|
|||||||||||||||||||
|
|||||||||||||||||||
|
|||||||||||||||||||
![]() |
Новости CForum.ru02.11. [Маркетинг] 09.01. [Маркетинг] 09.01. [Маркетинг] 28.02. [Маркетинг] 01.10. [Бизнес] 24.04. [Бизнес] 13.10. [Бизнес] 06.10. [Бизнес] 18.09. [Бизнес] 24.08. [Бизнес] Мобильные телефоны на MForum.ru26.03. [ 26.03. [ 25.03. [
![]() |
![]() |
Как избавиться от навязчивого баннера, требующего отправить SMSТему создал(а): Сеньор Тыква
В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь. Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл. Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby. Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум. Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: 10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: Полезные ссылки:
Метод борьбы от ox1227:
См. также тему: Также многих волнует: passerby 09.09.2010 22:51:zaruta 09.09.2010 22:30:Давай, попробую. удалил passerby 09.09.2010 22:15:Alexandr2009 09.09.2010 21:58:>>>> zaruta 09.09.2010 21:06:zaruta 09.09.2010 21:52:Alexandr2009 09.09.2010 21:40: Основное - OS и антивирус у меня лицензионные. Nero не пользовался никогда, использовал встроенное средство Windows (хотя, это уже не актуально, всё храню на флешках). Для эмуляции виртуальных дисков - Daemon Tools Lite. Архиватор – 7-Zip . Офис – OpenOffice. Просмотр изображений - FastStone Image Viewer. Про кодеки и браузеры я промолчу. Они и так бесплатны. В общем скупой, но суровый джентльменский набор. zaruta 09.09.2010 22:56:passerby 09.09.2010 22:51:отпишись, удалю ссылку!zaruta 09.09.2010 22:30:Давай, попробую. Скачал, удаляй. Alexandr2009 09.09.2010 21:58: Где интересно? Интересно что? Где платная версия или где бесплатная?
Alexandr2009 09.09.2010 22:58:passerby 09.09.2010 22:15:Основное - OS и антивирус у меня лицензионные. Nero не пользовался никогда, использовал встроенное средство Windows (хотя, это уже не актуально, всё храню на флешках). Для эмуляции виртуальных дисков - Daemon Tools Lite. Архиватор – 7-Zip . Офис – OpenOffice. Просмотр изображений - FastStone Image Viewer. Про кодеки и браузеры я промолчу. Они и так бесплатны.Alexandr2009 09.09.2010 21:58:>>>> zaruta 09.09.2010 21:06:zaruta 09.09.2010 21:52:Alexandr2009 09.09.2010 21:40: А исследовательский дух? 09.09.2010 23:12 От: tripual ![]() Мне помогли такие шаги: 1. Качаем образ Live CD Dr.Web с сайта drweb (утилита совершенно бесплатная) 2. Записываем этот образ на CD, то есть создаем загрузочный диск 3. Выставляем в BIOS своего PC дисковод первым загрузочным устройством 4. Загружаемся под Live CD Dr.Web 5. Открываем на рабочем столе этой операционной системы файловый менеджер Midnight Commander. Заходим в папку win. Там видим содержимое своего жесткого диска. Далее открываем cda1 или cda2 (в общем, cda-папки – это и есть разделы вашего жесткого диска: они могут иметь разные цифры на конце: 3,4,5) 6. Далее через Midnight Commander удаляем содержимое папок: С\Windows\Prefetch C\Windows\Temp C\Documents and Settings\<Имя пользователя>\Local Settings\Temp C\Documents and Settings\<Имя пользователя>\Local Settings\Temporary Internet Files И, видимо, самое важное: удаляем содержимое папки, куда ваш браузер загрузил вирус. Мой Mozilla Firefox загружал в: C\Documents and Settings\<Имя пользователя>\Мои документы \Загрузки У меня файл с вирусом назывался vip_porno_65987.avi.exe 7. Выходим из операционной системы Dr. Web. 8. Пытаемся загрузиться под Windows. >> Windows загрузилась и черный баннер вируса пропал, но на рабочем столе ничего не отображается, следовательно, толку от удаления вируса пока мало 9. Жмем сочетание клавиш Windows+U чтобы запустить Диспетчер служебных программ > В открывшемся Диспетчере служебных программ кликаем «Запустить» 10. Появляется окно с линком «Веб-узел Майкрософт» 11. Это нам и нужно!!! Кликаем по линку «Веб-узел Майкрософт» >> У нас открывается браузер (в моем случае Mozilla Firefox) 12. В браузере выбираем Файл > Открыть файл… и идем в папку C\Windows 13. Находим и открываем файл regedit, то есть редактор реестра 14. В реестре делаем такие изменения: a. Ищем параметр userinit, который находится в HKLM\Software\Microsoft\Windows NT\Current Version\Winlogon В этом параметре оставляем только этот путь: С:\Windows\system32\userinit.exe, (с запятой в конце). Все остальные пути удаляем b. В HKLM\Software\Microsoft\Windows NT\Current Version\Winlogon смотрим параметр Shell. Там должно быть только “explorer.exe” (у меня же там вместо “explorer.exe” был путь к экзешнику моего вируса vip_porno_65987.avi.exe) c. Идем в HKLM\Software\Microsoft\Windows NT\Current Version\Windows Оставляем пустым (очищаем) значение параметра ApplInitDlls d. Идем в HKEY_CURRENT_USER\Software\Microsoft\Windows\Current Version \Policies \System Там находим параметр DisableTaskMgr. Его необходимо выставить в 0. После этого можно будет пользоваться Диспетчером задач 15. Перезагружаем Windows и пользуемся tripual 09.09.2010 23:12: 15. Перезагружаем Windows и пользуемся Отлично! Но только Live CD от Касперского мне больше нравиться, а через ERD COMMANDER все ещё проще. zaruta 09.09.2010 22:53:Alexandr2009 09.09.2010 22:35: Кстати, про вскрытие архива WinRar я "старый дурачек" круто ошибся! Вы были правы-его вскрыть практически невозможно, я вроде обошел пароль и открыл ваш текстовый файл, но прочитать не смог.......одни иероглифы, возился дня три!!! Подскажи пароль! Я его и сам забыл. Ключевое слово passerby. Я там менял регистр некоторых букв. К сожалению не сохранил. passerby 09.09.2010 23:11:Alexandr2009 09.09.2010 22:58: А исследовательский дух? Пускай это останется тайной)))). Перефразируем цитату И.Сталина – нет программы, нет проблемы. Alexandr2009 09.09.2010 23:26:zaruta 09.09.2010 22:53:Alexandr2009 09.09.2010 22:35:Кстати, про вскрытие архива WinRar я "старый дурачек" круто ошибся! Вы были правы-его вскрыть практически невозможно, я вроде обошел пароль и открыл ваш текстовый файл, но прочитать не смог.......одни иероглифы, возился дня три!!! Подскажи пароль!Я его и сам забыл. Ключевое слово passerby. Я там менял регистр некоторых букв. К сожалению не сохранил. Я забивал этот пароль сразу же как получил архив, не пошло, а раз менял регистр, то его было бы вообще не вскрыть НИКОГДА! 09.09.2010 23:34 От: tripual ![]() zaruta 09.09.2010 23:24:tripual 09.09.2010 23:12:15. Перезагружаем Windows и пользуемсяОтлично! Но только Live CD от Касперского мне больше нравиться, а через ERD COMMANDER все ещё проще. Да, ERD Commander вещь конечно хорошая, но... он не определял мою Windows. Пришлось идти более сложным путем tripual 09.09.2010 23:12: Давно уже хотел спросить (эта строчка есть во многих постах), а так ли уж необходимо лезть в BIOS?
SERP802 09.09.2010 22:51:Alexandr2009 09.09.2010 22:35: все мы ученики по жизни (в какой-то мере)... ну перебрал... вот если не учится, тогда - да... а критика - ктож кроме вас... и это правильно... в меру... дайте и понять человеку... он в поиске Полностью с тобой согласен, но извини… пройти путь от "чайника" до "профи" всего за один месяц – просто нереально. Я не голословен. Просмотри весь его путь становления на этом форуме. Сравни даты и волшебные метаморфозы "гения от сохи".
09.09.2010 23:44 От: tripual ![]() passerby 09.09.2010 23:36:tripual 09.09.2010 23:12:Давно уже хотел спросить (эта строчка есть во многих постах), а так ли уж необходимо лезть в BIOS? Да, верно, можно было воспользоваться F11... У меня на ноуте, правда, для этого служит F12. Не судите строго:) Все таки тема моего поста "Как избавиться от вируса", а не "Как оптимальнее всего загрузиться с дисковода" zaruta 09.09.2010 23:32:Alexandr2009 09.09.2010 23:26:Я забивал этот пароль сразу же как получил архив, не пошло, а раз менял регистр, то его было бы вообще не вскрыть НИКОГДА!zaruta 09.09.2010 22:53:Alexandr2009 09.09.2010 22:35:Кстати, про вскрытие архива WinRar я "старый дурачек" круто ошибся! Вы были правы-его вскрыть практически невозможно, я вроде обошел пароль и открыл ваш текстовый файл, но прочитать не смог.......одни иероглифы, возился дня три!!! Подскажи пароль!Я его и сам забыл. Ключевое слово passerby. Я там менял регистр некоторых букв. К сожалению не сохранил. А вот тут позволь с тобой не согласиться. tripual 09.09.2010 23:44: Да, верно, можно было воспользоваться F11... У меня на ноуте, правда, для этого служит F12. Не судите строго:) Все таки тема моего поста "Как избавиться от вируса", а не "Как оптимальнее всего загрузиться с дисковода" Во красавец! Ну как тебе ответ passerby ? Мне понравился! passerby 09.09.2010 23:50: А вот тут позволь с тобой не согласиться. Пробовал я эту программу, мне не понравилась tripual 09.09.2010 23:44:passerby 09.09.2010 23:36:Да, верно, можно было воспользоваться F11... У меня на ноуте, правда, для этого служит F12. Не судите строго:) Все таки тема моего поста "Как избавиться от вируса", а не "Как оптимальнее всего загрузиться с дисковода"tripual 09.09.2010 23:12:Давно уже хотел спросить (эта строчка есть во многих постах), а так ли уж необходимо лезть в BIOS? Дык никто никого не судит! zaruta 09.09.2010 23:53:passerby 09.09.2010 23:50:А вот тут позволь с тобой не согласиться.Пробовал я эту программу, мне не понравилась Понравилась или нет, но вскрыть конкретный архив zaruta.rar, наверное сможет passerby не запускал баннер "Билайн" ? Может у тебя появятся мысли как обойтись без Live CD ? passerby 10.09.2010 00:00: Понравилась или нет, но вскрыть конкретный архив zaruta.rar, наверное сможет Ну что же, раз настаиваешь-попробую! Вот описал: zaruta 10.09.2010 00:00: Запустил, полюбовался, перезагрузился в Linux. Alexandr2009 09.09.2010 23:39:SERP802 09.09.2010 22:51:Alexandr2009 09.09.2010 22:35:все мы ученики по жизни (в какой-то мере)... ну перебрал... вот если не учится, тогда - да... а критика - ктож кроме вас... и это правильно... в меру... дайте и понять человеку... он в поискеПолностью с тобой согласен, но извини… пройти путь от "чайника" до "профи" всего за один месяц – просто нереально. ему самому бы почитать... но в 13 лет - самооценка шкалит... а самомнение - бурлит... в таком возрасте - это нормально... 10.09.2010 02:07 От: MisterB ![]() ну вобщем я проверил каспером рескью сиди,он нашел их удалил.На комп зашел,но ничего на компе нет.Ни ярлыков ниче.И не могу ничего открыть,как это все почистить и вернуть в прежнее состояние?ФАВ скачал но не могу его задействовать.Как тут быть? MisterB 10.09.2010 02:07: 10.09.2010 02:16 От: MisterB ![]() Это щас получается надо эрнд командер или лайв сиди скачать для восстановления?или какие другие варианты? 10.09.2010 02:27 От: MisterB ![]() Спс ща полажу,просто туплю уже ((( 300 паролей проверил.Тяжко че-то мозги уже варят ((( спс за помощь MisterB 10.09.2010 02:27: Да просто внимательно прочти этот коротенький пост, там всё написано: 10.09.2010 02:50 От: MisterB ![]() сделал,он терь просит ввести учетную запись пользователя и пароль,это я че-то не так ввел?или че? Alexandr2009 Потом вдруг по волшебству он сыплет профессиональными терминами, показывая знания реестра Windows от А до Я. Но на самом деле занимаясь обыкновенным рерайтом и микшированием идей, почёрпнутых в интернете - выдавая их за свои. Обычный графоман, не терпящий критики в свой адрес.
Когда я в первый раз зарегестрировался на этом форуме, я действительно практически ничего не знал о баннерах, так пару раз всплывали но я убирал их простым восстановлением. Реестр от А до Я - когда я такое говорил что я знаю его полностью нука напомни будь добр??? Я еще учусь понимать полностью реестр и.т.д. У тебя возник вопрос почему я вдруг так быстро учусь? Отвечу просто, я не отрицаю что многое вычитал из сети, но я так же и проверял эти идеи на баннерах которые пробовал на своей системе, только потом выкладывал их на этом форуме. Если есть недоверие могу выслать тебе те баннеры на которых я проверял эти идеи, и ты сам удостоверишся что они так и удаляются. Почему я так много смог выучить за такое короткое время, да потомучто есть очень большое желание и стремление все это постигнуть, да не всегда получается но это поправимо. Критику в свой адрес я пренимаю, если ты думаешь что это не так ты ошибаешься. Я не считаю себя гуру или профи, максимум на что я сейчас тяну это на ученика, так что не думай что я какой то выскочка который считает себя по знаниям лучше вас. passerby
Для тебя еще раз повторюсь я не считаю себя гуру или профи, я просто обычный ученик до профи мне еще как до луны. Если ты видишь что я как то не так предлагаю помошь, просто поправь меня.И зря ты так посмеиваешся, если ты знаешь все о системе это не значит что ты можеш просто шутковать над теми, кто еще ученик. Вопрос тебе дошли те баннеры которые я выслал??? SERP802 На счет 13 лет ты очень ошибаешься, откуда такая уверенность??? zaruta Твое мыло почему то так и не дошло. Скажи пожалуйста а где можно скачать нормальный архив с NERO, просто нигде не могу найти, потом просто добавлю в инструкцию запись образа через NERO. Alexandr2009 И еще, я наверное до баннеров был ознакомлен с системой как ты думаешь, или по твоему мнению изучение основ системы начинается с баннеров???
. Обычный графоман, не терпящий критики в свой адрес. Извини но эти твои слова просто "вода" Ты не видел и не знаешь чем я занимаюсь в жизни и считаю не имеишь морального права так выражатся в мой адрес. Перед тобой просто хочу извинится, что где то я вспылил и наговорил много лишнего в твой адрес, не держи зла. time 10.09.2010 06:07: zaruta Твое мыло почему то так и не дошло. Скажи пожалуйста
zaruta 10.09.2010 08:09:time 10.09.2010 06:07:zaruta Твое мыло почему то так и не дошло. Скажи пожалуйста Отправил!!!!!Посмотри. zaruta Не получается отправить, может залить ссыль??? time, я не держу на тебя зла. Давай закроем эту тему. Вот ссылка на Бесплатная и пробная версии «Nero» выпускаются строго для личного, некоммерческого использования. Техническая поддержка «Nero» не предоставляется для бесплатных продуктов, таких как бесплатный вариант «Nero BurnLite 10 Lite». Ни при каких обстоятельствах данная бесплатная загружаемая версия не может быть передана по сублицензии, продана, перепродана или использована в коммерческих целях без предварительного письменного разрешения «Nero». Программа «Nero BurnLite 10 Lite» недоступна на русском языке. Поддерживаются английский, немецкий, французский, испанский, итальянский и португальский языки. Данная версия Nero BurnLite 10 содержит только функции записи и копирования данных на компакт- и DVD-диски. Дополнительные функции и возможности доступны при обновлении до полной версии Nero Burning ROM или Nero Multimedia Suite 10 . Поддерживаемые форматы носителей для прожига данных cd-r cd-rw dvd±r dvd±rw dvd-ram dvd±r dl поддерживаемые форматы дисков CD с данными (ISO, UDF, ISO/UDF) DVD с данными (ISO, UDF, ISO/UDF) Alexandr2009 10.09.2010 09:37: Хорошо. 10.09.2010 10:11 От: PVV ![]() Повис баннер "Положите на номер 89654028889 400рублей". Ввел код @59403E4@ банер исчез. time 10.09.2010 09:35: Я ведь писал, что не отправить! Надо прислушиваться к советам старших! PVV 10.09.2010 10:11: Посмотри в шапке Полезные советы по избавлению от заразы с иллюстрациями - там есть интерсные программы для защиты компа, такие как: Sandboxie prowise prkiller142 anvirrus 2IPStartGuard Malwarebytes' Anti-Malware сам ими пользуюсь... к слову заражал себя аналогичным твоему баннером - с этим набором программ победил его за 15 сек... и остальные гады не приживаются, однако я не утверждаю, что это абсолютная защита... 10.09.2010 14:09 От: А7 ![]() gомогите пожалуйста не могу зайдти в контакт и всеостальные сайты пишет сначала разблокируйте анкету в конаткте пишет отправить смс с текстом 1629012116 на номер 6681 что делать подскажите А7 10.09.2010 14:09: Скачайте вот эту инструкцию, там очень подробно расписано как удалить этот вирус. 10.09.2010 15:52 От: swetic ![]() Здравствуйте! Меня просили отправить смс на номер 6681 с текстом 162676845..Пожалуйста помогите.... *time тебе попадался такой баннер? Помогите, у меня ноут перестал включаться. через какоето время включился сам. вылез баннер что вы вступили в клуб гомосексуалистов для разблокировки отправьте на билайн 400 р. 89654028773, полученный код на бумажке введите в табло и все пройдет. потом ноут выключился сам. больше он вообще не включается. нажимаю на кнопку питания-глухо. Может есть у кого? 10.09.2010 16:24 От: myagodka ![]() Баннер просит пополнить счет на номер БИЛАЙН 89654025529 400 р пробовала устранять эту досадную ситуацию с помощью ERD, но увы не получается, там все в порядке ) коды, которые пробовала тоже не помогают.... а сносить систему крайне не хочется...... Помогите, пожалуйста.... без ноута как без рук, все таки студентка, провозилась уже 6 часов и все без толку( заранее спасибо) 10.09.2010 16:43 От: Ergo ![]() добрый вечер . баннер с номером 8654025561 требует 400 рублей деблокеры веба и каспера задачу не решили очень надеюсь на вас myagodka 10.09.2010 16:24: если не секрет - что не получается и что там в порядке если не помогают коды - то с помощью ERD - этот способ единственный Ergo 10.09.2010 16:43: если не помогают коды - то с помощью ERD - этот способ единственный - ссылка в шапке форума ( читай внимательно 2-3 последние страницы форума)... 10.09.2010 16:54 От: Ergo ![]() 89654025561 Complete in 57 ms, lookup=0 ms, find=57 ms
![]() |
![]() |
||||||
|