Мобильный контент
Мобильный контент База данных Работа Форумы Блоги Подписка 

Новости CForum.ru

28.02. [Маркетинг]   Материнские платы / MForum.ru

01.10. [Бизнес] Роботренды. Что нового в мире роботов и дронов / CForum.ru

24.04. [Бизнес]  Tele2 представила итоги работы на рынке мобильной коммерции на Дальнем Востоке / CForum.ru

13.10. [Бизнес]  Tele2 объявляет об акции "Бесплатные ретро-хиты" / CForum.ru

06.10. [Бизнес]  Компания J’son & Partners Consulting представляет оценки рынка цифровой дистрибуции музыки в Росси и в мире по итогам 2013 года / CForum.ru

18.09. [Бизнес]  Рейтинг мобильных разработчиков России 2014 от Тэглайн / CForum.ru

24.08. [Бизнес] КСелл вышел на рынок мобильного эквайринга / CForum.ru

05.07. [Бизнес] Яндекс.Деньги предложили совершать переводы с помощью камеры смартфона / CForum.ru

26.06. [Бизнес] Будь в курсе всех событий Чемпионата Мира по футболу с UC Browser / CForum.ru

10.05. [Бизнес] LINE хорошо отчиталась за 1q2014 / CForum.ru

Мобильные телефоны на MForum.ru

« Все форумы

Как избавиться от навязчивого баннера, требующего отправить SMS

Тему создал(а): Сеньор Тыква

В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.

Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.


Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: скачать doc-файл (альтернативная ссылка)

Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: скачать Excel-файл (альтернативная ссылка)

Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.

Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.

Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)

10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)

Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо time, zaruta)


Полезные ссылки:


Метод борьбы от ox1227:

http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.

См. также тему: Что делать, если ВКонтакте, Mail.ru, Яндекс и другие популярные сайты вдруг начинают требовать активацию путем отправки SMS

Также многих волнует: Как отказаться от подписки на сообщения этого форума?

 

Страницы: << · >>  1 · ... · 425 · 426 · 427 · 428 · 429 · 430 · 431 · 432 · 433 · ... · 464 

29.01.2011 02:27 * От: passerby
zaruta 29.01.2011 00:19:
passerby 28.01.2011 23:49:
zaruta, Привет!
Там предлагают обновить флеш-плеер. Так что - это мы уже проходили.
  • Привет! Что то я уже не хочу ничего тестировать, во всяком случае сегодня и сейчас, на работе за неделю так вымотали, что аж мозг кипит!
  • Сижу вот новости читаю, в Египте вообще УЖАС что твориться!
  • Хочешь приколюху скину?

Извини, отлучился от компа и поздно прочитал это сообщение.
Почту получил, с кнопочкой - прикольно.
Ну а баннер не запускал - поздно уже. Пойду спать.

29.01.2011 05:16 От: Дигор

Тут есть кто нибудь,люди?

29.01.2011 06:52 От: SERP802
Дигор 29.01.2011 05:16:
Тут есть кто нибудь,люди?

Как успехи борьбы с баннером?

29.01.2011 14:43 От: Дигор
SERP802 29.01.2011 06:52:
Дигор 29.01.2011 05:16:
Тут есть кто нибудь,люди?
Как успехи борьбы с баннером?

А я с ним и не борюсь,талантов не имею. )) Просто у меня вчера окно поверх банера выпрыгнуло,хотел спросить что это такое. EasyIkonMaker MFC Applikation , в нём написано

Прекращена работа программы "EasyIkonMaker MFC Applikation"

А внизу что то похожее на название вируса

Сигнатура проблемы Имя события проблемы: APPCRASH Имя приложения: xxx_video.avi[1].exe

Ну и ещё там всякое. Что это?? Могу изображение вставить если скажешь как. )

29.01.2011 16:02 От: SERP802
Дигор 29.01.2011 14:43:
SERP802 29.01.2011 06:52:
Дигор 29.01.2011 05:16:
Тут есть кто нибудь,люди?
Как успехи борьбы с баннером?
А я с ним и не борюсь,талантов не имею. )) Просто у меня вчера окно поверх банера выпрыгнуло,хотел спросить что это такое. EasyIkonMaker MFC Applikation , в нём написано

Прекращена работа программы "EasyIkonMaker MFC Applikation"

А внизу что то похожее на название вируса

Сигнатура проблемы Имя события проблемы: APPCRASH Имя приложения: xxx_video.avi[1].exe

Ну и ещё там всякое. Что это?? Могу изображение вставить если скажешь как. )

Имя приложения: xxx_video.avi[1].exe - твой порнобаннер, по имени ищи на диске и удаляй

29.01.2011 16:02 От: SERP802
Дигор 29.01.2011 14:43:
SERP802 29.01.2011 06:52:
Дигор 29.01.2011 05:16:
Тут есть кто нибудь,люди?
Как успехи борьбы с баннером?
А я с ним и не борюсь,талантов не имею. )) Просто у меня вчера окно поверх банера выпрыгнуло,хотел спросить что это такое. EasyIkonMaker MFC Applikation , в нём написано

Прекращена работа программы "EasyIkonMaker MFC Applikation"

А внизу что то похожее на название вируса

Сигнатура проблемы Имя события проблемы: APPCRASH Имя приложения: xxx_video.avi[1].exe

Ну и ещё там всякое. Что это?? Могу изображение вставить если скажешь как. )

Имя приложения: xxx_video.avi[1].exe - твой порнобаннер, по имени ищи на диске и удаляй

29.01.2011 16:08 От: Дигор
SERP802 29.01.2011 16:02:
Дигор 29.01.2011 14:43:
SERP802 29.01.2011 06:52:
Дигор 29.01.2011 05:16:
Тут есть кто нибудь,люди?
Как успехи борьбы с баннером?
А я с ним и не борюсь,талантов не имею. )) Просто у меня вчера окно поверх банера выпрыгнуло,хотел спросить что это такое. EasyIkonMaker MFC Applikation , в нём написано

Прекращена работа программы "EasyIkonMaker MFC Applikation"

А внизу что то похожее на название вируса

Сигнатура проблемы Имя события проблемы: APPCRASH Имя приложения: xxx_video.avi[1].exe

Ну и ещё там всякое. Что это?? Могу изображение вставить если скажешь как. )
Имя приложения: xxx_video.avi[1].exe - твой порнобаннер, по имени ищи на диске и удаляй

А где примерно искать,на каком диске, С,это через командную строку? И почему это окно выскочило? И если найду как удалить? Серп,я ноль в этом полный,но если по порядку всё,то воткнусь думаю.

29.01.2011 16:10 От: zaruta
  • SERP802 Привет!
  • Посылку от меня получил?
29.01.2011 17:36 От: godzill81

у меня чёрный баннер,на Dr Web на фото картинке название вируса Trojan.Winlock.2925 и код rebly 1234 пробовал не подходит,может есть другие коды помогите спасибо

29.01.2011 19:12 От: SERP802
zaruta 29.01.2011 16:10:
  • SERP802 Привет!
  • Посылку от меня получил?

Ага, но нет сил, только вернулся, на завтра тоже есть работа, попробую найти время...
Отпишусь...

29.01.2011 19:16 * От: SERP802
Дигор 29.01.2011 16:08:
SERP802 29.01.2011 16:02:
Дигор 29.01.2011 14:43:
SERP802 29.01.2011 06:52:
Дигор 29.01.2011 05:16:
Тут есть кто нибудь,люди?
Как успехи борьбы с баннером?
А я с ним и не борюсь,талантов не имею. )) Просто у меня вчера окно поверх банера выпрыгнуло,хотел спросить что это такое. EasyIkonMaker MFC Applikation , в нём написано

Прекращена работа программы "EasyIkonMaker MFC Applikation"

А внизу что то похожее на название вируса

Сигнатура проблемы Имя события проблемы: APPCRASH Имя приложения: xxx_video.avi[1].exe

Ну и ещё там всякое. Что это?? Могу изображение вставить если скажешь как. )
Имя приложения: xxx_video.avi[1].exe - твой порнобаннер, по имени ищи на диске и удаляй
А где примерно искать,на каком диске, С,это через командную строку? И почему это окно выскочило? И если найду как удалить? Серп,я ноль в этом полный,но если по порядку всё,то воткнусь думаю.

пуск-найти-файлы и папки-файлы и папки-введи имя-поиск в локальных дисках...

через крммандную строку:
explorer - кнопка найти - далее по выше сказанному по обстановке и немного напрягайся, не нулись, на тебя весь НЭТ смотрит...

29.01.2011 22:10 От: Dimon77780

порно банер гейский номер 89653919227 простой вариант есть какой нить.дружок просто чайник воще в компе,по телефону не могу обьяснить....

29.01.2011 22:33 От: zaruta
Dimon77780 29.01.2011 22:10:
порно банер гейский номер 89653919227 простой вариант есть какой нить.дружок просто чайник воще в компе,по телефону не могу обьяснить....
  • Так что за баннер? Гейских полно! Как выглядит! Опиши или дай ссылку на изображение!
30.01.2011 00:34 От: Дигор
SERP802 29.01.2011 19:16:
Дигор 29.01.2011 16:08:
SERP802 29.01.2011 16:02:
Дигор 29.01.2011 14:43:
SERP802 29.01.2011 06:52:
Дигор 29.01.2011 05:16:
Тут есть кто нибудь,люди?
Как успехи борьбы с баннером?
А я с ним и не борюсь,талантов не имею. )) Просто у меня вчера окно поверх банера выпрыгнуло,хотел спросить что это такое. EasyIkonMaker MFC Applikation , в нём написано

Прекращена работа программы "EasyIkonMaker MFC Applikation"

А внизу что то похожее на название вируса

Сигнатура проблемы Имя события проблемы: APPCRASH Имя приложения: xxx_video.avi[1].exe

Ну и ещё там всякое. Что это?? Могу изображение вставить если скажешь как. )
Имя приложения: xxx_video.avi[1].exe - твой порнобаннер, по имени ищи на диске и удаляй
А где примерно искать,на каком диске, С,это через командную строку? И почему это окно выскочило? И если найду как удалить? Серп,я ноль в этом полный,но если по порядку всё,то воткнусь думаю.
пуск-найти-файлы и папки-файлы и папки-введи имя-поиск в локальных дисках...


через крммандную строку:
explorer - кнопка найти - далее по выше сказанному по обстановке и немного напрягайся, не нулись, на тебя весь НЭТ смотрит...

Серп,спасибо большое,но ты ругаться будешь,откатил систему и всё ушло,только не смейся,просто я боялся что информация пропадёт,а ноут не мой! )))) Но спасибо большое за время потраченное на меня,счастья и здоровья тебе и твоим близким,ну и форуму вашему процветания,стольким людям помогли!!!

30.01.2011 01:21 * От: MaestroCW

Ребята, доброе вам время суток!

Проблема баннера вот в чём: смс с текстом 79650161737 на номер 3116 (билайн) и текст 800 на номер 84444 (мегафон)

Коды с касперского не подходят. С DrWeb тоже. помогите пожалуйста + в безопасном режиме тоже появляется этот баннер

30.01.2011 04:05 От: MaestroCW
MaestroCW 30.01.2011 01:21:
Ребята, доброе вам время суток!

Проблема баннера вот в чём: смс с текстом 79650161737 на номер 3116 (билайн) и текст 800 на номер 84444 (мегафон)

Коды с касперского не подходят. С DrWeb тоже. помогите пожалуйста + в безопасном режиме тоже появляется этот баннер

всё, через безопасный режим сделал, отбой))))

30.01.2011 08:34 От: trion1990

помогите с банером! Trojan.Winlock.2925 код rebly 1234 НЕ ПОДХОДИТ! есть еще варианты кодов???

30.01.2011 11:01 * От: SERP802
SERP802 28.01.2011 20:37:
zaruta 28.01.2011 19:56:
  • SERP802 Привет!
  • Прочитал твоё творение, в принципе нормально, необходимо, что бы и народ почитал!
  • Отзыв такой:
  • Использование программы Sandboxie считаю необходимо расширить, побольше скриншотов, показать как настраивать программу, да и по другим программам не мешало бы побольше наглядного материала, как говориться .."меньше слов, больше картинок..."
  • А в остальном Нормуль!
  • Да! тут на ветке http://www.cforum.ru/t4/... выложили новый сайт заражающий баннерами: http://sissing.ru/ посети его, должно быть интересная штука, мне пока некогда!
Zaruta спасибо за оценку...
Я -, точнее с вашей с Passerby подачи до этого дошел..
Предлогаю совместно(как в былые времена) дополнить, отштудировать и выложить для желающих...
Проги хороши и для вирусов...
Один в поле не совсем воин...
А по ссылкам пройдусь и отпишусь

Итак, обещанное
По ссылке выше, заражаемся баннером с именем install_flash_player.exe
Shell баннер, синий с 2 полосами темно-синими сверху и снизу, на верхней полосе белыми буквами Windows заблокирован
Сюрприз этого баннера в том, что как только его поймали, еще до перезагрузки, баннер можно просто снять , но он завязывается в процессах с explorer.exe
Итак, как его убрать сразу при заражении... Мышь не выходит за пределы баннера - поэтому работаем пока только клавиатурой, стрелками...
Пуск(Вызываем клавиатурой)-Выполнить-cmd (Alt+Enter -разворачиваем во весь экран) -tasklist-смотрим PID процессов explorer.exe и install_flash_player.exe , записываем - taskkill /PID хххх /PID хххх /T /F (где хххх - PID процессов explorer.exe и install_flash_player.exe ) - компьютер зависает и ругается, ждем 30 сек - Ctrl+Alt+Del - диспетчер задач вызывается - файл-выполнить-regedit - hkey_local_machine\software\microsoft\Windows NT\CurrentVersion\Winlogon - Shell - записываем и стираем путь к баннеру - пишем explorer.exe - закрываем реестр , в диспетчере задач - завершение работы - перезагрузка...
Загружаемся-удаляем файл баннера...
Однако, если вы поймали баннер и перегрузились , поможет только ERD или LiveCD - описывать не буду, все ранее описано
Zaruta уважаемый, тело баннера не высылаю, его можно скачать по вышеуказанной ссылке(на которую вы меня навели)
Защиту мою баннер прошел частично, при помощи программ, описанных в статье - снял сразу (о чем дополню статью и текстом и скриншотами, помятуя вашу просьбу по статье)...

30.01.2011 11:10 От: zaruta
SERP802 30.01.2011 11:01:
Zaruta уважаемый, тело баннера не высылаю, его можно скачать по вышеуказанной ссылке(на которую вы меня навели)
Защиту мою баннер прошел частично, при помощи программ, описанных в статье - снял сразу (о чем дополню статью и текстом и скриншотами, помятуя вашу просьбу по статье)...
  • Я и сам уже посмотрел все это-не интересно ( старьё) этот баннер у меня есть уже давно!
  • А вот баннер arkml.exe который я Вам выслал интересней в несколько раз!
30.01.2011 11:15 От: SERP802
zaruta 30.01.2011 11:10:
SERP802 30.01.2011 11:01:
Zaruta уважаемый, тело баннера не высылаю, его можно скачать по вышеуказанной ссылке(на которую вы меня навели)
Защиту мою баннер прошел частично, при помощи программ, описанных в статье - снял сразу (о чем дополню статью и текстом и скриншотами, помятуя вашу просьбу по статье)...
  • Я и сам уже посмотрел все это-не интересно ( старьё) этот баннер у меня есть уже давно!
  • А вот баннер arkml.exe который я Вам выслал интересней в несколько раз!

Вечером посмотрю обязательно, а пока пора бежать...
Отпишусь...

30.01.2011 14:07 От: valia-88

помогите пожалуйста номер 3855 текст 40938913740

30.01.2011 17:05 От: SERP802
SERP802 30.01.2011 11:15:
zaruta 30.01.2011 11:10:
SERP802 30.01.2011 11:01:
Zaruta уважаемый, тело баннера не высылаю, его можно скачать по вышеуказанной ссылке(на которую вы меня навели)
Защиту мою баннер прошел частично, при помощи программ, описанных в статье - снял сразу (о чем дополню статью и текстом и скриншотами, помятуя вашу просьбу по статье)...
  • Я и сам уже посмотрел все это-не интересно ( старьё) этот баннер у меня есть уже давно!
  • А вот баннер arkml.exe который я Вам выслал интересней в несколько раз!
Вечером посмотрю обязательно, а пока пора бежать...
Отпишусь...

Баннер arkml.exe - очень интересный и пакостный, напряг мою защиту, но не прошел, после выключения и включения компа, баннера как и не бывало и последствия баннера тоже не прижились...
Затем заразил себя при отключенной защите - оказалось до перезагрузки, есть возможность баннер снять, вызывая диспетчер задач 3 волшебными кнопками раз 120 - комп начинает ругаться, баннер сворачивается, , далее помогает AVZ4 - восстановление(снимаем последствия баннера) , запуск реестра-редактирование строки Shell, удаление файла баннера...
А вот после заражения и перезагрузки компа - баннер снять можно только с помощью ERD...

30.01.2011 17:11 От: Дмитрий-Админ

несколько примеров которые я снимал ...

9645644631 9653591277 9653591406 9655644886 9645644772 9670134388 9653591428 9060835475

код:98673

30.01.2011 17:17 От: Дмитрий-Админ

Синий банер с белыми буквами...

номер:9639239849 номер:9651633023 номер:9653162060

код:WARCRAFT

30.01.2011 17:32 * От: zaruta
SERP802 30.01.2011 17:05:
Баннер arkml.exe - очень интересный и пакостный, напряг мою защиту, но не прошел, после выключения и включения компа, баннера как и не бывало и последствия баннера тоже не прижились...
Затем заразил себя при отключенной защите - оказалось до перезагрузки, есть возможность баннер снять, вызывая диспетчер задач 3 волшебными кнопками раз 120 - комп начинает ругаться, баннер сворачивается, , далее помогает AVZ4 - восстановление(снимаем последствия баннера) , запуск реестра-редактирование строки Shell, удаление файла баннера...
А вот после заражения и перезагрузки компа - баннер снять можно только с помощью ERD...
  • Ну вот какой интересный баннерок я скинул для эксперимента, но я сразу ERDC использовал, зачем клавиатуру мучать!
  • SERP802 думаю теперь Вам ....не страшен серый Волк...серый Волк....серый Волк....где ты бродишь.....страшный Волк....страшный Волк...страшный Волк.....
  • Предлагаю Вам на комп. интересную програмку Kendra Screenmate думаю Вам понравиться!
  • СКИНУТЬ???
  • + ещё несколько приколов!
30.01.2011 17:46 От: SERP802
zaruta 30.01.2011 17:32:
SERP802 30.01.2011 17:05:
  • Предлагаю Вам на комп. интересную програмку Kendra Screenmate думаю Вам понравиться!
  • СКИНУТЬ???
  • + ещё несколько приколов!

Конечно неоткажусь, уважаемый Zaruta!!!
Кроме сообразительности, желателен и опыт борьбы, поэтому всегда рад эксперементам ...

30.01.2011 18:49 От: zaruta
SERP802 30.01.2011 17:46:
Конечно неоткажусь, уважаемый Zaruta!!!
Кроме сообразительности, желателен и опыт борьбы, поэтому всегда рад эксперементам ...
  • Отправил! Два сообщения, в первом програмка, во втором три прикола!
  • Хотел отправить passerby но первое сообщение не проходит почему то, хотя размер 20 мб, второе ему прошло!
  • SERP802 Отпишись дошло ли!
30.01.2011 19:52 От: SERP802
zaruta 30.01.2011 18:49:
SERP802 30.01.2011 17:46:
  • SERP802 Отпишись дошло ли!

Спасибо, все получил, наслаждаюсь...
Особенно понравится выключатель монитора

30.01.2011 22:56 От: passerby
zaruta 30.01.2011 18:49:
SERP802 30.01.2011 17:46:
Конечно неоткажусь, уважаемый Zaruta!!!
Кроме сообразительности, желателен и опыт борьбы, поэтому всегда рад эксперементам ...
  • Отправил! Два сообщения, в первом програмка, во втором три прикола!
  • Хотел отправить passerby но первое сообщение не проходит почему то, хотя размер 20 мб, второе ему прошло!
  • SERP802 Отпишись дошло ли!

Привет, ребята. "Посылочку "с приколами получил.
Действительно, выключатель монитора довольно интересная штучка.
Можно даже пользоваться вместо заставок всяких.
Ну а чернокожая Кендра у меня уже есть.

31.01.2011 09:05 * От: banner

SERP802 30.01.2011 11:01 Защиту мою баннер прошел частично, при помощи программ, описанных в статье - снял сразу... А что за защита? Я просто запретил Админу редактирование в реестре: [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies] [hkey_local_machine\software\microsoft\Windows NT\CurrentVersion\Winlogon] Вот и вся защита и никаких программ ставить не надо. После рестарта баннер просто не запускается.

31.01.2011 09:22 От: SERP802
banner 31.01.2011 09:05:
SERP802 30.01.2011 11:01 Защиту мою баннер прошел частично, при помощи программ, описанных в статье - снял сразу... А что за защита? Я просто запретил Админу редактирование в реестре: [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies] [hkey_local_machine\software\microsoft\Windows NT\CurrentVersion\Winlogon] Вот и вся защита и никаких программ ставить не надо. После рестарта баннер просто не запускается.

Статью надеюсь скоро выложу, в ней описаны программы, с которыми я познакомился на этом форуме и разобрался в них...
Как я заметил, эта комплексная защита очень помогает и в борьбе с вирусами и шпионами, все программы абсолютно бесплатны и просты в работе ...
А насчет - ставить или не ставить программы - личное дело каждого...

31.01.2011 10:55 От: zaruta
SERP802 31.01.2011 09:22:
Статью надеюсь скоро выложу, ....

SERP802 Возьми для статьи мои скриншоты если захочешь http://www.cforum.ru/t4/...

31.01.2011 11:48 От: SERP802
zaruta 31.01.2011 10:55:
SERP802 31.01.2011 09:22:
Статью надеюсь скоро выложу, ....
SERP802 Возьми для статьи мои скриншоты если захочешь http://www.cforum.ru/t4/...

zaruta спасибо!!!
Но мне кажется, если с Вашей помощью статью дополнить и расширить, она будет гораздо интересней и полезнее... Буду рад Вашей помощи...

31.01.2011 13:41 От: Dimon77780

Приветик!Помогите.....Кто про этот номер 89653919227 знает(порно банер) Может порольесть?Благодарствую заранее!

31.01.2011 13:57 От: Dimon77780

спс Дмитрий-Админ.

31.01.2011 17:37 От: trion1990

помогите с банером! Trojan.Winlock.2925 код rebly 1234 НЕ ПОДХОДИТ! есть еще варианты кодов???

31.01.2011 18:53 От: stopy
banner 31.01.2011 09:05:
SERP802 30.01.2011 11:01 Защиту мою баннер прошел частично, при помощи программ, описанных в статье - снял сразу... А что за защита? Я просто запретил Админу редактирование в реестре: [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies] [hkey_local_machine\software\microsoft\Windows NT\CurrentVersion\Winlogon] Вот и вся защита и никаких программ ставить не надо. После рестарта баннер просто не запускается.

Подскажите пожалуйста, как запретить изменение некоторых веток реестра?

31.01.2011 19:04 От: mario131287

А у меня вот такая канифоль на 8385 просит отправить 595827321733 через оператора связи оператор билайн на мегафон 8404 мтс 8385 ютел 5373 помогите пожайлуста:-)

31.01.2011 19:49 От: SERP802
mario131287 31.01.2011 19:04:
А у меня вот такая канифоль на 8385 просит отправить 595827321733 через оператора связи оператор билайн на мегафон 8404 мтс 8385 ютел 5373 помогите пожайлуста:-)

и где просит, в браузере или блокирует рабочий стол, как выглядит?....

31.01.2011 20:34 От: trion1990

помогите с банером! Trojan.Winlock.2925 код rebly 1234 НЕ ПОДХОДИТ! есть еще варианты кодов???

31.01.2011 20:35 От: stopy
stopy 31.01.2011 18:53:
banner 31.01.2011 09:05:
SERP802 30.01.2011 11:01 Защиту мою баннер прошел частично, при помощи программ, описанных в статье - снял сразу... А что за защита? Я просто запретил Админу редактирование в реестре: [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies] [hkey_local_machine\software\microsoft\Windows NT\CurrentVersion\Winlogon] Вот и вся защита и никаких программ ставить не надо. После рестарта баннер просто не запускается.
Подскажите пожалуйста, как запретить изменение некоторых веток реестра?

Вопрос очень важен. Ведь способом, предлагаемым некто banner, можно на 100% оградиться от баннеров. Избранно запрещаем изменение веток реестра (вернее ключей) отвечающих за загрузку системы, безопасный режим и права приложений, ибо хорошей программе, устанавливаемой на компьютер, эти ключи реестра читать и изменять незачем.

banner, как Вы вручную без всяких программ имеющих в своём наличие HIPS, KSN, PDM, SandBox умудрились заблокировать к изменению некоторые ключи реестра?

31.01.2011 20:45 От: SERP802
stopy 31.01.2011 20:35:
stopy 31.01.2011 18:53:
banner 31.01.2011 09:05:
SERP802 30.01.2011 11:01 Защиту мою баннер прошел частично, при помощи программ, описанных в статье - снял сразу... А что за защита? Я просто запретил Админу редактирование в реестре: [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies] [hkey_local_machine\software\microsoft\Windows NT\CurrentVersion\Winlogon] Вот и вся защита и никаких программ ставить не надо. После рестарта баннер просто не запускается.
Подскажите пожалуйста, как запретить изменение некоторых веток реестра?
Вопрос очень важен. Ведь способом, предлагаемым некто banner, можно на 100% оградиться от баннеров. Избранно запрещаем изменение веток реестра (вернее ключей) отвечающих за загрузку системы, безопасный режим и права приложений, ибо хорошей программе, устанавливаемой на компьютер, эти ключи реестра читать и изменять незачем.

banner, как Вы вручную без всяких программ имеющих в своём наличие HIPS, KSN, PDM, SandBox умудрились заблокировать к изменению некоторые ключи реестра?

имеющих в своём наличие HIPS, KSN, PDM, SandBox умудрились - и при таких знаниях , вы еще и спрашиваете, может поделитесь знаниями...?

31.01.2011 20:59 От: stopy
SERP802 31.01.2011 20:45:
stopy 31.01.2011 20:35:
stopy 31.01.2011 18:53:
banner 31.01.2011 09:05:
SERP802 30.01.2011 11:01 Защиту мою баннер прошел частично, при помощи программ, описанных в статье - снял сразу... А что за защита? Я просто запретил Админу редактирование в реестре: [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies] [hkey_local_machine\software\microsoft\Windows NT\CurrentVersion\Winlogon] Вот и вся защита и никаких программ ставить не надо. После рестарта баннер просто не запускается.
Подскажите пожалуйста, как запретить изменение некоторых веток реестра?
Вопрос очень важен. Ведь способом, предлагаемым некто banner, можно на 100% оградиться от баннеров. Избранно запрещаем изменение веток реестра (вернее ключей) отвечающих за загрузку системы, безопасный режим и права приложений, ибо хорошей программе, устанавливаемой на компьютер, эти ключи реестра читать и изменять незачем.

banner, как Вы вручную без всяких программ имеющих в своём наличие HIPS, KSN, PDM, SandBox умудрились заблокировать к изменению некоторые ключи реестра?
имеющих в своём наличие HIPS, KSN, PDM, SandBox умудрились - и при таких знаниях , вы еще и спрашиваете, может поделитесь знаниями...?

Как мне известно, можно запретить ВСЁ редактирование реестра ручными способами. Но что бы без использования определённых программ вручную запретить редактирование и изменение некоторых ключей

31.01.2011 21:12 От: SERP802
stopy 31.01.2011 20:59:
Как мне известно, можно запретить ВСЁ редактирование реестра ручными способами. Но что бы без использования определённых программ вручную запретить редактирование и изменение некоторых ключей

Sandboxie - настройки песочницы - доступ к реестру - толко для чтения - ветви реестра которые вы хотите заблокировать

31.01.2011 21:13 От: stopy
stopy 31.01.2011 20:59:
SERP802 31.01.2011 20:45:
stopy 31.01.2011 20:35:
stopy 31.01.2011 18:53:
banner 31.01.2011 09:05:
SERP802 30.01.2011 11:01 Защиту мою баннер прошел частично, при помощи программ, описанных в статье - снял сразу... А что за защита? Я просто запретил Админу редактирование в реестре: [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies] [hkey_local_machine\software\microsoft\Windows NT\CurrentVersion\Winlogon] Вот и вся защита и никаких программ ставить не надо. После рестарта баннер просто не запускается.
Подскажите пожалуйста, как запретить изменение некоторых веток реестра?
Вопрос очень важен. Ведь способом, предлагаемым некто banner, можно на 100% оградиться от баннеров. Избранно запрещаем изменение веток реестра (вернее ключей) отвечающих за загрузку системы, безопасный режим и права приложений, ибо хорошей программе, устанавливаемой на компьютер, эти ключи реестра читать и изменять незачем.

banner, как Вы вручную без всяких программ имеющих в своём наличие HIPS, KSN, PDM, SandBox умудрились заблокировать к изменению некоторые ключи реестра?
имеющих в своём наличие HIPS, KSN, PDM, SandBox умудрились - и при таких знаниях , вы еще и спрашиваете, может поделитесь знаниями...?
Как мне известно, можно запретить ВСЁ редактирование реестра ручными способами. Но что бы без использования определённых программ вручную запретить редактирование и изменение некоторых ключей

Алгоритм действий в студию.

31.01.2011 21:26 От: SERP802
stopy 31.01.2011 21:13:
stopy 31.01.2011 20:59:
SERP802 31.01.2011 20:45:
Алгоритм действий в студию.

Я написал выше и давай покороче и понятнее писать -форум не резиновый, а мы друг друга поймем...

31.01.2011 21:36 От: stopy
SERP802 31.01.2011 21:26:
stopy 31.01.2011 21:13:
stopy 31.01.2011 20:59:
SERP802 31.01.2011 20:45:
Алгоритм действий в студию.
Я написал выше и давай покороче и понятнее писать -форум не резиновый, а мы друг друга поймем...

По-моему я обращался к banner, а не к SERP802. Или это одно и тоже лицо?

31.01.2011 21:43 От: SERP802
stopy 31.01.2011 21:36:
SERP802 31.01.2011 21:26:
stopy 31.01.2011 21:13:
stopy 31.01.2011 20:59:
SERP802 31.01.2011 20:45:
Алгоритм действий в студию.
Я написал выше и давай покороче и понятнее писать -форум не резиновый, а мы друг друга поймем...
По-моему я обращался к banner, а не к SERP802. Или это одно и тоже лицо?

Нет...
Sorry...
Прощайте...

31.01.2011 22:25 От: Дмитрий-Админ

Забытые коды на черный баннер с красным текстом (возможно кому пригодятся)

89653625352

код: @34208923@

------------------ 89653686497 код: 10779401

----------------- 89653276574 код: 17661888

------------------ 89652404438 код: !48950345!

------------------ 89646283842 код: 10070000008000

--------------- 89636385700 89636385707 89636385755 89636385675 код: $73747589$

-------------------- 89629911485 89629911932 89629911658 89629910152 89629910824 89629910747 89629910275 89629909846 код: 10200000000000003

------------------- 89057635571 89055280410 89055280241 код: $73747589$

--------------- 89055282108 код: ^77723094^

01.02.2011 00:01 От: сира

пожалуйста помогите у меня пишется ваш пк заблокирован из-за просмотра............ пополнить счет МТС 89168403517 на сумму 500 рублей что мне делать как избавиться

Страницы: << · >>  1 · ... · 425 · 426 · 427 · 428 · 429 · 430 · 431 · 432 · 433 · ... · 464 


Новое сообщение:
Complete in 98 ms, lookup=0 ms, find=98 ms

« Все форумы

© 2006-2012, CForum.ru
Адрес редакции:
Яндекс цитированияRambler's Top100Рейтинг@Mail.ru