Мобильный контент
Мобильный контент База данных Работа Форумы Блоги Подписка 

Новости CForum.ru

28.02. [Маркетинг]   Материнские платы / MForum.ru

01.10. [Бизнес] Роботренды. Что нового в мире роботов и дронов / CForum.ru

24.04. [Бизнес]  Tele2 представила итоги работы на рынке мобильной коммерции на Дальнем Востоке / CForum.ru

13.10. [Бизнес] Tele2 объявляет об акции "Бесплатные ретро-хиты" / CForum.ru

06.10. [Бизнес]  Компания J’son & Partners Consulting представляет оценки рынка цифровой дистрибуции музыки в Росси и в мире по итогам 2013 года / CForum.ru

18.09. [Бизнес]  Рейтинг мобильных разработчиков России 2014 от Тэглайн / CForum.ru

24.08. [Бизнес] КСелл вышел на рынок мобильного эквайринга / CForum.ru

05.07. [Бизнес] Яндекс.Деньги предложили совершать переводы с помощью камеры смартфона / CForum.ru

26.06. [Бизнес] Будь в курсе всех событий Чемпионата Мира по футболу с UC Browser / CForum.ru

10.05. [Бизнес] LINE хорошо отчиталась за 1q2014 / CForum.ru

Мобильные телефоны на MForum.ru

« Все форумы

Как избавиться от навязчивого баннера, требующего отправить SMS

Тему создал(а): Сеньор Тыква

В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.

Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.


Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: скачать doc-файл (альтернативная ссылка)

Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: скачать Excel-файл (альтернативная ссылка)

Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.

Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.

Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)

10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)

Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо time, zaruta)


Полезные ссылки:


Метод борьбы от ox1227:

http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.

См. также тему: Что делать, если ВКонтакте, Mail.ru, Яндекс и другие популярные сайты вдруг начинают требовать активацию путем отправки SMS

Также многих волнует: Как отказаться от подписки на сообщения этого форума?

 

Фильтр: показаны только сообщения от zhenechka@kisulya

16.02.2011 22:55 * От: zhenechka@kisulya

всем доброй ночи!!!!!!!!!!!!!! помогите!!!!!!!!!! баннер серый на белом фоне вымогает деньги!!! пробовала через диспетчер, проверила shell,userinit все чисто, run также чист!!!!!!!!!!! ответье прошуууууууууууууу !!!! на др.вебе предлагают ввести 8 любых букв-ничего не изменилось, а на касперском вообще ничего не предлагают.....

17.02.2011 01:42 От: zhenechka@kisulya
mrbelyash 16.02.2011 23:17:
zhenechka@kisulya 16.02.2011 22:55:
всем доброй ночи!!!!!!!!!!!!!! помогите!!!!!!!!!! баннер серый на белом фоне вымогает деньги!!! пробовала через диспетчер, проверила shell,userinit все чисто, run также чист!!!!!!!!!!! ответье прошуууууууууууууу !!!! на др.вебе предлагают ввести 8 любых букв-ничего не изменилось, а на касперском вообще ничего не предлагают.....
Как проверили?Можете экспортировать реестр? А из под чего проверяли-то?

спасибо что побеспокоились за меня! через биос не получалось, проверяла по ветке hkey_local_machine-все в порядке! через ветку HKEY-current-user в папке Shel сидит дрянь под названием xxx_video [1], пыталась удалить через cdm.exe пишет, что не найдено!!!!!!!!!!!сделала через диспетчер новую задачу msconfig и в автозагрузке сняла задачу с первого же попавшегося(называется Alps Poiting-что это я не знаю).Баннер то ушел, поставила на проверку антивирусник, а если он не найдет его что делать ?????????????посоветуйте!!!!!!!!!!!

17.02.2011 02:34 От: zhenechka@kisulya
passerby 17.02.2011 02:10:
zhenechka@kisulya 17.02.2011 01:42:
mrbelyash 16.02.2011 23:17:
zhenechka@kisulya 16.02.2011 22:55:
спасибо что побеспокоились за меня! через биос не получалось, проверяла по ветке hkey_local_machine-все в порядке! через ветку HKEY-current-user в папке Shel сидит дрянь под названием xxx_video [1], пыталась удалить через cdm.exe пишет, что не найдено!!!!!!!!!!!
А зачем такие сложности?
Просто в Regedit идёте туда, где сидит эта бяка,
Щёлкаете на Shell правой кнопкой и в меню выбираете "Изменить".
Меняете на explorer.exe (но предварительно запишите путь к файлу),
перезагружаетесь, идёте по этому пути(записанному) и удаляете файл.
Обычно это С:\Documents and settings\Ваше имя\ Local Settings\ Temp
Но могут быть и другие варианты. Но зная имя - найти не проблема.
Поиск рулит

да как-то пробовала изменить имечко у этой гггггггггггг........ но после перезагрузки баннер не исчезал!!!!!!!!!!!!!!!! пыталась просмотеть в папке temp(уже после усложненных процедур), а там какие-то цифры скобки ! вообщем жуть!!!!!!!! а то с чего я сняла галочку как-то не встречается! вот! я не раз эксперементировала с компом, было плачевно! теперь решила обратиться в люди!!!!!!!!!!!!!!!!

17.02.2011 20:15 От: zhenechka@kisulya
grinopas 17.02.2011 08:46:
zhenechka@kisulya, Проверти раздел HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon с право если будет какой-то параметр с этой гадостью удалить. По мимо исправлений параметров, нужно ещё и удалять гадость. Ещё раз проверти раздел hkey_local_machine=>software=>microsoft=>Windows NT=>CurrentVersion=>Winlogon. "Shell" = Explorer.exe Сидит эта гадость тут: C:\Documents and Settings\профиль пользователя\Local Settings C:\Documents and Settings\профиль пользователя\Local Settings\Temp Папка называется, что-то типа 5372352457.exe. Почистите папки:
  • X:\Documents and Settings\профиль пользователя\Local Settings\Temp
где X- раздел жесткого диска, на котором установлена операционная система ( чаще всего диск С, но может у кого и на D или F )
  • Х:\Windows\Prefetch
  • Х:\Windows\Temp
  • X:\Temp - если папка присутствует, удалить ее содержимое.

в папке Temр все удалила.В папке \профиль пользователя\Local Settings\Temp имеется : 0.3091788752872764.ехе 0.526608408875463.ехе 0.593212950674457.ехе 0.14950579509747564.ехе это все нужно удалить???????????????????

17.02.2011 20:31 От: zhenechka@kisulya
zhenechka@kisulya 17.02.2011 20:15:
grinopas 17.02.2011 08:46:
zhenechka@kisulya, Проверти раздел HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon с право если будет какой-то параметр с этой гадостью удалить. По мимо исправлений параметров, нужно ещё и удалять гадость. Ещё раз проверти раздел hkey_local_machine=>software=>microsoft=>Windows NT=>CurrentVersion=>Winlogon. "Shell" = Explorer.exe Сидит эта гадость тут: C:\Documents and Settings\профиль пользователя\Local Settings
C:\Documents and Settings\профиль пользователя\Local Settings\Temp
Папка называется, что-то типа 5372352457.exe. Почистите папки:
  • X:\Documents and Settings\профиль пользователя\Local Settings\Temp
где X- раздел жесткого диска, на котором установлена операционная система ( чаще всего диск С, но может у кого и на D или F )
  • Х:\Windows\Prefetch
  • Х:\Windows\Temp
  • X:\Temp - если папка присутствует, удалить ее содержимое.
в папке Temр все удалила.В папке \профиль пользователя\Local Settings\Temp имеется : 0.3091788752872764.ехе 0.526608408875463.ехе 0.593212950674457.ехе 0.14950579509747564.ехе это все нужно удалить???????????????????

у меня еще кое-какие папки светятся синим??????????? почему???

17.02.2011 21:42 От: zhenechka@kisulya
zaruta 17.02.2011 21:19:
grinopas 17.02.2011 21:11:
>>у меня еще кое-какие папки светятся синим??????????? почему???
Кто-нибудь мне расшифруйте её вопрос, не пойму
  • Это из области ФАНТАСТИКИ

че не понятного!!!!!!!!!!!!!!! у тебя только желтые, а у меня еще и синие есть!!!!!!!!! до этого никогда такого не встречала

17.02.2011 22:06 * От: zhenechka@kisulya
zaruta 17.02.2011 21:51:
zhenechka@kisulya 17.02.2011 21:42:
zaruta 17.02.2011 21:19:
grinopas 17.02.2011 21:11:
>>у меня еще кое-какие папки светятся синим??????????? почему???
Кто-нибудь мне расшифруйте её вопрос, не пойму
  • Это из области ФАНТАСТИКИ
че не понятного!!!!!!!!!!!!!!! у тебя только желтые, а у меня еще и синие есть!!!!!!!!! до этого никогда такого не встречала
  • Да все понятно!
  • Только значек папки можно установить-любой! Хоть серобуромалиновый в крапинку!
  • Свойства папки-настройка-сменить значек

я понимаю!!! просто спросила,может их тоже следует удалить, я же их не меняла, да и название некоторых файлов тоже синего цвета,а не черного в :\Documents and Settings\профиль пользователя\Local Settings\Temp


Новое сообщение:
Complete in 13 ms, lookup=0 ms, find=13 ms

« Все форумы

© 2006-2012, CForum.ru
Адрес редакции:
Яндекс цитированияRambler's Top100Рейтинг@Mail.ru