Мобильный контент
Мобильный контент База данных Работа Форумы Блоги Подписка 

Новости CForum.ru

02.11. [Маркетинг]  ЗНТЦ (Зеленоградский нанотехнологический центр, Зеленоградский наноцентр) / MForum.ru

09.01. [Маркетинг]  ЦТС / MForum.ru

09.01. [Маркетинг]  МТС Энтертайнмент / MForum.ru

28.02. [Маркетинг]   Материнские платы / MForum.ru

01.10. [Бизнес]  Роботренды. Что нового в мире роботов и дронов / CForum.ru

24.04. [Бизнес]  Tele2 представила итоги работы на рынке мобильной коммерции на Дальнем Востоке / CForum.ru

13.10. [Бизнес]  Tele2 объявляет об акции "Бесплатные ретро-хиты" / CForum.ru

06.10. [Бизнес]  Компания J’son & Partners Consulting представляет оценки рынка цифровой дистрибуции музыки в Росси и в мире по итогам 2013 года / CForum.ru

18.09. [Бизнес]  Рейтинг мобильных разработчиков России 2014 от Тэглайн / CForum.ru

24.08. [Бизнес]  КСелл вышел на рынок мобильного эквайринга / CForum.ru

Мобильные телефоны на MForum.ru

« Все форумы

Как избавиться от навязчивого баннера, требующего отправить SMS

Тему создал(а): Сеньор Тыква

В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.

Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.


Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: скачать doc-файл (альтернативная ссылка)

Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: скачать Excel-файл (альтернативная ссылка)

Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.

Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.

Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)

10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)

Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо time, zaruta)


Полезные ссылки:


Метод борьбы от ox1227:

http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.

См. также тему: Что делать, если ВКонтакте, Mail.ru, Яндекс и другие популярные сайты вдруг начинают требовать активацию путем отправки SMS

Также многих волнует: Как отказаться от подписки на сообщения этого форума?

 

Фильтр: показаны только сообщения от Йолк

17.03.2010 16:17 * От: Йолк

День добрый, было на моем счету два баннера и оба милые, гламурные и с порно. Первый явился мне после посещения сайта рефератов, дата это была, мм...13 марта. Код мне выслали друзья после просьбы. Отправьте СМС в кодом 6139032 на номер 8353, Код был 1968845971. Ладно, ликую, радуюсь. Вчера, а это у нас 16 марта, оно является мне снова, но уже в другом обличии. Отправьте SMS с текстом +0990300 на номер 3354, 9127793676 и 8826697732 помогли. Антивирус Касперского не ловит эту скотину, это не synsql.exe При появлении блокирует: Браузеры, Диспетчер задач. Откат системы не помогает. Нечисть поймать никак не получается, причем я даже не знаю когда она в следующий раз появится - через несколько дней или после перезагрузки. Помогите отловить и УНИЧТОЖИТЬ.

17.03.2010 16:44 От: Йолк

Скачала AnVir, нашел Ключ: plugin Файл: Значение: "C:\Program Files\plugin.exe. Но он не найден... Не ловится, гад.

17.03.2010 17:00 От: Йолк
zaruta 17.03.2010 16:55:
  • Файл вируса в Вашем случае называется plugin.exe
  • Его нужно удалить тут:С:/Program Files /plugin.exe
  • И удалить ключ на автозапуск в реестре в ветке: hkey_current_user\software\microsoft\windows\current version\run и там ищите plugin.exe

Именно то, что не могу его удалить. В Программ Файлс просто нету этого, скрытые файлы и папки показываются, нету его. Да, именно такой адрес AnVir нашел по поиску в Реестре, я могу изменить его и изменить его двоичный код.

17.03.2010 17:01 От: Йолк

В AnVir пишет Файл не найден

17.03.2010 17:02 От: Йолк

Удалила из реестра, пропал из AnVir

17.03.2010 17:08 От: Йолк

Но в Program Files все еще сидит, наверняка. Баннера сейчас нет просто. Но раз заново появился, значит где-то затаился.

17.03.2010 17:27 * От: Йолк

Но в прошлый раз я ввела код, он исчез, но через три дня, как по мановению неприличной палочки, вуа-ля - порнобаннер! Надоело при загрузке системы пальцы скрещивать=(

17.03.2010 18:13 От: Йолк

Вот видите, он возвращается


Новое сообщение:
Complete in 15 ms, lookup=1 ms, find=14 ms

« Все форумы

© 2006-2012, CForum.ru
Адрес редакции:
Яндекс цитированияRambler's Top100Рейтинг@Mail.ru