|
|||||||||||||||||||
|
|||||||||||||||||||
|
|||||||||||||||||||
Новости CForum.ru02.11. [Маркетинг] ЗНТЦ (Зеленоградский нанотехнологический центр, Зеленоградский наноцентр) / MForum.ru 09.01. [Маркетинг] ЦТС / MForum.ru 09.01. [Маркетинг] МТС Энтертайнмент / MForum.ru 28.02. [Маркетинг] Материнские платы / MForum.ru 01.10. [Бизнес] Роботренды. Что нового в мире роботов и дронов / CForum.ru 24.04. [Бизнес] Tele2 представила итоги работы на рынке мобильной коммерции на Дальнем Востоке / CForum.ru 13.10. [Бизнес] Tele2 объявляет об акции "Бесплатные ретро-хиты" / CForum.ru 06.10. [Бизнес] Компания J’son & Partners Consulting представляет оценки рынка цифровой дистрибуции музыки в Росси и в мире по итогам 2013 года / CForum.ru 18.09. [Бизнес] Рейтинг мобильных разработчиков России 2014 от Тэглайн / CForum.ru 24.08. [Бизнес] КСелл вышел на рынок мобильного эквайринга / CForum.ru Мобильные телефоны на MForum.ru17.05. [ Новинки] Слухи: Honor 200 и Honor 200 Pro анонсируют в Китае 27 мая / MForum.ru 17.05. [ Новинки] Слухи: Moto G85 получит Snapdragon 4 Gen 3 SoC и 8 Гб ОЗУ / MForum.ru 16.05. [ Новинки] Анонсы: HMD T21 – ребрендинг планшета Nokia T21 / MForum.ru
|
Как избавиться от навязчивого баннера, требующего отправить SMSТему создал(а): Сеньор Тыква
В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь. Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл. Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby. Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум. Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: 10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: Полезные ссылки:
Метод борьбы от ox1227:
См. также тему: Также многих волнует: Фильтр: показаны только сообщения от Leo2000 12.05.2010 21:53 От: Leo2000 ника13 12.05.2010 21:43: Нет не из-за egui. Это может быть антивирус (если у вас установлен ESET NOD). Напишите что указано в столбце Команда напротив элемента BJMyPrt. 12.05.2010 22:04 От: Leo2000 ника13 12.05.2010 21:59: Так а возле VistaDrv 12.05.2010 22:17 * От: Leo2000 ника13 12.05.2010 22:07: Скачайте Process Killer, запустите и посмотрите когда будет баннер какие процессы там есть . Неизвестные и сомнительные сюда. 12.05.2010 22:34 * От: Leo2000 ДРЮХ 12.05.2010 22:19: Ну вот это уже прям какой-то культ личности. Да и других трогать не надо каждый делает то, что он делает. А насчёт содержания идеи - глупо. Зачем форум устроен? Для помощи. А содержать форум чтобы себя повеселить или кого другого, тоже глупо. Потому что такая шуточка будет затратной. 25.05.2010 10:08 От: Leo2000 lightelite 25.05.2010 09:32: Для начала попробуй так код #1: 28527548, затем код #2: 35676549 25.05.2010 10:50 От: Leo2000 SERP802 25.05.2010 10:31: Спасибо. Дела по учёбе, почти завершены вот и выдалось свободное время. 25.05.2010 11:06 От: Leo2000 airdack 25.05.2010 10:58: Попробуй коды: 3161711743, 5862853, 393936297, 9242595, 9434676, 4479927959, 8694287294, 4243352762, 3762753444, 7393936297, 7296696957; сначала 4243352762, затем 7393936297. 25.05.2010 11:30 От: Leo2000 nana11111 25.05.2010 11:25: Попробуйте сначала ввести код #1: 193766431, затем код #2: 286737021 25.05.2010 11:43 От: Leo2000 nana11111 25.05.2010 11:37: Тогда такие: 1) сначала код #1: 74952448, затем код #2: 19464834; 2) сначала код #1: -4220014848, затем код #2: 19464834; 3) сначала код #1: 1078376871, затем код #2: 2856494592 25.05.2010 12:03 * От: Leo2000 airdack 25.05.2010 11:58:Leo2000 25.05.2010 11:06:нет, ни один код не подошел =((((airdack 25.05.2010 10:58:Попробуй коды: 3161711743, 5862853, 393936297, 9242595, 9434676, 4479927959, 8694287294, 4243352762, 3762753444, 7393936297, 7296696957; сначала 4243352762, затем 7393936297. Такие: 1) 06159230 и 49685761: один из кодов для первого ввода, другой для второго; 2) 4243352762 и 7393936297: один из кодов для первого ввода, другой для второго 25.05.2010 12:23 От: Leo2000 Светка75 25.05.2010 12:04: Сделай так. Пуск-Выполнить-вводим msconfig-вкладка Автозагрузка- посмотрите что отображено в столбце Элементы автозагрузки и напишите его содержимое сюда 25.05.2010 12:55 От: Leo2000 Arkadi4 25.05.2010 12:42:zaruta 24.05.2010 22:19:Спасибо, но ничего не получается. Вирус 3381 проявился, как я нажал на мозилу - она не открылась - а появился баннер. Я решил, что можно его вылечить как предыдущий (msconfig - автозагрузки - снять галочку с systems а потом удалить из методом shift+del из Total Comander) но не тут-то было. В автозагрузках не было systems.exe - я почитал на форумах - говорят, что plugins.exe но его тоже не было. Открываю TC - он не открывается. пробую через пуск - восстановление системы - выдает системное сообщение, что отключено групповой политикой и т.д. Попробовал запустить безопасный режим - давлю F8 - появляется выбор безопасных режимов - любой выбираю - на секунду появляется синий экран с американским текстом.. и все соскакивает - к пишет, что безопасный режим невозможно загрузить. только обычная загрузка. После обычной загрузки - устанавливаю с флэшки Dr.Web CureIt - проверяю - она находит вирусов штук 7. удаляет их. Я решаю, что все в порядке - нажимаю TC - появляется банер. вообщем блокируется все! мозила загружается, но через 3 минуты начинает виснуть, хотя скорость - 5 мб/с. диспетчер задач не загружается, ставлю анвир с флэшки - он Слава Богу загрузился, установился, я проверил - там процесс красным цветом подсвечивается - run я его остановил. и другие красные. перезагружаю комп. - в итоге он и анвир запретил - пишет - из за политики.... вообщем не знаю что и делать. что еще может быть мощного? А текст СМС какой просит послать? 25.05.2010 13:26 От: Leo2000 Fert07 25.05.2010 13:20: Попробуй так: сначала вводим код #1: 28527548, затем код #2: 35676549 25.05.2010 13:50 От: Leo2000 сафин 25.05.2010 13:45: Попробуй такие коды: DN118922, 777246604, RP372251, TS938684, DRCRT, Y61184493, 279346830 25.05.2010 13:56 От: Leo2000 сафин 25.05.2010 13:52: Сначала код #1: 28527548, затем код #2: 35676549 25.05.2010 15:24 От: Leo2000 Vanesa 25.05.2010 15:17: Cначала вводим код #1: 193766431, затем код #2: 286737021 25.05.2010 17:48 От: Leo2000 LoveMyWife 25.05.2010 17:39: Баннер на рабочем столе или в Opere? 25.05.2010 18:00 От: Leo2000 LoveMyWife 25.05.2010 17:55: Попробуй коды: 5862853, 393936297, 9242595, 9434676, 4479927959, 8694287294, 4243352762, 3762753444, 7393936297, 7296696957; 06159230 и 49685761: один из кодов для первого ввода, другой для второго 25.05.2010 18:14 От: Leo2000 Гулливер 25.05.2010 18:08: Пробуй так: сначала код #1: 193766431, затем код #2: 286737021 25.05.2010 18:24 * От: Leo2000 Гулливер 25.05.2010 18:17:Leo2000 25.05.2010 18:14:Не помогает((((Гулливер 25.05.2010 18:08:Пробуй так: сначала код #1: 193766431, затем код #2: 286737021 Такие: 1) сначала код #1: 74952448, затем код #2: 19464834, 2) сначала код #1: -4220014848, затем код #2: 19464834, 3) сначала код #1: 1078376871, затем код #2: 2856494592 25.05.2010 18:33 От: Leo2000 LoveMyWife 25.05.2010 18:28: Тогда так: Пуск-Выполнить-вводим msconfig-вкладка Автозагрузка- посмотрите что отображено в столбце Элементы автозагрузки и напишите его содержимое сюда 25.05.2010 18:40 От: Leo2000 Alexyi89 25.05.2010 18:35: Попробуй коды: 1011728399, 6523, 3097, 7128, 288193736, 302206460, 30979800, 2419891849 25.05.2010 18:43 * От: Leo2000 LoveMyWife 25.05.2010 18:35:Leo2000 25.05.2010 18:33:коммандная строка работает, но комманда msconfig не запускается, просто не реагирует ::(LoveMyWife 25.05.2010 18:28:Тогда так: Пуск-Выполнить-вводим msconfig-вкладка Автозагрузка- посмотрите что отображено в столбце Элементы автозагрузки и напишите его содержимое сюда Тогда попробуйте через прогу CCleaner. Скачайте и установите, запустив перейдите в раздел Севис - вкладка Автозагрузка и посмотрите там. Найдёте подозрительное пишите сюда. 25.05.2010 18:48 От: Leo2000 ola06 25.05.2010 18:44: Попробуй такие: DN118922, 777246604, RP372251, TS938684, DRCRT 25.05.2010 19:08 * От: Leo2000 Alexyi89 25.05.2010 19:01: А какой код?. Теперь сканируй хорошим антивирусом со свежими базами на предмет наличия остатков и их дальнейшего уничтожения 25.05.2010 19:12 От: Leo2000 каспер2 25.05.2010 19:07: Попробуй скачать Process Explorer, посмотри есть ли что-нибудь сомнительное? 25.05.2010 19:26 От: Leo2000 ola06 25.05.2010 19:25: Проверь комп на хорошем антивирусе со свежими базами для уничтожения остатков. 25.05.2010 19:37 От: Leo2000 каспер2 25.05.2010 19:31:Leo20001011406 на номер 5121) а как разобраться в этой проге??? Открыв Архив, запускаем прогу. Слева процессы работающие на компе. Справа - За что сей процесс ответственен. Среди процессов находим неизвестные нам или сомнительные и их названия сюда. Будем рассматривать подробно 25.05.2010 19:49 От: Leo2000 каспер2 25.05.2010 19:47: Пока нет. Версия трояна новая и коды пока не созданы. 25.05.2010 20:50 От: Leo2000 роман789456 25.05.2010 20:40: Попробуй ввести: 4775025, 9025679360, 2397672939, 2047692 26.05.2010 16:24 От: Leo2000 веталька 26.05.2010 16:11: Попробуй сначала вводи код #1: 193766431, затем код #2: 286737021 26.05.2010 16:26 От: Leo2000 maus 26.05.2010 16:12: Попробуй ввести 2678644396 26.05.2010 16:40 От: Leo2000 Кiwi Juice Famous 26.05.2010 16:32: Есть. Попробуй ввести 662914015, 3161711743 26.05.2010 16:52 От: Leo2000 Buka1983 26.05.2010 16:49: Попробуй такой 3585322474 26.05.2010 17:07 От: Leo2000 Arkadi4 26.05.2010 17:00:Arkadi4 25.05.2010 13:07:4450101712118 на 3381Leo2000 25.05.2010 12:55:через часок напишу ) сейчас под рукой нету :(Arkadi4 25.05.2010 12:42:А текст СМС какой просит послать?zaruta 24.05.2010 22:19:Спасибо, но ничего не получается. Вирус 3381 проявился, как я нажал на мозилу - она не открылась - а появился баннер. Я решил, что можно его вылечить как предыдущий (msconfig - автозагрузки - снять галочку с systems а потом удалить из методом shift+del из Total Comander) но не тут-то было. В автозагрузках не было systems.exe - я почитал на форумах - говорят, что plugins.exe но его тоже не было. Открываю TC - он не открывается. пробую через пуск - восстановление системы - выдает системное сообщение, что отключено групповой политикой и т.д. Попробовал запустить безопасный режим - давлю F8 - появляется выбор безопасных режимов - любой выбираю - на секунду появляется синий экран с американским текстом.. и все соскакивает - к пишет, что безопасный режим невозможно загрузить. только обычная загрузка. После обычной загрузки - устанавливаю с флэшки Dr.Web CureIt - проверяю - она находит вирусов штук 7. удаляет их. Я решаю, что все в порядке - нажимаю TC - появляется банер. вообщем блокируется все! мозила загружается, но через 3 минуты начинает виснуть, хотя скорость - 5 мб/с. диспетчер задач не загружается, ставлю анвир с флэшки - он Слава Богу загрузился, установился, я проверил - там процесс красным цветом подсвечивается - run я его остановил. и другие красные. перезагружаю комп. - в итоге он и анвир запретил - пишет - из за политики.... вообщем не знаю что и делать. что еще может быть мощного? Попробуй такие: 4422666111, 44P329444, 28G6722R, T1533E82, DN118922, 777246604, RP372251, TS938684, DRCRT, Y61184493, 279346830 26.05.2010 17:15 От: Leo2000 Buka1983 26.05.2010 17:11: Проверяй комп на антивире со свежими базами для уничтожения остатков. 26.05.2010 17:16 * От: Leo2000 MASHA89 26.05.2010 17:11: Попробуй ввести такой код Y61184493 26.05.2010 17:24 От: Leo2000 Buka1983 26.05.2010 17:19:Leo2000 26.05.2010 17:15:norton 360 пойдетBuka1983 26.05.2010 17:11:Проверяй комп на антивире со свежими базами для уничтожения остатков. Если свежие версия и базы, то думаю подойдёт. Но я бы просканил Др. Вебом т.к. всё-таки Winlock -одно из главных его направлений 26.05.2010 17:27 От: Leo2000 Clover 26.05.2010 17:21: Не надо. Для второго вводим таким образом: 4479927959 - ввести первым кодом, а 8694287294 - ввести вторым кодом 26.05.2010 17:58 От: Leo2000 КаСяК 26.05.2010 17:53: Попробуй такие: DN118922; 777246604; RP372251; TS938684; DRCRT; Y61184493; 279346830; сначала код 1: 28527548, затем код 2: 35676549; сначала код #1: 19282736, затем код #2: 53261947. 26.05.2010 18:17 От: Leo2000 Димастый777 26.05.2010 18:06: Попробуй эти:
26.05.2010 18:49 От: Leo2000 Schill 26.05.2010 18:46: Попробуй код 900301939 26.05.2010 19:25 От: Leo2000 26.05.2010 19:44 * От: Leo2000 Тру-ля-ля 26.05.2010 19:41: Попробуй так: 1) сначала вводим код #1: 74952448, затем код #2: 19464834; 2) сначала вводим код #1: -4220014848, затем код #2: -4275502462 26.05.2010 19:53 От: Leo2000 Тру-ля-ля 26.05.2010 19:50:Leo2000 26.05.2010 19:44:Неа, не помогает...Блин, что делать...=(Тру-ля-ля 26.05.2010 19:41:Попробуй так: 1) сначала вводим код #1: 74952448, затем код #2: 19464834; 2) сначала вводим код #1: -4220014848, затем код #2: -4275502462 Тогда так Пуск – Выполнить- Ввести строку taskkill /f /im plugin.exe - Нажать Ок 26.05.2010 20:10 От: Leo2000 Тру-ля-ля 26.05.2010 20:06:Leo2000 26.05.2010 19:53:Неа, он вообще никак не реагирует!Тру-ля-ля 26.05.2010 19:50:Тогда так Пуск – Выполнить- Ввести строку taskkill /f /im plugin.exe - Нажать ОкLeo2000 26.05.2010 19:44:Неа, не помогает...Блин, что делать...=(Тру-ля-ля 26.05.2010 19:41:Попробуй так: 1) сначала вводим код #1: 74952448, затем код #2: 19464834; 2) сначала вводим код #1: -4220014848, затем код #2: -4275502462 Тогда скачивай и запусти Process Explorer и посмотри есть ли там какие-нибудь сомнительные или неизвестные процессы их названия сюда 26.05.2010 20:32 От: Leo2000 fef58 26.05.2010 20:26: Открой в блокноте файл hosts (сист. диск\WINDOWS\system32\drivers\etc), его содержимое скопируй сюда 26.05.2010 22:24 * От: Leo2000 zaruta 26.05.2010 22:14:SERP802 26.05.2010 22:02:Облазил весь комп... Очистил все темпы... В систем32 убил подозрительные файлы... Лишь-бы погода неиспортилась... Приятного отдыха... Однако...Да Отдыха пока маловато будет! Отпуск задержали на неопределённое время, св....чи! па.....лы!Приходится вечерами вместо отдыха тут сидеть и ждать утра, когда идти на долбаную работу, так что радости пока нет! Вот только если баннеров мочить,хоть какая отдушина! У Др.Веба видел сегодня: 3381 с текстом 18х0ххх7ххххх (х - любые цифры) вроде должен подойти код 900301939. Ну там ещё есть варианты на 3381 с похожими номерами текста СМС 26.05.2010 22:32 * От: Leo2000 fef58 26.05.2010 22:30:Leo2000 26.05.2010 20:32:fef58 26.05.2010 20:26:Открой в блокноте файл hosts (сист. диск\WINDOWS\system32\drivers\etc), его содержимое скопируй сюда Удаляй всё что после 127.0.0.1 localhost, сохраняй, пробуй зайти 26.05.2010 22:47 От: Leo2000 fef58 26.05.2010 22:39: А попробуйте его совсем удалить и попытайтесь зайти Complete in 66 ms, lookup=1 ms, find=65 ms
|
|