Мобильный контент
Мобильный контент База данных Работа Форумы Блоги Подписка 

Новости CForum.ru

02.11. [Маркетинг]  ЗНТЦ (Зеленоградский нанотехнологический центр, Зеленоградский наноцентр) / MForum.ru

09.01. [Маркетинг]  ЦТС / MForum.ru

09.01. [Маркетинг]  МТС Энтертайнмент / MForum.ru

28.02. [Маркетинг]   Материнские платы / MForum.ru

01.10. [Бизнес]  Роботренды. Что нового в мире роботов и дронов / CForum.ru

24.04. [Бизнес]  Tele2 представила итоги работы на рынке мобильной коммерции на Дальнем Востоке / CForum.ru

13.10. [Бизнес]  Tele2 объявляет об акции "Бесплатные ретро-хиты" / CForum.ru

06.10. [Бизнес]  Компания J’son & Partners Consulting представляет оценки рынка цифровой дистрибуции музыки в Росси и в мире по итогам 2013 года / CForum.ru

18.09. [Бизнес]  Рейтинг мобильных разработчиков России 2014 от Тэглайн / CForum.ru

24.08. [Бизнес]  КСелл вышел на рынок мобильного эквайринга / CForum.ru

Мобильные телефоны на MForum.ru

« Все форумы

Как избавиться от навязчивого баннера, требующего отправить SMS

Тему создал(а): Сеньор Тыква

В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.

Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.


Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: скачать doc-файл (альтернативная ссылка)

Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: скачать Excel-файл (альтернативная ссылка)

Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.

Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.

Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)

10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)

Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо time, zaruta)


Полезные ссылки:


Метод борьбы от ox1227:

http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.

См. также тему: Что делать, если ВКонтакте, Mail.ru, Яндекс и другие популярные сайты вдруг начинают требовать активацию путем отправки SMS

Также многих волнует: Как отказаться от подписки на сообщения этого форума?

 

Фильтр: показаны только сообщения от MSlayer

21.02.2010 00:17 От: MSlayer

Во, тоже фигня с текстом 8056534 на номер 9395, либо 8385 или 2090. Это баннер при загрузке ОС. Через 3 часа обещал удалить все файлы на компе, но на самом деле просто вырубает комп, при новом запуске таймер опять на 3 часа заводится. Блокирует все что можно. Диспетчер, залипание шифта, различные справки при запуске экранной лупы и клавиатуры... Загрузка в безопасный режим и безопасный с консолью невозможна и приводит к ребуту компа. Генераторы ключей различные не помогли. Тоже сегодня человечек подхватил эту хрень, возможно что-то новое. Сам пока не видел, завтра поеду к нему. Думаю попробовать Livecd от дрвеба...

21.02.2010 00:31 * От: MSlayer
zaruta 21.02.2010 00:20:


Зачкм же сразу LiveCD, что то хоть работает?

Дык вот ничего не работает. По телефону час разговаривали, я говорил различные способы, которые в сети находил, но с мертвой точки так и не сдвинулись.

passerby 21.02.2010 00:21:

Лучше ERD Commander LiveCD. Там можно ручками реестр править. А эти от DrWeb и от Каспера (этот на мой взгляд лучше) - всё делают в автомате, что не всегда есть хорошо.

Хм, этот тогда тоже прихвачу. Спасибо

21.02.2010 15:26 От: MSlayer

Всем привет. Отпишусь на счет вчерашнего трояна с таймером на 3 часа и текстом 8056534 на номер 9395, либо 8385 или 2090.

Сегодня приехал к подруге и с помощью ERD Commandera все исправил. В общем в реестре обнаружил, что на автозагрузке стоит какой-то explorep , тело этой гадости находилось в C:\WINDOWS\system32\xsystemsa.exe

Так что убил его, сейчас на всякий проверяю систему антивирусом.

zaruta и passerby, спасибо вам за, так сказать, фак по борьбе с подобной хренью :)

21.02.2010 23:01 От: MSlayer

А у нас ХР стоит... Загрузка в безопасном приводила к ребуту и все тут. Вот такие пироги

Похоже, плохой хакер не предусмотрел полную поддержку висты


Новое сообщение:
Complete in 17 ms, lookup=1 ms, find=16 ms

« Все форумы

© 2006-2012, CForum.ru
Адрес редакции:
Яндекс цитированияRambler's Top100Рейтинг@Mail.ru