Мобильный контент
Мобильный контент База данных Работа Форумы Блоги Подписка 

Новости CForum.ru

02.11. [Маркетинг]  ЗНТЦ (Зеленоградский нанотехнологический центр, Зеленоградский наноцентр) / MForum.ru

09.01. [Маркетинг]  ЦТС / MForum.ru

09.01. [Маркетинг]  МТС Энтертайнмент / MForum.ru

28.02. [Маркетинг]   Материнские платы / MForum.ru

01.10. [Бизнес]  Роботренды. Что нового в мире роботов и дронов / CForum.ru

24.04. [Бизнес]  Tele2 представила итоги работы на рынке мобильной коммерции на Дальнем Востоке / CForum.ru

13.10. [Бизнес]  Tele2 объявляет об акции "Бесплатные ретро-хиты" / CForum.ru

06.10. [Бизнес]  Компания J’son & Partners Consulting представляет оценки рынка цифровой дистрибуции музыки в Росси и в мире по итогам 2013 года / CForum.ru

18.09. [Бизнес]  Рейтинг мобильных разработчиков России 2014 от Тэглайн / CForum.ru

24.08. [Бизнес]  КСелл вышел на рынок мобильного эквайринга / CForum.ru

Мобильные телефоны на MForum.ru

« Все форумы

Как избавиться от навязчивого баннера, требующего отправить SMS

Тему создал(а): Сеньор Тыква

В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.

Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.


Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: скачать doc-файл (альтернативная ссылка)

Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: скачать Excel-файл (альтернативная ссылка)

Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.

Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.

Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)

10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)

Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо time, zaruta)


Полезные ссылки:


Метод борьбы от ox1227:

http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.

См. также тему: Что делать, если ВКонтакте, Mail.ru, Яндекс и другие популярные сайты вдруг начинают требовать активацию путем отправки SMS

Также многих волнует: Как отказаться от подписки на сообщения этого форума?

 

Фильтр: показаны только сообщения от kalxas

25.12.2009 15:24 От: kalxas

Желание разбить монитор появилось не сразу.... Только после того как понял что ilite Net Accelerator это не обычный банер который можно вычистить из реестра узнав имя процесса из диспетчера задач, а та ещё тварь....

Банер занимает почти весь экран, требует смс на4460 или 4171 с кодом К705813000. Запускается банер при запуске почти всех приложений за исключением проводника, блокнота и т.п. Блокирует диспетчер задач, редактор реестра (работает только команда reg c командной строки только на чтение разделов, т.е. можно увидеть записи с названиями ilite, Accelerator в реестре, а удалить с помощью той же команды нельзя - блокируется), msconfig, куреит и.д., т.е. инструментов нет. В безопастном режиме тоже самое.

Детская радость охватила меня когда загрузившись с Dr.Web LiveCD и запустив сканер я нашёл и бил несколько вирусов.... Не тут то было - банер остался на месте. Диск был вчерашний. http://www.freedrweb.com/...

коды 2067742 или 7930030 - не подходят. и такого номера и такого текста на странице http://news.drweb.com/show/... нет. Столь уважаемые мною господа из drweb ничего по этому поводу не пишут, хотя как видно проблема массовая, интересно почему?

Тотальная чистка при загрузке с того же LiveCD папок C:\WINDOWS\temp\ C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\ C:\Documents and Settings\LocalService\Local Settings\Temp\ и всех аналогичных ничего не дала. Удаление всех файлов созданных после появления вируса(в т.ч. в WINDOWSи system32) ничего не дало. файлов с именами block.exe и других описанных здесь выше не нашёл. В Application Data и Program Files и в корне все подозрительные файлы убил, и то это скорее всего куски нормальных программ.

Сброс наСтроек браузера и отключение наДстроек ничего не дало. Похоже это относится к банерам цеплявшимся в окно браузера.

Вечером попробую написать "пи*ары!!!" без кавычек с буквой "д" и с тремя восклицательными знаками в безопасном режиме.

Буду пробовать действия http://winlock.orgfree.com/...php...

Возможно Выше написанное поможет кому-то сэкономить время...

Люди кто знает телефон(бесплатный или не оч дорогой) по которому можно позвонить владельцу номера 4460 (или любого другого номера) пожалуйста напишите тут!

Подскажите ссылку на последний AVZ и как в нём исполнять скрипт указанный в ссылке http://winlock.orgfree.com/...php...

Может кто ещё что посоветует кроме формат С....

25.12.2009 15:44 От: kalxas
Ангел К 25.12.2009 15:09:
Люди)) Мое второе имя последние пару часов ПАНИКА!!! Прочитала весь форум, но ничего не помогает. У меня текст К705113900 на номер 4460. Что делать? Папки открыть не могу. Удалить тоже...

А какие папки Вы хотите удалить и почему Вы считаете что вирус именно там?

25.12.2009 15:48 От: kalxas
Ангел К 25.12.2009 15:09:
Люди)) Мое второе имя последние пару часов ПАНИКА!!! Прочитала весь форум, но ничего не помогает. У меня текст К705113900 на номер 4460. Что делать? Папки открыть не могу. Удалить тоже...

Удалить можно с любого загрузочного CD, тот же Dr.Web LiveCD или подключив винт к другому компу, вопрос что удалять?

25.12.2009 16:04 От: kalxas
Ангел К 25.12.2009 15:48:
kalxas 25.12.2009 15:44:
Ангел К 25.12.2009 15:09:
Люди)) Мое второе имя последние пару часов ПАНИКА!!! Прочитала весь форум, но ничего не помогает. У меня текст К705113900 на номер 4460. Что делать? Папки открыть не могу. Удалить тоже...
А какие папки Вы хотите удалить и почему Вы считаете что вирус именно там?
На форуме был совет удалить все файлы и папки, созданные за последние сутки. Но у меня удаляются не все - а то, что удалилось, не помогло(((

Такое пробовал, все файлы удалил, не получилось.... Но Вы все равно попробуйте. Запомните/запишите и имена файлов. Скачайте лайф сд - ссылка выше, запишите образ на диск. Загрузите компьютер с сд, для чего в биосе поставьте в качестве первого загрузочного устройства сд привод. загрузитесь с сд. у Вас появится зеленый раб стол, на нём есть файловый менеджер, найдите файлы по имени, я пользовался поиском поскольку просто не нашёл как переключать диски, и удалите....

25.12.2009 16:26 От: kalxas
Ангел К 25.12.2009 16:16:
У меня идет обратный отсчет времени на это ДУРАЦКОМ БАННЕРЕ!!!!! Может по истечении его компьютер чудесным образом заработает и не взорвется? А? У кого-нибудь произошло такое чудо?

угу - второй день жду когда три часа пройдут и всё заработает ((((

25.12.2009 16:30 От: kalxas
Ангел К 25.12.2009 16:29:
Почему именно я?!!!!!!!!!

не отчаевайтесь, сейчс попробуем то что люди рекомендуют...

25.12.2009 16:39 От: kalxas

Ангел К, что можно побороть с помощью AVZ, скачайте его http://z-oleg.com/avz4.zip__ распакуйте архив, переименуйте файл "avz.exe" в "777.pif"

25.12.2009 16:47 От: kalxas

Скачайте файлы: http://www.k-rim.narod.ru/...cmd__... и http://www.k-rim.narod.ru/...txt__... положите их в папку с файлом 777.pif запустите файл 1.cmd

25.12.2009 16:52 От: kalxas

Почему-то при сохранении файлов ссылки на которые я дал, файлы сохраняются с двумя подчёркиваниями после расширения, не знаю почему так, просто сохраните их так чтобы имена были "1.cmd" и "sk.txt"

25.12.2009 17:00 От: kalxas
Ангел К 25.12.2009 16:53:
kalxas 25.12.2009 16:39:
Ангел К, что можно побороть с помощью AVZ, скачайте его http://z-oleg.com/avz4.zip__ распакуйте архив, переименуйте файл "avz.exe" в "777.pif"
У меня нет файла avz.exe. Есть только avz_thebat.bav. Это что?

какой объём архива? http://programz.org.ua/...html...

попробуйте скачать ещё раз....

25.12.2009 17:07 От: kalxas

Ангел К, получается? Должен скачаться архив в котором папка и 5 файлов с названиями AVZ.*

25.12.2009 17:32 От: kalxas
Ангел К 25.12.2009 17:10:
kalxas 25.12.2009 16:47:
Скачайте файлы: http://www.k-rim.narod.ru/...cmd__... и http://www.k-rim.narod.ru/...txt__... положите их в папку с файлом 777.pif запустите файл 1.cmd
первый файл сохранился, а второй просто появляется как страница с набором строчек. Это так должно быть?

наведите курсор на вторую ссылку и нажмите "сохранить объект как" и сохраните с именем "sk.txt"

25.12.2009 17:33 От: kalxas
Ангел К 25.12.2009 17:25:
kalxas 25.12.2009 17:07:
Ангел К, получается? Должен скачаться архив в котором папка и 5 файлов с названиями AVZ.*
да вроде как со всем этим разобралась. Все скачалось. Теперь попробую перенести все это на больной ноут. Надеюсь, что это панацея))) Но в любом случае - спасибо за участие)))

Отпишитесь, пожалуйста, получилось или нет...

25.12.2009 17:50 От: kalxas

и сам переименованный в "777.pif " avz, тоже не запускается????

25.12.2009 17:58 От: kalxas
Ангел К 25.12.2009 17:52:
kalxas 25.12.2009 17:50:
и сам переименованный в "777.pif " avz, тоже не запускается????
Нет, ничего не запускается. Подожду отведенное время, может, действительно полегче станет.

99% что ничего не изменится...

я прошу прощения, а написать "пи*ары!!!" без кавычек с буквой "д" и с тремя восклицательными знаками в безопасном режиме, пробовали?

25.12.2009 18:41 От: kalxas
Ангел К 25.12.2009 18:08:
kalxas 25.12.2009 17:58:
Ангел К 25.12.2009 17:52:
kalxas 25.12.2009 17:50:
и сам переименованный в "777.pif " avz, тоже не запускается????
Нет, ничего не запускается. Подожду отведенное время, может, действительно полегче станет.
99% что ничего не изменится...

я прошу прощения, а написать "пи*ары!!!" без кавычек с буквой "д" и с тремя восклицательными знаками в безопасном режиме, пробовали?
Если бы это помогло, плевать мне было бы на то, что позиционирую я себя как Леди))))) Но буквы вообще не воспринимаются. ТОлько цифры. Я бы еще и не то написала - только бы помогло)))

На пи*аров я возлагал свои последние надежды... Вы их разбили(((

25.12.2009 18:51 От: kalxas
Ангел К 25.12.2009 18:32:
Zagoskin 25.12.2009 18:11:
Пробовал и неприличное слово и всякие коды, резалт ноль. пишет eKAV Antivirus обнаружил .... и т.д. и т.п. Д*о_чился 1.2 рабочих дня, причем я не админ.... его у нас вообще нет. вообщем помогло тока физическое присоединение харда с глючного компа к чистому и тотальная чистка авирой и малваребайтс. Причем хочу сказать сразу: проблем полностью не разрешилась. Антивирусы не запускаются пишет админ их отключил, также не зайдешь в список процессов и в регедит. В общем попортило видать все. Благо работоспосбность восстановилась, строго наказал юзверу Марине ничего не качать и не запускать. иначе казню через то чем ест вроде помогло....
Так все-таки как удалось победить силушку это неведомую?)))) А то я что-то не поняла.

Наш друг отключил винчестер от заражённого компа, подключил к не заражённому и пролечил антивирусом заражённый винчестер...

25.12.2009 18:53 От: kalxas

Уважаемый savelich777, где Вы берёте коды???

25.12.2009 21:01 От: kalxas

спасибо savelich777.... всё это уже пробовал.... всё полный пипец..... люди ну кто нибудь может подсказать как убить заразу????????????????????????????????????????????????

25.12.2009 21:08 От: kalxas

люди говорят что пролечили на другом компе, тогда какие-то Live CD должны работать... но Live CD от drweb не работает.

25.12.2009 21:45 От: kalxas

Статья: http://gazeta.ua/index.php?... Вот один из агрегаторов с его списком телефонов(в частности 4171 и т.п.) - прошу "любить и жаловать" - имеются телефоны в питере и адреса электронной почты: http://www.smsdostup.ru/... Предлагаю у них спрашивать номера активации, а также находить и выкладывать координаты других агрегаторов, для аналогичных действий!


Новое сообщение:
Complete in 29 ms, lookup=0 ms, find=29 ms

« Все форумы

© 2006-2012, CForum.ru
Адрес редакции:
Яндекс цитированияRambler's Top100Рейтинг@Mail.ru