожалуйста избавиться от смс 87654 на номер 7122 у меня интернет тормозит конкретно... подскажите что мне сделать пожалуйста.....

21.04.2009 02:55 От: Октай

Всем , всем спасибо,прочитал и сделал легко,даже сам не ожидал....У меня Мозила3.05, 1.Инструменты 2.Дополнения 3.Расширения 4.Отключил Informer.....потом вышел на рабочий стол, и снова в интернет всегда буду к вам на сайт заглядывать.!!! Еще раз благодарю,3 дня мучился.

21.04.2009 15:41 От: ved_med

SOS!!!!!!!!!!!!!!!!!!!!Помогите пожалуйста,убрать баннер с номером 7122 у меня виста ни чего ни могу поделать!!!

21.04.2009 21:02 От: Edmond36

перепробовал все ,не помогает просит смс 87654 на номер 7122. задолбала уже. я новичек .ааааааааааааааааааа помогите !

21.04.2009 23:40 От: lexa1962

смс 87654 на номер 7122 помогите

22.04.2009 10:21 От: 135

а что делать, если не могу ничего включить? синий экран и все!!!!!!

23.04.2009 00:35 От: star273
Сеньор Тыква 12.04.2009 03:26:
чиполлино 12.04.2009 01:44:
Всем привет. Сегодня случилась реальная беда - Черный экран, белый квадрат Windу типа - край, надо SMS. Комп не реагирует на "примочки"вообще никак. Движения через BIOS так -же по упрощенке не дали результатов. Пришлось отправить4118415693 на номер 3649, пришел запрос о подтверждении - отправил еще 4178415693 на 3649 пришел код 222722, и пометка на сайт "a1help.ru" с типа намек на "крышу" - Код ввел, все вроде заработало, на сайт не пошел (по безопасности).Глобально ком новым Касперским почистил, выжег несколько DLL и EXE. Пока все работает. Есть глобальное желание спалить им их сайт -"a1help.ru".
Вполне возможно, что ссылку на сайт http://www.a1help.ru/ добавил контент-агрегатор А1, услугами которого воспользовались мошенники. На этом сайте можно оставить жалобу. Рекомендую это сделать. Укажите подробно, какой код вы отправляли на какой короткий номер. По вашей жалобе мошенинков могут заблокировать, и они не получат ваши деньги. Также рекомендую обраиться по поводу возврата списанных с вашего счета средств к своему оператору, а также к провайдеру А1.

Всем привет.Отправлял текст к2590621006,а затем как подтверждение к2590621007 на 3649.

23.04.2009 05:04 От: Lobo_ikt

Господа мне предложено отправить сообщение isdrweb на номер 6005. С Уважением Занданов Евгений

23.04.2009 08:25 От: Lobo_ikt

Извините не добавил, говорит что компьютер заражен вирусом Trojan-Spy.Win32.Zbot.ikh

23.04.2009 11:20 От: Lobo_ikt

Я его победил!! Файл в c:\windows\sysytem32\portmap.exe он же в реестре. Пришел судя по всему по qip

24.04.2009 14:34 От: HELPPP

НОМЕР3649 ПАРОЛЬ k2590071126 виста мазила 3.09 все падазрительное из дополнений тем плагинов удалил было дополнение informemer 0.5.5 удалил всеравно эттот абоссаный баннер пАМАГИТЕ ПОЖАЛУСТААА

24.04.2009 15:02 От: HELPPP

НАшел в диспетчере странную прогу какойта don 287 че то похожее закрыл его нах и ето пропало

24.04.2009 15:15 От: HELPPP

в appdata файл don2c8g.tmp вот и странный плагин в мозиле informermer 0.5.5 скарее всего как обманка

24.04.2009 15:49 От: CLUBничная

Сеньор Тыква, помогите пожалуйста! У меня при включении компьютера выходит синяя табличка Windows заблокирован и чтобы его якобы разблокировать требуется отправить смс на номер 3649! подскажите пожалуйста, если переустановить Windows полностью я избавлюсь от этой назойливой таблицы и смогу нормально зайти к себе в профиль!??

24.04.2009 19:00 От: dddppp

всем привет .я тоже доигрался с порно. прошу помоч. блокируется Windows не знаю, что делать. смс послал сняли 300руб. пришло сообщение что в течении 3-х часов заставка уйдёт сама собой и ссылка на этот сайт.с трудом верю .кто знает как выкрутиться из этой проблемы помогите.

24.04.2009 22:27 От: HELPPP

я не игрался с порно я плагин левый с инета скачал

24.04.2009 23:09 От: OMSK
dddppp 24.04.2009 19:00:
всем привет .я тоже доигрался с порно. прошу помоч. блокируется Windows не знаю, что делать. смс послал сняли 300руб. пришло сообщение что в течении 3-х часов заставка уйдёт сама собой и ссылка на этот сайт.с трудом верю .кто знает как выкрутиться из этой проблемы помогите.

нафига отправили то.... ниче у вас само не уберется, выше все расписано, как убирать

25.04.2009 19:14 От: Suher

Помоги избавиться от 87654 на номер 7122 Заранее спасибо.

26.04.2009 13:22 От: dddppp

всё испробовал не помогает немогу даже в Windows выйти из-за заставки что можно ещё сделать . если кто смог справиться сэтим подскажите как.зараннее блогодарен.

26.04.2009 13:36 От: чарва

Я нашёл антивирусник,который чистит HMN 3936650 3649. AVAST.Официальный сайт,дают ключ на год.

С уважением Чарва!

26.04.2009 18:58 От: Adish
tool123 18.04.2009 12:39:
ну а если вот такая вот фигня, выскакивает банер при загрузке винды, ваша винда заблокирована, что бы её разблокировать отошлите смс ну и так далее, прикол в том что эта ху*ня перекрывает всё, и куда либо зайти нельзя, через безопасный режим то же самое, короче что бы куда нибудь зайти в настройки не получается.

Такая же ерунда номер 3649 с текстом k2780620000

Чё делать вообще незнаю

Страницы: << · >>  1 · 2 · 3 · 4 · 5 · 6 · 7 · 8 · 9 · ... · 464 


Новое сообщение:
Complete in 115 ms, lookup=0 ms, find=115 ms

« Все форумы

© 2006-2012, CForum.ru
Адрес редакции:
Яндекс цитированияRambler's Top100Рейтинг@Mail.ru