Мобильный контент
Мобильный контент База данных Работа Форумы Блоги Подписка 

Новости CForum.ru

02.11. [Маркетинг]  ЗНТЦ (Зеленоградский нанотехнологический центр, Зеленоградский наноцентр) / MForum.ru

09.01. [Маркетинг]  ЦТС / MForum.ru

09.01. [Маркетинг]  МТС Энтертайнмент / MForum.ru

28.02. [Маркетинг]   Материнские платы / MForum.ru

01.10. [Бизнес]  Роботренды. Что нового в мире роботов и дронов / CForum.ru

24.04. [Бизнес]  Tele2 представила итоги работы на рынке мобильной коммерции на Дальнем Востоке / CForum.ru

13.10. [Бизнес]  Tele2 объявляет об акции "Бесплатные ретро-хиты" / CForum.ru

06.10. [Бизнес]  Компания J’son & Partners Consulting представляет оценки рынка цифровой дистрибуции музыки в Росси и в мире по итогам 2013 года / CForum.ru

18.09. [Бизнес]  Рейтинг мобильных разработчиков России 2014 от Тэглайн / CForum.ru

24.08. [Бизнес]  КСелл вышел на рынок мобильного эквайринга / CForum.ru

Мобильные телефоны на MForum.ru

« Все форумы

Как избавиться от навязчивого баннера, требующего отправить SMS

Тему создал(а): Сеньор Тыква

В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.

Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.


Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: скачать doc-файл (альтернативная ссылка)

Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: скачать Excel-файл (альтернативная ссылка)

Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.

Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.

Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)

10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)

Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо time, zaruta)


Полезные ссылки:


Метод борьбы от ox1227:

http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.

См. также тему: Что делать, если ВКонтакте, Mail.ru, Яндекс и другие популярные сайты вдруг начинают требовать активацию путем отправки SMS

Также многих волнует: Как отказаться от подписки на сообщения этого форума?

 

Фильтр: показаны только сообщения от Yarik.spb

01.01.2010 21:45 * От: Yarik.spb

Добрый вечер. У меня тоже банер еКАV,требует на номер 4460 отправить код К206314200. Помогите пожалуйста с кодом активации,очень нужно. А то он блокирует всё действия на компьютере.

02.01.2010 02:59 От: Yarik.spb
Yarik.spb 01.01.2010 21:45:
Добрый вечер. У меня тоже банер еКАV,требует на номер 4460 отправить код К206314200. Помогите пожалуйста с кодом активации,очень нужно. А то он блокирует всё действия на компьютере.

01.01.2010 13:50 * От: Gienodon Специально для bloodasp попробуй 4428536422

это и мне подошло,спасибо форуму =)

02.01.2010 13:58 * От: Yarik.spb

Активация 4428536422 для еКАV,требует на номер 4460 отправить код К206314200

И ещё хотел добавить,я дату в биосе поставил 31,12,2000 год,и этот код сработал.

02.01.2010 14:09 От: Yarik.spb

Мне интересно знать,как заразились ,те,кто пострадал от еКаV,предположительно хоть?

К примеру я думаю,что в почте,т.к я открыл сомнительное письмо и оно было пустое,либо когда мой отец сидел на сайте с приколами от звёзд и политиков,т.к прослушивал новогодние поздравления для последующей отправки =)

02.01.2010 14:35 От: Yarik.spb

Кстати я сейчас нашёл троян он прячется в папке C:\Documents and Settings\имя.уч записи пользователя\Local Settings(это скрытая папка)\Temp называет себя как 28D8.tmp ,утилита DR.WEB пишет что это TROjan.siggen.40460.

Это для сведения,может кто найдёт у себя у меня было вот это

Yarik.spb 02.01.2010 02:59:
Yarik.spb 01.01.2010 21:45:
Добрый вечер. У меня тоже банер еКАV,требует на номер 4460 отправить код К206314200. Помогите пожалуйста с кодом активации,очень нужно. А то он блокирует всё действия на компьютере.
01.01.2010 13:50 * От: Gienodon Специально для bloodasp попробуй 4428536422

это и мне подошло,спасибо форуму =)
02.01.2010 14:41 * От: Yarik.spb
Fred 02.01.2010 14:24:
Парни а из за чего такае херня вылазиет, из за того что анти вирус хреновый или?

Просто продуманный вирус,который даже в безопасном режиме работает,обладает быстрым автозапуском ,как я думаю,чтоб загрузится где-то он как за системный процесс себя выдаёт,иначе бы винда не стартовала бы его раньше всех программ. и на любой клик по программе какой-нибудь начинает её проверять и отменяет запуск,если полезите глубоко в папки происходит сброс на рабочей стол,пропадает все и потом заново появляется с банером в пол экрана =)

Я пытался запустить утилиту AZV но как только я открывал папку,комп перезагружался или вообще просто выключался,такое ощущение что у него имеется список програм которые не желательно запускать,а то вдруг банер отключится=)

02.01.2010 15:30 От: Yarik.spb
Yarik.spb 02.01.2010 14:35:
Кстати я сейчас нашёл троян он прячется в папке C:\Documents and Settings\имя.уч записи пользователя\Local Settings(это скрытая папка)\Temp называет себя как 28D8.tmp ,утилита DR.WEB пишет что это TROjan.siggen.40460.

Это для сведения,может кто найдёт у себя у меня было вот это

Yarik.spb 02.01.2010 02:59:
Yarik.spb 01.01.2010 21:45:
Добрый вечер. У меня тоже банер еКАV,требует на номер 4460 отправить код К206314200. Помогите пожалуйста с кодом активации,очень нужно. А то он блокирует всё действия на компьютере.
01.01.2010 13:50 * От: Gienodon Специально для bloodasp попробуй 4428536422

это и мне подошло,спасибо форуму =)

ещё троян нашёл C:/windows/system32/bfwl.pgo прога пишет троян TROjan.siggen.40460

02.01.2010 16:08 От: Yarik.spb
bobersss 02.01.2010 15:42:
до этого C:/windows/system32/bfwl.pgo добрался сам еле еле. а вот до второго ничем не могу. livecd по рукой нет

так я Dr.Web CureIt! пользуюсь с последними обновлениями=)

02.01.2010 16:40 От: Yarik.spb
bobersss 02.01.2010 16:31:
Yarik.spb 02.01.2010 16:08:
bobersss 02.01.2010 15:42:
до этого C:/windows/system32/bfwl.pgo добрался сам еле еле. а вот до второго ничем не могу. livecd по рукой нет
так я Dr.Web CureIt! пользуюсь с последними обновлениями=)
даже запустить не дает. впрочем как и половину exe файлов

если вам не лень,то наверное проще винду снести или если есть другой винч,установить туда и утилиты тоже, потом проверить другой . Если есть такая возможность,или сходить к другу записать LIveCd,утверждать то что он поможет я не могу,т.к с помощью кода деактивировал этот баннер найденный на этом форуме.

02.01.2010 16:50 От: Yarik.spb

Belz,а вы в биосе меняли время?

честно говоря,как мне кажется это мало влияет,я вообще установил 31.12.2000 г и коды как и не подходили,но потом один подошёл.

02.01.2010 17:02 * От: Yarik.spb

Вот что нашёл Ад-варэ были в реестре отключены диспетчер и реестр и что-то было внедрено в цепь загрузки winlogo/ Кто знает как сюда картинку загрузить? =)

а то там писать очень много=)

02.01.2010 17:10 * От: Yarik.spb

вот скрин

02.01.2010 17:13 * От: Yarik.spb

вот чем могу тем помогаю=)

02.01.2010 17:20 * От: Yarik.spb

В общем итог поисков, запускаются вот эти файлы rundll32.exe ; bfwl.pgo ; и какой-то jagktms

ищите эти файлы с помощью поиска и удаляйте,не старайтесь что-то запускать,сработает банер. и если окна закрываются,то в команде выполнить есть кнопка обзор,через неё можно глубже забрать и попробовать отыскать эти файлы.

это для тех у кого eKAV антивирус в виде баннера.

02.01.2010 17:25 От: Yarik.spb
ray 02.01.2010 17:14:
Если по Ctrl+Alt+Del появляется сообщение «диспетчер задач отключен администратором», то удалить в реестре параметры: [HKEY_CURRENT_USER
Software
Microsoft
Windows
CurrentVersion
Policies
System] \"DisableTaskMgr\" [HKEY_LOCAL_MACHINE
Software
Microsoft
Windows
CurrentVersion
Policies
System] \"DisableTaskMgr\"

DisableTaskMgr это и означает что отключен диспетчер,его и следует удалить =)

02.01.2010 17:33 От: Yarik.spb
Sav41k 02.01.2010 17:23:
Народ, кому не лень, просьба выложить ссылки на вашу заразу. Посмотрите журнал браузера на тот день когда ваш компьютер подвергся заражению. И вспомните что в этот день скачивали, посмотрите загрузки браузера и Downloader'ОФ. Скорее всего зараза маскируется под обновления или дополнения таких программ как флеш плееры java машины. Размер файла вируса примерно от 100кб до 1мб. Запускается 1 раз после чего установив себя на компьютер удаляет исполняемый фаил.

а ты что увлекаешься этим или тоже проблемы с компом?зачем проявляешь интерес?

02.01.2010 17:45 От: Yarik.spb
Sav41k 02.01.2010 17:44:
Yarik.spb 02.01.2010 17:33:
Sav41k 02.01.2010 17:23:
Народ, кому не лень, просьба выложить ссылки на вашу заразу. Посмотрите журнал браузера на тот день когда ваш компьютер подвергся заражению. И вспомните что в этот день скачивали, посмотрите загрузки браузера и Downloader'ОФ. Скорее всего зараза маскируется под обновления или дополнения таких программ как флеш плееры java машины. Размер файла вируса примерно от 100кб до 1мб. Запускается 1 раз после чего установив себя на компьютер удаляет исполняемый фаил.
а ты что увлекаешься этим или тоже проблемы с компом?зачем проявляешь интерес?
Хочу проверить алгоритм составления кодов. Как я вижу таблица которую я выложил с нового года не у всех работает. Возможно привязка не только к дню но и к месяцу или году.

я честно говоря видел эти числа таблиц,только не понимаю как вы коды то составляете =)

02.01.2010 17:48 От: Yarik.spb
ДимаМурманск 02.01.2010 17:46:
кстати реестр не открывается..

ищите вот эти файлики на компе rundll32.exe ; bfwl.pgo ; и какой-то jagktms

AD-Aware вот их нашёл

02.01.2010 18:41 От: Yarik.spb

02.01.2010 18:33 От: enik

немножко сумасшедший,но рад что есть умельцы,которые тестируют вирусы на себе

02.01.2010 18:48 От: Yarik.spb

enik ,но ты же его собирался вновь скачать

Тут люди ищут помощи,а ты целенаправленно качаешь и проверяешь


Новое сообщение:
Complete in 25 ms, lookup=0 ms, find=25 ms

« Все форумы

© 2006-2012, CForum.ru
Адрес редакции:
Яндекс цитированияRambler's Top100Рейтинг@Mail.ru