|
|||||||||||||||||||
|
|||||||||||||||||||
|
|||||||||||||||||||
Новости CForum.ru02.11. [Маркетинг] ЗНТЦ (Зеленоградский нанотехнологический центр, Зеленоградский наноцентр) / MForum.ru 09.01. [Маркетинг] ЦТС / MForum.ru 09.01. [Маркетинг] МТС Энтертайнмент / MForum.ru 28.02. [Маркетинг] Материнские платы / MForum.ru 01.10. [Бизнес] Роботренды. Что нового в мире роботов и дронов / CForum.ru 24.04. [Бизнес] Tele2 представила итоги работы на рынке мобильной коммерции на Дальнем Востоке / CForum.ru 13.10. [Бизнес] Tele2 объявляет об акции "Бесплатные ретро-хиты" / CForum.ru 06.10. [Бизнес] Компания J’son & Partners Consulting представляет оценки рынка цифровой дистрибуции музыки в Росси и в мире по итогам 2013 года / CForum.ru 18.09. [Бизнес] Рейтинг мобильных разработчиков России 2014 от Тэглайн / CForum.ru 24.08. [Бизнес] КСелл вышел на рынок мобильного эквайринга / CForum.ru Мобильные телефоны на MForum.ru13.12. [ Новинки] Анонсы: Huawei FreeBuds Pro 4 стали первым устройством бренда Huawei Sound / MForum.ru 13.12. [ Новинки] Анонсы: Серия Huawei Nova 13 выходит на мировой рынок / MForum.ru 13.12. [ Новинки] Слухи: Раскрыты подробности о китайской версии Vivo Y300 5G / MForum.ru
|
Как избавиться от навязчивого баннера, требующего отправить SMSТему создал(а): Сеньор Тыква
В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь. Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл. Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby. Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум. Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: 10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: Полезные ссылки:
Метод борьбы от ox1227:
См. также тему: Также многих волнует: 06.04.2010 16:03 От: скайнет Uraletz 06.04.2010 15:55: У нас такая же фигня, тока с номер другим на 1350 с тексом 2866285, а ситуация точь-в-точь такая же) 06.04.2010 16:06 От: alexpit Uraletz 06.04.2010 15:55: в реестр можно влезть, если загрузиться с какого нибудь LiveCD и подключить ветку реестра 06.04.2010 16:15 От: alexpit в этой ветке можно в авторане пошариться, это ветка hkey_local_machine ---> software c:\windows\system32\config\software 06.04.2010 16:17 От: Uraletz alexpit 06.04.2010 16:06:Uraletz 06.04.2010 15:55:Хоть бы в процессы влезть как-то или в реестр.... Грузился с CD MiniWindows XP, но тот с реестром HDD не работает, у него свой, РАМовский. Есть еще ActiveBoot. Может, кто подскажет, с какого CD/DVD лучше грузиться и как там отрихтовать загрузку с HDD? Буду весьма признателен! ))))) 06.04.2010 16:24 От: alexpit Uraletz 06.04.2010 16:17: Alkid LiveCD ниче так, HirenBootCD еще 06.04.2010 16:30 От: Uraletz alexpit 06.04.2010 16:24:Uraletz 06.04.2010 16:17:Может, кто подскажет, с какого CD/DVD лучше грузиться и как там отрихтовать загрузку с HDD? Есть такой дисочек - HirenBootCD ))) Уж будь другом, подскажи, как там до реестра Винды заблоченой добраться... 06.04.2010 16:34 От: alexpit Uraletz 06.04.2010 16:30: примерно расскажу, запускаешь regedit, меню ФАЙЛ ---> ЗАГРУЗИТЬ КУСТ и подключаешь эту ветку c:\windows\system32\config\software, называешь ее каким нибудь другим именем и шарься 06.04.2010 16:39 От: Uraletz alexpit 06.04.2010 16:34:Uraletz 06.04.2010 16:30:примерно расскажу, запускаешь regedit, меню ФАЙЛ ---> ЗАГРУЗИТЬ КУСТ и подключаешь эту ветку c:\windows\system32\config\software, называешь ее каким нибудь другим именем и шарься Спасибо! Буду пробовать! 06.04.2010 17:37 От: ChP Не оставляю надежды справиться с номером 1350 с тексом 2866285... Может у кого появились какие-либо идеи? Ведь похоже, что я не один с таким подарочком.... :( 06.04.2010 17:48 От: polnayazhopa ChP 06.04.2010 17:37: Как вариант, скачай программу AnVir, запиши ее на флэшку,создай файл autorun.inf пропиши в нем автоматический запуск программы AnVir и тоже скинь на флэшку. потом засунь флэшку в гнездо больному 06.04.2010 17:52 От: скайнет polnayazhopa 06.04.2010 17:48:ChP 06.04.2010 17:37:Как вариант, скачай программу AnVir, запиши ее на флэшку,создай файл autorun.inf пропиши в нем автоматический запуск программы AnVir и тоже скинь на флэшку. потом засунь флэшку в гнездо больному А можешь создать такую штуку и ссылку на неё кинуть?) 06.04.2010 17:53 От: alexpit ChP 06.04.2010 17:37: можешь так же прочистить винт загрузившись, допустим, с DrWeb live cd или другого носителя, можно снять винт и прогнать его на другом компе на наличие заразы 06.04.2010 18:14 От: polnayazhopa скайнет 06.04.2010 17:52:polnayazhopa 06.04.2010 17:48:А можешь создать такую штуку и ссылку на неё кинуть?)ChP 06.04.2010 17:37:Как вариант, скачай программу AnVir, запиши ее на флэшку,создай файл autorun.inf пропиши в нем автоматический запуск программы AnVir и тоже скинь на флэшку. потом засунь флэшку в гнездо больному напиши мне в асю 467981712 просто лень на файлообменник заливать 06.04.2010 20:09 От: zaruta polnayazhopa 06.04.2010 18:14:скайнет 06.04.2010 17:52:напиши мне в асю 467981712 просто лень на файлообменник заливатьpolnayazhopa 06.04.2010 17:48:А можешь создать такую штуку и ссылку на неё кинуть?)ChP 06.04.2010 17:37:Как вариант, скачай программу AnVir, запиши ее на флэшку,создай файл autorun.inf пропиши в нем автоматический запуск программы AnVir и тоже скинь на флэшку. потом засунь флэшку в гнездо больному Всем привет!!! Предлагаю такой вариант:
06.04.2010 20:23 От: polnayazhopa Zaruta привет, я с ними говорил по скайпу, у них ничего не работает, и не на что не реагирует, пуск---выполнить только вслепую, попробовали сделать автозапуск анвира---на нормальном компе идет а набольном нет. в безопасном таже хрень, с plugin.exe, xodeccc.exe, servikes.exe , synsql.exe , winloker servis.ехе, onlain servis.ехе тоже без толку. 06.04.2010 20:56 От: zaruta polnayazhopa 06.04.2010 20:23: Что и в безопасном не пашет?????? 06.04.2010 21:03 * От: polnayazhopa zaruta 06.04.2010 20:56:polnayazhopa 06.04.2010 20:23:Что и в безопасном не пашет?????? ага, ну это так сказали 06.04.2010 21:22 От: DDDr alexpit 06.04.2010 16:03:DDDr 06.04.2010 15:41:с каспера пробовал 8624763341? да помогло спасибо тебе большое 06.04.2010 21:28 От: Uraletz polnayazhopa 06.04.2010 21:03:zaruta 06.04.2010 20:56:ага, ну это так сказалиpolnayazhopa 06.04.2010 20:23:Что и в безопасном не пашет?????? Ага....(((( Совсем не пашет. И авторан с флешки не идет...((( 06.04.2010 21:32 От: Oleg7 Выскочил порно баннер требующий смс отправки, избавился с помощью кодов полученных на сайте Dr.Web. Банер исчез и перестал открываться Word. что делать помогите 06.04.2010 21:32 От: LEXU`Slis У меня баннер на три дня, номер 8353, просит текст : sk15112 Помогите кто может, плиииииииз 06.04.2010 21:43 От: Uraletz LEXU`Slis 06.04.2010 21:32: 8624763341 попробуй. 06.04.2010 21:50 От: mwpet Все перепробывал. блин вторую ночь бъюсь. ничего не выходит Имеюю MSI wind u100. Розовый порно баннер поверх рабочего стола. Доступа ни к чему нет. ни диспетчер задач ни сочетания клавиш. SMS на номер 7122 с текстом 288658258. разблокираторы на касперском сайте и на др вебе не помогают. могу загрузится с флешки и имею доступ к дискам. тока вот что там грохнуть не знаю. вернее что знал уже грохнул. 06.04.2010 22:00 От: polnayazhopa mwpet 06.04.2010 21:50: 654852357 и что этот не идет??? 06.04.2010 22:17 От: mwpet polnayazhopa Сорри все получилось убрать эту хрень. код помог. сразу просто не увидел его. чем сейчас посоветуеш прогнать. AVZ. curejt или еще чего 06.04.2010 22:19 От: beray Помогите пожайлуста! банер на 3 дня, номер 8353 с текстом sk15105 06.04.2010 22:20 От: Uraletz Мдааа... Похоже, на данном этапе с этими новыми баннерами только один антивирь сработает - FORMAT C: 06.04.2010 22:26 От: LEXU`Slis Uraletz 06.04.2010 21:43:LEXU`Slis 06.04.2010 21:32:8624763341 попробуй. не помогает, не хочу FORMAT C: ... ПА-МА-ГИ-ТЕ .... 06.04.2010 22:31 От: passerby Всем привет! 06.04.2010 22:36 От: passerby Uraletz 06.04.2010 21:28: Ага....(((( Совсем не пашет. И авторан с флешки не идет...((( Попробуй зайди в "безопасный режим с поддержкой командной строки". 06.04.2010 22:40 От: polnayazhopa LEXU`Slis 06.04.2010 22:26:Uraletz 06.04.2010 21:43:не помогает, не хочу FORMAT C: ... ПА-МА-ГИ-ТЕ ....LEXU`Slis 06.04.2010 21:32:8624763341 попробуй. 6789246356, ну или....... ну даже без или. 06.04.2010 22:59 От: ssaq_678 помогите пожалуйсто удалить порнобаннер. требует текст 5234152 на номер 8353, нигде не найти ответный код. 06.04.2010 23:04 От: LEXU`Slis polnayazhopa 06.04.2010 22:40:LEXU`Slis 06.04.2010 22:26:6789246356, ну или....... ну даже без или. Спасибо за помощь, поможет или нет, я узнаю завтра ... если же не поможет придётся лезть в комп самому. Девушка которой я помогаю, не желает включать комп. , надеюсь она не послушает "умного" совета подруги - ОТФОРМАТИРОВАТЬ Жёсткий ..........Uraletz 06.04.2010 21:43:не помогает, не хочу FORMAT C: ... ПА-МА-ГИ-ТЕ ....LEXU`Slis 06.04.2010 21:32:8624763341 попробуй. 06.04.2010 23:24 От: polnayazhopa Спасибо за помощь, поможет или нет, я узнаю завтра ... если же не поможет придётся лезть в комп самому. Девушка которой я помогаю, не желает включать комп. , надеюсь она не послушает "умного" совета подруги - ОТФОРМАТИРОВАТЬ Жёсткий .......... точно поможет 06.04.2010 23:25 От: polnayazhopa ssaq_678 06.04.2010 22:59: 75112468 на 06.04.2010 23:30 От: LEXU`Slis polnayazhopa 06.04.2010 23:24:Спасибо за помощь, поможет или нет, я узнаю завтра ... если же не поможет придётся лезть в комп самому. Девушка которой я помогаю, не желает включать комп. , надеюсь она не послушает "умного" совета подруги - ОТФОРМАТИРОВАТЬ Жёсткий ..........точно поможет Значит точно СПАСИБО ! ! ! ! =) 07.04.2010 02:36 От: Ergo Словил баннер 8353 с текстом 3378010 нужен код разблокировки 07.04.2010 07:07 От: Динара94 Здравтвуйте, помогите пож-та, сестренка чего то накачала, и теперь на экране появилась реклама: это не вирус, а рекламный модуль кот-ый был установлен вами при посещени сайта для взрослых..... действует 30 дней или можно отправиь смс. ничего не можем сделать, даже смс отправляли, никаких результов.подскажите что делать, не хочется ждать 30 дней 07.04.2010 08:13 От: polnayazhopa Динара94 07.04.2010 07:07: Привет ВСЕМ! Что и на какой номер просит отправить ваша реклама? А с смс вы точно поторопились... 07.04.2010 08:45 От: Динара94 смс с текстом 5234734 на номер 8353, текст ну всмысле цифры в нем меняются после перезагрузки 07.04.2010 09:22 От: buek у меня выскочил голубой баннер скроком действия 3 дня... и требует отправить смс на номер 8353 с кодом sk15112 gj;fke 07.04.2010 09:27 От: TochaQ от баннера 1350 с текстом 2866285 не помог даже Dr.Web CureIt !! Нашел 39 зараженных файлов часть вылечил, часть удалил, но баннер не пропал!!!!! Сейчас проверяюсь AVP Tool от Касперского!!!! 07.04.2010 09:28 От: TochaQ Может кто еще что-нибудь подскажет? 07.04.2010 09:36 От: buek 07.04.2010 09:17 От: buek у меня выскочил голубой баннер скроком действия 3 дня... и требует отправить смс на номер 8353 с кодом sk15112 код 6789246356 помог...спасиибо 07.04.2010 09:39 От: polnayazhopa Динара94 07.04.2010 08:45: 6789246356, 8624763341, 75112468 это коды на номер 8353 всем у кого висит этот банер 07.04.2010 09:40 От: polnayazhopa TochaQ 07.04.2010 09:27: выкинь и каспера и доктора в мусор 07.04.2010 09:45 * От: Uraletz Хм.... Убрал-таки я эту дрянь! Все вышло просто и незатейливо....))) Запустился с Hiren's BootCD, запустил Registry Restore Wizard и тупо сделал откат на более раннее время....)))) Теперь вот сижу и шарюсь, где и под каким имененм эта зараза сидела! Если кто раньше найдет, ПЛИЗ!!! Сообщите, как маскируется! Под кого и с каким именем! )))) 07.04.2010 10:09 От: polnayazhopa Uraletz 07.04.2010 09:45: ты заразу поищи и если найдешь то залей на какой-нибудь файлообменник и дай ссылочку 07.04.2010 10:31 От: Uraletz polnayazhopa 07.04.2010 10:09:Uraletz 07.04.2010 09:45:ты заразу поищи и если найдешь то залей на какой-нибудь файлообменник и дай ссылочку Обязательно! 07.04.2010 10:31 От: Ergo Добрый день вчера словил баннер розовый 8353 с текстом 3378010 хлопнул с вашей помощью с работал код 6789246356 хотя он был не для моего случая но тем не менее всем огромное спасибо Complete in 80 ms, lookup=0 ms, find=80 ms
|
|