|
|||||||||||||||||||
|
|||||||||||||||||||
|
|||||||||||||||||||
Новости CForum.ru02.11. [Маркетинг] ЗНТЦ (Зеленоградский нанотехнологический центр, Зеленоградский наноцентр) / MForum.ru 09.01. [Маркетинг] ЦТС / MForum.ru 09.01. [Маркетинг] МТС Энтертайнмент / MForum.ru 28.02. [Маркетинг] Материнские платы / MForum.ru 01.10. [Бизнес] Роботренды. Что нового в мире роботов и дронов / CForum.ru 24.04. [Бизнес] Tele2 представила итоги работы на рынке мобильной коммерции на Дальнем Востоке / CForum.ru 13.10. [Бизнес] Tele2 объявляет об акции "Бесплатные ретро-хиты" / CForum.ru 06.10. [Бизнес] Компания J’son & Partners Consulting представляет оценки рынка цифровой дистрибуции музыки в Росси и в мире по итогам 2013 года / CForum.ru 18.09. [Бизнес] Рейтинг мобильных разработчиков России 2014 от Тэглайн / CForum.ru 24.08. [Бизнес] КСелл вышел на рынок мобильного эквайринга / CForum.ru Мобильные телефоны на MForum.ru07.05. [ Новинки] Слухи: Vivo Pad 3 станет первый планшетом со Snapdragon 8s Gen 3 / MForum.ru 07.05. [ Новинки] Слухи: Раскрыты основные характеристики Realme GT Neo 6 / MForum.ru 06.05. [ Новинки] Слухи: В сети появились официальные рендеры Sony Xperia 1 VI / MForum.ru
|
Как избавиться от навязчивого баннера, требующего отправить SMSТему создал(а): Сеньор Тыква
В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь. Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл. Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby. Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум. Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: 10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: Полезные ссылки:
Метод борьбы от ox1227:
См. также тему: Также многих волнует: Фильтр: показаны только сообщения от SERP802 12.06.2010 19:53 От: SERP802 rozeta 12.06.2010 18:31: Зайди по ссылке в шапке по ноду или по касперу... там лом... 13.06.2010 13:38 От: SERP802 nimphe 13.06.2010 05:34: Проверь файл hosts... как ... читай последние страницы форума... или шапку... Антивирус бесплатный??? тогда чего ты от него хочешь... 13.06.2010 13:50 От: SERP802 sergig 13.06.2010 10:23: вебер дает 3896963, затем 4196684 на 5213306-может подойдет... сходи еще на разблокеры каспера и нода... ссылки в шапке... не поможет... пиши... 13.06.2010 16:17 От: SERP802 Pak 13.06.2010 15:45: Если баннер пропадет... Кроме вышеперечисленного поставь Malwarebytes' Anti-Malware - программу антишпион и просканься по полной... ну и само-собой куретом от веба... 13.06.2010 21:29 От: SERP802 Leo2000 оставь здоровья на защиту диплома, врядли в комиссии будут сидеть те кто тебя знают под ником твоим, ...Alexandr2009 выбираешь... молодец... кстати привет... я пропал извиняюсь... хватанул специально гей порно.... + гости приехали... боролся руками, между гостями отрываясь на комп... кончилось созданием ногового профиля.... и вот я на сайте... кстати все проги и рекомендации отсюда... ничего нового я не придумал... даже когда выходил через экранную лупу в НЭТ... об этом здесь тоже писали... 13.06.2010 23:26 От: SERP802 passerby... баннеры Вас боятся.. Вечер добрый однако... 13.06.2010 23:38 От: SERP802 здесь я хватанул ... пришлось повозиться.... после перезагрузки... 13.06.2010 23:56 От: SERP802 Alexandr2009 13.06.2010 23:47:SERP802 13.06.2010 23:38:Понятно. Скачать ролик – получаем файл с exe расширением, запускаем и радуемся. Ага... после того как справишься с ним... Первый раз зашел , скачал и запустил под AnVir Task Manager.... снял... посмеялся... затем подхватил и просто перегрузися... тут и началось веселье... НО ПОВТОРЮ все методы, программы и способы я нашел на этом форуме.... 14.06.2010 01:54 От: SERP802 ryHHu 14.06.2010 01:49:vik3200 14.06.2010 01:32:Много кодов вышло, но не один не подходит, щас виндовс буду переустанавливать, больше хз че делать!ryHHu 14.06.2010 01:30:только отписаться не забудь если получиться снять!vik3200 14.06.2010 01:26:Хорошо спс большое, ща попробую что небуть замутить))ryHHu 14.06.2010 01:22:Пропадет! Если конечно не жалко сносить! Попробуй коды генерировать здесьvik3200 14.06.2010 01:18:Тоже не подходят, если винду снести эта фигня пропадет или нет кто знает?ryHHu 14.06.2010 00:47:8182462946 скажи, а работает-ли Пуск, Мой комп? 14.06.2010 02:05 От: SERP802 ryHHu 14.06.2010 01:59: норм работает Так попробуй прогамми, а не кодами удалить... тем же самым Process Explorer из шапки форума или AnVir Task Manager... 14.06.2010 02:18 От: SERP802 ryHHu 14.06.2010 02:12:SERP802 14.06.2010 02:05:ок щас так попробуюryHHu 14.06.2010 01:59:норм работаетТак попробуй прогамми, а не кодами удалить... тем же самым Process Explorer из шапки форума или AnVir Task Manager... Кстати вебер дает близкий код 9940, но я бы на твоем месте проверил файл hosts... 14.06.2010 03:01 От: SERP802 РинаМерк 14.06.2010 02:56: Так попробуй прогамми, а не кодами удалить... тем же самым Process Explorer из шапки форума или AnVir Task Manager... 14.06.2010 03:05 От: SERP802 Gek 14.06.2010 02:59: зайди по ссылке из шапки на доктор вебер разблокер, лом там.... 14.06.2010 03:13 От: SERP802 Gek 14.06.2010 03:07: Во первых - отпиши как или каким кодом избавился от баннера, во вторых если избавился от баннера, скачай курет от веба и просканься по полной, в третьих спасибо +1 возле ника, кого кто тебе помог, хотя и необязательно... 14.06.2010 10:55 От: SERP802 KApusta 14.06.2010 10:14: Ты в силах помочь себе сама... зайди по ссылкам в шапке на сайты разблокировки... лом там... Затем напиши, что у тебя получилось... 14.06.2010 11:54 От: SERP802 bigbosscom 14.06.2010 11:40: На каком? А на этих Дальше, напиши как ведет себя комп, что открывается, Мой комп, Пуск, Выполнить, Диспетчер задач... 14.06.2010 12:06 От: SERP802 bigbosscom 14.06.2010 11:59: Просканься куретом от веба по полной... 14.06.2010 12:43 От: SERP802 14.06.2010 12:25 От: ильяc Подскажите, как справиться с банером 3381 1514444 Почитай пару постов выше,там есть ссылки на разблокеры, попробуй и обязательно отпишись, что помогло... 14.06.2010 13:48 От: SERP802 Korkor 14.06.2010 13:41: Какие коды не подошли? Работает - ли кнопки Пуск-Выполнить... 14.06.2010 14:07 От: SERP802 MetalHead 14.06.2010 13:53: Поищи в НЭТе Razblocker1.5.4.exe или набери в шапке форума в строке поиска fixaftervirus, где-то на форуме есть ссылка... Отпишись... 14.06.2010 14:16 От: SERP802 Alexandr2009 14.06.2010 14:00:SERP802 13.06.2010 23:38: А как Вы, уважаемый SERP802, избавились от этой заразы? Если можно, то пошагово. 1. Drweb Live CD на нем есть анатолг тотала раздел win. 2. Очистка всех папок temp. 3. Удаление самого файла ...avi.exe 4. Восстановление реестра из точек восстановления (вручную)... 5. Загрузка 6. Создание нового профиля (старый профиль глючит) 14.06.2010 14:23 От: SERP802 gvlpvg 14.06.2010 14:14: Воспользуйся либо ссылками из шапки форума... либо пару постов выше, я там где-то писал... не поленись... отпишись, чем все закончилось... 14.06.2010 14:34 От: SERP802 Шури]{ 14.06.2010 14:26: Так всетаки что испробовал? Какие коды не подходят? Работает-ли что-нибудь... Пуск.. Выполнить... Мой комп... 14.06.2010 15:36 От: SERP802 Шури]{ 14.06.2010 15:21:SERP802 14.06.2010 14:34:работает всё банер мешаетШури]{ 14.06.2010 14:26:Так всетаки что испробовал? Какие коды не подходят? Работает-ли что-нибудь... Пуск.. Выполнить... Мой комп... Сначала попробуй лом - 833013385, если не поможет смотри шапку форума... качайт Process Explorer или AnVir Task Manager устанавливай , записывай пути, снимай баннер и затем по пути его расположения уничтожай... Обязательно отпишись... 14.06.2010 16:47 * От: SERP802 mileva 14.06.2010 16:37: Зайди на каспер или нод разблокер, код там, затем зайди на вебер и скачай курет и просканься по полной... 14.06.2010 16:57 От: SERP802 mileva 14.06.2010 16:49: Подбор кодов для разблокировки Windows на сайте ESET нажми на нее... откроется Разблокировка Windows, если вирус просит отправить смс (удаление trojan winlock вируса) ниже увидишь поле... номер телефона.... введи его и поле Текст сообщения... введи сообщение и нажми подобрать код... Если еще нужна помощь... пиши... Кстати когда баннер уберется... нужно будет провериться на вирусы.. 14.06.2010 17:04 * От: SERP802 mileva 14.06.2010 16:56: Если научишся пользоваться форумом, то вследующий раз сможешь сама подобрать код, да и друзьям поможешь... когда они хватанут... 14.06.2010 17:10 От: SERP802 mileva 14.06.2010 17:06: Пожалуйста... надобы провериться на вирусы... 14.06.2010 18:01 От: SERP802 Valentino1985 14.06.2010 17:44: опиши как ведет себя комп... что работает, какие разделы, мой комп... Пуск, Выполнить, Диспетчер задач... 14.06.2010 18:55 От: SERP802 ketrin 14.06.2010 18:08: 14.06.2010 19:10 От: SERP802 Onkel 14.06.2010 18:35:BASCORE 14.06.2010 18:03:пока ничего не помогаетOnkel 14.06.2010 17:52:пробуй 290954419 900301939 57709329 [2 порнокартинки на черном фоне] 66787755 [3 порнокартинки на красном фоне] Опиши, что реагирует... можно-ли запускать проги, пуск... выполнить... мой комп... 14.06.2010 19:54 От: SERP802 Onkel 14.06.2010 19:36:SERP802 14.06.2010 19:10:Ничего не реагирует даже пуск не нажиматься ...Onkel 14.06.2010 18:35:Опиши, что реагирует... можно-ли запускать проги, пуск... выполнить... мой комп...BASCORE 14.06.2010 18:03:пока ничего не помогаетOnkel 14.06.2010 17:52:пробуй 290954419 900301939 57709329 [2 порнокартинки на черном фоне] 66787755 [3 порнокартинки на красном фоне] А перезагруз в безопасном режиме... 14.06.2010 20:49 От: SERP802 _Minako_ 14.06.2010 20:23: 900301939 14.06.2010 20:56 От: SERP802 DarkMessiah 14.06.2010 20:35: 74952448900301939290954419 8999737 14.06.2010 21:37 От: SERP802 гузеля 14.06.2010 21:26: 01.06.2010 12:27 От: гузеля помогите удалить баннер с текстом 430226224 на номер 9800 Ответить · Цитировать · Вставить имя · Редактировать · Ответить лично · Пожаловаться
смс 1810201736727 на номер 3381 Ответить · Цитировать · Вставить имя · Редактировать · Ответить лично · Пожаловаться
помогите пожалуйста удалить баннер с текстом 430205854 на номер 9800 Ответить · Цитировать · Вставить имя · Редактировать · Ответить лично · Пожаловаться
помогите пожалуйста удалить баннер с текстом 430205854 на номер 9800 Ответить · Цитировать · Вставить имя · Редактировать · Ответить лично · Пожаловаться
помогите удалить баннер с текстом 430206757 на номер 9800 Ответить · Цитировать · Вставить имя · Редактировать · Ответить лично · Пожаловаться
помогите пожалуйста удалить баннер требующего отправить сообщение на номер 430229861 на номер 9800 Здравствуйте дорогая, как засол баннеров, вы их на зиму готовите... разблочте свой баннер.... новая ссылка.... надеюсь после стольких посещений вы умеете это делать... 14.06.2010 21:50 От: SERP802 Korkor 14.06.2010 21:25:SERP802 14.06.2010 13:48:кнопка пуск-выполнить работает, убрал из автозапуска подозрительные программы,заблокирован антивирусник, не устанавливаются ни какие программы, в опере заблокированы некоторые ссылки в том числе на сайты антивирусных программ, окно порнобанера выскакивает не сразу, после открытия тех же ссылок в опере или попытке установить приложения, окно выглядит две порнокартинки на белом фоне, пробовал коды сайтов: доктор веб,Korkor 14.06.2010 13:41:Какие коды не подошли? Работает - ли кнопки Пуск-Выполнить... проверь файл hosts, воспользуйся Process Explorer затем , AnVir Task Manager.... а еще бы я просканил по полной Malwarebytes' Anti-Malware... если это конечно не простые баннеры в браузерах... 14.06.2010 22:01 От: SERP802 Alexandr2009 14.06.2010 21:54:passerby 14.06.2010 21:20: Может быть сделать проще - Сервис Свойства обозревателя Дополнительно Но гузеля это видимо не поймет... и таких не мало... вечер добрый .... товарищи... по несчастью... 14.06.2010 22:27 * От: SERP802 Кстати о ручной работе... вы в курсе как загрузившись с диска (ERD, Reanimator, LiveCD) в ручную восстановить реестр из точки восстановления системы? если нет, поделюсь, но видимо в личку, т.к. 99% видимых это не нужно, а кому нужно могут и обратиться... 14.06.2010 22:43 * От: SERP802 passerby 14.06.2010 22:35:SERP802 14.06.2010 22:27:SERP802, Привет! Спасибо, я в курсе. Кроме того, это можно сделать и из Консоли Да, вы мне этот метод давали, спасибо, но я о ручном копировании файлов из SystemVolumInformaition в C:\WINDOWS\system32\config... Метод если нет установочного диска а есть DrWeb LiveCD (случайно завалялся в кармане)... 15.06.2010 14:49 От: SERP802 Spacee 15.06.2010 14:27: 66787755 [3 порнокартинки на красном фоне] Отпишись... 15.06.2010 14:51 От: SERP802 sergunshik 15.06.2010 14:21: Зайди... Отпишись... 15.06.2010 14:52 * От: SERP802 NK_130985 15.06.2010 14:26: Смотри выше... на номер 3381... 15.06.2010 17:08 От: SERP802 Дайте ссылку где можно подхватить (три картинки на розовом фоне), который просит отправить две СМС с текстом 18????????? на номер 3381, который сегодня многие хватанули и если не тяжело опишите как ведет себя комп, что с безопасным режимом и какие коды не подошли... 15.06.2010 22:17 От: SERP802 Sparker 15.06.2010 21:47:Дайте ссылку где можно подхватить (три картинки на розовом >фоне), который просит отправить две СМС с текстом 18????????? >на номер 3381, который сегодня многие хватанули и если не >тяжело опишите как ведет себя комп, что с безопасным режимом и >какие коды не подошли...Подхватил точно такой же. Вырубил так: При старте можно 1 раз кликнуть на "Пуск". Кликнул, потом выбрал "Завершение сеанса", экран моргнул, баннер остался, но рабочий стол и все остальное стало рабочим. Потом нашел поиском все надавно добавленные .exe файлы, нашел два - это были bldjad.exe в разразных системных папках, удалил, все отлично. Очень здорово при таких баннерах помогает process killer - запускается при старте системы, всегда его можно открыть комбинацией клавиш и завершить любой процесс. Так раньше обнаружил два похожих баннера. Опять зашел на сразу воспользовался process killer снял и удалил vip_porno_27137.avi.exe там куда его сохранил ... все это делал по присмотром sandboxie (старался в ней разобраться)... но как я понимаю здесь ни причем... баннер ушел... после перезагрузки все нормально... очень рекомендую process killer... собственно проверено на себе... 15.06.2010 22:27 * От: SERP802 Sparker 15.06.2010 21:47:Дайте ссылку где можно подхватить (три картинки на розовом >фоне), который просит отправить две СМС с текстом 18????????? >на номер 3381, который сегодня многие хватанули и если не >тяжело опишите как ведет себя комп, что с безопасным режимом и >какие коды не подошли...Подхватил точно такой же. Вырубил так: При старте можно 1 раз кликнуть на "Пуск". Кликнул, потом выбрал "Завершение сеанса", экран моргнул, баннер остался, но рабочий стол и все остальное стало рабочим. Потом нашел поиском все надавно добавленные .exe файлы, нашел два - это были bldjad.exe в разразных системных папках, удалил, все отлично. Очень здорово при таких баннерах помогает process killer - запускается при старте системы, всегда его можно открыть комбинацией клавиш и завершить любой процесс. Так раньше обнаружил два похожих баннера. Значит если использовать DrWeb LiveCD в борьбе с этим баннеров по поиску имени файла... после перезагрузки ... надеюсь эти файлы и есть рабочие тела... ну и наверно... предположим ... восстановление системы, если не уничтожить его сразу до перезагрузки... дайте ссылку на этот баннер потренироваться... 15.06.2010 22:37 * От: SERP802 clouse 15.06.2010 22:31: Поподробние пожалуйста... он прост появился изнеоткуда!! Кто ... 15.06.2010 22:56 От: SERP802 Вот для таких диалогов и был создан форум... мне так кажется... поправте если не прав... 15.06.2010 23:09 От: SERP802 Спасибо за поддержку passerby 1. Определено тело баннера... 2. Вырабатываем способы уничтожения тела... 3. Кто дизассемблирует тело-найдет все ответы и коды... 4. интересно баннерописатели уже задумались как совершенствовать этот баннер... 15.06.2010 23:58 От: SERP802 passerby 15.06.2010 23:37:SERP802 15.06.2010 23:09:Ну-у! Кто знаком с ассемблером и дизассемблером сюда точно не Ага, а как им - баннерописакам еще и скачки с файлообменника, о котором вы писали... способов борьбы с ними... но тема вечная, а я жаворонок... мне пора... Доброй ночи... Извините, что если что ни так... Но знающие дизассемблер, иногда могут и помочь, проверяя свои знания... 16.06.2010 19:16 От: SERP802 Leo2000 напоминай о благодарности +1, всетаки труд... хотя и не за плюсики работаем ... но и как оценить... тем более это правила форума... а устав надо соблюдать... Complete in 285 ms, lookup=0 ms, find=285 ms
|
|