|
|
|||||||||||||||||||
|
|||||||||||||||||||
|
|
|||||||||||||||||||
Новости CForum.ru02.11. [Маркетинг] 09.01. [Маркетинг] 09.01. [Маркетинг] 28.02. [Маркетинг] 01.10. [Бизнес] 24.04. [Бизнес] 13.10. [Бизнес] 06.10. [Бизнес] 18.09. [Бизнес] 24.08. [Бизнес] Мобильные телефоны на MForum.ru27.10. [ 24.10. [ 24.10. [
|
Как избавиться от навязчивого баннера, требующего отправить SMSТему создал(а): Сеньор Тыква
В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь. Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл. Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: () Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: () Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby. Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум. Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: () (спасибо zaruta) 10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: () (спасибо zaruta) Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: () (спасибо time, zaruta) Полезные ссылки:
Метод борьбы от ox1227: - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере. См. также тему: Также многих волнует: p3- 25.09.2010 18:20: Пробуйте эти коды. 77294738T 2300005 25.09.2010 18:32 От: p3- ![]() не подходят! p3- 25.09.2010 18:32: Тогда эти !8912034' (кавычка на конце) (30958374) $009264834$ -405938475- $009264834$ $334327890$ -37218875- @59403E4@ (0Q20P04X) $30293E09& $1100668395$ 77294738T 177885 589554 BU8940P943 K091104RX 325985 2300005 ZU092784 SO5635448 25.09.2010 19:04 От: p3- ![]() не помогло 25.09.2010 19:06 От: p3- ![]() пытаюсь сделать Windows XP LiveCD и загрузить с флешки. p3- 25.09.2010 19:06: Скачайте Erd Commander и запишите на CD-R или DVD-R. Как скачать и сделать прожиг, все это описано в инструкции которую вам советовали скачать. 25.09.2010 19:23 От: p3- ![]() Закончился срок хранения файла. Файл удален с сервиса. =( 25.09.2010 19:23 От: p3- ![]() Закончился срок хранения файла. Файл удален с сервиса. =( passerby 25.09.2010 17:55: Вернулся... боролся с e413a81e36656b73c9a8b49fdb3696cf.avi[1].exe Убрал 2-мя способами... 1. Win-L, возврат обратно, вызов диспетчра задач, снятие в нем баннера... Уточняю вместо диспетчера задач - PROWiSe Manager... почему получилось - незнаю, какие могут быть догадки... 2. Загрузка с установочного диска Windows, выбор ручного восстановления винды, Dos-командами очистка папок, куда был загружен порнобаннер, ну или всех временных папок (не мне вам обьяснять)... Перезагрузка, чистый рабочий стол, вызов Диспетчера задач, команда выполнить, пуск редактора реестра, замена запуска Shell строки с порнобаннера на explorer.exe , перезагрузка - ОК... Так что и без ERD и других Live-дисков и из загрузки из Нэта и записи на диск, при наличии установочного диска винды видимо можно обойтись, при наличия опыта или подходящей инструкции... Ну а инструкцию можно и написать и отточить... Жду оценок... time 25.09.2010 18:04:SERP802 25.09.2010 08:52:Ты не встречался с "Чернобылем" или его модификациями?time 25.09.2010 06:28:блокируют BIOS - это больше по части вируса, помню в году 199... быль вирус-Чернобыль, он производил манипуляции с BIOS...Скачал, посмотрел - оттачивание знаний, а как хочется нового, интересного...SERP802, Привет! Нет да и давно это было в году 199.... Если у вас висит баннер или заблокирован контакт пишите в асю 467981712 помогу быстро!! 25.09.2010 20:04 От: NadinABYS ![]() Помогите пожалуйста. Полностью заблокирован экран баннером требующим оплатить 400 р на номер 89654028032. Как убрать? NadinABYS 25.09.2010 20:04: В шапке форума есть ссылки на сайты по разблокировке... не подберешь код - в шапке есть инструкция Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER отпишись.... Мне неудобно конечно говорить это! Но я решил все проблемы с помощью одного диска, и не нужно не где не чего удалять!!! Говорить как не буду. всем удачи. ps. инструкция не помогла ни как. p3- 25.09.2010 20:39: Ну вот и славненько.... Нашел программу достаточно простую, бесплатную, на русском языке для записи iso образов на флешку... ссылка сделал Kaspersky Rescue Disk на флешку без проблем и заморочек за 3 клика... SERP802 25.09.2010 19:37:passerby 25.09.2010 17:55:Вернулся... боролся с e413a81e36656b73c9a8b49fdb3696cf.avi[1].exe Пришли мне этот баннер на почту или залей ссылочку. ... Очень хорошая программа!!! Могу ошибаться, но по моему что бы воспользоватся WIN-L(в полной мере) нужно создать учетную запись? time 26.09.2010 06:43:SERP802 25.09.2010 19:37:Могу ошибаться, но по моему что бы воспользоватся WIN-L(в полнойpasserby 25.09.2010 17:55:1. Win-L, возврат обратно, вызов диспетчра задач, снятие в нем баннера... Уточняю вместо диспетчера задач - PROWiSe Manager... У меня 2 учетки, админ и юсер-ограниченный, да и админ под паролем... В ограниченной учетке , проверяю защиту против вирусов, а админе - против баннеров... предлогаю дополнить в инструкциях в разделе записи на dwd и cd, вариант записи на флешку например программой описаной мной выше 26.09.2010 14:13 От: NadinABYS ![]() SERP802 25.09.2010 20:21:NadinABYS 25.09.2010 20:04:В шапке форума есть ссылки на сайты по разблокировке... Перепробовала оч.много кодов - не подошли :( Вечером буду пробовать с помощью LIVE CD или ERD COMMANDER time 25.09.2010 06:19: Можеш прислать мне их на почту?
27.09.2010 00:15 От: Gienodon ![]() Здравствуйте.Подскажите,после удаления касперским баннера,который блокировал поисковики,мэил и прочее,я не могу зайти не на один из них,хотя баннера нет,написано невозможно отобразить страницу.Как быть в этой ситуации,заранее спасибо. Gienodon 27.09.2010 00:15: Скачайте инструкции в шапке форума-там всё написано или 27.09.2010 00:51 От: Gienodon ![]() Все спасибо,разобрался.Отредактировал файл hosts,сайты были занесены туда и поэтому не открывались.Ну,а также наконец теперь могу заходить сюда с компа,решение- ввел "route -f" в командной строке и все заработало. SERP802 25.09.2010 19:37: Вернулся... боролся с e413a81e36656b73c9a8b49fdb3696cf.avi[1].exe
27.09.2010 08:42 От: Gienodon ![]() Доброе утро,от нашел один сайт.Надеюсь я не нарушаю правил,дав на него ссылку,там есть способы как избавиться от баннера zaruta 27.09.2010 01:38:SERP802 25.09.2010 19:37:С баннером video_51412.av.exe пока ещё и сам не копался но думаю нового добавлено не так уж и много, позже и про него расскажу! - присланный вами не открывается - пишет неверный пароль... zaruta 27.09.2010 01:38:SERP802 25.09.2010 19:37: Перезагрузка... Далее рутина по нахождению и удалению баннера... Все.. Если этот метод имеет право на жизнь, прошу довести до ума инструкцию (подробно, с картинками и т.д.) т.к. сам не имею не опыта по созданию методичек , не времени... SERP802 27.09.2010 09:51:zaruta 27.09.2010 01:38:SERP802 25.09.2010 19:37:С баннером video_51412.av.exe пока ещё и сам не копался но думаю нового добавлено не так уж и много, позже и про него расскажу! - присланный вами не открывается - пишет неверный пароль...
SERP802 27.09.2010 11:33: Перезагрузка... Далее рутина по нахождению и удалению баннера... Все..
zaruta 27.09.2010 12:16:SERP802 27.09.2010 09:51:zaruta 27.09.2010 01:38:SERP802 25.09.2010 19:37:С баннером video_51412.av.exe пока ещё и сам не копался но думаю нового добавлено не так уж и много, позже и про него расскажу! - присланный вами не открывается - пишет неверный пароль... - Архив должен открыватся, проверьте пароль ещё раз: ПАРОЛЬ: -censored-, впереди и в конце дефис (черточки) без пробела.
zaruta 27.09.2010 12:34: Да и нечего страшного, если метод имеет виды на жизнь - выживет, а нет, тоже нечего страшно, т.к. он подходит больше опытным, нежели начинающим... К слову, надеюсь +1 заработал, чисто как разработку новых путей... SERP802 27.09.2010 13:30:zaruta 27.09.2010 12:34:Да и нечего страшного, если метод имеет виды на жизнь - выживет, а нет, тоже нечего страшно, т.к. он подходит больше опытным, нежели начинающим... SERP802, Привет! Не мог бы ты подробней с WIN+L, сама клавиша реагирует, просто мне непонятно как ты запустил PROWiSe Manager, так как главное меню вообще не поддается командам? time 27.09.2010 14:20:SERP802 27.09.2010 13:30:SERP802, Привет! Не мог бы ты подробней с WIN+L, сама клавиша реагирует, просто мне непонятно как ты запустил PROWiSe Manager, так как главное меню вообще не поддается командам?zaruta 27.09.2010 12:34: time, Привет! PROWiSe Manager у меня установлен вместо диспетчера задач, и забыл сказать, я работаю все время под "песочницей" - Sandboxie, пишу об это постоянно, поэтому забыл написать... Как мне кажется Sandboxie - боролась с проявлениями баннера и где-то его блокировала (где???), а переход по Win-L, забрал ряд функций баннера, и при возврате на рабочий стол, баннер не успел перехватить обратно управление и в этот момент я запустил диспетчер задач нажав 3 волшебные кнопки Ctrl+Alt+Del и снял баннер... но это подбор догадок к свершившемуся факту, можно установив несколько программ, сделать приличную защиту против баннеров, однако не абсолютную(нужна еще и голова)... time Да, на архив с баннером video_51412.av.exe, я не дописал один дефис, моя ошибка! Вот пароль: -censored- 27.09.2010 21:34 От: 'ktjyf ![]() как насчет номера 2858 с текстом 75887854769 27.09.2010 21:38 От: 'ktjyf ![]() как насчет номера 2858 с текстом 75887854769 'ktjyf 27.09.2010 21:38:
27.09.2010 21:55 От: никник ![]() помагите !!!! просит 400 he, на номер 89654028611 Уважаемые SERP802, time и passerby!
zaruta 27.09.2010 22:10: Мой адрес неизменен, ник известен,почта вам известна... а пароль цифровой??? 27.09.2010 22:22 От: никник ![]() народ, у вас тут просто переписка или людям помогаете? тел 89654028611 просит 400 руб. никник 27.09.2010 22:22:
SERP802 27.09.2010 22:15: а пароль цифровой???
27.09.2010 22:32 От: никник ![]() zaruta 27.09.2010 22:27:никник 27.09.2010 22:22: спасибо попробую коды. Уже смотрела эту ссылку, жесть! просто нет времени вникать, а так оч.интересно попробовать.с помощью ваших подсказок помогала и соседу и на работе пару раз и себе. заранее спасибо!!!!! никник 27.09.2010 22:32: спасибо попробую коды. Уже смотрела эту ссылку, жесть! просто нет времени вникать, а так оч.интересно попробовать.с помощью ваших подсказок помогала и соседу и на работе пару раз и себе. заранее спасибо!!!!! Не за что! А спасибо-это +1 возле ника zaruta 27.09.2010 22:29:SERP802 27.09.2010 22:15:а пароль цифровой???
zaruta 27.09.2010 22:29:SERP802 27.09.2010 22:15:а пароль цифровой??? Я интересуюсь по причине того что пробывал подбирать коды под свой пароль под винду, надеюсь по архиваторы уже давно есть такие программы... SERP802 27.09.2010 23:06: Я интересуюсь по причине того что пробывал подбирать коды под свой пароль под винду, надеюсь по архиваторы уже давно есть такие программы... Почта дошла? Ушел в Сказку, незнаю когда вернусь... Вернусь - расскажу... Всем спокойной ночи... zaruta 27.09.2010 23:20:SERP802 27.09.2010 23:06:Я интересуюсь по причине того что пробывал подбирать коды под свой пароль под винду, надеюсь по архиваторы уже давно есть такие программы...Почта дошла? Ушел в Сказку, незнаю когда вернусь... Вернусь - расскажу... повторюсь... намек надеюсь поняли.. Запуск в песочнице, под провизе менеджер, при наличии процесс киллер, на старом ноуте, с отключенной службой управления удаленного реестра... Спасибо... Complete in 82 ms, lookup=0 ms, find=82 ms
|
|