Мобильный контент
Мобильный контент База данных Работа Форумы Блоги Подписка 

Новости CForum.ru

28.02. [Маркетинг]   Материнские платы / MForum.ru

01.10. [Бизнес] Роботренды. Что нового в мире роботов и дронов / CForum.ru

24.04. [Бизнес]  Tele2 представила итоги работы на рынке мобильной коммерции на Дальнем Востоке / CForum.ru

13.10. [Бизнес] Tele2 объявляет об акции "Бесплатные ретро-хиты" / CForum.ru

06.10. [Бизнес]  Компания J’son & Partners Consulting представляет оценки рынка цифровой дистрибуции музыки в Росси и в мире по итогам 2013 года / CForum.ru

18.09. [Бизнес]  Рейтинг мобильных разработчиков России 2014 от Тэглайн / CForum.ru

24.08. [Бизнес] КСелл вышел на рынок мобильного эквайринга / CForum.ru

05.07. [Бизнес] Яндекс.Деньги предложили совершать переводы с помощью камеры смартфона / CForum.ru

26.06. [Бизнес] Будь в курсе всех событий Чемпионата Мира по футболу с UC Browser / CForum.ru

10.05. [Бизнес] LINE хорошо отчиталась за 1q2014 / CForum.ru

Мобильные телефоны на MForum.ru

« Все форумы

Как избавиться от навязчивого баннера, требующего отправить SMS

Тему создал(а): Сеньор Тыква

В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.

Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.


Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: скачать doc-файл (альтернативная ссылка)

Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: скачать Excel-файл (альтернативная ссылка)

Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.

Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.

Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)

10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)

Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо time, zaruta)


Полезные ссылки:


Метод борьбы от ox1227:

http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.

См. также тему: Что делать, если ВКонтакте, Mail.ru, Яндекс и другие популярные сайты вдруг начинают требовать активацию путем отправки SMS

Также многих волнует: Как отказаться от подписки на сообщения этого форума?

 

Страницы: << · >>  1 · ... · 442 · 443 · 444 · 445 · 446 · 447 · 448 · 449 · 450 · ... · 464 

05.05.2011 21:50 От: mrbelyash
zaruta 05.05.2011 21:30:
  • Вот что шлют по асе в качестве благодарности за помощь
http://nerdolong.ru/...jpg...
  • Что скажет по этому поводу mrbelyash ???????

А я здесь причем?

05.05.2011 21:50 От: zaruta
grinopas 05.05.2011 21:48:
Generic Trojan Что это такое?

http://www.avira.com/...html...

05.05.2011 21:53 От: zaruta
mrbelyash 05.05.2011 21:50:
А я здесь причем?
  • Да нет...я без претензий...просто делюсь информацией...
07.05.2011 15:19 От: AaOo

http://www.cforum.ru/t4/... как справиться с таким баннером? Если вообще хз че делать)

07.05.2011 17:01 От: grinopas
AaOo 07.05.2011 15:19:
http://www.cforum.ru/t4/... как справиться с таким баннером? Если вообще хз че делать)

Есть возможность записать программу на диск? Или подключить винт к другой машине?

08.05.2011 20:00 От: Дмитрий-Админ

Не открывается ВКОНТАКТЕ. Активация Вконтакте по СМС. SMS активация vkontakte Удалить баннер - запрос активации. как убрать баннер. Не открывается сайт odnoklassniki.ru НЕ ОТКРЫВАЕТСЯ САЙТ vkontakte.ru Не открывается Yandex - Google. mail.ru - yandex.ru. Помогу вернуть украденные акуанты соц.сетей Обращаемся сюда ICQ: 626-845-618

08.05.2011 21:59 От: mrbelyash

это шантаж

09.05.2011 01:45 От: Чуча

Помогите пожалуйста, у меня высвечивается баннер с порно содержанием. Чтобы его удалить, нужно отправить смс на 6681 с текстом 5711000003326

11.05.2011 15:26 От: уХо PE6EHKA

Народ привет.Ничего нового.Вот такая же беда как у многих - "Ваш компьютер заблокирован за просмотр,копирование и тиражирование видеоматериалов содержащих элементы педофилии и насилия над детьми.для снятия блокировки вам необходимо оплатить штраф в размере 400 рублей на номер телефона МТС 8911290-71-26.По статье 214 УК РФ лишением свободы до года и т.п.Если на оплатить штраф в течении 12 часов то система заблокируется и вы потеряете все ваши данные ". В безопасный режим выходит но стрелки на кл. не работают.30 сек и идет станд. загрузка.Пробовал через сайт Касп. получить ключ -не находит.На Вэбе распечатал 60 кодов.Но почему то кажется что не пройдут((( Пробовал старыми методами решить это проблему -Перерезал горло черному петуху над компом - не помогло,молитвы тоже ни к чему не привели.))Что проще переустановить винду или ,как выше упомянуто,через Live и AVZ?(просто я топор в этом деле и без подсказок не обойдусь).

11.05.2011 15:34 От: mrbelyash
уХо PE6EHKA 11.05.2011 15:26:
Народ привет.Ничего нового.Вот такая же беда как у многих - "Ваш компьютер заблокирован за просмотр,копирование и тиражирование видеоматериалов содержащих элементы педофилии и насилия над детьми.для снятия блокировки вам необходимо оплатить штраф в размере 400 рублей на номер телефона МТС 8911290-71-26.По статье 214 УК РФ лишением свободы до года и т.п.Если на оплатить штраф в течении 12 часов то система заблокируется и вы потеряете все ваши данные ". В безопасный режим выходит но стрелки на кл. не работают.30 сек и идет станд. загрузка.Пробовал через сайт Касп. получить ключ -не находит.На Вэбе распечатал 60 кодов.Но почему то кажется что не пройдут((( Пробовал старыми методами решить это проблему -Перерезал горло черному петуху над компом - не помогло,молитвы тоже ни к чему не привели.))Что проще переустановить винду или ,как выше упомянуто,через Live и AVZ?(просто я топор в этом деле и без подсказок не обойдусь).

Унлокер веба врет-нет у него кода разблокировки

11.05.2011 16:34 От: уХо PE6EHKA
Унлокер веба врет-нет у него кода разблокировки

я так понимаю что это для меня трагедия,если учитывать мой медиа центр(нот со сломанным экраном и залипшая клавиатура)))...значит через флэшки,лайвы и конспекты?

11.05.2011 17:05 От: mrbelyash
уХо PE6EHKA 11.05.2011 16:34:
Унлокер веба врет-нет у него кода разблокировки
я так понимаю что это для меня трагедия,если учитывать мой медиа центр(нот со сломанным экраном и залипшая клавиатура)))...значит через флэшки,лайвы и конспекты?

Да

11.05.2011 18:25 От: уХо PE6EHKA

спаибо тебе.все остальное найти смогу на форуме или есть на что обратить внимание?

11.05.2011 18:28 От: mrbelyash
уХо PE6EHKA 11.05.2011 18:25:
спаибо тебе.все остальное найти смогу на форуме или есть на что обратить внимание?

http://forum.drweb.com/...php...

11.05.2011 18:45 От: уХо PE6EHKA
mrbelyash 11.05.2011 18:28:
уХо PE6EHKA 11.05.2011 18:25:
спаибо тебе.все остальное найти смогу на форуме или есть на что обратить внимание?
http://forum.drweb.com/...php...

а через этот вирус могли у меня на компе пошариться?он весь день дома включенный стоял.теперь и в контакт на работе не зайти,точнее пишет что нужно отправить смс ,для подтверждения,я отослал,а мне в ответ мол денег мало на счету))))может еще и повезло)))

11.05.2011 18:48 От: mrbelyash
уХо PE6EHKA 11.05.2011 18:45:
mrbelyash 11.05.2011 18:28:
уХо PE6EHKA 11.05.2011 18:25:
спаибо тебе.все остальное найти смогу на форуме или есть на что обратить внимание?
http://forum.drweb.com/...php...
а через этот вирус могли у меня на компе пошариться?он весь день дома включенный стоял.теперь и в контакт на работе не зайти,точнее пишет что нужно отправить смс ,для подтверждения,я отослал,а мне в ответ мол денег мало на счету))))может еще и повезло)))

Запустить ftp://ftp.drweb.com/...exe...

11.05.2011 22:10 От: Кирилл669700

400 рублей на 8 911 297 43 19

12.05.2011 10:44 От: SERP802
Кирилл669700 11.05.2011 22:10:
400 рублей на 8 911 297 43 19

http://www.cforum.ru/t4/...

12.05.2011 13:44 От: уХо PE6EHKA
SERP802 12.05.2011 10:44:
Кирилл669700 11.05.2011 22:10:
400 рублей на 8 911 297 43 19
http://www.cforum.ru/t4/...

Ойойооооошечки ЙОйО!!!мдааа.....Серп Огромнейшее спасибо,но...повторюсь,с моими познаниями железа все выглядит достаточно печально.начать хотя бы с того что у меня не стоит проц.килл как и откуда начинать действовать я не знаю.Самое страшное -у меня вообще нет никакого плана действий...я в бесконечном тупике...точнее есть только один вариант - КАСТРАЦИЯ!если зарута над ним голову ломал ,причем подготовленный к неожиданностям ,то у меня даже флэшки нет.

  • всем спасибо пацаны за помощь,да и вообще круто как вы с железяками общаетесь)))
12.05.2011 15:56 От: уХо PE6EHKA
zaruta 18.04.2011 19:29:
  • Ну что же....расскажу про этот невеселый баннерок........
  • Проверял на своей системе, без всяких виртуалок, песочниц и антивирусов, здесь буду выкладывать только факты, которые у меня получились в результате эксперимента, можете соглашаться, можете нет-это ВАШЕ право, я ни на что не претендую, а привожу только сам эксперимент, Вы можете использовать его по своему усмотрению, на свой страх и риск!
  • Ползая в паутине интернета за халявным софтом, натыкаемся на сайт http://www.3akachai.ru/...php... где предлагают скачать взломанный антивирус Dr.Web
  • Скрин сайта приводить не буду....там и так все предельно ясно...качаем самораспаковывающийся архив, в нем как бы сама "программа" и "лекарство" в простонародии Крэк
  • Можете смело качать и распаковывать, но как только запускаем лжеинсталятор, нам предлагают как бы купить этот софт....материмся и жмем отмену.....и тут то начинается самое интересное.....примечательно то, что таинственным образом исчезает "лекарство" (Крэк).......
  • .....и через несколько секунд........лицезреем........это творение.....


  • Тут я немного забегая вперед....предупрежу....если перезагрузимся, то полный.......п........ц.......
  • Ну что же...баннер на рабочем столе.....нет ни панели задач ни иконок программ.........
  • Вызов диспетчера, меню Пуск, Выполнить..и другой разной бяки-пустая трата времени.......
  • Но у меня например установлена замечательная программа Process Killer вызываем его <Ctrl>+<Shift>+<~>.......и оппа...смотрим...а процесс то зовется taskmgr.exe т.е наш диспетчер задач...странно ???? Обратите внимание на скрин.....


  • Жмем Enter и баннера как небывало.........УРАааааааа!!!!!...но рано....
  • Пробуем вызвать диспетчер задачь- жмем Ctrl + Alt +Delete...что такое опять появился этот баннер......все ясно ....он подменил наш диспетчер.......сволочь какая......ладно не беда.....запускаем опять Process Killer снимаем баннер.....
  • Что теперь? Диспетчер не вызвать! Да и хрен с ним, будем использовать тот же Process Killer....
  • С помощью него вызываем меню "выполнить" и пишем туда regedit


  • Жмем ОК...и вот он редактор реестра.......


  • Что мы видим в реестре.....все очень банально...как всегда ветка
hkey_local_machine=>software=>microsoft=>Windows NT=>CurrentVersion=>Winlogon
  • Параметр Sell......наш проводник выгнан с позором и на его месте некий 22СС6С32.exe ( см.скриншот)
  • Так же забегая вперед.....скажу что и userinit.exe не настоящий ( это как в фильме Иван Васильевич меняет профессию.....а царь то НЕНАСТОЯЩИЙ...)
  • Ну что же.....записываем из ключа Shell путь где сидит 22СС6С32.exe, правим ключик Shell = Explorer.exe
  • Идем С:\Documents and Settings\All Users\Application Data\ и удаляем файл 22СС6С32.exe...
  • Опять идем в реестр с помощью Process Killer забиваем в реестре в поиск 22СС6С32.exe - находим-мочим и.т.д....
  • Далее обязательно чистим папку Temp....С:\Documents and Settings\профиль пользователя\Local Settings\Temp в ней я нашел еще одну копию этого вируса....6J2DQ1DF2W.exe
  • В последствии я эти файлы сохранил....вот они....


  • Ну что же вроде ВСЕ......перезагружаемся.......и...................
  • Опять лицезреем этот баннер...........
  • Ё-моё!!!! Откуда? Почему???Где???Милион вопросов!!!!
  • И самое противное-что после перезагрузки уже не фурычит и Process Killer.........па........а......
  • Что же вставляем ERD-жмем перезагрузку- удерживаем Delete-Биос- Смена загрузки на СД Ром-Загрузка.....
  • Идем в реестр....опять прописалась эта хрень...22СС6С32.exe...непонятно пока-почему?
  • Что же шерстим реестр- Ничего? ( Это как в мультике..."ничего"...сказал ерема...."невзошло"... сказал фома...)
  • Так....думаем...и решаем просмотреть папку C:\WINDOWS\system32 ( так как по скрину ( вернитесь выше) виден процесс taskmgr.exe-это процесс баннера......
  • И каково же удивление.....этот гад заменил собой Виндовый диспетчер taskmgr.exe..........
  • Крутим ниже.....и видим, что и userinit.exe подменил...
  • Вот они эти файлы......я их так же сохранил.....


  • Дрожащей рукой ...удаляем эти файлы......и бегом в C:\WINDOWS\system32\dllcache там слава богу хранятся копии......
  • Но и тут облом.....копии так же заменены файлами баннера.....ПРИЕХАЛИ!
  • Материм всех и вся, баннерописак,, того кто придумал Винду, себя что запустил софт с интернета........
  • Выпив 100 гр....размышляем....восстановление не запустить....винду не загрузить......и ничего не сделать....
  • Но выход есть.....необходимо найти оригинальные файлы taskmgr.exe и userinit.exe и пехнуть их в C:\WINDOWS\system32
  • Но тут одна проблема, необходимы файлы именно вашей Винды...а где их взять? Только на установочном диске с которого Вы ставили Систему..
  • Или с аналогичной...но тут необходимо точно знать версию и размер файла....иначе не прокатит...
  • Найдя в инете аналогичные файлы я их подсунул в C:\WINDOWS\system32.....
  • Скажу сразу из 10 попыток загрузки Винды -2 были удачные, но как бы кто не говорил и не писал, на мониторе через определенное время выскакивает окошечко с предупреждением, что мол системные файлы заменены и необходимо поставить "родные" для этого вставте установочный диск....и траляяяяя....
  • Поэтому берем установочный диск и снего восстанавливаем taskmgr.exe и userinit.exe
  • ВСЕ!!!!!!!
  • А вот и сам виновник в 6 вариантах http://zalil.ru/30886223 пароль на скачку.....знаете он прежний....
  • А это помощь пострадавшим: файлы taskmgr.exe и userinit.exe с системы XP SP2
  • userinit.exe http://zalil.ru/30886265
  • taskmgr.exe http://zalil.ru/30886280
  • Так же есть эти системные файлы от ХР SP3 и Win 7 от Висты нет
ps.Зачем это я все делаю? Дурак наверное! но скажу по секрету..что надумал "мочить винду"..а она зараза ...живучая.

а что если изначально не стоял проц. килл - с чего бы ты начал?или это уже бесполезно?все сносить нафиг?

12.05.2011 16:23 От: SERP802
уХо PE6EHKA 12.05.2011 15:56:
zaruta 18.04.2011 19:29:
  • Ну что же....расскажу про этот невеселый баннерок........
  • Проверял на своей системе, без всяких виртуалок, песочниц и антивирусов, здесь буду выкладывать только факты, которые у меня получились в результате эксперимента, можете соглашаться, можете нет-это ВАШЕ право, я ни на что не претендую, а привожу только сам эксперимент, Вы можете использовать его по своему усмотрению, на свой страх и риск!
  • Ползая в паутине интернета за халявным софтом, натыкаемся на сайт http://www.3akachai.ru/...php... где предлагают скачать взломанный антивирус Dr.Web
  • Скрин сайта приводить не буду....там и так все предельно ясно...качаем самораспаковывающийся архив, в нем как бы сама "программа" и "лекарство" в простонародии Крэк
  • Можете смело качать и распаковывать, но как только запускаем лжеинсталятор, нам предлагают как бы купить этот софт....материмся и жмем отмену.....и тут то начинается самое интересное.....примечательно то, что таинственным образом исчезает "лекарство" (Крэк).......
  • .....и через несколько секунд........лицезреем........это творение.....


  • Тут я немного забегая вперед....предупрежу....если перезагрузимся, то полный.......п........ц.......
  • Ну что же...баннер на рабочем столе.....нет ни панели задач ни иконок программ.........
  • Вызов диспетчера, меню Пуск, Выполнить..и другой разной бяки-пустая трата времени.......
  • Но у меня например установлена замечательная программа Process Killer вызываем его <Ctrl>+<Shift>+<~>.......и оппа...смотрим...а процесс то зовется taskmgr.exe т.е наш диспетчер задач...странно ???? Обратите внимание на скрин.....


  • Жмем Enter и баннера как небывало.........УРАааааааа!!!!!...но рано....
  • Пробуем вызвать диспетчер задачь- жмем Ctrl + Alt +Delete...что такое опять появился этот баннер......все ясно ....он подменил наш диспетчер.......сволочь какая......ладно не беда.....запускаем опять Process Killer снимаем баннер.....
  • Что теперь? Диспетчер не вызвать! Да и хрен с ним, будем использовать тот же Process Killer....
  • С помощью него вызываем меню "выполнить" и пишем туда regedit


  • Жмем ОК...и вот он редактор реестра.......


  • Что мы видим в реестре.....все очень банально...как всегда ветка
hkey_local_machine=>software=>microsoft=>Windows NT=>CurrentVersion=>Winlogon
  • Параметр Sell......наш проводник выгнан с позором и на его месте некий 22СС6С32.exe ( см.скриншот)
  • Так же забегая вперед.....скажу что и userinit.exe не настоящий ( это как в фильме Иван Васильевич меняет профессию.....а царь то НЕНАСТОЯЩИЙ...)
  • Ну что же.....записываем из ключа Shell путь где сидит 22СС6С32.exe, правим ключик Shell = Explorer.exe
  • Идем С:\Documents and Settings\All Users\Application Data\ и удаляем файл 22СС6С32.exe...
  • Опять идем в реестр с помощью Process Killer забиваем в реестре в поиск 22СС6С32.exe - находим-мочим и.т.д....
  • Далее обязательно чистим папку Temp....С:\Documents and Settings\профиль пользователя\Local Settings\Temp в ней я нашел еще одну копию этого вируса....6J2DQ1DF2W.exe
  • В последствии я эти файлы сохранил....вот они....


  • Ну что же вроде ВСЕ......перезагружаемся.......и...................
  • Опять лицезреем этот баннер...........
  • Ё-моё!!!! Откуда? Почему???Где???Милион вопросов!!!!
  • И самое противное-что после перезагрузки уже не фурычит и Process Killer.........па........а......
  • Что же вставляем ERD-жмем перезагрузку- удерживаем Delete-Биос- Смена загрузки на СД Ром-Загрузка.....
  • Идем в реестр....опять прописалась эта хрень...22СС6С32.exe...непонятно пока-почему?
  • Что же шерстим реестр- Ничего? ( Это как в мультике..."ничего"...сказал ерема...."невзошло"... сказал фома...)
  • Так....думаем...и решаем просмотреть папку C:\WINDOWS\system32 ( так как по скрину ( вернитесь выше) виден процесс taskmgr.exe-это процесс баннера......
  • И каково же удивление.....этот гад заменил собой Виндовый диспетчер taskmgr.exe..........
  • Крутим ниже.....и видим, что и userinit.exe подменил...
  • Вот они эти файлы......я их так же сохранил.....


  • Дрожащей рукой ...удаляем эти файлы......и бегом в C:\WINDOWS\system32\dllcache там слава богу хранятся копии......
  • Но и тут облом.....копии так же заменены файлами баннера.....ПРИЕХАЛИ!
  • Материм всех и вся, баннерописак,, того кто придумал Винду, себя что запустил софт с интернета........
  • Выпив 100 гр....размышляем....восстановление не запустить....винду не загрузить......и ничего не сделать....
  • Но выход есть.....необходимо найти оригинальные файлы taskmgr.exe и userinit.exe и пехнуть их в C:\WINDOWS\system32
  • Но тут одна проблема, необходимы файлы именно вашей Винды...а где их взять? Только на установочном диске с которого Вы ставили Систему..
  • Или с аналогичной...но тут необходимо точно знать версию и размер файла....иначе не прокатит...
  • Найдя в инете аналогичные файлы я их подсунул в C:\WINDOWS\system32.....
  • Скажу сразу из 10 попыток загрузки Винды -2 были удачные, но как бы кто не говорил и не писал, на мониторе через определенное время выскакивает окошечко с предупреждением, что мол системные файлы заменены и необходимо поставить "родные" для этого вставте установочный диск....и траляяяяя....
  • Поэтому берем установочный диск и снего восстанавливаем taskmgr.exe и userinit.exe
  • ВСЕ!!!!!!!
  • А вот и сам виновник в 6 вариантах http://zalil.ru/30886223 пароль на скачку.....знаете он прежний....
  • А это помощь пострадавшим: файлы taskmgr.exe и userinit.exe с системы XP SP2
  • userinit.exe http://zalil.ru/30886265
  • taskmgr.exe http://zalil.ru/30886280
  • Так же есть эти системные файлы от ХР SP3 и Win 7 от Висты нет
ps.Зачем это я все делаю? Дурак наверное! но скажу по секрету..что надумал "мочить винду"..а она зараза ...живучая.
а что если изначально не стоял проц. килл - с чего бы ты начал?или это уже бесполезно?все сносить нафиг?

Что же вставляем ERD-жмем перезагрузку- удерживаем Delete-Биос- Смена загрузки на СД Ром-Загрузка..

12.05.2011 16:50 От: уХо PE6EHKA
Что же вставляем ERD-жмем перезагрузку- удерживаем Delete-Биос- Смена загрузки на СД Ром-Загрузка..

а могешь ссылку кинуть,то че то ссыкотно уже халяву загружать...

12.05.2011 16:54 От: mrbelyash
уХо PE6EHKA 12.05.2011 16:50:
Что же вставляем ERD-жмем перезагрузку- удерживаем Delete-Биос- Смена загрузки на СД Ром-Загрузка..
а могешь ссылку кинуть,то че то ссыкотно уже халяву загружать...

СD/dvd ERDCommander для XP

12.05.2011 17:17 От: уХо PE6EHKA
mrbelyash 12.05.2011 16:54:
уХо PE6EHKA 12.05.2011 16:50:
Что же вставляем ERD-жмем перезагрузку- удерживаем Delete-Биос- Смена загрузки на СД Ром-Загрузка..
а могешь ссылку кинуть,то че то ссыкотно уже халяву загружать...
СD/dvd ERDCommander для XP

парни я с вами хакером стану)))))пошел за флэшкой тада.СПС!

14.05.2011 09:04 От: tuolga

Подцепили на рабочий комп баннер с сообщением о просмотре гей-порно...Код подобрали, спасибо форуму, но не могу нигде найти, как восстановить значки на рабочем столе!! Пожалуйста, помогите!!!

14.05.2011 10:24 От: Дмитрий-Админ
tuolga 14.05.2011 09:04:
Подцепили на рабочий комп баннер с сообщением о просмотре гей-порно...Код подобрали, спасибо форуму, но не могу нигде найти, как восстановить значки на рабочем столе!! Пожалуйста, помогите!!!

Скачиваешь утилиту AVZ на флешку , нажимаешь контр +алт + дел , в деспечере Файл-Новая Задача Выполнить указываешь на пусковик AVZ нажимешь ок , В программе АВЗ Файл - Восстановление системы. Отмечешь пункты с 2 по 5 , с 7 по 9 , 11,13,16,17 , нажимаешь выполнить отмеченные операции и все !!!

Перезагружаешься и радуешься, что твоя тачка все еще жива

14.05.2011 10:25 От: Дмитрий-Админ

Не открывается ВКОНТАКТЕ. Активация Вконтакте по СМС. SMS активация vkontakte Удалить баннер - запрос активации. как убрать баннер. Не открывается сайт odnoklassniki.ru НЕ ОТКРЫВАЕТСЯ САЙТ vkontakte.ru Не открывается Yandex - Google. mail.ru - yandex.ru. Помогу вернуть украденные акуанты соц.сетей Обращаемся сюда ICQ: 626-845-618

14.05.2011 13:19 От: tuolga

спасибо, что откликнулись!! завтра попробую....

15.05.2011 11:54 От: tuolga

почистила комп Касперским..вроде бы все нормально работает....но где гарантия, что через недельку баннер опять не всплывет? как-нибудь можно проверить, остался он в компе или нет? путь к вирусу я переписала, пыталась найти его через поиск, пишет "не является допустимой папкой"....что это может значить?

15.05.2011 12:06 От: mrbelyash
tuolga 15.05.2011 11:54:
почистила комп Касперским..вроде бы все нормально работает....но где гарантия, что через недельку баннер опять не всплывет? как-нибудь можно проверить, остался он в компе или нет? путь к вирусу я переписала, пыталась найти его через поиск, пишет "не является допустимой папкой"....что это может значить?

Обратитесь в тех.поддержку каспера и попросите детально обьяснить как настроить их антивирус....чтобы троян не прописался в юзеринит и шелл(реестр) и не поменял хост.

Где-то тема у них на "якобы независимом портале" антималваре была.

15.05.2011 12:48 От: Vitokhv

Вот эта тема: http://support.kaspersky.ru/...

15.05.2011 15:22 От: tuolga

Спасибо за информацию...Я бы и рада в техподдержку обратиться, но дело в том, что комп рабочий, на нем антивирус Eset, базы давно устарели, а сисадмину нашему на это плевать...я вообще все это делала втихаря, если кто узнал бы, уволили сразу..((((( никто не будет разбираться, что на сайты гей-порно я не заходила... Может, есть еще какие-нибудь варианты проверки?

15.05.2011 15:33 От: mrbelyash
tuolga 15.05.2011 15:22:
Спасибо за информацию...Я бы и рада в техподдержку обратиться, но дело в том, что комп рабочий, на нем антивирус Eset, базы давно устарели, а сисадмину нашему на это плевать...я вообще все это делала втихаря, если кто узнал бы, уволили сразу..((((( никто не будет разбираться, что на сайты гей-порно я не заходила... Может, есть еще какие-нибудь варианты проверки?

На то и расчитано,чтобы ни к кому не обращались..Методы социальной инженерии... Если уволят-скажете,приеду админу рожу разобью

15.05.2011 15:41 От: Vitokhv

tuolga Напишите мне, если я буду в Online http://46.8.152.37/we...php...

Дам ссылку на обновления.

15.05.2011 16:00 От: tuolga
mrbelyash 15.05.2011 15:33:
tuolga 15.05.2011 15:22:
Спасибо за информацию...Я бы и рада в техподдержку обратиться, но дело в том, что комп рабочий, на нем антивирус Eset, базы давно устарели, а сисадмину нашему на это плевать...я вообще все это делала втихаря, если кто узнал бы, уволили сразу..((((( никто не будет разбираться, что на сайты гей-порно я не заходила... Может, есть еще какие-нибудь варианты проверки?
На то и расчитано,чтобы ни к кому не обращались..Методы социальной инженерии... Если уволят-скажете,приеду админу рожу разобью

Если уж кому и разбивать, так тем уродам, которые эти вирусы придумывают

16.05.2011 19:49 От: SERP802
inet 16.05.2011 19:33:
всем добрый день или вечер!!! я тоже сталкивался с подобной проблемой,пока знакомый не подсказал что есть универсальный код для подобных банеров!!!!стоимость которого в зависимость от оператора связи составляет порядка 7-25 рублей...... Отправьте SMS с ключевым словом GXP 2475553 на номер 8385 и получите в виде СМС код для удаления вредоносной программы,т.е баннера.

Развод и провокация, вот пример :

http://sms-price.ru/numb...

неведитесь

17.05.2011 00:53 От: спиралька

синий баннер.ваш компьютер заблокирован за просмотр,копирование и тиражирование видеоматериалов содержащих элементы педофилии и насилия над детьми.89117553153

17.05.2011 11:54 От: уХо PE6EHKA
спиралька 17.05.2011 00:53:
синий баннер.ваш компьютер заблокирован за просмотр,копирование и тиражирование видеоматериалов содержащих элементы педофилии и насилия над детьми.89117553153

переустановка винды.самый быстрый способ,если не жалко,а так почитай ,как раз на этой странице написано про него.я решил проблему кардинально,т.к. не хватило терпения))

17.05.2011 13:44 * От: grinopas

SERP802,

  • ПРИВЕТ
  • Ты мне написал на фаннере, я так и не понял:) Что ты хотел? Напиши тут в личку......
17.05.2011 15:15 От: SERP802
grinopas 17.05.2011 13:44:
SERP802,
  • ПРИВЕТ
  • Ты мне написал на фаннере, я так и не понял:)
Что ты хотел? Напиши тут в личку......

Привет, но поздно, вопрос уже решен, я в аське очень часто сижу, особенно вечером, если нужна ася, если я тебе недавал, пиши в личку - скину :)

18.05.2011 13:44 От: serega197588

Добрый день! Звонила подруга, у нее комп заблокирован, черный экран и просят 650р на номер 89164726818. У всех что то дешево, у кого 300 у кого 400. А ей 650 :)))

18.05.2011 14:41 От: serega197588

Код 9100 для номера 89164726818 подошел.

18.05.2011 18:45 От: alena i

привет у меня информер просить 400 руб на номер 9619435002. WIN 7. блокирует все и безопасный режим и диспеnxth задач и загрузку с командной строки. пытаюсь вводить коды он на них не риагирует вообще никак. Что делать пожалуйста помогите!!!

18.05.2011 20:35 От: SERP802
alena i 18.05.2011 18:45:
привет у меня информер просить 400 руб на номер 9619435002. WIN 7. блокирует все и безопасный режим и диспеnxth задач и загрузку с командной строки. пытаюсь вводить коды он на них не риагирует вообще никак. Что делать пожалуйста помогите!!!

http://www.fayloobmennik.net/...

универсальное лекарство, но уточнять нужно по ситуации... другого пока нет

18.05.2011 20:41 От: alena i
SERP802 18.05.2011 20:35:
alena i 18.05.2011 18:45:
привет у меня информер просить 400 руб на номер 9619435002. WIN 7. блокирует все и безопасный режим и диспеnxth задач и загрузку с командной строки. пытаюсь вводить коды он на них не риагирует вообще никак. Что делать пожалуйста помогите!!!
http://www.fayloobmennik.net/...

универсальное лекарство, но уточнять нужно по ситуации... другого пока нет

пробовала через Live cd, вроде я не совсем тупая и чуть чуть понимаю в компьютерах. по первой банеры были проще, уже удаляла раза три у знакомых. вобщем через cd тоже не получается или может диск устаревший с 2009 года? что придется систему переустановить?

18.05.2011 21:05 От: SERP802
alena i 18.05.2011 20:41:
SERP802 18.05.2011 20:35:
alena i 18.05.2011 18:45:
привет у меня информер просить 400 руб на номер 9619435002. WIN 7. блокирует все и безопасный режим и диспеnxth задач и загрузку с командной строки. пытаюсь вводить коды он на них не риагирует вообще никак. Что делать пожалуйста помогите!!!
http://www.fayloobmennik.net/...

универсальное лекарство, но уточнять нужно по ситуации... другого пока нет
пробовала через Live cd, вроде я не совсем тупая и чуть чуть понимаю в компьютерах. по первой банеры были проще, уже удаляла раза три у знакомых. вобщем через cd тоже не получается или может диск устаревший с 2009 года? что придется систему переустановить?

подробнее, что не получилось ?

18.05.2011 21:36 От: alena i
SERP802 18.05.2011 21:05:
alena i 18.05.2011 20:41:
SERP802 18.05.2011 20:35:
alena i 18.05.2011 18:45:
привет у меня информер просить 400 руб на номер 9619435002. WIN 7. блокирует все и безопасный режим и диспеnxth задач и загрузку с командной строки. пытаюсь вводить коды он на них не риагирует вообще никак. Что делать пожалуйста помогите!!!
http://www.fayloobmennik.net/...

универсальное лекарство, но уточнять нужно по ситуации... другого пока нет
пробовала через Live cd, вроде я не совсем тупая и чуть чуть понимаю в компьютерах. по первой банеры были проще, уже удаляла раза три у знакомых. вобщем через cd тоже не получается или может диск устаревший с 2009 года? что придется систему переустановить?
подробнее, что не получилось ?

вобщем, загрузилась с сд, но как сказано в инструкции с форума у меня не было меню выбора, а сразу рабочий стол. В файлах temp. temporary Internet Files ничего не было. Потом попыталась редактировать удаленный реестр пуск-выполнить-RegEdit далее курсор на раздел HKEY-LOCAL-ACHINE НУ И загрузить куст выбираю файл software ввожу имя а оно мне что-то пишет (не помню) и дальше ничего не получается!!!

18.05.2011 21:55 От: SERP802
alena i 18.05.2011 21:36:
SERP802 18.05.2011 21:05:
alena i 18.05.2011 20:41:
SERP802 18.05.2011 20:35:
alena i 18.05.2011 18:45:
привет у меня информер просить 400 руб на номер 9619435002. WIN 7. блокирует все и безопасный режим и диспеnxth задач и загрузку с командной строки. пытаюсь вводить коды он на них не риагирует вообще никак. Что делать пожалуйста помогите!!!
http://www.fayloobmennik.net/...

универсальное лекарство, но уточнять нужно по ситуации... другого пока нет
пробовала через Live cd, вроде я не совсем тупая и чуть чуть понимаю в компьютерах. по первой банеры были проще, уже удаляла раза три у знакомых. вобщем через cd тоже не получается или может диск устаревший с 2009 года? что придется систему переустановить?
подробнее, что не получилось ?
вобщем, загрузилась с сд, но как сказано в инструкции с форума у меня не было меню выбора, а сразу рабочий стол. В файлах temp. temporary Internet Files ничего не было. Потом попыталась редактировать удаленный реестр пуск-выполнить-RegEdit далее курсор на раздел HKEY-LOCAL-ACHINE НУ И загрузить куст выбираю файл software ввожу имя а оно мне что-то пишет (не помню) и дальше ничего не получается!!!

На самом интересном месте, там главное - повторите и внимательно по инструкции все проверьте ...

18.05.2011 22:05 * От: grinopas

alena i,

  • Сделайте архив файла software (без всяких расширений) по пути С:\WINDOWS\system32\config, залейте его на файлообменик и мне в личку ссылку на него. Или на почту мне прикрепите файл. grinopas@mail.ru
18.05.2011 22:11 От: alena i
SERP802 18.05.2011 21:55:
alena i 18.05.2011 21:36:
SERP802 18.05.2011 21:05:
alena i 18.05.2011 20:41:
SERP802 18.05.2011 20:35:
alena i 18.05.2011 18:45:
привет у меня информер просить 400 руб на номер 9619435002. WIN 7. блокирует все и безопасный режим и диспеnxth задач и загрузку с командной строки. пытаюсь вводить коды он на них не риагирует вообще никак. Что делать пожалуйста помогите!!!
http://www.fayloobmennik.net/...

универсальное лекарство, но уточнять нужно по ситуации... другого пока нет
пробовала через Live cd, вроде я не совсем тупая и чуть чуть понимаю в компьютерах. по первой банеры были проще, уже удаляла раза три у знакомых. вобщем через cd тоже не получается или может диск устаревший с 2009 года? что придется систему переустановить?
подробнее, что не получилось ?
вобщем, загрузилась с сд, но как сказано в инструкции с форума у меня не было меню выбора, а сразу рабочий стол. В файлах temp. temporary Internet Files ничего не было. Потом попыталась редактировать удаленный реестр пуск-выполнить-RegEdit далее курсор на раздел HKEY-LOCAL-ACHINE НУ И загрузить куст выбираю файл software ввожу имя а оно мне что-то пишет (не помню) и дальше ничего не получается!!!
На самом интересном месте, там главное - повторите и внимательно по инструкции все проверьте ...

спасибо попробую завтра еще. что получиться напишу. Я вообще давно слежу за форумом. человек 5-6 толковые парни, уважаю.

Страницы: << · >>  1 · ... · 442 · 443 · 444 · 445 · 446 · 447 · 448 · 449 · 450 · ... · 464 


Новое сообщение:
Complete in 78 ms, lookup=0 ms, find=78 ms

« Все форумы

© 2006-2012, CForum.ru
Адрес редакции:
Яндекс цитированияRambler's Top100Рейтинг@Mail.ru