Мобильный контент
Мобильный контент База данных Работа Форумы Блоги Подписка 

Новости CForum.ru

02.11. [Маркетинг]  ЗНТЦ (Зеленоградский нанотехнологический центр, Зеленоградский наноцентр) / MForum.ru

09.01. [Маркетинг]  МТС Энтертайнмент / MForum.ru

09.01. [Маркетинг]  ЦТС / MForum.ru

28.02. [Маркетинг]   Материнские платы / MForum.ru

01.10. [Бизнес]  Роботренды. Что нового в мире роботов и дронов / CForum.ru

24.04. [Бизнес]  Tele2 представила итоги работы на рынке мобильной коммерции на Дальнем Востоке / CForum.ru

13.10. [Бизнес]  Tele2 объявляет об акции "Бесплатные ретро-хиты" / CForum.ru

06.10. [Бизнес]  Компания J’son & Partners Consulting представляет оценки рынка цифровой дистрибуции музыки в Росси и в мире по итогам 2013 года / CForum.ru

18.09. [Бизнес]  Рейтинг мобильных разработчиков России 2014 от Тэглайн / CForum.ru

24.08. [Бизнес]  КСелл вышел на рынок мобильного эквайринга / CForum.ru

Мобильные телефоны на MForum.ru

« Все форумы

Как избавиться от навязчивого баннера, требующего отправить SMS

Тему создал(а): Сеньор Тыква

В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.

Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.


Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: скачать doc-файл (альтернативная ссылка)

Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: скачать Excel-файл (альтернативная ссылка)

Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.

Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.

Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)

10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)

Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо time, zaruta)


Полезные ссылки:


Метод борьбы от ox1227:

http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.

См. также тему: Что делать, если ВКонтакте, Mail.ru, Яндекс и другие популярные сайты вдруг начинают требовать активацию путем отправки SMS

Также многих волнует: Как отказаться от подписки на сообщения этого форума?

 

Страницы: << · >>  1 · ... · 131 · 132 · 133 · 134 · 135 · 136 · 137 · 138 · 139 · ... · 464 

04.02.2010 22:35 От: zaruta

passerby, polnayazhopa Зашел я на сайт А1 Агрегатора, там есть форум, проблемы с Internet Security, но ответов от них нет, поэтому информация по разблокировке компов на этом форуме-золотая!

04.02.2010 22:47 От: passerby
zaruta 04.02.2010 22:35:
passerby, polnayazhopa Зашел я на сайт А1 Агрегатора, там есть форум, проблемы с Internet Security, но ответов от них нет, поэтому информация по разблокировке компов на этом форуме-золотая!

sorry, маленько отлучился. Да, я тоже искал, но ничего подобного не нашёл. Что ж, приятно осознавать...

04.02.2010 23:24 От: zaruta

passerby Вот что в инете раскопал:

четверг, 4 февраля 21:01:18 2010

Тема: Re: Windows заблокирован. Для разблокировки про отправить смс. что делать? Хелп Автор: Светлана Сканируйте вот этой программкой на предмет угроз: http://depositfiles.com/... Мне помогла найти путь где засел вирус.

четверг, 4 февраля 22:28:45 2010

Тема: Re: Windows заблокирован. Для разблокировки про отправить смс. что делать? Хелп Автор: вау Сообщение от Светланы игнорьте ,не ловитесь.....Бред,не вздумайте,вирус как раз здесь и сидит !!!!!!!!!!!!!!!!!!!!!

четверг, 4 февраля 22:58:55 2010

Никому не пробовать, кроме нас!

04.02.2010 23:28 От: passerby
zaruta 04.02.2010 23:24:
passerby Вот что в инете раскопал:

четверг, 4 февраля 21:01:18 2010

Тема: Re: Windows заблокирован. Для разблокировки про отправить смс. что делать? Хелп Автор: Светлана Сканируйте вот этой программкой на предмет угроз: http://depositfiles.com/... Мне помогла найти путь где засел вирус.

четверг, 4 февраля 22:28:45 2010

Тема: Re: Windows заблокирован. Для разблокировки про отправить смс. что делать? Хелп Автор: вау Сообщение от Светланы игнорьте ,не ловитесь.....Бред,не вздумайте,вирус как раз здесь и сидит !!!!!!!!!!!!!!!!!!!!!

четверг, 4 февраля 22:58:55 2010

Никому не пробовать, кроме нас!

Ну что ж, поэкспериментируем

04.02.2010 23:30 От: passerby

Ага, первый признак - не надо ждать 60 сек. Да и интерфейс подозрительный. Щас рассмотрю поподробнее.

04.02.2010 23:39 От: passerby
passerby 04.02.2010 23:30:
Ага, первый признак - не надо ждать 60 сек. Да и интерфейс подозрительный. Щас рассмотрю поподробнее.

Скачал некий файл Guard.exe размер - 887 Kb. Пробую запускать. Для начала сделаю снимок реестра (RegOrganizer).

04.02.2010 23:40 От: zaruta
passerby 04.02.2010 23:39:
passerby 04.02.2010 23:30:
Ага, первый признак - не надо ждать 60 сек. Да и интерфейс подозрительный. Щас рассмотрю поподробнее.
Скачал некий файл Guard.exe размер - 887 Kb. Пробую запускать. Для начала сделаю снимок реестра (RegOrganizer).

Поосторожнее!!!

04.02.2010 23:54 От: passerby
zaruta 04.02.2010 23:40:
passerby 04.02.2010 23:39:
passerby 04.02.2010 23:30:
Ага, первый признак - не надо ждать 60 сек. Да и интерфейс подозрительный. Щас рассмотрю поподробнее.
Скачал некий файл Guard.exe размер - 887 Kb. Пробую запускать. Для начала сделаю снимок реестра (RegOrganizer).
Поосторожнее!!!

Запустил - ничего страшного: Пepeвoд нa pyccкий язык: Ma3ca (E-maiI: ma3ca@ukr.net) Boзмoжнocти пpoгpaммы: 1. USB Disk Security oбecпeчивaeт 100%-yю зaщитy пpoтив любыx yгpoз чepeз USB ycтpoйcтвa. Бoльшинcтвo дpyгиx пpoдyктoв нecпocoбны гapaнтиpoвaть дaжe 90%-yю зaщитy. 2. USB Disk Security - лyчшaя 2. USB Disk Security - лyчшaя aнтивиpycн4aя пpoгpaммa для пocтoяннoи зaщиты кoмпьютepa oт yгpoзы зapaжeния oт USB нocитeлeй, бeз нaдoбнocти в oбнoвлeнияx cигнaтyp, oтличнo paбoтaющaя c Baшим ocнoвным aнтивиpycoм. 3. Этo лeгкoe и yдoбнoe peшeниe нa 100 % coвмecтимo co вceми пpoгpaммaми и aбcoлютнo нe aнтивиpycн4aя пpoгpaммa для пocтoяннoи зaщиты кoмпьютepa oт yгpoзы зapaжeния oт USB нocитeлeй, бeз нaдoбнocти в oбнoвлeнияx cигнaтyp, oтличнo paбoтaющaя c Baшим ocнoвным aнтивиpycoм. 3. Этo лeгкoe и yдoбнoe peшeниe нa 100 % coвмecтимo co вceми пpoгpaммaми и aбcoлютнo нe зaмeдляeт paбoтy ПК.

Несвязность текста - от того, что копирую по частям. Ну в общем - довольно приятный фейс, ничего такого, что могло бы вызвать подозрение. Пока удалять не буду, пусть поболтается в трее, там будет видно.

05.02.2010 00:02 От: georgi
zaruta 04.02.2010 20:41:
georgi,

georgi 04.02.2010 20:30:
Нужна помощь,текст 251117453 номер 9099 Пробовал варианты со стр.123 в автозагрузке такого файла нет.
Решение Вашей проблемы пост=146561 в ответ на 14556= номера постов справа в верху сообщения напротив ника! Дополнительно попробуйте коды 10165746 или 565250 , к тем,что там написаны, после ввода каждого кода не забывайте перезагружаться! И ещё ссылочка в картинках от passerby http://www.fayloobmennik.net/...

Cпасибо за ссылочку, пока результата нет на ноуте который принесли знакомые сел аккумулятор, вирус я нашел в диспетчере,пока не даеться,скачал прогу хотел установить,батарея кончилась, как с ним расправлюсь отпишу. ЗЫ. При висячем банере запускал AnVir ,он нашел 1 вирус я обрадовался,удалил и перезагрузился,все равно висит.

05.02.2010 00:02 От: zaruta

passerby Ну никак не можем найти этот Internet Security !!!!!!

05.02.2010 00:06 * От: passerby

zaruta, polnayazhopa, вот тут - фейс этого Guard'a. http://www.fayloobmennik.net/...

05.02.2010 00:10 От: zaruta
passerby 05.02.2010 00:06:
zaruta, polnayazhopa, вот тут - фейс этого Guard'a. http://www.fayloobmennik.net/...

А мне понравилась!

05.02.2010 00:12 От: passerby
zaruta 05.02.2010 00:10:
passerby 05.02.2010 00:06:
zaruta, polnayazhopa, вот тут - фейс этого Guard'a. http://www.fayloobmennik.net/...
А мне понравилась!

Да, баннеры YesPorno куда страшнее

05.02.2010 00:18 От: zaruta
passerby 05.02.2010 00:12:
zaruta 05.02.2010 00:10:
passerby 05.02.2010 00:06:
zaruta, polnayazhopa, вот тут - фейс этого Guard'a. http://www.fayloobmennik.net/...
А мне понравилась!
Да, баннеры YesPorno куда страшнее

Только что то мне файлик в последнем скрине не понравился: ctfmon,exe

05.02.2010 00:19 От: polnayazhopa
zaruta 05.02.2010 00:10:
passerby 05.02.2010 00:06:
zaruta, polnayazhopa, вот тут - фейс этого Guard'a. http://www.fayloobmennik.net/...
А мне понравилась!

а что ....нормальный фэйс, а что еще есть кроме фейса?

05.02.2010 00:27 От: zaruta
zaruta 05.02.2010 00:18:
passerby 05.02.2010 00:12:
zaruta 05.02.2010 00:10:
passerby 05.02.2010 00:06:
zaruta, polnayazhopa, вот тут - фейс этого Guard'a. http://www.fayloobmennik.net/...
А мне понравилась!
Да, баннеры YesPorno куда страшнее
Только что то мне файлик в последнем скрине не понравился: ctfmon,exe

Не всё в порядке! Ошибся! Наверное пора спать!

05.02.2010 00:27 От: passerby

zaruta, polnayazhopa, Кроме того, что он красивый, он ещё и в реестре абсолютно ничего не изменил. Так что - увы, это не то, на что мы охотимся...

05.02.2010 00:29 От: zaruta
passerby 05.02.2010 00:27:
zaruta, polnayazhopa, Кроме того, что он красивый, он ещё и в реестре абсолютно ничего не изменил. Так что - увы, это не то, на что мы охотимся...

Я себе тоже качнул, завтра поразбираюсь, что за зверь!

05.02.2010 00:31 От: passerby
zaruta 05.02.2010 00:29:
passerby 05.02.2010 00:27:
zaruta, polnayazhopa, Кроме того, что он красивый, он ещё и в реестре абсолютно ничего не изменил. Так что - увы, это не то, на что мы охотимся...
Я себе тоже качнул, завтра поразбираюсь, что за зверь!

Ну вот, остались самые стойкие, а потерпевших то и нету. Видать пора спать. Всем спокойной ночи

05.02.2010 00:34 От: zaruta
passerby 05.02.2010 00:31:
zaruta 05.02.2010 00:29:
passerby 05.02.2010 00:27:
zaruta, polnayazhopa, Кроме того, что он красивый, он ещё и в реестре абсолютно ничего не изменил. Так что - увы, это не то, на что мы охотимся...
Я себе тоже качнул, завтра поразбираюсь, что за зверь!
Ну вот, остались самые стойкие, а потерпевших то и нету. Видать пора спать. Всем спокойной ночи

Да, спать пора,до завтра!

05.02.2010 00:46 От: polnayazhopa
zaruta 05.02.2010 00:34:
passerby 05.02.2010 00:31:
zaruta 05.02.2010 00:29:
passerby 05.02.2010 00:27:
zaruta, polnayazhopa, Кроме того, что он красивый, он ещё и в реестре абсолютно ничего не изменил. Так что - увы, это не то, на что мы охотимся...
Я себе тоже качнул, завтра поразбираюсь, что за зверь!
Ну вот, остались самые стойкие, а потерпевших то и нету. Видать пора спать. Всем спокойной ночи
Да, спать пора,до завтра!

тот кого мы ищем вроде не красивый,....эт мне девочка одна описывала его ладно всем пока

05.02.2010 09:29 От: genis

блин помогите,вылез баннер типо 8353 и код143039,незнаю че делать

05.02.2010 09:54 От: zaruta
genis 05.02.2010 09:29:
блин помогите,вылез баннер типо 8353 и код143039,незнаю че делать

Сначала вводим 9025679360, затем появляется ещё одно окно вводим 2397672939

05.02.2010 09:58 От: and_ey

бла, поймал банер которий глушит все, даже пуска нет, снес винду все норм пока на другой диск не полез, светится как сьемний, открил появился банер, снес винде еще раз, таже лажа только на другие диски не лезу, сижу с одним С и думаю как жить дальше...

05.02.2010 11:42 От: Kornel2010

Добрый день вот такая проблема при включении компа появился порно банер, где нужно ввести текст смс 143039 на номер 8353...что делать?помогите пожалуйста....аааа спасайте...

05.02.2010 11:53 От: polnayazhopa

если диски временные то в окне Редактора Реестра необходимо найти и заменить значение Shell в ключе hkey_local_machine\software\microsoft\Windows NT\CurrentVersion\Winlogon на explorer.exe

  • Слева в Редакторе Реестра найди ключ hkey_local_machine\software\microsoft\Windows NT\CurrentVersion\Winlogon;
  • Справа отобразятся все параметры ключа Winlogon;
  • Найди параметр Shell щелкни дважды по нему левой кнопкой мыши, в открывшемся окне в строке Значение удали все указанные там значения (если они есть) и введи значение explorer.exe.

да вот еще на дисках в корне лежат файлы user32 их надо удалить потом все будет норм

05.02.2010 11:54 От: passerby
Kornel2010 05.02.2010 11:42:
Добрый день вот такая проблема при включении компа появился порно банер, где нужно ввести текст смс 143039 на номер 8353...что делать?помогите пожалуйста....аааа спасайте...

Пробуйте этот код: 2397672939

05.02.2010 12:50 От: and_ey
polnayazhopa 05.02.2010 11:53:
если диски временные то в окне Редактора Реестра необходимо найти и заменить значение Shell в ключе hkey_local_machine\software\microsoft\Windows NT\CurrentVersion\Winlogon на explorer.exe
  • Слева в Редакторе Реестра найди ключ hkey_local_machine\software\microsoft\Windows NT\CurrentVersion\Winlogon;
  • Справа отобразятся все параметры ключа Winlogon;
  • Найди параметр Shell щелкни дважды по нему левой кнопкой мыши, в открывшемся окне в строке Значение удали все указанные там значения (если они есть) и введи значение explorer.exe.
да вот еще на дисках в корне лежат файлы user32 их надо удалить потом все будет норм

у меня и стоит значение Explorer.exe

05.02.2010 13:43 От: polnayazhopa
and_ey 05.02.2010 12:50:
polnayazhopa 05.02.2010 11:53:
если диски временные то в окне Редактора Реестра необходимо найти и заменить значение Shell в ключе hkey_local_machine\software\microsoft\Windows NT\CurrentVersion\Winlogon на explorer.exe
  • Слева в Редакторе Реестра найди ключ hkey_local_machine\software\microsoft\Windows NT\CurrentVersion\Winlogon;
  • Справа отобразятся все параметры ключа Winlogon;
  • Найди параметр Shell щелкни дважды по нему левой кнопкой мыши, в открывшемся окне в строке Значение удали все указанные там значения (если они есть) и введи значение explorer.exe.
да вот еще на дисках в корне лежат файлы user32 их надо удалить потом все будет норм
у меня и стоит значение Explorer.exe

а юзер 32 убрал? презагрузись

05.02.2010 13:57 От: polnayazhopa

and_ey вы тут еще?там где менял на explorer.exe user32 был? если был то удали, также он мож быть в system32/ там его тож надо убить, потом в корне может быть md.exe и его убить.........вчера все это помогло........даже при том что потерпевшая "блондинка" ток перезагружаться не забыв. да и делала она усе ето в безопасном реж

05.02.2010 14:12 От: and_ey
polnayazhopa 05.02.2010 13:57:
and_ey вы тут еще?там где менял на explorer.exe user32 был? если был то удали, также он мож быть в system32/ там его тож надо убить, потом в корне может быть md.exe и его убить.........вчера все это помогло........даже при том что потерпевшая "блондинка" ток перезагружаться не забыв. да и делала она усе ето в безопасном реж

да я здесь, в Shell стояло Explorer.exe, а где искать system32/? я вижу только system.

05.02.2010 14:14 От: and_ey

в system пусто, я попробывал ставить Explorer.exe не поменялось ничего.

05.02.2010 14:48 От: Aleklime

Привет! у меня проблема!!! прислали банер с номером 750514745 sms 9691, ни где не могу найти код, да не то что код, даже ни у кого не вчстречался такой номер, ХЕЛП плиз!!! заранее Спасибо за любой ответ!

05.02.2010 15:01 От: Aleklime

В ответ себе, нашел, - 2987781601 и ссылочку-http://support.kaspersky.ru/...! спасибо таким людям!!!

05.02.2010 15:33 От: mav79

помогите пожалуйсто избавится от банера !!!!!!!!! просит отправить смс с текстом 7510300232 на номер 9691 . очень срочно надо! за ранее спасибо!

05.02.2010 15:39 От: polnayazhopa
and_ey 05.02.2010 14:14:
в system пусто, я попробывал ставить Explorer.exe не поменялось ничего.

систем 32 в папке виндовс

05.02.2010 15:39 От: passerby
mav79 05.02.2010 15:33:
помогите пожалуйсто избавится от банера !!!!!!!!! просит отправить смс с текстом 7510300232 на номер 9691 . очень срочно надо! за ранее спасибо!

615559793 но прежде чем паниковать - прочти пост прямо над своим.

05.02.2010 15:44 От: passerby
zaruta 03.02.2010 00:12:
Уважаемые потерпевшие! Все ответные коды, которые мы вам даём, не решают проблему удаления вируса с Ваших машин, а только помогают разблокировать компьютер (вернуть права админа), обязательно выполняйте сканирование вашей системы антивирусными программами, которые указаны в форуме!

zaruta цитирую тебя, чтобы не расслаблялись, а то ввёл код - и всё, а завтра, глядишь, опять здеся...

05.02.2010 15:54 От: mav79

огромное спасибо! подошёл 1726181982

05.02.2010 16:20 От: vbnzq

Помогите пожалуйста с вирусом сообщение 144045 на номер 8353. заранее благодарен все что даёт каспер не подходят

05.02.2010 16:25 От: passerby
vbnzq 05.02.2010 16:20:
Помогите пожалуйста с вирусом сообщение 144045 на номер 8353. заранее благодарен все что даёт каспер не подходят

Сначала вводим 9025679360, затем появляется ещё одно окно вводим 2397672939

05.02.2010 16:26 От: vbnzq
passerby 05.02.2010 16:25:
vbnzq 05.02.2010 16:20:
Помогите пожалуйста с вирусом сообщение 144045 на номер 8353. заранее благодарен все что даёт каспер не подходят
Сначала вводим 9025679360, затем появляется ещё одно окно вводим 2397672939

вводили код не подходит

05.02.2010 16:29 От: landerok

помогите, пожалуйста 5121 a504115900 Internet Security

05.02.2010 16:36 От: passerby
vbnzq 05.02.2010 16:26:
passerby 05.02.2010 16:25:
vbnzq 05.02.2010 16:20:
Помогите пожалуйста с вирусом сообщение 144045 на номер 8353. заранее благодарен все что даёт каспер не подходят
Сначала вводим 9025679360, затем появляется ещё одно окно вводим 2397672939
вводили код не подходит

Попробуйте код 1026

05.02.2010 16:40 От: passerby
landerok 05.02.2010 16:29:
помогите, пожалуйста 5121 a504115900 Internet Security

устанавливаем дату 28.01.2010 15:00 вводим код 86R872764, читаем форум о дальнейших действиях

05.02.2010 16:48 От: landerok

passerby, дай ссылку пожалусто что конкретно сделать после того как вирус сниму если не затруднит,ато вечером должен ити к человеку и все это делать,хочу быть готовым

05.02.2010 17:16 От: passerby
landerok 05.02.2010 16:48:
passerby, дай ссылку пожалусто что конкретно сделать после того как вирус сниму если не затруднит,ато вечером должен ити к человеку и все это делать,хочу быть готовым

Ну, если идти к человеку, то лучше запастись ERD Commander LiveCD, либо Kaspersky RescueCD ну или чем либо подобным и не париться. Ссылки не даю -гуглите и вам отгуглится. Ну а ещё вот это - оч помогает, Malwarebytes' Anti-Malware http://fakeware.ru/page.php... ссылка на AVZ http://z-oleg.com/sec...php... да и антивирусников всяких с новыми базами

05.02.2010 17:19 * От: passerby
passerby 05.02.2010 16:40:
landerok 05.02.2010 16:29:
помогите, пожалуйста 5121 a504115900 Internet Security
устанавливаем дату 28.01.2010 15:00 вводим код 86R872764, читаем форум о дальнейших действиях

Вот ещё попробуй универсальный: 780976702 а вообще забей в поиск по форуму номер телефона 5121 и прочти всё, что о нём написано, дабы перед человеком не выглядеть - ну сам знаешь

05.02.2010 18:15 От: zaruta
passerby 05.02.2010 18:12:
zaruta 05.02.2010 18:08:
Всем Добрый вечер!!!
Прривет!!! Какие новости?

А, особо нет, прога Guard'a.никчемная, только рожа красивая, ну и ресурсов не занимает, а так пользы особо не нашел!

05.02.2010 18:39 От: and_ey
polnayazhopa 05.02.2010 15:39:
and_ey 05.02.2010 14:14:
в system пусто, я попробывал ставить Explorer.exe не поменялось ничего.
систем 32 в папке виндовс

я винду снес, на С у меня чисто, а 2 остальних светится как сьемние, я не откриваю их потому что через 5 мин банер вискакивает.

Страницы: << · >>  1 · ... · 131 · 132 · 133 · 134 · 135 · 136 · 137 · 138 · 139 · ... · 464 


Новое сообщение:
Complete in 85 ms, lookup=0 ms, find=85 ms

« Все форумы

© 2006-2012, CForum.ru
Адрес редакции:
Яндекс цитированияRambler's Top100Рейтинг@Mail.ru