Мобильный контент
Мобильный контент База данных Работа Форумы Блоги Подписка 

Новости CForum.ru

02.11. [Маркетинг]  ЗНТЦ (Зеленоградский нанотехнологический центр, Зеленоградский наноцентр) / MForum.ru

09.01. [Маркетинг]  ЦТС / MForum.ru

09.01. [Маркетинг]  МТС Энтертайнмент / MForum.ru

28.02. [Маркетинг]   Материнские платы / MForum.ru

01.10. [Бизнес]  Роботренды. Что нового в мире роботов и дронов / CForum.ru

24.04. [Бизнес]  Tele2 представила итоги работы на рынке мобильной коммерции на Дальнем Востоке / CForum.ru

13.10. [Бизнес]  Tele2 объявляет об акции "Бесплатные ретро-хиты" / CForum.ru

06.10. [Бизнес]  Компания J’son & Partners Consulting представляет оценки рынка цифровой дистрибуции музыки в Росси и в мире по итогам 2013 года / CForum.ru

18.09. [Бизнес]  Рейтинг мобильных разработчиков России 2014 от Тэглайн / CForum.ru

24.08. [Бизнес]  КСелл вышел на рынок мобильного эквайринга / CForum.ru

Мобильные телефоны на MForum.ru

« Все форумы

Как избавиться от навязчивого баннера, требующего отправить SMS

Тему создал(а): Сеньор Тыква

В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.

Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.


Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: скачать doc-файл (альтернативная ссылка)

Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: скачать Excel-файл (альтернативная ссылка)

Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.

Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.

Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)

10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)

Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо time, zaruta)


Полезные ссылки:


Метод борьбы от ox1227:

http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.

См. также тему: Что делать, если ВКонтакте, Mail.ru, Яндекс и другие популярные сайты вдруг начинают требовать активацию путем отправки SMS

Также многих волнует: Как отказаться от подписки на сообщения этого форума?

 

Страницы: << · >>  1 · ... · 436 · 437 · 438 · 439 · 440 · 441 · 442 · 443 · 444 · ... · 464 

08.03.2011 16:11 * От: zaruta
08.03.2011 22:36 * От: zaruta
  • Ну что же расскажу о новом (свежайшем) вирусе ВКонтакте, о котором писал passerbyhttp://www.cforum.ru/t4/...
  • Ищем этот зловредный сайт, который предлагает программу взлома ВКонтакте по ID
  • Забиваем в поиск и......хоп-па....вот он.....http://social-hack.ru/
  • Заходим на сайт....ничего особенного...предлагают программу для взлома...

  • Ну что же, раз предлагают, качаем.....

  • Сохраняем.......и запускаем ( очень охота взломать контакт!!!)

  • И видим картину..........на весь экран с просьбой отправить СМС с текстом 79kopilka2795 на номер 8510

  • Полнейший развод.... причем комп заблокирован, и при перезагрузке мы увидим то же самое окно.....
  • Снимается он легче - легкого, программой Process Killer нажав на клавиши <Ctrl>+<Shift>+<~> и.......Enter........УСЁ-баннера как не бывало ( процесс setup.exe.).....но нет и панели задач????
  • Так же можно его снять и через диспетчер задач, но там надо быть ловким, так как диспетчер выходит на экран на 2-3 сек.
  • Так же можно его снять программой AnVir Task Manager, для этого жмем win ( клавиша с флажком) и выходит Главное меню....

  • Далее-все программы-запуск AnVir Task Manager.....

  • Самое примечательное, что в процессах-этот вирус имеет всего лишь 20% риска!!!!!!!!!

  • Снимаем этот процесс.......и баннера нет!!!!
  • Идем в автозагрузку и батник.....

  • Открываем диспетчер задач-файл-новая задача-Выполнить-в окошке пишем regedit-открылся редактор реестра-идем в ветку HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
  • И видим нашего гостя в автозагрузке......Sound.bat

  • Удаляем ключ...и удаляем сам файл Sound.bat по пути C:\WINDOWS\Sound.bat

  • Перезагрузка.....и все на своих местах!!! Ура еще один-ГОТОВ!!!

PS:

  • Так же у Каспера есть код на эту бяку: КАТ13
  • Однако, вводим код КАТ13 баннер снят, но ( если запущен инет), то.....
  • Троянец скачает архив VK-Hack.zip, в котором находятся программа для подбора паролей к аккаунтам в популярных почтовых сервисах, а также ПО класса ShareWare, за полноценное использование которого необходимо заплатить дополнительно.

  • Таким образом, жертва уловки мошенников не только оплачивает отправку дорогостоящей СМС-ки, но и получает совсем не бесплатные программы сомнительного функционала.
  • Вот так-то!!!
  • А вот ОН наш "ДРУЖОК" качайте кто хочет и экспериментируйте"! Удачи!
  • Пароль на скачку 2011 ( в архиве экзешник setup.exe и батничек Sound.bat) ссылка http://zalil.ru/30637008
  • Отпишитесь кто попробует!!!
10.03.2011 12:48 От: DRON 36VRN

Всем спасибо, помогли!!!!!!!

10.03.2011 13:57 От: Натали32

Помогите пожалуйста узнать код на номер МТС 89153090905, просят 500 руб

10.03.2011 17:36 От: grinopas
Натали32 10.03.2011 13:57:
Помогите пожалуйста узнать код на номер МТС 89153090905, просят 500 руб

Переведи в биосе дату на 2 суток вперёд. Чтобы поменять время и дату в BIOS нужно – 1)Сразу при включении компьютера нажать и удерживать клавишу Delete либо F2. 2)Далее появится Bios и на вкладке Main сразу же будет видно System Time и System Date(это время и дата). Чтобы поменять их нужно пользоваться клавишами (+) или (-) на правой части клавиатуры и чтобы сохранить изменения нужно нажать клавишу F10 и нажать (OK) и далее пробуем загрузится в обычном режиме.

11.03.2011 10:03 От: Натали32
grinopas 10.03.2011 17:36:
Натали32 10.03.2011 13:57:
Помогите пожалуйста узнать код на номер МТС 89153090905, просят 500 руб
Переведи в биосе дату на 2 суток вперёд. Чтобы поменять время и дату в BIOS нужно – 1)Сразу при включении компьютера нажать и удерживать клавишу Delete либо F2. 2)Далее появится Bios и на вкладке Main сразу же будет видно System Time и System Date(это время и дата). Чтобы поменять их нужно пользоваться клавишами (+) или (-) на правой части клавиатуры и чтобы сохранить изменения нужно нажать клавишу F10 и нажать (OK) и далее пробуем загрузится в обычном режиме.

Я так и сделала, теперь немогу никуда зайти, просто черный экран, на мышь не реагирует. Ничего не работает. Хэлп!!!!!!!!!!

11.03.2011 21:08 От: grinopas
Натали32 11.03.2011 10:03:
grinopas 10.03.2011 17:36:
Натали32 10.03.2011 13:57:
Помогите пожалуйста узнать код на номер МТС 89153090905, просят 500 руб
Переведи в биосе дату на 2 суток вперёд. Чтобы поменять время и дату в BIOS нужно – 1)Сразу при включении компьютера нажать и удерживать клавишу Delete либо F2. 2)Далее появится Bios и на вкладке Main сразу же будет видно System Time и System Date(это время и дата). Чтобы поменять их нужно пользоваться клавишами (+) или (-) на правой части клавиатуры и чтобы сохранить изменения нужно нажать клавишу F10 и нажать (OK) и далее пробуем загрузится в обычном режиме.
Я так и сделала, теперь немогу никуда зайти, просто черный экран, на мышь не реагирует. Ничего не работает. Хэлп!!!!!!!!!!
  • Далее запустите Д.З (Ctrl + Alt +Delete) ==> Вкладка приложения ==> Новая задача ==> В окне "создать новую задачу" Пишем Regedit -Откроется редактор реестра - идите по -веткее=>hkey_local_machine=>software=>microsoft=>Windows NT=>CurrentVersion=>Winlogon.
  • Жмём один раз мышкой по "Winlogon" ищем с право параметр "Shell" -жмём по нему правой кнопкой мыши, изменить.
  • У вас значение прописан путь к вирусу, запомните-запишите его, чтобы потом удалить вирус. И поменяйте его значение на Explorer.exe жмём ок.
  • Откройте диспетчер задач жми завершение работы и перезагрузка.......
  • Далее скачиваем утилиту и проверяемся ею http://www.freedrweb.com/...
  • --------------------------------------------------------------------------------------------------------
  • Если Д.З не запускается. Жмём Win ( что с низу слева вторая кнопка) +U
  • Вылезет диспетчер служебных программ.
  • Жмём кнопку "Запустить" экранную лупу, вылезет окно экранная лупа, там будет подчёркнутый текст
  • "Веб-узел Майкрософт", жмём на него. Вылезет браузер. Если Mozila: жмём файл=>открыть файл.
  • Opera: Меню=>Страница=>Открыть.
  • Explorer: файл=>Открыть=>обзор
  • Вылезет окно (В окне сразу поставьте на против "Тип файлов" Что бы -стояло все файлы), слева жмём на рабочий стол, далее идём по пути==> - Мой компьютер==>Локальный диск (С)==>WINDOWS
  • Находим файл Regedit (для быстрого поиска понажимайте на латинскую букву R).
  • Как найдёте файл, нажмите правой кнопкой мыши по нему==>открыть. -Вылезет редактор реестра. А далее делайте как я описал выше, после того как откроется редактор реестра.
12.03.2011 09:37 От: mrbelyash

Пришлите кто-нибудь баннеров

12.03.2011 10:56 От: Натали32
grinopas 11.03.2011 21:08:
Натали32 11.03.2011 10:03:
grinopas 10.03.2011 17:36:
Натали32 10.03.2011 13:57:
Помогите пожалуйста узнать код на номер МТС 89153090905, просят 500 руб
Переведи в биосе дату на 2 суток вперёд. Чтобы поменять время и дату в BIOS нужно – 1)Сразу при включении компьютера нажать и удерживать клавишу Delete либо F2. 2)Далее появится Bios и на вкладке Main сразу же будет видно System Time и System Date(это время и дата). Чтобы поменять их нужно пользоваться клавишами (+) или (-) на правой части клавиатуры и чтобы сохранить изменения нужно нажать клавишу F10 и нажать (OK) и далее пробуем загрузится в обычном режиме.
Я так и сделала, теперь немогу никуда зайти, просто черный экран, на мышь не реагирует. Ничего не работает. Хэлп!!!!!!!!!!
  • Далее запустите Д.З (Ctrl + Alt +Delete) ==> Вкладка приложения ==> Новая задача ==> В окне "создать новую задачу" Пишем Regedit -Откроется редактор реестра - идите по -веткее=>hkey_local_machine=>software=>microsoft=>Windows NT=>CurrentVersion=>Winlogon.
  • Жмём один раз мышкой по "Winlogon" ищем с право параметр "Shell" -жмём по нему правой кнопкой мыши, изменить.
- У вас значение прописан путь к вирусу, запомните-запишите его, чтобы потом удалить вирус. И поменяйте его значение на Explorer.exe жмём ок.
  • Откройте диспетчер задач жми завершение работы и перезагрузка.......
  • Далее скачиваем утилиту и проверяемся ею http://www.freedrweb.com/...
  • --------------------------------------------------------------------------------------------------------
  • Если Д.З не запускается. Жмём Win ( что с низу слева вторая кнопка) +U
  • Вылезет диспетчер служебных программ.
  • Жмём кнопку "Запустить" экранную лупу, вылезет окно экранная лупа, там будет подчёркнутый текст
  • "Веб-узел Майкрософт", жмём на него. Вылезет браузер. Если Mozila: жмём файл=>открыть файл.
  • Opera: Меню=>Страница=>Открыть.
  • Explorer: файл=>Открыть=>обзор
  • Вылезет окно (В окне сразу поставьте на против "Тип файлов" Что бы -стояло все файлы), слева жмём на рабочий стол, далее идём по пути==> - Мой компьютер==>Локальный диск (С)==>WINDOWS
- Находим файл Regedit (для быстрого поиска понажимайте на латинскую букву R).
  • Как найдёте файл, нажмите правой кнопкой мыши по нему==>открыть. -Вылезет редактор реестра. А далее делайте как я описал выше, после того как откроется редактор реестра.

У меня нет файла Regedit , так как ты написал, он не находится!

12.03.2011 13:04 От: grinopas

Натали32,

Не говорите ерунды. Тогда пройдите по пути :C:\Documents and Settings\Профиль пользователя\Главное меню\Программы\Стандартные Там найдите командную строку, запустите её. И в окне напишите Regedit Далее вы знаете что делать.

12.03.2011 13:08 От: grinopas

Натали32, Он лежит в папке Windows. Если быстрый поиск его не находит, нажимая на букву R, значит говорит о том, что у вас раскладка стоит русская, переведите раскладку на английскую. Или так поищите, файлы начиная с буквы R

13.03.2011 21:06 От: zaruta
  • Всем привет!
  • Уважаемые аксакалы форума: SERP802, passerby и многие другие
  • Предлагаю Вашему вниманию интересные баннерки ( кода на них НЕТ )
  • Первый:

  • Второй:

13.03.2011 22:54 От: SERP802

arkml.exe конечно хороший баннер, для новичков, под ХР сложно, да и не искал, 7 поставил, как и обещал, не ново, система таже 320разряда, законы теже и ВЫ основы снятия описали в ИНСТРУКЦИИ ... подробно можно, а надо?

14.03.2011 15:08 От: Ась

после отправки смс на номер 3855 пришло смс с благодарностью за подписку, хоть я и не соглашалась на не...и теперь каждый день списываются деньги со счете....как это остановить?

14.03.2011 16:40 * От: grinopas
Ась 14.03.2011 15:08:
после отправки смс на номер 3855 пришло смс с благодарностью за подписку, хоть я и не соглашалась на не...и теперь каждый день списываются деньги со счете....как это остановить?

Зачем отправляешь глупыш (ка)? Позвони оператору своему, и спроси какие у тебя подключены услуги, и отключи которые ты не подключал(а).

15.03.2011 14:54 От: fiery burn

Помогите пожалуйста...((((выскачила хрень на весь экран ничего нельзя сделать......пишет пополнить счет абонента билайн 89057072759 на сумму 500 рублей..при оплате на чеке будет выдан код,после ввода которого все разблокируеться...что это такое??

15.03.2011 14:54 От: fiery burn

Помогите пожалуйста...((((выскачила хрень на весь экран ничего нельзя сделать......пишет пополнить счет абонента билайн 89057072759 на сумму 500 рублей..при оплате на чеке будет выдан код,после ввода которого все разблокируеться...что это такое??

16.03.2011 18:50 От: Katharine_Elisa

Здравствуйте! Скажите, пожалуйста, а можно ли удалить баннер зайдя со второго жёсткого диска? Баннер такой: Microsoft security обнаружил нарушения сети интернет. Причина: ... Для разблокировки необходимо пополнить номер абонента МТС и т. д. Синий с голубым экран.

16.03.2011 18:57 От: Katharine_Elisa

Здравствуйте! Скажите, пожалуйста, а можно ли удалить баннер зайдя со второго жёсткого диска? Баннер такой: Microsoft security обнаружил нарушения сети интернет. Причина: ... Для разблокировки необходимо пополнить номер абонента МТС и т. д. Синий с голубым экран.

18.03.2011 10:02 От: mrbelyash
Katharine_Elisa 16.03.2011 18:57:
Здравствуйте! Скажите, пожалуйста, а можно ли удалить баннер зайдя со второго жёсткого диска? Баннер такой: Microsoft security обнаружил нарушения сети интернет. Причина: ... Для разблокировки необходимо пополнить номер абонента МТС и т. д. Синий с голубым экран.

Вот ваши коды http://forum.drweb.com/...php...

18.03.2011 10:04 От: mrbelyash
Katharine_Elisa 16.03.2011 18:50:
Здравствуйте! Скажите, пожалуйста, а можно ли удалить баннер зайдя со второго жёсткого диска?

Да,можно.....Подгружается куст реестра и смотрится куда он прописался. http://wiki.drweb.com/in...

--------- Лучше бы создали новую тему здесь http://forum.drweb.com/...php...

18.03.2011 15:30 От: grinopas

zaruta,

  1. http://zalil.ru/30664453 - этот пока не проверял пароль на скачку 2011

Что это за вирус, расскажи? Запустил его, exe файл исчез и не чего не произошло Какая у него функция?

18.03.2011 22:30 От: zaruta
grinopas 18.03.2011 15:30:
zaruta,
  1. http://zalil.ru/30664453 - этот пока не проверял пароль на скачку 2011
Что это за вирус, расскажи? Запустил его, exe файл исчез и не чего не произошло Какая у него функция?
  • Да то же самое и у меня! Копаться глубже лень, запусти антивирус и удали его.
  • А вот свежак xxx_video_22600.avi.exe http://fayloobmennik.net/...
19.03.2011 00:59 От: Дмитрий-Админ

Привет всем !!! Что как дела у Вас тут ?

19.03.2011 09:46 От: Katharine_Elisa
mrbelyash 18.03.2011 10:02:
Katharine_Elisa 16.03.2011 18:57:
Здравствуйте! Скажите, пожалуйста, а можно ли удалить баннер зайдя со второго жёсткого диска? Баннер такой: Microsoft security обнаружил нарушения сети интернет. Причина: ... Для разблокировки необходимо пополнить номер абонента МТС и т. д. Синий с голубым экран.
Вот ваши коды http://forum.drweb.com/...php...

Спасибо большое! Всё сделала :)

20.03.2011 16:59 * От: zaruta
  • Вот надыбал еще один баннерок, довольно интересный и не требует смс, а просто блокирует популярные сайты: ВКонтакте и т.д.

  • Антивирусом он не определяется
  • Банально действует через файл hosts, создавая там скрытую копию

  • Лечение банальное, да же описывать не буду.....1000 раз писал...
  • Вот сам баннер http://zalil.ru/30704510 пароль на скачку 2011
  • Экспериментируйте на здоровье.......
  • А берется он с этого сайтика http://vk-hacking.ru/

20.03.2011 23:52 От: KIS2011
zaruta 20.03.2011 16:59:
  • Вот надыбал еще один баннерок, довольно интересный и не требует смс, а просто блокирует популярные сайты: ВКонтакте и т.д.
- Антивирусом он не определяется

21.03.2011 01:27 От: grinopas

Уже определяется

21.03.2011 09:03 От: zaruta
grinopas 21.03.2011 01:27:
Уже определяется
  • Оперативно!
  • grinopas у тебя есть баннер с тремя тетками, розовый или синий? И баннер с геями на траве? Вышли или залей.
21.03.2011 13:42 От: grinopas
zaruta 21.03.2011 09:03:
grinopas 21.03.2011 01:27:
Уже определяется
  • Оперативно!
  • grinopas у тебя есть баннер с тремя тетками, розовый или синий? И баннер с геями на траве? Вышли или залей.

Я сам искал их, так и не нашёл. У Беляша вроде есть синий с тремя картинками. Беляш почитает ответит

24.03.2011 08:09 * От: Fenix6390

http://image.imgfiles.ru/...jpg...

в общем переходя на этот сайт у меня запустилась ява после чего залез вирус во все браузеры и сидит только там, ну по крайней мере внешне так, вначале предлагал обновиться на сайте update.mazilla.org отправив смс (этот момент улыбнул) после начал вылазить другой банер, закрывается крестиком )) но раздражает ... сделан довольно интересно, но все же надоедает, кто чем подмогнет? каспер не видит, курит не видит и т.д.

еще в строке адреса добавляет теперь вот эту строчку #close может кто встречался с этим?

залез скриншот посмотреть блин.

24.03.2011 09:16 От: Fenix6390
Fenix6390 24.03.2011 08:09:
http://image.imgfiles.ru/...jpg...

в общем переходя на этот сайт у меня запустилась ява после чего залез вирус во все браузеры и сидит только там, ну по крайней мере внешне так, вначале предлагал обновиться на сайте update.mazilla.org отправив смс (этот момент улыбнул) после начал вылазить другой банер, закрывается крестиком )) но раздражает ... сделан довольно интересно, но все же надоедает, кто чем подмогнет? каспер не видит, курит не видит и т.д.

еще в строке адреса добавляет теперь вот эту строчку #close может кто встречался с этим?

залез скриншот посмотреть блин.

вчера каспер его еще не мог удалить сегодня уже удаляет.

24.03.2011 10:18 От: myata

Помогите, пожалуйста, убрать этот порно баннер. Невозможно войти в систему. Не реагируует ноутбук ни на что, даже на комбинацию ctrl alt del. Просит на номе 89654303018 положить 300 руб., а затем для закрытия этого баннера надо ввести код операции с чека оплаты, сумму пополнения и номер терминала. Фотка есть, только я не могу ее вставить в сообщение. Там 4 девки на синем фоне.

24.03.2011 12:50 * От: Fenix6390

на сайт касперского зайди да глянь коды деактивации банера. т.е. найди свой банер там и посмотри коды деактивации данного банера.

и ссылочку кинь сюда от куда поймал вирус.

24.03.2011 13:08 От: myata

Я заходила и на сайт касперского и на доктор веб. мне ничего не подходит. есть фотка этого баннера, только не пойму как ее сюда загрузить.

24.03.2011 16:49 * От: grinopas
myata 24.03.2011 13:08:
Я заходила и на сайт касперского и на доктор веб. мне ничего не подходит. есть фотка этого баннера, только не пойму как ее сюда загрузить.

Кодов для него нет.... Если есть возможность записать программу на диск, вот ссылка на программу: ERD commander Вот Инструкция к ней:

Если у вас нет привода, тогда скачайтеERD на флешку, только она для XP В ней уже есть инструкция......

Когда загрузитесь, чистим папки, какие указаны в инструкции. После этого идём по пути С:\Program Files\Common Files\Agent\svhost.exe удаляем папку agent =>вирус Так же возможно он сидит в: C:\Program Files\Common Files\qip C:\Program Files\Common Files\classik Далее нажмите Start –> Administrative Tools –> Registry Editor. находим ветку реестра: Hkey_local_machine\software\microsoft\Windows NT\CurrentVersion\Winlogon У вас должно две ветки Winlogon Удаляем ту, которая практически пустая.

Заходим в другой Winlogon жмём на неё один раз и смотрим с право параметр Shell жмём на него два раз и смотрим значение его чтобы было Explorer.exe Если не так, стираем всю строку и пишем Explorer.exe Далее перезагрузка. Скачиваем Avz4,

Запускаем,выполняем: файл-->>восстановление системы и ставим галочки на пункте 10 (восстановление загрузки безопасного режима) 17 (разблокировка редактора реестра) Ещё скачай Куреит и проверься им

24.03.2011 17:34 От: myata
grinopas 24.03.2011 16:49:
myata 24.03.2011 13:08:
Я заходила и на сайт касперского и на доктор веб. мне ничего не подходит. есть фотка этого баннера, только не пойму как ее сюда загрузить.
Кодов для него нет.... Если есть возможность записать программу на диск, вот ссылка на программу: ERD commander Вот Инструкция к ней:

Если у вас нет привода, тогда скачайтеERD на флешку, только она для XP В ней уже есть инструкция......

Когда загрузитесь, чистим папки, какие указаны в инструкции. После этого идём по пути С:\Program Files\Common Files\Agent\svhost.exe удаляем папку agent =>вирус Так же возможно он сидит в: C:\Program Files\Common Files\qip C:\Program Files\Common Files\classik Далее нажмите Start –> Administrative Tools –> Registry Editor. находим ветку реестра: Hkey_local_machine\software\microsoft\Windows NT\CurrentVersion\Winlogon У вас должно две ветки Winlogon Удаляем ту, которая практически пустая.

Заходим в другой Winlogon жмём на неё один раз и смотрим с право параметр Shell жмём на него два раз и смотрим значение его чтобы было Explorer.exe Если не так, стираем всю строку и пишем Explorer.exe Далее перезагрузка. Скачиваем Avz4,

Запускаем,выполняем: файл-->>восстановление системы и ставим галочки на пункте 10 (восстановление загрузки безопасного режима) 17 (разблокировка редактора реестра) Ещё скачай Куреит и проверься им

Спасибо за помощь, только вот я сама такого не смогу сделать. Придется везти ноутбук к мастерам, которые удалят этот баннер.

24.03.2011 18:02 * От: grinopas

myata, Да ладно вам... Там есть инструкция, по мимо инструкции, я вам сказал где сидит вирус, и где он прописан в реестре.... Ещё и не такие справлялись..... Мастер вам его не уберёт, а просто снесёт винду и вы заплатите кругленькую сумму..

24.03.2011 18:18 От: myata
grinopas 24.03.2011 18:02:
myata, Да ладно вам... Там есть инструкция, по мимо инструкции, я вам сказал где сидит вирус, и где он прописан в реестре.... Ещё и не такие справлялись..... Мастер вам его не уберёт, а просто снесёт винду и вы заплатите кругленькую сумму..

Спасибо вам большое, будем пробовать. Только вот учитывая, что у меня ноутбук вообще ни на какие комбинации не реагирует, думаю я даже с флешки программу запустить не смогу. Но все равно спасибо за помощь.

25.03.2011 00:03 От: passerby
grinopas 24.03.2011 16:49:
myata 24.03.2011 13:08:
Если у вас нет привода, тогда скачайтеERD на флешку, только она для XP В ней уже есть инструкция......

Привет!
Ссылка битая...

25.03.2011 00:26 От: grinopas
passerby 25.03.2011 00:03:
grinopas 24.03.2011 16:49:
myata 24.03.2011 13:08:
Если у вас нет привода, тогда скачайтеERD на флешку, только она для XP В ней уже есть инструкция......
Привет!
Ссылка битая...

Привет! Ты мне не первый кто это говорит. Но у меня почему-то заходит

25.03.2011 08:28 От: zaruta
grinopas 24.03.2011 16:49:
myata 24.03.2011 13:08:
Я заходила и на сайт касперского и на доктор веб. мне ничего не подходит. есть фотка этого баннера, только не пойму как ее сюда загрузить
Кодов для него нет.... Если есть возможность записать программу на диск, вот ссылка на программу: ERD commander Вот Инструкция к ней:

  • До боли знакомая инструкция...............только ссылка почему то другая?........
25.03.2011 09:54 * От: Fenix6390

Усе проблему ришил, сорри.

25.03.2011 18:12 * От: уразманова

черный экран,просит на номер 9629459542 ---470р,якобы за гей-порно,а мы его в глаза не видели!!!!! ,на чеке должен быть код помогите избавится!

25.03.2011 20:29 От: grinopas
zaruta 25.03.2011 08:28:
grinopas 24.03.2011 16:49:
myata 24.03.2011 13:08:
Я заходила и на сайт касперского и на доктор веб. мне ничего не подходит. есть фотка этого баннера, только не пойму как ее сюда загрузить
Кодов для него нет.... Если есть возможность записать программу на диск, вот ссылка на программу: ERD commander Вот Инструкция к ней:

  • До боли знакомая инструкция...............только ссылка почему то другая?........

И не говори... Где-то я уже её видел

25.03.2011 20:31 * От: grinopas

zaruta, Проверь плиз ссылку на ERD для флешки.... Заходит она у тебя или нет?

25.03.2011 22:48 От: lesha16

подскажите как убрать банер который запрашивает отправку смс... текст такой " отправьте смс с числами 8332462 на номер 3747

26.03.2011 01:44 От: passerby
lesha16 25.03.2011 23:27:
не ужели тут нет того человека который смог бы мне помочь

Ну неужели трудно, вместо того, чтобы в пяти постах писать одно и то же,
сходить сюда http://support.kaspersky.ru/...,
сюда http://virusinfo.info/de... ,
или сюда http://www.drweb.com/unl... ?
Все ссылки есть в шапке форума, информации - туева хуча ...

26.03.2011 09:22 От: Igot

Попробовал эту программу - помогло. Убирает любые баннеры. http://adguard.ru/?c=219783

Или эту http://download.adguard.ru/c/219783/adguardInstaller.exe

26.03.2011 16:28 От: sanilo

помогите,нужен код разблокировки с текстом 662771148 на номер 7781.Спасибо.

Страницы: << · >>  1 · ... · 436 · 437 · 438 · 439 · 440 · 441 · 442 · 443 · 444 · ... · 464 


Новое сообщение:
Complete in 127 ms, lookup=1 ms, find=126 ms

« Все форумы

© 2006-2012, CForum.ru
Адрес редакции:
Яндекс цитированияRambler's Top100Рейтинг@Mail.ru