Мобильный контент
Мобильный контент База данных Работа Форумы Блоги Подписка 

Новости CForum.ru

02.11. [Маркетинг]  ЗНТЦ (Зеленоградский нанотехнологический центр, Зеленоградский наноцентр) / MForum.ru

09.01. [Маркетинг]  ЦТС / MForum.ru

09.01. [Маркетинг]  МТС Энтертайнмент / MForum.ru

28.02. [Маркетинг]   Материнские платы / MForum.ru

01.10. [Бизнес]  Роботренды. Что нового в мире роботов и дронов / CForum.ru

24.04. [Бизнес]  Tele2 представила итоги работы на рынке мобильной коммерции на Дальнем Востоке / CForum.ru

13.10. [Бизнес]  Tele2 объявляет об акции "Бесплатные ретро-хиты" / CForum.ru

06.10. [Бизнес]  Компания J’son & Partners Consulting представляет оценки рынка цифровой дистрибуции музыки в Росси и в мире по итогам 2013 года / CForum.ru

18.09. [Бизнес]  Рейтинг мобильных разработчиков России 2014 от Тэглайн / CForum.ru

24.08. [Бизнес]  КСелл вышел на рынок мобильного эквайринга / CForum.ru

Мобильные телефоны на MForum.ru

« Все форумы

Как избавиться от навязчивого баннера, требующего отправить SMS

Тему создал(а): Сеньор Тыква

В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.

Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.


Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: скачать doc-файл (альтернативная ссылка)

Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: скачать Excel-файл (альтернативная ссылка)

Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.

Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.

Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)

10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)

Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо time, zaruta)


Полезные ссылки:


Метод борьбы от ox1227:

http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.

См. также тему: Что делать, если ВКонтакте, Mail.ru, Яндекс и другие популярные сайты вдруг начинают требовать активацию путем отправки SMS

Также многих волнует: Как отказаться от подписки на сообщения этого форума?

 

Фильтр: показаны только сообщения от grinopas

Страницы: << · >>  1 · 2 · 3 · 4 

10.06.2011 22:29 От: grinopas
шат888 10.06.2011 18:19:
Как избавиться от вируса, заблокировавшего полностью Виндоус, я должен отправить 500 руб. на счет Билайна 9643398476

Посмотри по картинки. тут есть такой? http://foto.mail.ru/mail...

11.06.2011 02:42 От: grinopas
Владимир123456 11.06.2011 02:25:
grinopas 08.06.2011 07:47:
Владимир123456 08.06.2011 02:14:
Номер 89897520746. http://foto.mail.ru/mail... вот так выглядит кроме номера. Можно по подробней описывать процесс лечения, как я понял через LiveCD, но я понятия не имею, что это такое..
http://rghost.ru/9324771

Ну и как это работает??? windows же заблокированна????

Если вы читать умеете, тогда вы должны понять. Читайте инструкцию, там всё подробно описано.

11.06.2011 17:21 От: grinopas

Ищем свою картинку http://foto.mail.ru/mail...

16.06.2011 07:43 От: grinopas

zaruta,

  • Привет
  • Я тоже если честно не понял, что он там написал
16.06.2011 18:33 От: grinopas

pomogite.plz,

  • Вы даже по инструкции не можете сделать...... Что конкретно у вас не получается? Опишите ваше действия.
16.06.2011 21:02 От: grinopas

pomogite.plz, Конкретно можете говорить? Какой конкретно пункт? Там есть 3 этапа. Если вы правильно сделаете, то у вас баннера не будет.

16.06.2011 21:42 От: grinopas
pomogite.plz 16.06.2011 21:36:
пункт называется

Работа с антивирусом

После последнего скриншота написано запустить сканер

он не запускается
  • Так! Переходите к этапу "1".
  • 2-3 этап сделаете и всё. А потом просто скачаете свежий Куреит и проверьтесь им.
16.06.2011 21:50 * От: grinopas
pomogite.plz 16.06.2011 21:44:
а это что?

Это такой же сканер, (можно и так сказать) что и в LiveCd. Утилита от доктора веба, просканируешь её после того как уберёшь баннер.

pomogite.plz 16.06.2011 21:45:
и как им пользоваться

прости пожалуйста я знаю что мозг выношу

Нечего сложного. Просто скачай, выберите режим защиты обычный, и просканируй свой диск....

16.06.2011 22:02 * От: grinopas
pomogite.plz 16.06.2011 21:52:
Блин....

Ну я ВСЁ сделал по инструкции и проверил еще 2 раза

баннер не исчез

может быть из за того что пароль стоит?
  • Эти файлы удалил:? 1) C:\Windows\System32\dllcache\taskmgr.exe 2) C:\Windows\System32\dllcache\userinit.exe 3) C:\Windows\System32\taskmgr.exe 4) C:\Windows\System32\userinit.exe 5) C:\Documents and Settings\All Users\Application Data\22CC6C32.exe
  • C:\Windows\System32\03014D3F.exe переименовал в userinit.exe ?
  • В папке C:\Documents and Settings\All Users\Application Data возможна еще одна копия этого файла,но уже с другим именем(например yyyy21.exe или lvFPZ9jtDNX.exe) В основном вот что нужно сделать, чтобы загрузится без баннера.
16.06.2011 22:05 * От: grinopas
pomogite.plz 16.06.2011 21:52:
Блин....

Ну я ВСЁ сделал по инструкции и проверил еще 2 раза

баннер не исчез

может быть из за того что пароль стоит?
  • Какой пароль? Причём тут пароль? Вы загружаете и у вас всё равно баннер? Вы по подробнее действия описывайте и включайте мозг, я не могу вам силой мысли помочь
16.06.2011 22:50 От: grinopas
pomogite.plz 16.06.2011 22:41:
повторил операцию еще 2 раза

почему то скаждым разом когда я удаляю файлы они остаются(я заметил при повторном проведении операций)

тоесть я удаляю уже 4 раза одни и те жи файлы

Это говорит о том, что вы какой-то файл пропускаете.... Я вам написал какие файлы нужно удалить.... Если их все удалить, тогда будет всё ок :)

17.06.2011 08:28 От: grinopas

Z174, Ну зачем этот спам непонятный? Нажал он пару раз на кнопку....

17.06.2011 18:59 * От: grinopas

Рамс,

  • Загрузиться с любого LiveCD можете? Или Live usb? Подсоеденить винчестер к другому компьютеру?
18.06.2011 21:06 От: grinopas
ddf 18.06.2011 20:57:
подскажите срочно пожалуйста лазил я на сайте торрентском вдруг выскочила реклама и я нажал на закрыть но она всёровно открылась!Комп завис и теперь ни одного ярлыка и даже пуска нет только мышка экран чёрный ток баннер висит и прося отправить СМС на номер 89884141397 оператор МТС!Что делать помогите!
20.06.2011 18:10 * От: grinopas

Rina-Ekaterina, Смотреть папку нужно через тотал коммандер, возможно там есть 2 хоста.


Скачать- запустить, далее читайте. Нужно почистить маршруты.


Скачать свежий куреит, выберите режим защиты обычный и сделай полную проверку..


Скачать Запустить ATF-Cleaner -> select all -> empty selected


На всякий, можно и им проверится


И проверь ветку реестра:

  • Пуск ==> выполнить ==> в окне набрать Regedit
  • Откроется редактор реестра: идём в раздел
  • hkey_local_machine\system\currentControlSet\services\Tcpip\Parameters ==> с правой стороны окна находим ключ DataBasePath
  • у него должно в значении быть %SystemRoot%\System32\drivers\etc Если не так исправляем
20.06.2011 18:12 От: grinopas

Precher, Записать live cd-Live USB или Erd можете?

  • Хард подсоединить к другому компьютеру? Может у вас вторая ОС есть?
21.06.2011 08:36 От: grinopas

^ Заблокирован даже дисковод

21.06.2011 11:42 * От: grinopas
nastay 21.06.2011 08:38:
grinopas 21.06.2011 08:36:
^ Заблокирован даже дисковод
и что смешного????

Да так, нечего

21.06.2011 20:05 От: grinopas
digintrator2 21.06.2011 17:51:
и не подходит

Live cd - это не код

21.06.2011 22:17 От: grinopas
ДеSин 21.06.2011 21:44:
Народ, вновь обращаюсь за помощью( Банер вылез резко про педофилию и прочую хрень((( Смс на номер МТС 8-918-202-76-34... Помогите, пожалуйста

Картинку покажи http://foto.mail.ru/mail...

21.06.2011 22:31 От: grinopas
ДеSин 21.06.2011 22:20:
http://foto.mail.ru/...html... Вот такая, только номер другой

http://www.cforum.ru/t4/... Пишите если что непонятно :)

21.06.2011 22:38 От: grinopas

ДеSин,

  • f8 или f11 ?
  • Должно выйти синие вроде окошечко с выбором загрузки.
  • А биос должен заходить в начале загрузки смотри на какую клавишу. В основном это клавиши delete, f2, f12
21.06.2011 22:50 От: grinopas

Раздел boot ==> first divice что-то вроде этого. Где привод и жёсткий твой, там и на флешку можно поменять загрузку

21.06.2011 23:07 От: grinopas

Removable Devices где-то тут. Как найдёте не забудьте нажать f11 чтобы сохранить изменения.

21.06.2011 23:12 От: grinopas
ДеSин 21.06.2011 23:06:
disabled-это оказывается вриант выбора... Вот я чайник... что выбрать?1st FLOPPY DRIVE?

НЕТ. Там должен быть ваш привод, винчестре, и флешка (у ней должно имя быть, названия, как вы её называли) + ещё какие нибудь непонятные типа флуппи. У вас на первой строчки должен быть винчестер, вот и поменяйте местами загрузку на флешку. FLOPPY DRIVE = это дисковод куда дискетки вставляите

21.06.2011 23:29 * От: grinopas
zaruta 21.06.2011 23:26:
djonn074 21.06.2011 23:14:
Бесплатная утилита для восстановления операционной системы после Trojan.Plastix. Производит очистку реестра http://www.turbobit.net/...html... Программа erd65 – это минимальная версия программы Windows, записываешь на диск или флешку. надо чтобы на компе был автозапуск с диска,Система запускается не с жёсткого диска,а с CD-диска.И в ручном режиме удаляеш заставки,вирусы и т.д. ссылки на фаил http://www.turbobit.net/...html... Первый признак что вредоносная программа попала в систему: пропадает соединение с интернет,а при перезагрузке компа,активируется вредоносная программа и блокирует систему. Перед перезагрузкой желательно просканировать систему программой: Anti.Malware.1.42 программа ищет в системе вредоносное ПО. ссылка на фаил http://www.turbobit.net/...html...
  • Смерть спамерам

Парниша денежку зарабатывает спамя ссылки свои, не мешай ему

22.06.2011 00:14 От: grinopas

ДеSин,

  • Что у вас за live cd? Последнее время, они все идут без подмены системных файлов и сам файл не там находится.....

Мне нужен файл С:\WINDOWS\system32\config\software (без всяких расширений, сжатом в рахиве)

на почту grinopas@mail.ru

22.06.2011 00:25 * От: grinopas

zaruta,

С некоторыми аккуратнее, пароль на архив virus http://zalil.ru/upload/3... пароль на скачивания 2011

22.06.2011 00:25 От: grinopas

ДеSин,

Ну если хотите убрать, делайте что я написал.

22.06.2011 00:38 От: grinopas
zaruta 22.06.2011 00:33:
grinopas 22.06.2011 00:25:
zaruta,

С некоторыми аккуратнее, пароль на архив virus http://zalil.ru/upload/3... пароль на скачивания 2011
  • Да не проблема...если ты имеешь в виду тот который загрузчик винды блокирует....он ерунда...
  • Старенький то баннерок скачал?
  • Тут я еще довольно свежий выложил http://zalil.ru/31310859

Я про шифровальщик файлов

  • Старенький скачал
22.06.2011 00:39 От: grinopas
ДеSин 22.06.2011 00:31:
grinopas, я не понял... Вам с зараженного компа что ли отправит?

Так точно! Положить в флешку и мне потом на почту.

22.06.2011 00:44 От: grinopas

Включайте голову. Я силой мысли его не найду. В поиске наберите и найдите его

22.06.2011 00:51 От: grinopas
zaruta 22.06.2011 00:48:
grinopas 22.06.2011 00:38:
Я про шифровальщик файлов
  • Старенький скачал
  • ...ааааа это пароль_2....хреновая вещь..он у меня есть..
  • и porno-rolik2 тоже есть я его тестил. отчет выложил на форум...
  • ...блокировщик загрузчика винды MBR так же пробовал....он конечно не такой как преждние..но по тому как загрузка винды не происходит..его грохнуть несложно...но для чайников......беда
  • ...а что в архиве onfile_org_ru_vk_serdce.rar ??? кратко опиши если не затруднит..может я тоже это тестил?

Что-то на подобие пароля_2 тоже шифрует файлы, только он новый

22.06.2011 00:55 От: grinopas

Мне доктор веб к нему сделали декрипт, только у меня почему-то не получилось его запустить пишет что файл pass не найден. Вроде всё правильно сделал. :(

22.06.2011 00:58 От: grinopas
zaruta 22.06.2011 00:54:
grinopas 22.06.2011 00:51:
Что-то на подобие пароля_2 тоже шифрует файлы, только он новый
  • ну я так и понял...
  • а этих нет Trojan.Winlock.3621 и
Trojan.Winlock.3314

Неа:(. Хочешь попытаться убрать без Live cd? Ну Trojan.Winlock.3621 ещё может и можно, если рабочий стол будет, а тот убрать так не получиться.

22.06.2011 01:09 От: grinopas
zaruta 22.06.2011 01:03:
grinopas 22.06.2011 00:58:
zaruta 22.06.2011 00:54:
grinopas 22.06.2011 00:51:
Что-то на подобие пароля_2 тоже шифрует файлы, только он новый
  • ну я так и понял...
  • а этих нет Trojan.Winlock.3621 и
Trojan.Winlock.3314
Неа:(. Хочешь попытаться убрать без Live cd? Ну Trojan.Winlock.3621 ещё может и можно, если рабочий стол будет, а тот убрать так не получиться.
  • я обоих убирал.....вчера до трех ночи с блондинкой по вирусу Trojan.Winlock.3621 возился....убирается в легкую тут отчет http://www.cforum.ru/t4/... правда файл баннера она так и не смогла мне выслать..
  • а Trojan.Winlock.3314 ты прав только ERDC
  • Их можно найти у беляша, но он их почему-то только коллекционирует.
  • Может за деньги продаст тебе
22.06.2011 01:17 От: grinopas
zaruta 22.06.2011 01:12:
grinopas 22.06.2011 01:09:
-Их можно найти у беляша, но он их почему-то только коллекционирует.
  • Может за деньги продаст тебе
  • Я не больной за деньги покупать.....
  • Не даст так не даст...я их все равно уже снимал..просто для людей в картинках можно было все оформить..и выложить....
  • Я шутканул, а по поводу оформить согласен с тобой.
22.06.2011 01:31 От: grinopas
zaruta 22.06.2011 01:26:
grinopas 22.06.2011 01:17:
zaruta 22.06.2011 01:12:
grinopas 22.06.2011 01:09:
-Их можно найти у беляша, но он их почему-то только коллекционирует.
  • Может за деньги продаст тебе
  • Я не больной за деньги покупать.....
  • Не даст так не даст...я их все равно уже снимал..просто для людей в картинках можно было все оформить..и выложить....
  • Я шутканул, а по поводу оформить согласен с тобой.
  • да я понял что шутка.....кстати у меня файл porno-rolik2 другого размера, твой только что запускал...коды от ВЕБА неподходят.....

Я их качаю каждый день по несколько штук... У меня ещё вроде есть новые, а старые для которых код уже появляется я удаляю, там размеры разные, уже все не запомнишь конечно.....

22.06.2011 01:34 * От: grinopas

Вот ещё, может кто скачает, для выпиливания кодов

http://zalil.ru/upload/3...

22.06.2011 01:36 От: grinopas

Спокойной ночи!

22.06.2011 15:56 От: grinopas
deskris 22.06.2011 15:47:
банер сине белый с красной натписью ! windows заблокирован! просит сделать вот такое отправить смс на 1010 или 555 с текстом win1732@ya.ru 2816! не могу найти не код разблакировки и не могу зайти в безопасный режим

код:2641881427

код:68548211773

22.06.2011 23:19 От: grinopas
MersBeat 22.06.2011 22:37:
после ввода кода самоудаляется
а можно его с livecd скопировать до введения кода??? и где он хранится??

Что парень такого сделал, что вы хотите ему этот вирус подсунуть?

  • Насчёт вопроса:
  • c:\documents and settings\User\Local Settings\Temporary Internet Files\Content.IE5\0TY7CX6F\readme[1].exe
23.06.2011 00:02 От: grinopas

Знакомая история, где-то я её слыхал. Толи мне на почту приходило письмо с просьбой дать вирус, чтобы он знакомому подсунул его.

23.06.2011 08:46 От: grinopas

Rina-Ekaterina,

Вы каким браузером пользуетесь? У вас как со стартовой страницей, всё ок?

23.06.2011 15:18 От: grinopas

LucyL, Посмотрите тут по картинке и скажите. какая у вас

23.06.2011 15:57 От: grinopas

Есть что-то типа Livecd? ERD?

23.06.2011 16:14 От: grinopas

LucyL,

  • Скачать, записать на диск. Iso образы умеете записывать? Запишите, ставьте загрузку в биосе с привода и грузитесь.

Как загрузитесь сканер сверните, откройте диспетчер файлов, там будет папка discs (как-то так) в ней вы найдёте свой диск....

  • И идете по пути С:\WINDOWS\system32 Там найдите файл Usrinit.exe посмотрите как он выглядит, как Exe файл ярлык у него, тогда всё ок, файлы он не подменил. И обычна он весит от 25-26 киллобайт.

Раскройте сканер и поставьте на проверку свой диск. После проверки перезагрузитесь и поставьте загрузку обратно. Если что не так спрашивайте.


Если файл Userinit не так выглядит, тогда напишите сюда, я напишу что делать в этом случаи.

23.06.2011 16:19 От: grinopas

лисма, Телефон не интересен, и это не описания баннера. Картинку посмотрите и укажите тут.

23.06.2011 16:26 От: grinopas

лисма,

  • Читайте что я писал LucyL,
23.06.2011 16:37 От: grinopas

лисма,

  • Кода НЕТ и не будет .

Страницы: << · >>  1 · 2 · 3 · 4 


Новое сообщение:
Complete in 76 ms, lookup=0 ms, find=76 ms

« Все форумы

© 2006-2012, CForum.ru
Адрес редакции:
Яндекс цитированияRambler's Top100Рейтинг@Mail.ru