Мобильный контент
Мобильный контент База данных Работа Форумы Блоги Подписка 

Новости CForum.ru

02.11. [Маркетинг]  ЗНТЦ (Зеленоградский нанотехнологический центр, Зеленоградский наноцентр) / MForum.ru

09.01. [Маркетинг]  ЦТС / MForum.ru

09.01. [Маркетинг]  МТС Энтертайнмент / MForum.ru

28.02. [Маркетинг]   Материнские платы / MForum.ru

01.10. [Бизнес]  Роботренды. Что нового в мире роботов и дронов / CForum.ru

24.04. [Бизнес]  Tele2 представила итоги работы на рынке мобильной коммерции на Дальнем Востоке / CForum.ru

13.10. [Бизнес]  Tele2 объявляет об акции "Бесплатные ретро-хиты" / CForum.ru

06.10. [Бизнес]  Компания J’son & Partners Consulting представляет оценки рынка цифровой дистрибуции музыки в Росси и в мире по итогам 2013 года / CForum.ru

18.09. [Бизнес]  Рейтинг мобильных разработчиков России 2014 от Тэглайн / CForum.ru

24.08. [Бизнес]  КСелл вышел на рынок мобильного эквайринга / CForum.ru

Мобильные телефоны на MForum.ru

« Все форумы

Как избавиться от навязчивого баннера, требующего отправить SMS

Тему создал(а): Сеньор Тыква

В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.

Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.


Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: скачать doc-файл (альтернативная ссылка)

Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: скачать Excel-файл (альтернативная ссылка)

Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.

Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.

Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)

10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)

Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо time, zaruta)


Полезные ссылки:


Метод борьбы от ox1227:

http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.

См. также тему: Что делать, если ВКонтакте, Mail.ru, Яндекс и другие популярные сайты вдруг начинают требовать активацию путем отправки SMS

Также многих волнует: Как отказаться от подписки на сообщения этого форума?

 

Фильтр: показаны только сообщения от BORG

20.03.2010 00:52 * От: BORG

ребята помогите пожайлусто!У меня подобная проблема!Вылетел баннер от дигитала,мол шли смс на 9690 и тебе код прийдёт,резона верить нету!Нашли вроде с друзьями фаил,удоляли программами,но после релога компа он снова оживает=/да и кстате банер вылазиит при определённом числе(дате)...Кто сталкивался и решал такую тему,отпишитесь пожайлусто как и какими программами пользоваться! Спасибо заранее...

20.03.2010 08:33 От: BORG
passerby 20.03.2010 01:09:
BORG 20.03.2010 00:52:
ребята помогите пожайлусто!У меня подобная проблема!Вылетел баннер от дигитала,мол шли смс на 9690 и тебе код прийдёт,резона верить нету!Нашли вроде с друзьями фаил,удоляли программами,но после релога компа он снова оживает=/да и кстате банер вылазиит при определённом числе(дате)...Кто сталкивался и решал такую тему,отпишитесь пожайлусто как и какими программами пользоваться! Спасибо заранее...
Поподробней, плз!
Какой текст СМС, при какой дате "вылазит" ,когда появляется(сразу после включения или при выходе в Инет), что можно делать на компе (запуск программ, Диспетчер задач, Редактор реестра и т.д.)

Дата 20 января(уезжал из дома почти на 2 месяца,а уехал сразу после баннера),СМС 720010774 на 9690,делать можно всё(вроде),только если за банером открытую папку увидеш)...

20.03.2010 12:59 От: BORG
kazak1 20.03.2010 09:10:
браузер Opera и Internet Explorer

Опера

20.03.2010 13:18 От: BORG
zaruta 20.03.2010 01:46:
BORG 20.03.2010 00:52:
ребята помогите пожайлусто!У меня подобная проблема!Вылетел баннер от дигитала,мол шли смс на 9690 и тебе код прийдёт,резона верить нету!Нашли вроде с друзьями фаил,удоляли программами,но после релога компа он снова оживает=/да и кстате банер вылазиит при определённом числе(дате)...Кто сталкивался и решал такую тему,отпишитесь пожайлусто как и какими программами пользоваться! Спасибо заранее...
Коды разблокировки: 89567589654, 3097, 6523, hwz3ie
  • и ещё: если на баннере есть две кнопочки: "лечить" и "не лечить" то делаем следующее:
  • Вводим код: hwz3ie и нажимаем кнопку "лечить" появляется ещё одно окно , тут так же вводим код: hwz3ie и нажимаем кнопку "лечить"

один из кодов подошол,кнопки лечит или не лечить нету,но при каждой перезагрузки банер опять есть!Не подскажеш как его под корень вырубить?)

20.03.2010 14:53 От: BORG
zaruta 20.03.2010 14:48:
BORG 20.03.2010 13:18:
zaruta 20.03.2010 01:46:
BORG 20.03.2010 00:52:
ребята помогите пожайлусто!У меня подобная проблема!Вылетел баннер от дигитала,мол шли смс на 9690 и тебе код прийдёт,резона верить нету!Нашли вроде с друзьями фаил,удоляли программами,но после релога компа он снова оживает=/да и кстате банер вылазиит при определённом числе(дате)...Кто сталкивался и решал такую тему,отпишитесь пожайлусто как и какими программами пользоваться! Спасибо заранее...
Коды разблокировки: 89567589654, 3097, 6523, hwz3ie
  • и ещё: если на баннере есть две кнопочки: "лечить" и "не лечить" то делаем следующее:
  • Вводим код: hwz3ie и нажимаем кнопку "лечить" появляется ещё одно окно , тут так же вводим код: hwz3ie и нажимаем кнопку "лечить"
один из кодов подошол,кнопки лечит или не лечить нету,но при каждой перезагрузки банер опять есть!Не подскажеш как его под корень вырубить?)
Подскажу: (Но ответьте какой код подошел?)

Вариант №1 (необходимо, что бы баннер был на рабочем столе)

  • Скачиваете и Запускаете программу AnVir Task Manager http://www.anvir.net/ ( можно и в безопасном режиме, если в обычном вирус не даёт)
  • Идёте на вкладку "Автозагрузка" и отключаете процессы plugin.exe, xodeccc.exe, servikes.exe , synsql.exe , winloker servis.ехе, onlain servis.ехе или похожие( он будет помечен красным цветом (высокий уровень риска)).
  • Лучше отключать процессы по очереди и перезагружаться (записывайте на листок бумаги, какой файл отвечает за процесс, если выделить мышкой этот процесс, то будет указан полный путь к этому файлу записываете его на листок бумаги)
  • Перезагружаемся-если баннер ПРОПАЛ! то его необходимо удалить с диска С:/ (по пути который вы записали на листок бумаги)
  • Затем необходимо в реестре удалить ключ на автозагрузку, это делается так:
  • Пуск-Выполнить-В окошечко пишем regedit-нажимаем ОК-откроется реестр, в котором открываем следующую ветку: hkey_current_user\software\microsoft\windows\current version\run и там ищите название файла, о котором я написал выше- нашли-удаляем!
  • Если не знаете или боитесь что то удалять в реестре, то это за вас сделают антивирусные программы:
-Malwarebytes' Anti-Malware http://fakeware.ru/page.php...
  • FixAfterVirus http://setandwork.org.ua/...
  • AVZ http://z-oleg.com/sec...php Запускаем AVZ : Файл - Восстановление системы - отметить все пункты и нажать "Выполнить отмеченные операции"
Вариант №2( здесь необходимо дезактивировать баннер кодоми которые я написал и далее проводить следующие действия:)

  • Если у Вас после дезактивации баннера работает диспетчер задач и редактор реестра, то делаем следующее:
  • Мой компьютер\С:\Document and Setting\User\Lokal Setting\Temp и удаляем оттуда файл баннера (der1.tmp или похожий и в этой папке не должно быть ни каких файлов с расширением exe). Эту папку вообще можно полностью почистить!
  • Запускаем regedit: Пуск-выполнить-в окошечко пишем regedit- ОК-в поиске забиваем название: userinit ( правка-найти-в окне пишем userinit -найти далее) и смотрим этот параметр в правом окне:
  • Запись должна быть такая: C:\WINDOWS\system32\userinit.exe всё что написано после \userinit.exe-удаляем!
  • Так же попробуйте всё это сделать в безопасном режиме, если в обычном вирус не позволяет!

3097 подошол


Новое сообщение:
Complete in 390 ms, lookup=1 ms, find=389 ms

« Все форумы

© 2006-2012, CForum.ru
Адрес редакции:
Яндекс цитированияRambler's Top100Рейтинг@Mail.ru