Мобильный контент
Мобильный контент База данных Работа Форумы Блоги Подписка 

Новости CForum.ru

28.02. [Маркетинг]   Материнские платы / MForum.ru

01.10. [Бизнес] Роботренды. Что нового в мире роботов и дронов / CForum.ru

24.04. [Бизнес]  Tele2 представила итоги работы на рынке мобильной коммерции на Дальнем Востоке / CForum.ru

13.10. [Бизнес]  Tele2 объявляет об акции "Бесплатные ретро-хиты" / CForum.ru

06.10. [Бизнес]  Компания J’son & Partners Consulting представляет оценки рынка цифровой дистрибуции музыки в Росси и в мире по итогам 2013 года / CForum.ru

18.09. [Бизнес]  Рейтинг мобильных разработчиков России 2014 от Тэглайн / CForum.ru

24.08. [Бизнес]  КСелл вышел на рынок мобильного эквайринга / CForum.ru

05.07. [Бизнес]  Яндекс.Деньги предложили совершать переводы с помощью камеры смартфона / CForum.ru

26.06. [Бизнес]  Будь в курсе всех событий Чемпионата Мира по футболу с UC Browser / CForum.ru

10.05. [Бизнес] LINE хорошо отчиталась за 1q2014 / CForum.ru

Мобильные телефоны на MForum.ru

« Все форумы

Как избавиться от навязчивого баннера, требующего отправить SMS

Тему создал(а): Сеньор Тыква

В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.

Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.


Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: скачать doc-файл (альтернативная ссылка)

Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: скачать Excel-файл (альтернативная ссылка)

Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.

Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.

Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)

10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)

Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо time, zaruta)


Полезные ссылки:


Метод борьбы от ox1227:

http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.

См. также тему: Что делать, если ВКонтакте, Mail.ru, Яндекс и другие популярные сайты вдруг начинают требовать активацию путем отправки SMS

Также многих волнует: Как отказаться от подписки на сообщения этого форума?

 

Фильтр: показаны только сообщения от ox1227

Страницы: << · >>  1 · 2 · 3 · 4 · 5 · ... · 11 

03.12.2009 19:38 От: ox1227

Удаляем информер в браузере:

1. В Inernet Explorer Вариант 1: Выбираем пункт меню "Сервис->Свойства обозревателя". В "Свойства обозревателя" выбираем вкладку "Дополнительно" и нажимаем на кнопку "Сброс". Перезагружаемся.

Вариант 2: "Сервис" - "Управление надстройками" - " Включение и отключение надстроек". В открывшемся окне найдите файл с именем *lib.dll (вместо звездочек могут быть любые буквы). Кликните на имени надстройки, которая ссылается на такой файл и нажмите радиокнопку Отключить - ОК. Перезапустите эксплорер. Затем в папке C:\Windows|System32\ (или в Documents and Settings)найдите и удалите файл *lib.dll. Перезагрузите компьютер.

-----------------------------------------------------------------------------------

2. Для Оперы. Открываем Оперу. Выбираем пункт меню "Инструменты -> Настройки".Откроется форма "Настройки". В "Настройках" выбираем вкладку "Дополнительно". Во вкладке "Дополнительно" сначала нажимаем "Содержимое" а потом на появившуюся кнопку "Настройки Javascript+".В открывшемся окне стираем все, что написано в поле "Папка пользовательских файлов Javascript" (делаем поле пустым) и нажимаем кнопочку "OK". Нажимаем "ОК" и для формы "Настройки".Закрываем Оперу.

-----------------------------------------------------------------------------------

3. Для Мозиллы. Инструменты - Дополнения - Расширения.Это дополнение может называться к примеру откровенно XComFF, а может и W V VIDEO PROVIDER, или HQ Video Converter, но чаще всего просто INFORMER.Если вы не знаете точно, отключайте дополнения по одному, каждый раз перезапуская браузер - как только пропадет, значит вы угадали. После этого его можно удалить совсем

03.12.2009 20:47 От: ox1227
Lapo4ka 03.12.2009 10:55:
избавиться от М21720009 походу можно только сносом винды, перепробовала почти всё, ничего не помагает:(

Как лечить?

1. Грузимся с флешки или LiveCD (Если нет - рекомендую заиметь, бывает всякое… как один из вариантов - искать тут http://www.freedrweb.com/... ), или любого загрузочного диска.. Или, если есть возможность - переставить жесткий диск на другой компьютер; 2. Удаляем файлы из каталога Windows\Temp 3. Заходим в Windows\System32 и удаляем все файлы размером 88608 байт 4. Перегружаемся…

(можно попробовать подождать 3 часа.. Судя по описаниям - окно пропадает, антивирусы запускаются.) А вообще, в антивирусных базах от drweb и KAV от сегодняшнего числа информация об этом вирусе уже имеется. CureIt должен разглядеть этот uBest NetSpeed Pro …

03.12.2009 22:18 От: ox1227
ЮЛьчонок 03.12.2009 22:16:
Здраствуйте. У меня стоит OPERA 10.0. и у меня тож табличка с текстом 400 на номер 8885 что делать??? помогите пожалуста!!!!

Открываем Оперу. Выбираем пункт меню "Инструменты -> Настройки".Откроется форма "Настройки". В "Настройках" выбираем вкладку "Дополнительно". Во вкладке "Дополнительно" сначала нажимаем "Содержимое" а потом на появившуюся кнопку "Настройки Javascript+".В открывшемся окне стираем все, что написано в поле "Папка пользовательских файлов Javascript" (делаем поле пустым) и нажимаем кнопочку "OK". Нажимаем "ОК" и для формы "Настройки".Закрываем Оперу.

04.12.2009 10:47 От: ox1227
mamachole 04.12.2009 10:38:
Я только что С ВАШЕЙ ПОМОЩЬЮ!! удалила навязчивый баннер с требованием смс!!! боже! храни этот сайт и его создателей!!!! (баннер появился на Интернет Эксплоере и на Мозиле одновременно. По вашей инструкции удалила с Мозилы, на ИЭ ещё не переходила, спешу поблагодарить!!! И буду сейчас справляться с заразой на Мой Мир и Одноклассники. Там тоже хотят СМСок для подтверждения. Обязательно напишу позже) боже! храни этот сайт и его создателей!!!!

Как люди умудряются цеплять столько заразы?)) Или я слишком осторожная... Для Мозиллы например есть очень много замечательных дополнений. Дам вам несколько ссылок - установите их и по крайней мере навязчивые баннеры вас больше беспокоить не будут. http://sonikelf.ru/luchs...

И еще для любого браузера:

Dr.Web LinkCheckers - бесплатные дополнения к браузеру для проверки "на лету" интернет-страниц и файлов, скачиваемых из сети Интернет. Установите плагин к Вашему браузеру и путешествуйте по Всемирной Паутине, не опасаясь вирусной атаки http://www.freedrweb.com/...

WOT - это бесплатная надстройка для веб-браузера, предназначенная для обеспечения безопасности в Интернете Она защитит вас от мошенников в Интернете, кражи личности, шпионского ПО, спама, вирусов и ненадежных Интернет-магазинов. http://www.mywot.com/ru

05.12.2009 08:09 От: ox1227

Попробуйте ввести код 9242595

05.12.2009 15:37 От: ox1227

Попробуйте код 3841557270

06.12.2009 11:17 От: ox1227

Попробуйте ввести код 9242595

06.12.2009 14:05 От: ox1227

Удаляем информер в браузере:

1. В Inernet Explorer Вариант 1: Выбираем пункт меню "Сервис->Свойства обозревателя". В "Свойства обозревателя" выбираем вкладку "Дополнительно" и нажимаем на кнопку "Сброс". Перезагружаемся.

Вариант 2: "Сервис" - "Управление надстройками" - " Включение и отключение надстроек". В открывшемся окне найдите файл с именем *lib.dll (вместо звездочек могут быть любые буквы). Кликните на имени надстройки, которая ссылается на такой файл и нажмите радиокнопку Отключить - ОК. Перезапустите эксплорер. Затем в папке C:\Windows|System32\ (или в Documents and Settings)найдите и удалите файл *lib.dll. Перезагрузите компьютер.

-----------------------------------------------------------------------------------

2. Для Оперы. Открываем Оперу. Выбираем пункт меню "Инструменты -> Настройки".Откроется форма "Настройки". В "Настройках" выбираем вкладку "Дополнительно". Во вкладке "Дополнительно" сначала нажимаем "Содержимое" а потом на появившуюся кнопку "Настройки Javascript+".В открывшемся окне стираем все, что написано в поле "Папка пользовательских файлов Javascript" (делаем поле пустым) и нажимаем кнопочку "OK". Нажимаем "ОК" и для формы "Настройки".Закрываем Оперу.

-----------------------------------------------------------------------------------

3. Для Мозиллы. Инструменты - Дополнения - Расширения.Это дополнение может называться к примеру откровенно XComFF, а может и W V VIDEO PROVIDER, или HQ Video Converter, но чаще всего просто INFORMER.Если вы не знаете точно, отключайте дополнения по одному, каждый раз перезапуская браузер - как только пропадет, значит вы угадали. После этого его можно удалить совсем

06.12.2009 16:11 От: ox1227
oleg/s/ 06.12.2009 15:31:
привет народ,помогите пожалуйста,у меня постоянно вылазеет рекламма порно сайта причем даже если провод инернета не вставлен в комп,,просит отправить,и пишит если вы не хатитте что бы мы вам их присылали отправте смс ну и т.д...

Опишите подробно ваш баннер. И текст сообщения какой нужно отправить в смс на какой номер

06.12.2009 17:03 От: ox1227
oleg/s/ 06.12.2009 16:56:
ox1227 06.12.2009 16:11:
oleg/s/ 06.12.2009 15:31:
привет народ,помогите пожалуйста,у меня постоянно вылазеет рекламма порно сайта причем даже если провод инернета не вставлен в комп,,просит отправить,и пишит если вы не хатитте что бы мы вам их присылали отправте смс ну и т.д...
Опишите подробно ваш баннер. И текст сообщения какой нужно отправить в смс на какой номер
мой банер выглядит так,появляется окно с рекламным содержаниемтоваров для взрослых,внизу этого окна мигает "убрать рекламу"туда жму просят отправить смс с текстом 7728 на номер 4125 для того что бы отменить рассылку рекламы.а получилось все так лазел по инету смотрел по учебе лекции,нашел,сайт с которого качал автоматически мне предложил возпользоватся ихней программой для скачки и просмотра информации,ну я и возпользовался ею,даже не подумал что так получится((,на следующий день вкл. компьютер и он мне выдает этот банер со словами типо до отключения рассылки осталось 999 просмотров рекламы,оказалось что та програма которой я воспользовался автоматом подписала меня на это(((теперь мучиюсь с ней((нажимаю закрыть она отсчитывает 60 сек и исчезает(((что самое смешное что эта гадость сидит кде то в компе,потому что даже при отключином инете все равно выскакивает,провод инета из компа вытаскиваю все равно не исчезает,

Убираем так:

1.Пуск-Панель управления-Свойства папки-Вид-Поставить галочку возле "Показывать скрытые файлы и папки"-применить 2."Мой компьютер" > "диск С" >"Documents and Settings" > свое имя пользователя > Application Data/App Data > CMedia> CMedia.dat открываем блокнотом, ищем строчку "ADSR=976(или то кол-во показов, которое у вас на счетчике)" и меняем на "ADSR=0", изменения ОБЯЗАТЕЛЬНО сохраняем ("Файл" - "Сохранить").Затем запускаем там же uninstall.exe

Если что-то не получится, то пишите.

06.12.2009 17:28 От: ox1227
oleg/s/ 06.12.2009 17:22:
большое спасибо я нашел его))))вот ток вопрос вот я там ток не могу там найти CMedia.dat и где как правило находится эта строчка

CMedia нашли? Кликните по файлу два раза мышкой. Затем на CMedia.dat правой клавишей мышки> Открыть> Блокнот. Строчка где-то внизу обычно.

06.12.2009 17:41 От: ox1227
oleg/s/ 06.12.2009 17:37:
ox1227 06.12.2009 17:28:
oleg/s/ 06.12.2009 17:22:
большое спасибо я нашел его))))вот ток вопрос вот я там ток не могу там найти CMedia.dat и где как правило находится эта строчка
CMedia нашли? Кликните по файлу два раза мышкой. Затем на CMedia.dat правой клавишей мышки> Открыть> Блокнот. Строчка где-то внизу обычно.
да я это понимаю там просто напросто тупо его нет(((в CMedia есть папка Feed Файл "FLA" CMedia.dll и удалялка))CMedia.dat нету (((

Тогда просто тупо удалите все файлы, которые имеют имя CMedia. Если не захотят удаляться, то воспользуйтесь программой Unloker. Скачать можно здесь: http://www.izone.ru/...htm... (жаль, что здесь файлы нельзя передать, а то выслала бы вам программу для удаления этой рекламы)

06.12.2009 18:00 От: ox1227
oleg/s/ 06.12.2009 17:55:
ox1227 06.12.2009 17:41:
oleg/s/ 06.12.2009 17:37:
ox1227 06.12.2009 17:28:
oleg/s/ 06.12.2009 17:22:
большое спасибо я нашел его))))вот ток вопрос вот я там ток не могу там найти CMedia.dat и где как правило находится эта строчка
CMedia нашли? Кликните по файлу два раза мышкой. Затем на CMedia.dat правой клавишей мышки> Открыть> Блокнот. Строчка где-то внизу обычно.
да я это понимаю там просто напросто тупо его нет(((в CMedia есть папка Feed Файл "FLA" CMedia.dll и удалялка))CMedia.dat нету (((
Тогда просто тупо удалите все файлы, которые имеют имя CMedia. Если не захотят удаляться, то воспользуйтесь программой Unloker. Скачать можно здесь: http://www.izone.ru/...htm... (жаль, что здесь файлы нельзя передать, а то выслала бы вам программу для удаления этой рекламы)
может тогда по аське спишемся я там чет не фига не понял(((

Я сейчас на работе, по аське пока не могу. Напишите на мой эл.адрес ox1227@mail.ru

06.12.2009 18:38 От: ox1227
Рузанна 06.12.2009 18:32:
кстати, меня Mozila Firefox.

Закройте браузер через Диспетчер задач. И все, потом можете открывать заново.

06.12.2009 18:42 От: ox1227
ox1227 06.12.2009 18:38:
Рузанна 06.12.2009 18:32:
кстати, меня Mozila Firefox.
Закройте браузер через Диспетчер задач. И все, потом можете открывать заново.

И не забудьте очистить кэш

06.12.2009 22:44 От: ox1227
Nata незабудка 06.12.2009 22:42:
Помогите,!!!!!! навязчивый баннер Просят отправить ce2del на номер 4160 Спасибочки

Баннер опишите подробно

06.12.2009 23:49 От: ox1227
Dana 06.12.2009 23:45:
Приветик!!! ПОМОГИТЕ пожайлуста!!!

достал этот баннер, ничего не могу зделать... :( просят отпривить смс с текстом 733169 на номер 8885.

пожайлуста, спасите...

заранее спасибо!

Попробуйте код 66244623

07.12.2009 11:40 От: ox1227
Nata незабудка 07.12.2009 00:33:
СМедиа интернет-сайт http: sms-referati.ru

1.Пуск-Панель управления-Свойства папки-Вид-Поставить галочку возле "Показывать скрытые файлы и папки"-применить 2."Мой компьютер" > "диск С" >"Documents and Settings" > свое имя пользователя > Application Data/App Data > CMedia> CMedia.dat открываем блокнотом, ищем строчку "ADSR=976(или то кол-во показов, которое у вас на счетчике)" и меняем на "ADSR=0", изменения ОБЯЗАТЕЛЬНО сохраняем ("Файл" - "Сохранить").Затем запускаем там же uninstall.exe

08.12.2009 10:25 От: ox1227
nick1969 08.12.2009 01:17:
Помогите плиз! Баннер требует смс с текстом 733169 на номар 8885 для Украины. Может кто знает код, чтобы не лизить по системным папкам и файлам! Заранее данке шён!

Попробуйте код 66244623

08.12.2009 10:27 От: ox1227
Lexxxus 08.12.2009 04:46:
ox1227,нужна твоя помощь, баннер на одну треть экрана, который тут не раз описывали смс с текстом 733168 на номер 9800 надо отправить. антивирусники ничего не нашли, те файлы которые писали что нужно найти и удалить, я не смог найти, прошу тебя либо код написать, либо я так понял что у тебя программа есть для удаления баннера этого, ну или что мне делать вообще???=)) ПС где то в час ночи получил, сейчас уже 5 утра, вствать на работу мне через 3 часа.........короче жопа блин какая то

Попробуйте код 66244623 Если код не подошел или требуют отправить ещё одно СМС, тогда в C:\WINDOWS\system32 найдите и удалите файл с окончанием el32.dll

08.12.2009 10:30 От: ox1227
Nekit 1810 08.12.2009 08:45:
люди добрые помогите меня этот баннер закалебал пишет отправит смс с текстом 733168 на номер 9800 помогите

Люди добрые, ну почему вы баннеры подробно не описываете?? Их же целая куча разных, даже цвет имеет значение. Попробуйте код 66244623 Если код не подошел или требуют отправить ещё одно СМС, тогда в C:\WINDOWS\system32 найдите и удалите файл с окончанием el32.dll

08.12.2009 12:12 От: ox1227
RTM 08.12.2009 12:03:
Новый прикол. Через 10 дней снова включился банер с кодом M203711900 на номер 3649. Пишет о лицензии на IMAX Download manager.

Ёлки-палки... Где цеплять умудряемся???))) Ни разу не ловила ни одной подобной дряни. Установите SpyBot. http://sonikelf.ru/chto-...

08.12.2009 12:51 От: ox1227
Taras666 08.12.2009 12:42:
Привет!!! ПОМОГИТЕ пожайлуста!!!

достал этот баннер, ничего не могу зделать... :( просят отпривить смс с текстом 400 на номер 8885.

пожайлуста, спасите... Што делать!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!

заранее спасибо!

Удаляем информер в браузере:

1. В Inernet Explorer Вариант 1: Выбираем пункт меню "Сервис->Свойства обозревателя". В "Свойства обозревателя" выбираем вкладку "Дополнительно" и нажимаем на кнопку "Сброс". Перезагружаемся.

Вариант 2: "Сервис" - "Управление надстройками" - " Включение и отключение надстроек". В открывшемся окне найдите файл с именем *lib.dll (вместо звездочек могут быть любые буквы). Кликните на имени надстройки, которая ссылается на такой файл и нажмите радиокнопку Отключить - ОК. Перезапустите эксплорер. Затем в папке C:\Windows|System32\ (или в Documents and Settings)найдите и удалите файл *lib.dll. Перезагрузите компьютер.

-----------------------------------------------------------------------------------

2. Для Оперы. Открываем Оперу. Выбираем пункт меню "Инструменты -> Настройки".Откроется форма "Настройки". В "Настройках" выбираем вкладку "Дополнительно". Во вкладке "Дополнительно" сначала нажимаем "Содержимое" а потом на появившуюся кнопку "Настройки Javascript+".В открывшемся окне стираем все, что написано в поле "Папка пользовательских файлов Javascript" (делаем поле пустым) и нажимаем кнопочку "OK". Нажимаем "ОК" и для формы "Настройки".Закрываем Оперу.

-----------------------------------------------------------------------------------

3. Для Мозиллы. Инструменты - Дополнения - Расширения.Это дополнение может называться к примеру откровенно XComFF, а может и W V VIDEO PROVIDER, или HQ Video Converter, но чаще всего просто INFORMER.Если вы не знаете точно, отключайте дополнения по одному, каждый раз перезапуская браузер - как только пропадет, значит вы угадали. После этого его можно удалить совсем

08.12.2009 12:55 От: ox1227
Stereo111 08.12.2009 12:48:
iMax Download Manager кто скажет как убрать? П.С. ничего не запускаеться кроме винампа при запусле любой другой проги сразу выбивает эту рекламу, опера тоже ложится удалось тока на этот форум попасть...

Никто наверное не скажет. Эта дрянь только на днях появилась. Попробуйте это: http://sonikelf.ru/chto-... Или на крайний случай переустановите систему. Это точно поможет.

08.12.2009 13:03 От: ox1227
Stereo111 08.12.2009 13:00:
насчёт перестановки своя проблема... насчёт ссылки забыл сказать в ответ на любую ссылку антивируса и т.д. сразу выбивает окно рекламы... летят настройки монитора сразу же.... (((

А в безопасном режиме?

08.12.2009 13:06 От: ox1227
Stereo111 08.12.2009 13:05:
непробовал... а как туда попасть а то что-то нехочет туда заходить после перезагрузки....(((

Во время загрузки системы нажмите F8

08.12.2009 13:23 От: ox1227
sanyaka 08.12.2009 13:21:
у меня такая же проблема появилась сегодня с iMax Download Manager. стоит антивирус drweb с последними обновлениями. прочитал в инете что можно перевести время на компе вперед и вроде как должно помочь. но не помогает все равно вылазит окно с просьбой отправить смс с текстом M203711300. помогите, как избавиться от этой штуки. переустанавливать винду не способ, т.к очень много программ придется настраивать... в безопасный режим по f8 не заходит. может есть другой способ, записать на cd диск прогу какую-нить и загрузиться с него чтобы убить вирус... ? regedit не открывается...

Посмотрите этот iMax Download Manager в меню "Установка и удаление программ"

08.12.2009 13:36 От: ox1227
Stereo111 08.12.2009 13:29:
в безопасном режиме заходит на сайты, но при попытке запустить антивирус, аспайвар и т.д. снова выбивает рекламу...

Попробуйте тогда это: http://freedrweb.com/livecd Только действуйте строго по инструкции

08.12.2009 13:42 От: ox1227
Stereo111 08.12.2009 13:39:
Невозможно отобразить страницу ))) Меня прокляли я всё понял ), может кто знает где и в каком виде эту гадость искать?

Тогда заходите на эту страницу с другого, незараженного компа, скачиваете на флешку Dr.Web® LiveCD (это диск аварийного восстановления системы) Он поможет не только очистить компьютер от инфицированных и подозрительных файлов, но и скопировать важную информацию на сменные носители или другой компьютер, а также попытается вылечить зараженные объекты.

08.12.2009 13:45 От: ox1227
sanyaka 08.12.2009 13:43:
livecd думаю особо не поможет, т.к обычный сканер не находит вируса. а в livecd сканер такой же...

А у вас обычный сканер запускается?

08.12.2009 13:56 От: ox1227
sanyaka 08.12.2009 13:54:
на самом деле это не у меня, а мои друзья попросили помочь. они далекие от тонкостей компьютера. все что узнал по телефону - антивирус даже работает в трее и вроде они запускали обычный сканер и он ничего не нашел (обновили базы сегодня)... а при запуске любых прог (браузера например) вылазит это окно. сказали что в принципе можно что-то пытаться делать через полоски по краям экрана (закрывает сообщение не весь экран)... но опять же 1с и egedit не открывается...

Вот что нашла в одном из форумов (правда немного по другой теме, но всё же...)

отключаем физичекси комп от инета пергружаемся любой анитвирусник обязан выдать подозрительныю ссылку или файл - это и есть то самое искомое блочим/удаляем перегружаемся чиститмся антивирусниками

08.12.2009 13:59 От: ox1227
Ens 08.12.2009 13:58:
У меня та же самая проблема!!!! смс с текстом М203711200 номер для смс 3649 Что делать????? Стоит ли ждать все эти три часа:???

По наблюдениям, эта дрянь через три часа исчезнет, если комп отключать не будете, но затем после каждой перезагрузки будет появляться снова.

08.12.2009 14:06 От: ox1227
Stereo111 08.12.2009 14:05:
хм... так есть смысл подождать 3 часа, затем антивирусом скастрировать его?

Попробуйте, но не факт, что он уже есть в антивирусных базах

08.12.2009 14:10 От: ox1227
alexander01 08.12.2009 14:09:
У меня тоже такая же фигня "смс с текстом М203711200" , после 3 часов окно пропало, но не запускается куча программ, и установить ничего не можно.

Реестр править надо скорее всего

08.12.2009 14:22 От: ox1227
alexander01 08.12.2009 14:12:
в реестр зайти невозможно и панель задач тоже не активно.

Попробуйте просканировать прогой SpyBot http://sonikelf.ru/chto-...

08.12.2009 14:32 От: ox1227

А кто-нибудь пробовал AVZ просканировать?

08.12.2009 15:15 От: ox1227
Ens 08.12.2009 15:14:
Позвонил,продиктовал код и объяснил проблему,сказали перезвонят))))))))))

Не забудь поделиться кодом)))

08.12.2009 15:18 От: ox1227
Verono 08.12.2009 15:16:
гг, ты сказал что нас тут ещё человек 20 с этой байдой, пусть на всех коды высылают)))))

Код один нужен именно для текста М203711200. Он всем подойдет

08.12.2009 15:30 От: ox1227
Milioner 08.12.2009 15:28:
Капец,вижу не у меня одного эта хорь вылезла .. капец .. этот ИМАКС сраный .. Главное заражается только одна учётная запись под всеми остальными нормально ..

http://virusinfo.info/...php...

08.12.2009 15:35 От: ox1227

Вот ещё один способ описан: http://honda.org.ua/...html...

08.12.2009 15:58 От: ox1227
MBob 08.12.2009 15:57:
Ens 08.12.2009 15:14:
Позвонил,продиктовал код и объяснил проблему,сказали перезвонят))))))))))
Мне перезвонили ))))))) код 3182699188

А код подошел?

08.12.2009 17:23 От: ox1227
green light 08.12.2009 17:21:
Постараюсь объяснить подробнее.. у меня эта фигня появилась только сегодня.. пыталась сделать всё что описывалось (у меня Mozilla) в этот браузер зайти не могу вообще, сразу выскакивает баннер, кое-как работаю через IE но жутко глючит, пыталась удалить файлы с .dll которые перечислялись выше, они либо возвращаются, либо не удаляются вообще!! помогите пожалуйста требует код М203711200 на номер 4171

Попробуйте код 3182699188

08.12.2009 18:42 От: ox1227
jeens 08.12.2009 18:39:
у меня таже проблема. тольковключила комп сразу радость привалила. я уже два часа пітаюсь понять что делать. мне говорят на номер М203711900. пробую найти ветку HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows. но даже не знаю где она должна быть. я с компом на вы. помогите.

Позвоните на номер (044) 581-57-14 . Объясните ситуацию и в течение часа вы получите код разблокировки для вашего случая. Только не забудьте потом выложить здесь этот код))

08.12.2009 18:47 От: ox1227
МанькОва 08.12.2009 18:02:
Мне пришлось звонить...Дали код 3182699488.ВНИМАНИЕ!Этот код подходит к проблеме М203711500 на номер 3649.Потому что выше названные коды мне не подходили.И кстати,этот номер бесплатный или мне потом счёт офигенный придёт,никто не знает?

Номер в г.Киев. Естественно с вас возьмут какие-то деньги за межгород

08.12.2009 19:00 От: ox1227
jeens 08.12.2009 18:54:
да я уже позвонила. вот жду. а потом я смогу антивирусом убрать этот вирус. или при повторной загрузке он опять выскочет?

А попробуйте ввести код 3182699888

08.12.2009 19:06 От: ox1227

Перезагрузитесь

08.12.2009 19:08 От: ox1227

Почитайте здесь: http://www.dmosk.ru/...php...

08.12.2009 19:12 От: ox1227
jeens 08.12.2009 19:09:
umka999 08.12.2009 19:08:
мдяя лучше было бы реестр поправить .... так он в системе то остается
а как это сделать?

Вот здесь написано как восстановить рабочий стол: http://www.dmosk.ru/...php...

08.12.2009 19:19 От: ox1227
umka999 08.12.2009 19:17:
http://z-oleg.com/avz4.zip 1 распаковать 2 запуститьу 3 AVZPM - установить драйвер расширенного мониторинга процессов 4 перезагрузка 5файл-восстановление системы 6 выбираем все кроме SPI/LSP 7 Выполнить отмеченные операции

Мда...Сложновато описали, явно не для чайников. Вот здесь подробная инструкция по работе с AVZ : http://sonikelf.ru/kak-b...

08.12.2009 20:27 От: ox1227
Dana 08.12.2009 20:26:
Приветик!!! спасайте, пожайлуста!

значит: баннер ярко розового цвета с тремя картинками :( среди рабочего стола, не сворачивается, мешает ужастно, невозможно работать!!!!! просит отпривить смс для Украины с текстом 733169 на номер 8885.

помогите, надо сдать практику, а тут это выскочило...

очень прошу,спасибочки!

В C:\WINDOWS\system32 найдите и удалите файл с окончанием el32.dll

Страницы: << · >>  1 · 2 · 3 · 4 · 5 · ... · 11 


Новое сообщение:
Complete in 159 ms, lookup=0 ms, find=159 ms

« Все форумы

© 2006-2012, CForum.ru
Адрес редакции:
Яндекс цитированияRambler's Top100Рейтинг@Mail.ru