|
|||||||||||||||||||
|
|||||||||||||||||||
|
|||||||||||||||||||
Новости CForum.ru02.11. [Маркетинг] ЗНТЦ (Зеленоградский нанотехнологический центр, Зеленоградский наноцентр) / MForum.ru 09.01. [Маркетинг] ЦТС / MForum.ru 09.01. [Маркетинг] МТС Энтертайнмент / MForum.ru 28.02. [Маркетинг] Материнские платы / MForum.ru 01.10. [Бизнес] Роботренды. Что нового в мире роботов и дронов / CForum.ru 24.04. [Бизнес] Tele2 представила итоги работы на рынке мобильной коммерции на Дальнем Востоке / CForum.ru 13.10. [Бизнес] Tele2 объявляет об акции "Бесплатные ретро-хиты" / CForum.ru 06.10. [Бизнес] Компания J’son & Partners Consulting представляет оценки рынка цифровой дистрибуции музыки в Росси и в мире по итогам 2013 года / CForum.ru 18.09. [Бизнес] Рейтинг мобильных разработчиков России 2014 от Тэглайн / CForum.ru 24.08. [Бизнес] КСелл вышел на рынок мобильного эквайринга / CForum.ru Мобильные телефоны на MForum.ru19.04. [ Новинки] Анонсы: Tecno Camon 30 Premier 5G представлен официально / MForum.ru 18.04. [ Новинки] Анонсы: Pura 70 и Pura 70 Pro представлены официально / MForum.ru 18.04. [ Новинки] Анонсы: Huawei Pura 70 Ultra и Pura 70 Pro+ представлены официально / MForum.ru
|
Как избавиться от навязчивого баннера, требующего отправить SMSТему создал(а): Сеньор Тыква
В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь. Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл. Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby. Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум. Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: 10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: Полезные ссылки:
Метод борьбы от ox1227:
См. также тему: Также многих волнует: Фильтр: показаны только сообщения от time 04.08.2010 12:51 От: time Tymmi 04.08.2010 12:46: Или коды 5864018826, BZ3E432X2P, Z7ME7REEJT, 3097, 4223763305, 18262276275. 04.08.2010 13:57 От: time Tymmi 04.08.2010 13:51: Попробуй еще коды 2548125, 899788, и не вздумай отправлять СМС если не подойдут попробуем други методом убрать. 04.08.2010 14:05 От: time Лиза Колотушкина 04.08.2010 14:03: Переустанавливать систему последнее дело. 04.08.2010 14:11 От: time Лиза Колотушкина 04.08.2010 14:09: Есть много других способов убрать баннер, просто нужно маленько пошевилить мозгами. 04.08.2010 15:01 От: time djefir 04.08.2010 14:58: Пробуй коды786532, 4479927959, 8694287294, 49685761, 06159230, 9242595. 04.08.2010 15:16 От: time djefir 04.08.2010 15:11: делаем так,выключаем комп включаем и сразу зажимаем клавишу F3 или F8 и выбираем безопастный режим с поддержкой командной строки. Потом вводим в поле %systemroot%\system32\Restore\rstrui.exe нажимаем Enter и появляется восстановление системы далее откатываем на контрольную точку и если после первого раза система не восстановится то не надо выключать программу восстановления а нажать на “домой” и восстановить систему еще раз и она точно восстановится и баннера не будет. 04.08.2010 15:17 От: time djefir 04.08.2010 15:16: По русски пиши а то помогать не буду. 04.08.2010 15:25 От: time djefir 04.08.2010 15:21: Читай вниметельно и делай как описано. Нечего не стерется если все правильно делать. 04.08.2010 15:42 От: time djefir 04.08.2010 15:39: Пробуй через Vista 05.08.2010 07:12 От: time passerby 05.08.2010 01:00:Alexandr2009 03.08.2010 22:11:Alexandr2009 05.06.2010 22:22:Guerrra 05.06.2010 22:17:Alexandr2009 05.06.2010 22:01:Alexandr2009 04.06.2010 23:24:Guerrra 04.06.2010 23:20:Leo2000 04.06.2010 23:18:Guerrra 04.06.2010 23:13:Leo2000 04.06.2010 23:00:Guerrra 04.06.2010 22:04:passerby, а что Вы думаете по этому вопросу?)))Alexandr2009, привет! Сутками здесь никто и не сидит. Я например время от времени если увижу то пытаюсь помочь и не обязательно если человек просит помощи то он ленивый, просто он может плохо разбиратся в системе и в первый раз подхватил этот вирус, тут нет ничего зазорного помочь. Другое дело если человек по многу раз просит коды а сам не хочет разобратся с проблемой. И не надо тут в ковычках писать слово помочь типо (сидите вы здесь не умехи, пытайтесь помогать все равно кроме кодов ничем не можете людям помочь ). Знаешь я конечно passerby с уважением к тебе отношусь, но и так говорить тоже не стоит что мы не помогаем. 05.08.2010 07:32 От: time passerby А файлы которые SMS_вымогатели2.doc Размер файла 3.13 MB, скачен 65066 раз!!! Новая Сводная Таблица ответных кодов (обновление 08.03.2010).xls Размер файла 155.50 kB, скачен 56059 раз!!! Давно уже устарели сейчас появилось много других баннеров, эти файлы уже мало могут пренести пользы и помощи. 05.08.2010 12:56 От: time рома терёхин 05.08.2010 12:24: Сюда заходил 06.08.2010 11:12 От: time dangerousbaby 06.08.2010 10:53: Вам надо пройти в папку Мой компьютер\диск C:\WINDOWS\system32\drivers\etc, нажать правой кнопкой мышки на файле hosts и выбрать из списка Свойства. В свойствах нужно будет снять галочку "Только чтение" (если она стоит) и нажать ОК. После чего повторно тыкаем правой кнопкой мышки на файле, выбираем "Открыть" -> "Блокнот" . В файле нужно будет удалить ВСЕ СТРОЧКИ, кроме 127.0.0.1 localhost. То есть у вас должна остаться только эта строка. После проделанной операции изменения НУЖНО СОХРАНИТЬ (Файл - Сохранить)и перезагрузить компьютер. 06.08.2010 11:38 От: time dangerousbaby 06.08.2010 11:31: Там нужно ввести код разблокировки если да то какой??? 06.08.2010 11:46 От: time dangerousbaby 06.08.2010 11:43: Перезагрузили компьютер после того как удалили файлы из блокнота??? 06.08.2010 11:59 От: time dangerousbaby 06.08.2010 11:54: Попробуйте и удалите все временные файлы из папки TEMP и сделайте восстановление системы на более ранний день(Пуск-программы-стандартные-служебные- восстановление системы. 06.08.2010 14:03 От: time никник 06.08.2010 13:52: Пробовал для начала зайти сюда 06.08.2010 14:12 От: time maxima 06.08.2010 14:11: Пробуй коды 0feb5ebel2zthim1 или bestmethod 06.08.2010 14:21 От: time никник 06.08.2010 14:20:time 06.08.2010 14:03:пробовала и на касперский и на нод и еще куда-то нигде еще нет кода разблокировкиникник 06.08.2010 13:52:Пробовал для начала зайти сюда Можеш зайти в BIOS??? 06.08.2010 14:26 От: time maxima 06.08.2010 14:24: Тогда Нажать Ctrl+Alt+Shift+F 06.08.2010 15:03 От: time никник 06.08.2010 14:32:time 06.08.2010 14:21:BIOS - это что? комп не у меня помагая подругеникник 06.08.2010 14:20:Можеш зайти в BIOS???time 06.08.2010 14:03:пробовала и на касперский и на нод и еще куда-то нигде еще нет кода разблокировкиникник 06.08.2010 13:52:Пробовал для начала зайти сюда Делаем так читай внимательно нужно перевисти дату на 3 месяца вперед и время на 2 или 3 часа вперед Чтобы поменять время и дату в BIOS нужно – 1)Сразу при включении компьютера нажать и удерживать клавишу Delete. 2)Далее появится Bios и на вкладке Main сразу же будет видно System Time и System Date(это время и дата). Чтобы поменять их нужно пользоватся клавишами (+) или (-) на правой части клавиатуры и чтобы сохранить изменения нужно нажать клавишу F10 и нажать (OK) и далее пробуем загрузится в обычном режиме. 06.08.2010 15:18 От: time никник 06.08.2010 14:32:time 06.08.2010 14:21:BIOS - это что? комп не у меня помагая подругеникник 06.08.2010 14:20:Можеш зайти в BIOS???time 06.08.2010 14:03:пробовала и на касперский и на нод и еще куда-то нигде еще нет кода разблокировкиникник 06.08.2010 13:52:Пробовал для начала зайти сюда кандагар, киргуда, бумбокс, любознательность, дирижабль, телевизер, терасса, нофелет, тарабум, герой дня, спектакль, белеберда, перегар, гуливер, кукушка, гардина, квазимодо, герасим, солнышко, головяшка, мотоблок, геродот, козявочка, штиблеты, козявка, жопа бля, беломор, кокошник, мультифрукт, дуремар, а мы не пьем, гуталин, семерочка, фисташка, нажми на газ, не тормози, отдых на природе, сметанка, гондурас, привет пи*оры, биокефир, пошли в баню, гуси лебеди, нет гомосекам, привет июнь, найди себе бабу, сковорода, я не пи*ор, 21122012, AgqFksqGWhYTlvt, 5tPmhfS9Csp64t5V2g, Dxu4E0uf53wecH3g0Qk0. Пробуй эти коды 06.08.2010 15:29 От: time никник 06.08.2010 14:32:time 06.08.2010 14:21:BIOS - это что? комп не у меня помагая подругеникник 06.08.2010 14:20:Можеш зайти в BIOS???time 06.08.2010 14:03:пробовала и на касперский и на нод и еще куда-то нигде еще нет кода разблокировкиникник 06.08.2010 13:52:Пробовал для начала зайти сюда Те коды не стоит набирать они не верны надо вот эти 11000020, 21178238, 31110142, 312470, 63319493, 12000003, 01010101, +9999999, арбузяка, 53298658, 00000000, pLMzZgoU, любые 8 букв (только буквы), 5000499544, qwertyui, штиблеты, меломорэ, 403956320, 555666777333 07.08.2010 09:26 От: time Некоторые способы избавления от баннера
RansomHide - утилита для удаления навязчивых [порно и т.п.] окон с предупреждением о блокировании системы до тех пор, пока не будет отправлено платное СМС. По сути, RansomHide предоставляет тот же самый сервис (получение разблокировочного кода), который создали уже многие антивирусные компании, но для того, чтобы получить код у них, требуется подключение к интернету, чего как раз не будет, так как вирус блокирует доступ к Сети.
Под Windows: 7/Vista/XP. Интерфейс: Русский есть. Лицензия: Freeware - бесплатная программа.
сайт программы 07.08.2010 15:35 От: time Bottrak 07.08.2010 15:30: Попробуй нажать Ctrl+Alt+Shift+F 07.08.2010 16:19 От: time Bottrak 07.08.2010 16:05: Можеш зайти в безопастный режим с поддержкой командной строки??? 08.08.2010 09:21 От: time клим74 08.08.2010 08:53: Коды пробовал с Касперского или с вэба. 08.08.2010 09:26 От: time клим74 08.08.2010 09:23: Тогда сейчас я тебе обрисую схему попробуешь таким способом удалить баннер. 1 шаг Сначала перезагружаем компьютер. Поскольку баннер запускается не сразу – у вас есть время вызвать диспечер задач (примерно секунд 5-10, зависит от быстродействия компьютера и количества запускаемых процессов). Действовать нужно очень быстро. Как только выбрали пользователя – сразу начинаем жать ctrl+alt+delete. 2 шаг Когда запустится диспечер все основные программы будут уже запущены, поэтому заходите в закладку Процессы и начинайте смело убивать новые незнакомые процессы (как только в списке появляется новый процесс – выделяйте его и жмите Завершить процесс —> Да). Старайтесь запоминать их названия. Если вы пропустили какой-то процесс и появился баннер, то значит вы его нашли, запоминайте название. Если баннер не появился – значит процесс в следующий раз можно пропускать. Желательно всеже определить имя процесса баннера (можно пропустить некоторые процессы и посмотреть к чему это приведет, если баннера нет – перезагрузиться и пропустить уже другие). Если вы не смогли определить имя пропустите следующий шаг. 3 шаг Запускайте поиск по всему компьютеру по найденому имени. Если поиск нашел файл баннера – удаляйте его. Если не нашел – вручную поищите этот файл в основных папках (документы, программы, система). Файл может быть скрыт, поэтому нужно включить показ скрытых файлов. 4 шаг Дальше удаляем все неизвестные программы из автозагрузки (Пуск —> Программы —> Автозагрузка). 5 шаг И наконец выбираем в Пуске пункт Выполнить. В появившемся окне вводим msconfig. Выбираем закладку Автозагрузка. Снимаем галку с незнакомой программы (если сомневаетесь посмотрите путь к этому файлу, у меня назывался plugin). Запоминаем название и местоположения файла. Заходим в указанную папку и удаляем его. 6 шаг Перезапускаем компьютер, баннера быть не должно. 08.08.2010 09:36 От: time 1x 08.08.2010 09:34: Сначала зайди сюда и попробуй подобрать код разблокировки
08.08.2010 10:18 От: time клим74 08.08.2010 10:13: Не забудь после этого прверить Антивирусом чтобы окончательно убить гадость. 08.08.2010 10:28 От: time polnayazhopa 08.08.2010 10:23:time 08.08.2010 09:21:48574346 потом 73877869клим74 08.08.2010 08:53:Коды пробовал с Касперского или с вэба. Он так то удалил этот баннер зачем ему коды??? 08.08.2010 10:30 От: time polnayazhopa 08.08.2010 10:28: polnayazhopa Здорова. Новый вирусок та хоть??? 08.08.2010 10:33 От: time polnayazhopa 08.08.2010 10:31:time 08.08.2010 10:30:да так, но очень веселый, возможно скоро народ его нахватаетсяpolnayazhopa 08.08.2010 10:28:polnayazhopa Здорова. Новый вирусок та хоть??? На каком сайте или где его можно словить. 08.08.2010 10:38 От: time Хорошо давай ссылку посмотрим что за хрень. 08.08.2010 10:58 * От: time
08.08.2010 11:01 * От: time > 08.08.2010 11:06 * От: time > 08.08.2010 11:08 * От: time * 08.08.2010 11:10 * От: time
08.08.2010 11:13 * От: time > 08.08.2010 11:15 * От: time
08.08.2010 11:32 От: time polnayazhopa LIVE CD Вот и весь вирусок. 08.08.2010 11:36 От: time time 08.08.2010 11:32: В папке windows \ prefetch/ 08.08.2010 12:02 От: time polnayazhopa Он вообще сначала не хотел его запускать из за Каспера 2010(он ему не довал даже скопироватся. А когда я отключил то я включил LIVE CD(от каспера) и просканил и он в первую очередь указал на prefetch/ а уж потом на system32 а также на папку JAVA там было три файла DLL с названием Kinit.exe. А с реестром как обычно HKEY_LOCAL_MACHINE\software\microsoft\Windows NT\CurrentVersion\Winlogon в Userinit должно быть только C:\WINDOWS\system32\userinit.exe, (с запятой в конце) в shell должно быть только explorer.exe Если в Userinit и shell было еще что-то, идем по тому пути и удаляем файл (например программой Unlocker) 08.08.2010 14:04 От: time cHeJok 08.08.2010 13:49: Что за Баннер опиши??? 08.08.2010 14:10 От: time cHeJok 08.08.2010 13:49: Набире попробуй коды Нажать Ctrl+Alt+Shift+W, 77889993, 38724651, 7788922, любые 8 букв (только буквы). 09.08.2010 06:22 * От: time Некоторые способы избавления от баннеров и профилактика. Первое, что нужно сделать, это попробовать открыть диспетчер задач нажатием клавиш alt + ctrl + delete. Если он блокирован вирусом, то попробуйте перезагрузить компьютер и войти в безопасном режиме (при загрузке надо нажать F8 и выбрать безопасный режим), либо выбрать пункт «последняя удачная конфигурация», если такой имеется. Если все это не помогло, попробуйте сделать восстановление системы: пуск – программы – стандартные – восстановление системы, и выберите точку восстановления. Если и это не помогает, то воспользуйтесь бесплатными сервисами деактивации баннеров: Дальше удаляем вирус как там написано. Если же у вас другой тип баннера-вымогателя, который блокировал вам доступ к каким-либо сайтам, то вам нужно почистить файл hosts, расположенный в: Windows 95/98/ME: WINDOWS\hosts Windows NT/2000: WINNT\system32\drivers\etc\hosts Windows XP/2003/Vista: WINDOWS\system32\drivers\etc\hosts Он должен содержать:
127.0.0.1 localhost Если вы увидите такие строки, например: 127.0.0.1 kaspersky.com 127.0.0.1 kaspersky-labs.com 127.0.0.1 liveupdate.symantec.com 127.0.0.1 liveupdate.symantecliveupdate.com То это те сайты, на которые вирус блокировал вам доступ. Удалите их из списка, чтобы файл hosts имел вид приведенного выше. Hosts можно открыть блокнотом, создав текстовый файл и перетащив в него hosts, либо использовать специальные программы, такие как Online Solutions Hosts Editor, HostsXpert, HostsMan. Если баннер засел в вашем браузере, то просто отключите эту надстройку в настройках. Это применимо ко всем браузерам. Как же вирус мог к вам проникнуть? Он мог попасть, даже если вы ничего не скачивали и не устанавливали. На некоторых сайтах установлены вредоносные скрипты, которые заражают компьютер вирусом, или вы запустили какую-то программу, часто это программы, которые якобы повысят ваш рейтинг в контакте, либо дадут голоса, либо еще что-то. Рекомендую установить бесплатный антивирус COMODO Internet Security, он в отличии от других, ловит такие вирусы, к тому же подозрительные файлы можно запускать в SandBox, так же очень хорошо защищает от баннеров Kaspersky Internet Security при настроенной защите от баннеров. Не советую обновлять Flash-плеер с незнакомых сайтов, скачивать разные программы, которые нужны якобы для просмотра какого-то видео, либо программы, которые обещают прибавить вам голосов, денег, поднять рейтинг, «рентген» и так далее. Все это – обман, чтобы заразить ваш компьютер вирусом. Ни в коем случае не отправляйте смс! Вы всеравно не разблокируете баннер, а деньги уйдут. Так же удаляйте сразу “архивы”, которые дойдя до определенного процента распаковки, просят послать смс. Это тоже развод. Цель мошенников – заставить вас отправит смс, заработать на вас деньги, вот и все. В крайнем случае, переустановите Windows, если у вас есть диск. Так же можно попробовать сделать восстановление системы с диска, и восстановление с точки восстановления, если зайти с Live CD, где есть такие утилиты. Все можно скачать, если поискать. Не заходите на подозрительные сайты, которые рекламируются путем спама, которые заманивают пользователей обманом, например программа для поднятия рейтинга (об этом мы уже говорили), не скачивайте Flash-плеер с сайтов, кроме официального сайта Adobe. Теперь по поводу защиты почты и контакта от взлома. Задавайте такой контрольный вопрос, на который кроме вас никто не сможет ответить, мошенники могут общаться с вами и узнать ответ на контрольный вопрос, будьте бдительны! Сделайте длинный пароль из цифр и букв, не по каким ссылкам не переходите из своих аккаунтов, особенно если это спам или привлекательная реклама, о котором говорилось выше. Если же вам все же надо это сделать, то скопируйте ссылку в другой браузер и зайдите через него, лучше всего в IE в режиме InPrivate (эта функция в 8 версии). Никому не сообщайте свои пароли, даже если это якобы просит администрация сайта. Если вы сомневаетесь – напишите в службу поддержки, и вам там подтвердят, что администрация никогда пароли не запрашивает. Так же не пишите пароли в подозрительных программах, например неизвестных почтовых клиентах. Не осуществляйте «вход» с других сайтов, например тех же зазывалах, которые якобы позволят поднять вам рейтинг или прочитать чужие сообщения. Ваш пароль украдут, чтобы от вашего имени распространять спам, ведь многие доверяют, если сообщение приходит от друга. И на последок еще один полезный совет. Если вы совсем не знаете что делать, то воспользуйтесь поиском, почитайте на форумах, у многих сейчас каждый день возникают подобные проблемы. 09.08.2010 07:44 От: time polnayazhopa В общем у меня его Каспер сжег после того как он скопировался т.к лецензионный. 09.08.2010 08:06 От: time Alexandr2009 08.08.2010 22:43: Все это слухи не более того, правда я слышал что есть баннер который блокирует вход с флешки но пока еще с таким не сталкивался а начинается этот баннер типа с номера 890 то есть длинный номер как Билайн. 09.08.2010 09:07 * От: time Голосей 09.08.2010 09:03: Для разблокировки так то есть уже достаточно сервиров и они довольно неплохие а твой сайт я думаю копирует коды от туда, так что не делай здесь лишнюю рекламу. Complete in 80 ms, lookup=0 ms, find=80 ms
|
|