Мобильный контент
Мобильный контент База данных Работа Форумы Блоги Подписка 

Новости CForum.ru

02.11. [Маркетинг]  ЗНТЦ (Зеленоградский нанотехнологический центр, Зеленоградский наноцентр) / MForum.ru

09.01. [Маркетинг]  ЦТС / MForum.ru

09.01. [Маркетинг]  МТС Энтертайнмент / MForum.ru

28.02. [Маркетинг]   Материнские платы / MForum.ru

01.10. [Бизнес]  Роботренды. Что нового в мире роботов и дронов / CForum.ru

24.04. [Бизнес]  Tele2 представила итоги работы на рынке мобильной коммерции на Дальнем Востоке / CForum.ru

13.10. [Бизнес]  Tele2 объявляет об акции "Бесплатные ретро-хиты" / CForum.ru

06.10. [Бизнес]  Компания J’son & Partners Consulting представляет оценки рынка цифровой дистрибуции музыки в Росси и в мире по итогам 2013 года / CForum.ru

18.09. [Бизнес]  Рейтинг мобильных разработчиков России 2014 от Тэглайн / CForum.ru

24.08. [Бизнес]  КСелл вышел на рынок мобильного эквайринга / CForum.ru

Мобильные телефоны на MForum.ru

« Все форумы

Как избавиться от навязчивого баннера, требующего отправить SMS

Тему создал(а): Сеньор Тыква

В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.

Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.


Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: скачать doc-файл (альтернативная ссылка)

Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: скачать Excel-файл (альтернативная ссылка)

Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.

Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.

Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)

10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)

Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо time, zaruta)


Полезные ссылки:


Метод борьбы от ox1227:

http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.

См. также тему: Что делать, если ВКонтакте, Mail.ru, Яндекс и другие популярные сайты вдруг начинают требовать активацию путем отправки SMS

Также многих волнует: Как отказаться от подписки на сообщения этого форума?

 

Фильтр: показаны только сообщения от Nadin75

26.02.2010 04:22 От: Nadin75

доброй ночи! Новенькие. Помогите, пожалуйста. Влетели на баннер "смс на номер 8353 с текстом 1275001". Выше рекомендованные коды заводили - не помогло. Через безопасный режим - не вижу файлик plugin.exe ( в скрытых тоже смотрели, и через поисковик...). Висит розовая дура посреди экрана.

26.02.2010 15:30 От: Nadin75

Ребьзя, спасибо большое!!!!!!!! Розовый дурдом пропал еще ночью!!! сделали восстановление системы на предыдущую дату. СПАСИБО

26.02.2010 22:36 От: Nadin75
passerby 26.02.2010 18:29:
Maxer 26.02.2010 17:54:
passerby, спасибо! Правда, сначала скачал все инструкции, и начитался. И уже после удаления банера, заметил, что на форуме уже есть сообщения об отправке на 8353, и метод борьбы... Я убил банер чуть иначе, но смысл тот же. Удостоверился, что не все окна банер закрывает и блокирует, запустил Total Commander, оттуда запустил прогу Starter, которая на счастье у меня оказалась в наличии. Проверил все процессы и нашёл тот самый plugin.exe. Терминировал. Затем удалил этот файл в Program Files (оставил себе копию в архиве, на память :-)). И наконец запустил regedit, поиском нашёл все ссылки на plugin.exe, и удалил. Собственно, самая главная ссылка, запускающая эту заразу - это ссылка внутри HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run.

Кстати, остался скриншот банера, а также информации о "суппорте", там указаны ICQ и e-mail "суппорта" (если кому надо...). В mail.ru я уже написал по поводу этого e-mail. Может что-то сделают, может нет. Печально, что IE позволяет пропускать такую заразу. Печально, что есть сайты, с которых эта зараза идёт. Печально, что закрывают трекеры, а не эти заразные сайты. Радует только одно, что я с этой заразой справился. :-) Всем спасибо. Отличная ветка форума!
Спасибо за подробный отчёт. Вот все бы так, было бы намного легче искать методы борьбы,
а то ведь в основном "спасите!!!!!!" , " помогите!!!!", а почитать - не хоцца.....
Хорошо, что у Вас оказались нужные программы. С ними справиться с такой заразой намного проще.
Но не у всех они есть, да и пользоваться не все ими умеют!
Поэтому мы здесь пытаемся найти методы "лечения" системы с помощью самой системы.
В Вашем случае это возможно, в других - без LiveCD не обойтись.

Извините, конечно, да мы кричим спасите!!!! помогите!!!!! ведь мы не можем адекватно написать как мы это сделали (стараемся делать, как вы, но понимаем, как мы (а представьте, как может понять решение (даже подробно разжеванное), а уж тем более описать, что она после этого сделала, блондинка в самом расцвете сил, которая и понятия не имеет откуда у нее на экране тетки в розовом). Но все равно огромное спасибо Вам за то, что вы делаете мир чище!!!

26.02.2010 23:29 От: Nadin75

passerby , Да ладно, чего уж ...... zaruta, 1.Не использую браузер IE 2.Не захожу на порносайты ни под какой учётной записью. 3.Закрывала всплывающие окон с порносодержанием. 4.Не соглашалась с предлагаемым на сайте бесплатным доступом к различным ресурсам 5.Всегда держу включённым Брандмауэр, но какой-то другой. 6.Имею антивирусную программу и ежедневно обновляю антивирусные базы и часто провожу полную проверку компютера. 7. Имею какой-то рассудок и даже очень светлую голову(буквально) Всего-то 2-ой залет: в начале прошлого года какой-то жуткий Kido и вчера не менее жуткие тетки Но, все равно за наставления, спасибо!

26.02.2010 23:48 От: Nadin75

Luli Ну из Пуска же можно запустить. И двигать, двигать... Сложно, но можно.

26.02.2010 23:56 От: Nadin75

zaruta Спасибо! С прошедшим 23 февраля! С бронзовой медалью - мужчины-молодцы!

27.02.2010 00:02 От: Nadin75

А если он где-то остался, его ничего не сможет спровацировать на повтор? (чтобы быть во всеоружии)


Новое сообщение:
Complete in 17 ms, lookup=0 ms, find=17 ms

« Все форумы

© 2006-2012, CForum.ru
Адрес редакции:
Яндекс цитированияRambler's Top100Рейтинг@Mail.ru