Мобильный контент
Мобильный контент База данных Работа Форумы Блоги Подписка 

Новости CForum.ru

02.11. [Маркетинг]  ЗНТЦ (Зеленоградский нанотехнологический центр, Зеленоградский наноцентр) / MForum.ru

09.01. [Маркетинг]  ЦТС / MForum.ru

09.01. [Маркетинг]  МТС Энтертайнмент / MForum.ru

28.02. [Маркетинг]   Материнские платы / MForum.ru

01.10. [Бизнес]  Роботренды. Что нового в мире роботов и дронов / CForum.ru

24.04. [Бизнес]  Tele2 представила итоги работы на рынке мобильной коммерции на Дальнем Востоке / CForum.ru

13.10. [Бизнес]  Tele2 объявляет об акции "Бесплатные ретро-хиты" / CForum.ru

06.10. [Бизнес]  Компания J’son & Partners Consulting представляет оценки рынка цифровой дистрибуции музыки в Росси и в мире по итогам 2013 года / CForum.ru

18.09. [Бизнес]  Рейтинг мобильных разработчиков России 2014 от Тэглайн / CForum.ru

24.08. [Бизнес]  КСелл вышел на рынок мобильного эквайринга / CForum.ru

Мобильные телефоны на MForum.ru

« Все форумы

Как избавиться от навязчивого баннера, требующего отправить SMS

Тему создал(а): Сеньор Тыква

В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.

Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.


Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: скачать doc-файл (альтернативная ссылка)

Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: скачать Excel-файл (альтернативная ссылка)

Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.

Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.

Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)

10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)

Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо time, zaruta)


Полезные ссылки:


Метод борьбы от ox1227:

http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.

См. также тему: Что делать, если ВКонтакте, Mail.ru, Яндекс и другие популярные сайты вдруг начинают требовать активацию путем отправки SMS

Также многих волнует: Как отказаться от подписки на сообщения этого форума?

 

Фильтр: показаны только сообщения от Nemestnaya

11.01.2010 14:35 От: Nemestnaya

Вылезал порно-баннер, удалила вручную, антивирус вебовский нашел всякую пакость, удалил. Теперь другая беда-при загрузке системы не открывается половина процессов(мультимедиа в основном) -видно то-то успело внедриться в систему. Чего теперь делать-то? Таки Винду переставлять?

12.01.2010 08:44 От: Nemestnaya
Nemestnaya 11.01.2010 14:35:
Вылезал порно-баннер, удалила вручную, антивирус вебовский нашел всякую пакость, удалил. Теперь другая беда-при загрузке системы не открывается половина процессов(мультимедиа в основном) -видно то-то успело внедриться в систему. Чего теперь делать-то? Таки Винду переставлять?

Вобщем лечилась так - может кому-то пригодиться реально в целом разобраться, а не коды вводить. Розовый порно-баннер вылез при загрузке компа. Диспетчер задач блокирован, IE-мертвый, восстановление системы не идет, Веб пошебуршился, но чего делал-не видно из-за баннера почти во весь экран. Лечилась так. Через "Найти" в пуске нашла все файлы *.exe *.tmp *.dll сделанные накануне и удалила. Крутила окна вокруг баннера, чтобы видно было хоть что-то, а соглашалась с удалением Enterом вслепую. Эта дрянь называлась plugin.exe и лежала в C/Programm file. Удаляла так-сначала переименовала расширение, а потом уже в корзину (просто удалиться эта дрянь не хотела). Место заражения (на 98 %)-vcontakte.ru. А теперь самое интересное. Скорее всего эта гадость теперь волокет с собой еще и троянов. При проверке Веб нашел троянов в Windows/system32.Удалила их и винда начала бузить. При перезагрузке с жутким грохотом вываливаются процессы автозагрузки -типа" приложение не найдено, работать не будем". Причем процессы все подряд - и антивир, и плеер, и даже регулятор громкости. В папке "Автозагрузка" в "Изменении параметров" сняла галочки с процессов "plugin.exe" и какого-то "nwiz.exe" в реестре "Пуск-выполнить-regedit-ОК-HKey Current User-Software-microsoft-windows-current version-run" и "Пуск-выполнить-regedit-ОК-HKey local machine-Software-microsoft-windows-current version-run" поудаляля какие-то подозрительные ключи, внедрившиеся в rundll 32-что-то типа"NwDonald" и т.д. Уф, все заработало как и до порно--дряни. Единственное, что в Автозагрузке процессы "plugin.exe" и "nwiz.exe" , хоть и нерабочие, но остались... Надеюсь, что кому-то пригодиться.


Новое сообщение:
Complete in 521 ms, lookup=1 ms, find=520 ms

« Все форумы

© 2006-2012, CForum.ru
Адрес редакции:
Яндекс цитированияRambler's Top100Рейтинг@Mail.ru