Мобильный контент
Мобильный контент База данных Работа Форумы Блоги Подписка 

Новости CForum.ru

02.11. [Маркетинг]  ЗНТЦ (Зеленоградский нанотехнологический центр, Зеленоградский наноцентр) / MForum.ru

09.01. [Маркетинг]  ЦТС / MForum.ru

09.01. [Маркетинг]  МТС Энтертайнмент / MForum.ru

28.02. [Маркетинг]   Материнские платы / MForum.ru

01.10. [Бизнес]  Роботренды. Что нового в мире роботов и дронов / CForum.ru

24.04. [Бизнес]  Tele2 представила итоги работы на рынке мобильной коммерции на Дальнем Востоке / CForum.ru

13.10. [Бизнес]  Tele2 объявляет об акции "Бесплатные ретро-хиты" / CForum.ru

06.10. [Бизнес]  Компания J’son & Partners Consulting представляет оценки рынка цифровой дистрибуции музыки в Росси и в мире по итогам 2013 года / CForum.ru

18.09. [Бизнес]  Рейтинг мобильных разработчиков России 2014 от Тэглайн / CForum.ru

24.08. [Бизнес]  КСелл вышел на рынок мобильного эквайринга / CForum.ru

Мобильные телефоны на MForum.ru

« Все форумы

Как избавиться от навязчивого баннера, требующего отправить SMS

Тему создал(а): Сеньор Тыква

В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.

Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.


Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: скачать doc-файл (альтернативная ссылка)

Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: скачать Excel-файл (альтернативная ссылка)

Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.

Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.

Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)

10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)

Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо time, zaruta)


Полезные ссылки:


Метод борьбы от ox1227:

http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.

См. также тему: Что делать, если ВКонтакте, Mail.ru, Яндекс и другие популярные сайты вдруг начинают требовать активацию путем отправки SMS

Также многих волнует: Как отказаться от подписки на сообщения этого форума?

 

Страницы: << · >>  1 · ... · 5 · 6 · 7 · 8 · 9 · 10 · 11 · 12 · 13 · ... · 464 

23.06.2009 18:41 От: ЕленаКоко

Слушайте, а у меня похоже получилось!! Я просто переименовала этот неудаляющийся файлик из application data и потом он удалился! Как вы и говорили!! Спасибо вам большое!! =)))) Теперь ничего не вызлезает =) (только напрягает, что в этой папке ещё остались 2 каких-то странных файла, созданных тогда же, что и тот с которым я справилась, но они даже не переименовываются...)

23.06.2009 18:43 От: ликбез

У меня просил сообщение на номер 84111 нашёл эту задницу в папке Application Data файл назывался что-то типпа Zilli.exe чтобы не париться со спецудалялками просто переименовал файл, перезапустил систему и спокойно его удалил. Это трой который если не найдя в ручную можно удалить только загрузившись с Windows SPE или снять жёский и поставить его на другую машину иначе антивирь просто не успевает сканировать. Говорят такая смс запросто может стоить рублей 300 Надо ставить брандмаузер, люди работают....)

23.06.2009 18:49 От: ликбез

ищи экзешник в свойствах которого указана дата создания аналогичная дате заражения, можно в системном при помощи поиска указав интервал создания, если успеет....

23.06.2009 21:46 От: KaDeT2009

Привет всем!!!!Короче избавиться от всей этой хиромантии можно очень просто!!!(сам очень долго мучался)!!!!Если вы пользуетесь nternet Explover,то отключайте все надстройки(сервис-надстройки-управление надстройками) и отключаете!!!!всё просто элементарно!!!поверьте на слово!!!

23.06.2009 22:46 От: Itomaki

в папке application data ичего подозрительного не нашлось...где эта гадость может еще сидеть?при открытии виндов возникает то же, что у Елены Коко. С помощью диспетчера удалось отловить и закрыть загружающийся файл wnedtep.но поиск его не нашел ни на одном диске. после этого рабочий стол загрузился, но при попытке открыть эксплорер снова начались проблемы. Сначала эксплорер задумчиво повисел, а потом сам собой сбросился. и опять появилась знакомая надпись про ссмс... притом после того, как снесли антивирус (NOD) все заработало. поставили антивирус назад - опчть та же фигня. Сканирование всего компа ничего не дало. антивирус лицензионный, куплен пару месяцев назад. Пожалуйста, подскажите, что еще можно сделать, очень не хочется переустанавливать винду

24.06.2009 09:08 От: degt

Меня просили^ Чтобы удалить информер, отправьте смс с текстом 87654 на номер 7122

24.06.2009 11:40 От: lais

как удалить эту фигню на опере? подскажите пожалуйста! пробовала уже многое ничего не помогло

24.06.2009 12:04 От: Необъяснимость

У меня стоит Mozila FireFox 3, появлялась такая же зараза "Отправьте смс с кодом OPLATA на номер 7122" . Попробуйте зажать Alt+Ctrl+Del и удерживая их(так-как диспетчер устройств пропадает если отпустить одну из клавиш) курсором навести на приложение заразы и нажать отключить. После этого меня она не доставала, дальше посмтрим что будет....но попробовать стоит.

24.06.2009 13:20 От: lais

ХЕЕЕЛП! просит отправить OPLATA на 7122

24.06.2009 14:50 От: Лили Коул

люди!пыталась избавиться от этой хрени и установила "антиплагин" на Firefox.теперь в "дополнения -> расширения" только он и висит и саму заставку не убирает,а только закрывает её полосой такого же размера.

что мне делать???

24.06.2009 14:58 От: randol

У меня просит отправит sms с текстом 7709 на 4460 отключил все надстройки не помогло ie7

24.06.2009 15:54 От: randol

sos help ничего не помогает у меня висит порно баннер

24.06.2009 17:53 * От: a06t

OPLATA на 7122

C:\Documents and Settings\user\Application Data или Пуск - выполнить - application data

Прокручиваем вниз и там будет файл под названием примерно таким icmqu, время создания данного файла будет как раз тем временем когда стал появляться на весь экран этот долбанный баннер.

Нажимаем три заветных клавиши Ctrl+Alt+Del и находим процесс который в данный момент работает с название icmqu и собственно завершаем этот процесс... после чего из папки Application Data удаляем файл с названием icmqu.

А вообще по борьбе с баннерами: Первый вариант: пуск /панель управления/своиства обозревателя /дополнительно/ сброс (удаляет временные файлы, отключает надстройки....), потом перезагрузить комп. и заново открыть интернет эксплорер!!!!! 100% } Второй вариант:/Свойства обозревателя/ --> /Дополнительно/ --> /Обзор/ --> снять "флажок" с пункта "включить сторонние расширения обозревателя" --> перезагрузить систему -->открыть эксплорер --> Третий вариант: В 'свойствах обозревателя' (седьмой эксплорер) выбираете пункт 'программы', потом 'надстройки' и выключаете надстройку "streaming video extension". закрываете-открываете браузер и все информеры исчезают.

24.06.2009 18:17 От: Yorg
ольга1983 22.06.2009 22:35:
Пожалуйста, помогитееее!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!! Проблема с рабочим компьютером. Завтра сдавать отчет, не входит ни в интернет, ни в локальную базу. Через минут 2-7 появляется огромное окно с текстом: Установлена не лицензионная OC Windows. Для активации необходимо отправить смс с текстом: OPLATA на номер 7122. При этом НИКАКИЕ кнопки на клавиатуре не активны, все заблокировано. Что я только ни делала, доктор веб и касперский ничего не обнаруживают. Помогите пожалуйста, мало того что я полный чайик, так еще и попала в такую беду... У меня никакого браузера (типа мозилы) нет, захожу в интернет стандартно, по старинке. Очень, очень жду помощи и надеюсь...

сам спасся от этой проблемы только на половину.(Эта фигня со словом oplata совершенно новая все способы описанные ранее на неё не действуют). У меня вместо обычного диспетчера задач стоит sisinternal . За 5 минут что есть ждём пока все прогрузится жмем ctrl-alt-del и убиваем процесс itcyk.exe . До следующей перезагрузки эта хрень вылезать не будет. Сейчас ищу где прописался гад. 1В сэйф моде его не видно 2Поиск и антивирусы его не видят 3В 9 случаях из 10 ctrl-alt-del вешает комп. 4Все описаные способы на этом и других форумах не помогают

24.06.2009 21:27 От: SeNcH

Спасиб помагло) уже за неделю все эти три вируса побывало каторые описали) от двух сам избавился. а от третьего с синим экраном не легко было))))))

25.06.2009 09:21 От: ЕленаКоко
Itomaki 23.06.2009 22:46:
в папке application data ичего подозрительного не нашлось...где эта гадость может еще сидеть?при открытии виндов возникает то же, что у Елены Коко. С помощью диспетчера удалось отловить и закрыть загружающийся файл wnedtep.но поиск его не нашел ни на одном диске. после этого рабочий стол загрузился, но при попытке открыть эксплорер снова начались проблемы. Сначала эксплорер задумчиво повисел, а потом сам собой сбросился. и опять появилась знакомая надпись про ссмс... притом после того, как снесли антивирус (NOD) все заработало. поставили антивирус назад - опчть та же фигня. Сканирование всего компа ничего не дало. антивирус лицензионный, куплен пару месяцев назад. Пожалуйста, подскажите, что еще можно сделать, очень не хочется переустанавливать винду

Могу сказать одно... Винду действительно скорее всего придется переустанавливать. Я рано обрадовалась, думала удалила 1 файл и всё в порядке, 1 день всё работало как и раньше, а на самом деле вирус схватил уже кучу всего в компе, сейчас винд глючит жутко, папки не открываются, короче... знакомый информационщик сказал, что удалением какого-то 1 подозрительного файлика такие проблемы не решаются, а антивирус НОД вообще не самый лучший вариант. Сегодня будем всё переустанавливать. Всё подробнее у него узнаю и вам напишу!

25.06.2009 13:34 От: Chertenok

на сайте http://www.megashara.com/ через некоторое время экран чернеет ничего сделать нельзя , только эта табличка по середки выходит: " Для получения неограниченного доступа к контенту сайта , отправте SMS с кодом bbvipo на номер 3649 (все операторы), после закрытия окошка выскакивает сайт http://latino.msn.com/. как избавиться?

25.06.2009 13:53 От: Сеньор Тыква
Chertenok 25.06.2009 13:34:
на сайте http://www.megashara.com/ через некоторое время экран чернеет ничего сделать нельзя , только эта табличка по середки выходит: " Для получения неограниченного доступа к контенту сайта , отправте SMS с кодом bbvipo на номер 3649 (все операторы)

Если экран темнеет только на этом сайте, то избавиться очень просто: не заходите на сайт megashara.com.

25.06.2009 14:40 От: Apparat-ProgramsP

Помогите плиз!!!! Выскакивает рекламный баннер секс-шопа и говорит, что до окончания подписки осталось ещё 900 с чем-то показов этой рекламы... Там есть 2 варианта: либо закрыть (но она закрывается с отсчётом по 60 секунд и через минуту снова выскакивает!!!), либо отправить смс с текстом 7728 на номер 1171!Уже честно достал (((( Всплывает поверх всех окон ни поиграть на поработать нормально, даже просто фильм нельзя посмотреть (((((( ПОМОГИТЕ !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!

25.06.2009 15:22 От: <<клерик>>

ТЕМ У КОГО банер отправь смс 87654 на номер 7122 ДЕЛАЕМ ТАК!!!

1. Для Explorer. В строке меню браузера Сервис - Управление надстройками. В открывшемся окне Управления надстройками под заголовком Файл найдите файл с именем *lib.dll (вместо звездочек могут быть любые буквы, важно, что имя файла оканчивается на lib). Кликните на имени надстройки, которая ссылается на такой файл и нажмите радиокнопку Отключить - ОК. Перезапустите эксплорер. В папке C:\Windows\System32\ найдите и удалите файл *lib.dll. Желательно также почистить реестр (эксплорер перед этим нужно закрыть), для этого Пуск - Выполнить. В командной строке введите regedit. В открывшемся окне редактора реестра Правка - Найти. В строке поиска введите Имя надстройки. Все, что найдется - удалите. Перезагрузите компьютер. И все... Не вздумайте ничего отправлять - не отвяжутся! Удали эту ссылку из окна браузера, посмотри не попала ли она в избраное, тоже удали, перезагрузи комп и не шляйся больше по порносайтам, там вирусов полно!

2. Для Opera. Открываем Оперу. В верхнем меню(там где Файл, Правка) ищем кнопку “Tools(Инструменты) “далее жмем на самую нижнюю кнопку “Preferences(Настройки)”, или просто жмем CTRL + F12. В открывшемся окне ищем кнопку “Javascript options(Настройки Javascript)”, в новом окне ищем вкладку она с права с верху дополнительно засем нжимаем содержимое, нажимаем на кнопку “User Javascript files(папка пользовательских файлов Javascript)” и стираем все что там написано! скорее всего там написано “C:\Documents and Settings\Admin\Application Data\Opera\Opera\profile\scripts” но вполне возможно у всех будет по разному. нажимаем ок! И б*на как не бывала!

P.S. не забываем говорить спосибо! И больше не устонавливайте что попало!!!

25.06.2009 18:30 От: D3fraG

a06t Спасибо !

25.06.2009 20:48 От: LOU
Vinniy 21.01.2009 13:30:
Хай люди подскажите мне плиз чё мне делать??? У меня Mozila Firefox и надо отправить 7140 на номер 9099 Заранее благодарин Виннсент.

Блин такая же фигня. надо отправить 87654 на номер 7122.

25.06.2009 20:55 От: LOU
Сеньор Тыква 09.01.2009 00:19:
=Как избавиться от "информера" в браузере Mozilla FireFox

  1. Открываем меню Tools (Инструменты) - Add-ons (Дополнения)
  2. Проверяем все закладки: Extensions (Расширения), Themes (Темы), Plugins (Надстройки). Отключаем все подозрительное. Обычно достаточно отключить расширение "Informer 1.0", но могут быть другие варианты.

спасибо помогло

26.06.2009 07:02 От: vera-ys

Выскакивает рекламный баннер секс-шопа, делаю все как пишит "клерик" Для Opera. Открываю Оперу. В верхнем менюнажимаю кнопку Инструменты далее жму на самую нижнюю кнопку Настройки, В открывшемся окне нажимаю кнопку Настройки , вкладку с права с верху дополнительно засем нжимаею содержимое, а вот (папку пользовательских файлов Javascript)” найти не могу , помогите......плиз

26.06.2009 09:52 * От: <<клерик>>

vera-ys проеви немного терпения и логики! нажимаем содержимое с права будет кнопка настроить Javascript ( или чтото иное главное что Javascript ! ) нажимаем на неё и откроется ещё окно в низу будет пропись “C:\Documents and Settings\Admin\Application Data\Opera\Opera\profile\scripts” или чтото иное у всех поразному! и удаляем её. а лудчше найти папку куда прописанно и удолить там всё!( но на всякий случей заархевировать но архив убрат от туда ) нажимаем ок и всё!

да у кого бан прописывается с трэе то есть старенькая но проктичная прога ProcessExplorer скачать её можн напремер здесь http://www.softportal.com/...html... ана не требует устоновки. запускаем её, все левые процэссы выделяет красным ( не розовым не синем а красным! ) выделяем левак и через правую кнопку жмём Kill Process Tree . затем прверяем комп анти автораном ( http://www.freeware.ru/...html... или http://freesoft.ru/?id=671712 ана проще ) , в случии если астанутся резервные папки автозапуска... перезагружаемся и всё проверяем если всё ok то мне пишем благодарность!!!

26.06.2009 10:03 От: <<клерик>>
Yorg 24.06.2009 18:17:
ольга1983 22.06.2009 22:35:
Пожалуйста, помогитееее!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!! Проблема с рабочим компьютером. Завтра сдавать отчет, не входит ни в интернет, ни в локальную базу. Через минут 2-7 появляется огромное окно с текстом: Установлена не лицензионная OC Windows. Для активации необходимо отправить смс с текстом: OPLATA на номер 7122. При этом НИКАКИЕ кнопки на клавиатуре не активны, все заблокировано. Что я только ни делала, доктор веб и касперский ничего не обнаруживают. Помогите пожалуйста, мало того что я полный чайик, так еще и попала в такую беду... У меня никакого браузера (типа мозилы) нет, захожу в интернет стандартно, по старинке. Очень, очень жду помощи и надеюсь...
сам спасся от этой проблемы только на половину.(Эта фигня со словом oplata совершенно новая все способы описанные ранее на неё не действуют). У меня вместо обычного диспетчера задач стоит sisinternal . За 5 минут что есть ждём пока все прогрузится жмем ctrl-alt-del и убиваем процесс itcyk.exe . До следующей перезагрузки эта хрень вылезать не будет. Сейчас ищу где прописался гад. 1В сэйф моде его не видно 2Поиск и антивирусы его не видят 3В 9 случаях из 10 ctrl-alt-del вешает комп. 4Все описаные способы на этом и других форумах не помогают

ProcessExplorer сможеш убит процэс на всегда тоолькко надо его успеть запистить

26.06.2009 13:22 * От: Re-smile

У меня выскакивал баннер сексшопа и сверху написано как-будто подписка, ну и соответственно 60 секунд ожидания, смс для отмены и 998 показов......... Долго думал что это, много перепробовал Оказалось все гораздо проще

В папке C:\Documents and Settings\user\Application Data лежит папка AdSubscribe. В ней нубская прога и самое интересное файл uninstall.exe и открывая его, я вижу "чтобы удалить подписку отправьте смс или просмотрите 998 раз". Вообщем снес всю папку без проблем, только с .dll файлом через Unlocker. Ну и из реестра на всякий случай убрал

Очень рад, если кому-нибудь помог

26.06.2009 17:06 От: alinart2008

Скажите , а ничего страшного если я всю папку Application Data удалила, у меня теперь такой папки нет. Она вообще для чего нужна?

26.06.2009 17:44 От: Olyapka
alinart2008 26.06.2009 17:06:
Скажите , а ничего страшного если я всю папку Application Data удалила, у меня теперь такой папки нет. Она вообще для чего нужна?

там рызные настройки приложений. если все продолжает работать норм - ничего страшного

С уважением, Ольга, редактор MForum

26.06.2009 17:56 От: big_bzzzzzzzzzz

помогите пожалуйста!!!!!!!! у меня файр фокс.я зашел куда-то не туда в итоге порносайт+поверх него отправь амт на 4124!!! и не закрывается!!!! плюс ко всем проблемам еще и линукс и еще на английском!!!!что делать не знаю!!!!!пооооомооооогиииитеееее!!!!!!

26.06.2009 18:02 От: big_bzzzzzzzzzz

помогите уже пожалуйста!!!!!комп рабочий начальство скоро приедет!!!!!!!мне крышка!!!!!!!!!!!!!!

26.06.2009 21:04 * От: ZzzRol
Re-smile 26.06.2009 13:22:
У меня выскакивал баннер сексшопа и сверху написано как-будто подписка, ну и соответственно 60 секунд ожидания, смс для отмены и 998 показов......... Долго думал что это, много перепробовал Оказалось все гораздо проще

В папке C:\Documents and Settings\user\Application Data лежит папка AdSubscribe. В ней нубская прога и самое интересное файл uninstall.exe и открывая его, я вижу "чтобы удалить подписку отправьте смс или просмотрите 998 раз". Вообщем снес всю папку без проблем, только с .dll файлом через Unlocker. Ну и из реестра на всякий случай убрал

Очень рад, если кому-нибудь помог

А подскажите .dll фаил чем грохнуть , анклокер не берет ... он только пытаеться explorer.exe завершить ...

26.06.2009 23:23 От: Loonyasha
ZzzRol 26.06.2009 21:04:
Re-smile 26.06.2009 13:22:
У меня выскакивал баннер сексшопа и сверху написано как-будто подписка, ну и соответственно 60 секунд ожидания, смс для отмены и 998 показов......... Долго думал что это, много перепробовал Оказалось все гораздо проще

В папке C:\Documents and Settings\user\Application Data лежит папка AdSubscribe. В ней нубская прога и самое интересное файл uninstall.exe и открывая его, я вижу "чтобы удалить подписку отправьте смс или просмотрите 998 раз". Вообщем снес всю папку без проблем, только с .dll файлом через Unlocker. Ну и из реестра на всякий случай убрал

Очень рад, если кому-нибудь помог
А подскажите .dll фаил чем грохнуть , анклокер не берет ... он только пытаеться explorer.exe завершить ...

аналогично

26.06.2009 23:46 От: Loonyasha

ZzzRol, я тут попробовала одну вещь, перечитав еще раз прошлые страницы. Я удалила все файлы, кроме .dll, а его переименовала. Правда, его так и не удалить, но баннер, дай Бог не сглазить, больше не выскакивает

27.06.2009 00:32 От: Re-smile
Loonyasha 26.06.2009 23:23:
ZzzRol 26.06.2009 21:04:
Re-smile 26.06.2009 13:22:
У меня выскакивал баннер сексшопа и сверху написано как-будто подписка, ну и соответственно 60 секунд ожидания, смс для отмены и 998 показов......... Долго думал что это, много перепробовал Оказалось все гораздо проще

В папке C:\Documents and Settings\user\Application Data лежит папка AdSubscribe. В ней нубская прога и самое интересное файл uninstall.exe и открывая его, я вижу "чтобы удалить подписку отправьте смс или просмотрите 998 раз". Вообщем снес всю папку без проблем, только с .dll файлом через Unlocker. Ну и из реестра на всякий случай убрал

Очень рад, если кому-нибудь помог
А подскажите .dll фаил чем грохнуть , анклокер не берет ... он только пытаеться explorer.exe завершить ...
аналогично

Попробуйте переименовать и после перезагрузки удалить

27.06.2009 12:56 От: KIR
Re-smile 27.06.2009 00:32:
Loonyasha 26.06.2009 23:23:
ZzzRol 26.06.2009 21:04:
Re-smile 26.06.2009 13:22:
У меня выскакивал баннер сексшопа и сверху написано как-будто подписка, ну и соответственно 60 секунд ожидания, смс для отмены и 998 показов......... Долго думал что это, много перепробовал Оказалось все гораздо проще

В папке C:\Documents and Settings\user\Application Data лежит папка AdSubscribe. В ней нубская прога и самое интересное файл uninstall.exe и открывая его, я вижу "чтобы удалить подписку отправьте смс или просмотрите 998 раз". Вообщем снес всю папку без проблем, только с .dll файлом через Unlocker. Ну и из реестра на всякий случай убрал

Очень рад, если кому-нибудь помог
А подскажите .dll фаил чем грохнуть , анклокер не берет ... он только пытаеться explorer.exe завершить ...
аналогично
Попробуйте переименовать и после перезагрузки удалить

Не ну это конечно все замечательно и так далее...Я удалил всю эту папку AdSubscribe через безопасный режим, но она через некоторое время у меня снова появилась...В опере и в интернет эксплорере удалил надстройки а толку все равно ноль...вылазит как проклятая...Я удаляю эту папку а она снова появляется...чтоделать подскажите плизх а то все выходные просидел за этим вирусом(((

27.06.2009 13:01 От: KIR
Re-smile 26.06.2009 13:22:
У меня выскакивал баннер сексшопа и сверху написано как-будто подписка, ну и соответственно 60 секунд ожидания, смс для отмены и 998 показов......... Долго думал что это, много перепробовал Оказалось все гораздо проще

В папке C:\Documents and Settings\user\Application Data лежит папка AdSubscribe. В ней нубская прога и самое интересное файл uninstall.exe и открывая его, я вижу "чтобы удалить подписку отправьте смс или просмотрите 998 раз". Вообщем снес всю папку без проблем, только с .dll файлом через Unlocker. Ну и из реестра на всякий случай убрал

Очень рад, если кому-нибудь помог

а как и что надо из реестра удалить?

27.06.2009 16:11 * От: Lanz

как избавится от баннера требующего отправить деньги на номер 3649 с кодом bbvipo Пришлите пожалуйста ответ

27.06.2009 17:42 От: dehors

Ребят такая проблема у меня седала девушка за компом ей вылезла в контакте сылка на игру flesh она на жала на неё и поивился ярлык на робочем столе похож на Flesh плеер нажала на него и тут вылез баннер на весь экран убрать не получалось перезапустил комп серовну на весь экран даже деспечер задач не открываеться пишет что админ запретил работу диспечер задачь...Безапасный режим тоже не заходит синий экран поевляеться не подскажете что можно зделать?

28.06.2009 01:40 От: racheev73
28.06.2009 01:45 От: racheev73
<<клерик>> 26.06.2009 10:03:
Yorg 24.06.2009 18:17:
ольга1983 22.06.2009 22:35:
Пожалуйста, помогитееее!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!! Проблема с рабочим компьютером. Завтра сдавать отчет, не входит ни в интернет, ни в локальную базу. Через минут 2-7 появляется огромное окно с текстом: Установлена не лицензионная OC Windows. Для активации необходимо отправить смс с текстом: OPLATA на номер 7122. При этом НИКАКИЕ кнопки на клавиатуре не активны, все заблокировано. Что я только ни делала, доктор веб и касперский ничего не обнаруживают. Помогите пожалуйста, мало того что я полный чайик, так еще и попала в такую беду... У меня никакого браузера (типа мозилы) нет, захожу в интернет стандартно, по старинке. Очень, очень жду помощи и надеюсь...
сам спасся от этой проблемы только на половину.(Эта фигня со словом oplata совершенно новая все способы описанные ранее на неё не действуют). У меня вместо обычного диспетчера задач стоит sisinternal . За 5 минут что есть ждём пока все прогрузится жмем ctrl-alt-del и убиваем процесс itcyk.exe . До следующей перезагрузки эта хрень вылезать не будет. Сейчас ищу где прописался гад. 1В сэйф моде его не видно 2Поиск и антивирусы его не видят 3В 9 случаях из 10 ctrl-alt-del вешает комп. 4Все описаные способы на этом и других форумах не помогают
ProcessExplorer сможеш убит процэс на всегда тоолькко надо его успеть запистить

http://otvet.mail.ru/que... Мне помогло только имя файла было другое и в реестре ссылка на него :)))

28.06.2009 01:54 * От: Re-smile

2 KIR Вот ключи из реестра: [HKEY_CURRENT_USER\Software\Microsoft\Windows\ShellNoRoam\MUICache] Значение: C:\Documents and Settings\user\Application Data\AdSubscribe\Uninstall.exe

[HKEY_USERS\S-1-5-21-507921405-2111687655-1177238915-1003\Software\Microsoft\Windows\ShellNoRoam\MUICache] Значение: C:\Documents and Settings\user\Application Data\AdSubscribe\Uninstall.exe

А если появляется может быть из корзины не удалил...

Еще я все файлы удалял по-очереди(кроме папки с картинками) без занесения в корзину Shift+Del

Хотя мало ли.. у меня наверно была самая покладистая нечисть, кстати я после ее появления комп не выключал

28.06.2009 13:43 От: sharkfan

C:\WINDOWS.0\system32\drivers\etc

В папке ets есть файл hosts -открываете его через обычный текстовый документ и ищете: Цитата:

  1. 102.54.94.97 rhino.acme.com # исходный сервер
  2. 38.25.63.10 x.acme.com # узел клиента x

127.0.0.1 localhost

Стираете всё что написанно ниже под 127.0.0.1 localhost и сохраняите файл.

БЕЗОТКАЗНО!!!!!!!!

28.06.2009 14:23 От: Re-smile
sharkfan 28.06.2009 13:43:
C:\WINDOWS.0\system32\drivers\etc

В папке ets есть файл hosts -открываете его через обычный текстовый документ и ищете: Цитата:
  1. 102.54.94.97 rhino.acme.com # исходный сервер
  2. 38.25.63.10 x.acme.com # узел клиента x
127.0.0.1 localhost

Стираете всё что написанно ниже под 127.0.0.1 localhost и сохраняите файл.

БЕЗОТКАЗНО!!!!!!!!

У меня файл hosts пустой вообще

28.06.2009 18:47 От: SnoPik

ААААААААА!!!!!!!!!! люди СПАСИББББОООООООООО!!!!!!! Особенно Re-smile и <<клерик>> ви супер)))))))) чтоб я без Вас делала))))

29.06.2009 15:07 От: Юлия Чир
Benderka 12.06.2009 12:38:
Удалила эту хрень легко: Пуск, выполнить, набираем application data, из папки удаляем все подозрительное, по времени создания подходящее. В моем случае эта хрень имела название mqwvq. Всем удачного избавления!

Спасибо большое! Все так просто! Главное найти подозрительные файлы! Из других мест удалять не получалось, переименовать тоже! Сейчас всем своим сообщу, спасибо

29.06.2009 19:53 От: pokurim

у меня пишет отправьте смс с текстом 5460652 на номер 1161 что с этим кодом делать подскажите плис!!!!!!!

29.06.2009 20:09 От: Re-smile
pokurim 29.06.2009 19:53:
у меня пишет отправьте смс с текстом 5460652 на номер 1161 что с этим кодом делать подскажите плис!!!!!!!

Это вконтакте?

29.06.2009 20:31 От: pokurim

да

29.06.2009 21:36 * От: Re-smile

Это бывает когда скачиваешь что-то типа повышения рейтинга

Сначала попробуй то, что написал sharkfan

Если не поможет то поищи в system32 еще какие-нить текстовые файлы, где есть про вконтакте. Постирай и сохрани

Страницы: << · >>  1 · ... · 5 · 6 · 7 · 8 · 9 · 10 · 11 · 12 · 13 · ... · 464 


Новое сообщение:
Complete in 103 ms, lookup=0 ms, find=103 ms

« Все форумы

© 2006-2012, CForum.ru
Адрес редакции:
Яндекс цитированияRambler's Top100Рейтинг@Mail.ru