|
|||||||||||||||||||
|
|||||||||||||||||||
|
|||||||||||||||||||
![]() |
Новости CForum.ru02.11. [Маркетинг] 09.01. [Маркетинг] 09.01. [Маркетинг] 28.02. [Маркетинг] 01.10. [Бизнес] Роботренды. Что нового в мире роботов и дронов / CForum.ru 24.04. [Бизнес] 13.10. [Бизнес] 06.10. [Бизнес] 18.09. [Бизнес] 24.08. [Бизнес] Мобильные телефоны на MForum.ru05.12. [ 05.12. [ 04.12. [
![]() |
![]() |
Как избавиться от навязчивого баннера, требующего отправить SMSТему создал(а): Сеньор Тыква
В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь. Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл. Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby. Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум. Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: 10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: Полезные ссылки:
Метод борьбы от ox1227:
См. также тему: Также многих волнует: Фильтр: показаны только сообщения от banner 20.01.2011 16:08 От: banner ![]() Хватит уже разблокировать! Просто заплатите и все, а то прибыли от этих банеров начинают падать... 21.01.2011 11:13 От: banner ![]() lel'ka21 21.01.2011 01:44: И куда ж можно было залезть чтоб его подцепить? Всему виной жажда халявного порно! Теперь платите деньги... 21.01.2011 11:15 От: banner ![]() lel'ka21 21.01.2011 01:44: Скажите твердое НЕТ порнухе в инете! А пока платите деньги... 24.01.2011 13:40 От: banner ![]() Я тоже хочу себе такой баннер! Где вы их только находите???? Искал искал.... порнухе обсмотрелся просто! а банера так и нет! 25.01.2011 12:27 От: banner ![]() Наконец-то я нашел БАННЕР!!! УРА!! а толку то... какой-то он не рабочий... на сайте с порнушкой вместо ссылки на видео была ссылка на narod.ru и файл xxx_video.exe. ну я ссылку клацнул и согласился с выполнением программы... в итоге у меня эксплорер вывалился и вместо него на весь экран черный баннер с просьбой пополнить счет билайн... я просто нажал "резет" и что... после загрузки никакого банера нет... туфта... дайте мне реально рабочий банер!!! 25.01.2011 12:42 От: banner ![]() lakki1979 25.01.2011 12:41: И я хочу себе банер, гды же вы его достали? поделитесь! 25.01.2011 12:58 От: banner ![]() fantik555 25.01.2011 12:55: лечиться от порнозависимости. 25.01.2011 13:07 От: banner ![]() Если не смешно то на волшебство не надейся, а потрудись почитать последние страниц пять и точно найдешь кучу способов по устранению этого говна... 25.01.2011 13:23 От: banner ![]() zaruta 25.01.2011 13:18:banner 25.01.2011 12:42:lakki1979 25.01.2011 12:41:И я хочу себе банер, гды же вы его достали? поделитесь! Крута! хочу! 25.01.2011 16:05 От: banner ![]() Заливайте мне этих банеров!!! 25.01.2011 16:44 От: banner ![]() fantik555 25.01.2011 16:24:banner 25.01.2011 12:58:Если что так, на порно сайты не захожу.Благодарю за помощь.fantik555 25.01.2011 12:55:лечиться от порнозависимости. это хорошо тогда проштудируйте последние 5-7 страниц и думаю найдете ответ на ваш вопрос.... 25.01.2011 16:45 От: banner ![]() passerby 25.01.2011 14:44:zaruta 25.01.2011 13:18:Привет,zaruta!banner 25.01.2011 12:42:lakki1979 25.01.2011 12:41:И я хочу себе банер, гды же вы его достали? поделитесь! Заливайте мне этих банеров!!! box129596066325@unmail.ru 26.01.2011 13:12 От: banner ![]() К вам ЛС доходят от меня? Я на свою почту ничего не получил! Где мой баннер! SERP802 26.01.2011 13:39:passerby 26.01.2011 09:52:Спасибо, так же получил! Доберусь надеюсь до них, вечером...zaruta 26.01.2011 07:58:Спасибо, получил!SERP802 26.01.2011 07:49: а вот я не получил! может туда не доходят сообщения... 26.01.2011 14:05 От: banner ![]() zaruta 26.01.2011 13:50:banner 26.01.2011 13:12: Либо я так туп либо.... ГДЕ СМОТРЕТЬ ЛС??? 26.01.2011 14:15 От: banner ![]() Блин ЛС приходят на мыло... все нашел и скачал шас затестю!!!! ура!! баннер!!! кстати проверил работу "прививки" от банера... запретил на запись ветку реестра winlogon где подменяется шелл и ветку polices где вносятся запреты на таск мэнэджер и регэдит... "прививка" работает 26.01.2011 16:20 От: banner ![]() zaruta 26.01.2011 15:37:banner 26.01.2011 15:22: давайте.... проверю свой "иммунитет" после "прививки".... прививка заключалась в запрете администраторам редактировать ветку реестра polices где обычно добавляют записи блокировки таск менеджера и регэдита, а аткже ветки winlogon где подменяют шелл.... проверил и все отлично баннер запустился, потом резет и все его нету :) ... надо будет знакомым "вакцинировать" комп... zaruta 26.01.2011 16:14: если речь идет о программе эмуляции то я пользуюсь бесплатной программой zaruta 26.01.2011 16:51:banner 26.01.2011 16:20: ну virtualbox я использовал и на ХР и на 7 ... для анализа того что натворил баннер на виртуалке я использую утилиту Procmon... Как вам моя идея с "вакцинацией"? сам проверил вроде работает... банер просто не может прописаться... SERP802 30.01.2011 11:01 Защиту мою баннер прошел частично, при помощи программ, описанных в статье - снял сразу... А что за защита? Я просто запретил Админу редактирование в реестре: [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies] [hkey_local_machine\software\microsoft\Windows NT\CurrentVersion\Winlogon] Вот и вся защита и никаких программ ставить не надо. После рестарта баннер просто не запускается. Че за кипишь? я запретил редактирование ключей в ветках POLICES, SAFEBOOT и WINLOGON .. а вот запретить именно ключи а не ветки винда сама не может... как запретил? как настраиваете права доступа на диске с NTSF примерно то же самое, через простой regedit.exe.... в свойствах ветки есть раздел прав доступа, савим Администратор - чтение. Их редактирование вроде как абсолютно никчему, почему бы их сразу было не запретить... По крайней мере после запрета на ветки реестра этот баннер уже не может подменить shell, заблокировать диспетчер задач, и редактор реестра, а так же убить загрузку в безопасном режиме! Если кому-то этого мало, то .... дело ваше... меня и тем кому я это сделал все устраивает.... и люди уже попадали снова на банер но он просто не приживался в системе.... конечно все дыры не заткнешь но и это уже кое-что... 01.02.2011 18:11 От: banner ![]() время в БОИСе менять надо... после включения компа обычно надо нажимать delete zaruta 02.02.2011 00:34:Дмитрий-Админ 02.02.2011 00:19: у меня тоже переходит на нормальный мозиловский сайт. может у вас файл hosts модифицирован? скорее всего... или в самом браузере что-то сделано для подмены IP адреса перехода... 02.02.2011 08:26 От: banner ![]() Кстати дайте мне HL ! 03.02.2011 08:12 От: banner ![]() Мне вот интересно эти номера телефонов для пополнения счета вымогателя реально его? или они сгенерированы случайно? или украдены из какой-то базы? Если эти номера действительно его... в интернете много сервисов которые хотят чтоб ты вписал свой номер мобильного и тебя подпишут на дорогой медиа контент... можно просто взять и номера этого вредителя по подписывать на все что можно! Complete in 25 ms, lookup=0 ms, find=25 ms
![]() |
![]() |
||||||
|