|
|
|||||||||||||||||||
|
|||||||||||||||||||
|
|
|||||||||||||||||||
Новости CForum.ru02.11. [Маркетинг] 09.01. [Маркетинг] 09.01. [Маркетинг] 28.02. [Маркетинг] 01.10. [Бизнес] 24.04. [Бизнес] 13.10. [Бизнес] 06.10. [Бизнес] 18.09. [Бизнес] 24.08. [Бизнес] Мобильные телефоны на MForum.ru27.10. [ 24.10. [ 24.10. [
|
Как избавиться от навязчивого баннера, требующего отправить SMSТему создал(а): Сеньор Тыква
В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь. Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл. Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: () Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: () Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby. Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум. Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: () (спасибо zaruta) 10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: () (спасибо zaruta) Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: () (спасибо time, zaruta) Полезные ссылки:
Метод борьбы от ox1227: - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере. См. также тему: Также многих волнует: zaruta мое почтение... сегодня гонял вирус, подменяющий диспетчер задач... успешно... могу описать, более или менее подробно... программы и способы как всегда взяты с форума... SERP802 20.09.2010 19:25: Привет! Что за вирус? Опиши! Помоему где то в апреле я с ним сталкивался! Я смотрю ты уже с легкостью справляешься с вирусами, хочешь подкину вирусок - скрывает все файлы на флешке! zaruta 20.09.2010 19:30:SERP802 20.09.2010 19:25:Привет! Что за вирус? Опиши! Помоему где то в апреле я с ним сталкивался! Я смотрю ты уже с легкостью справляешься с вирусами, хочешь подкину вирусок - скрывает все файлы на флешке! хочешь подкину вирусок - скрывает все файлы на флешке! - да, но если это тот который скрывает папки и соответсвенно файлы, то с этим я уже сталкивался, хотя вспомнить не мешало-бы... о вирусе... процессы в диспетчере : userini.exe - два раза, explorer.exe:userini.exe (подмена диспетчера(точнее управление им)), zyboohouca.exe - в сумме загружают проц на 70-80 процентов... Знакомо??? SERP802 20.09.2010 19:52: Нет, не сталкивался! Но по моему это детский вирус! zaruta 20.09.2010 19:57:SERP802 20.09.2010 19:52:Нет, не сталкивался! Но по моему это детский вирус! Да, справиться с ним было несложно... Ручной работы не какой, свего-лишь немного опыта... коим могу поделиться, хотя все просто - Malwarebytes' Anti-Malware в начале быстрая, затем cureit, тоже быстрый, т.к. Malwarebytes' Anti-Malware не всегда справляется с некоторыми вирусами(удаление после перезагрузки) и всетаки Malwarebytes' Anti-Malware находит в основном шпионы... перезагрузка и уже полная проверка обеими программами... Avast 5 - в подарок, он конечно презерватив, порваться может в любой момент, но для профилактики и рак рыба... По поводу обновления таблицы, мысли следующие:
SERP802 20.09.2010 20:04: Да, справиться с ним было несложно... Ручной работы не какой, свего-лишь немного опыта... коим могу поделиться, хотя все просто - Malwarebytes' Anti-Malware в начале быстрая, затем cureit, тоже быстрый, т.к. Malwarebytes' Anti-Malware не всегда справляется с некоторыми вирусами(удаление после перезагрузки) и всетаки Malwarebytes' Anti-Malware находит в основном шпионы... Вышли мне, или выложи на файлообменник, попытаюсь в ручную с ним справиться! zaruta 20.09.2010 20:07:SERP802 20.09.2010 20:04:Да, справиться с ним было несложно... Ручной работы не какой, свего-лишь немного опыта... коим могу поделиться, хотя все просто - Malwarebytes' Anti-Malware в начале быстрая, затем cureit, тоже быстрый, т.к. Malwarebytes' Anti-Malware не всегда справляется с некоторыми вирусами(удаление после перезагрузки) и всетаки Malwarebytes' Anti-Malware находит в основном шпионы...Вышли мне, или выложи на файлообменник, попытаюсь в ручную с ним справиться! Комп ушел с вирусом в карантине, меня попросили и торопили, к сожалению, да и вирус не свежий, по моим опросам сидел в компе месяца 3... по работе - шапка таблицы таже и просто добавляем из страниц ( в черновую, с возможными повторениями)??? SERP802 ljubav.exe - вирус, но Авира его не видит, скрывает все папки на флешке... больше не знаю что он делает вот ссылка пароль на скачку у тебя в ЛС, скачаешь-отпишись-удалю! SERP802 20.09.2010 20:13: по работе - шапка таблицы таже и просто добавляем из страниц ( в черновую, с возможными повторениями)??? Можно и так, только без повторений! zaruta 20.09.2010 20:20:
zaruta 20.09.2010 20:20: Удалил! Кто не успел-тот опоздал! zaruta 20.09.2010 20:47:zaruta 20.09.2010 20:20:Удалил! Кто не успел-тот опоздал! Что-то с НЭТом, неуспел... Ну тогда не сегодня... Пароль предлогаю оставить тотже.. и на архив и обозвать файл - подарок и зашифровать также и имена файлов в архиве rar 3.0 как минимум и тогда никакой антивир не определит что это (как мне кажется)... В последнее время на форум были обращения по поводу подбора кодов к платным архивам, Я по этому поводу провёл маленький эксперимент: читайте! Но сразу оговорюсь- мы не даём кодов и рекомендаций по вскрытию платных архивов, а только помогаем в дезактивации и удалению баннеров с вашего ПК 21.09.2010 09:53 От: krasovskaya_anna_pavlovna ![]() Сергей13071973 19.09.2010 13:28: у меня та же проблема!!!!!!!!!!! баннер на весь экран!!!! посоветовали уже отцепить винчестер и на другом компе проверить на вирусы.... а второй комп у меня старенький и заражённый винчестер не подходит!!! у всех друзей ноуты и я больше не знаю, что мне делать!!!! помогите пожалуйста!!!! откуда баннер взялся я не знаю. днём сидел за компом брат, но он лазил только вконтакте... потом выключил комп. вечером включили - и такая ерунда!!!! прошу вас!!! хээээээлп мииии!!!! krasovskaya_anna_pavlovna 21.09.2010 09:53:Сергей13071973 19.09.2010 13:28:у меня та же проблема!!!!!!!!!!! баннер на весь экран!!!! посоветовали уже отцепить винчестер и на другом компе проверить на вирусы.... а второй комп у меня старенький и заражённый винчестер не подходит!!! у всех друзей ноуты и я больше не знаю, что мне делать!!!! помогите пожалуйста!!!! откуда баннер взялся я не знаю. днём сидел за компом брат, но он лазил только вконтакте... потом выключил комп. вечером включили - и такая ерунда!!!! прошу вас!!! хээээээлп мииии!!!! Для начала – используйте Бесплатный разблокировщик Dr.Web от Trojan.Winlock (ссылка в шапке форума). В графе "Текст" введите 41001713491065. Поочерёдно используйте все комбинации. Если варианты, предложенные Dr.Web не подойдут, ибо у Вас ,как я понял, возможность загрузки Windows из безопасного режима отключена вредоносной программой или система полностью заблокирована, можно воспользоваться методом ручного удаления баннера и восстановления работоспособности системы в целом с помощью загрузочного диска или Если среди Ваших друзей есть продвинутые пользователи - воспользуйтесь подробной инструкцией, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER (ссылка в шапке форума) И последний вариант, самый печальный – format c:, то есть переустановка Windows. P.S. Сильным сего форума. Не занимайтесь перелопачиванием страниц. Лучше создайте подробную инструкцию по удалению этой заразы с помощью USB накопителей. Вот вам в помощь 21.09.2010 11:21 От: nic.vicka ![]() SERP802 20.09.2010 12:17:la.ruka 20.09.2010 11:43:У ДР-Веба есть, только нужно войти по ссылке данной в шапке форума и ввести номер 3353 без текста и получить коды и проверить... я смотрю короткие номера все реже и реже попадаются. видимо их парочка осталась, которая обслуживает уродов. nic.vicka 21.09.2010 11:21:SERP802 20.09.2010 12:17:я смотрю короткие номера все реже и реже попадаются. видимо их парочка осталась, которая обслуживает уродов.la.ruka 20.09.2010 11:43:У ДР-Веба есть, только нужно войти по ссылке данной в шапке форума и ввести номер 3353 без текста и получить коды и проверить... Конечно, злодеи знают о сервисах разблокировки Касперского и Dr.Web, и санкциях, которые стали применяться к владельцам коротких номеров. Они нашли единственный логичный выход в данной ситуации – изменить форму оплаты своих мрачных услуг, не изменив алгоритм внедрения баннеров на компьютеры пользователей, который прост до безобразия:
В сотый раз предлагаю – не заниматься ерундой, переливая из пустого в порожнее и дополняя инструкции в шапке форума идентичными, и набившими оскомину советами . В шапке форума нет никакой систематизации. Каждый, в угоду своих амбиций продвигает своё "родное". Следует прописать одну инструкцию – краткую, но одновременно ёмкую, ведь способы лечения от этой заразы довольно таки просты и зависят только от уровня знаний пользователя компьютера:
Alexandr2009 21.09.2010 11:10: C Возвращением! Ваши мысли правильные, я с ними согласен, но есть НО:
PS: А ведь тянет на форум почитать, что тут пишут-не правда ли? Alexandr2009 21.09.2010 13:53:nic.vicka 21.09.2010 11:21:Конечно, злодеи знают о сервисах разблокировки Касперского и Dr.Web, и санкциях, которые стали применяться к владельцам коротких номеров.SERP802 20.09.2010 12:17:я смотрю короткие номера все реже и реже попадаются. видимо их парочка осталась, которая обслуживает уродов.la.ruka 20.09.2010 11:43:У ДР-Веба есть, только нужно войти по ссылке данной в шапке форума и ввести номер 3353 без текста и получить коды и проверить... И опять Вы не правы:
21.09.2010 17:45 От: 008ham ![]() смс c текстом 1629011883 на номер 6681 помогите пожалуйста...=( 008ham 21.09.2010 17:52:008ham 21.09.2010 17:45: на вебе введи номер 6681 - куча кодов на каспере тоже есть - проверь... отпишись... Если у вас висит баннер или заблокирован контат пишите в асю 467981712 помогу быстро 22.09.2010 11:33 От: nic.vicka ![]() zaruta 21.09.2010 15:20:Alexandr2009 21.09.2010 13:53:nic.vicka 21.09.2010 11:21:SERP802 20.09.2010 12:17:я смотрю короткие номера все реже и реже попадаются. видимо их парочка осталась, которая обслуживает уродов.la.ruka 20.09.2010 11:43:У ДР-Веба есть, только нужно войти по ссылке данной в шапке форума и ввести номер 3353 без текста и получить коды и проверить... суки! чтоб им в аду гореть!!!!!! nic.vicka 22.09.2010 11:33:zaruta 21.09.2010 15:20:суки! чтоб им в аду гореть!!!!!!Alexandr2009 21.09.2010 13:53:nic.vicka 21.09.2010 11:21:SERP802 20.09.2010 12:17:я смотрю короткие номера все реже и реже попадаются. видимо их парочка осталась, которая обслуживает уродов.la.ruka 20.09.2010 11:43:У ДР-Веба есть, только нужно войти по ссылке данной в шапке форума и ввести номер 3353 без текста и получить коды и проверить... Если можно, уточните - баннер сняли? SERP802 22.09.2010 11:53:nic.vicka 22.09.2010 11:33:Если можно, уточните - баннер сняли?zaruta 21.09.2010 15:20:суки! чтоб им в аду гореть!!!!!!Alexandr2009 21.09.2010 13:53:nic.vicka 21.09.2010 11:21:SERP802 20.09.2010 12:17:la.ruka 20.09.2010 11:43: нет!!!!! zaruta, passerby ,SERP802 Если вам нужна моя помощь, в плане кодов разблокировки. То вот таблица кодов- Ссылка nic.vicka 22.09.2010 11:57:SERP802 22.09.2010 11:53:нет!!!!!nic.vicka 22.09.2010 11:33:Если можно, уточните - баннер сняли?zaruta 21.09.2010 15:20:суки! чтоб им в аду гореть!!!!!!Alexandr2009 21.09.2010 13:53:nic.vicka 21.09.2010 11:21:SERP802 20.09.2010 12:17:la.ruka 20.09.2010 11:43: Какой у вас баннер??? nic.vicka 22.09.2010 11:57:SERP802 22.09.2010 11:53:нет!!!!!nic.vicka 22.09.2010 11:33:Если можно, уточните - баннер сняли?zaruta 21.09.2010 15:20:суки! чтоб им в аду гореть!!!!!!Alexandr2009 21.09.2010 13:53:nic.vicka 21.09.2010 11:21:SERP802 20.09.2010 12:17:la.ruka 20.09.2010 11:43: 6754200, 722521, 2548125, 10149301, 80149178, 12345673 ПРОВЕРЬ, отпишись... 22.09.2010 12:47 От: nic.vicka ![]() time 22.09.2010 12:19: поздравляем! вы установили ПорноТВ! если хотите удалить наш сервис с вашего компьюера сделайте следующее: отправьте смс с текстом: 627017765 на номер 3353 и сиськи крупным планом nic.vicka 22.09.2010 12:47:time 22.09.2010 12:19:поздравляем! вы установили ПорноТВ! если хотите удалить наш сервис с вашего компьюера сделайте следующее: отправьте смс с текстом: 627017765 на номер 3353 и сиськи крупным планом Проверьте, можете ли вы зайти в безопастный режим с поддержкой командной строки. Что бы зайти нажмите и удерживайте при загрузке клавишу F3 или F8 появится окно в нем выбирете-безопастный режим с поддержкой командной строки. Если получится зайти, сразу отпишитесь. time 22.09.2010 12:52:nic.vicka 22.09.2010 12:47:Проверьте, можете ли вы зайти в безопастный режим с поддержкой командной строки. Что бы зайти нажмите и удерживайте при загрузке клавишу F3 или F8 появится окно в нем выбирете-безопастный режим с поддержкой командной строки. Если получится зайти, сразу отпишитесь.time 22.09.2010 12:19:поздравляем! вы установили ПорноТВ! если хотите удалить наш сервис с вашего компьюера сделайте следующее: отправьте смс с текстом: 627017765 на номер 3353 и сиськи крупным планом получилось! nic.vicka 22.09.2010 13:15:time 22.09.2010 12:52:получилось!nic.vicka 22.09.2010 12:47:Проверьте, можете ли вы зайти в безопастный режим с поддержкой командной строки. Что бы зайти нажмите и удерживайте при загрузке клавишу F3 или F8 появится окно в нем выбирете-безопастный режим с поддержкой командной строки. Если получится зайти, сразу отпишитесь.time 22.09.2010 12:19:поздравляем! вы установили ПорноТВ! если хотите удалить наш сервис с вашего компьюера сделайте следующее: отправьте смс с текстом: 627017765 на номер 3353 и сиськи крупным планом Теперь в окне командной строки вводим команду %systemroot%\system32\Restore\rstrui.exe нажимаем Enter и появляется восстановление системы ,далее откатываем на контрольную точку(на месяц назад или на два месяца назад). И если после первого раза система не восстановится то не надо выключать программу восстановления а нажать на “домой” и восстановить систему еще раз и она точно восстановится и баннера не будет. Флешка папка скрытая содержит файл nastavishh.exe в корне autorun.inf простейший вирус, но стоят проги банка, электронной отчетности, 1С... задача - удалить, без последтвий для эти программ... короче каша из вирусов и оч. важных программ... доигрался... дохвалился... т.е. программам по борьбе с вирусами и антишпионам бесплатным я конечно верю, но платные видимо знают эти проги, а бесплатные могут и незнать... я понимаю, все стандартно, но рисковать опасаюсь... 22.09.2010 21:24 От: bear001 ![]() помогите пожалуйста на 6681 с текстом 1629019434 bear001 22.09.2010 21:24: Как ведет себя комп... можешь - ли грузится в беспасном режиме, что-либо работает? коды на разблокере веба - просто введи номе 6681 - выдаст кучу... проверь... Нажать Ctrl+Alt+Shift и неотпуская пройдись по всей клавиатуре... если баннер пропадет - напиши какой код подошел... time 22.09.2010 11:58: Всем ПРИВЕТ!
Я подумал и решил создать базу данных, по кодам разблокировки в Microsoft Office Access 2007, так будет лучше и удобнее + дам инструкцию, как пользоваться этим приложением, только дело времени! Вечер добрый zaruta!!! Дошел пока с 250 до 285 страницы, много неответов, приходится перепроверять... НО работа идет... Есть ли аналоги моей ситуации описаной выше... 22.09.2010 22:00 От: rik123455678900009-9 ![]() помогите rik123455678900009-9 22.09.2010 22:00:
rik123455678900009-9 22.09.2010 22:00: проверь файл hosts, если не понятно, что это - пиши - поможем.... SERP802 22.09.2010 21:59: ПРИВЕТ! Скопируй всё важное на USB или ещё куда и ВПЕРЁД! Не мне ВАС учить! zaruta 22.09.2010 22:11:SERP802 22.09.2010 21:59:ПРИВЕТ! Скопируй всё важное на USB или ещё куда и ВПЕРЁД! Не мне ВАС учить! Деньги дают, проколоться нельзя... Поэтому и стремаюсь.. А может образ диска и вперед... zaruta 22.09.2010 21:57: Тогда и прогу бесплатную работающую с этой базой без установки Microsoft Office Access 2007.... SERP802 22.09.2010 22:15: Деньги дают, проколоться нельзя... Поэтому и стремаюсь.. А может образ диска и вперед... Я бы не мучился:
Всё! Пока! Спокойной ночи! zaruta 22.09.2010 22:28: Спасибо за советы... Попробую-отпишусь... И вам спокойной ночи... 23.09.2010 01:13 От: Gienodon ![]() Добрый день,подцепил гадость,блокирующую мэил,все поисковики,сайт доктор вэба.Просит смс с кодом 57111 на номер 6681.Это первая проблема. 23.09.2010 01:22 От: Gienodon ![]() Вторая не по теме,за это извиняюсь,но прошу помощи,просто не знаю куда написать. Не могу зайти на cforum.ru со своего компа,пишет невозможно отобразить страницу и тд, хотя с телефона и с компов знакомых захожу свободно.Напишите возможные пути решения проблемы,заранее спасибо. Complete in 113 ms, lookup=0 ms, find=113 ms
|
|