|
|
|||||||||||||||||||
|
|||||||||||||||||||
|
|
|||||||||||||||||||
Новости CForum.ru02.11. [Маркетинг] 09.01. [Маркетинг] 09.01. [Маркетинг] 28.02. [Маркетинг] 01.10. [Бизнес] 24.04. [Бизнес] 13.10. [Бизнес] 06.10. [Бизнес] 18.09. [Бизнес] 24.08. [Бизнес] Мобильные телефоны на MForum.ru24.10. [ 24.10. [ 23.10. [
|
Как избавиться от навязчивого баннера, требующего отправить SMSТему создал(а): Сеньор Тыква
В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь. Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл. Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: () Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: () Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby. Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум. Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: () (спасибо zaruta) 10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: () (спасибо zaruta) Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: () (спасибо time, zaruta) Полезные ссылки:
Метод борьбы от ox1227: - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере. См. также тему: Также многих волнует: 26.01.2010 15:01 От: MaXiNaToR ![]() Всем, всем, всем бедолагам с проблемой "СМС 3457 6 на номер 2474" вот верняк кода: шаг первый вбиваем номер 4479927959 и смотрим на изменения в окне баннера (ваш код принят отправьте смс и т.д.) шаг второй вбиваем номер 8694287294. Получилось, тогда от всей души поздравляю с освобождением от этой заразы. Успехов. Р.S.: Спасибо людям-человекам которые здесь общаются, информацию взял здесь, вот у кого уже не помню. Но большой респект и уважуха им! 26.01.2010 15:03 От: AntonyoK ![]() У меня вылез баннер на 90% рабочего стола. даже без входа в Нет. просили отправить СМС с кодом К205615000 на 4460. Пытался откатить систему назад, толку 0. Прочитав рекомендации удалось удалить гадость из Tempов- баннер пропал, однако все файлы ехе так и не запускаются, антивирусы тоже блокируются как на ПК, так и с флэш. Удалось найти гадость в System 32- *.dll размером 123 Кб, их удаление большого плюса не дало. Восстановление системы не запустить. Загрузил на комп программу AVZ, предварительно переименовав в gamezva.pif, однако при ее запуске комп сразу же отключается. Помогите пожалуйста. Ребята, где вы эту гадость берёте? Не могу найти для эксперимента. Подскажите плз... k207115600 4460 - Z89R24H не помогает уже как и остальные коды с дрвеба и подморщика разлока, перепробовал уже кучу способов,жму на авз комп ребутится пипец все просчитали дрвеб тож самое. zldn 26.01.2010 15:43: 544625144 -попробуй этот AntonyoK 26.01.2010 15:03: Ставите дату 22.01.2010 и код 544625144 AntonyoK 26.01.2010 15:03: Ставите дату 22.01.2010 и код 54462514 warwar 26.01.2010 15:46:zldn 26.01.2010 15:43:544625144 -попробуй этот или 22.01.2010 ( примерно дневное время) - U15884H, буквы заглавные!!! Sanchos84 26.01.2010 14:58: U1688NH или U16887H 26.01.2010 16:22 От: zldn ![]() 22.01.2010 ( примерно дневное время) - U15884H, буквы заглавные!!! неа в биосе менял время не помогло 544625144 тоже 26.01.2010 16:26 От: coloveq ![]() Не чё не помогает хелп! K212015000 на номер 4460 Выручайте плиззз.... 26.01.2010 16:34 От: zldn ![]() я сдаюсь парни ниче не помогает ни коды ни авз ни курит перестановки времени и тд ,проипал время впоряде на разных сайтах ,пошел формат делать- называется офигенно поискал музыку :( хотя с антивирусами проблем не было, думаю может от обновление дров атишных вчера дырка появилась какая :( да и винду уже не переустанавливал года полтора , все как-то не попадалсь вирусы и комп вообще нормально защищен провиряю, а вчера постал колофдюти 6 и двора обновил на видео и хана сегодня, вот думаю терь дыра в дровах или 1с подсунули zldn 26.01.2010 16:22: U1588NH если нет пишы мы близко!!! 26.01.2010 17:04 От: Наталика ![]() coloveq 26.01.2010 16:26: видела человека с той же бедой. Попробуйте: "перестановка даты на 23 число (Январь), и код UG686632 " 26.01.2010 17:06 От: ytrewq ![]() M204112000 - запарился подбирать. нужен только код, другие способы не рассматриваются ибо не применимы. помогите пожалуйста. да, в начале М, номер 3649. в прошлом году такая штука уже была - подобрал, после двое суток лечил и восстанавливал, вроде проблемы исчезли. и вот снова, оба раза подцепила сестра, где лазила не говорит. систему переустановить не получается - нетбук, сидирума нет. возможно вирусов несколько, моментально съедается все свободное место на диске С, ни одно приложение запустить не получается, либо ничего не происходит, либо начинается перезагрузка. Наталика 26.01.2010 17:04:coloveq 26.01.2010 16:26:видела человека с той же бедой. Попробуйте: "перестановка даты на 23 число (Январь), и код UG686632 " или DG462632 26.01.2010 17:14 От: zldn ![]() U1588NH если нет пишы мы близко!!! --- неверный код пишет ( дату 22 число оставил 12-15 26.01.2010 17:19 От: Наталика ![]() помогите пожалуйста :-) все коды уже пробовала. Висит баннер при входе в интернет через explorer (раньше и в опере тож висел, но со временем пропал) с ссылкой на порно сайт. Дословно на нем написано: " Если рекламный модуль был вами установлен, но вы решили отказаться от подписки, то вам достаточно отправить смс на короткий номер, указанный ниже. Полученный код позволит вам удалить информер. 1 информер удалится автоматически через 30 дней. 2 бесплатный доступ к порно - видео архивам. 3 служба технической поддержки. Чтобы удалить информер, отправьте смс с текстом 2117 на номер 3649 .введите код, полученный в ответном смс " Прошло уже больше месяца, а он до сих пор болтается в правом нижнем углу :-( уже схожу с ума... 26.01.2010 17:28 От: nastya22.86 ![]() Подскажите мне,что делать,пуск и рабочий стол пропал.Диспечер не открывается..Что делать??? zldn, Z89R24H попробуй 23 числом 22.01.20010 - U1588(? )H, где ? - A - Z, буквы должны быть англ. и счетчик чтоб бистрее анализировал, перезапускай после неверного кода свой браузер Наталика 26.01.2010 17:19: 174 или 0 26.01.2010 17:35 От: Наталика ![]() пробывала их тож, warwar, не подходят оба :-( противный баннер такой, я прям бешусь! 26.01.2010 17:35 От: Anatoli1988 ![]() Тоже не помогло.там не было в процессах этого 26.01.2010 17:36 От: MuxaMuxa ![]() Здесь собрали кучу кодов с ключами Наталика 26.01.2010 17:35: "termsrv.dll" (["c:\windows\system32\termsrv.dll", - его надо переименовать а потом заменить на termsrv.rar а вот коды 92343, 60217, 67879, 59215, 9958 26.01.2010 18:12 От: zldn ![]() Z89R24H 23 числом на 12 часов помогло. Большое спасибо за помощь warwar .пойду теперь комп чистить :)Еще раз огромное спс 26.01.2010 18:15 От: slonn ![]() люди help!!! 5862730 на номер 9800 Выручайте 26.01.2010 18:15 От: julia5007 ![]() Сеньор Тыква 27.11.2008 01:17: 26.01.2010 18:17 От: Наталика ![]() warwar 26.01.2010 17:48:Наталика 26.01.2010 17:35:"termsrv.dll" (["c:\windows\system32\termsrv.dll", - его надо переименовать а потом заменить на termsrv.rar а вот коды 92343, 60217, 67879, 59215, 9958 малость недопоняла.. ( как переименовать? во что? перед тем как расширение поменять? 26.01.2010 18:19 От: julia5007 ![]() Сижу и удаляю каждый файл с окончанием dll.Все что ли файлы на конце которых dll. надо ликвидировать с компа?Ответьте пожайлуста!!!!!!!!!!!! 26.01.2010 18:20 От: D-ZugNN ![]() warwar! Поставил буку на зарядку и тут же выскочила эта дрянь! Испробовал твои коды и баннер испарился, перезагрузил комп и он снова вылез. Деактивировал теми же кодами... Система сообщила о сбое в работе подпрограммы Easy Display menager, может дрянь там? Как теперь буку лечить? Запустил утилиту Dr. Web по горячим следам, но думаю бесполезно... Дай совет, светлая голова! 26.01.2010 18:23 От: julia5007 ![]() slonn 26.01.2010 18:15: julia5007 26.01.2010 18:19: atmlib.dll ; dbnetlib.dll ; fltlib.dll ; iconlib.dll ; samlib.dll ; typelib.dll ; ulib.dll ; zlib.dll ; InstallUtilLib.dll ; mscorlib.dll ; sbscmp20_mscorlib.dll . нужные файлы и их удалять НЕЛЬЗЯ!!!! Више господин ajadg писал это!!! Ребята юзайте поиск и google, там все написано о dll-файлах !!! 26.01.2010 18:38 От: slonn ![]() julia5007 а система теперь нормально работает? 26.01.2010 18:41 От: julia5007 ![]() warwar 26.01.2010 18:35:julia5007 26.01.2010 18:19:atmlib.dll ; dbnetlib.dll ; fltlib.dll ; iconlib.dll ; samlib.dll ; typelib.dll ; ulib.dll ; zlib.dll ; InstallUtilLib.dll ; mscorlib.dll ; sbscmp20_mscorlib.dll . нужные файлы и их удалять НЕЛЬЗЯ!!!! Више господин ajadg писал это!!! Ребята юзайте поиск и google, там все написано о dll-файлах !!! А если я удаляла инфомеры которые только в браузере выскакивают то ничего если они будут вмсеть в папке c-windows-sistem32 D-ZugNN 26.01.2010 18:20: введи еще раз коды чтобы уничтожить баннер и скачай AVZ, проверь ней комп и если нужно, восстанови систему!!! Добрый вечер!warwar ! Супер! Красавчик!Снимаю шляпу! Я Сегодня на работе целый день. Наталика, "termsrv.dll" (["c:\windows\system32\termsrv.dll", - его надо переименовать для того чтобы удалить (здесь вирус). А вообщето в настройках бразера не пробовавала отключить не понятные расширения или плагины? IE - очень уязвимый браузер(((( zaruta, Ооооо!!! Привет!!! У меня отпуск до конца недели))) Отлично что Вы с нами , а то, новый день- новые проблемы (вирусы)!!! 26.01.2010 18:56 От: coloveq ![]() Пароли не помогли! Перепробовал всё что возможно и остановился на прогах! Дофига разных но получилось.... Мб кому помогут Autoruns,ProcessExplorer отличные всем советую...... Отключаем фаил Sdra64.exe удаляем к чертям и воля..... Удачи 26.01.2010 19:00 От: coloveq ![]() Пароли не помогли! Перепробовал всё что возможно и остановился на прогах! Дофига разных но получилось.... Мб кому помогут Autoruns,ProcessExplorer отличные всем советую...... Отключаем фаил Sdra64.exe удаляем к чертям и воля..... Удачи 26.01.2010 19:04 От: sochinsckaia ![]() помогите пожалуйста!!!!!!!!!!!!!!вылез красный банер yesporno!и пишет "вы установили баннер для доступа на наш сайт.и просит отправить смс с текстом 251132112 на номер 9099. дайте пожалуйста ключ!!!!!!!!!!! избавьте от этой гадости!!!!!! warwar! От вирусов не уйти! Но я тут почитал все сообщения на сегодня и понял, что людям лень читать форум и выискивать там свою проблему, гораздо легче написать номер телефона и текст который просят отправить, а потом сиди и жди! про SMS на номер 9800 я уже и слышать и видеть не хочу! Думаю было бы правильней в табличку обьединить все коды на номера которые сработали и люди сами искали решение, но это работа огромная, да и хакеры не спят, то же читают наш форум. Но одна мысль греет приятно, сколько мы у них халявных денег отобрали! zaruta, я тоже думал об этом, но выдать алгоритмы решения проблемы было бы глупо, но эти вирусы явное дказательство того, что наши хакеры способны и на большое. Теперь нужно держаться вместе). А поиск реально ребята не хотят юзать((( 26.01.2010 19:13 От: valdiva ![]() Ребят? а у меня все тоже очень запущенно-с утра появился этот всеми любимый баннер "интернет секьюрити"(долгих лет жизни создателям этого замечательного вируса)/ Там стандартный текст типа ля-ля-ля отправьте К207115900 на номер 4460. Дабы никого не беспокоить понапрасну, я прочитала все 109 страниц этого форума(благо быстро читаю-потребовалось всего 10 часов)) ). Поняла что вы волшебники, но ни один из предложенных кодов не подошел, даже с изменениями даты и т.д. По закону жанра ни диспетчер задач,ни восстановление системы, ни антивирусники не работают.... После убитого напрочь дня, я решилась на крайние,как мне казалось сначала, меры-позвонила по номеру 88005550102. Там девушка любезно подсказала мне код (если кому нужен, то это U 16886736)... И все бы хорошо, НО!!! Вместо того, чтобы как порядочный комп перезагрузиться - у меня появился синий экран смерти... Ручная перезагрузка ничего не дала-баннер появился снова. Позванила опять девушке, она сказала его не трогать, типа через время он сам должен перезагрузиться. Прошло уже 56 минут и естесственно ничего не происходит. ЧТО ДЕЛАТЬ????? warwar ! Да Хакеры ребята что надо! Отличный способ заработать на халяву! 26.01.2010 19:15 От: sochinsckaia ![]() zaruta 26.01.2010 19:05: ok!но мы перепробовали все пароли -ничего не помогает!!!!!!!!!!!!!!!! sochinsckaia 26.01.2010 19:04: Начинайте смотреть со стр.103 форума, там есть решение Вашей проблемы 26.01.2010 19:21 От: elektrik pmz ![]() passerby 26.01.2010 15:16: Загрузи с бесплатных Адоб флеш плеер 10 Получишь море удовольствий! valdiva 26.01.2010 19:13: Но как он сам по себе исчезнит, это же вирус!!! Хотя?!? У меня 2 варианта 1) 544625144 дата на компе 22.01.2010 или 23.01.2010 2) U15887H или U1588NH 22.01.2010 Если исчезнит баннер то нужно проверить комп AVZ или восстановить систему valdiva 26.01.2010 19:13: На К207115900 на номер 4460. подошел бы универсальный 544625144, сейчас какой высветил? Complete in 88 ms, lookup=0 ms, find=88 ms
|
|