|
|
|||||||||||||||||||
|
|||||||||||||||||||
|
|
|||||||||||||||||||
Новости CForum.ru02.11. [Маркетинг] 09.01. [Маркетинг] 09.01. [Маркетинг] 28.02. [Маркетинг] 01.10. [Бизнес] 24.04. [Бизнес] 13.10. [Бизнес] 06.10. [Бизнес] 18.09. [Бизнес] 24.08. [Бизнес] Мобильные телефоны на MForum.ru24.10. [ 24.10. [ 23.10. [
|
Как избавиться от навязчивого баннера, требующего отправить SMSТему создал(а): Сеньор Тыква
В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь. Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл. Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: () Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: () Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby. Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум. Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: () (спасибо zaruta) 10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: () (спасибо zaruta) Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: () (спасибо time, zaruta) Полезные ссылки:
Метод борьбы от ox1227: - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере. См. также тему: Также многих волнует: 29.01.2010 10:52 От: sat-albert ![]() помогите пожалуйста удалить баннер ... номер 3649 тескт 4704 29.01.2010 10:56 От: safico ![]() Спасибо всем!!! Избавился от баннера с СМС на номер 5155 G@N-2008 29.01.2010 08:50: Дата должна быть 28.01.2010 15:00. 86Q862176 либо 86Q86*76 (* – ЗАГЛАВНАЯ англ. буква от A до Z). Перебираем буквы и каждый раз перезагружаемся. Если сработает -напишите. safico 29.01.2010 10:56: Каким образом?! cutegirl 29.01.2010 08:33: 49K329664 (дата должна быть 27.01.2010 примерно 14:00) Argentin 29.01.2010 10:18: дата должна быть 27.01.2010 примерно 14:00 92*767643 (* – ЗАГЛАВНАЯ англ. буква от A до Z) Если поможет, отпишитесь, что помогло, плз... 29.01.2010 11:15 От: sat-albert ![]() помогите пожалуйста удалить баннер ... номер 3649 тескт 4704 пробывал коды написанные выше...не работают 29.01.2010 11:23 От: G@N-2008 ![]() Помогите пожалуйста в битый час голову ломаю как справиться с этим интернет секьюрити с кодом отправки а509105312 на номер 5121. хотя бы объясните как их удалить G@N-2008 29.01.2010 11:23: А на пяток постов выше влом заглянуть?! sat-albert 29.01.2010 11:15: Почитай и попробуй воспользоваться Sanechka 29.01.2010 09:48: 98388136481 0009990001 13616 2047692 18419 555358 4420864 1768684 2397672939 9025679360 passerby 29.01.2010 00:19: Полностью поддерживаю себя Ухожу на работу, буду вечером. 29.01.2010 12:26 От: tasss ![]() Подскажите код для сообщения 142025 на номер 8353 29.01.2010 12:44 От: виктория косарева ![]() Не могу войти ни в одну программу , ничего не открывается.Висит баннер следующего содержания : "Internet Security обнаружил вредоносное ПО на вашем компьютере отправьте смс с кодом K206015700 на номер 4460. Помогите пожалуйста!!!!!! 29.01.2010 12:49 От: wildboarhunter ![]() Блин, а у меня номер 3151, а текст постоянно меняется! седня выдает 25117026, а вчера был251121857. Че за хрень??? 29.01.2010 13:00 От: Tems ![]() Всем здрасте. Кто знает как убрать табличку центра безопасности смс на номер 6854 текст 69032 2363361. В инете вообще про этот номер инфы не могу накопать ... кодов разблокировки тем более 29.01.2010 13:19 От: Judith ![]() Помогите плиз плиз. "вы установили баннер для доступа на наш сайт.срок действия баннера-30 дней. если вы хотите удалить то отправьте смс с текстом 251126108 на номер 9099" Заранее спасибо! tasss 29.01.2010 12:26: Сначала вводим 9025679360, затем 2397672939 и УСЁ!!! 29.01.2010 13:25 От: Judith ![]() Подскажите код для сообщения 251126108 на номер 9099 wildboarhunter 29.01.2010 12:49: Попробуйте 1660, 1476, dezaktive, 3097 29.01.2010 13:33 От: Judith ![]() Подскажите код для сообщения 251126108 на номер 9099 29.01.2010 13:35 От: Tems ![]() скажите кто нибудб вообще сталкивался с смс на номер 6854???? Judith 29.01.2010 13:33: Пробуйте комбинации: спасибо, PozdRAvLyAeM, c940d271,himydarling,879563640,4298,575113 или 455950, если не сработает Делаем следующее: 1.Кликни правой кнопкой мыши на баннер и узнай директорию где он прописан (если неуказывается прописка не беда, переходи к п.3 а затем 5) 3.Запусти Word напиши что нибудь и кратковременно нажми кнопку питания компа, банер пропадёт, а word попросит сохранить изменения, жми отмену, а потом ручками мочи его в той директории где он сидит. 4.Если руками не удаляется (пишет, что невозможно удалить) скачай и установи программу unloker ... с помощью этой проги удаляй. 5.Скачайте Malwarebytes' Anti-Malware , установите, запустите, он просканирует систему, выдаст результат, удалите то что он нашел, если баннер не даст запустить программу, делайте всё в безопасном режиме. 2..Возможно он отобрал у Вас функции администратора и всё заблокировал. Делаем следующее: Если удается загрузиться в "безопасном режиме", то помогает бесплатная утилита AnVir Task Manager: Устанавливаете ее, запускаете, идете на вкладку "Автозагрузка" и отключаете все процессы помеченные красным цветом (высокий уровень риска). Последние версии этого вируса маскируются под системные файлы и процессы. AnVir Task Manager легко их распознает. Перезагружаетесь и если банер не появился, то его нужно удалить в той директории, в какой показала программа. Или если боитесь ошибиться в удалении то нужно пройтись антивирусником с обновлёнными базами. ПС. В "безопасном режиме" нет доступа к интернет, поэтому для загрузки антивирусов и утилит пользуйтесь "безопасный режим с загрузкой сетевых драйверов". Tems 29.01.2010 13:35: Пока Вы первый 29.01.2010 13:51 От: wildboarhunter ![]() zaruta 29.01.2010 13:30:wildboarhunter 29.01.2010 12:49:Попробуйте 1660, 1476, dezaktive, 3097 Спасибо, но коды не помогали. Я на клаве уже как на фортепиано нашарился:) Помог ло: Если кодами уже этот банер не взять! Кстати номер компании МТС! У меня 2 варианта: 1вар. Скорей всего в автозагрузке прописан файл Servikes.exe.( или что то типа того) Чтобы убрать его и удалить, зайдите в пуск – выполнить и напишите msconfig. Перед вам появится окошко в котором выберите автозагрузка и уберите галочку с этого файла Servikes.exe, посмотрите где он расположен и зайдя в ту папку удалите его. Перезагрузите ваш комп и все будит впорядке! 2. вар.Возможно он отобрал у Вас функции администратора и всё заблокировал. Делаем следующее: Если удается загрузиться в "безопасном режиме", то помогает бесплатная утилита AnVir Task Manager: Устанавливаете ее, запускаете, идете на вкладку "Автозагрузка" и отключаете все процессы помеченные красным цветом (высокий уровень риска). Последние версии этого вируса маскируются под системные файлы и процессы. AnVir Task Manager легко их распознает. Перезагружаетесь и если банер не появился, то его нужно удалить в той директории, в какой показала программа. Или если боитесь ошибиться в удалении то нужно пройтись антивирусником с обновлёнными базами. ПС. В "безопасном режиме" нет доступа к интернет, поэтому для загрузки антивирусов и утилит пользуйтесь "безопасный режим с 29.01.2010 13:51 От: wildboarhunter ![]() Judith 29.01.2010 13:33: смотри ссылку ниже wildboarhunter 29.01.2010 13:51:zaruta 29.01.2010 13:30:Спасибо, но коды не помогали. Я на клаве уже как на фортепиано нашарился:) Помог ло: Если кодами уже этот банер не взять! Кстати номер компании МТС! У меня 2 варианта: 1вар. Скорей всего в автозагрузке прописан файл Servikes.exe.( или что то типа того) Чтобы убрать его и удалить, зайдите в пуск – выполнить и напишите msconfig. Перед вам появится окошко в котором выберите автозагрузка и уберите галочку с этого файла Servikes.exe, посмотрите где он расположен и зайдя в ту папку удалите его. Перезагрузите ваш комп и все будит впорядке! 2. вар.Возможно он отобрал у Вас функции администратора и всё заблокировал. Делаем следующее: Если удается загрузиться в "безопасном режиме", то помогает бесплатная утилита AnVir Task Manager: Устанавливаете ее, запускаете, идете на вкладку "Автозагрузка" и отключаете все процессы помеченные красным цветом (высокий уровень риска). Последние версии этого вируса маскируются под системные файлы и процессы. AnVir Task Manager легко их распознает. Перезагружаетесь и если банер не появился, то его нужно удалить в той директории, в какой показала программа. Или если боитесь ошибиться в удалении то нужно пройтись антивирусником с обновлёнными базами.wildboarhunter 29.01.2010 12:49:Попробуйте 1660, 1476, dezaktive, 3097 Рад, что я не зря столько подробно всё описывал! zaruta 29.01.2010 13:46:Tems 29.01.2010 13:35:Пока Вы первый Напишите права администратора у Вас остались? или банер всё заблокировал? 29.01.2010 14:12 От: DushMen ![]() Помогите!!! На рабочем столе, поверх всех окон, сраный баннер: "(YESporno)Вы установили баннер для доступа на наш сайт. Срок действия - 30 дн. и т.д." И требуют смс с текстом 251122336 на номер 9099 Я нашёл этот поганый файл(smss.exe), но я не могу удалить эту хрень даже через диспетчер!! помогите плиииз!!! 29.01.2010 14:14 От: tasss ![]() zaruta 29.01.2010 13:23:tasss 29.01.2010 12:26:Сначала вводим 9025679360, затем 2397672939 и УСЁ!!! Огромное спасибо! zaruta 29.01.2010 14:15:DushMen 29.01.2010 14:12:установи программу unloker ... с помощью этой проги удаляй. Прошу прощения вот ссылка 29.01.2010 14:29 От: Tems ![]() zaruta 29.01.2010 14:01:zaruta 29.01.2010 13:46:Напишите права администратора у Вас остались? или банер всё заблокировал?Tems 29.01.2010 13:35:Пока Вы первый Права админа остались ... и появляется он не сразу при включении компьютера... престал работать google chrome и drweb ... скачал cureit сейчас проверяю 29.01.2010 14:33 От: AleVas ![]() Дайте пожалуйста ответ на A505815800 4460. Tems 29.01.2010 14:29:zaruta 29.01.2010 14:01:Права админа остались ... и появляется он не сразу при включении компьютера... престал работать google chrome и drweb ... скачал cureit сейчас проверяюzaruta 29.01.2010 13:46:Напишите права администратора у Вас остались? или банер всё заблокировал?Tems 29.01.2010 13:35:Пока Вы первый Ну тогда это хрень а не банер, делай, что я выше написал для номера 3649, стр форума 119, а потом антивирусником с обновлёнными базами, лучше ещё проверить до антивируса прогами AVZ и Malwarebytes' Anti-Malware, УДАЧИ! AleVas 29.01.2010 14:33: 924876T43, где T- лат. Дата 27.01.2010, время 13:28. не подходит тогда 9248767643 или O43771177 дата 29.01 дневное время (10:03), не сработает пишите zaruta 29.01.2010 14:42:AleVas 29.01.2010 14:33:924876T43, где T- лат. Дата 27.01.2010, время 13:28. не подходит тогда 9248767643 или O43771177 дата 29.01 дневное время (10:03), не сработает пишите Вот Ваш точно: код О43771277 (буква О латинская) дата на компьютере 29.01.2010 время 10:03 после перезагрузки не забудте выставить текущую дату и время! УДАЧИ! 29.01.2010 15:01 От: AleVas ![]() Не прошло... AleVas 29.01.2010 15:01: Перезагружайся и код О43771277 (буква О латинская) дата на компьютере 29.01.2010 время 10:03 после перезагрузки не забудте выставить текущую дату и время! УДАЧИ! Всем пока! До вечера! 29.01.2010 15:26 От: alex241^ ![]() помогите!!!!!!!!!!!!!!!вылез банер требует отправить смс 323662 на номер 5121!!!помогите справиться 29.01.2010 15:38 От: tujh11 ![]() Добрый день. Столкнулся с проблемой, при включении компа появляется банер с предложением отправить смс. 6300251793код 9690номер. пробовал найти код на сайте касперского и др.веб неподходят :\ зайти в реестр не удается т.к. пишет что заблокирован администратором. в интернет выйти не получается пишет что браузер тоже заблокирован. Internet security просит отправить смс на номер 4460 с текстом k205015000. помогите все перепробывал( У меня ноутбук начал закружаться по 10-15 минут Помогите пожалуйста убрать банер надо отправить смс с текстом 142017 на номер 8353,помогите удалить.. Банер почти на весь дисплей...комбинация cntr+alt+del не помогает,он ее моментально сворачивает и не дает раскрыть,переход к Application data ничего не дал,там нету файлов,также ничего не дал переход к АвтоЗагрузке,там вообще все чисто...сам файл который скорее всего банер активировал находиться на диске С,только его не возможно никаким образом удалить...доступ в инет заблокирован,он не позволяет открыть ни один браузер,скачать Dr.Web CureIt не получается из-за этого,если все равно установить Dr.Web CureIt через флешку в комп,то для активации надо нажать запуск,а у мен не получается так как банер находиться поверх все программ и приложений,причем он тупо висит и не позволяет пользоваться некоторым программами,помогите пожалуйста!!! 29.01.2010 16:22 От: БЛИН БЛИНСКИЙ ![]() привет! помните меня? я с безопасного режима зашёл 29.01.2010 16:24 От: БЛИН БЛИНСКИЙ ![]() что мне дальше делать?( ничё не пойму( 29.01.2010 16:32 От: Лариса Соболева ![]() Ребята!!!! Умоляю помогите!!! Муж убъет!!! Занесла троян..че делать не знаю..ни чего не помогает..Красная фигатень с голыми женщинами...ЕСПОРНО написано (по англ) и отправьтие смс с текстом 25111028 на 9099...все коды с касперского сайта не подходят, на веб зайти не могу....умоляю помогите.. 29.01.2010 16:57 От: kostyani4 ![]() подскажите какой код нужно ввести, если вылез баннер с текстом 7500128929 на номер 9691 29.01.2010 17:13 От: wilhel ![]() Мне тоже нужна помощь. Уже везде смотрел. Никому такие сочетания текста и номера не попадались. a504815200 на номер 5121 Akszz 29.01.2010 16:16: Сначала вводим 9025679360, затем появляется ещё одно окно вводим 2397672939 и говорим Спасибо! alex241^ 29.01.2010 15:26: Текст который просят отправить не перепутали? Complete in 58 ms, lookup=1 ms, find=57 ms
|
|