|
|||||||||||||||||||
|
|||||||||||||||||||
|
|||||||||||||||||||
Новости CForum.ru02.11. [Маркетинг] ЗНТЦ (Зеленоградский нанотехнологический центр, Зеленоградский наноцентр) / MForum.ru 09.01. [Маркетинг] ЦТС / MForum.ru 09.01. [Маркетинг] МТС Энтертайнмент / MForum.ru 28.02. [Маркетинг] Материнские платы / MForum.ru 01.10. [Бизнес] Роботренды. Что нового в мире роботов и дронов / CForum.ru 24.04. [Бизнес] Tele2 представила итоги работы на рынке мобильной коммерции на Дальнем Востоке / CForum.ru 13.10. [Бизнес] Tele2 объявляет об акции "Бесплатные ретро-хиты" / CForum.ru 06.10. [Бизнес] Компания J’son & Partners Consulting представляет оценки рынка цифровой дистрибуции музыки в Росси и в мире по итогам 2013 года / CForum.ru 18.09. [Бизнес] Рейтинг мобильных разработчиков России 2014 от Тэглайн / CForum.ru 24.08. [Бизнес] КСелл вышел на рынок мобильного эквайринга / CForum.ru Мобильные телефоны на MForum.ru19.04. [ Новинки] Анонсы: Tecno Camon 30 Premier 5G представлен официально / MForum.ru 18.04. [ Новинки] Анонсы: Pura 70 и Pura 70 Pro представлены официально / MForum.ru 18.04. [ Новинки] Анонсы: Huawei Pura 70 Ultra и Pura 70 Pro+ представлены официально / MForum.ru
|
Как избавиться от навязчивого баннера, требующего отправить SMSТему создал(а): Сеньор Тыква
В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь. Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл. Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby. Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум. Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: 10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: Полезные ссылки:
Метод борьбы от ox1227:
См. также тему: Также многих волнует: Фильтр: показаны только сообщения от ox1227 03.12.2009 19:38 От: ox1227 Удаляем информер в браузере: 1. В Inernet Explorer Вариант 1: Выбираем пункт меню "Сервис->Свойства обозревателя". В "Свойства обозревателя" выбираем вкладку "Дополнительно" и нажимаем на кнопку "Сброс". Перезагружаемся. Вариант 2: "Сервис" - "Управление надстройками" - " Включение и отключение надстроек". В открывшемся окне найдите файл с именем *lib.dll (вместо звездочек могут быть любые буквы). Кликните на имени надстройки, которая ссылается на такой файл и нажмите радиокнопку Отключить - ОК. Перезапустите эксплорер. Затем в папке C:\Windows|System32\ (или в Documents and Settings)найдите и удалите файл *lib.dll. Перезагрузите компьютер. ----------------------------------------------------------------------------------- 2. Для Оперы. Открываем Оперу. Выбираем пункт меню "Инструменты -> Настройки".Откроется форма "Настройки". В "Настройках" выбираем вкладку "Дополнительно". Во вкладке "Дополнительно" сначала нажимаем "Содержимое" а потом на появившуюся кнопку "Настройки Javascript+".В открывшемся окне стираем все, что написано в поле "Папка пользовательских файлов Javascript" (делаем поле пустым) и нажимаем кнопочку "OK". Нажимаем "ОК" и для формы "Настройки".Закрываем Оперу. ----------------------------------------------------------------------------------- 3. Для Мозиллы. Инструменты - Дополнения - Расширения.Это дополнение может называться к примеру откровенно XComFF, а может и W V VIDEO PROVIDER, или HQ Video Converter, но чаще всего просто INFORMER.Если вы не знаете точно, отключайте дополнения по одному, каждый раз перезапуская браузер - как только пропадет, значит вы угадали. После этого его можно удалить совсем 03.12.2009 20:47 От: ox1227 Lapo4ka 03.12.2009 10:55: Как лечить? 1. Грузимся с флешки или LiveCD (Если нет - рекомендую заиметь, бывает всякое… как один из вариантов - искать тут (можно попробовать подождать 3 часа.. Судя по описаниям - окно пропадает, антивирусы запускаются.) А вообще, в антивирусных базах от drweb и KAV от сегодняшнего числа информация об этом вирусе уже имеется. CureIt должен разглядеть этот uBest NetSpeed Pro … 03.12.2009 22:18 От: ox1227 ЮЛьчонок 03.12.2009 22:16: Открываем Оперу. Выбираем пункт меню "Инструменты -> Настройки".Откроется форма "Настройки". В "Настройках" выбираем вкладку "Дополнительно". Во вкладке "Дополнительно" сначала нажимаем "Содержимое" а потом на появившуюся кнопку "Настройки Javascript+".В открывшемся окне стираем все, что написано в поле "Папка пользовательских файлов Javascript" (делаем поле пустым) и нажимаем кнопочку "OK". Нажимаем "ОК" и для формы "Настройки".Закрываем Оперу. 04.12.2009 10:47 От: ox1227 mamachole 04.12.2009 10:38: Как люди умудряются цеплять столько заразы?)) Или я слишком осторожная... Для Мозиллы например есть очень много замечательных дополнений. Дам вам несколько ссылок - установите их и по крайней мере навязчивые баннеры вас больше беспокоить не будут.
И еще для любого браузера: Dr.Web LinkCheckers - бесплатные дополнения к браузеру для проверки "на лету" интернет-страниц и файлов, скачиваемых из сети Интернет. Установите плагин к Вашему браузеру и путешествуйте по Всемирной Паутине, не опасаясь вирусной атаки WOT - это бесплатная надстройка для веб-браузера, предназначенная для обеспечения безопасности в Интернете Она защитит вас от мошенников в Интернете, кражи личности, шпионского ПО, спама, вирусов и ненадежных Интернет-магазинов. 05.12.2009 08:09 От: ox1227 Попробуйте ввести код 9242595 05.12.2009 15:37 От: ox1227 Попробуйте код 3841557270 06.12.2009 11:17 От: ox1227 Попробуйте ввести код 9242595 06.12.2009 14:05 От: ox1227 Удаляем информер в браузере: 1. В Inernet Explorer Вариант 1: Выбираем пункт меню "Сервис->Свойства обозревателя". В "Свойства обозревателя" выбираем вкладку "Дополнительно" и нажимаем на кнопку "Сброс". Перезагружаемся. Вариант 2: "Сервис" - "Управление надстройками" - " Включение и отключение надстроек". В открывшемся окне найдите файл с именем *lib.dll (вместо звездочек могут быть любые буквы). Кликните на имени надстройки, которая ссылается на такой файл и нажмите радиокнопку Отключить - ОК. Перезапустите эксплорер. Затем в папке C:\Windows|System32\ (или в Documents and Settings)найдите и удалите файл *lib.dll. Перезагрузите компьютер. ----------------------------------------------------------------------------------- 2. Для Оперы. Открываем Оперу. Выбираем пункт меню "Инструменты -> Настройки".Откроется форма "Настройки". В "Настройках" выбираем вкладку "Дополнительно". Во вкладке "Дополнительно" сначала нажимаем "Содержимое" а потом на появившуюся кнопку "Настройки Javascript+".В открывшемся окне стираем все, что написано в поле "Папка пользовательских файлов Javascript" (делаем поле пустым) и нажимаем кнопочку "OK". Нажимаем "ОК" и для формы "Настройки".Закрываем Оперу. ----------------------------------------------------------------------------------- 3. Для Мозиллы. Инструменты - Дополнения - Расширения.Это дополнение может называться к примеру откровенно XComFF, а может и W V VIDEO PROVIDER, или HQ Video Converter, но чаще всего просто INFORMER.Если вы не знаете точно, отключайте дополнения по одному, каждый раз перезапуская браузер - как только пропадет, значит вы угадали. После этого его можно удалить совсем 06.12.2009 16:11 От: ox1227 oleg/s/ 06.12.2009 15:31: Опишите подробно ваш баннер. И текст сообщения какой нужно отправить в смс на какой номер 06.12.2009 17:03 От: ox1227 oleg/s/ 06.12.2009 16:56:ox1227 06.12.2009 16:11:мой банер выглядит так,появляется окно с рекламным содержаниемтоваров для взрослых,внизу этого окна мигает "убрать рекламу"туда жму просят отправить смс с текстом 7728 на номер 4125 для того что бы отменить рассылку рекламы.а получилось все так лазел по инету смотрел по учебе лекции,нашел,сайт с которого качал автоматически мне предложил возпользоватся ихней программой для скачки и просмотра информации,ну я и возпользовался ею,даже не подумал что так получится((,на следующий день вкл. компьютер и он мне выдает этот банер со словами типо до отключения рассылки осталось 999 просмотров рекламы,оказалось что та програма которой я воспользовался автоматом подписала меня на это(((теперь мучиюсь с ней((нажимаю закрыть она отсчитывает 60 сек и исчезает(((что самое смешное что эта гадость сидит кде то в компе,потому что даже при отключином инете все равно выскакивает,провод инета из компа вытаскиваю все равно не исчезает,oleg/s/ 06.12.2009 15:31:Опишите подробно ваш баннер. И текст сообщения какой нужно отправить в смс на какой номер Убираем так: 1.Пуск-Панель управления-Свойства папки-Вид-Поставить галочку возле "Показывать скрытые файлы и папки"-применить 2."Мой компьютер" > "диск С" >"Documents and Settings" > свое имя пользователя > Application Data/App Data > CMedia> CMedia.dat открываем блокнотом, ищем строчку "ADSR=976(или то кол-во показов, которое у вас на счетчике)" и меняем на "ADSR=0", изменения ОБЯЗАТЕЛЬНО сохраняем ("Файл" - "Сохранить").Затем запускаем там же uninstall.exe Если что-то не получится, то пишите. 06.12.2009 17:28 От: ox1227 oleg/s/ 06.12.2009 17:22: CMedia нашли? Кликните по файлу два раза мышкой. Затем на CMedia.dat правой клавишей мышки> Открыть> Блокнот. Строчка где-то внизу обычно. 06.12.2009 17:41 От: ox1227 oleg/s/ 06.12.2009 17:37:ox1227 06.12.2009 17:28:да я это понимаю там просто напросто тупо его нет(((в CMedia есть папка Feed Файл "FLA" CMedia.dll и удалялка))CMedia.dat нету (((oleg/s/ 06.12.2009 17:22:CMedia нашли? Кликните по файлу два раза мышкой. Затем на CMedia.dat правой клавишей мышки> Открыть> Блокнот. Строчка где-то внизу обычно. Тогда просто тупо удалите все файлы, которые имеют имя CMedia. Если не захотят удаляться, то воспользуйтесь программой Unloker. Скачать можно здесь: 06.12.2009 18:00 От: ox1227 oleg/s/ 06.12.2009 17:55:ox1227 06.12.2009 17:41:может тогда по аське спишемся я там чет не фига не понял(((oleg/s/ 06.12.2009 17:37:Тогда просто тупо удалите все файлы, которые имеют имя CMedia. Если не захотят удаляться, то воспользуйтесь программой Unloker. Скачать можно здесь:ox1227 06.12.2009 17:28:да я это понимаю там просто напросто тупо его нет(((в CMedia есть папка Feed Файл "FLA" CMedia.dll и удалялка))CMedia.dat нету (((oleg/s/ 06.12.2009 17:22:CMedia нашли? Кликните по файлу два раза мышкой. Затем на CMedia.dat правой клавишей мышки> Открыть> Блокнот. Строчка где-то внизу обычно. Я сейчас на работе, по аське пока не могу. Напишите на мой эл.адрес ox1227@mail.ru 06.12.2009 18:38 От: ox1227 Рузанна 06.12.2009 18:32: Закройте браузер через Диспетчер задач. И все, потом можете открывать заново. 06.12.2009 18:42 От: ox1227 ox1227 06.12.2009 18:38:Рузанна 06.12.2009 18:32:Закройте браузер через Диспетчер задач. И все, потом можете открывать заново. И не забудьте очистить кэш 06.12.2009 22:44 От: ox1227 Nata незабудка 06.12.2009 22:42: Баннер опишите подробно 06.12.2009 23:49 От: ox1227 Dana 06.12.2009 23:45: Попробуйте код 66244623 07.12.2009 11:40 От: ox1227 Nata незабудка 07.12.2009 00:33: 1.Пуск-Панель управления-Свойства папки-Вид-Поставить галочку возле "Показывать скрытые файлы и папки"-применить 2."Мой компьютер" > "диск С" >"Documents and Settings" > свое имя пользователя > Application Data/App Data > CMedia> CMedia.dat открываем блокнотом, ищем строчку "ADSR=976(или то кол-во показов, которое у вас на счетчике)" и меняем на "ADSR=0", изменения ОБЯЗАТЕЛЬНО сохраняем ("Файл" - "Сохранить").Затем запускаем там же uninstall.exe 08.12.2009 10:25 От: ox1227 nick1969 08.12.2009 01:17: Попробуйте код 66244623 08.12.2009 10:27 От: ox1227 Lexxxus 08.12.2009 04:46: Попробуйте код 66244623 Если код не подошел или требуют отправить ещё одно СМС, тогда в C:\WINDOWS\system32 найдите и удалите файл с окончанием el32.dll 08.12.2009 10:30 От: ox1227 Nekit 1810 08.12.2009 08:45: Люди добрые, ну почему вы баннеры подробно не описываете?? Их же целая куча разных, даже цвет имеет значение. Попробуйте код 66244623 Если код не подошел или требуют отправить ещё одно СМС, тогда в C:\WINDOWS\system32 найдите и удалите файл с окончанием el32.dll 08.12.2009 12:12 От: ox1227 RTM 08.12.2009 12:03: Ёлки-палки... Где цеплять умудряемся???))) Ни разу не ловила ни одной подобной дряни. Установите SpyBot. 08.12.2009 12:51 От: ox1227 Taras666 08.12.2009 12:42: Удаляем информер в браузере: 1. В Inernet Explorer Вариант 1: Выбираем пункт меню "Сервис->Свойства обозревателя". В "Свойства обозревателя" выбираем вкладку "Дополнительно" и нажимаем на кнопку "Сброс". Перезагружаемся. Вариант 2: "Сервис" - "Управление надстройками" - " Включение и отключение надстроек". В открывшемся окне найдите файл с именем *lib.dll (вместо звездочек могут быть любые буквы). Кликните на имени надстройки, которая ссылается на такой файл и нажмите радиокнопку Отключить - ОК. Перезапустите эксплорер. Затем в папке C:\Windows|System32\ (или в Documents and Settings)найдите и удалите файл *lib.dll. Перезагрузите компьютер. ----------------------------------------------------------------------------------- 2. Для Оперы. Открываем Оперу. Выбираем пункт меню "Инструменты -> Настройки".Откроется форма "Настройки". В "Настройках" выбираем вкладку "Дополнительно". Во вкладке "Дополнительно" сначала нажимаем "Содержимое" а потом на появившуюся кнопку "Настройки Javascript+".В открывшемся окне стираем все, что написано в поле "Папка пользовательских файлов Javascript" (делаем поле пустым) и нажимаем кнопочку "OK". Нажимаем "ОК" и для формы "Настройки".Закрываем Оперу. ----------------------------------------------------------------------------------- 3. Для Мозиллы. Инструменты - Дополнения - Расширения.Это дополнение может называться к примеру откровенно XComFF, а может и W V VIDEO PROVIDER, или HQ Video Converter, но чаще всего просто INFORMER.Если вы не знаете точно, отключайте дополнения по одному, каждый раз перезапуская браузер - как только пропадет, значит вы угадали. После этого его можно удалить совсем 08.12.2009 12:55 От: ox1227 Stereo111 08.12.2009 12:48: Никто наверное не скажет. Эта дрянь только на днях появилась. Попробуйте это: 08.12.2009 13:03 От: ox1227 Stereo111 08.12.2009 13:00: А в безопасном режиме? 08.12.2009 13:06 От: ox1227 Stereo111 08.12.2009 13:05: Во время загрузки системы нажмите F8 08.12.2009 13:23 От: ox1227 sanyaka 08.12.2009 13:21: Посмотрите этот iMax Download Manager в меню "Установка и удаление программ" 08.12.2009 13:36 От: ox1227 Stereo111 08.12.2009 13:29: Попробуйте тогда это: 08.12.2009 13:42 От: ox1227 Stereo111 08.12.2009 13:39: Тогда заходите на эту страницу с другого, незараженного компа, скачиваете на флешку Dr.Web® LiveCD (это диск аварийного восстановления системы) Он поможет не только очистить компьютер от инфицированных и подозрительных файлов, но и скопировать важную информацию на сменные носители или другой компьютер, а также попытается вылечить зараженные объекты. 08.12.2009 13:45 От: ox1227 sanyaka 08.12.2009 13:43: А у вас обычный сканер запускается? 08.12.2009 13:56 От: ox1227 sanyaka 08.12.2009 13:54: Вот что нашла в одном из форумов (правда немного по другой теме, но всё же...) отключаем физичекси комп от инета пергружаемся любой анитвирусник обязан выдать подозрительныю ссылку или файл - это и есть то самое искомое блочим/удаляем перегружаемся чиститмся антивирусниками 08.12.2009 13:59 От: ox1227 Ens 08.12.2009 13:58: По наблюдениям, эта дрянь через три часа исчезнет, если комп отключать не будете, но затем после каждой перезагрузки будет появляться снова. 08.12.2009 14:06 От: ox1227 Stereo111 08.12.2009 14:05: Попробуйте, но не факт, что он уже есть в антивирусных базах 08.12.2009 14:10 От: ox1227 alexander01 08.12.2009 14:09: Реестр править надо скорее всего 08.12.2009 14:22 От: ox1227 alexander01 08.12.2009 14:12: Попробуйте просканировать прогой SpyBot 08.12.2009 14:32 От: ox1227 А кто-нибудь пробовал AVZ просканировать? 08.12.2009 15:15 От: ox1227 Ens 08.12.2009 15:14: Не забудь поделиться кодом))) 08.12.2009 15:18 От: ox1227 Verono 08.12.2009 15:16: Код один нужен именно для текста М203711200. Он всем подойдет 08.12.2009 15:30 От: ox1227 Milioner 08.12.2009 15:28: 08.12.2009 15:35 От: ox1227 Вот ещё один способ описан: 08.12.2009 15:58 От: ox1227 MBob 08.12.2009 15:57:Ens 08.12.2009 15:14:Мне перезвонили ))))))) код 3182699188 А код подошел? 08.12.2009 17:23 От: ox1227 green light 08.12.2009 17:21: Попробуйте код 3182699188 08.12.2009 18:42 От: ox1227 jeens 08.12.2009 18:39: Позвоните на номер (044) 581-57-14 . Объясните ситуацию и в течение часа вы получите код разблокировки для вашего случая. Только не забудьте потом выложить здесь этот код)) 08.12.2009 18:47 От: ox1227 МанькОва 08.12.2009 18:02: Номер в г.Киев. Естественно с вас возьмут какие-то деньги за межгород 08.12.2009 19:00 От: ox1227 jeens 08.12.2009 18:54: А попробуйте ввести код 3182699888 08.12.2009 19:06 От: ox1227 Перезагрузитесь 08.12.2009 19:08 От: ox1227 Почитайте здесь: 08.12.2009 19:12 От: ox1227 jeens 08.12.2009 19:09:umka999 08.12.2009 19:08:а как это сделать? Вот здесь написано как восстановить рабочий стол: 08.12.2009 19:19 От: ox1227 umka999 08.12.2009 19:17: Мда...Сложновато описали, явно не для чайников. Вот здесь подробная инструкция по работе с AVZ : 08.12.2009 20:27 От: ox1227 Dana 08.12.2009 20:26: В C:\WINDOWS\system32 найдите и удалите файл с окончанием el32.dll Complete in 81 ms, lookup=0 ms, find=81 ms
|
|