Мобильный контент
Мобильный контент База данных Работа Форумы Блоги Подписка 

Новости CForum.ru

02.11. [Маркетинг]  ЗНТЦ (Зеленоградский нанотехнологический центр, Зеленоградский наноцентр) / MForum.ru

09.01. [Маркетинг]  ЦТС / MForum.ru

09.01. [Маркетинг]  МТС Энтертайнмент / MForum.ru

28.02. [Маркетинг]   Материнские платы / MForum.ru

01.10. [Бизнес]  Роботренды. Что нового в мире роботов и дронов / CForum.ru

24.04. [Бизнес]  Tele2 представила итоги работы на рынке мобильной коммерции на Дальнем Востоке / CForum.ru

13.10. [Бизнес]  Tele2 объявляет об акции "Бесплатные ретро-хиты" / CForum.ru

06.10. [Бизнес]  Компания J’son & Partners Consulting представляет оценки рынка цифровой дистрибуции музыки в Росси и в мире по итогам 2013 года / CForum.ru

18.09. [Бизнес]  Рейтинг мобильных разработчиков России 2014 от Тэглайн / CForum.ru

24.08. [Бизнес]  КСелл вышел на рынок мобильного эквайринга / CForum.ru

Мобильные телефоны на MForum.ru

« Все форумы

Как избавиться от навязчивого баннера, требующего отправить SMS

Тему создал(а): Сеньор Тыква

В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.

Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.


Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: скачать doc-файл (альтернативная ссылка)

Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: скачать Excel-файл (альтернативная ссылка)

Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.

Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.

Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)

10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)

Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо time, zaruta)


Полезные ссылки:


Метод борьбы от ox1227:

http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.

См. также тему: Что делать, если ВКонтакте, Mail.ru, Яндекс и другие популярные сайты вдруг начинают требовать активацию путем отправки SMS

Также многих волнует: Как отказаться от подписки на сообщения этого форума?

 

Страницы: << · >>  1 · ... · 244 · 245 · 246 · 247 · 248 · 249 · 250 · 251 · 252 · ... · 464 

29.04.2010 13:29 От: Leo2000
bondera 29.04.2010 13:24:
Привет всем, у меня банер 717915 на 4460 читал обсуждения по этому банеру но так ответа и ненашол, можете помоч?

Попробуй коды: 782461829513, 8828126, 9939237, 1141348, 2252459, 3363561, 4474672, 5585783, 6696894, 7717915

29.04.2010 13:43 От: egorrrrr

ребят огромное сасибо яяяяяяяяяяяяяяяяяяяяяяяяяяяяяяяяяяяяяяяяяяяя СПАСЁН!!!!!

29.04.2010 13:45 От: Leo2000
egorrrrr 29.04.2010 13:43:
ребят огромное сасибо яяяяяяяяяяяяяяяяяяяяяяяяяяяяяяяяяяяяяяяяяяяя СПАСЁН!!!!!

Сканируй на антивирусе.

29.04.2010 13:48 От: nikas

У меня поменялся рекламный модуль на 38533124 8353 помогите как убрать его С уважением Александр.

29.04.2010 13:50 От: Leo2000
nikas 29.04.2010 13:48:
У меня поменялся рекламный модуль на 38533124 8353 помогите как убрать его С уважением Александр.

Попробуйте ввести коды: 38535436, 43143421, 86575231

29.04.2010 14:01 От: nikas

Leo2000 не помогло.Александр

29.04.2010 14:07 * От: Leo2000
nikas 29.04.2010 14:01:
Leo2000 не помогло.Александр

Тогда такие 27422913, xKKKXCsl затем iZyL3iJt затем DH5R5VUH, 457199, 13183

29.04.2010 14:10 От: ЕЖЖ
Leo2000 25.04.2010 22:41:
ЕЖЖ 25.04.2010 22:26:
zaruta 25.04.2010 15:44:
ЕЖЖ 25.04.2010 15:28:
нет
Вообще ничего, ничего не работает? Черный экран и всё???
пусто черный экран ctrl alt delete тоже ничего(
Нашёл ещё такие: 2921059174, 771918765456, 882129876567

огромное спасибо а подошел последний))) я уж думала все хана) спасибо еще раз)

29.04.2010 14:11 От: Leo2000
ЕЖЖ 29.04.2010 14:10:
Leo2000 25.04.2010 22:41:
ЕЖЖ 25.04.2010 22:26:
zaruta 25.04.2010 15:44:
ЕЖЖ 25.04.2010 15:28:
нет
Вообще ничего, ничего не работает? Черный экран и всё???
пусто черный экран ctrl alt delete тоже ничего(
Нашёл ещё такие: 2921059174, 771918765456, 882129876567
огромное спасибо а подошел последний))) я уж думала все хана) спасибо еще раз)

Просканируй на антивирусе со свежими базами для полного уничтожения

29.04.2010 14:13 От: ЕЖЖ

обязательно)

29.04.2010 14:15 * От: натела
zaruta 28.04.2010 21:29:
натела 28.04.2010 18:20:
ребята, у меня текст смс поменялся, теперь 38538285 на номер 8353, на красном фоне картинка, но у картинки фон белый! помогите!
код 38535436, не поможет пиши удалим вручную

код не помогает! давайте вручную удалим прямо на рабочем столе эта зараза, и никуда!

29.04.2010 14:35 От: dianagorbenko
Leo2000 29.04.2010 13:05:
dianagorbenko 29.04.2010 13:00:
нет, не помогает, я уже пыталась сгенерировать код разблокировки!
Тогда может эти: 18419, 555358, 4420864, 1768684, 4775025, 9025679360, 2397672939, 1968845971, 5064591, 654852357, 8624763341, 6789246356

ничего не помогло((( скачала уже две программ: Trojan_Guarder_Gld.exe и Virus Removal Tool. нет результата. помогите как его ручками то убить????

29.04.2010 14:40 От: Leo2000
dianagorbenko 29.04.2010 14:35:
Leo2000 29.04.2010 13:05:
dianagorbenko 29.04.2010 13:00:
нет, не помогает, я уже пыталась сгенерировать код разблокировки!
Тогда может эти: 18419, 555358, 4420864, 1768684, 4775025, 9025679360, 2397672939, 1968845971, 5064591, 654852357, 8624763341, 6789246356
ничего не помогло((( скачала уже две программ: Trojan_Guarder_Gld.exe и Virus Removal Tool. нет результата. помогите как его ручками то убить????

Ещё есть код: xKKKXCsl затем iZyL3iJt затем DH5R5VUH.

29.04.2010 14:44 От: dianagorbenko

нет, не помогает.... самое обидное, что когда муж придет с работы, не поверит, что я лично не выходила на порно сайт. :-D

29.04.2010 14:48 От: Leo2000
dianagorbenko 29.04.2010 14:44:
нет, не помогает.... самое обидное, что когда муж придет с работы, не поверит, что я лично не выходила на порно сайт. :-D

Он на рабочем столе или в окне браузера?

29.04.2010 14:59 От: dianagorbenko
Leo2000 29.04.2010 14:48:
dianagorbenko 29.04.2010 14:44:
нет, не помогает.... самое обидное, что когда муж придет с работы, не поверит, что я лично не выходила на порно сайт. :-D
Он на рабочем столе или в окне браузера?

на рабочем столе появляется сразу при включении

29.04.2010 15:06 От: Leo2000
dianagorbenko 29.04.2010 14:59:
Leo2000 29.04.2010 14:48:
dianagorbenko 29.04.2010 14:44:
нет, не помогает.... самое обидное, что когда муж придет с работы, не поверит, что я лично не выходила на порно сайт. :-D
Он на рабочем столе или в окне браузера?
на рабочем столе появляется сразу при включении

Попробуйте Пуск – Выполнить- Ввести строку taskkill /f /im plugin.exe - Нажать Ок

29.04.2010 15:13 От: dianagorbenko

неа, ниКера

29.04.2010 15:14 От: Leo2000
dianagorbenko 29.04.2010 15:13:
неа, ниКера

А в безопасном режиме пробовала загружать?

29.04.2010 15:16 От: dianagorbenko

прбовала, баннера нет, но где эту гадость искать, не нашла

29.04.2010 15:18 От: натела

много интересного прочитала, но как установить этот безопасный режим? скажите пож-та

29.04.2010 15:19 От: dianagorbenko

писали, что в Application Data искать файл, нет его там, потом в system32 станный .dll? тоже не нашла, даже не знаю где еще эту заразу распознать(((

29.04.2010 15:22 От: dianagorbenko
натела 29.04.2010 15:18:
много интересного прочитала, но как установить этот безопасный режим? скажите пож-та

при загрузке f8 жми, и выбирай безопасный режим)

29.04.2010 15:25 От: Leo2000
dianagorbenko 29.04.2010 15:16:
прбовала, баннера нет, но где эту гадость искать, не нашла

Попробуй следующее: загрузись в безопасном. Затем:

1. Поскольку у папки \Documents and Settings\Имя_пользователя\Application Data\ установлены атрибуты Скрытый, Системный, Только для чтения, чтобы найти и уничтожить вирусы: – откройте Мой компьютер, выберите меню Сервис –> Свойства папки… (или нажмите Пуск –> Настройка –> Панель управления –> Свойства папки); – в открывшемся диалоговом окне Свойства папки откройте вкладку Вид; – в разделе Дополнительные параметры установите флажок Отображать содержимое системных папок, снимите флажок Скрывать защищенные системные файлы, установите переключатель Показывать скрытые файлы и папки –> OK.   2. Выгрузите порно-баннер из памяти с помощью утилиты Process Explorer или дождитесь, когда его окно закроется само; – найдите папку \Documents and Settings\Имя_пользователя\Application Data\CMedia; – удалите ее со всем содержимым (возможно, что файлы CMedia.dll и g.fla просто так – без перезагрузки – вам не удастся удалить; чтобы удалить их без перезагрузки, потребуется помощь Process Explorer); – найдите папку \Documents and Settings\Имя_пользователя\Application Data\FieryAds; – удалите ее вместе с содержимым (файлами FieryAds.dll и FieryAdsUninstall.exe); – в папке \Documents and Settings\Имя_пользователя\Application Data удалите файл fieryads.d­at.

29.04.2010 15:30 От: натела
dianagorbenko 29.04.2010 15:22:
натела 29.04.2010 15:18:
много интересного прочитала, но как установить этот безопасный режим? скажите пож-та
при загрузке f8 жми, и выбирай безопасный режим)

при загрузке компа? или браузера?

29.04.2010 15:31 От: Leo2000
натела 29.04.2010 15:30:
dianagorbenko 29.04.2010 15:22:
натела 29.04.2010 15:18:
много интересного прочитала, но как установить этот безопасный режим? скажите пож-та
при загрузке f8 жми, и выбирай безопасный режим)
при загрузке компа? или браузера?

компа

29.04.2010 15:32 От: натела

спасибо, пробую

29.04.2010 15:40 От: denis000

Здравствуйте! У моего друга появился баннер на всю страницу с порнушкой, требует на номер: 8353 отправить текст: 15813521+2490 Будьте добры подскажите как убрать!

29.04.2010 15:43 От: Leo2000
denis000 29.04.2010 15:40:
Здравствуйте! У моего друга появился баннер на всю страницу с порнушкой, требует на номер: 8353 отправить текст: 15813521+2490 Будьте добры подскажите как убрать!

Попробуйте ввести коды: 934782, xKKKXCsl затем x4X8kQFe затем nwrvJoTi

29.04.2010 15:46 От: dianagorbenko
Leo2000 29.04.2010 15:25:
dianagorbenko 29.04.2010 15:16:
прбовала, баннера нет, но где эту гадость искать, не нашла
Попробуй следующее: загрузись в безопасном. Затем:

1. Поскольку у папки \Documents and Settings\Имя_пользователя\Application Data\ установлены атрибуты Скрытый, Системный, Только для чтения, чтобы найти и уничтожить вирусы: – откройте Мой компьютер, выберите меню Сервис –> Свойства папки… (или нажмите Пуск –> Настройка –> Панель управления –> Свойства папки); – в открывшемся диалоговом окне Свойства папки откройте вкладку Вид; – в разделе Дополнительные параметры установите флажок Отображать содержимое системных папок, снимите флажок Скрывать защищенные системные файлы, установите переключатель Показывать скрытые файлы и папки –> OK.   2. Выгрузите порно-баннер из памяти с помощью утилиты Process Explorer или дождитесь, когда его окно закроется само; – найдите папку \Documents and Settings\Имя_пользователя\Application Data\CMedia; – удалите ее со всем содержимым (возможно, что файлы CMedia.dll и g.fla просто так – без перезагрузки – вам не удастся удалить; чтобы удалить их без перезагрузки, потребуется помощь Process Explorer); – найдите папку \Documents and Settings\Имя_пользователя\Application Data\FieryAds; – удалите ее вместе с содержимым (файлами FieryAds.dll и FieryAdsUninstall.exe); – в папке \Documents and Settings\Имя_пользователя\Application Data удалите файл fieryads.d­at.

ссыль кинь на утилиту..

29.04.2010 15:47 От: Leo2000
dianagorbenko 29.04.2010 15:46:
Leo2000 29.04.2010 15:25:
dianagorbenko 29.04.2010 15:16:
прбовала, баннера нет, но где эту гадость искать, не нашла
Попробуй следующее: загрузись в безопасном. Затем:

1. Поскольку у папки \Documents and Settings\Имя_пользователя\Application Data\ установлены атрибуты Скрытый, Системный, Только для чтения, чтобы найти и уничтожить вирусы: – откройте Мой компьютер, выберите меню Сервис –> Свойства папки… (или нажмите Пуск –> Настройка –> Панель управления –> Свойства папки); – в открывшемся диалоговом окне Свойства папки откройте вкладку Вид; – в разделе Дополнительные параметры установите флажок Отображать содержимое системных папок, снимите флажок Скрывать защищенные системные файлы, установите переключатель Показывать скрытые файлы и папки –> OK.   2. Выгрузите порно-баннер из памяти с помощью утилиты Process Explorer или дождитесь, когда его окно закроется само; – найдите папку \Documents and Settings\Имя_пользователя\Application Data\CMedia; – удалите ее со всем содержимым (возможно, что файлы CMedia.dll и g.fla просто так – без перезагрузки – вам не удастся удалить; чтобы удалить их без перезагрузки, потребуется помощь Process Explorer); – найдите папку \Documents and Settings\Имя_пользователя\Application Data\FieryAds; – удалите ее вместе с содержимым (файлами FieryAds.dll и FieryAdsUninstall.exe); – в папке \Documents and Settings\Имя_пользователя\Application Data удалите файл fieryads.d­at.
ссыль кинь на утилиту..

http://netler.ru/ikt/...htm...

29.04.2010 15:51 От: denis000

Коды которые дали не помогли(

29.04.2010 16:10 От: Leo2000
denis000 29.04.2010 15:51:
Коды которые дали не помогли(

Тогда может такие: 122213, 22469

29.04.2010 16:11 * От: натела

нашла и удалила, пока ничего не вылезло!!!))))) спасибо вам, огромное но вот комп когда что-нибудь открываю выдает сообщение: приложение библиотек не является образом для windows NT проверьте назначение установочного диска. это я что-то лишнее удалила, или вирус повредил? нак этим бороться?

29.04.2010 16:15 От: denis000

Все равно не подходит

29.04.2010 16:16 От: sania1212

здравствуйте.помогите,мешает банер,3862749 на номер 8353

29.04.2010 16:17 От: натела

теперь и просто так вылезает это сообщение...

29.04.2010 16:17 От: Leo2000
denis000 29.04.2010 16:15:
Все равно не подходит

Баннер на рабоче столе или в браузере?

29.04.2010 16:20 От: Leo2000
pioner1111 29.04.2010 16:16:
здравствуйте.помогите,мешает банер,3862749 на номер 8353

Попробуйте коды: 49183921, 86575231

29.04.2010 16:28 * От: Leo2000
натела 29.04.2010 16:17:
теперь и просто так вылезает это сообщение...

Я думаю, что всё-таки от вируса. Попробуй воспользоваться утилитой AVZ (помогает убирать последствия вирусов и троянов).

29.04.2010 16:31 От: dianagorbenko

често говоря, я таких папок вообще не могу найти(

29.04.2010 16:32 От: натела
Leo2000 29.04.2010 16:28:
натела 29.04.2010 16:17:
теперь и просто так вылезает это сообщение...
Я думаю, что всё-таки от вируса. Попробуй воспользоваться утилитой AVZ (помогает убирать последствия вирусов и троянов).

а где ее найти, не подскажешь?

29.04.2010 16:36 От: Leo2000
натела 29.04.2010 16:32:
Leo2000 29.04.2010 16:28:
натела 29.04.2010 16:17:
теперь и просто так вылезает это сообщение...
Я думаю, что всё-таки от вируса. Попробуй воспользоваться утилитой AVZ (помогает убирать последствия вирусов и троянов).
а где ее найти, не подскажешь?

Ссылка в шапке форума

29.04.2010 16:44 От: denis000

На рабочем столе!

29.04.2010 16:51 От: Leo2000
denis000 29.04.2010 16:44:
На рабочем столе!

В безопасном режиме пробовали загружаться

29.04.2010 16:59 От: denis000

Объясните пожалуйста где и как загружаться в безопасном режиме

29.04.2010 17:01 * От: Leo2000
denis000 29.04.2010 16:59:
Объясните пожалуйста где и как загружаться в безопасном режиме

Перезагружаетесь, во время загрузки компа жмём F8, выбираем безопасный режим.

29.04.2010 17:02 От: dianagorbenko

спасибо за консультацию, но ничего не помогло будем переустанавливаться

29.04.2010 17:39 От: чдг

Как избавиться от баннера с текстом 38526241 на номер 8353

29.04.2010 17:44 От: Leo2000
чдг 29.04.2010 17:39:
Как избавиться от баннера с текстом 38526241 на номер 8353

Попробуйте коды: 19282736, 44183121, 86575231

Страницы: << · >>  1 · ... · 244 · 245 · 246 · 247 · 248 · 249 · 250 · 251 · 252 · ... · 464 


Новое сообщение:
Complete in 92 ms, lookup=0 ms, find=92 ms

« Все форумы

© 2006-2012, CForum.ru
Адрес редакции:
Яндекс цитированияRambler's Top100Рейтинг@Mail.ru