Мобильный контент
Мобильный контент База данных Работа Форумы Блоги Подписка 

Новости CForum.ru

02.11. [Маркетинг]  ЗНТЦ (Зеленоградский нанотехнологический центр, Зеленоградский наноцентр) / MForum.ru

09.01. [Маркетинг]  ЦТС / MForum.ru

09.01. [Маркетинг]  МТС Энтертайнмент / MForum.ru

28.02. [Маркетинг]   Материнские платы / MForum.ru

01.10. [Бизнес]  Роботренды. Что нового в мире роботов и дронов / CForum.ru

24.04. [Бизнес]  Tele2 представила итоги работы на рынке мобильной коммерции на Дальнем Востоке / CForum.ru

13.10. [Бизнес]  Tele2 объявляет об акции "Бесплатные ретро-хиты" / CForum.ru

06.10. [Бизнес]  Компания J’son & Partners Consulting представляет оценки рынка цифровой дистрибуции музыки в Росси и в мире по итогам 2013 года / CForum.ru

18.09. [Бизнес]  Рейтинг мобильных разработчиков России 2014 от Тэглайн / CForum.ru

24.08. [Бизнес]  КСелл вышел на рынок мобильного эквайринга / CForum.ru

Мобильные телефоны на MForum.ru

« Все форумы

Как избавиться от навязчивого баннера, требующего отправить SMS

Тему создал(а): Сеньор Тыква

В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.

Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.


Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: скачать doc-файл (альтернативная ссылка)

Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: скачать Excel-файл (альтернативная ссылка)

Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.

Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.

Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)

10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)

Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо time, zaruta)


Полезные ссылки:


Метод борьбы от ox1227:

http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.

См. также тему: Что делать, если ВКонтакте, Mail.ru, Яндекс и другие популярные сайты вдруг начинают требовать активацию путем отправки SMS

Также многих волнует: Как отказаться от подписки на сообщения этого форума?

 

Фильтр: показаны только сообщения от enik

02.01.2010 18:08 От: enik

Народ, на ноуте словили этот вирус, просили код отвправить на 4460... Посидел поподбирал - ничего не подходит! перезагрузил комп - баннер исчез, но блокировка ДЗ, Реестра и Антивирусов осталась! cureit скачал, проверил и нихрена не помог! что делать? как этот долбанный баннер вернуть))) скажите может где вы на него наткунлись, я его еще разок скачаю и код введу!!!! SOS!

02.01.2010 18:21 От: enik
carlosDS 02.01.2010 18:17:
enik 02.01.2010 18:08:
Народ, на ноуте словили этот вирус, просили код отвправить на 4460... Посидел поподбирал - ничего не подходит! перезагрузил комп - баннер исчез, но блокировка ДЗ, Реестра и Антивирусов осталась! cureit скачал, проверил и нихрена не помог! что делать? как этот долбанный баннер вернуть))) скажите может где вы на него наткунлись, я его еще разок скачаю и код введу!!!! SOS!
подбор должен сработать 100%

Карлос, у меня баннер нет после перезагрузки!!!))) как я подбирать буду))) Я только что включил диспетчер задач и редакт. реестра! в них поколдую!

02.01.2010 18:33 От: enik

я уже раз 5 перезагружался) удалил ненужный rundll32.exe, и такое ощущение, что это он запускал его при загрузке! браузер тоже активно использую, но ничего не происходит! в реестре удалил пути на авиру, которые блокировали) кинь ссылку на баннер))) я его еще разок скачаю))))

02.01.2010 18:36 От: enik
SHADOW747 02.01.2010 18:34:
HELP PLS!!! как удалить информер YesPorno с раб стола вылезает поверх всего!!! надо отправить смс на номер 9099 текст к смс почему то иногда меняется ПОМОГИТЕ ПЛЗ уже все попробовал

http://news.drweb.com/show/... сюда загляни прежде чем орать тут)

02.01.2010 18:43 От: enik
bair 02.01.2010 18:40:
сегодня я на дежурстве и никак не могу подобрать код. не успеваю ни больных толком посмотреть и на компе поработать. пообещал тем кто лазит куда не надо в инете из числа персонала поотрывать лишнее... CarlosDS, подскажи ответ на к205114500...

у меня такой же код был))))) ток терь баннера нет(

Yarik.spb 02.01.2010 18:41:
02.01.2010 18:33 От: enik

немножко сумасшедший,но рад что есть умельцы,которые тестируют вирусы на себе

в эту тему пишут только те, кто уже протестировал эти вирусы на себе :-D

02.01.2010 18:50 * От: enik
MoonLIght 02.01.2010 18:44:
Хмм воспользовался кодом, вирус удалился. Сразу же проксанировал, удалил и вылечил все файлы. Но через час-два появился тот же банер, но с другим кодом. Что нужно сделать что бы окончательно искоренить этот вирус? Он заново при входе в интернет качается что ли?

почитай с 55 страницы эту тему))) тут все написано)))

у меня все запустилось кароче))) без кодов)) Использовал XPTweaker, CureIt, редактировал реестр, удалил ненужный rundll32 и раза 4 перезагрузился :) будут вопросы - пишите icq 281 607 355!

02.01.2010 18:55 От: enik

ща антивир обнаружил c:\windows\system32\sdra64.exe, c:\windows\system32\owsec, c:\windows\system32\lowsec\user.ds, c:\windows\system32\lowsec\local.ds.

был код к205114500

02.01.2010 18:55 От: enik
carlosDS 02.01.2010 18:54:
bair 02.01.2010 18:40:
сегодня я на дежурстве и никак не могу подобрать код. не успеваю ни больных толком посмотреть и на компе поработать. пообещал тем кто лазит куда не надо в инете из числа персонала поотрывать лишнее... CarlosDS, подскажи ответ на к205114500...
пробуй : 1184993488 2295114599 3316225611 4427336722 5538447833 6649558944 7751669155 8862771266 9973882377 один из них тебе 100% подойдет !

если не подойдет, то пробуй колдовать как я=)

02.01.2010 21:57 От: enik

http://support.kaspersky.ru/... тут решение еще есть)


Новое сообщение:
Complete in 18 ms, lookup=0 ms, find=18 ms

« Все форумы

© 2006-2012, CForum.ru
Адрес редакции:
Яндекс цитированияRambler's Top100Рейтинг@Mail.ru