Мобильный контент
Мобильный контент База данных Работа Форумы Блоги Подписка 

Новости CForum.ru

02.11. [Маркетинг]  ЗНТЦ (Зеленоградский нанотехнологический центр, Зеленоградский наноцентр) / MForum.ru

09.01. [Маркетинг]  ЦТС / MForum.ru

09.01. [Маркетинг]  МТС Энтертайнмент / MForum.ru

28.02. [Маркетинг]   Материнские платы / MForum.ru

01.10. [Бизнес]  Роботренды. Что нового в мире роботов и дронов / CForum.ru

24.04. [Бизнес]  Tele2 представила итоги работы на рынке мобильной коммерции на Дальнем Востоке / CForum.ru

13.10. [Бизнес]  Tele2 объявляет об акции "Бесплатные ретро-хиты" / CForum.ru

06.10. [Бизнес]  Компания J’son & Partners Consulting представляет оценки рынка цифровой дистрибуции музыки в Росси и в мире по итогам 2013 года / CForum.ru

18.09. [Бизнес]  Рейтинг мобильных разработчиков России 2014 от Тэглайн / CForum.ru

24.08. [Бизнес]  КСелл вышел на рынок мобильного эквайринга / CForum.ru

Мобильные телефоны на MForum.ru

« Все форумы

Как избавиться от навязчивого баннера, требующего отправить SMS

Тему создал(а): Сеньор Тыква

В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.

Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.


Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: скачать doc-файл (альтернативная ссылка)

Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: скачать Excel-файл (альтернативная ссылка)

Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.

Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.

Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)

10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)

Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо time, zaruta)


Полезные ссылки:


Метод борьбы от ox1227:

http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.

См. также тему: Что делать, если ВКонтакте, Mail.ru, Яндекс и другие популярные сайты вдруг начинают требовать активацию путем отправки SMS

Также многих волнует: Как отказаться от подписки на сообщения этого форума?

 

Фильтр: показаны только сообщения от @__stason_yurik__@

22.08.2010 20:11 От: @__stason_yurik__@

Нужна помощь. Заблокирована Винда. Вылез баннер с сообщением 400 р через терминал на номер билайна 89672294249. Надо разблокировать, ключ подопбрать через деблокер касперыча не получается, а время не терпит на компе работаю. Заранее спасибо!

23.08.2010 09:12 От: @__stason_yurik__@
time 23.08.2010 06:37:
@stason_yurik@ 22.08.2010 20:11:
Нужна помощь. Заблокирована Винда. Вылез баннер с сообщением 400 р через терминал на номер билайна 89672294249. Надо разблокировать, ключ подопбрать через деблокер касперыча не получается, а время не терпит на компе работаю. Заранее спасибо!
Зайди сюда и пробуй сначала пароли от туда http://www.drweb.com/unl...

Перепробовал, тоже ни один код не подходит

23.08.2010 09:28 От: @__stason_yurik__@
time 23.08.2010 09:19:
@stason_yurik@ 23.08.2010 09:12:
time 23.08.2010 06:37:
@stason_yurik@ 22.08.2010 20:11:
Нужна помощь. Заблокирована Винда. Вылез баннер с сообщением 400 р через терминал на номер билайна 89672294249. Надо разблокировать, ключ подопбрать через деблокер касперыча не получается, а время не терпит на компе работаю. Заранее спасибо!
Зайди сюда и пробуй сначала пароли от туда http://www.drweb.com/unl...
Перепробовал, тоже ни один код не подходит
Пробуй тогда такой простой способ иногда прокатывает и баннер удаляется если не получится будем пробовать другими. быстро ввести цифры и кликнуть enter. Иногда проскакивает и баннер принимает его [слово, набор символов] за истину. Скорее всего процедура edit-а @_OnSelect подглюкивает. Пробуем и так.

К сожалению, тоже не получается. Более того, он впринципе на Enter не реагирует, там нужно только мышкой нажимать войти. Когда нажимаешь мышкой "войти" введенный код пропадает, видимо не подходит. Когда нажимаешь ентер раздается звук, код не стирается, то есть вообще реакции нет.

23.08.2010 09:32 От: @__stason_yurik__@
time 23.08.2010 09:19:
@stason_yurik@ 23.08.2010 09:12:
time 23.08.2010 06:37:
@stason_yurik@ 22.08.2010 20:11:
Нужна помощь. Заблокирована Винда. Вылез баннер с сообщением 400 р через терминал на номер билайна 89672294249. Надо разблокировать, ключ подопбрать через деблокер касперыча не получается, а время не терпит на компе работаю. Заранее спасибо!
Зайди сюда и пробуй сначала пароли от туда http://www.drweb.com/unl...
Перепробовал, тоже ни один код не подходит
Пробуй тогда такой простой способ иногда прокатывает и баннер удаляется если не получится будем пробовать другими. быстро ввести цифры и кликнуть enter. Иногда проскакивает и баннер принимает его [слово, набор символов] за истину. Скорее всего процедура edit-а @_OnSelect подглюкивает. Пробуем и так.

Еще один момент, в безопасном режиме перезапускаться не хочет. Но зато можно запуститься через СD, проканает исправить через LIVE CD и там убить через антивирус или нет?

23.08.2010 09:38 От: @__stason_yurik__@

Через безопасный режим не загружается (тут же идет перезагрузка). Зато через CD можно запустить. Если возьму LIVE CD то можно ли загрузиться и убить трояна через АВП

23.08.2010 09:44 От: @__stason_yurik__@
time 23.08.2010 09:30:
@stason_yurik@ Посмотри на баннере написано сколько дней ему сказано жить

Там срок жизни не указан. Появляется сразу при загрузке винды, система полностью заблокирована. Там просто говорится о том, что нужно положить деньги на номер билайна, типа если положить, то в чеке будет код) а так якобы будет хана моей ОС

25.08.2010 18:26 От: @__stason_yurik__@
time 23.08.2010 09:39:
: @stason_yurik@ Вот способ как удалить этот баннер через LIVE CD 1. Грузимся с любого LiveCD (или подключаем винт с зараженной системой к рабочей неинфицированной системе). 2. Находим папку куки браузера, которым просматривались странички. В моем случае это были куки Internet Explorer: “C:\Documents and Settings\Administrator\Local Settings\Tempor…”. Находим в ней поиском файл с расширением *.EXE (у меня: e413a81e36656b73c9a8b49fdb3696cf.avi[1].exe). Также файл может находиться в папке с загрузками (Downloads или загрузки). 3. Переименовываем (e413a81e36656b73c9a8b49fdb3696cf.avi[1].exe_), а вместо него копируем файл explorer.exe (C:\Windows\explorer.exe) и называем так, как назывался троян изначально (e413a81e36656b73c9a8b49fdb3696cf.avi[1].exe). 4. Перезагружаемся в инфицированной системе. Видим окно Проводника без панели задач. Здесь можем выполнять некоторые манипуляции с файлами, программами и проч. 5. Качаем архив с fixed патчем и переносим на винт с инфицированной системой. 6. Распаковываем и применяем в инфицированной системе. Можно поправить и вручную, как вам удобнее:

[hkey_local_machine\software\microsoft\Windows NT\CurrentVersion\Winlogon] “Shell”=”Explorer.exe”

[HKCU\Software\Microsoft\Windows\CurrentVersion\policies\system] “DisableTaskMgr”=dword:00000000

Перезагрузка.

В первоначальном патче есть возможность восстановления безопасных режимов и других параметров (WinXP PRO SP3 Lite ENG), но он делался программно, поэтому, рекомендую сначала ознакомиться с его содержимым, если надумаете применять.

7. Правим файл hosts (C:\windows\system32\drivers\etc), чтобы было только: комментарии с “#” и 127.0.0.1 localhost 8. Выполняем сканирование системы обновленным антивирусом. Рекомендуемые: Антивирус Касперского, Dr.Web, ESET NOD32, Avast, AVG. У первых трех есть бесплатные сканеры (Virus Removal Tool, NOD32 On-Demand (Manual) Scanner, Cureit).

Правильность работы системы осуществляется программой AVZ: AVZ – пункт меню файл –>> восстановление…

Спасибо огромное! Сработало. Реальный способ борьбы с троянами подобного вида, как у меня. Тем более, когда не подходит не один ключ, мне кажется, он практически универсальный за некоторыми особенностями)


Новое сообщение:
Complete in 21 ms, lookup=1 ms, find=20 ms

« Все форумы

© 2006-2012, CForum.ru
Адрес редакции:
Яндекс цитированияRambler's Top100Рейтинг@Mail.ru