Мобильный контент
Мобильный контент База данных Работа Форумы Блоги Подписка 

Новости CForum.ru

02.11. [Маркетинг]  ЗНТЦ (Зеленоградский нанотехнологический центр, Зеленоградский наноцентр) / MForum.ru

09.01. [Маркетинг]  ЦТС / MForum.ru

09.01. [Маркетинг]  МТС Энтертайнмент / MForum.ru

28.02. [Маркетинг]   Материнские платы / MForum.ru

01.10. [Бизнес]  Роботренды. Что нового в мире роботов и дронов / CForum.ru

24.04. [Бизнес]  Tele2 представила итоги работы на рынке мобильной коммерции на Дальнем Востоке / CForum.ru

13.10. [Бизнес]  Tele2 объявляет об акции "Бесплатные ретро-хиты" / CForum.ru

06.10. [Бизнес]  Компания J’son & Partners Consulting представляет оценки рынка цифровой дистрибуции музыки в Росси и в мире по итогам 2013 года / CForum.ru

18.09. [Бизнес]  Рейтинг мобильных разработчиков России 2014 от Тэглайн / CForum.ru

24.08. [Бизнес]  КСелл вышел на рынок мобильного эквайринга / CForum.ru

Мобильные телефоны на MForum.ru

« Все форумы

Как избавиться от навязчивого баннера, требующего отправить SMS

Тему создал(а): Сеньор Тыква

В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.

Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.


Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: скачать doc-файл (альтернативная ссылка)

Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: скачать Excel-файл (альтернативная ссылка)

Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.

Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.

Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)

10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)

Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо time, zaruta)


Полезные ссылки:


Метод борьбы от ox1227:

http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.

См. также тему: Что делать, если ВКонтакте, Mail.ru, Яндекс и другие популярные сайты вдруг начинают требовать активацию путем отправки SMS

Также многих волнует: Как отказаться от подписки на сообщения этого форума?

 

Фильтр: показаны только сообщения от tripual

09.09.2010 23:12 От: tripual

Мне помогли такие шаги:

1. Качаем образ Live CD Dr.Web с сайта drweb (утилита совершенно бесплатная) 2. Записываем этот образ на CD, то есть создаем загрузочный диск 3. Выставляем в BIOS своего PC дисковод первым загрузочным устройством 4. Загружаемся под Live CD Dr.Web 5. Открываем на рабочем столе этой операционной системы файловый менеджер Midnight Commander. Заходим в папку win. Там видим содержимое своего жесткого диска. Далее открываем cda1 или cda2 (в общем, cda-папки – это и есть разделы вашего жесткого диска: они могут иметь разные цифры на конце: 3,4,5) 6. Далее через Midnight Commander удаляем содержимое папок: С\Windows\Prefetch C\Windows\Temp C\Documents and Settings\<Имя пользователя>\Local Settings\Temp C\Documents and Settings\<Имя пользователя>\Local Settings\Temporary Internet Files И, видимо, самое важное: удаляем содержимое папки, куда ваш браузер загрузил вирус. Мой Mozilla Firefox загружал в: C\Documents and Settings\<Имя пользователя>\Мои документы \Загрузки У меня файл с вирусом назывался vip_porno_65987.avi.exe 7. Выходим из операционной системы Dr. Web. 8. Пытаемся загрузиться под Windows. >> Windows загрузилась и черный баннер вируса пропал, но на рабочем столе ничего не отображается, следовательно, толку от удаления вируса пока мало 9. Жмем сочетание клавиш Windows+U чтобы запустить Диспетчер служебных программ > В открывшемся Диспетчере служебных программ кликаем «Запустить» 10. Появляется окно с линком «Веб-узел Майкрософт» 11. Это нам и нужно!!! Кликаем по линку «Веб-узел Майкрософт» >> У нас открывается браузер (в моем случае Mozilla Firefox) 12. В браузере выбираем Файл > Открыть файл… и идем в папку C\Windows 13. Находим и открываем файл regedit, то есть редактор реестра 14. В реестре делаем такие изменения:

a. Ищем параметр userinit, который находится в HKLM\Software\Microsoft\Windows NT\Current Version\Winlogon В этом параметре оставляем только этот путь: С:\Windows\system32\userinit.exe, (с запятой в конце). Все остальные пути удаляем b. В HKLM\Software\Microsoft\Windows NT\Current Version\Winlogon смотрим параметр Shell. Там должно быть только “explorer.exe” (у меня же там вместо “explorer.exe” был путь к экзешнику моего вируса vip_porno_65987.avi.exe) c. Идем в HKLM\Software\Microsoft\Windows NT\Current Version\Windows Оставляем пустым (очищаем) значение параметра ApplInitDlls d. Идем в HKEY_CURRENT_USER\Software\Microsoft\Windows\Current Version \Policies \System Там находим параметр DisableTaskMgr. Его необходимо выставить в 0. После этого можно будет пользоваться Диспетчером задач

15. Перезагружаем Windows и пользуемся

09.09.2010 23:34 От: tripual
zaruta 09.09.2010 23:24:
tripual 09.09.2010 23:12:
15. Перезагружаем Windows и пользуемся
Отлично! Но только Live CD от Касперского мне больше нравиться, а через ERD COMMANDER все ещё проще.

Да, ERD Commander вещь конечно хорошая, но... он не определял мою Windows. Пришлось идти более сложным путем

09.09.2010 23:44 От: tripual
passerby 09.09.2010 23:36:
tripual 09.09.2010 23:12:
Мне помогли такие шаги:

3. Выставляем в BIOS своего PC дисковод первым загрузочным устройством
Давно уже хотел спросить (эта строчка есть во многих постах), а так ли уж необходимо лезть в BIOS?
У меня, например, при загрузке компьютера можно увидеть следующую информацию:
  • Press F2 to run SETUP
  • Press F11 to Boot Menu
Делаем Press F11 и видим список всех доступных Boot Devices и приглашение:
Please select Boot device:
Выбираем то, что нужно и....
потом не надо снова лезть в BIOS, чтобы опять назначать другой Boot Device

Да, верно, можно было воспользоваться F11... У меня на ноуте, правда, для этого служит F12. Не судите строго:) Все таки тема моего поста "Как избавиться от вируса", а не "Как оптимальнее всего загрузиться с дисковода"


Новое сообщение:
Complete in 33 ms, lookup=0 ms, find=33 ms

« Все форумы

© 2006-2012, CForum.ru
Адрес редакции:
Яндекс цитированияRambler's Top100Рейтинг@Mail.ru