Мобильный контент
Мобильный контент База данных Работа Форумы Блоги Подписка 

Новости CForum.ru

02.11. [Маркетинг]  ЗНТЦ (Зеленоградский нанотехнологический центр, Зеленоградский наноцентр) / MForum.ru

09.01. [Маркетинг]  ЦТС / MForum.ru

09.01. [Маркетинг]  МТС Энтертайнмент / MForum.ru

28.02. [Маркетинг]   Материнские платы / MForum.ru

01.10. [Бизнес]  Роботренды. Что нового в мире роботов и дронов / CForum.ru

24.04. [Бизнес]  Tele2 представила итоги работы на рынке мобильной коммерции на Дальнем Востоке / CForum.ru

13.10. [Бизнес]  Tele2 объявляет об акции "Бесплатные ретро-хиты" / CForum.ru

06.10. [Бизнес]  Компания J’son & Partners Consulting представляет оценки рынка цифровой дистрибуции музыки в Росси и в мире по итогам 2013 года / CForum.ru

18.09. [Бизнес]  Рейтинг мобильных разработчиков России 2014 от Тэглайн / CForum.ru

24.08. [Бизнес]  КСелл вышел на рынок мобильного эквайринга / CForum.ru

Мобильные телефоны на MForum.ru

« Все форумы

Как избавиться от навязчивого баннера, требующего отправить SMS

Тему создал(а): Сеньор Тыква

В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.

Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.


Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: скачать doc-файл (альтернативная ссылка)

Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: скачать Excel-файл (альтернативная ссылка)

Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.

Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.

Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)

10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)

Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо time, zaruta)


Полезные ссылки:


Метод борьбы от ox1227:

http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.

См. также тему: Что делать, если ВКонтакте, Mail.ru, Яндекс и другие популярные сайты вдруг начинают требовать активацию путем отправки SMS

Также многих волнует: Как отказаться от подписки на сообщения этого форума?

 

Страницы: << · >>  1 · ... · 448 · 449 · 450 · 451 · 452 · 453 · 454 · 455 · 456 · ... · 464 

21.06.2011 22:56 От: ДеSин

Зашел в boot, там внизу 4 строчки одна из них Removable Devices. Захожу туда, там строка: 1st Drie (1st FLOPPY DRIVE) Что дальше? Нажимаю интер, выхожу, перезагружаюсь, флешка стоит, но программа не запускается(

21.06.2011 22:58 От: ДеSин

А ну и при нажатии интер, он мне пишет нехорошее слово disabled(((

21.06.2011 23:06 От: ДеSин

disabled-это оказывается вриант выбора... Вот я чайник... что выбрать?1st FLOPPY DRIVE?

21.06.2011 23:07 От: grinopas

Removable Devices где-то тут. Как найдёте не забудьте нажать f11 чтобы сохранить изменения.

21.06.2011 23:10 * От: ДеSин

После завершения работы в биос, перезагружаюсь, вхожу в систему, баннер висит.Программа автоматически должна включиться?

21.06.2011 23:12 От: grinopas
ДеSин 21.06.2011 23:06:
disabled-это оказывается вриант выбора... Вот я чайник... что выбрать?1st FLOPPY DRIVE?

НЕТ. Там должен быть ваш привод, винчестре, и флешка (у ней должно имя быть, названия, как вы её называли) + ещё какие нибудь непонятные типа флуппи. У вас на первой строчки должен быть винчестер, вот и поменяйте местами загрузку на флешку. FLOPPY DRIVE = это дисковод куда дискетки вставляите

21.06.2011 23:26 От: zaruta
djonn074 21.06.2011 23:14:
Бесплатная утилита для восстановления операционной системы после Trojan.Plastix. Производит очистку реестра http://www.turbobit.net/...html... Программа erd65 – это минимальная версия программы Windows, записываешь на диск или флешку. надо чтобы на компе был автозапуск с диска,Система запускается не с жёсткого диска,а с CD-диска.И в ручном режиме удаляеш заставки,вирусы и т.д. ссылки на фаил http://www.turbobit.net/...html... Первый признак что вредоносная программа попала в систему: пропадает соединение с интернет,а при перезагрузке компа,активируется вредоносная программа и блокирует систему. Перед перезагрузкой желательно просканировать систему программой: Anti.Malware.1.42 программа ищет в системе вредоносное ПО. ссылка на фаил http://www.turbobit.net/...html...
  • Смерть спамерам
21.06.2011 23:29 * От: grinopas
zaruta 21.06.2011 23:26:
djonn074 21.06.2011 23:14:
Бесплатная утилита для восстановления операционной системы после Trojan.Plastix. Производит очистку реестра http://www.turbobit.net/...html... Программа erd65 – это минимальная версия программы Windows, записываешь на диск или флешку. надо чтобы на компе был автозапуск с диска,Система запускается не с жёсткого диска,а с CD-диска.И в ручном режиме удаляеш заставки,вирусы и т.д. ссылки на фаил http://www.turbobit.net/...html... Первый признак что вредоносная программа попала в систему: пропадает соединение с интернет,а при перезагрузке компа,активируется вредоносная программа и блокирует систему. Перед перезагрузкой желательно просканировать систему программой: Anti.Malware.1.42 программа ищет в системе вредоносное ПО. ссылка на фаил http://www.turbobit.net/...html...
  • Смерть спамерам

Парниша денежку зарабатывает спамя ссылки свои, не мешай ему

21.06.2011 23:34 От: zaruta
  • Для grinopas выкладываю старенький баннерок, а впрочем кто желает так же может потренироваться..... ...интересно....

21.06.2011 23:37 От: ДеSин

Слава Богам. Я дошел до пункта где нужно найти 03014D3F.exe У меня его нет. Что делать?

21.06.2011 23:45 От: ДеSин

Зато есть taskmgr.exe

21.06.2011 23:49 От: zaruta
ДеSин 21.06.2011 23:45:
Зато есть taskmgr.exe
  • Какая радость!
22.06.2011 00:00 От: ДеSин

Воспрос. В папке Aplication Data нет указанных в инструкции файлов. но есть странный ywasvxup.hvs и hpe3CD.dll это не вирусы?

22.06.2011 00:11 От: ДеSин

А о какой кнопке Старт говорится?((( Она где?(((

22.06.2011 00:14 От: grinopas

ДеSин,

  • Что у вас за live cd? Последнее время, они все идут без подмены системных файлов и сам файл не там находится.....

Мне нужен файл С:\WINDOWS\system32\config\software (без всяких расширений, сжатом в рахиве)

на почту grinopas@mail.ru

22.06.2011 00:15 От: ДеSин

Нарооод! Не покидайте меня((

22.06.2011 00:18 От: zaruta

grinopas Что то скучно.... у тебя нет баннерков свежих Trojan.Winlock.3621, Trojan.MBRlock.6, Trojan.Winlock.3314, Trojan.DownLoader2.5

22.06.2011 00:21 От: ДеSин

grinopas, так что мне сейчас делать-то?

22.06.2011 00:25 * От: grinopas

zaruta,

С некоторыми аккуратнее, пароль на архив virus http://zalil.ru/upload/3... пароль на скачивания 2011

22.06.2011 00:25 От: grinopas

ДеSин,

Ну если хотите убрать, делайте что я написал.

22.06.2011 00:31 От: ДеSин

grinopas, я не понял... Вам с зараженного компа что ли отправит?

22.06.2011 00:33 От: zaruta
grinopas 22.06.2011 00:25:
zaruta,

С некоторыми аккуратнее, пароль на архив virus http://zalil.ru/upload/3... пароль на скачивания 2011
  • Да не проблема...если ты имеешь в виду тот который загрузчик винды блокирует....он ерунда...
  • Старенький то баннерок скачал?
  • Тут я еще довольно свежий выложил http://zalil.ru/31310859
22.06.2011 00:38 От: grinopas
zaruta 22.06.2011 00:33:
grinopas 22.06.2011 00:25:
zaruta,

С некоторыми аккуратнее, пароль на архив virus http://zalil.ru/upload/3... пароль на скачивания 2011
  • Да не проблема...если ты имеешь в виду тот который загрузчик винды блокирует....он ерунда...
  • Старенький то баннерок скачал?
  • Тут я еще довольно свежий выложил http://zalil.ru/31310859

Я про шифровальщик файлов

  • Старенький скачал
22.06.2011 00:39 От: grinopas
ДеSин 22.06.2011 00:31:
grinopas, я не понял... Вам с зараженного компа что ли отправит?

Так точно! Положить в флешку и мне потом на почту.

22.06.2011 00:41 От: ДеSин

Не поверите, но я не нашел этого файла.

22.06.2011 00:44 От: grinopas

Включайте голову. Я силой мысли его не найду. В поиске наберите и найдите его

22.06.2011 00:48 От: zaruta
grinopas 22.06.2011 00:38:
Я про шифровальщик файлов
  • Старенький скачал
  • ...ааааа это пароль_2....хреновая вещь..он у меня есть..
  • и porno-rolik2 тоже есть я его тестил. отчет выложил на форум...
  • ...блокировщик загрузчика винды MBR так же пробовал....он конечно не такой как преждние..но по тому как загрузка винды не происходит..его грохнуть несложно...но для чайников......беда
  • ...а что в архиве onfile_org_ru_vk_serdce.rar ??? кратко опиши если не затруднит..может я тоже это тестил?
22.06.2011 00:51 От: grinopas
zaruta 22.06.2011 00:48:
grinopas 22.06.2011 00:38:
Я про шифровальщик файлов
  • Старенький скачал
  • ...ааааа это пароль_2....хреновая вещь..он у меня есть..
  • и porno-rolik2 тоже есть я его тестил. отчет выложил на форум...
  • ...блокировщик загрузчика винды MBR так же пробовал....он конечно не такой как преждние..но по тому как загрузка винды не происходит..его грохнуть несложно...но для чайников......беда
  • ...а что в архиве onfile_org_ru_vk_serdce.rar ??? кратко опиши если не затруднит..может я тоже это тестил?

Что-то на подобие пароля_2 тоже шифрует файлы, только он новый

22.06.2011 00:54 От: zaruta
grinopas 22.06.2011 00:51:
Что-то на подобие пароля_2 тоже шифрует файлы, только он новый
  • ну я так и понял...
  • а этих нет Trojan.Winlock.3621 и Trojan.Winlock.3314
22.06.2011 00:55 От: grinopas

Мне доктор веб к нему сделали декрипт, только у меня почему-то не получилось его запустить пишет что файл pass не найден. Вроде всё правильно сделал. :(

22.06.2011 00:58 От: grinopas
zaruta 22.06.2011 00:54:
grinopas 22.06.2011 00:51:
Что-то на подобие пароля_2 тоже шифрует файлы, только он новый
  • ну я так и понял...
  • а этих нет Trojan.Winlock.3621 и
Trojan.Winlock.3314

Неа:(. Хочешь попытаться убрать без Live cd? Ну Trojan.Winlock.3621 ещё может и можно, если рабочий стол будет, а тот убрать так не получиться.

22.06.2011 00:59 От: zaruta
grinopas 22.06.2011 00:55:
Мне доктор веб к нему сделали декрипт, только у меня почему-то не получилось его запустить пишет что файл pass не найден. Вроде всё правильно сделал. :(
  • мне не по душе эти шифровальщики........ интереса почти нет...а вот MBR...порадовал...хоть что то другое....но не прижился он в семье вирусов...на сегодняшний день их всего 3 разновидности
22.06.2011 01:03 От: zaruta
grinopas 22.06.2011 00:58:
zaruta 22.06.2011 00:54:
grinopas 22.06.2011 00:51:
Что-то на подобие пароля_2 тоже шифрует файлы, только он новый
  • ну я так и понял...
  • а этих нет Trojan.Winlock.3621 и
Trojan.Winlock.3314
Неа:(. Хочешь попытаться убрать без Live cd? Ну Trojan.Winlock.3621 ещё может и можно, если рабочий стол будет, а тот убрать так не получиться.
  • я обоих убирал.....вчера до трех ночи с блондинкой по вирусу Trojan.Winlock.3621 возился....убирается в легкую тут отчет http://www.cforum.ru/t4/... правда файл баннера она так и не смогла мне выслать..
  • а Trojan.Winlock.3314 ты прав только ERDC
22.06.2011 01:09 От: grinopas
zaruta 22.06.2011 01:03:
grinopas 22.06.2011 00:58:
zaruta 22.06.2011 00:54:
grinopas 22.06.2011 00:51:
Что-то на подобие пароля_2 тоже шифрует файлы, только он новый
  • ну я так и понял...
  • а этих нет Trojan.Winlock.3621 и
Trojan.Winlock.3314
Неа:(. Хочешь попытаться убрать без Live cd? Ну Trojan.Winlock.3621 ещё может и можно, если рабочий стол будет, а тот убрать так не получиться.
  • я обоих убирал.....вчера до трех ночи с блондинкой по вирусу Trojan.Winlock.3621 возился....убирается в легкую тут отчет http://www.cforum.ru/t4/... правда файл баннера она так и не смогла мне выслать..
  • а Trojan.Winlock.3314 ты прав только ERDC
  • Их можно найти у беляша, но он их почему-то только коллекционирует.
  • Может за деньги продаст тебе
22.06.2011 01:12 От: zaruta
grinopas 22.06.2011 01:09:
-Их можно найти у беляша, но он их почему-то только коллекционирует.
  • Может за деньги продаст тебе
  • Я не больной за деньги покупать.....
  • Не даст так не даст...я их все равно уже снимал..просто для людей в картинках можно было все оформить..и выложить....
22.06.2011 01:17 От: grinopas
zaruta 22.06.2011 01:12:
grinopas 22.06.2011 01:09:
-Их можно найти у беляша, но он их почему-то только коллекционирует.
  • Может за деньги продаст тебе
  • Я не больной за деньги покупать.....
  • Не даст так не даст...я их все равно уже снимал..просто для людей в картинках можно было все оформить..и выложить....
  • Я шутканул, а по поводу оформить согласен с тобой.
22.06.2011 01:26 От: zaruta
grinopas 22.06.2011 01:17:
zaruta 22.06.2011 01:12:
grinopas 22.06.2011 01:09:
-Их можно найти у беляша, но он их почему-то только коллекционирует.
  • Может за деньги продаст тебе
  • Я не больной за деньги покупать.....
  • Не даст так не даст...я их все равно уже снимал..просто для людей в картинках можно было все оформить..и выложить....
  • Я шутканул, а по поводу оформить согласен с тобой.
  • да я понял что шутка.....кстати у меня файл porno-rolik2 другого размера, твой только что запускал...коды от ВЕБА неподходят.....
22.06.2011 01:29 От: zaruta

ладно..всем Спокойной ночи!

22.06.2011 01:31 От: grinopas
zaruta 22.06.2011 01:26:
grinopas 22.06.2011 01:17:
zaruta 22.06.2011 01:12:
grinopas 22.06.2011 01:09:
-Их можно найти у беляша, но он их почему-то только коллекционирует.
  • Может за деньги продаст тебе
  • Я не больной за деньги покупать.....
  • Не даст так не даст...я их все равно уже снимал..просто для людей в картинках можно было все оформить..и выложить....
  • Я шутканул, а по поводу оформить согласен с тобой.
  • да я понял что шутка.....кстати у меня файл porno-rolik2 другого размера, твой только что запускал...коды от ВЕБА неподходят.....

Я их качаю каждый день по несколько штук... У меня ещё вроде есть новые, а старые для которых код уже появляется я удаляю, там размеры разные, уже все не запомнишь конечно.....

22.06.2011 01:34 * От: grinopas

Вот ещё, может кто скачает, для выпиливания кодов

http://zalil.ru/upload/3...

22.06.2011 01:36 От: grinopas

Спокойной ночи!

22.06.2011 07:25 От: mrbelyash
grinopas 22.06.2011 01:09:
zaruta 22.06.2011 01:03:
grinopas 22.06.2011 00:58:
zaruta 22.06.2011 00:54:
grinopas 22.06.2011 00:51:
Что-то на подобие пароля_2 тоже шифрует файлы, только он новый
  • ну я так и понял...
  • а этих нет Trojan.Winlock.3621 и
Trojan.Winlock.3314
Неа:(. Хочешь попытаться убрать без Live cd? Ну Trojan.Winlock.3621 ещё может и можно, если рабочий стол будет, а тот убрать так не получиться.
  • я обоих убирал.....вчера до трех ночи с блондинкой по вирусу Trojan.Winlock.3621 возился....убирается в легкую тут отчет http://www.cforum.ru/t4/... правда файл баннера она так и не смогла мне выслать..
  • а Trojan.Winlock.3314 ты прав только ERDC
  • Их можно найти у беляша, но он их почему-то только коллекционирует.
  • Может за деньги продаст тебе

Пра што разговор?

22.06.2011 09:56 От: Ольга РеН

помогите пожалуйста!!!!! просит банер денег на номер билайна 500 руб номер 9651895605

22.06.2011 10:03 От: mrbelyash
Ольга РеН 22.06.2011 09:56:
помогите пожалуйста!!!!! просит банер денег на номер билайна 500 руб номер 9651895605

какой?

http://foto.mail.ru/mail...

22.06.2011 10:09 От: Ольга РеН

на нём изображены девушки вверху картинки голые их 5 гдето темного цвета банер. просит банер денег на номер билайна 500 руб номер 9651895605

22.06.2011 10:15 От: Ольга РеН

вроде 3481

22.06.2011 10:37 От: mrbelyash
Ольга РеН 22.06.2011 10:15:
вроде 3481

http://foto.mail.ru/...html...

там же в каментах коды

22.06.2011 15:47 От: deskris

банер сине белый с красной натписью ! windows заблокирован! просит сделать вот такое отправить смс на 1010 или 555 с текстом win1732@ya.ru 2816! не могу найти не код разблакировки и не могу зайти в безопасный режим

22.06.2011 15:56 От: grinopas
deskris 22.06.2011 15:47:
банер сине белый с красной натписью ! windows заблокирован! просит сделать вот такое отправить смс на 1010 или 555 с текстом win1732@ya.ru 2816! не могу найти не код разблакировки и не могу зайти в безопасный режим

код:2641881427

код:68548211773

22.06.2011 16:07 От: deskris
grinopas 22.06.2011 15:56:
deskris 22.06.2011 15:47:
банер сине белый с красной натписью ! windows заблокирован! просит сделать вот такое отправить смс на 1010 или 555 с текстом win1732@ya.ru 2816! не могу найти не код разблакировки и не могу зайти в безопасный режим
код:2641881427

код:68548211773

да это я пробывала уже.....не помогает.... у всех текс смс win1732@ya.ru 1732!, а уменя 2816!....думаю в этом очень большая разница

Страницы: << · >>  1 · ... · 448 · 449 · 450 · 451 · 452 · 453 · 454 · 455 · 456 · ... · 464 


Новое сообщение:
Complete in 94 ms, lookup=0 ms, find=94 ms

« Все форумы

© 2006-2012, CForum.ru
Адрес редакции:
Яндекс цитированияRambler's Top100Рейтинг@Mail.ru