Мобильный контент
Мобильный контент База данных Работа Форумы Блоги Подписка 

Новости CForum.ru

02.11. [Маркетинг]  ЗНТЦ (Зеленоградский нанотехнологический центр, Зеленоградский наноцентр) / MForum.ru

09.01. [Маркетинг]  ЦТС / MForum.ru

09.01. [Маркетинг]  МТС Энтертайнмент / MForum.ru

28.02. [Маркетинг]   Материнские платы / MForum.ru

01.10. [Бизнес]  Роботренды. Что нового в мире роботов и дронов / CForum.ru

24.04. [Бизнес]  Tele2 представила итоги работы на рынке мобильной коммерции на Дальнем Востоке / CForum.ru

13.10. [Бизнес]  Tele2 объявляет об акции "Бесплатные ретро-хиты" / CForum.ru

06.10. [Бизнес]  Компания J’son & Partners Consulting представляет оценки рынка цифровой дистрибуции музыки в Росси и в мире по итогам 2013 года / CForum.ru

18.09. [Бизнес]  Рейтинг мобильных разработчиков России 2014 от Тэглайн / CForum.ru

24.08. [Бизнес]  КСелл вышел на рынок мобильного эквайринга / CForum.ru

Мобильные телефоны на MForum.ru

« Все форумы

Как избавиться от навязчивого баннера, требующего отправить SMS

Тему создал(а): Сеньор Тыква

В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.

Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.


Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: скачать doc-файл (альтернативная ссылка)

Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: скачать Excel-файл (альтернативная ссылка)

Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.

Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.

Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)

10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)

Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо time, zaruta)


Полезные ссылки:


Метод борьбы от ox1227:

http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.

См. также тему: Что делать, если ВКонтакте, Mail.ru, Яндекс и другие популярные сайты вдруг начинают требовать активацию путем отправки SMS

Также многих волнует: Как отказаться от подписки на сообщения этого форума?

 

Фильтр: показаны только сообщения от warwar

Страницы: << · >>  1 · 2 

26.01.2010 11:17 От: warwar
sagat 26.01.2010 10:26:
Помогите убрать баннер типа онлайн антивирус. просит отравить смс на №8353 с текстом 6625005, кто нибудь подскажите пжста

2047692

26.01.2010 11:22 От: warwar
ytrewq 25.01.2010 23:56:
M204112000 - запарился подбирать. нужен только код, другие способы не рассматриваются ибо не применимы. помогите пожалуйста

на какой номер нужно отослать???

26.01.2010 11:27 От: warwar
krevetos 26.01.2010 11:23:
sto4 26.01.2010 10:09:
Девушка спросила какая дата на компе, а потом продиктовала код - сработало!
Скажите почему так важна дата, от нее что то зависит??? и какую дату называть например мне, если если эту заразу я подцепил вчера 25-01-2010, а звонить буду сегодня 26-01-2010??!)))

Потому что алгоритм кодов может менятся каждый день смотря что вы потцепили.... наши хакеры уже очень далеко пошли)))

26.01.2010 11:30 От: warwar
sveta7318 26.01.2010 09:52:
Здараствуйте! Помогите пожалйсто как избавиться от к212015200 на номер 4460. никакие ссылки не помогают. Появилось вчера.

DG462832 и поставьте дату 22.01.2010 - не помогло? перезагружайте комп и еще раз)

26.01.2010 11:36 От: warwar
krevetos 26.01.2010 11:34:
warwar, скажи пожалуйста, если коды разблокировки, которые писались здесь на форуме, мною все были испробованы, а ничего не подошло, есть ли еще какой нить способ от нее избавится? к212015200 на номер 4460...это internet security - будь он не ладен((((((((

К212015200 ввести дату 25 01 2010 и код SE6642P - если нет, опять же, перегружай комп и еще раз!!!

26.01.2010 11:37 * От: warwar
warwar 26.01.2010 11:36:
krevetos 26.01.2010 11:34:
warwar, скажи пожалуйста, если коды разблокировки, которые писались здесь на форуме, мною все были испробованы, а ничего не подошло, есть ли еще какой нить способ от нее избавится? к212015200 на номер 4460...это internet security - будь он не ладен((((((((
К212015200 ввести дату 25 01 2010 и код SE6642P - если нет, опять же, перегружай комп и еще раз!!! ИЛИ
26.01.2010 11:49 От: warwar
Anatoli1988 26.01.2010 11:34:
Ребят не помогли коды(((

Ctrl+Alt+Del удержывай 10-15 сек. если не откроется сразу и убей в процесах sound. exe

26.01.2010 11:52 От: warwar
D-ZugNN 26.01.2010 11:51:
Уважаемые создатели данного форума! Обращаюсь за помощью, просмотрел весь форум - похожего не нашел... У меня на ноут-буке дрянь с кодом 3457 10 на номер 2474, активируется раз в день при подключении зарядки аккумулятора вне зависимости от времни суток и держится 1ч 30мин. Код с мобильника не отсылается. При запуске эта дрянь блокирует диспетчер задач. Три разных антивируса ничего не находят. У меня IE 8, в надстройках нашел один неизвестный файл .dll, но его отключение не помогло. Тут Windows 7, знаю ее плохо, поэтому в system32 не лезу... Что делать?

174 или 136

26.01.2010 11:54 От: warwar
kowa100 26.01.2010 11:52:
Внимание intrnet security обнаружил вредоносное ПО на вашем компьютере..... отправте смс с кодом 208115000 на номер 4460 помогите! спасибо!

Универсальный ключ для разблокировки – 544625144 (или 544624144)

26.01.2010 11:57 От: warwar
warwar 26.01.2010 11:54:
kowa100 26.01.2010 11:52:
Внимание intrnet security обнаружил вредоносное ПО на вашем компьютере..... отправте смс с кодом 208115000 на номер 4460 помогите! спасибо!
U1688NH и дату поставьте 22.01.2010
26.01.2010 12:02 От: warwar

Ребят!!! У кого просит отослать смс на номер 4460 после неверного кода счетчик очень долго анализирует, для ускорения счетчика нужно чтобы запустилось ещераз сканирование компа, это можно зделать перезапустив ваш браузер!!!

26.01.2010 12:13 От: warwar
acherenda 26.01.2010 12:12:
на робочем стале банер просит отправить смс с текстом 3459 10 на номер 9800. помогите пожалуста я уже 3 дня с ним парюсь. чё толька не пробывала

4479927959.

26.01.2010 12:15 От: warwar

Ребята!!! Если помогают какие то коды оставляйте плиз комменты, а если нет, то нужно составлять новые алгоритмы...

26.01.2010 12:17 От: warwar
acherenda 26.01.2010 12:16:
на рабочем столе порно банер розовый такой. просит отправить смс с текстом 3459 10 на номер 9800. помогите пожалуста я чё только не пробывала не получается 3 дня уже парюсь

3459 на номер 9800. - 4479927959. потом у вас появится еще один баннер 3458 на номер 9800, - 8694287294.

26.01.2010 12:45 От: warwar

Коды дают возможность разблокировать систему на а потом AVZ в помощь)

26.01.2010 12:49 От: warwar
oksana300 26.01.2010 12:44:
Добрый день. помогите с код для Internet Security, просит отослать смс с кодом К212015300 на номер смс 4460. заранее спасибо!

544625144 - может быть

26.01.2010 13:06 От: warwar
Julia 81.91 26.01.2010 12:56:
Выскачил банер "Internet Security обнаружил вредноносное ПО на вашем компьютере " просьба отправить SMS с текстом К204415000 на номер 4460

поставьте дату 19.01.2010 затем введите код UA286736 и перезагрузите комп

26.01.2010 13:07 От: warwar
D-ZugNN попробуй 4479927959
26.01.2010 13:10 От: warwar

D-ZugNN, 1смс_код - 4479927959 2смс_код - 8694287294

26.01.2010 15:46 От: warwar
zldn 26.01.2010 15:43:
k207115600 4460 - Z89R24H не помогает уже как и остальные коды с дрвеба и подморщика разлока, перепробовал уже кучу способов,жму на авз комп ребутится пипец все просчитали дрвеб тож самое.

544625144 -попробуй этот

26.01.2010 15:48 * От: warwar
AntonyoK 26.01.2010 15:03:
У меня вылез баннер на 90% рабочего стола. даже без входа в Нет. просили отправить СМС с кодом К205615000 на 4460. Пытался откатить систему назад, толку 0. Прочитав рекомендации удалось удалить гадость из Tempов- баннер пропал, однако все файлы ехе так и не запускаются, антивирусы тоже блокируются как на ПК, так и с флэш. Удалось найти гадость в System 32- *.dll размером 123 Кб, их удаление большого плюса не дало. Восстановление системы не запустить. Загрузил на комп программу AVZ, предварительно переименовав в gamezva.pif, однако при ее запуске комп сразу же отключается. Помогите пожалуйста.

Ставите дату 22.01.2010 и код 544625144

26.01.2010 15:52 От: warwar
AntonyoK 26.01.2010 15:03:
У меня вылез баннер на 90% рабочего стола. даже без входа в Нет. просили отправить СМС с кодом К205615000 на 4460. Пытался откатить систему назад, толку 0. Прочитав рекомендации удалось удалить гадость из Tempов- баннер пропал, однако все файлы ехе так и не запускаются, антивирусы тоже блокируются как на ПК, так и с флэш. Удалось найти гадость в System 32- *.dll размером 123 Кб, их удаление большого плюса не дало. Восстановление системы не запустить. Загрузил на комп программу AVZ, предварительно переименовав в gamezva.pif, однако при ее запуске комп сразу же отключается. Помогите пожалуйста.

Ставите дату 22.01.2010 и код 54462514

warwar 26.01.2010 15:46:
zldn 26.01.2010 15:43:
k207115600 4460 - Z89R24H не помогает уже как и остальные коды с дрвеба и подморщика разлока, перепробовал уже кучу способов,жму на авз комп ребутится пипец все просчитали дрвеб тож самое.
544625144 -попробуй этот

или 22.01.2010 ( примерно дневное время) - U15884H, буквы заглавные!!!

26.01.2010 15:57 От: warwar
Sanchos84 26.01.2010 14:58:
Здараствуйте! Помогите пожалйсто как избавиться от к208115000 на номер 4460. появился ничего сделать с ним не могу((((( работа стоит... вобщем полная ж...

U1688NH или U16887H

26.01.2010 17:04 * От: warwar
zldn 26.01.2010 16:22:
22.01.2010 ( примерно дневное время) - U15884H, буквы заглавные!!! неа в биосе менял время не помогло 544625144 тоже

U1588NH если нет пишы мы близко!!!

26.01.2010 17:08 От: warwar
Наталика 26.01.2010 17:04:
coloveq 26.01.2010 16:26:
Не чё не помогает хелп! K212015000 на номер 4460 Выручайте плиззз....
видела человека с той же бедой. Попробуйте: "перестановка даты на 23 число (Январь), и код UG686632 "

или DG462632

26.01.2010 17:29 * От: warwar

zldn, Z89R24H попробуй 23 числом 22.01.20010 - U1588(? )H, где ? - A - Z, буквы должны быть англ. и счетчик чтоб бистрее анализировал, перезапускай после неверного кода свой браузер

26.01.2010 17:33 От: warwar
Наталика 26.01.2010 17:19:
помогите пожалуйста :-) все коды уже пробовала. Висит баннер при входе в интернет через explorer (раньше и в опере тож висел, но со временем пропал) с ссылкой на порно сайт. Дословно на нем написано: " Если рекламный модуль был вами установлен, но вы решили отказаться от подписки, то вам достаточно отправить смс на короткий номер, указанный ниже. Полученный код позволит вам удалить информер. 1 информер удалится автоматически через 30 дней. 2 бесплатный доступ к порно - видео архивам. 3 служба технической поддержки.

Чтобы удалить информер, отправьте смс с текстом 2117 на номер 3649 .введите код, полученный в ответном смс " Прошло уже больше месяца, а он до сих пор болтается в правом нижнем углу :-( уже схожу с ума...

174 или 0

26.01.2010 17:48 От: warwar
Наталика 26.01.2010 17:35:
пробывала их тож, warwar, не подходят оба :-( противный баннер такой, я прям бешусь!

"termsrv.dll" (["c:\windows\system32\termsrv.dll", - его надо переименовать а потом заменить на termsrv.rar а вот коды 92343, 60217, 67879, 59215, 9958

26.01.2010 18:35 От: warwar
julia5007 26.01.2010 18:19:
Сижу и удаляю каждый файл с окончанием dll.Все что ли файлы на конце которых dll. надо ликвидировать с компа?Ответьте пожайлуста!!!!!!!!!!!!

atmlib.dll ; dbnetlib.dll ; fltlib.dll ; iconlib.dll ; samlib.dll ; typelib.dll ; ulib.dll ; zlib.dll ; InstallUtilLib.dll ; mscorlib.dll ; sbscmp20_mscorlib.dll . нужные файлы и их удалять НЕЛЬЗЯ!!!! Више господин ajadg писал это!!! Ребята юзайте поиск и google, там все написано о dll-файлах !!!

26.01.2010 18:42 От: warwar
D-ZugNN 26.01.2010 18:20:
warwar! Поставил буку на зарядку и тут же выскочила эта дрянь! Испробовал твои коды и баннер испарился, перезагрузил комп и он снова вылез. Деактивировал теми же кодами... Система сообщила о сбое в работе подпрограммы Easy Display menager, может дрянь там? Как теперь буку лечить? Запустил утилиту Dr. Web по горячим следам, но думаю бесполезно... Дай совет, светлая голова!

введи еще раз коды чтобы уничтожить баннер и скачай AVZ, проверь ней комп и если нужно, восстанови систему!!!

26.01.2010 18:48 От: warwar

Наталика, "termsrv.dll" (["c:\windows\system32\termsrv.dll", - его надо переименовать для того чтобы удалить (здесь вирус). А вообщето в настройках бразера не пробовавала отключить не понятные расширения или плагины? IE - очень уязвимый браузер((((

26.01.2010 18:52 От: warwar

zaruta, Ооооо!!! Привет!!! У меня отпуск до конца недели))) Отлично что Вы с нами , а то, новый день- новые проблемы (вирусы)!!!

26.01.2010 19:11 От: warwar

zaruta, я тоже думал об этом, но выдать алгоритмы решения проблемы было бы глупо, но эти вирусы явное дказательство того, что наши хакеры способны и на большое. Теперь нужно держаться вместе). А поиск реально ребята не хотят юзать(((

26.01.2010 19:24 От: warwar
valdiva 26.01.2010 19:13:
Ребят? а у меня все тоже очень запущенно-с утра появился этот всеми любимый баннер "интернет секьюрити"(долгих лет жизни создателям этого замечательного вируса)/ Там стандартный текст типа ля-ля-ля отправьте К207115900 на номер 4460. Дабы никого не беспокоить понапрасну, я прочитала все 109 страниц этого форума(благо быстро читаю-потребовалось всего 10 часов)) ). Поняла что вы волшебники, но ни один из предложенных кодов не подошел, даже с изменениями даты и т.д. По закону жанра ни диспетчер задач,ни восстановление системы, ни антивирусники не работают.... После убитого напрочь дня, я решилась на крайние,как мне казалось сначала, меры-позвонила по номеру 88005550102. Там девушка любезно подсказала мне код (если кому нужен, то это U 16886736)... И все бы хорошо, НО!!! Вместо того, чтобы как порядочный комп перезагрузиться - у меня появился синий экран смерти... Ручная перезагрузка ничего не дала-баннер появился снова. Позванила опять девушке, она сказала его не трогать, типа через время он сам должен перезагрузиться. Прошло уже 56 минут и естесственно ничего не происходит. ЧТО ДЕЛАТЬ?????

Но как он сам по себе исчезнит, это же вирус!!! Хотя?!? У меня 2 варианта 1) 544625144 дата на компе 22.01.2010 или 23.01.2010 2) U15887H или U1588NH 22.01.2010 Если исчезнит баннер то нужно проверить комп AVZ или восстановить систему

27.01.2010 13:04 От: warwar

Дорогие друзья!!! Помните, что все коды которые мы вам высылаем - это коды для того, чтобы вы могли разблокировать систему и они ни в коем случае не решают проблему полностью!!! Следующие ваши действия должны быть направлены на то, чтобы найти подлый вирус...Поймите еще одно , редактор реестра - это не файл для развлечений, если вы не уверены в своих действиях сделайте резервную копию файла, а тогда експерементируйте!!! Мой вам совет, если у вас разблокирована система то скопируйте важную инфу из диска С и тогда приступайте к очищению системы. На форуме уже рекомендовали устанавливать 2 Оси,я бы добавил, что если устанавливаете 2 операционные системы, то желательно чтобы они были одинаковыми потому, что в случае каких-то потерь файлов вы сможете их легко заменить (я например всегда имею резервную копию папки І386).Обратите также внимание на браузеры, которыми вы пользуетесь.И еще одно, кто уже наступил на эти "грабли" и форум вам помог, то пожалуйста оставляйте комменты на форуме о названии вируса и где он приживается!!!

27.01.2010 13:13 От: warwar
юляля 27.01.2010 13:05:
пожалуста помогите, вылез банер просит отправить смс на номер 5155 с кодом 592107032

273470 или 9875438

Страницы: << · >>  1 · 2 


Новое сообщение:
Complete in 43 ms, lookup=0 ms, find=43 ms

« Все форумы

© 2006-2012, CForum.ru
Адрес редакции:
Яндекс цитированияRambler's Top100Рейтинг@Mail.ru