Мобильный контент
Мобильный контент База данных Работа Форумы Блоги Подписка 

Новости CForum.ru

02.11. [Маркетинг]  ЗНТЦ (Зеленоградский нанотехнологический центр, Зеленоградский наноцентр) / MForum.ru

09.01. [Маркетинг]  ЦТС / MForum.ru

09.01. [Маркетинг]  МТС Энтертайнмент / MForum.ru

28.02. [Маркетинг]   Материнские платы / MForum.ru

01.10. [Бизнес]  Роботренды. Что нового в мире роботов и дронов / CForum.ru

24.04. [Бизнес]  Tele2 представила итоги работы на рынке мобильной коммерции на Дальнем Востоке / CForum.ru

13.10. [Бизнес]  Tele2 объявляет об акции "Бесплатные ретро-хиты" / CForum.ru

06.10. [Бизнес]  Компания J’son & Partners Consulting представляет оценки рынка цифровой дистрибуции музыки в Росси и в мире по итогам 2013 года / CForum.ru

18.09. [Бизнес]  Рейтинг мобильных разработчиков России 2014 от Тэглайн / CForum.ru

24.08. [Бизнес]  КСелл вышел на рынок мобильного эквайринга / CForum.ru

Мобильные телефоны на MForum.ru

« Все форумы

Как избавиться от навязчивого баннера, требующего отправить SMS

Тему создал(а): Сеньор Тыква

В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.

Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.


Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: скачать doc-файл (альтернативная ссылка)

Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: скачать Excel-файл (альтернативная ссылка)

Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.

Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.

Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)

10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)

Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо time, zaruta)


Полезные ссылки:


Метод борьбы от ox1227:

http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.

См. также тему: Что делать, если ВКонтакте, Mail.ru, Яндекс и другие популярные сайты вдруг начинают требовать активацию путем отправки SMS

Также многих волнует: Как отказаться от подписки на сообщения этого форума?

 

Фильтр: показаны только сообщения от mrbelyash

Страницы: << · >>  1 · 2 · 3 · 4 · 5 

21.05.2011 22:26 От: mrbelyash
игорь77722 21.05.2011 22:21:
что такое id

Загрузившись с Livecd скачайте и запустите

http://www.teamviewer.com/download/TeamViewerQS.exe

После того как запустите-программа сгенерирует ID и пароль

21.05.2011 22:30 От: mrbelyash
игорь77722 21.05.2011 22:27:
какую программу?у меня сканирование идет сейчас

Ёб....Drweb Livecd?

21.05.2011 22:35 От: mrbelyash
игорь77722 21.05.2011 22:31:
сканирование остановить?

Сканировать до победы

21.05.2011 22:55 От: mrbelyash
игорь77722 21.05.2011 22:53:
mrbelyash если сам сегодня не справлюсь...чтоб..тебя не отвлекать..и так помог..мне...то завтра отпишусь))...спасибо большое

Завтра работаю

24.05.2011 13:07 От: mrbelyash
tigr1986 24.05.2011 12:45:
Здравствуйте помогите пожалуйста избавиться от банера. Для разблокировки windows необходимо: Пополнить номер абонента МТС 8-981-757-48-72 на сумму 500р.

здесь есть такой?

http://foto.mail.ru/mail...

29.05.2011 16:46 От: mrbelyash
anton 56 29.05.2011 16:28:
как избавиться от баннера 345923 на 9800

сначала код #1:4479927959, затем код #2:8694287294

09.06.2011 16:40 От: mrbelyash
Сан63 09.06.2011 16:34:
уже весь день коды ввожу разные и безполезно:-(

Скажи какой http://foto.mail.ru/mail...

09.06.2011 17:18 От: mrbelyash
Сан63 09.06.2011 17:00:
Номер 89653471441

нафиг мне номер? По картинкам какой?

17.06.2011 18:43 От: mrbelyash
Z174 17.06.2011 13:21:
потому что здесь грузят зайти в реестр удалить кучу непонятных строчек

За что ж тебя прогнали с форума Каспера?

И чо постоянно пишешь с левых ников?Чего-то боишься?

18.06.2011 18:12 От: mrbelyash
nazar845 18.06.2011 17:35:
Мужики ПОМОГИТЕ !!!! Этот баннер заблокировал полностью все, нет неодной кнопки кроме баннера, даже кнопки пуск нет. При каждой перезагрузке компа он меняет номер телефона, сейчас 8-918-308-54-03.

Ловил много всякого гавна, но такое еще невидил . Даже в безопасном режиме баннер на весь экран.

кокой?

http://foto.mail.ru/mail...

18.06.2011 18:27 От: mrbelyash
nazar845 18.06.2011 18:16:
http://content.foto.mail.ru/...

Скачать и прочитать

http://rghost.ru/9324771

18.06.2011 18:44 От: mrbelyash
nazar845 18.06.2011 18:36:
mrbelyash 18.06.2011 18:27:
nazar845 18.06.2011 18:16:
http://content.foto.mail.ru/...
Скачать и прочитать

http://rghost.ru/9324771
при переходе пишет 502-технические работы на сервере

http://depositfiles.com/...

18.06.2011 19:06 От: mrbelyash
nazar845 18.06.2011 18:52:
mrbelyash 18.06.2011 18:44:
nazar845 18.06.2011 18:36:
mrbelyash 18.06.2011 18:27:
nazar845 18.06.2011 18:16:
http://content.foto.mail.ru/...
Скачать и прочитать

http://rghost.ru/9324771
при переходе пишет 502-технические работы на сервере
http://depositfiles.com/...
И че спасет только переустановка винды?

А прочитать слабо?

18.06.2011 19:39 От: mrbelyash
nazar845 18.06.2011 19:18:
Почему и как это произошло?
  • возможно был отключен антивирус;
  • возможно антивирус конкретно эту модификацию еще не знает и поэтому пропустил;
  • возможно ты сами его запустил под видом какой-нибудь полезной програмки(например под видом кодека для просмотра видео);
  • возможно эксплоит на каком-нибудь любимом сайте вам его тихонько "впарил". И это не обязательно был сайт с порнографией ,а например сайт о музыке (да-да..их тоже взламывают и внедряют вредоносный код,который незаметно установит тебе этот баннер).
Почему-то многие сразу же начинают оправдываться и говорить что не ходили на сайт с гомосексуалистами и проч. Не стоит-мы верим,мы знаем как происходит заражение и что можно заразиться в любом месте.

Особенности заражения этим видом Винлока.

  • Файл C:\Windows\System32\userinit.exe как правило переименовывается в 03014D3F.exe (или вообще удаляется...тогда необходимо будет брать копии файлов с другой машины).
А на место userinit.exe троян ложит свою копию. А т.к. userinit.exe всегда грузиться при старте ОС Windows-заражение обеспечено.
  • Также троян подменяет файлы
C:\Windows\System32\dllcache\taskmgr.exe C:\Windows\System32\dllcache\userinit.exe C:\Windows\System32\taskmgr.exe
  • Копирует себя сюда C:\Documents and Settings\All Users\Application Data\22CC6C32.exe
  • В папке C:\Documents and Settings\All Users\Application Data возможна еще одна копия этого файла,но уже с другим именем(например yyyy21.exe или lvFPZ9jtDNX.exe)
  • Прописывается в реестре
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon

Shell="C:\Documents and Settings\All Users\Application Data\22CC6C32.exe"

Кстати, у этого баннера нет кода разблокировки!!! Автор трояна его умышленно не делал.Так что даже если Вы и отправите злоумышленнику деньги-машину Вам никто не разблокирует....Вот такие пироги....

P.S.

Если что-нибудь не понятно,создайте новую тему в разделе Помощь по лечению

http://forum.drweb.com/...php...

И там задавайте вопросы.

О различных ляпах и стилистических ошибках сообщать сюда mrbelyash@rambler.ru

Где здесь пишет что зделать?

Скачайте и запустите вот этот файл

http://depositfiles.com/files/f41nezx1y

Здесь должно отображать остальной текст(просто у chm есть кнопочка-скрыть/показать оглавление)

21.06.2011 17:20 От: mrbelyash
digintrator2 21.06.2011 17:13:
баннер с номером 9032805492 просит чтобы перечислили на счет ему 500 рублей.Прошу помогите мне а то я все перепробывал.на 7 винде! ((*(((((

как выглядит? http://foto.mail.ru/mail...

21.06.2011 17:37 От: mrbelyash
digintrator2 21.06.2011 17:29:
Trojan.Winlock.3481

коды пробывать все

http://forum.drweb.com/index.php?s=&showtopic=292921&view=findpost&p=521947

21.06.2011 17:44 От: mrbelyash
digintrator2 21.06.2011 17:41:
попробывал нечего не вышло(((((

Livecd

21.06.2011 19:29 От: mrbelyash
Толяныч196565 21.06.2011 19:12:
Ауууууу!! проблема в другом....после чистки анти-банером при обычной загрузке пишет " невозможно загрузить DLL xtgina.dll" восстановите исходную библиотеку...в реестре я ее вижу. Путь прописан "explorer" а какой должен быть?? помогите!

Спросите у разработчика антибанера....Оне ж теперь еще за свое поделие деньги требуют

22.06.2011 07:25 От: mrbelyash
grinopas 22.06.2011 01:09:
zaruta 22.06.2011 01:03:
grinopas 22.06.2011 00:58:
zaruta 22.06.2011 00:54:
grinopas 22.06.2011 00:51:
Что-то на подобие пароля_2 тоже шифрует файлы, только он новый
  • ну я так и понял...
  • а этих нет Trojan.Winlock.3621 и
Trojan.Winlock.3314
Неа:(. Хочешь попытаться убрать без Live cd? Ну Trojan.Winlock.3621 ещё может и можно, если рабочий стол будет, а тот убрать так не получиться.
  • я обоих убирал.....вчера до трех ночи с блондинкой по вирусу Trojan.Winlock.3621 возился....убирается в легкую тут отчет http://www.cforum.ru/t4/... правда файл баннера она так и не смогла мне выслать..
  • а Trojan.Winlock.3314 ты прав только ERDC
  • Их можно найти у беляша, но он их почему-то только коллекционирует.
  • Может за деньги продаст тебе

Пра што разговор?

22.06.2011 10:03 От: mrbelyash
Ольга РеН 22.06.2011 09:56:
помогите пожалуйста!!!!! просит банер денег на номер билайна 500 руб номер 9651895605

какой?

http://foto.mail.ru/mail...

22.06.2011 10:37 От: mrbelyash
Ольга РеН 22.06.2011 10:15:
вроде 3481

http://foto.mail.ru/...html...

там же в каментах коды

22.06.2011 16:18 От: mrbelyash
deskris 22.06.2011 16:07:
grinopas 22.06.2011 15:56:
deskris 22.06.2011 15:47:
банер сине белый с красной натписью ! windows заблокирован! просит сделать вот такое отправить смс на 1010 или 555 с текстом win1732@ya.ru 2816! не могу найти не код разблакировки и не могу зайти в безопасный режим
код:2641881427

код:68548211773
да это я пробывала уже.....не помогает.... у всех текс смс win1732@ya.ru 1732!, а уменя 2816!....думаю в этом очень большая разница

загрузиься с livecd

22.06.2011 19:42 От: mrbelyash
MersBeat 22.06.2011 19:29:
Случайно удалил банер через командную строку, сам не понял как... но и система тоже не грузится, чёрный экран как и до этого висит, система не может загрузится
У тебя походу Trojan.Winlock.3621, если сможешь достать скин мне вирус плиз

пока у него два кода

код:2641881427 код:68548211773

22.06.2011 20:00 От: mrbelyash
MersBeat 22.06.2011 19:50:
пока у него два кода

код:2641881427 код:68548211773
мне помог 68548211773 этот! тока что справился с нимб а теперь мне нужен сам этот вирус потому что он не палится антивирусами, свежий, хочу скинуть одному неблагодарному человеку

после ввода кода самоудаляется

30.06.2011 11:52 От: mrbelyash
tomilo 30.06.2011 11:15:
Вот и с столкнулась с такой бедой Текст - ваш компьютер заблокирован за просмотр, копирование и тиражирование видеоматериалов. Для снятия блокировки Вам необходимо оплатить штраф в размере 400 рублей на номер телефона Билайн 8-964-726-14-47. В случае оплаты суммы равной штрафу либо превышающей ее на фискальном чеке терминала будет напечатан код разблокировки. Его нужно ввести в поле в нижней части окна и нажать кнопку «Разблокировать». После снятия блокировки Вы должны удалить все материалы содержащие элементы насилия и педофилии. Если в течение 12 часов штраф не будет оплачен, все данные на Вашем персональном компьютере будут безвозвратно удалены, а дело будет передано в суд для разбирательства по статье 242 ч. 1 УК РФ. Перезагрузка или выключение компьютера приведет к незамедлительному удалению ВСЕХ данных, включая код операционной системы и BIOS, с невозможностью дальнейшего восстановления. Помогите пожайлуста

http://rghost.ru/9324771

02.07.2011 08:24 * От: mrbelyash
grinopas 01.07.2011 18:11:


----

  • Я хз как такой удалять. Был бы у меня, я бы его удалил, но он мне не встречался
Inga56,
  • Я бы мог пару советов дать, ну наврятли чем-то помогут.

браузерный.... Или host или активное тело

02.07.2011 10:24 От: mrbelyash
ibizator31337 02.07.2011 08:25:
Нужна помощь!! У товарища обнаружилась эта дрянь. Только вот проблема: до загрузки ОС дело не доходит. Сразу же после загрузки биоса появляется черный экран и текст “…бла-бла-бла, через терминал на номер бла-бла иначе “полный капец”. Собственно загружаюсь с LiveCD, флеха под рукой (на ней AVP Tools и AVZ4, с диском грузится Dr.Web), прогоняю весь хард всеми утилитами. не помогает. На сайте Dr.Web вводил номер телефона, потом перебрал все пароли которые там выдаёт - без результатов. Причем очень странная особенность: у раздела “С:” диска (он же системный с виндой) не распознается файловая система: например, avz4 пишет ошибку и практически ничего толком не проверяет; dr.web после старта пропускает диск С и сканирует все остальное; в WinPE запускаю Totacmd и там при попытке обратиться к диску С выдает ошибку "Диск С не отформатирован. Хотите отформатировать?". На разделе С есть инфа, которую надо достать, форматирование не желательно. Раньше сталкивался. Лечил по разному. Но тогда винда как бы тормозилась на определенном месте и далее всем известный баннер. Тут все иначе. рою инет – ничего похожего нет. Плиз хелп!

дату в биосе на год вперед перевести

04.07.2011 09:39 От: mrbelyash
oleg4ertkov 04.07.2011 09:11:
Люди помогите подобрать код!просит отправить денег(500р) на номер89031517581!сам не могу по причине того что не заходит на сайты антивирусники!

какой?

http://foto.mail.ru/mail...

04.07.2011 17:19 От: mrbelyash
oleg4ertkov 04.07.2011 16:46:
Trojan.MBRlock.5 вот этот только по русски!что про распостраннение педофилии!

переведи дату в биосе на 1 год вперед

06.07.2011 16:44 От: mrbelyash
ivanko090 06.07.2011 01:28:
Ваш компьютер заблокирован за просмотр, копирование и тиражирование видеоматериалов содержащих элементы педофилии и насилия над детьми. Для снятия блокировки Вам необходимо оплатить штраф в размере 500 рублей на номер телефона Билайн 8-909-151-23-70 . В случае оплаты суммы равной штрафу либо превышающей ее на фискальном чеке терминала будет напечатан код разблокировки. Его нужно ввести в поле в нижней части окна и нажать кнопку «Разблокировать». После снятия блокировки Вы должны удалить все материалы содержащие элементы насилия и педофилии. Если в течение 12 часов штраф не будет оплачен, все данные на Вашем персональном компьютере будут безвозвратно удалены, а дело будет передано в суд для разбирательства по статье 242 ч. 1 УК РФ.

http://rghost.ru/9324771

07.07.2011 08:09 От: mrbelyash
Андрей Чирин 07.07.2011 00:06:
помогите баннер словил просит заплотить штраф 500 руб на номер МТС 8-911-136-10-38

как выглядит?

http://foto.mail.ru/mail...

07.07.2011 21:29 От: mrbelyash
Андрей Чирин 07.07.2011 21:23:
Trojan.Winlock.32 лайф сд др веб находит его но не какого эфекта

какой?

http://foto.mail.ru/mail...

07.07.2011 21:54 От: mrbelyash
Андрей Чирин 07.07.2011 21:49:
1я картинка номер меняется при новом запуске

Скачать-Прочитать

http://rghost.ru/9324771

07.07.2011 23:03 От: mrbelyash
buch195923 07.07.2011 22:58:
zaruta 07.07.2011 22:33:
buch195923 07.07.2011 22:15:
вымогатель повесил баннери требует денег на счёт 9602480431. кто знае код разблока? Помогите пожалуйста!
  • Как выглядит вирус?
серое поле с текстом и окном для кода. вверху текст чёрный 1/2 и отдельный абзац красным

http://foto.mail.ru/mail...

07.07.2011 23:36 От: mrbelyash
buch195923 07.07.2011 23:30:
его там нет. ещё он йфиксирует курсор в своих (в поле) границах

сфоткать можете?

08.07.2011 00:09 От: mrbelyash
buch195923 08.07.2011 00:06:
ДА. нижний.

нет у него кодов разблокировки.нужно грузиться с Livecd или другой оси садится сюда

C:\Windows\System32\drivers\System32.exe

В реестре прописывается сюда

[HKEY_LOCAL_MACHINE\11\Microsoft\Windows\CurrentVersion\Run] "System32 Info Solution"="C:
Windows
System32
drivers
System32.exe"

а также

[HKEY_LOCAL_MACHINE\11\Microsoft\Windows NT\CurrentVersion\Winlogon] "Userinit"="C:
Windows
System32
drivers
System32.exe"

08.07.2011 00:24 * От: mrbelyash
zaruta 08.07.2011 00:20:
buch195923 08.07.2011 00:14:
Нижний ГАД он и есть!
http://www.cforum.ru/t4/...
Userinit ------------ C:\I386\sistems32\ userinit.exe, ( а вот тут этот негодяй баннер нам подменил userinit.exe

ЫЫыыыы..поржал.

Да ты даже не знаешь что тебе показывает livecd

сцуко гореспециалисты

08.07.2011 00:31 * От: mrbelyash
zaruta 08.07.2011 00:27:
mrbelyash 08.07.2011 00:24:
zaruta 08.07.2011 00:20:
buch195923 08.07.2011 00:14:
Нижний ГАД он и есть!
http://www.cforum.ru/t4/...
Userinit ------------ C:\I386\sistems32\ userinit.exe, ( а вот тут этот негодяй баннер нам подменил userinit.exe
ЫЫыыыы..поржал.

Да ты даже не знаешь что тебе показывает livecd
  • .....это и показывает...снимал его недавно....что за вопрос?

ёб....

Тут извини......так ты оказывается вообще не в теме.

Ты даже не понимаешь что тебе показывает livecd и что реально есть на системе.

08.07.2011 07:41 От: mrbelyash

http://wiki.drweb.com/in...

Загрузка и выгрузка "куста" реестра

10.07.2011 12:29 От: mrbelyash
Дмитрий-Админ 10.07.2011 12:22:
AntiBLock Windows-это защита от блокировщиков Windows. «Антибанер»- убирает практически любой банер в 1 клик мыши . и привятствует блокировки Вашего ПК , Вы экономите время и Ваши деньги, лицензия на 1 ПК-500руб ,при обращении все показываю и рассказываю , даю смотреть видео о работе программы.

Высокая скорость работы -легкая и быстрая в отличие от антивирусов ввиду того, что она не занимается постоянным поиском вирусов, а лишь защищает уязвимые места операционной системы Windows, не давая вирусам типа trojan.winlocker "закрепиться" в Вашем компьютере.

Без переустановки Windows-если порно-банер не даёт загрузится Вашему компьютеру, «Антибанер» поможет его убрать - в автоматическом режиме, без Вашего участия удалит порно-баннер и восстановит нормальную загрузку. В случае, если порнобаннер находится в автозагрузке, есть ручной режим в котором можно отключить элементы автозагрузки, и слегкостью исправить все руками.

Вам вовсе необязательно быть хакером, чтобы победить "заразу". Теперь убрать sms баннер проще некуда!

Связь ICQ 626-845-618

Описание: Данная программа, будет полезна для предотвращения разных неприятностей, связанных с блокировкой систем винлокерами (они же смс-вымогатели).
  • восстанавливает основные параметры реестра, относящиеся к автозагрузке в Windows.
  • Автоматически завершает процессы
  • Восстанавливает панель задач при ее скрытии.
Иными словами, программа позволяет получить доступ к заблокированной винлокером системе быстро и просто. Доп. информация Экстренный вызов программы (не работает на W7) может потребоваться в некоторых случаях: 1. автозапуск по какой-либо причине не сработал. 2. пользователь еще не вошел в систему а блокировщик уже сработал нажмите Win + U, подождите несколько секунд, если на экране все без изменений, нажмите кнопку Reset.
  • программа привязывается к оборудованию при установке
Разрядность: 32bit Совместимость с Vista: XP. Совместимость с Windows 7: только с х86 (32-бит)

Хм,а шантажисты тоже требуют 500 рублей. а чем вы лучше? Может вы выпускаете баннеры и средство для лечения тут же?

В любом случае безпроиграшный вариант.

Так может им заплатить? А на каком основании вы используете образ винды? Винда платная.

14.07.2011 15:41 От: mrbelyash
Helpfst 14.07.2011 15:25:
Народ чё делать?пишет вот такую шляпу =(

Ваш компьютер заблокирован за просмотр копирование и тиражирование видио с элементами педовфилии,детского порно,,гей-порно.Для снятия блокировки вам необходимо оплатить штраф в размере 500 рублей.Для этого,в любом терменале оплаты,пополните счёт обонента 89672692930 на указанную выше сумму.В случае оплаты суммы равной штрафу ,либо превышающей её ,на фискальном чеке ННН терминала вы найдёте код разблокировки.Его нужно ввести в поле в нижней части окна после снятия блокировки Вы должны удолить все материалы,содержащие элементы нассилия и педовфилии,С случае отказа от оплаты все данные на вашем персональном комьпьютере будут безвозвратно уничтожены.

По фоткам какой?

http://foto.mail.ru/mail...

14.07.2011 16:19 * От: mrbelyash
Oxygen 14.07.2011 15:58:
Arwed 10.07.2011 18:44:
Oxygen, как это в биос не заходит?? Винлоки по-моему биос не могут заблокировать.
Вот так не заходил - при включении сразу появлялась таблица, где просили оплатить штраф. но спасибо друзьям -все исправили!

тупо перевести дату в биосе на год вперед

18.07.2011 18:25 От: mrbelyash
scorpio777 18.07.2011 18:18:
Люди помогите, знакомые просят помочь, у них на компьютере после скачки какого то файла при входе на любую веб-страницу появляется таблица-сообщение , где требуют пополнить счет кошелька вебмони R374288152592 на сумму 150 руб, чтобы убрать эту таблицу. Плиз помогите очень нужно!

Сфоткать можете?

19.07.2011 13:05 От: mrbelyash
scorpio777 19.07.2011 13:02:
Вот фотки Блокирует только два сайта это mail.ru и vkontakte.ru, соатльные сайты вроде все нормально. http://i013.radikal.ru/...jpg... http://i019.radikal.ru/...jpg... http://i049.radikal.ru/...jpg...

Это не классический баннер,который полностью блокирует рабочий стол.

Машину проверяли свежим куреитом? host чистили? Залезтиь к вам на машину?

20.07.2011 16:24 От: mrbelyash
scorpio777 20.07.2011 16:06:
Проверили компьютера, программка ничего не нашла. А не подскажешь как host почистить??

нужно залазить на машину и руками чистить.

20.07.2011 20:10 От: mrbelyash
Alexascari 20.07.2011 19:55:
Помогите пожалуйста убрать баннер!! Требует положить 500 рублей на номер 89879232762. Может быть есть код, чтобы его снять?? этот вирус блокирует все, даже безопасную загрузку. Заранее спасибо за помощь

как выглядит? вот фотки

http://foto.mail.ru/mail...

28.07.2011 14:25 От: mrbelyash
galgamet 28.07.2011 14:09:
Помогите избавиться от банера...

Ваш ПК заблокирован,за просмотр порно фильмов с участием несовершеннолетних,порнофильмов с зоофилией.Для разблокировки,Вам необходимо совершить следующие действия: В любом терминале оплаты сотовой связи,пополните счёт абонента Билайн 89818768368 на сумму 500 рублей.После оплаты,на выданном терминалом чеке оплаты,вам будет выдан код,после ввода которого система будет разблокирована.

СПАИТЕ!!!!!

как выглядит?

http://foto.mail.ru/mail...

08.08.2011 22:02 От: mrbelyash
Arwed 08.08.2011 21:01:
Если баннер изменил настройки оснасток консоли MMC, тело баннера удалять бессмысленно. Винду блокируют оснастки, а не файл баннера.

Давайте конкретно ключ реестра и ветку.

Не возле бочки кваса собрались.

11.08.2011 20:43 От: mrbelyash
vanich 11.08.2011 17:25:
Люди помогите с билайновским баннером просит денег на номер 89629413339 СПАСИБО

скажите на что похож

http://foto.mail.ru/mail...

16.08.2011 12:05 * От: mrbelyash
Arwed 15.08.2011 10:24:
mrbelyash 08.08.2011 22:02:
Давайте конкретно ключ реестра и ветку.
http://www.cforum.ru/t4/...

Так покажите мне такие баннеры?

Отключение редактирования свойств папки или очистка MRU прямо таки не даст разблокировать машину. А отключенно обновление машины вообще пользователя сведет с ума.

Ыыыы

Страницы: << · >>  1 · 2 · 3 · 4 · 5 


Новое сообщение:
Complete in 86 ms, lookup=0 ms, find=86 ms

« Все форумы

© 2006-2012, CForum.ru
Адрес редакции:
Яндекс цитированияRambler's Top100Рейтинг@Mail.ru