Мобильный контент
Мобильный контент База данных Работа Форумы Блоги Подписка 

Новости CForum.ru

28.02. [Маркетинг]   Материнские платы / MForum.ru

01.10. [Бизнес] Роботренды. Что нового в мире роботов и дронов / CForum.ru

24.04. [Бизнес]  Tele2 представила итоги работы на рынке мобильной коммерции на Дальнем Востоке / CForum.ru

13.10. [Бизнес] Tele2 объявляет об акции "Бесплатные ретро-хиты" / CForum.ru

06.10. [Бизнес]  Компания J’son & Partners Consulting представляет оценки рынка цифровой дистрибуции музыки в Росси и в мире по итогам 2013 года / CForum.ru

18.09. [Бизнес]  Рейтинг мобильных разработчиков России 2014 от Тэглайн / CForum.ru

24.08. [Бизнес] КСелл вышел на рынок мобильного эквайринга / CForum.ru

05.07. [Бизнес] Яндекс.Деньги предложили совершать переводы с помощью камеры смартфона / CForum.ru

26.06. [Бизнес] Будь в курсе всех событий Чемпионата Мира по футболу с UC Browser / CForum.ru

10.05. [Бизнес] LINE хорошо отчиталась за 1q2014 / CForum.ru

Мобильные телефоны на MForum.ru

« Все форумы

Как избавиться от навязчивого баннера, требующего отправить SMS

Тему создал(а): Сеньор Тыква

В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.

Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.


Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: скачать doc-файл (альтернативная ссылка)

Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: скачать Excel-файл (альтернативная ссылка)

Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.

Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.

Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)

10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)

Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо time, zaruta)


Полезные ссылки:


Метод борьбы от ox1227:

http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.

См. также тему: Что делать, если ВКонтакте, Mail.ru, Яндекс и другие популярные сайты вдруг начинают требовать активацию путем отправки SMS

Также многих волнует: Как отказаться от подписки на сообщения этого форума?

 

Страницы: << · >>  1 · ... · 433 · 434 · 435 · 436 · 437 · 438 · 439 · 440 · 441 · ... · 464 

13.02.2011 13:43 От: polnayazhopa
mrbelyash 13.02.2011 13:35:
polnayazhopa

http://rghost.ru/4330061

ну вот он в действии, щас еще скрины накопаю

13.02.2011 16:16 От: zaruta

А где же SERP802 ???????

13.02.2011 16:23 От: zaruta

Кому детский баннерок - Книжечка!???????

13.02.2011 16:42 От: passerby

О, да тут весело!
Всем привет!
Да, действительно, SERP802 пропал.
Наверное Винду переустанавливает.
Погорячился он с Паролем_2

13.02.2011 16:44 От: polnayazhopa
zaruta 13.02.2011 16:16:
А где же SERP802 ???????

он в асе был, запускал в песочнице, ничего не понял и побоялся что-то сделать......

13.02.2011 16:45 От: mrbelyash
zaruta 13.02.2011 13:36:
  • mrbelyash Зачем тебе этот черный баннер? Он у меня есть, и код на него я подобрал!
  • http://www.cforum.ru/t4/...
  • Если хочешь-качай его на сайте ХХХ http://pusurri.narod.ru/
  • Скачаешь-напиши я ссылку удалю!

Спасибо забрал... Ааааа.дык чего там код подбирать-то?

http://www.virustotal.com/...html...

Мой камент от 2011-01-29 18:20:19 (UTC)

-------------------------------------- А еще есть?Мне нужно много-много

13.02.2011 16:46 От: SERP802
zaruta 13.02.2011 16:16:
А где же SERP802 ???????

День добрый zaruta!!!
Вообще-то я здесь, восстанавливаю флешки, посматриваю на форумы...
Проверял подарок от polnayazhopa пароль_2, запускал под защитой, зашифровал файлы в песочнице, система жива, просто занят был слегка...

13.02.2011 16:49 От: zaruta
mrbelyash 13.02.2011 16:45:
А еще есть?Мне нужно много-много
  • Есть! Только не такие!
13.02.2011 16:53 От: zaruta
SERP802 13.02.2011 16:46:
zaruta 13.02.2011 16:16:
А где же SERP802 ???????
День добрый zaruta!!!
Вообще-то я здесь, восстанавливаю флешки, посматриваю на форумы...
Проверял подарок от polnayazhopa пароль_2, запускал под защитой, зашифровал файлы в песочнице, система жива, просто занят был слегка...
  • Ну Вот! А я Уже стал переживать!
13.02.2011 16:58 От: zaruta
13.02.2011 16:58 От: mrbelyash
zaruta 13.02.2011 16:49:
mrbelyash 13.02.2011 16:45:
А еще есть?Мне нужно много-много
  • Есть! Только не такие!

Давайте сюда mrbelyash@rambler.ru

13.02.2011 17:00 От: polnayazhopa

zaruta, ZWllJCuIpohrsVO.exe тебе этот не переслать????? это то что после запущенного парля .exe???? иль у тя есть?

13.02.2011 17:15 От: zaruta
polnayazhopa 13.02.2011 17:00:
zaruta, ZWllJCuIpohrsVO.exe тебе этот не переслать????? это то что после запущенного парля .exe???? иль у тя есть?
  • А это что?
13.02.2011 17:16 От: zaruta
mrbelyash 13.02.2011 16:58:
Давайте сюда mrbelyash@rambler.ru
  • По почте не пройдет!
  • Сейчас залью!
13.02.2011 17:20 От: polnayazhopa
zaruta 13.02.2011 17:15:
polnayazhopa 13.02.2011 17:00:
zaruta, ZWllJCuIpohrsVO.exe тебе этот не переслать????? это то что после запущенного парля .exe???? иль у тя есть?
  • А это что?

это то что появляется, когда на обычном компе компе запускаешь Пароль.

13.02.2011 17:21 От: polnayazhopa
zaruta 13.02.2011 17:16:
mrbelyash 13.02.2011 16:58:
Давайте сюда mrbelyash@rambler.ru
  • По почте не пройдет!
  • Сейчас залью!

я ему самому первому уже скинул, еще до вас. он скинул доктору там вроде как сказали что ноябрьский енкодер.... даже не смотрели видимо, только поинтересовались откуда он у меня, так как никто еще не обращался

13.02.2011 17:26 От: mrbelyash
zaruta 13.02.2011 17:16:
mrbelyash 13.02.2011 16:58:
Давайте сюда mrbelyash@rambler.ru
  • По почте не пройдет!
  • Сейчас залью!

Вирусы сжимают винраром и устанавливают пароль, по умолчанию "virus","malware","infected"

Любая почта приймет... Есть еще очень быстрый бесплатный файлообменник http://rghost.ru

----- Жду

13.02.2011 17:44 * От: zaruta
mrbelyash 13.02.2011 17:26:
Вирусы сжимают винраром и устанавливают пароль, по умолчанию "virus","malware","infected"

Любая почта приймет... Есть еще очень быстрый бесплатный файлообменник http://rghost.ru ----- Жду
  • А я и не знал? , как..как Вы сказали,,,, Винрар????
  • http://fayloobmennik.net/...
  • Отпишись - Удалю ссыль!
  • Пароль на скачку....надеюсь сам догадаешься!
  • Через 20 мин. файл будет удален.!
13.02.2011 17:56 От: polnayazhopa

Дмитрий-Админ что-то пропал, видимо все таки винду переставлял....

13.02.2011 18:14 От: mrbelyash
zaruta 13.02.2011 17:44:
mrbelyash 13.02.2011 17:26:
Вирусы сжимают винраром и устанавливают пароль, по умолчанию "virus","malware","infected"

Любая почта приймет... Есть еще очень быстрый бесплатный файлообменник http://rghost.ru ----- Жду
  • А я и не знал? , как..как Вы сказали,,,, Винрар????
  • http://fayloobmennik.net/...
  • Отпишись - Удалю ссыль!
  • Пароль на скачку....надеюсь сам догадаешься!
  • Через 20 мин. файл будет удален.!

С паролем как оказалось проблема....ну хоть намекните.

13.02.2011 23:27 От: Дмитрий-Админ

Привет Всем я тут ,Винду не сносил не дождетесь проблемму не решил уже дело принципа пытаюсь раскадировать файлы. Уделяю в день по 30 минут проблемме пока результата нет потратил 1 час 30 минут .

13.02.2011 23:27 * От: Дмитрий-Админ

c: \windows\system32\logonui.exe c: \windows\system32\ntsd.exe c: \windows\regedit.exe c: \windows\system32\autochk.exe

c: \windows\system32\wscript.exe c: \windows\system32\userinit.exe

hklm\uvs_system\ControlSet001\Control\Session Manager\BootExecute

HKLM\uvs_software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Your Image File Name Here without a path\Debugger

SeDebug привилегии получены SeRestore привилегии получены SeBackup привилегии получены SeShutdown привилегии получены SeTakeOwnership привилегии получены SeLoadDriver привилегии получены SeManageVolume привилегии получены SeSecurity привилегии получены SeTcb привилегии получены SeImpersonate привилегии получены SeAssignPrimaryToken привилегии получены SeCreateTokenPrivilege привилегии получены Сигнатур в базе: 0 Трансляция имен дисков... C: --> C: D: --> D: E: --> E: A: --> A: Трансляция имен завершена.

--------------------------------------------------------

-------------------------------------------------------- Persistent routes: Всего: 0

-------------------------------------------------------- Анализ автозапуска... Анализ файлов в списке... Файл не найден: C:\WINDOWS\REGEDIT.EXE Файл не найден: c:\windows\system32\wscript.exe файл не найден: c:\windows\system32\logonui.exe файл не найден: c:\windows\system32\userinit.exe файл не найден: NSTD Файл не найден: NWIZ.EXE Файл не найден: AUTOCHK Анализ завершен. Список готов. Анализ автозапуска... Анализ файлов в списке... Файл не найден: C:\WINDOWS\REGEDIT.EXE Файл не найден: c:\windows\system32\wscript.exe файл не найден: c:\windows\system32\logonui.exe файл не найден: c:\windows\system32\userinit.exe файл не найден: NSTD Файл не найден: NWIZ.EXE Файл не найден: AUTOCHK Анализ завершен. Список готов. Бэкап SAM успешно завершен Безопасное удаление ссылок на ВСЕ отсутствующие объекты... Анализ автозапуска... Анализ файлов в списке... Файл не найден: C:\WINDOWS\REGEDIT.EXE Файл не найден: c:\windows\system32\wscript.exe файл не найден: c:\windows\system32\logonui.exe файл не найден: c:\windows\system32\userinit.exe файл не найден: NSTD Файл не найден: AUTOCHK Анализ завершен. Список готов. Процесс сохранения реестра займет несколько минут, отпустите мышь и клавиатуру... Бэкап SYSTEM успешно завершен Бэкап SOFTWARE успешно завершен

13.02.2011 23:44 От: Дмитрий-Админ

Не открывается ВКОНТАКТЕ. Активация Вконтакте по СМС. SMS активация vkontakte Удалить баннер - запрос активации. как убрать баннер. Не открывается сайт odnoklassniki.ru НЕ ОТКРЫВАЕТСЯ САЙТ vkontakte.ru Не открывается Yandex - Google. mail.ru - yandex.ru. Помогу вернуть украденные акуанты соц.сетей Обращаемся сюда ICQ: 626-845-618

14.02.2011 09:57 От: zaruta
14.02.2011 10:30 От: SERP802
zaruta 14.02.2011 09:57:

zaruta день добрый!!!
А как вам мысль, что идет объединение борцов с баннерами, с других форумов, что есть хорошо?
Надеюсь так и продолжится, буду рад помочь, в этом...

14.02.2011 10:54 * От: zaruta

SERP802 Привет!

  • Скачай баннерок по моей ссылке и дай свой вариант борьбы!
  • Есть еще детский баннер-Книжечка-ты его скачал?
14.02.2011 11:10 От: SERP802
zaruta 14.02.2011 10:54:
SERP802 Привет!
  • Скачай баннерок по моей ссылке и дай свой вариант борьбы!
  • Есть еще детский баннер-Книжечка-ты его скачал?

вечером...
отпишусь...

14.02.2011 19:38 От: SERP802
zaruta 14.02.2011 10:54:
SERP802 Привет!
  • Скачай баннерок по моей ссылке и дай свой вариант борьбы!
  • Есть еще детский баннер-Книжечка-ты его скачал?

xxx_video[1].avi.exe - немогу запустить, и без защиты и под защитой, появляется в процессах и сам снимается без последствий, а другого компа для эксперементов - нету ...
баннер-Книжечка - скачать нейспел, прошу еще раз вылажить с тем же паролем...

14.02.2011 20:13 * От: zaruta
SERP802 14.02.2011 19:38:
zaruta 14.02.2011 10:54:
SERP802 Привет!
  • Скачай баннерок по моей ссылке и дай свой вариант борьбы!
  • Есть еще детский баннер-Книжечка-ты его скачал?
xxx_video[1].avi.exe - немогу запустить, и без защиты и под защитой, появляется в процессах и сам снимается без последствий, а другого компа для эксперементов - нету ...
баннер-Книжечка - скачать нейспел, прошу еще раз вылажить с тем же паролем...
  • Пожалуйста http://zalil.ru/30507505 пароль на скачку 2011
  • А почему ххх_video{1}.avi.exe ???
  • Я заливал ххх_video.avi.exe вот новая ссылка http://zalil.ru/30507521 пароль 2011
  • Скачаешь-отпишись сразу - удалю файлы!
14.02.2011 20:37 От: SERP802
zaruta 14.02.2011 20:13:
  • Скачаешь-отпишись сразу - удалю файлы!

НЭТ вообще никакой, еле работает, морозит видно и его
Скачаю-отпишусь, боюсь нескоро скачаю все

14.02.2011 20:54 От: SERP802
SERP802 14.02.2011 20:37:
zaruta 14.02.2011 20:13:
  • Скачаешь-отпишись сразу - удалю файлы!
НЭТ вообще никакой, еле работает, морозит видно и его
Скачаю-отпишусь, боюсь нескоро скачаю все

Спасибо, скачал, можно удалять, мин через 30 займусь, потом отпишусь...

14.02.2011 20:54 От: zaruta

Да! Действительно на XP не запускается ххх_video.avi.exe ?????

  • А на Win 7 идет! ????? Но я его на 7 и снимал!
14.02.2011 21:31 От: zaruta

Сейчас реабилитируюсь-выложу рабочих ххх_video.avi.exe

14.02.2011 21:36 От: SERP802
zaruta 14.02.2011 20:54:
Да! Действительно на XP не запускается ххх_video.avi.exe ?????
  • А на Win 7 идет! ????? Но я его на 7 и снимал!

ххх_video.avi.exe так и незапустился
баннер-Книжечка, так и непонял в чем прикол

14.02.2011 21:40 От: zaruta
SERP802 14.02.2011 21:36:
zaruta 14.02.2011 20:54:
Да! Действительно на XP не запускается ххх_video.avi.exe ?????
  • А на Win 7 идет! ????? Но я его на 7 и снимал!
ххх_video.avi.exe так и незапустился
баннер-Книжечка, так и непонял в чем прикол
  • Ты его запустил? Перезагрузись и жди! http://www.cforum.ru/t4/...
  • Сейчас рабочих ххх_video.avi.exe залью, тот для Win7 на ХР не работает!
14.02.2011 21:46 * От: zaruta

Реабилитировался:

14.02.2011 22:22 От: zaruta
  • Ну где все????
  • mrbelyash, Дмитрий-Админ, polnayazhopa, passerby, SERP802
  • Я тут подготовил архивчик 10 МБ с сюрпризами- трояны, эксплойты, фальшивые антивирусы, кража паролей и т. д. и т. п.
  • вирусня на 06.02.2011 http://zalil.ru/30508340
  • Пароль на скачку 2011
  • Пароль на архив infected
  • Интересно......аж жуть!!!!
14.02.2011 22:22 От: zaruta
  • Ну где все????
  • mrbelyash, Дмитрий-Админ, polnayazhopa, passerby, SERP802
  • Я тут подготовил архивчик 10 МБ с сюрпризами- трояны, эксплойты, фальшивые антивирусы, кража паролей и т. д. и т. п.
  • вирусня на 06.02.2011 http://zalil.ru/30508340
  • Пароль на скачку 2011
  • Пароль на архив infected
  • Интересно......аж жуть!!!!
14.02.2011 22:29 От: kalivan7778

добрый вечер всем помогите пожалуста как программой открыть файлы формата .cso а то я уже всё перепробовал

14.02.2011 22:32 От: zaruta
kalivan7778 14.02.2011 22:29:
добрый вечер всем помогите пожалуста как программой открыть файлы формата .cso а то я уже всё перепробовал
  • А Вы тему форума читали??? Да и файл наверное не .cso а iso
14.02.2011 22:33 От: kalivan7778

если и есть то дайте сайт на котором реально и бесплатно можно скачать

14.02.2011 22:35 От: zaruta
kalivan7778 14.02.2011 22:33:
если и есть то дайте сайт на котором реально и бесплатно можно скачать
  • Что скачать???
14.02.2011 22:35 От: kalivan7778

а на каком форуме можно узнать дайте сайт если знаете

14.02.2011 22:36 От: kalivan7778

пожалуста

14.02.2011 22:40 От: zaruta
kalivan7778 14.02.2011 22:36:
пожалуста
  • Файл iso???
14.02.2011 23:59 * От: zaruta
  • Никто не хочет заходить на форум!
  • Ну да ладно!
  • На сон грядущий только спецам..mrbelyash, Дмитрий-Админ, polnayazhopa, passerby, SERP802 .наисвежайший баннер ххх_video.avi.exe.exe c сайта http://warkaz.ucoz.ru/ne...
  • http://zalil.ru/30508978 это ОН, пароль на скачку 2011.
  • Всем пока!!!
  • Пишите, если надо для теста, у меня есть ещё.....
15.02.2011 08:42 * От: SERP802
zaruta 14.02.2011 23:59:

zaruta доброго времени суток!!!
Вчера занимался ххх_video.avi.exe.exe, море впечатлений, но под защитой - снял за минуту, а вот после заражения без защиты, пришлось повозится...
У меня получилось снять его 1 раз следующим способом:
нажал кнопку выкл. компа и далее постарался выключение остановить, что случайно у меня и получилось, далее экранная лупа и т.д.
так вот, неизвестен ли вам способ остановки выключения компьютера, после нажатия кнопки на системном блоке, так как у меня получилось случайно и какой комбинацией кнопок, я незапомнил

Вот нашел, надо попробывать:
Часто возникает необходимость остановить случайную перезагрузку компьютера. Особенно это актуально с появлением мультимедийных клавиатур и в частности кнопки Power на клавиатурах. Хотя некоторые установочные пакеты совершенно без проса тоже могут перезагрузить компьютер.

Но в то время, пока Windows спешно закрывает открытые приложения, у нас ещё есть время чтобы остановить этот процесс.

Предлагаю простое решение для начинающих пользователей. Скрытый текст

1. Если в комплекте к клавиатуре не было родной программы, качаем любую программу переназначения клавиш клавиатуры. Например, MediaKey.

2. По желанию на всякий случай переназначаем кнопку Power, к примеру, на "Вывести диалог завершения работы Windows".

3. Вставляем в блокнот текст shutdown.exe -a и сохраняем как stop.bat получившийся пакетный файл.

4. Назначаем запуск файла на отдельную клавишу (поверьте, вспоминать комбинацию "горячих" клавиш во время перезагрузки будет некогда).

15.02.2011 19:59 От: zaruta
  • Где все то хоть?
  • Как там мои баннерки?Пробовал хоть кто?
16.02.2011 01:25 * От: Дмитрий-Админ

Привет ,есть кто живой ???? Или все умные люди спят ???????????????????

16.02.2011 22:55 * От: zhenechka@kisulya

всем доброй ночи!!!!!!!!!!!!!! помогите!!!!!!!!!! баннер серый на белом фоне вымогает деньги!!! пробовала через диспетчер, проверила shell,userinit все чисто, run также чист!!!!!!!!!!! ответье прошуууууууууууууу !!!! на др.вебе предлагают ввести 8 любых букв-ничего не изменилось, а на касперском вообще ничего не предлагают.....

Страницы: << · >>  1 · ... · 433 · 434 · 435 · 436 · 437 · 438 · 439 · 440 · 441 · ... · 464 


Новое сообщение:
Complete in 59 ms, lookup=0 ms, find=59 ms

« Все форумы

© 2006-2012, CForum.ru
Адрес редакции:
Яндекс цитированияRambler's Top100Рейтинг@Mail.ru