Мобильный контент
Мобильный контент База данных Работа Форумы Блоги Подписка 

Новости CForum.ru

02.11. [Маркетинг]  ЗНТЦ (Зеленоградский нанотехнологический центр, Зеленоградский наноцентр) / MForum.ru

09.01. [Маркетинг]  МТС Энтертайнмент / MForum.ru

09.01. [Маркетинг]  ЦТС / MForum.ru

28.02. [Маркетинг]   Материнские платы / MForum.ru

01.10. [Бизнес]  Роботренды. Что нового в мире роботов и дронов / CForum.ru

24.04. [Бизнес]  Tele2 представила итоги работы на рынке мобильной коммерции на Дальнем Востоке / CForum.ru

13.10. [Бизнес]  Tele2 объявляет об акции "Бесплатные ретро-хиты" / CForum.ru

06.10. [Бизнес]  Компания J’son & Partners Consulting представляет оценки рынка цифровой дистрибуции музыки в Росси и в мире по итогам 2013 года / CForum.ru

18.09. [Бизнес]  Рейтинг мобильных разработчиков России 2014 от Тэглайн / CForum.ru

24.08. [Бизнес]  КСелл вышел на рынок мобильного эквайринга / CForum.ru

Мобильные телефоны на MForum.ru

« Все форумы

Как избавиться от навязчивого баннера, требующего отправить SMS

Тему создал(а): Сеньор Тыква

В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.

Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.


Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: скачать doc-файл (альтернативная ссылка)

Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: скачать Excel-файл (альтернативная ссылка)

Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.

Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.

Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)

10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)

Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо time, zaruta)


Полезные ссылки:


Метод борьбы от ox1227:

http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.

См. также тему: Что делать, если ВКонтакте, Mail.ru, Яндекс и другие популярные сайты вдруг начинают требовать активацию путем отправки SMS

Также многих волнует: Как отказаться от подписки на сообщения этого форума?

 

Фильтр: показаны только сообщения от passerby

Страницы: << · >>  1 · ... · 7 · 8 · 9 · 10 · 11 · 12 · 13 · 14 · 15 · ... · 29 

16.02.2010 18:10 * От: passerby
Инесса150185 16.02.2010 18:06:
а что теперь сделать что б опять не появилась эта хрень?

Установите и просканируйте систему вот этими программами Malwarebytes' Anti-Malware
http://www.softportal.com/...html...
, AVZ http://z-oleg.com/avz4.zip
, затем выполнить восстановление системы на точку до того, как поймали баннер. И наконец любым антивирусом с обновлёнными базами.

16.02.2010 18:27 * От: passerby
Инесса150185 16.02.2010 18:21:
спасибо Вам
Инесса150185 16.02.2010 18:20:
просто когда написали так, думала шутите)))

Да не до шуток тут.
Пожалуйста.
А Спасибо, это +1 возле ника.

16.02.2010 18:48 От: passerby
zaruta 16.02.2010 18:34:
passerby ПРИВЕТ! Читал дневные приключения?

Привет.
Да, некисло тебе тут пришлось попотеть!!!!

16.02.2010 18:58 От: passerby
zaruta 16.02.2010 18:54:
Я опять же не понимаю как ani не может скачать программу Dr.Web CureIt! я её скачал за секунды ( правда у меня скорость 2300) но всё равно, не понимаю??????????????

А я не понимаю, как у тебя хватило терпения со сл@в@ разобраться?!!! ;-)

16.02.2010 19:05 От: passerby

zaruta , интересно, а chalyi со своей девушкой по телефону разобрался или нет?
Интересная получилась ситуация с этой "девушка по телефону объяснила".
Вот ведь как на ровном месте можно попасть впросак!

16.02.2010 19:11 От: passerby

zaruta , я Vista не особо, так сказать. А проблемка то новая....(это я про пост #150802)

16.02.2010 19:19 От: passerby
passerby 16.02.2010 19:11:
zaruta , я Vista не особо, так сказать. А проблемка то новая....(это я про пост #150802)

FAV не прокатит, он для XP и 2000....

16.02.2010 19:27 От: passerby

Luury, а номер точно 9396? И какой текст сообщения просили?

16.02.2010 19:30 От: passerby
zaruta 16.02.2010 19:18:
passerby 16.02.2010 19:11:
zaruta , я Vista не особо, так сказать. А проблемка то новая....(это я про пост #150802)
Да не, это отголоски вируса и наш любимый ВКонтакте!!!!! Вспомни свинячего фермера!!!! Значит так, необходимо узнать, что был за баннер т.е полный текст sms............на номер..............и я скажу какой прогой всё восстановить! Dr.Web CureIt тут слаб!

Luury, пишет, что нашёл на DrWeb лекарство, я в ихней базе номера 9396 не нашёл. Разве что по тексту сгенерировал, но это маловероятно.

16.02.2010 19:39 * От: passerby
zaruta 16.02.2010 19:36:
Это и понятно! Парнишка с перепугу напутал номер, скорее всего 9691, почему я и попросил полный текст sms и на какой номер, выясним какой баннер и всё будет ОК

Там есть 9693, но только два случая и текст 4*

16.02.2010 19:42 От: passerby
zaruta 16.02.2010 19:38:
Luury Ну что молчишь? Читал что мы написали? Давай информацию! И выполняй что написано!

Так у него же интернета нет. Наверное от товарища сюда зашёл. Так что быстрой реакции вряд ли следует ожидать.

16.02.2010 19:53 От: passerby
zaruta 16.02.2010 19:46:
passerby 16.02.2010 19:42:
zaruta 16.02.2010 19:38:
Luury Ну что молчишь? Читал что мы написали? Давай информацию! И выполняй что написано!
Так у него же интернета нет. Наверное от товарища сюда зашёл. Так что быстрой реакции вряд ли следует ожидать.
Ну, работу интернета можно восстановить прогой avz! или попробовать загрузку в безопасном с поддержкой сетевых драйверов.

Ага. И вирусами разными можно специально заражаться, потом их лечить и писать отчёты с картинками, и таблицы из более чем 200 кодов можно составлять, да и мало ли чего можно!!! А можно в ответ на "какой браузер?" отвечать "поисковик имейл" ;-)

16.02.2010 20:11 От: passerby
polnayazhopa 16.02.2010 20:02:
passerby zaruta привет всем остальным также, вчера подошел "ваш голос принят" тут у мя чувак висит, у которого как вчера требует 746263 на номер 8353 требует или активацию или удаление

Привет.Что там из Канады слыхать?

16.02.2010 20:12 От: passerby
zaruta 16.02.2010 20:02:
passerby 16.02.2010 19:53:
Ага. И вирусами разными можно специально заражаться, потом их лечить и писать отчёты с картинками, и таблицы из более чем 200 кодов можно составлять, да и мало ли чего можно!!! А можно в ответ на "какой браузер?" отвечать "поисковик имейл" ;-)
В Таблицу я постоянно заношу новые данные, занес ещё дополнительно 200 кодов, надо будет обновить!

Так свяжись с админами. Пусть посодействуют. Вещь то востребованная, как оказалось!!!

16.02.2010 20:47 От: passerby

Что то затишье сегодня вечером. И Luury не подаёт признаков жизни...

16.02.2010 22:11 От: passerby
zaruta 16.02.2010 22:01:
Надо бы что нибудь в "Радикальных мерах" написать про баннер Black God

Дак чё писать то? Мы же с ним незнакомы, только внешний вид. Разве что в порядке предупреждения. Мы же не знаем механизма - почему cmd на заднем плане, да и какое состояние системы после него?

16.02.2010 22:30 От: passerby
zaruta 16.02.2010 22:18:
passerby 16.02.2010 22:11:
zaruta 16.02.2010 22:01:
Надо бы что нибудь в "Радикальных мерах" написать про баннер Black God
Дак чё писать то? Мы же с ним незнакомы, только внешний вид. Разве что в порядке предупреждения. Мы же не знаем механизма - почему cmd на заднем плане, да и какое состояние системы после него?
Ну может быть хотя бы, что лечится он программой FixAfterVirus.

В принципе можно и нужно написать. Но не хотелось бы привязываться к всякому отдельному баннеру. Я полагаю, что здесь должен быть показан алгоритм лечения ЛЮБЫХ баннеров. Я понимаю, что всех под одну гребёнку нельзя, поэтому и разделил их на Типы. Вот к какому типу отнести этот самый Black God? Я думаю - ко второму (типа YesPorno). Ну и лечение соответствующее.
А я бы, если бы зарабатывал этим на хлеб с икоркой, вообще не заморачивался бы и лечил бы их всех одним способом - пришёл - воткнул LiveCD - через 20 минут взял денюжку - ушёл.
Но я пока ещё не утратил интерес к самомуу процессу.
Поэтому я, собственно до сих пор здесь. Если ты помнишь, я не собирался "плотно на это присаживаться".

16.02.2010 22:54 От: passerby
zaruta 16.02.2010 22:50:
utta 16.02.2010 22:22:
всем привет! баннер пропал но меню пуск не грузится,ярлыков на столе нет поясните чайнику как добраться до точки...
Давайте поподробней, что у Вас было и что сейчас и какие действия можно выполнять на компьютере

Я посмотрел посты utta, это информер и убрался стандартно, через настройки браузера. А отсутствие рабочего стола - последствия.

16.02.2010 23:23 От: passerby
polnayazhopa 16.02.2010 23:20:
zaruta 16.02.2010 23:04:
passerby Сейчас делаю инструкцию в картинках, как удалить информер из браузера, выложу на файлообменник. Кстати, не хочешь поэкспериментировать с порноинформером?
давай

и мне давай.

16.02.2010 23:32 От: passerby
zaruta 16.02.2010 23:29:

Удаляй

16.02.2010 23:34 От: passerby

Ну всё, пошёл за адреналином.
До встречи.

16.02.2010 23:39 * От: passerby
passerby 16.02.2010 23:32:
zaruta 16.02.2010 23:29:
Удаляй

Ok!

17.02.2010 01:25 От: passerby
zaruta 17.02.2010 01:12:
passerby ну как там эксперимент с информером?

Посмотрел твой труд - класс! В таком виде и вставим его в "итоговый документ".
А информера я не нашёл. По одной из ссылок написали
Forbidden
You don't have permission to access /porno/ on this server.
Apache/1.3.41 Server at sexvideorussia.com Port 80
На следующей - действительно порно сайт, но ничего не прилепилось. Я уж все кнопочки давил, по всем ссылочкам ходил, но -увы!
Ну а третья ссылка - вообще "блог простого программиста". Там что то есть об информерах, но самогО информера я не нашёл, увы...

17.02.2010 01:32 От: passerby
zaruta 17.02.2010 01:30:
passerby зайди на сайт "Зайцев нет" там при входе на сайт будут вылезать порнушные окна, крестик на закрытие одного из них высветит установку информера нажми ОК и он в кармане!

Попробую...

17.02.2010 14:09 От: passerby
Gylbars 17.02.2010 12:53:
Помогите,требует текст6625015 на номер5121.Плизззз!!!!!!!!

Держите, 2047692,
спасибо это +1 возле ника
Результаты в студию, плиз!

17.02.2010 14:14 От: passerby
Романец) 17.02.2010 13:41:
помогите, пожалуйста!!! опять поймала банер... просит отправить СМС с кодом 11434 на номер 7250! помогите, пожалуйста! заранее огромное спасибо!!!!

помогите мнеее!!!!!

пробуем следующее: 000000000, или 123456789, или 830165140 или vash golos prinyat
Отписываемся, что помогло.

17.02.2010 14:44 От: passerby
нокио 17.02.2010 10:44:
помагите плиз у меня опера вылезла хрень WS на номер 7122 че делать плиз

Пробуйте вот это: debug4646, debug7879, 308643, 021190, 122, okazana, golosa
Результаты в студию, пжлст!

17.02.2010 14:47 * От: passerby
nektooo 17.02.2010 09:25:
Отправьте смс с кодом К705813300 на номер 4460. Во сне уже снятся эти цифры. Помогите с кодом, пожалуйста!!!

Переводим системную дату на 15.12.2009г.
Вводим код 1684792288
Воспользуйтесь вот этим:
Malwarebytes' Anti-Malware http://www.softportal.com/...html...
AVZ http://z-oleg.com/avz4.zip
О результатах отписываемся!!!

17.02.2010 14:56 От: passerby
MilaKilla 17.02.2010 10:25:
У меня то ж проблема,баннер просит отправить смс на номер 8353,в инете експроэре в настройках отключил его,вроде все в норме стало,но вот что беспокоит,его можно обратно так же и включть,а как его совсем удалить с компа?Подскажите плиз,заранее спасибо!

Воспользуйтесь вот этим:
Malwarebytes' Anti-Malware http://www.softportal.com/...html...
AVZ http://z-oleg.com/avz4.zip
FAVhttp://setandwork.org.ua/...

17.02.2010 14:57 От: passerby

Всё, я убежал. До вечера.

17.02.2010 18:00 От: passerby
Санюша 17.02.2010 07:23:
проблемка: в mail.ru, в Моем Мире не запускаются приложения (игры). Пишет "Sorry, flash player 9.0.28 required. Update now". Переустановка приложений не помогоает. такая же проблема помогите пожалусто очень очень прошу

Если я правильно понял, то Вы просто не прочитали "Sorry, flash player 9.0.28 required. Update now". Это значит: "Приносим свои извинения, но для запуска Вашей любимой игрушки требуется не переустановка этой игрушки, а установка(или обновление) flash player версии не ниже 9.0.28."
Ну и наше предупреждение! Скачивайте Flash Player только с сайта Adobe!!! Иначе скоро опять здесь будете в качестве потерпевшего!

17.02.2010 18:01 От: passerby
gaa 17.02.2010 16:36:
751025321 на номер 9691 !!help me !!

3097 и напишите результат, пожалуйста!

17.02.2010 18:19 * От: passerby
danuka 17.02.2010 12:30:
Помогите убрать информёр текст 2114 номер 8353 .

Если Вы уверены, что это информер, то читайте стр.1, сообщение №1 этого форума или скачайте и прочитайте инструкцию в картинках от zaruta по удалению информера: http://www.fayloobmennik.net/...
Если что то не получится, постарайтесь поподробнее описать проблему: внешний вид баннера, убирается ли он при закрытии браузера, что можно запустить на компьютере (Диспетчер задач, кнопка "Пуск", regedit ), можно ли загрузиться в безопасном режиме и т.д)
Эта информация поможет быстрее справиться с проблемой.

17.02.2010 18:34 От: passerby
ACHAAAAAA 17.02.2010 18:25:
Кое как я умудрился запустить проводник

С этого места, пжлст, поподробнее. Как удалось запустить проводник? Работает ли интернет и т.д.
А вообще, лучше сразу воспользуйтесь вот этим:
Malwarebytes' Anti-Malware http://www.softportal.com/...html...
AVZ http://z-oleg.com/avz4.zip
FAVhttp://setandwork.org.ua/...

17.02.2010 18:59 * От: passerby

А это мысль!!! Если вставит CD с данными(без автозапуска), то он, по идее должен открыться в Проводнике или, на крайняк спросить, что делать дальше! Интересно, надо попробовать!!! Как то раньше такой вариант не рассматривался!

17.02.2010 19:41 От: passerby
zaruta 17.02.2010 19:39:
ВСем ОГРОМНЫЙ привет!!!! Все кто подхватил бпннер не переживайте, поможем, на ОЛИМПИАДЕ дела совсем плохи, одна медаль и то бронзовая, в общем зачёте предпоследнее место!!!! Вот где КОШМАР!!!!!!

Привет. Да не расстраивайся ты из -за Олимпиады! Не могут же все быть первыми, должны быть и аутсайдеры...

17.02.2010 19:50 От: passerby
zaruta 17.02.2010 19:48:
passerby В " Радикальные меры " надо ещё вставить как пример твои эксперименты с yes porno, необходима наглядность и

Уже вставил. Работаем дальше.

17.02.2010 20:29 От: passerby
zaruta 17.02.2010 20:05:
Никому не пробовать ничего!!! passerby скинь себе информацию, сегодня нужно его поймать и отпишись, я удалю ссылки!

Удаляй !!!

17.02.2010 20:29 От: passerby
ACHAAAAAA 17.02.2010 19:56:
2 passerby Спасибо огромное, все заработало!) Было найдено 21 зараженных объектов) Данке!)

Пожалуйста.

17.02.2010 21:31 От: passerby
Luury 17.02.2010 21:25:
Соряйте, что долго, просто правда, в инте у друга. вот, номер 9691, коды менялись, один раз был код 90000000, один раз 9* и 590903663.

Пробуй 3097 и прочитай всё, что писалось на твоё сообщение.

18.02.2010 01:10 * От: passerby

Похоже все разбежались. А я вот тут выложил рекомендации по удалению SMS - вымогателей в картинках.
zaruta & polnayazhopa зацените. Может ещё чего добавить?
Короче, критику в студию, плз!
http://www.fayloobmennik.net/...
Файл sms - вымогатели .doc , вес - 1,35Мв.
Всем спокойной ночи.

18.02.2010 16:40 От: passerby

zaruta привет. Вижу ты здесь.
Вот "SMS - вымогатели" с учётом замечаний и предложений.
А таблицу, мне кажется, не нужно сюда подключать. Будет слишком громоздко. Да и ссылка не неё висит в "шапке" - кто захочет найдёт!
А может админы поместят эту ссылку рядом с таблицей? Было бы неплохо!
http://www.fayloobmennik.net/...

18.02.2010 18:05 От: passerby

zaruta, по тем ссылкам, что ты давал вчера ничего интересного нет.
Я читал тот форум, где предлагали выслать файлы баннера.
Тебе ещё ничего не прислали по этому вопросу?
Админам я написал по поводу материала. Ждём реакции.

18.02.2010 19:10 От: passerby
zaruta 18.02.2010 19:02:
Всем привет!!!

Привет. Ну что, посмотрел новую редакцию?

18.02.2010 19:20 От: passerby

zaruta , посмотри #151217 в ответ на #151147
Сходи по его ссылке.

18.02.2010 19:31 От: passerby
zaruta 18.02.2010 19:25:
Сходил! Выложена наша таблица, я её уже сайтах на 5 видел, а ссылок несколько десятков! Пользуемся популярностью!

Наверное не столько популярностью, сколько полезностью!!!

18.02.2010 20:35 От: passerby

zaruta, знал об этом или нет?
Уважаемые пользователи!

Сегодня (18 февраля 2010 года) компанией "Ру-Центр" (Москва, Ленинградский проспект, д.74, корп.4, тел +7 (495) 994-46-01 +7 (495) 737-06-01, www.nic.ru ) без предупреждения, и какого либо уведомления было приостановлено делегирование домена TORRENTS.RU. По информации из "Ру-Центра" "Делегирование домена TORRENTS.RU приостановлено на основании Постановления следственного отдела по Чертановскому району Прокуратуры г.Москвы от 16.02.2010г"

С чего бы это???

18.02.2010 20:40 От: passerby
zaruta 18.02.2010 20:37:
Не знал! Даже и не знаю с чего это!

Видать чьи то авторские права ущемили! Борьба с пиратством, однако....

18.02.2010 21:00 От: passerby
zaruta 18.02.2010 20:45:
passerby ты на informer.com заходил?

Да, был по всем твоим ссылкам. Ничего

18.02.2010 21:29 От: passerby
zaruta 18.02.2010 21:09:
passerby Я уже восстановил на TORRENTS.RU свою регистрацию и рейтинг, 15 секунд делов!

Ну вот и хорошо. Сразу, по горячим следам.

Страницы: << · >>  1 · ... · 7 · 8 · 9 · 10 · 11 · 12 · 13 · 14 · 15 · ... · 29 


Новое сообщение:
Complete in 88 ms, lookup=0 ms, find=88 ms

« Все форумы

© 2006-2012, CForum.ru
Адрес редакции:
Яндекс цитированияRambler's Top100Рейтинг@Mail.ru