Мобильный контент
Мобильный контент База данных Работа Форумы Блоги Подписка 

Новости CForum.ru

02.11. [Маркетинг]  ЗНТЦ (Зеленоградский нанотехнологический центр, Зеленоградский наноцентр) / MForum.ru

09.01. [Маркетинг]  ЦТС / MForum.ru

09.01. [Маркетинг]  МТС Энтертайнмент / MForum.ru

28.02. [Маркетинг]   Материнские платы / MForum.ru

01.10. [Бизнес]  Роботренды. Что нового в мире роботов и дронов / CForum.ru

24.04. [Бизнес]  Tele2 представила итоги работы на рынке мобильной коммерции на Дальнем Востоке / CForum.ru

13.10. [Бизнес]  Tele2 объявляет об акции "Бесплатные ретро-хиты" / CForum.ru

06.10. [Бизнес]  Компания J’son & Partners Consulting представляет оценки рынка цифровой дистрибуции музыки в Росси и в мире по итогам 2013 года / CForum.ru

18.09. [Бизнес]  Рейтинг мобильных разработчиков России 2014 от Тэглайн / CForum.ru

24.08. [Бизнес]  КСелл вышел на рынок мобильного эквайринга / CForum.ru

Мобильные телефоны на MForum.ru

« Все форумы

Как избавиться от навязчивого баннера, требующего отправить SMS

Тему создал(а): Сеньор Тыква

В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.

Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.


Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: скачать doc-файл (альтернативная ссылка)

Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: скачать Excel-файл (альтернативная ссылка)

Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.

Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.

Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)

10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)

Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо time, zaruta)


Полезные ссылки:


Метод борьбы от ox1227:

http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.

См. также тему: Что делать, если ВКонтакте, Mail.ru, Яндекс и другие популярные сайты вдруг начинают требовать активацию путем отправки SMS

Также многих волнует: Как отказаться от подписки на сообщения этого форума?

 

Фильтр: показаны только сообщения от mrbelyash

Страницы: << · >>  1 · 2 · 3 · 4 · 5 

21.12.2011 11:12 От: mrbelyash
Вас 20.12.2011 13:24:
Что за номер +79874418405

у него нет кода разблокировки

21.12.2011 23:34 От: mrbelyash

Вот фотографии винлоков.

https://picasaweb.google.com/...

Скажите какой у Вас.

26.12.2011 20:48 От: mrbelyash
lipa1966 26.12.2011 19:56:
Sav41k 26.12.2011 19:43:
lipa1966 Попробуйте: 91021621 или 287448555
набрал 287448555банер пропал но сразу появился такой же банер тока уже с другим тел.89067392968

попробуйте 9786775

26.12.2011 20:49 От: mrbelyash

lipa1966

напишите мне на почту mrbelyash@yandex.ru

30.12.2011 22:59 От: mrbelyash

Уру.Ура.Ура!

25.01.2012 02:54 От: mrbelyash
zaruta 25.01.2012 01:44:
для mrbelyashдля вытаскивания кода.

старый бюлдер или 2 или 3

http://mrbelyash.blogspot.com/...

01.02.2012 22:13 От: mrbelyash

Для xp и W7 отсутствие host файла ни на что не повлияет.

Его можно просто удалить.

16.05.2012 10:01 От: mrbelyash
Katrun 16.05.2012 08:53:
помогите пожалуйста!номер U351274425040

попробывать код 9109101313

12.06.2012 14:53 От: mrbelyash
александр1991 12.06.2012 14:43:
Как избавиться от навязчивого баннера, требующего отправить SMS +79171545973???

http://youtu.be/VKFtodhqyMI

05.04.2013 12:11 От: mrbelyash
POMOGITE1 05.04.2013 12:05:
вся надежда на вас!не молчите

создайте новую тему здесь http://forum.drweb.com/...php...

там помогут

05.04.2013 12:45 От: mrbelyash
POMOGITE1 05.04.2013 12:38:
dr web cureit находит этот вирус, троян, но не удаляет, при перезагрузке он снова появляется, а данное сообщение о вводе кода выходит , когда открываю поисковики гугл, яндекс почту свою, помогите!"!

скачать и запустить http://www.teamviewer.com/...exe... мне написать id и пароль,которые сгенерирует программа. Я к вам удаленно залезу и все сам почищу(вы только смотрите). Мышкой не двигать.

на почту mrbelyash@gmail.com

05.04.2013 12:55 От: mrbelyash
POMOGITE1 05.04.2013 12:53:
mrbelyash 05.04.2013 12:45:
POMOGITE1 05.04.2013 12:38:
dr web cureit находит этот вирус, троян, но не удаляет, при перезагрузке он снова появляется, а данное сообщение о вводе кода выходит , когда открываю поисковики гугл, яндекс почту свою, помогите!"!
скачать и запустить http://www.teamviewer.com/...exe... мне написать id и пароль,которые сгенерирует программа. Я к вам удаленно залезу и все сам почищу(вы только смотрите). Мышкой не двигать.

на почту mrbelyash@gmail.com
У меня почта не работает же!!(

значит сюда напишите

05.04.2013 12:58 От: mrbelyash
POMOGITE1 05.04.2013 12:57:
должно же быть какое-то решениее..я совсем отчаялась

ёпт...я же написал вам что сделать.

05.04.2013 12:59 От: mrbelyash

можете сохдать новую тему на форуме антивируса доктор веб или дать мне удаленно подключиться к вам и все почистить

05.04.2013 13:09 От: mrbelyash
POMOGITE1 05.04.2013 13:07:
может быть мне нужно в диспетчере задач удалить какие-то процессы?

нет.

там или джоб или хост или патченая либа

Это нужно конкретно смотреть на вашей машине

Короче. Больше предлагать не буду. Болтологией занимайтесь с кем-то другим. У меня принцип выхватил шашку и поскакал.

05.04.2013 13:34 От: mrbelyash
POMOGITE1 05.04.2013 13:31:
У меня же не работает почта(( Ну помогите, должен же быть выход..

скачать и запустить http://www.teamviewer.com/...exe...

сюда написать id и пароль , которые покажет эта программа.

05.04.2013 13:52 От: mrbelyash
POMOGITE1 05.04.2013 13:49:
я уже все и везде перерыла..не знаю даже что делать!неужели никто не знает код на этот номер?(

Для тех кто на броне-поезде... Код разблокировки не поможет..Это тупой развод для дебилов. Нет у него кода разблокировки-вообще

Маячок видать сидит...Его нужно удалить.

Но вы же не читаете что вам пишут.

05.04.2013 14:01 От: mrbelyash
POMOGITE1 05.04.2013 13:58:
сейчас напишу вам пароль, надеюсь вы не обманете!а потом у вас будет доступ к моему компьютеру?это безопасно?

id и пароль

пароль генерируется каждый раз новый..не зная его я к вам не смогу залезть.

Потом не будет доступа пока вы снова не запустите эту программу и не скажете кому-либо новые id и пароль

05.04.2013 14:05 От: mrbelyash
POMOGITE1 05.04.2013 14:04:
Id 670 544 628 пароль 9019 только не обманите!

давайте новый id и пароль

програму не нужно закрывать

06.09.2013 10:11 От: mrbelyash
SERP802 05.09.2013 21:26:
mrbelyash, zaruta откликнитесь !!!

Снял баннер бело-синий за педофилию статья 242.1 на 3000 руб :)

Есть тело баннера, ветка реестра и Папка Wind ? ws ( ? знак поставил потому что вместо него стоит символ из другой кодировки - вот и весь прикол) c одним единственным файлом :) explorer.exe - конечно это тело баннера :) Снял через ERD Commander :)

Тело скину на почту вам :) для вскрытия :)

Пишите , если есть интерес к этому ...

С Уважением :) Serp802

Я так понимаю Trojan.Winlock.6999

лучше через www.rghost.ru

10.09.2013 10:08 * От: mrbelyash

>>Я так понимаю Trojan.Winlock.6999

>>

>>лучше через www.rghost.ru

Залил на 14 дней. Вот ссылка :

http://rghost.ru/48650271

Пароль на скачку и архив прежний. Ты и Zaruta его знаете , вы же обменивались архивами?

Разберешься - расскажи, есть ли код? Я снимал в Win XP, может в 7-ке есть другой способ?

Угу Trojan.Winlock.6999

У него нет кода разблокировки (вообще. Хотя это бюлдер,там ставится другая картинка и он превращается.....в брюки) и он как правило удаляет ветки реестра(соответственно ставится опция в бюлдере...можно и не удалять), отвечающие за safeboot

На Vista, W7, W8 в зависимости от режима это у него может не получиться или если вовремя ребутнуть машину в безопасном режиме с поддержкой ком строки (но там очень тонкий промежуток и нужно просто поймать момент заражения)и исправить реестр.

Лечение из под лайфсд или загрузка куста реестра из под другой оси-самый надежный вариант .

(могу прорекламировать Dr.Web 9 beta, там где и энкодеры сразу же подхватываются не сигнатурно и винлоки и инжекты в процессы-но не буду )

http://stop-winlock.ru/...php...

20.09.2013 10:47 От: mrbelyash
SERP802 20.09.2013 10:44:
Привет всем :)

Занимался баннером в IE 9 - при входе на страницу выскакивает навязчивая реклама, а в Сбербанке - мешает работать :( , ну и на других площадках по https:/

Проблема на самом деле не стоит и выеденого яйца :)

Качаем Malwarebytes Anti-Malware, обновляем до последней версии и сканируем комп...

Чаще всего проблема состоит и файлов и записей в реестре, которые Malwarebytes Anti-Malware прекрасно находит и удаляет ... После перезагрузка и ВСЕ...

Может кому и поможет....

Всем теплой осени :)

Аааааа..вражина. Так ты из СберБанка?

Хуже конторы я не видел

17.11.2013 09:43 От: mrbelyash
SERP802 16.11.2013 13:21:
Привет mrbelyash , отзовись, здесь ли ? Есть дело. Шифранули 1С , требуют деньги... Что скажешь? Есть ли шанс на восстановление?

В техподдержке имеется утилита для приемлемого восстановления JPG, DOC и DBF-файлов. Восстановление других типов файлов - по запросу в техподдержку.

Да и расширение ты не написал.

17.11.2013 13:13 От: mrbelyash
SERP802 17.11.2013 11:49:
mrbelyash 17.11.2013 09:43:
SERP802 16.11.2013 13:21:
Привет mrbelyash , отзовись, здесь ли ? Есть дело. Шифранули 1С , требуют деньги... Что скажешь? Есть ли шанс на восстановление?
В техподдержке имеется утилита для приемлемого восстановления JPG, DOC и DBF-файлов. Восстановление других типов файлов - по запросу в техподдержку.

Да и расширение ты не написал.
Ответил в личку. Что скажешь? Есть надежда?

Вам повезло. Ищите ключ для докторвеба и в его поддержку..дадут утилиту и скажут параметры запуска.

17.11.2013 15:15 * От: mrbelyash
SERP802 17.11.2013 15:09:
mrbelyash 17.11.2013 13:13:
SERP802 17.11.2013 11:49:
mrbelyash 17.11.2013 09:43:
SERP802 16.11.2013 13:21:
Привет mrbelyash , отзовись, здесь ли ? Есть дело. Шифранули 1С , требуют деньги... Что скажешь? Есть ли шанс на восстановление?
В техподдержке имеется утилита для приемлемого восстановления JPG, DOC и DBF-файлов. Восстановление других типов файлов - по запросу в техподдержку.

Да и расширение ты не написал.
Ответил в личку. Что скажешь? Есть надежда?
Вам повезло. Ищите ключ для докторвеба и в его поддержку..дадут утилиту и скажут параметры запуска.

Спасибо. Попробуем. На сайте не писал т.к. мне кажется это бывшие баннерописаки подъучились и стали новые методы использовать... Так зачем в открытую писать на форуме? Публично обсуждать меры борьбы с ними и давать им возможность исправлять ошибки :) ?

До этого проконсультировалсяу аналитеГа. Для этой версии расшифрует.

Повторюсь-тех.поддержка поможет только лиц. пользователю (так что пробивайте по друзьям).

Свою лицензию не дам-так не чесно будет.

https://support.drweb.com/...

17.11.2013 15:18 * От: mrbelyash
Спасибо. Попробуем. На сайте не писал т.к. мне кажется это бывшие баннерописаки подъучились и стали новые методы использовать... Так зачем в открытую писать на форуме? Публично обсуждать меры борьбы с ними и давать им возможность исправлять ошибки :) ?

У дураков мысли сходятся. В закрытом разделе тоже задал этот вопрос.

Ответили-что алгоритмы шифрования лежат в открытом доступе и сколько и чего нужно вложить на расшифровку там же.

Поэтому нет смысла скрывать алгоритм.

Страницы: << · >>  1 · 2 · 3 · 4 · 5 


Новое сообщение:
Complete in 49 ms, lookup=0 ms, find=49 ms

« Все форумы

© 2006-2012, CForum.ru
Адрес редакции:
Яндекс цитированияRambler's Top100Рейтинг@Mail.ru