|
|
|||||||||||||||||||
|
|||||||||||||||||||
|
|
|||||||||||||||||||
Новости CForum.ru02.11. [Маркетинг] 09.01. [Маркетинг] 09.01. [Маркетинг] 28.02. [Маркетинг] 01.10. [Бизнес] 24.04. [Бизнес] 13.10. [Бизнес] 06.10. [Бизнес] 18.09. [Бизнес] 24.08. [Бизнес] Мобильные телефоны на MForum.ru03.11. [ 31.10. [ 30.10. [
|
Как избавиться от навязчивого баннера, требующего отправить SMSТему создал(а): Сеньор Тыква
В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь. Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл. Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: () Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: () Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby. Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум. Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: () (спасибо zaruta) 10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: () (спасибо zaruta) Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: () (спасибо time, zaruta) Полезные ссылки:
Метод борьбы от ox1227: - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере. См. также тему: Также многих волнует: Человеки! Нашла хороший компьютерный форум Здесь могут помочь индивидуально каждому 10.12.2009 21:26 От: Ap@Net ![]() Номер 3649 код 470336 эта гадость надоела а самое главное она неизвестно где спряталась он включается раз в 3минуты и выключается ровно 30 секунд и говорит что он сам удалится через 30 дней в чём я сомневаюсь на короткий номер смс даже нихочу отправлять винду жалко сносить если тут непоможете то тогда всётаки придётся баннер называтеся fmMain 10.12.2009 21:33 От: Dana ![]() Спасибочки Вам, большое!!!!!!!! подошол код 4243352762 или 7393936297, не успела и понять какой именно, писала уже на автопилоте... теперь сканирую диск С:/ на шпионские программы.... надеюсь больше эту дрянь не увижу! Еще раз СПАСИИИИБО - вы молодцы, что б я без вас делала... 10.12.2009 23:18 От: igor2029 ![]() подскажите плиз - прогнал доктором вебом, около 1000 файлов неизлечимы и перенесены в карантин, что делать дальше с ними, можно удалять, они из папки sys32? система не полетит? 10.12.2009 23:24 От: igor2029 ![]() все поражены Trojan Dovnload1.16161 и Trojan Winlock.548 похоже на вирусы что паражают систему по обсуждаемой на ветке теме или совсем иное 11.12.2009 00:04 От: ultraman ![]() И я сейчас нашел около 40 Trojan Winlock.548 11.12.2009 00:30 От: alexn ![]() Блин бьюсь уже 3 дня Банера нет,код вввести некуда,ничего не работает Пипец Какже вывести на экран этот банер М204111200 11.12.2009 04:13 От: DMIT1917 ![]() Скиньте плиз код на м203711000 номер 3649. третий день парюсь почти все перепробывал .завтра последний бой проиграю придеться все сносить. 11.12.2009 09:19 От: Rom-Elmi ![]() alexn 11.12.2009 00:30: читай выше ... про удаление файлов в каталоге систем32 и темп у меня нашлось свыше 4к скрытых длл файлов всё удалили нахрен и заработало 11.12.2009 11:20 От: deps ![]() Помогите. Вчера мне по асе пришол спам я перешол по ссылке сскачался фаил. Через два часа когда я уже забыл про это у меня на рабочем столе вылезло окно которое нельзя свернуть или закрыть так же диспечер задач не открывается. В этом окне было написанно типо двух часовой доступ к порно сайту закончился и надо отправить смс и ввести код чтобы этто окно исчезло я сразу же перезагрузил комп и когда включил увидел вот это [URL=][IMG][/IMG][/URL] помогите плиз 11.12.2009 11:38 От: green light ![]() у меня требует отправить код М204111200 на 4171. все коды которые перечисляли, не подходят. звонила в службу, продиктовали тот же код, сказала не подошёл, они отправили заявку, сказали перезвонят. только вот когда, неизвестно. а комп нужен срочно. может кто-то уже нашёл выход из ситуации, код какой-то? в мозиллу зайти не могу, вирус не работает. green light 11.12.2009 11:38: Зайдите пока из-под другого пользователя. Вирус блокирует только одного, все другие (если они есть конечно) работают нормально 11.12.2009 11:53 От: green light ![]() ox1227 11.12.2009 11:41:green light 11.12.2009 11:38:Зайдите пока из-под другого пользователя. Вирус блокирует только одного, все другие (если они есть конечно) работают нормально к сожалению через другого пользователя, зайти не могу. в этом то и вся проблема green light 11.12.2009 11:53:ox1227 11.12.2009 11:41:к сожалению через другого пользователя, зайти не могу. в этом то и вся проблемаgreen light 11.12.2009 11:38:Зайдите пока из-под другого пользователя. Вирус блокирует только одного, все другие (если они есть конечно) работают нормально Вот этот код пробовали: 4294111299 ? 11.12.2009 12:43 От: green light ![]() ox1227 11.12.2009 11:55:green light 11.12.2009 11:53:Вот этот код пробовали: 4294111299 ?ox1227 11.12.2009 11:41:к сожалению через другого пользователя, зайти не могу. в этом то и вся проблемаgreen light 11.12.2009 11:38:Зайдите пока из-под другого пользователя. Вирус блокирует только одного, все другие (если они есть конечно) работают нормально да, сама пробовала и его же продиктовали. потом перезванивали с новым, тоже не подошёл 11.12.2009 12:44 От: y082 ![]() Я избавился так Установил такой-же Windows в другой раздел диска. Установил Касперского (получилось почему-то только со второго раза), обновил базы. Запустил полную проверку, при этом три раза было сообщение о том, что базы повреждены, качал по новой. Касперский нашел 119 файлов зараженных трояном в старом Windows. Удалил. Перегрузился в старый Windows, обновил базы, провел полную проверку, ничего не нашло. Старый Windows пока работает 11.12.2009 14:15 От: cheh ![]() 100% эфективность я пытался найти файлы (lib.dll,lib.ddl)в пуске через поиск,нашол но связанные с информером нет так и не отыскал,пробовал через востановление системы мне это тоже не помогло,пробовал через сервис в internet explorer,потом загружал opera,mazila farefox и много всяких полезных программ,помогла мне программка OUTROSTpro. 1.прописываем,скачать бесплатно outpost. 2.выбираем outpost/firewallpro-скачать outpost firewallproбесплатно. 3.скачать downloan outpost firewall pro 2009. 4.сохранить. 5.после установки находишь/локальная безопасность/активные процессы/там будет статус (доверенный или неизвестный) у меня были значки в виде виндовс видиа(в общем что то подозрительное)нажимаешь правой кнопкой мышы на неизвесный файл,завершить. P.S (возможно надо немного подождать прежде чем приступать) ЖЕЛАЮ УДАЧИ!!! 11.12.2009 14:17 От: green light ![]() подскажите пожалуйста какой-нибудь хороший антивирус, желательно с ссылочкой. а то был плохой опыт качания, постоянно заразу всякую заносил, или истекал срок. заранее спасибо 11.12.2009 14:31 От: Lena2485 ![]() mpotyashki.com сообщает: Чтобы получить доступ к сайту, отправьте SMS с текстом: "79995 75221" (без кавычек) на номер: 1350 !!! Анти-Кризисная Акция: ЦЕНА уменьшена до 5* рублей помогите пожалуйста!!! испробовала все вышесказанное, ничего не получается... Lena2485 11.12.2009 14:31: Закройте браузер через Диспетчер задач 11.12.2009 14:50 От: Dami ![]() День добрый! а может быть у кого-то есть код для текста в СМС M204211900 Заранее признателен. 11.12.2009 15:28 От: esser209gi ![]() Сеньор Тыква я новичок пользователь, мне посоветовали обратиться к вам. У меня банер просит отправить смс с текстом 2113 на номер 3649, что делать? esser209gi 11.12.2009 15:28: Баннер опишите подробно 11.12.2009 16:12 От: MikkY ![]() alexn 11.12.2009 00:30: У меня он выводился на экран, когдая запускал например Винд.Мэдиа.Плэер. 11.12.2009 17:00 От: 88888888 ![]() Отправте СМС с текстом 733169 на номер 8885:( 88888888 11.12.2009 17:00: Попробуйте код 66244623 11.12.2009 19:05 От: hacker ![]() жесть!!!! на такой М 204 011500 не подходит 4294911599 че делать((( Киевляне! вы там грозились собраться и пойти морду набить? поход уже отменился как банер пропал, да?))) ну сидите....завтра новый флаг вам повесят)))) розовенький с большой писькой)))))))))))))))))))))))) не понимаю таких дебилов кто создает и запускает такую хрень, их столько людей проклинает за эти вирусы, неужели радостнее жить становится, что тебя ненавидят, а не любят...больные люди короче... 11.12.2009 20:29 От: jeens ![]() у меня хоть и окошко больше не выскакивает, но при загрузке появляется пустой рабочий стол, и комп сам перезагружаться начал. на вирусы сканировала и не раз, найдено 0 вирусов. в папке темп нашла файл (hlktmp) с таким названием, но удалить его не могу, сразу пишет ошибка и закрывает все открытые окна. не знаю что делать. 11.12.2009 20:58 От: allene ![]() Люди!!!!!!!!!!!!!!! ХЕЛП!!!!!!!!!!!! Никто случно не знает пароль к М204211000?????????????????? 11.12.2009 21:04 От: Михаил Украина Ивано0Франковск ![]() Народ очень большое спасибо всем за создание етого сайта , за очень доступную для всех информацию на нем , а очень-очень-очень большое спасибо Сеньору Тыкве за все. P.S. Уменя бил какойто баннер не описаний нинаодном сайте но только на вашем я нашел ответ :)
11.12.2009 22:29 От: region163 ![]() Теперь новый порно-баннер.Реклама секс-шопа.Требует отправить 7728 на 4125.Sos!!! region163 11.12.2009 22:29: Убираем так: 1.Пуск-Панель управления-Свойства папки-Вид-Поставить галочку возле "Показывать скрытые файлы и папки"-применить 2."Мой компьютер" > "диск С" >"Documents and Settings" > свое имя пользователя > Application Data/App Data > CMedia> CMedia.dat открываем блокнотом, ищем строчку "ADSR=976(или то кол-во показов, которое у вас на счетчике)" и меняем на "ADSR=0", изменения ОБЯЗАТЕЛЬНО сохраняем ("Файл" - "Сохранить").Затем запускаем там же uninstall.exe 11.12.2009 22:37 От: region163 ![]() ox1227 11.12.2009 22:30:region163 11.12.2009 22:29:Убираем так: А где Application Data найти???!!! Такого нет region163 11.12.2009 22:37:ox1227 11.12.2009 22:30:А где Application Data найти???!!! Такого нетregion163 11.12.2009 22:29:Убираем так: Эта папка обычно скрытая. Тогда поиском на компе ищите сразу CMedia 11.12.2009 22:42 От: region163 ![]() region163 11.12.2009 22:37:ox1227 11.12.2009 22:30:А где Application Data найти???!!! Такого нетregion163 11.12.2009 22:29:Убираем так: Так,это нашла,только dat фафла нет,есть только CMedia.dll 11.12.2009 22:46 От: region163 ![]() region163 11.12.2009 22:42:region163 11.12.2009 22:37:Так,это нашла,только dat фафла нет,есть только CMedia.dllox1227 11.12.2009 22:30:А где Application Data найти???!!! Такого нетregion163 11.12.2009 22:29:Убираем так: ААААААА!!!Блин,спасибо большое!Вы супер!! region163 11.12.2009 22:46:region163 11.12.2009 22:42:ААААААА!!!Блин,спасибо большое!Вы супер!!region163 11.12.2009 22:37:Так,это нашла,только dat фафла нет,есть только CMedia.dllox1227 11.12.2009 22:30:А где Application Data найти???!!! Такого нетregion163 11.12.2009 22:29:Убираем так: Удалили? Прочитать про эту дрянь можно здесь: Здесь также инструкция по полному удалению хвостов этого вируса. 12.12.2009 01:28 От: alexn ![]() MikkY 11.12.2009 16:12:alexn 11.12.2009 00:30:У меня он выводился на экран, когдая запускал например Винд.Мэдиа.Плэер. В том и дело что при загрузке любого экзешника у меня нет банера а вылетает загрузка с табличкой ---Ошибка при загрузке, неверная попытка доступа к адресу памяти....Уже убрал все из папки ТМП, прошерстил папку Систем 32, ничего не помогает 12.12.2009 01:30 От: alexn ![]() Rom-Elmi 11.12.2009 09:19:alexn 11.12.2009 00:30:читай выше ... про удаление файлов в каталоге систем32 и темп у меня нашлось свыше 4к скрытых длл файлов всё удалили нахрен и заработало Напиши конкретнее...как ты их искал....я уже пухну... 12.12.2009 02:08 От: astat ![]() - здесь качайте Process Explorer. Когда появится баннер запускайте его, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties. появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". У меня это оказался el32.dll. После чего просто находим его на винчестере и удаляем. До способа сам допер, никакие утилиты не помогали. Антивирусы тоже ничем не помогли. astat 12.12.2009 02:08: А ваш баннер как выглядел? 12.12.2009 13:00 От: Синьор Помидор ![]() Всем доброго дня! Люди,подскажите пароль на М203711100!НЕ ОДИН из вышеперечисленных (начиная с 25 страницы) не помог! 12.12.2009 15:42 От: Sergei13 ![]() Помогите,пожалуйста:( Баннер на рабочем столе,перекрывает все окна,требует отправить 733167 на номер 9800. Пока ничего не помогает...Заранее благодарен!!! Sergei13 12.12.2009 15:42: Вот это как раз для вашего порноинформера: 12.12.2009 16:13 От: Sergei13 ![]() У меня этот способ не работает:( Процессы не убиваются...Ещё чем-нибудь можете помочь? Sergei13 12.12.2009 16:13: А этот файл el32.dll есть? 12.12.2009 16:26 От: LALALALA ![]() astat, не помогает Process Explorer!!!!! Или я не правильно делаю что-то!((( плиз стукни в асю!!! 493126158 12.12.2009 16:28 От: Sergei13 ![]() Нет... LALALALA 12.12.2009 16:26: Человеки! Ну поищите вы поиском на компе этот файл el32.dll Я уже не первый раз сталкиваюсь с тем, что именно он связан с розовым порноинформером. 12.12.2009 16:34 От: evander ![]() помогите избавится от баннера на рабочем столе. просят смс на номер 9099. стоит мозила фиребокс Complete in 56 ms, lookup=0 ms, find=56 ms
|
|