Мобильный контент
Мобильный контент База данных Работа Форумы Блоги Подписка 

Новости CForum.ru

02.11. [Маркетинг]  ЗНТЦ (Зеленоградский нанотехнологический центр, Зеленоградский наноцентр) / MForum.ru

09.01. [Маркетинг]  ЦТС / MForum.ru

09.01. [Маркетинг]  МТС Энтертайнмент / MForum.ru

28.02. [Маркетинг]   Материнские платы / MForum.ru

01.10. [Бизнес]  Роботренды. Что нового в мире роботов и дронов / CForum.ru

24.04. [Бизнес]  Tele2 представила итоги работы на рынке мобильной коммерции на Дальнем Востоке / CForum.ru

13.10. [Бизнес]  Tele2 объявляет об акции "Бесплатные ретро-хиты" / CForum.ru

06.10. [Бизнес]  Компания J’son & Partners Consulting представляет оценки рынка цифровой дистрибуции музыки в Росси и в мире по итогам 2013 года / CForum.ru

18.09. [Бизнес]  Рейтинг мобильных разработчиков России 2014 от Тэглайн / CForum.ru

24.08. [Бизнес]  КСелл вышел на рынок мобильного эквайринга / CForum.ru

Мобильные телефоны на MForum.ru

« Все форумы

Как избавиться от навязчивого баннера, требующего отправить SMS

Тему создал(а): Сеньор Тыква

В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.

Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.


Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: скачать doc-файл (альтернативная ссылка)

Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: скачать Excel-файл (альтернативная ссылка)

Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.

Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.

Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)

10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)

Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо time, zaruta)


Полезные ссылки:


Метод борьбы от ox1227:

http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.

См. также тему: Что делать, если ВКонтакте, Mail.ru, Яндекс и другие популярные сайты вдруг начинают требовать активацию путем отправки SMS

Также многих волнует: Как отказаться от подписки на сообщения этого форума?

 

Фильтр: показаны только сообщения от ox1227

Страницы: << · >>  1 · ... · 2 · 3 · 4 · 5 · 6 · 7 · 8 · 9 · 10 · ... · 11 

01.01.2010 17:48 От: ox1227
qwerty5 01.01.2010 17:46:
как избавиться от баннерра с сайта youporno пишут что баннер исчезнит через 30 дней если не отправить смс

http://technet.microsoft.com/... - здесь качайте Process Explorer. Когда появится баннер запускайте его, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties. появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill".. После чего просто находим его на винчестере и удаляем.

01.01.2010 19:42 От: ox1227
Маг2404 01.01.2010 19:15:
ox1227 01.01.2010 14:48:
Маг2404 01.01.2010 14:47:
Просит отправить смс с кодом K206314300 на номер 4460... Что делать?
Попробуй код 4428536522
не подходит=(((

Новая формула - попробуй код 5539647633

02.01.2010 05:23 От: ox1227
01012010 02.01.2010 03:32:
dimanton 02.01.2010 03:20:
Код К204114200 на номер 4460 Что подходит?
можер и мне подскажете код с текстом 592130195 на номер 5155. ни один из ранее написаных не подошёл, востановление системы не помогло, изменение даты тоже, меню сервис не сработало!!! Неужели осталось только два камня: на один положить, а другим прихлопнуть???

Для 592130195 попробуйте код 2210612703

03.01.2010 09:34 От: ox1227
kaspar 03.01.2010 07:20:
помогите,плиз!!! баннер с текстом 7331692+12+1 на номер 9800

http://technet.microsoft.com/... - здесь качайте Process Explorer. Когда появится баннер запускайте его, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties. появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". После чего просто находим файл на винчестере и удаляем.

03.01.2010 09:35 От: ox1227
Serg007 03.01.2010 02:39:
Люди оч нужна помощь просит отправить текст 592125348 на номер 5155 Зарание спасибо !!!!!!!!

Попробуйте код 1105611459

03.01.2010 09:50 От: ox1227
naylok_12345 02.01.2010 17:07:
Мистер Карлос, прошу вас, помогите. Вылез банер что нужно отправить смс с текстом 592100041 на номер 5155,подскажите код прошу пожалуйста очень нужно

Попробуйте код 2002972524

03.01.2010 09:58 От: ox1227
tofic 03.01.2010 09:56:
tofic 03.01.2010 09:39:
Короче всем сюда ГЕНЕРАТОР КЛЮЧЕЙ

Успокойся уже. Этот генератор для кодов, начинающихся с К не работает

03.01.2010 14:30 От: ox1227
VLADISLAV777 03.01.2010 14:20:
ничего не помогает!!((помогите!

http://technet.microsoft.com/... - здесь качайте Process Explorer. Когда появится баннер запускайте его, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties. появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". После чего просто находим файл на винчестере и удаляем.

03.01.2010 17:48 От: ox1227
Gienodon 03.01.2010 15:44:
Народ помогайте,ко мне закралась тварь с кодом 7728 на номер 4125,а там ничего про этот номер помочь не могут.Попал из webmoney.

Удаляем информер в браузере:

1. В Inernet Explorer Вариант 1: Выбираем пункт меню "Сервис->Свойства обозревателя". В "Свойства обозревателя" выбираем вкладку "Дополнительно" и нажимаем на кнопку "Сброс" или "Установки по умолчанию". Перезагружаемся.

Вариант 2: "Сервис" - "Управление надстройками" - " Включение и отключение надстроек". В открывшемся окне найдите файл с именем *lib.dll (вместо звездочек могут быть любые буквы). Кликните на имени надстройки, которая ссылается на такой файл и нажмите радиокнопку Отключить - ОК. Перезапустите эксплорер. Затем в папке C:\Windows|System32\ (или в Documents and Settings)найдите и удалите файл *lib.dll. Перезагрузите компьютер.

-----------------------------------------------------------------------------------

2. Для Оперы. Открываем Оперу. Выбираем пункт меню "Инструменты -> Настройки".Откроется форма "Настройки". В "Настройках" выбираем вкладку "Дополнительно". Во вкладке "Дополнительно" сначала нажимаем "Содержимое" а потом на появившуюся кнопку "Настройки Javascript+".В открывшемся окне стираем все, что написано в поле "Папка пользовательских файлов Javascript" (делаем поле пустым) и нажимаем кнопочку "OK". Нажимаем "ОК" и для формы "Настройки".Закрываем Оперу.

-----------------------------------------------------------------------------------

3. Для Мозиллы. Инструменты - Дополнения - Расширения.Это дополнение может называться к примеру откровенно XComFF, а может и W V VIDEO PROVIDER, или HQ Video Converter, но чаще всего просто INFORMER 1.0 Если вы не знаете точно, отключайте дополнения по одному, каждый раз перезапуская браузер - как только пропадет, значит вы угадали. После этого его можно удалить совсем

03.01.2010 23:41 От: ox1227
Lexa12 03.01.2010 22:39:
Всем привет! Помогите пожалуйста, я включаю компьютер у меня выскакивает окно об оплате пишет отправь смс 59090041 на номер 9691 и это всё блокирует интернет и сеть. Дайте пожалуйста кто нибудь ключ

Текст сообщения неверный. Цифру пропустил. Уточни.

03.01.2010 23:44 От: ox1227

Все остальные с К............... на номер 4460 - идите на предыдущую страницу форума.

03.01.2010 23:45 От: ox1227
Friderika 03.01.2010 23:44:
Спасибо большое всем, кто помогает на этом сайте. Сегодня в районе 21-30 выскакивает баннер с надписью "Внимание! eKAV Antivirus обнаружил вредоносное ПО на вашем компьютере. Ну и для активации проги нужно было отправить текст K206714000 на номер 4460. Обзвонила всех друзей. Хорошо нашелся человек и заглянул на этот сайт. Подошел код 7752369555, который до этого указал Fonarik. Мучает меня один вопрос - нужно ли что-нибудь еще делать, после того, как ввела код и перезагрузилась? Что-то чистить в папках?

Комп просканируй антивирусником. И лучше не одним.

04.01.2010 00:47 От: ox1227
tarasitm 04.01.2010 00:27:
данные вами выше рекомендации по удалению из браузеров не помогло. там этого просто нет.

из перечисленных кодов подошел 8863471766 время около 0.15 по МСК. правда Др.Веб опять не грузится. Ну хоть Каспер загрузился.

спасибо большое!

Удаление из браузеров было не по вашему случаю))) Этих баннеров великое множество и способы удаления разные

04.01.2010 00:50 От: ox1227
oliva 04.01.2010 00:39:
АААААААУУУУУУУУУУ!!!!!!!! Люди Есть кто живой помогите с правиться с этой бедой с 21:00 по сей час торчу ЧТО ДЕЛАТЬ не хочу я всяким козлам деньги платить СМС на номер 9800 может кто поможет PLEASSSSSSSSE!!!!

Розовый порнобаннер? http://technet.microsoft.com/... - здесь качайте Process Explorer. Когда появится баннер запускайте его, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties. появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". После чего просто находим файл на винчестере и удаляем.

04.01.2010 01:00 От: ox1227
01012010 04.01.2010 00:46:
ox1227 03.01.2010 17:48:
Gienodon 03.01.2010 15:44:
Народ помогайте,ко мне закралась тварь с кодом 7728 на номер 4125,а там ничего про этот номер помочь не могут.Попал из webmoney.
Удаляем информер в браузере:

1. В Inernet Explorer Вариант 1: Выбираем пункт меню "Сервис->Свойства обозревателя". В "Свойства обозревателя" выбираем вкладку "Дополнительно" и нажимаем на кнопку "Сброс" или "Установки по умолчанию". Перезагружаемся.

Вариант 2: "Сервис" - "Управление надстройками" - " Включение и отключение надстроек". В открывшемся окне найдите файл с именем *lib.dll (вместо звездочек могут быть любые буквы). Кликните на имени надстройки, которая ссылается на такой файл и нажмите радиокнопку Отключить - ОК. Перезапустите эксплорер. Затем в папке C:\Windows|System32\ (или в Documents and Settings)найдите и удалите файл *lib.dll. Перезагрузите компьютер. -----------------------------------------------------------------------------------

2. Для Оперы. Открываем Оперу. Выбираем пункт меню "Инструменты -> Настройки".Откроется форма "Настройки". В "Настройках" выбираем вкладку "Дополнительно". Во вкладке "Дополнительно" сначала нажимаем "Содержимое" а потом на появившуюся кнопку "Настройки Javascript+".В открывшемся окне стираем все, что написано в поле "Папка пользовательских файлов Javascript" (делаем поле пустым) и нажимаем кнопочку "OK". Нажимаем "ОК" и для формы "Настройки".Закрываем Оперу. -----------------------------------------------------------------------------------

3. Для Мозиллы. Инструменты - Дополнения - Расширения.Это дополнение может называться к примеру откровенно XComFF, а может и W V VIDEO PROVIDER, или HQ Video Converter, но чаще всего просто INFORMER 1.0 Если вы не знаете точно, отключайте дополнения по одному, каждый раз перезапуская браузер - как только пропадет, значит вы угадали. После этого его можно удалить совсем
надо ли удалять файлы *lib.dll датированые гораздо раньше возникновения проблем или только в те числа??? тогда я таких не могу найти? експлоуэр не запускается, хотя следовала вашему совету, всё время сообщает о неподключении, антивируски не запускаются (никакие). загружала флешкой, проводит диагностику, сначала говорило что есть вирус, но найти его не могла, а антивируска называла его неизлечимым, а потом все не запускаются. у нас в Украине есть ещё какая-то новая zillya, так её после сканирования вообще выбросило в корзину, это возможно? и вообще что это значит? и как дествовать (особенно новичкам)?

Так у вас скорее всего ещё что-то, не связанное с информером. Сканируйте комп в безопасном режиме. Попробуйте вот эту утилиту: http://www.freedrweb.com/...

04.01.2010 10:59 От: ox1227
YurOK 04.01.2010 10:30:
Привет. Помоги и мне пожалуйста. Подцепил аналогичную заразу: смс 592119698 на 5155. Зарание Огромное спасибо! С наступившим!:)

Попробуйте код 4294259469

04.01.2010 10:59 От: ox1227
DDemmon 04.01.2010 10:38:
Вилазет банер с прозьбой отправить смс с такстом 592118902 на номер 5155! Помогите! буду очень благодарен! заранее огромное спасибо!!!!

Попробуйте код 2097299714

04.01.2010 11:16 От: ox1227
tarasitm 04.01.2010 11:13:
Господа, помогающие здесь на форуме, подскажите пожалуйста. А ввод кода на требование информера помогает только частично? Вчера, большое спасибо ox1227 заглушил информера 4460. Но сегодня антивирусники из обычного режима не работают. Ну Капсера я сам снес, а вот DrWeb Cut It запускается только из безопасного режима и он уже сообщил, что было изменение в ОС.

В любом случае вся эта дрянь прописывается в реестр, возможны изменения там. И ещё жалуются на то, что исчезают точки восстановления системы.

04.01.2010 12:47 От: ox1227
tarasitm 04.01.2010 12:01:
ox1227 04.01.2010 11:16:
tarasitm 04.01.2010 11:13:
В любом случае вся эта дрянь прописывается в реестр, возможны изменения там. И ещё жалуются на то, что исчезают точки восстановления системы.
Уважаемый ox1227!

Как обнаружить исчезли ли точки восстановления системы или нет?

Помнится было сообщение при попытке воссатновит систему, что восстановление системы запрещено групповой политикой. Или что-то около того.

Что в реестрое посоветуете вычистить?

Сегодня, снося Касперского так и не смог вычистить его полностью из реестра. Это проявление действий информера eKAV или так и должно быть?

До этого Каспер6 сносился и удалялся из реестра беспрепятсвенно. Правда Касперского я начал сносить еще вчера и как раз во время проявлений информера eKAV. Сегодня продолжил, и что-бы окончательно Каспера6 снести, пришлось его сперва доустановить и лишь потом сносить. Процесс сноса Каспера6/KIS2010 получился очень мутроный. Касперского снес, но DrWebCutIt (скачал вчера) отказался работать в обычном режиме. Завелся только из защищенного режима. Сейчас DrWebCutIt работает из защищенного режима и уже нашел и исправил изменения в системе. Жду окончания проверки.

Чем еще посоветуете пролечиться?.

Этим http://sonikelf.ru/kak-b... И этим http://sonikelf.ru/chto-...

04.01.2010 12:51 От: ox1227
Тоша55 04.01.2010 12:49:
у меня текст 590900041 на номер 9691 как избавиться

Попробуйте код 212761640

04.01.2010 13:03 От: ox1227
hempphil 04.01.2010 12:59:
Здравствуйте. Подскажите, пожалуйста код! Текст 590400041, на номер 9691.

Попробуйте код 2955964406

04.01.2010 13:09 От: ox1227
hempphil 04.01.2010 13:08:
ox1227 04.01.2010 13:03:
hempphil 04.01.2010 12:59:
Здравствуйте. Подскажите, пожалуйста код! Текст 590400041, на номер 9691.
Попробуйте код 2955964406
Спасибо, окошко убралось, а компьютер перезагружается через минуту после загрузки системы, не подскажете, что делать?

На вирусы проверять))) В безопасном режиме.

04.01.2010 13:14 От: ox1227
sts6433 04.01.2010 13:13:
Тихон, будь добр, подскажи разблокировочный код. просят отправить смс с текстом 590920453 на 9691. Заранее благодарю.

Попробуйте код 2255673337

04.01.2010 13:17 От: ox1227
sokolov-and 04.01.2010 13:16:
помогите пожалуйста!!!!!! обновил флеш плеер и пипец: вылезла хрень--- отпр. текст 592100041 на номер 5155. пол дня бьюсь и нифига, если возможно подскажите код а не то я пошел за кувалдой....

Попробуйте код 2002972524

04.01.2010 13:36 От: ox1227
sokolov-and 04.01.2010 13:34:
ox1227 04.01.2010 13:17:
sokolov-and 04.01.2010 13:16:
помогите пожалуйста!!!!!! обновил флеш плеер и пипец: вылезла хрень--- отпр. текст 592100041 на номер 5155. пол дня бьюсь и нифига, если возможно подскажите код а не то я пошел за кувалдой....
Попробуйте код 2002972524
УУРААААААААА!!!!!!!!!!!!!!!!!!!! скока вам надо отослать тысяч баксов чтобы выразить свою благодарность???!!! всем бы такие мозги!!!

04.01.2010 14:42 От: ox1227

Нашла вот такое решение: eKAV antivirus (и им подобные вымогатели) - это не совсем вирус, а программа у которой есть возможность деинсталяции. Вопрос решается просто, нужна программа jv16 Power Tools, подойдёт даже триальная версия! После установки выбираем в jv16 Power Tools пункт - Диспетчер Программ, находим в нём eKAV antivirus, ставим возле него галочку и нажимаем кнопку - деинсталировать. После деинсталяции нужно перезагрузить компьютер.

04.01.2010 15:08 От: ox1227
Gienodon 04.01.2010 15:06:
ox1227 03.01.2010 17:48:
Gienodon 03.01.2010 15:44:
Народ помогайте,ко мне закралась тварь с кодом 7728 на номер 4125,а там ничего про этот номер помочь не могут.Попал из webmoney.
Удаляем информер в браузере:

1. В Inernet Explorer Вариант 1: Выбираем пункт меню "Сервис->Свойства обозревателя". В "Свойства обозревателя" выбираем вкладку "Дополнительно" и нажимаем на кнопку "Сброс" или "Установки по умолчанию". Перезагружаемся.

Вариант 2: "Сервис" - "Управление надстройками" - " Включение и отключение надстроек". В открывшемся окне найдите файл с именем *lib.dll (вместо звездочек могут быть любые буквы). Кликните на имени надстройки, которая ссылается на такой файл и нажмите радиокнопку Отключить - ОК. Перезапустите эксплорер. Затем в папке C:\Windows|System32\ (или в Documents and Settings)найдите и удалите файл *lib.dll. Перезагрузите компьютер. -----------------------------------------------------------------------------------

2. Для Оперы. Открываем Оперу. Выбираем пункт меню "Инструменты -> Настройки".Откроется форма "Настройки". В "Настройках" выбираем вкладку "Дополнительно". Во вкладке "Дополнительно" сначала нажимаем "Содержимое" а потом на появившуюся кнопку "Настройки Javascript+".В открывшемся окне стираем все, что написано в поле "Папка пользовательских файлов Javascript" (делаем поле пустым) и нажимаем кнопочку "OK". Нажимаем "ОК" и для формы "Настройки".Закрываем Оперу. -----------------------------------------------------------------------------------

3. Для Мозиллы. Инструменты - Дополнения - Расширения.Это дополнение может называться к примеру откровенно XComFF, а может и W V VIDEO PROVIDER, или HQ Video Converter, но чаще всего просто INFORMER 1.0 Если вы не знаете точно, отключайте дополнения по одному, каждый раз перезапуская браузер - как только пропадет, значит вы угадали. После этого его можно удалить совсем
Спасибо за попытку помочь.Но,к сожалению,эта гадина вчера исчезла,а сегодня снова появилась.И еще,про второй способ,я не могу там найти dll файлы.Попробуйте код подсказать мне.

Баннер ваш опишите подробно. Возможно это не то, о чем я думаю.

04.01.2010 15:10 От: ox1227
Gienodon 04.01.2010 15:06:
ox1227 03.01.2010 17:48:
Gienodon 03.01.2010 15:44:
Народ помогайте,ко мне закралась тварь с кодом 7728 на номер 4125,а там ничего про этот номер помочь не могут.Попал из webmoney.
Удаляем информер в браузере:

1. В Inernet Explorer Вариант 1: Выбираем пункт меню "Сервис->Свойства обозревателя". В "Свойства обозревателя" выбираем вкладку "Дополнительно" и нажимаем на кнопку "Сброс" или "Установки по умолчанию". Перезагружаемся.

Вариант 2: "Сервис" - "Управление надстройками" - " Включение и отключение надстроек". В открывшемся окне найдите файл с именем *lib.dll (вместо звездочек могут быть любые буквы). Кликните на имени надстройки, которая ссылается на такой файл и нажмите радиокнопку Отключить - ОК. Перезапустите эксплорер. Затем в папке C:\Windows|System32\ (или в Documents and Settings)найдите и удалите файл *lib.dll. Перезагрузите компьютер. -----------------------------------------------------------------------------------

2. Для Оперы. Открываем Оперу. Выбираем пункт меню "Инструменты -> Настройки".Откроется форма "Настройки". В "Настройках" выбираем вкладку "Дополнительно". Во вкладке "Дополнительно" сначала нажимаем "Содержимое" а потом на появившуюся кнопку "Настройки Javascript+".В открывшемся окне стираем все, что написано в поле "Папка пользовательских файлов Javascript" (делаем поле пустым) и нажимаем кнопочку "OK". Нажимаем "ОК" и для формы "Настройки".Закрываем Оперу. -----------------------------------------------------------------------------------

3. Для Мозиллы. Инструменты - Дополнения - Расширения.Это дополнение может называться к примеру откровенно XComFF, а может и W V VIDEO PROVIDER, или HQ Video Converter, но чаще всего просто INFORMER 1.0 Если вы не знаете точно, отключайте дополнения по одному, каждый раз перезапуская браузер - как только пропадет, значит вы угадали. После этого его можно удалить совсем
Спасибо за попытку помочь.Но,к сожалению,эта гадина вчера исчезла,а сегодня снова появилась.И еще,про второй способ,я не могу там найти dll файлы.Попробуйте код подсказать мне.

Всё, поняла. У вас там реклама сексшопа или футболок. <b>Отключить эту рекламу можно так:</b> 1.Пуск-Панель управления-Свойства папки-Вид-Поставить галочку возле "Показывать скрытые файлы и папки"-применить 2."Мой компьютер" > "диск С" >"Documents and Settings" > свое имя пользователя > Application Data/App Data > CMedia> CMedia.dat (может быть без расширения dat) открываем блокнотом, ищем строчку "ADSR=976(или то кол-во показов, которое у вас на счетчике)" и меняем на "ADSR=0", изменения ОБЯЗАТЕЛЬНО сохраняем ("Файл" - "Сохранить").Затем запускаем там же Uninstall.exe

<b>Но лучше всего воспользоваться программой Avenger</b>

Скачайте программу http://files.mail.ru/2UKH72 Распакуйте её на Рабочий стол. Запустите Avenger. Скопируйте ниже приведённый текст в Input script here:

Registry keys to delete: hkey_local_machine\software\microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{cf272101-7f6e-4cf2-9453-b4c5d2fc32c0} hkey_local_machine\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\CMedia

Folders to delete: %appdata%\FieryAds %appdata%\CMedia

Кликните Execute. Появится запрос о подтверждении ваших действий, нажмите "Да". Avenger запустится. В процессе работы возможны несколько перезагрузок компьютера.

Затем просканируйте комп вот этой утилитой: http://www.freedrweb.com/... (только обязательно сделайте <b>полную</b> проверку)

04.01.2010 15:14 От: ox1227
ox1227 04.01.2010 15:10:
Gienodon 04.01.2010 15:06:
ox1227 03.01.2010 17:48:
Gienodon 03.01.2010 15:44:
Народ помогайте,ко мне закралась тварь с кодом 7728 на номер 4125,а там ничего про этот номер помочь не могут.Попал из webmoney.
Удаляем информер в браузере:

1. В Inernet Explorer Вариант 1: Выбираем пункт меню "Сервис->Свойства обозревателя". В "Свойства обозревателя" выбираем вкладку "Дополнительно" и нажимаем на кнопку "Сброс" или "Установки по умолчанию". Перезагружаемся.

Вариант 2: "Сервис" - "Управление надстройками" - " Включение и отключение надстроек". В открывшемся окне найдите файл с именем *lib.dll (вместо звездочек могут быть любые буквы). Кликните на имени надстройки, которая ссылается на такой файл и нажмите радиокнопку Отключить - ОК. Перезапустите эксплорер. Затем в папке C:\Windows|System32\ (или в Documents and Settings)найдите и удалите файл *lib.dll. Перезагрузите компьютер. -----------------------------------------------------------------------------------

2. Для Оперы. Открываем Оперу. Выбираем пункт меню "Инструменты -> Настройки".Откроется форма "Настройки". В "Настройках" выбираем вкладку "Дополнительно". Во вкладке "Дополнительно" сначала нажимаем "Содержимое" а потом на появившуюся кнопку "Настройки Javascript+".В открывшемся окне стираем все, что написано в поле "Папка пользовательских файлов Javascript" (делаем поле пустым) и нажимаем кнопочку "OK". Нажимаем "ОК" и для формы "Настройки".Закрываем Оперу. -----------------------------------------------------------------------------------

3. Для Мозиллы. Инструменты - Дополнения - Расширения.Это дополнение может называться к примеру откровенно XComFF, а может и W V VIDEO PROVIDER, или HQ Video Converter, но чаще всего просто INFORMER 1.0 Если вы не знаете точно, отключайте дополнения по одному, каждый раз перезапуская браузер - как только пропадет, значит вы угадали. После этого его можно удалить совсем
Спасибо за попытку помочь.Но,к сожалению,эта гадина вчера исчезла,а сегодня снова появилась.И еще,про второй способ,я не могу там найти dll файлы.Попробуйте код подсказать мне.
Всё, поняла. У вас там реклама сексшопа или футболок. <b>Отключить эту рекламу можно так:</b> 1.Пуск-Панель управления-Свойства папки-Вид-Поставить галочку возле "Показывать скрытые файлы и папки"-применить 2."Мой компьютер" > "диск С" >"Documents and Settings" > свое имя пользователя > Application Data/App Data > CMedia> CMedia.dat (может быть без расширения dat) открываем блокнотом, ищем строчку "ADSR=976(или то кол-во показов, которое у вас на счетчике)" и меняем на "ADSR=0", изменения ОБЯЗАТЕЛЬНО сохраняем ("Файл" - "Сохранить").Затем запускаем там же Uninstall.exe

<b>Но лучше всего воспользоваться программой Avenger</b>

Скачайте программу http://files.mail.ru/2UKH72 Распакуйте её на Рабочий стол. Запустите Avenger. Скопируйте ниже приведённый текст в Input script here:

Registry keys to delete: hkey_local_machine\software\microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{cf272101-7f6e-4cf2-9453-b4c5d2fc32c0} hkey_local_machine\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\CMedia

Folders to delete: %appdata%\FieryAds %appdata%\CMedia

Кликните Execute. Появится запрос о подтверждении ваших действий, нажмите "Да". Avenger запустится. В процессе работы возможны несколько перезагрузок компьютера.

Затем просканируйте комп вот этой утилитой: http://www.freedrweb.com/... (только обязательно сделайте <b>полную</b> проверку)

Блин, сюда текст неправильно вставляется!!! Не копируйте это. Напишу вам в личку.

04.01.2010 15:17 От: ox1227
ox1227 04.01.2010 15:14:
ox1227 04.01.2010 15:10:
Gienodon 04.01.2010 15:06:
ox1227 03.01.2010 17:48:
Gienodon 03.01.2010 15:44:
Народ помогайте,ко мне закралась тварь с кодом 7728 на номер 4125,а там ничего про этот номер помочь не могут.Попал из webmoney.
Удаляем информер в браузере:

1. В Inernet Explorer Вариант 1: Выбираем пункт меню "Сервис->Свойства обозревателя". В "Свойства обозревателя" выбираем вкладку "Дополнительно" и нажимаем на кнопку "Сброс" или "Установки по умолчанию". Перезагружаемся.

Вариант 2: "Сервис" - "Управление надстройками" - " Включение и отключение надстроек". В открывшемся окне найдите файл с именем *lib.dll (вместо звездочек могут быть любые буквы). Кликните на имени надстройки, которая ссылается на такой файл и нажмите радиокнопку Отключить - ОК. Перезапустите эксплорер. Затем в папке C:\Windows|System32\ (или в Documents and Settings)найдите и удалите файл *lib.dll. Перезагрузите компьютер. -----------------------------------------------------------------------------------

2. Для Оперы. Открываем Оперу. Выбираем пункт меню "Инструменты -> Настройки".Откроется форма "Настройки". В "Настройках" выбираем вкладку "Дополнительно". Во вкладке "Дополнительно" сначала нажимаем "Содержимое" а потом на появившуюся кнопку "Настройки Javascript+".В открывшемся окне стираем все, что написано в поле "Папка пользовательских файлов Javascript" (делаем поле пустым) и нажимаем кнопочку "OK". Нажимаем "ОК" и для формы "Настройки".Закрываем Оперу. -----------------------------------------------------------------------------------

3. Для Мозиллы. Инструменты - Дополнения - Расширения.Это дополнение может называться к примеру откровенно XComFF, а может и W V VIDEO PROVIDER, или HQ Video Converter, но чаще всего просто INFORMER 1.0 Если вы не знаете точно, отключайте дополнения по одному, каждый раз перезапуская браузер - как только пропадет, значит вы угадали. После этого его можно удалить совсем
Спасибо за попытку помочь.Но,к сожалению,эта гадина вчера исчезла,а сегодня снова появилась.И еще,про второй способ,я не могу там найти dll файлы.Попробуйте код подсказать мне.
Всё, поняла. У вас там реклама сексшопа или футболок. <b>Отключить эту рекламу можно так:</b> 1.Пуск-Панель управления-Свойства папки-Вид-Поставить галочку возле "Показывать скрытые файлы и папки"-применить 2."Мой компьютер" > "диск С" >"Documents and Settings" > свое имя пользователя > Application Data/App Data > CMedia> CMedia.dat (может быть без расширения dat) открываем блокнотом, ищем строчку "ADSR=976(или то кол-во показов, которое у вас на счетчике)" и меняем на "ADSR=0", изменения ОБЯЗАТЕЛЬНО сохраняем ("Файл" - "Сохранить").Затем запускаем там же Uninstall.exe

<b>Но лучше всего воспользоваться программой Avenger</b>

Скачайте программу http://files.mail.ru/2UKH72 Распакуйте её на Рабочий стол. Запустите Avenger. Скопируйте ниже приведённый текст в Input script here:

Registry keys to delete: hkey_local_machine\software\microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{cf272101-7f6e-4cf2-9453-b4c5d2fc32c0} hkey_local_machine\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\CMedia

Folders to delete: %appdata%\FieryAds %appdata%\CMedia

Кликните Execute. Появится запрос о подтверждении ваших действий, нажмите "Да". Avenger запустится. В процессе работы возможны несколько перезагрузок компьютера.

Затем просканируйте комп вот этой утилитой: http://www.freedrweb.com/... (только обязательно сделайте <b>полную</b> проверку)
Блин, сюда текст неправильно вставляется!!! Не копируйте это. Напишу вам в личку.

Или идите сюда: http://otvet.mail.ru/ans... Здесь нормальный ответ

04.01.2010 16:32 От: ox1227
lab777777 04.01.2010 16:31:
помогите - текст смс k204114200 на номер 7373. Ничего не помогло! ни таблицы ,ни генераторы,код 2294114299 пробовал тоже :(

Сейчас каждому буду повторять)) Нашла вот такое решение: eKAV antivirus (и им подобные вымогатели) - это не совсем вирус, а программа у которой есть возможность деинсталяции. Вопрос решается просто, нужна программа jv16 Power Tools, подойдёт даже триальная версия! После установки выбираем в jv16 Power Tools пункт - Диспетчер Программ, находим в нём eKAV antivirus, ставим возле него галочку и нажимаем кнопку - деинсталировать. После деинсталяции нужно перезагрузить компьютер.

04.01.2010 17:02 От: ox1227

Скачать пробную версию jv16 Power Tools здесь: http://www.macecraft.com/... (правда там на английском, но разберетесь. Идите в самый низ страницы)

04.01.2010 17:19 От: ox1227
Timmi 04.01.2010 17:14:
Всем привет и с Новым... Годом! Мне пока не удается поставить jv16 Power Tools:( Но зато я выяснил, кому принадлежит номер 7373 Это фирма Джамп Украина и ее номер 231-6936. Надо их долбать.

Долбать не надо. Просто объясни проблему нормально. Они ведь в принципе ни при чем, просто сдают этот короткий номер в аренду.

04.01.2010 17:28 От: ox1227
ViewSonic 04.01.2010 17:23:
ox1227 04.01.2010 16:32:
lab777777 04.01.2010 16:31:
помогите - текст смс k204114200 на номер 7373. Ничего не помогло! ни таблицы ,ни генераторы,код 2294114299 пробовал тоже :(
Сейчас каждому буду повторять)) Нашла вот такое решение: eKAV antivirus (и им подобные вымогатели) - это не совсем вирус, а программа у которой есть возможность деинсталяции. Вопрос решается просто, нужна программа jv16 Power Tools, подойдёт даже триальная версия! После установки выбираем в jv16 Power Tools пункт - Диспетчер Программ, находим в нём eKAV antivirus, ставим возле него галочку и нажимаем кнопку - деинсталировать. После деинсталяции нужно перезагрузить компьютер.
Этот вирус не дает возможность запустить или установить какую либо программу.

Если программы не устанавливаются, то нужно снимать жесткий диск и лечить его на заведомо исправном компьютере без вирусов

04.01.2010 17:39 От: ox1227
lab777777 04.01.2010 17:33:
ок,пусть, но чем лечить,я опробовал сureit ,просканировал весь винт,какие то файлы поудаляло,но это не помогло! :(

А через тот же Power Tools убрать не получится?

04.01.2010 18:28 От: ox1227
Репа 04.01.2010 18:08:
Помогите пожалуйста-пришло сообщ. На номер 4460,код K204114900,уже все мозги поломала,не могу ничего подобрать,ничего не подходит,подцепила при загрузке

Попробуй 3315225011

04.01.2010 18:28 От: ox1227
armanchess 04.01.2010 18:21:
ПОЖАЛУЙСТА, помогите! У меня уже второй день висит окошко (не связанное с браузером), открывается сразу при входе в систему. Просит отправить cwm23151на номер 9395. Во всём инете этого нету, ни CureIT!, ни Nod32 не находят этот вирус. Плиз, помогите, если знаете(((

Окошко подробнее опишите

04.01.2010 18:42 От: ox1227

Скорее всего введение кода деинсталлирует программу. А jv16 Power Tools поможет исправить реестр.

04.01.2010 18:48 От: ox1227
armanchess 04.01.2010 18:46:
ox1227, а как прикрепить файл?

Здесь никак. Пришли мне на мыло ox1227@mail.ru

04.01.2010 19:13 От: ox1227
130277 04.01.2010 19:10:
Ничего не помогает! Текст 7331692+15 на номер 9800.

http://technet.microsoft.com/... - здесь качайте Process Explorer. Когда появится баннер запускайте его, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties. появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". После чего просто находим файл на винчестере и удаляем.

04.01.2010 19:13 От: ox1227
kolunya 04.01.2010 19:10:
Помогите,найти код на смс с текстом 7331692+12+1 на номер 9800

http://technet.microsoft.com/... - здесь качайте Process Explorer. Когда появится баннер запускайте его, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties. появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". После чего просто находим файл на винчестере и удаляем.

04.01.2010 19:36 От: ox1227
n0v1ce 04.01.2010 19:23:
Ей богу поражают люди которые пытаются дать советы, которые не работают. eKAV видимо не дурак делал. Любая программа которая может его удалить блокируется на корню. Касперский и доктор веб еще не изготовили лекарство от этой фигни.

Вставить жесткий диск в нормальный компьютер не могу, так как нет поддержки сата жестких дисков. В ноутбук второй жесткий диск не вставишь. Сейчас пытаюсь лечить больной компьютер с DrWeb LiveCD Последней сборки.

Кому удалось разгадать алгоритм генерации ключей помогите: K204114000, номер 7373. Заранее большое спасибо.

Попробуй 3315225111

04.01.2010 19:47 От: ox1227
dariel 04.01.2010 19:46:
помогите, как убрать баннер который требует отправить 7331692+10+2 на номер 9800

http://technet.microsoft.com/... - здесь качайте Process Explorer. Когда появится баннер запускайте его, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties. появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". После чего просто находим файл на винчестере и удаляем.

04.01.2010 19:57 От: ox1227
dariel 04.01.2010 19:53:
а если он перекрывает все окна получится?

55 страница форума. С самого верха читай. Такая же проблема и все получилось

04.01.2010 20:09 От: ox1227
KinD67 04.01.2010 20:07:
Всем привет+) Помогите кому не сложно К206514100 номер 4460

Дата 04.01.2010

Спасибо тому кто поможет;)

3317625211

04.01.2010 20:17 От: ox1227
s@kur@-m@rin@ 04.01.2010 20:15:
k204114700 на номер 7373 помогите!!!

Попробуй код 3315225811

04.01.2010 20:24 От: ox1227
s@kur@-m@rin@ 04.01.2010 20:21:
ox1227 04.01.2010 20:17:
s@kur@-m@rin@ 04.01.2010 20:15:
k204114700 на номер 7373 помогите!!!
Попробуй код 3315225811
не подходит((( пробовали..

Прибавляйте к каждой цифре по единице. Пробуйте, вариантов всего 9

04.01.2010 20:28 От: ox1227
almaz777 04.01.2010 20:26:
помогите пожалуйста,я как-то нашёл на вашем сайте код,и я его ввёл он сработал.потом он мне ещё предложил ввести ещё один код с текстом 7331622+10+1 на номер 9800

Нету кода. Идите на 54 страницу форума, в самом низу и продолжение на стр 55. Там решение этой проблемы.

04.01.2010 20:31 От: ox1227
dariel 04.01.2010 20:29:
ox1227 04.01.2010 19:57:
dariel 04.01.2010 19:53:
а если он перекрывает все окна получится?
55 страница форума. С самого верха читай. Такая же проблема и все получилось
еще одна проблема. файл tsql.dll+0*1000 где найти?

Обычно в C:\WINDOWS\system32 . Посмотри ещё в Темр

04.01.2010 20:34 От: ox1227
dariel 04.01.2010 20:33:
ox1227 04.01.2010 20:31:
dariel 04.01.2010 20:29:
ox1227 04.01.2010 19:57:
dariel 04.01.2010 19:53:
а если он перекрывает все окна получится?
55 страница форума. С самого верха читай. Такая же проблема и все получилось
еще одна проблема. файл tsql.dll+0*1000 где найти?
Обычно в C:\WINDOWS\system32 . Посмотри ещё в Темр
в этом то вся и проблемаю ни там ни там нет

А поиском на компе? Он ведь однозначно должен быть

Страницы: << · >>  1 · ... · 2 · 3 · 4 · 5 · 6 · 7 · 8 · 9 · 10 · ... · 11 


Новое сообщение:
Complete in 96 ms, lookup=0 ms, find=96 ms

« Все форумы

© 2006-2012, CForum.ru
Адрес редакции:
Яндекс цитированияRambler's Top100Рейтинг@Mail.ru