Мобильный контент
Мобильный контент База данных Работа Форумы Блоги Подписка 

Новости CForum.ru

02.11. [Маркетинг]  ЗНТЦ (Зеленоградский нанотехнологический центр, Зеленоградский наноцентр) / MForum.ru

09.01. [Маркетинг]  ЦТС / MForum.ru

09.01. [Маркетинг]  МТС Энтертайнмент / MForum.ru

28.02. [Маркетинг]   Материнские платы / MForum.ru

01.10. [Бизнес]  Роботренды. Что нового в мире роботов и дронов / CForum.ru

24.04. [Бизнес]  Tele2 представила итоги работы на рынке мобильной коммерции на Дальнем Востоке / CForum.ru

13.10. [Бизнес]  Tele2 объявляет об акции "Бесплатные ретро-хиты" / CForum.ru

06.10. [Бизнес]  Компания J’son & Partners Consulting представляет оценки рынка цифровой дистрибуции музыки в Росси и в мире по итогам 2013 года / CForum.ru

18.09. [Бизнес]  Рейтинг мобильных разработчиков России 2014 от Тэглайн / CForum.ru

24.08. [Бизнес]  КСелл вышел на рынок мобильного эквайринга / CForum.ru

Мобильные телефоны на MForum.ru

« Все форумы

Как избавиться от навязчивого баннера, требующего отправить SMS

Тему создал(а): Сеньор Тыква

В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.

Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.


Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: скачать doc-файл (альтернативная ссылка)

Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: скачать Excel-файл (альтернативная ссылка)

Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.

Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.

Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)

10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)

Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо time, zaruta)


Полезные ссылки:


Метод борьбы от ox1227:

http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.

См. также тему: Что делать, если ВКонтакте, Mail.ru, Яндекс и другие популярные сайты вдруг начинают требовать активацию путем отправки SMS

Также многих волнует: Как отказаться от подписки на сообщения этого форума?

 

Фильтр: показаны только сообщения от polnayazhopa

Страницы: << · >>  1 · ... · 2 · 3 · 4 · 5 · 6 · 7 · 8 · 9 · 10 · ... · 12 

20.02.2010 23:41 От: polnayazhopa
passerby 20.02.2010 23:39:
polnayazhopa 20.02.2010 23:36:
passerby 20.02.2010 23:35:
zaruta 20.02.2010 23:31:
да и найти его там не получается у нее ,безопасный есть
Восстановление более раннего состояния системы.

не запускается

20.02.2010 23:49 От: polnayazhopa
zaruta 20.02.2010 23:45:
polnayazhopa пусть попробует вот эти программы:Combofix http://www.spyware-ru.com/... и HijackThis http://free.antivirus.com/...

она читает на сайте щас, тут сейчас попробует

20.02.2010 23:58 От: polnayazhopa
zaruta 20.02.2010 23:53:
polnayazhopa чё то flaver не отписывается, помогли рекомендации или нет?

пробует она у мя на асе щас отпишется сюда

21.02.2010 00:24 От: polnayazhopa
passerby 20.02.2010 23:47:
polnayazhopa , а чё ваще запускается, ну там regedit , дисп. задач, ???

безопасный, без баннера

21.02.2010 00:36 От: polnayazhopa
passerby 21.02.2010 00:29:
polnayazhopa 21.02.2010 00:24:
passerby 20.02.2010 23:47:
polnayazhopa , а чё ваще запускается, ну там regedit , дисп. задач, ???
безопасный, без баннера
Безопасный полнофункциональный?

инет работает, а остальное все глючит

21.02.2010 00:47 От: polnayazhopa
passerby 21.02.2010 00:45:
polnayazhopa 21.02.2010 00:36:
инет работает, а остальное все глючит
Не знаю, уместно ли, но осмелюсь предложить следующее:
. Вот эту строку перепишите на бумажку:
REG add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableRegistryTools /t REG_DWORD /d 0 /f
Загрузитесь в безопасный режим с поддержкой командной строки (там в меню есть такой вариант загрузки)
Появится окно ввода с мигающим курсором Введите эту строку (ооооочень желательно без ошибок!!!!)
Нажмите Enter Должно появиться сообщение о том, что команда успешно выполнена. Перезагрузитесь в безопасном режиме. Regedit должен запускаться.
В разделе реестра hkey_local_machine\software\microsoft\Windows NT\CurrentVersion\Winlogon
меняем значение параметра "Userinit"
Оно должно быть вот таким:"C:
WINDOWS
system32
userinit.exe"
Перезагружаемся.
polnayazhopa ты сам это будеш делать или как?

я в пензе а она в калининграде....

21.02.2010 00:52 От: polnayazhopa

Что-то она как-то странно быстро из аси ывлетела посреди разговора.......sexana

21.02.2010 00:54 От: polnayazhopa

появилась у нее клава глюканула

21.02.2010 00:57 От: polnayazhopa
polnayazhopa 21.02.2010 00:52:
Что-то она как-то странно быстро из аси ывлетела посреди разговора.......sexana

сканирует

21.02.2010 01:10 От: polnayazhopa

она написала, что как все сделает то отпишется . это говорит не раньше чем через час. я пошел спать. всем спокойной ночи!!!

21.02.2010 11:37 От: polnayazhopa

Здрасте всем! zaruta и passerby отдельный салют!!! я тут к вам еще одного чувачка направил, с той же хренью что и вчера, он щас винт зараженный снимет напишет сюда. sexana мне даже в асе не отвечает, наверно формат делает.

21.02.2010 13:48 От: polnayazhopa
passerby 21.02.2010 13:20:
oksi 34 21.02.2010 13:11:
591000041на номер 9691 помогите пожалуйста!!!!!!!!!!! (((((
код 3097
Всем привет!

привет

21.02.2010 15:55 От: polnayazhopa
zaruta 21.02.2010 15:52:
polnayazhopa 21.02.2010 15:49:
оооооооо а тут жара!!!!
Ду ну! Так, прохладно!

в автозагрузке у нее ничего нет, ну или найти не может...

22.02.2010 10:17 От: polnayazhopa

тут есть кто??????? zaruta passerby

22.02.2010 13:26 От: polnayazhopa
Gene4ka 22.02.2010 12:04:
Помогите пожалуйста 323629 на номер 8353

cкачайте в шапке сайта вот это Подробная инструкция по удалению баннеров-вымогателей........та м все подробно написано

22.02.2010 20:02 От: polnayazhopa

что-то zaruta пропал, не из -за того ли что я ему сегодня скинул.........

22.02.2010 20:19 От: polnayazhopa
passerby 22.02.2010 20:11:
polnayazhopa 22.02.2010 20:02:
что-то zaruta пропал, не из -за того ли что я ему сегодня скинул.........
Привет! А что это ты ему такого скинул?

блин я ему на почту одну гадость скинул, но забыл предупредить что это гадость

22.02.2010 20:24 От: polnayazhopa
passerby 22.02.2010 20:21:
polnayazhopa 22.02.2010 20:19:
passerby 22.02.2010 20:11:
polnayazhopa 22.02.2010 20:02:
что-то zaruta пропал, не из -за того ли что я ему сегодня скинул.........
Привет! А что это ты ему такого скинул?
блин я ему на почту одну гадость скинул, но забыл предупредить что это гадость
Будем надеятся, что он с ней справится!
А что за гадость, чёт новенькое?

давай почту щас скину, ток не в личку

22.02.2010 21:40 От: polnayazhopa

отправил, ток осторожно!!!

22.02.2010 21:51 От: polnayazhopa
Bagir@ 22.02.2010 21:42:
passerby 22.02.2010 21:21:
Bagir@ 22.02.2010 20:41:
большое спасибо за помощь но опять не помогло...
Плакать не надо.
Давайте по-порядку.
Можете ли Вы войти в безопасный режим?
Если да и баннера нету, то Пуск - Выполнить - вводим msconfig - ОК
Появится окно, выбираем вкладку Автозагрузка.
Снимаем галочки по одной и перегружаемся.
После снятия какой галки пропадёт баннер, смотрим расположение его файла, находим и удаляем.
Потом желательно просканировать систему антивирусом с обновлёнными базами.
плакать больше не буду Я понимаю что я чайник но я даже не знаю где искать этот безопасный режим...

нажми перезагрузку и сразу после того как комп выключится и начнет снова включаться тыкай без остановки F8 а там прочитаешь

22.02.2010 22:46 * От: polnayazhopa
passerby 22.02.2010 22:37:
polnayazhopa 22.02.2010 21:40:
отправил, ток осторожно!!!
22.02.2010 22:49 От: polnayazhopa

висту, с 7, тоже херит пао полной! но ХР хуже всего

22.02.2010 22:53 От: polnayazhopa

passerby а антивири его у тя опознали хоть 1???????

22.02.2010 23:29 * От: polnayazhopa
passerby 22.02.2010 23:01:
polnayazhopa 22.02.2010 22:53:
passerby а антивири его у тя опознали хоть 1???????
Их у меня нет(отключены, в смысле) Я это всё посмотрел внутри SFX архива с помощью 7-ZIP. Запускать нельзя ни в коем разе. Ты же выдишь - system32 убивает полностью!!! Это просто убийца винды:
title I will hack you! - это не зря там написано!!! Если zaruta запустил эту хрень, то.....

надеюсь он сильно злиться не будет.......................я же не нарочно предупредить забыл.....

22.02.2010 23:41 От: polnayazhopa

просят K210315300 на номер 4460

22.02.2010 23:48 От: polnayazhopa
passerby 22.02.2010 23:47:
polnayazhopa 22.02.2010 23:41:
просят K210315300 на номер 4460
544624144

дата?

23.02.2010 00:35 От: polnayazhopa
passerby 23.02.2010 00:04:
polnayazhopa 22.02.2010 23:48:
passerby 22.02.2010 23:47:
polnayazhopa 22.02.2010 23:41:
просят K210315300 на номер 4460
544624144
дата?
Любая

не подошел

23.02.2010 01:25 От: polnayazhopa
passerby 23.02.2010 00:46:
polnayazhopa 23.02.2010 00:35:
passerby 23.02.2010 00:04:
polnayazhopa 22.02.2010 23:48:
passerby 22.02.2010 23:47:
polnayazhopa 22.02.2010 23:41:
просят K210315300 на номер 4460
544624144
дата?
Любая
не подошел
Попробуй это:
64767681Q

не идет

23.02.2010 01:35 От: polnayazhopa
passerby 23.02.2010 01:31:
polnayazhopa 23.02.2010 01:25:
не идет
Блин. Других вариантов нет! Предлагай "Подробная инструкция по удалению баннеров-вымогателей, ...."

да у нее она чет не открыв щас буду сам объяснять

23.02.2010 10:45 От: polnayazhopa

passerby привет! Всех с праздником! чет zaruta нет???.....

23.02.2010 13:16 От: polnayazhopa

zaruta это не баннер это убийца винды, посмотри ток оч аккуратно, скажи свое мнение, баннер не запустился.

23.02.2010 13:48 От: polnayazhopa
zaruta 23.02.2010 13:42:
L-kaSH 23.02.2010 13:41:
Поздравляю всех мужчин с 23 февраля, Днем Защитника Отечества!
Ооооо! Кто к нам пожаловал!!! Спасибо за поздравление!

Спасибо за поздравление!

23.02.2010 14:06 От: polnayazhopa
zaruta 23.02.2010 13:58:
polnayazhopa 23.02.2010 13:16:
zaruta это не баннер это убийца винды, посмотри ток оч аккуратно, скажи свое мнение, баннер не запустился.
Хрень какая то, скопировал на флешку, завтра попробуем на работе на каком нибудь компе, если разрешат, на своём что то боязно запускать, где ты это взял хоть?

друг сделал,

23.02.2010 16:15 От: polnayazhopa
and_ey 23.02.2010 16:02:
банер был, его дортор беб таблетка убыла, щас тест проверил видает такую ошибку, винда нормально роботает, только диспетчер задач висвечивает что отключен одминистратором.

Дело в том, что вирусы отключают Диспетчер задач, чтобы их нельзя было принудительно выгрузить из оперативной памяти. При этом в Реестре Windows в разделе [HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem] создается параметр REG_DWORD DisableTaskMgr со значением 1. Как сделать доступным запуск Диспетчера задач, или Займемся «групповухой» Даже после удаления вируса, запретившего запуск Диспетчера задач, запуск его невозможен. Чтобы вновь сделать возможным запуск Диспетчера задач нажмите Пуск –> Выполнить… –> в поле Открыть: введите gpedit.msc –> OK –> откроется диалоговое окно Групповая политика –> Групповая политика –> Политика «Локальный компьютер» –> Конфигурация пользователя –> Административные шаблоны –> Система –> Возможности Ctrl+Alt+Del –> справа в окне Возможности Ctrl+Alt+Del двойным щелчком левой кнопки мыши по строке Удалить диспетчер задач (Состояние по умолчанию – Не задана) вызовите окно Свойства: Удалить Диспетчер задач –> установлен переключатель Включен –> поставьте Отключен (или Не задан) –> Применить –> OK. Закройте окно Групповая политика. Для вступления в силу изменений без перезагрузки ПК сверните все открытые окна (щелкнув кнопку Свернуть все окна на панели Быстрый запуск, или нажав сочетание клавиш – клавиши с логотипом Windows+D), нажмите клавишу F5 (или щелкните правой кнопкой мыши по свободной от значков поверхности Рабочего стола, в открывшемся контекстном меню щелкните Обновить).

23.02.2010 20:38 * От: polnayazhopa

2196 225 на 4460 диспетч не работает, баннер постоянно????7что посоветуете?

23.02.2010 20:55 От: polnayazhopa
zaruta 23.02.2010 20:40:
polnayazhopa 23.02.2010 20:38:
2196 225 на 4460 диспетч не работает, баннер постоянно????7что посоветуете?
Дату поменять на апрель 2010

не дает

23.02.2010 21:15 От: polnayazhopa
zaruta 23.02.2010 21:04:
polnayazhopa 23.02.2010 20:55:
zaruta 23.02.2010 20:40:
polnayazhopa 23.02.2010 20:38:
2196 225 на 4460 диспетч не работает, баннер постоянно????7что посоветуете?
Дату поменять на апрель 2010
не дает
11985114, 22196225, 33217336, 44328447, 55439558, 66541669, 77652771 88763882, 99874993

не идет

23.02.2010 21:22 От: polnayazhopa
zaruta 23.02.2010 21:17:
polnayazhopa 23.02.2010 21:15:
не идет
123, 821, Hl4P8020, fc6om1av, 4298, 5739, 290954419, 317964052 780976702, 544625144

тож н еидет

23.02.2010 21:32 От: polnayazhopa
Ещё раз всем привет и с праздником. zaruta & polnayazhopa особый ПРИВЕТ!!!
zaruta! ни в коем случае не запускай то, что получил от polnayazhopa !!!!!!!!

как тебе это? мы тебя вчера реально потеряли, думали винду переустанавливаешь.

23.02.2010 21:37 От: polnayazhopa

я их уже проверил не идут, во всех безопасных висит, баннер

23.02.2010 21:47 От: polnayazhopa
zaruta 23.02.2010 21:40:
polnayazhopa 23.02.2010 21:37:
я их уже проверил не идут, во всех безопасных висит, баннер
Вот эти ещё заряди: 572244, drwee44x, 173959, 241, U37675274

не идут

23.02.2010 21:56 От: polnayazhopa
zaruta 23.02.2010 21:52:
polnayazhopa 23.02.2010 21:47:
не идут
Проверь ещё раз:

  • по eKAV: 11985114, 22196225, 33217336, 44328447, 55439558, 66541669, 77652771 88763882, 99874993
  • от Каспера: 123, 821, Hl4P8020, fc6om1av, 4298, 5739, 290954419, 317964052 780976702, 544625144
  • от Веба: 572244, drwee44x, 173959, 241, U37675274
и эти: 878737, 9080843602, 878737750444, 4758010, 1850102, 851680, 11425, 116, 5072, 369, 101, 16367155

все коды проверяли по 2 раза, -----не идут

23.02.2010 22:01 От: polnayazhopa
zaruta 23.02.2010 21:58:
polnayazhopa 23.02.2010 21:56:
все коды проверяли по 2 раза, -----не идут
Изменение даты значит тоже не помогло? Тогда ручками, ручками.........

да вот уж пробует

23.02.2010 22:34 * От: polnayazhopa
polnayazhopa 23.02.2010 22:15:
смотрю как раз

то что там описано я попробовал, прогуглил, зашел на сайт пробую скачать и вот ---книгу 8377о (которой писали) заменили на 8847 там пусто потом попробовал еще раз уже книга 4045 и опять мимо, мне кажется я долго его так буду ловить

23.02.2010 23:04 От: polnayazhopa

passerby c праздником тебя!!!

23.02.2010 23:19 От: polnayazhopa
shekolatka 23.02.2010 23:18:
Помогите плз народ у меня вышло отправить AMT на номер 4125

табличку вверху скачай, там есть!

23.02.2010 23:23 От: polnayazhopa
passerby 23.02.2010 23:22:
polnayazhopa 23.02.2010 23:04:
passerby c праздником тебя!!!
Спасибо.

polnayazhopa 23.02.2010 23:17:
Вы мне его только касперу не слейте!!!!!!!
Так ведь там ничего крамольного нет!!! Никаких хитростей и тонкостей. Два файла, какие может написать мало мальски знакомый с командными и reg файлами человек! Это не вирус, это, скорее ооооочень злая шутка

а если с чем-нибуть соединить....полезным.....?????

23.02.2010 23:39 От: polnayazhopa
баджик 23.02.2010 23:35:
как избавится от вас?

а ти кто такой?

24.02.2010 00:05 От: polnayazhopa
passerby 23.02.2010 23:54:
zaruta 23.02.2010 23:51:
passerby 23.02.2010 23:48:
polnayazhopa 23.02.2010 23:39:
баджик 23.02.2010 23:35:
как избавится от вас?
а ти кто такой?
О! Видать, кому то на мозоль наступили!
Ему ещё до нас наступили!
Да и мы, видать неплохо наступили - в общей сложности около 12000 скачиваний таблицы и инструкции!!!!!!
В ТОП - 10 на fayloobmennik .net 5 наших файлов!!!

на платном бы уже баксов 60 получилось!!! просто размер маленький

24.02.2010 00:21 От: polnayazhopa
passerby 24.02.2010 00:09:
polnayazhopa 24.02.2010 00:05:
passerby 23.02.2010 23:54:
zaruta 23.02.2010 23:51:
passerby 23.02.2010 23:48:
polnayazhopa 23.02.2010 23:39:
баджик 23.02.2010 23:35:
как избавится от вас?
а ти кто такой?
О! Видать, кому то на мозоль наступили!
Ему ещё до нас наступили!
Да и мы, видать неплохо наступили - в общей сложности около 12000 скачиваний таблицы и инструкции!!!!!!
В ТОП - 10 на fayloobmennik .net 5 наших файлов!!!
на платном бы уже баксов 60 получилось!!! просто размер маленький
А чё, если для "веса", балласт всунуть, ну хоть бы HL

не надо а то меня потом за одно место повесят

Страницы: << · >>  1 · ... · 2 · 3 · 4 · 5 · 6 · 7 · 8 · 9 · 10 · ... · 12 


Новое сообщение:
Complete in 59 ms, lookup=0 ms, find=59 ms

« Все форумы

© 2006-2012, CForum.ru
Адрес редакции:
Яндекс цитированияRambler's Top100Рейтинг@Mail.ru