Мобильный контент
Мобильный контент База данных Работа Форумы Блоги Подписка 

Новости CForum.ru

02.11. [Маркетинг]  ЗНТЦ (Зеленоградский нанотехнологический центр, Зеленоградский наноцентр) / MForum.ru

09.01. [Маркетинг]  ЦТС / MForum.ru

09.01. [Маркетинг]  МТС Энтертайнмент / MForum.ru

28.02. [Маркетинг]   Материнские платы / MForum.ru

01.10. [Бизнес]  Роботренды. Что нового в мире роботов и дронов / CForum.ru

24.04. [Бизнес]  Tele2 представила итоги работы на рынке мобильной коммерции на Дальнем Востоке / CForum.ru

13.10. [Бизнес]  Tele2 объявляет об акции "Бесплатные ретро-хиты" / CForum.ru

06.10. [Бизнес]  Компания J’son & Partners Consulting представляет оценки рынка цифровой дистрибуции музыки в Росси и в мире по итогам 2013 года / CForum.ru

18.09. [Бизнес]  Рейтинг мобильных разработчиков России 2014 от Тэглайн / CForum.ru

24.08. [Бизнес]  КСелл вышел на рынок мобильного эквайринга / CForum.ru

Мобильные телефоны на MForum.ru

« Все форумы

Как избавиться от навязчивого баннера, требующего отправить SMS

Тему создал(а): Сеньор Тыква

В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.

Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.


Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: скачать doc-файл (альтернативная ссылка)

Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: скачать Excel-файл (альтернативная ссылка)

Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.

Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.

Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)

10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)

Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо time, zaruta)


Полезные ссылки:


Метод борьбы от ox1227:

http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.

См. также тему: Что делать, если ВКонтакте, Mail.ru, Яндекс и другие популярные сайты вдруг начинают требовать активацию путем отправки SMS

Также многих волнует: Как отказаться от подписки на сообщения этого форума?

 

Фильтр: показаны только сообщения от rayf

11.03.2010 13:06 От: rayf

братцы привет! мой опера подхватил порно баннер. по ходу 1-й тип но.. моя ненаглядная повелась на развод,дернули 590р!! (9800). В итоге присланные цифры работают до момента вкл/выкл. Включаю комп., вхожу в net и опять... Теперь, пробовал по совету для "опера",ни фига.,в окне User Script files пусто,нечего удалять!! Блин,помогите братцы, достала эта гниль!!

11.03.2010 16:25 От: rayf
zaruta 11.03.2010 13:12:
rayf 11.03.2010 13:06:
братцы привет! мой опера подхватил порно баннер. по ходу 1-й тип но.. моя ненаглядная повелась на развод,дернули 590р!! (9800). В итоге присланные цифры работают до момента вкл/выкл. Включаю комп., вхожу в net и опять... Теперь, пробовал по совету для "опера",ни фига.,в окне User Script files пусто,нечего удалять!! Блин,помогите братцы, достала эта гниль!!
Пишите какой текст sms 58627 12 на номер 9800 просят отправить! (ну номер вроде ясен 9800)
11.03.2010 16:26 От: rayf

Спасибо!!!!

11.03.2010 19:39 От: rayf
zaruta 11.03.2010 17:21:
rayf 11.03.2010 16:25:
текст sms 58627 12 на номер 9800

1Вариант
  • Сначала вводим код 4479927959, затем выскакивает ещё одно окно с подтверждением, что Вам +18 ,туда вводим код 8694287294
2Вариант
  • вводим код 8694287294 потом выскочит ещё одно окно, туда то же вводим код 8694287294

Все это было прислано по смс. Баннер уходит. Появляется снова после перезагрузки компа.т.е. приходится вводить эти цифры заново!! Как эту чертову хрень совсем убрать??!!

12.03.2010 16:54 От: rayf
zaruta 11.03.2010 20:27:
rayf 11.03.2010 19:39:
Все это было прислано по смс. Баннер уходит. Появляется снова после перезагрузки компа.т.е. приходится вводить эти цифры заново!! Как эту чертову хрень совсем убрать??!!
1.Вариант
  • дезактивируем баннер кодом
  • идём по пути: С:/ Programm Files/plugin.exe-удаляем plugin.exe
2.Вариант
  • баннер не дезактивируем (если у Вас не установлена эта программа, то сначала дезактивируем баннер-скачиваем программу-перезагружаемся и уже работаем с программой не дезактивируя баннер)
  • Запускаете программу AnVir Task Manager http://www.anvir.net/ ( можно и в безопасном режиме, если в обычном вирус не даёт)
  • Идёте на вкладку "Автозагрузка" и отключаете все процессы помеченные красным цветом (высокий уровень риска).
  • Внимательно смотрите в левом окне программы какие процессы у Вас имеют высокий уровень риска ( скорее всего-это так же процессы: plugin.exe, xodeccc.exe, servikes.exe и тому подобное.
  • Лучше отключать процессы по очереди (записывайте на листок бумаги, какой файл отвечает за процесс ( в правом окне программы указан полный путь к этому файлу) и после отключения каждого процесса перезагружаться- если баннер пропадёт, то найти этот файл у себя на компьютере и удалить!
3 Вариант Эти программы сами удалят файл вируса и ключи в автозагрузке (но обязательно перед запуском этих программ-дезактивируем баннер кодами!)

Спасибочки тебе!! Ты знаешь ввиду отсутствия Plugin.exe,последовал 3-му вар. Anti-Malmare обнаружил и ликвидировал гада.На этом все! Если я что-то не доделал,подскажи.Еще раз огромное MERCI


Новое сообщение:
Complete in 18 ms, lookup=1 ms, find=17 ms

« Все форумы

© 2006-2012, CForum.ru
Адрес редакции:
Яндекс цитированияRambler's Top100Рейтинг@Mail.ru