|
|||||||||||||||||||
|
|||||||||||||||||||
|
|||||||||||||||||||
Новости CForum.ru02.11. [Маркетинг] ЗНТЦ (Зеленоградский нанотехнологический центр, Зеленоградский наноцентр) / MForum.ru 09.01. [Маркетинг] ЦТС / MForum.ru 09.01. [Маркетинг] МТС Энтертайнмент / MForum.ru 28.02. [Маркетинг] Материнские платы / MForum.ru 01.10. [Бизнес] Роботренды. Что нового в мире роботов и дронов / CForum.ru 24.04. [Бизнес] Tele2 представила итоги работы на рынке мобильной коммерции на Дальнем Востоке / CForum.ru 13.10. [Бизнес] Tele2 объявляет об акции "Бесплатные ретро-хиты" / CForum.ru 06.10. [Бизнес] Компания J’son & Partners Consulting представляет оценки рынка цифровой дистрибуции музыки в Росси и в мире по итогам 2013 года / CForum.ru 18.09. [Бизнес] Рейтинг мобильных разработчиков России 2014 от Тэглайн / CForum.ru 24.08. [Бизнес] КСелл вышел на рынок мобильного эквайринга / CForum.ru Мобильные телефоны на MForum.ru17.05. [ Новинки] Слухи: Honor 200 и Honor 200 Pro анонсируют в Китае 27 мая / MForum.ru 17.05. [ Новинки] Слухи: Moto G85 получит Snapdragon 4 Gen 3 SoC и 8 Гб ОЗУ / MForum.ru 16.05. [ Новинки] Анонсы: HMD T21 – ребрендинг планшета Nokia T21 / MForum.ru
|
Как избавиться от навязчивого баннера, требующего отправить SMSТему создал(а): Сеньор Тыква
В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь. Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл. Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby. Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум. Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: 10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: Полезные ссылки:
Метод борьбы от ox1227:
См. также тему: Также многих волнует: Фильтр: показаны только сообщения от zaruta 15.02.2010 21:01 От: zaruta chalyi 15.02.2010 20:54:passerby 15.02.2010 20:25:не подошли оба кода. При нажатии кнопки лечить после ввода кода ничего не происходит.chalyi 15.02.2010 20:23:Пробуйте пока это, потом будем дальше разбираться. Вводите код: 8968021, не подойдёт тогда первый код 2270502 потом возможно вылезет второе окно, на которое код мы не знаем, напишите сюда текст sms............и номер телефона второго окна! 15.02.2010 21:09 От: zaruta passerby 15.02.2010 21:04: Ну, уже совсем обнаглели! А потерпевшие тоже хороши, зачем звонят, нужно сначала все методы удаления использовать, а может у них деньги лишние................ 15.02.2010 21:13 От: zaruta chalyi 15.02.2010 21:07:passerby 15.02.2010 20:55:Так. У подруги на компьютере при включении компьютера на мониторе появляется. На белом фоне фоне надпись : ООО "informsecurity" Уважаемый пользователь ваш компьютер заражен вирусом trojan-spy.win32Zbot.ikh и т.д. и т.п. Необходимо послать смс с текстом 140044 на номер 8353....введите код и нажмите кнопку лечить... это все случилось после удаления предыдущего вируса который просил отправить смс с текстом 211287 на номер 8353. Код 0000-000 я нашел на dr.webe. Теперь вот появился этот блокер...chalyi 15.02.2010 20:43:Какое "Лечить", "Не лечить", какая девушка по телефону, почему она код не дала?! Это что они уже легально этим занимаются??? Тут скорее всего будет 3 окна-первое уже прошло, на второй сейчас вводите 8968021 или 2047692 на третий 2270502 или напишите что высветит в третьем окне! 15.02.2010 21:17 От: zaruta chalyi 15.02.2010 21:11:passerby 15.02.2010 21:04:Это вообще что за претензии??? У тебя есть реальный способ помоч человеку сидя за компьютером в двухста километрах от него и единственной связью по телефону??? Получается, Вы не оператору короткого номера звоните? А помогаете своей девушке? Тогда просим прощения!!!!! 15.02.2010 21:18 От: zaruta polnayazhopa 15.02.2010 21:16:Тут скорее всего будет 3 окна-первое уже прошло, на второй сейчас вводите 8968021 или 2047692 на третий 2270502 или напишите что высветит в третьем окне!Не обязательно это, у меня два раза с тремя баннерами подряд разные коды подходили Посмотри картинку на 156 странице!!!! 15.02.2010 21:22 От: zaruta chalyi 15.02.2010 21:17:zaruta 15.02.2010 21:13:Вобщем толи девушка что то не так делает(хотя я не могу понять что там можно не так сделать) но ни на один ввод кода информер не отреагировал. Нет даже сообщения о неправильном вводе кода. Просто тишина, будто никто ничего не вводил. Кнопку нажимает и ничего не происходит.chalyi 15.02.2010 21:07:Тут скорее всего будет 3 окна-первое уже прошло, на второй сейчас вводите 8968021 или 2047692 на третий 2270502 или напишите что высветит в третьем окне!passerby 15.02.2010 20:55:Так. У подруги на компьютере при включении компьютера на мониторе появляется. На белом фоне фоне надпись : ООО "informsecurity" Уважаемый пользователь ваш компьютер заражен вирусом trojan-spy.win32Zbot.ikh и т.д. и т.п. Необходимо послать смс с текстом 140044 на номер 8353....введите код и нажмите кнопку лечить... это все случилось после удаления предыдущего вируса который просил отправить смс с текстом 211287 на номер 8353. Код 0000-000 я нашел на dr.webe. Теперь вот появился этот блокер...chalyi 15.02.2010 20:43:Какое "Лечить", "Не лечить", какая девушка по телефону, почему она код не дала?! Это что они уже легально этим занимаются??? Пусть перезагружается и по новому!!!! Не подойдёт тогда ещё коды:4479927959 и 8694287294 15.02.2010 21:27 От: zaruta polnayazhopa 15.02.2010 21:22:Посмотри картинку на 156 странице!!!!я уже смотрел, оч понравилась, а где нарыли то? кокос вроде не выкладывал пост #150545 в ответ на #150543 у кокоса тоже самое только текс sms другой, но это не важно, по её описаниям шесть порно картинок, я думаю оно и есть! 15.02.2010 21:38 От: zaruta chalyi 15.02.2010 21:29:Пусть перезагружается и по новому!!!! Не подойдёт тогда ещё коды:4479927959 и 8694287294Прошу прощения что криво написал. Аж самому смешно стало. Указанные номера так же никакого действия не дают. При нажатии кнопки ничего не происходит. Да, написал действительно СУПЕР! Значит так: Перезагрузка и код: 344623 или 745091 или 16365293 или 11962827 или 253379 или первый 0000-000 15.02.2010 21:50 От: zaruta zaruta 15.02.2010 21:38:chalyi 15.02.2010 21:29:Да, написал действительно СУПЕР! Значит так: Перезагрузка и код: 344623 или 745091 или 16365293 или 11962827 или 253379 или первый 0000-000Пусть перезагружается и по новому!!!! Не подойдёт тогда ещё коды:4479927959 и 8694287294Прошу прощения что криво написал. Аж самому смешно стало. Указанные номера так же никакого действия не дают. При нажатии кнопки ничего не происходит. Не поможет тогда опять перезагрузка и снова 8968021, нет тогда ещё я код подобрал по первому sms код 612780 или 9309787 и от Веба на всякий пожарный: код 8407 или 2494, а так же 973 15.02.2010 21:53 * От: zaruta chalyi 15.02.2010 21:45:Да, написал действительно СУПЕР! Значит так: Перезагрузка и код: 344623 или 745091 или 16365293 или 11962827 или 253379 или первый 0000-000Вобщем ни один из кодов так и не подошел. Никакой реакции на введенные коды со стороны вируса не было. Могу предположить что девушка что то не то делала. Она сдалась уже и решила вызвать человека который ей все форматнет. Я честно и сам уже перестал верить что эта штука разблокируется. Спасибо огромное за помощь. с уважением Александр. А зря, всё поправимо! есть такая песня: ....если долго мучиться, что нибудь получится........Ну Вы ведь совсем не долго мучились! 15.02.2010 22:53 * От: zaruta passerby и polnayazhopa я теряюсь в догадках по 8353, у девушки chalyi был баннер: первое окно sms 211287 на номер 8353 - подошел код от Веба 0000-000 и высветило второе окно ( с уведомлением о вирусе) с sms 140044 на номер 8353 и ёлки-палки не можем код подобрать! и ещё эти кнопки "Лечить" и "Не лечить" не могу понять!? Какие у Вас хоть мысли? 15.02.2010 22:58 От: zaruta DESABL 15.02.2010 22:55: 2047692 15.02.2010 23:11 * От: zaruta DESABL 15.02.2010 23:02: Давайте мы на Вас вот эту программу испытаем 15.02.2010 23:13 От: zaruta polnayazhopa 15.02.2010 23:08:Я считаю ручками его надо ручками, вопрос в том сможет ли он ей объяснить что делать. щас проверю по-моему этот номер где-то светилсяа вобще у меня подходили старые коды от 9691 Какие? 15.02.2010 23:18 От: zaruta chalyi 15.02.2010 23:02: Попробуйте ещё коды указанные в посте # 150598 (чуть выше) 15.02.2010 23:28 От: zaruta polnayazhopa 15.02.2010 23:12: Пробовали! Дело в том, что они ввели на первое sms код 0000-000 , высветило второе и капец, не на что не реагирует, я с таким ещё не сталкивался! 15.02.2010 23:38 От: zaruta chalyi 15.02.2010 23:33:passerby 15.02.2010 23:25:ни один не подошел...polnayazhopa 15.02.2010 23:20:Ну тогда и эти надо попробовать: 996 и я не видел, давали или нет 2047692 .Попробуйте ещё коды указанные в посте # 150598 (чуть выше)а чем бог не шутит.... Так, функции админа остались или всё заблокировано? 15.02.2010 23:43 От: zaruta passerby и polnayazhopa у вас генератор кодов от Каспера грузится? У меня нет, выдаёт ошибку. 15.02.2010 23:45 От: zaruta chalyi 15.02.2010 23:42: А в безопасном режиме пробовали все варианты кодов, которые мы Вам давали? 15.02.2010 23:55 От: zaruta chalyi 15.02.2010 23:50:а редактор реестра работает? или там ничего не запускается, вы уж простите я не читал.ничего страшного, ничего не работает. Белый фон окна. Текст о том что компьютер заражен, поле для ввода кода и две кнопки Лечить и не лечить. Диспетчер задач заблокирован. Попробуйте запустить в безопасном режиме AnVir Task Manager 15.02.2010 23:57 От: zaruta passerby 15.02.2010 23:54:passerby 15.02.2010 23:52:А вот этот грузится.zaruta 15.02.2010 23:43:Не грузится, а что случилось? Грузится с перебоями и коды разблокировки не генерирует, видимо у Каспера профилактика! 16.02.2010 00:07 От: zaruta chalyi 16.02.2010 00:06: Какой код? и что за мастер? 16.02.2010 00:12 От: zaruta chalyi 16.02.2010 00:10:zaruta 16.02.2010 00:07:Без кода, она зашла в очередной раз в безопасный режим(до этого сразу появлялось по ее словам окно вируса) и выбрав учетную запись администратора, угадала ее пароль. А мастер это какой то вася пупкин из деревни который ей устанавливал систему. Вот такие люди у нас в краснодарском крае.chalyi 16.02.2010 00:06:Какой код? и что за мастер? Да! Женщины-это загадки! 16.02.2010 00:21 От: zaruta passerby 16.02.2010 00:19:polnayazhopa 16.02.2010 00:12:А чё тут непонятного, просто пароль наверняка был Аня, Таня, Света - в общем имя девушки, хозяйки компа. А Вася Пупкин ввёл такой пароль, чтобы не забыть. Ну а девушка ввела то, что первое пришло в голову - своё имя и вуаля.... А баннер то куда девался!!!!????? 16.02.2010 00:39 От: zaruta passerby Будем надеятся на Всю Пупкина! Надеюсь он знает, что такое regedit !!!!! 16.02.2010 00:49 От: zaruta chalyi 16.02.2010 00:43: Про автозагрузку я сразу сказал, а в разблокировке интернета хорошо помогает прога AVZ, и пусть запускает Malwarebytes' Anti-Malware 16.02.2010 01:02 От: zaruta Всем Спокойной ночи!!! 16.02.2010 10:54 От: zaruta aini1968 16.02.2010 10:48: 2047692 16.02.2010 13:40 * От: zaruta сл@в@ 16.02.2010 11:40: У вас баннер закрывается вместе с закрытием браузера? Если так, то смотрим 1 стр. форума, там описание удаления информера из браузеров IE. Мозила и Опера, Если баннер запускается вместе с загрузкой винды, то вводим код 2047692 или 3097 И большая просьба, сделать скрин этого баннера и выложить сюда: 16.02.2010 13:42 * От: zaruta ajaks 16.02.2010 11:56:passerby 15.02.2010 16:17:троян заблокировал браузеры, требует отправить 7462633 на 8353 смс, если кто может, подскажите код.....ajaks 15.02.2010 16:10:Какая та же??? см пост # 150707 в ответ на №150689 (перед вами) И большая просьба, сделать скрин этого баннера и выложить сюда: 16.02.2010 13:47 От: zaruta ani 16.02.2010 13:34:passerby 15.02.2010 16:59:У меня не получается скачать с этой ссылки,постоянно высвечивается одно и тоже окно где написано "ЗакачатьDownload Master 5.6.1.1187"нажимаю на эту ссылку,и снова появляется оно же.ani 15.02.2010 16:35:Пробуйте качать отсюда:zaruta 15.02.2010 15:24:у меня шло скачивание,а потом на шестидесятом проценте написал ошибку,возобновлять не получается.можно еще раз скинуть эту ссылку,пожалуйста?может получиться. Я вам специально выкачал эту программу и дал ссылку, смотрите на предыдущих страницах форума, Или попробуйте скачать программу, загрузившись в безопасном режиме с поддержкой сетевых драйверов, или попросите друзей Вам скачать, в чём проблема то? 16.02.2010 13:59 От: zaruta tho-tho 16.02.2010 13:57: Если закрыть браузер, баннер пропадает? 16.02.2010 14:11 От: zaruta tho-tho 16.02.2010 14:05: Что? Непонятного? Я спросил если браузер закрыть ( какой у Вас: Мозила, Опера или IE) то баннер пропадает или нет, это нужно знать, что бы Вам код подобрать! 16.02.2010 14:15 От: zaruta сл@в@ 16.02.2010 14:09: 1. Как избавиться от "информера" в браузере Internet Explorer. Выбираем меню: Сервис / Управление надстройками / Включение и отключение надстроек... (в английской версии: Tools / Manage Add-ons / Enable or Disable Add-ons...) 2. В открывшемся окне в строке "Отображать" выбираем "Надстройки, загруженные в Internet Explorer" ("Add-ons currently loaded in Internet Explorer"). 3. В списке надстроек ищем и поочередно отключаем все подозрительные пункты. Подозрительными являются все, которые вы не знаете, что делают. Возможно вы увидите в колонке "Файлы" названия cpalib.dll и noalib.dll – это скорее всего они. Не бойтесь отключить что-то нужное – все можно воссановить – включить любую надстройку обратно. Браузер будет работать даже после отключения всех надстроек. 4. Чтобы отключить надстроку выберите ее с помощью мыши, а затем выберите внизу "Отключить" ("Disable"). 2. Как избавиться от "информера" в браузере Opera Инструкция проверена для брузера Opera 9.6, но скорее всего подойдет и для других версий с минимальными изменениями:Заходим в настройки: Tools (Инструмены) - Preferences (Настройки) 2. На последней закладке Advanced выбираем 4-й пункт Content и нажимаем справа кнопку "JavaScript Options..." 3. Удаляем содержимое текстового поля "User JavaScript files" 3.Как избавиться от "информера" в браузере Mozilla FireFox: . Открываем меню Tools (Инструменты) - Add-ons (Дополнения) 2. Проверяем все закладки: Extensions (Расширения), Themes (Темы), Plugins (Надстройки). Отключаем все подозрительное. Обычно достаточно отключить расширение "Informer 1.0", но могут быть другие варианты. 4.Если не удалился выше указанным методом, то пробуем восстановление системы: Пуск - Стандартные - Служебные - восстановление системы. Открывается окно, там выбрать Восстановление более раннего состояния компьютера - Далее - Выбрать дату (до вируса) - Далее и Происходит перезагрузка компа с восстановлением системы и окна уже нет. 5.Не помогло, тогда пробуем универсальный код: 2047692 ВСЁ!!!!!!! 16.02.2010 14:22 От: zaruta сл@в@ 16.02.2010 14:18: Код здесь вводить не надо! Прочитайте сообщение от меня Вам чуть выше на этой странице, в серединке сообщения будет ваш вопрос, а под ним мой ответ, Сообщение № 150717 в ответ на 150715, номера сообщений справа от вас вверху на против ника. 16.02.2010 14:30 От: zaruta сл@в@ 16.02.2010 14:29: Какой У вас браузер ( то есть прогамма которую Вы запускаете, что бы войти в интернет) ? 16.02.2010 14:40 От: zaruta nexus598 16.02.2010 14:31: 2047692, не поможет тогда 882395 или 95633 или 5891609 или 16364937 или 8774496 или 2047692 или 6523 или 3097 или 13616 или 481874 или 25298 или Сначала вводим код 9025679360, затем появляеться ещё одно сообщение вводим код 2397672939 16.02.2010 14:47 От: zaruta сл@в@ 16.02.2010 14:36: Откройте браузер Opera. Выберите пункт меню «Инструменты Настройки». Выберите вкладку «Дополнительно». В этой вкладке сначала нажмите «Содержимое», а потом на появившуюся кнопку «Настройки Javascript…». В открывшемся окне сотрите все, что написано в поле «Папка пользовательских файлов Javascript» (сделайте поле пустым) и нажмите кнопку «OK». Нажмите «ОК» и для формы «Настройки». ВСЁ!!! 16.02.2010 14:48 От: zaruta сл@в@ 16.02.2010 14:47: Откройте браузер Opera. Выберите пункт меню «Инструменты - Настройки». Выберите вкладку «Дополнительно». В этой вкладке сначала нажмите «Содержимое», а потом на появившуюся кнопку «Настройки Javascript…». В открывшемся окне сотрите все, что написано в поле «Папка пользовательских файлов Javascript» (сделайте поле пустым) и нажмите кнопку «OK». Нажмите «ОК» и для формы «Настройки». 16.02.2010 14:55 От: zaruta Всё, я больше не могу!!!!!!! Это какой то кошмар! Отключаюсь! 16.02.2010 15:34 От: zaruta Инесса150185 16.02.2010 15:08: Вводите код: 000000000 16.02.2010 18:34 От: zaruta passerby ПРИВЕТ! Читал дневные приключения? 16.02.2010 18:41 От: zaruta ani 16.02.2010 16:51: проблема в том,что я дуб дубом в этих программах. а друзейт с инетом нет никого.и с такими программами тем более.у меня комп ваще ниче не качал,кроме той ссылки что мне дали по файлообменнику и то почему-то оборвалась.вообще не знаю что делать.готова об стенку этот комп... ani Если не скачали по ссылке указанной passerby давайте свой почтовый ящик, я Вам вышлю программу! 16.02.2010 18:54 От: zaruta Я опять же не понимаю как ani не может скачать программу Dr.Web CureIt! я её скачал за секунды ( правда у меня скорость 2300) но всё равно, не понимаю?????????????? 16.02.2010 19:01 От: zaruta passerby 16.02.2010 18:58:zaruta 16.02.2010 18:54:А я не понимаю, как у тебя хватило терпения со сл@в@ разобраться?!!! ;-) Ну, сл@в@ это особый потерпевший, такие крайне редко встречаются, но нервы действительно сдали, когда на вопрос какой стоит браузер я получил ответ............поисковик эмайл......... 16.02.2010 19:11 От: zaruta passerby 16.02.2010 19:05: Ну, тут тоже пахнет деревней! Не может баннер так просто пропасть, скорее всего мы играли в детскую игру "Сломанный телефон" , а впросак попали это точно, наехали на мужика не с того не с сего! 16.02.2010 19:18 От: zaruta passerby 16.02.2010 19:11: Да не, это отголоски вируса и наш любимый ВКонтакте!!!!! Вспомни свинячего фермера!!!! Значит так, необходимо узнать, что был за баннер т.е полный текст sms............на номер..............и я скажу какой прогой всё восстановить! Dr.Web CureIt тут слаб! 16.02.2010 19:30 * От: zaruta passerby 16.02.2010 19:19:passerby 16.02.2010 19:11:FAV не прокатит, он для XP и 2000.... Почему не прокатит? Надо попробовать! Ответа пока нет какой баннер, поэтому предлагаю для начала стандартное восстановление, только на дату до 29.12.2009, Интернет восстанавливаем с помощью программы AVZ так: скачиваем её, устанавливаем, запускаем, в менюшке кликаем Файл - Восстановление системы - отмечаем если не забыл пункт 14 и нажимаем "Выполнить отмеченные операции". Если не появится интернет, всё выполняем с пунктом 15. 16.02.2010 19:36 От: zaruta passerby 16.02.2010 19:30:zaruta 16.02.2010 19:18:Luury, пишет, что нашёл на DrWeb лекарство, я в ихней базе номера 9396 не нашёл. Разве что по тексту сгенерировал, но это маловероятно.passerby 16.02.2010 19:11:Да не, это отголоски вируса и наш любимый ВКонтакте!!!!! Вспомни свинячего фермера!!!! Значит так, необходимо узнать, что был за баннер т.е полный текст sms............на номер..............и я скажу какой прогой всё восстановить! Dr.Web CureIt тут слаб! Это и понятно! Парнишка с перепугу напутал номер, скорее всего 9691, почему я и попросил полный текст sms и на какой номер, выясним какой баннер и всё будет ОК 16.02.2010 19:38 От: zaruta Luury Ну что молчишь? Читал что мы написали? Давай информацию! И выполняй что написано! Complete in 86 ms, lookup=0 ms, find=86 ms
|
|