|
|
|||||||||||||||||||
|
|||||||||||||||||||
|
|
|||||||||||||||||||
Новости CForum.ru02.11. [Маркетинг] 09.01. [Маркетинг] 09.01. [Маркетинг] 28.02. [Маркетинг] 01.10. [Бизнес] 24.04. [Бизнес] 13.10. [Бизнес] 06.10. [Бизнес] 18.09. [Бизнес] 24.08. [Бизнес] Мобильные телефоны на MForum.ru24.10. [ 24.10. [ 23.10. [
|
Как избавиться от навязчивого баннера, требующего отправить SMSТему создал(а): Сеньор Тыква
В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь. Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл. Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: () Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: () Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby. Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум. Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: () (спасибо zaruta) 10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: () (спасибо zaruta) Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: () (спасибо time, zaruta) Полезные ссылки:
Метод борьбы от ox1227: - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере. См. также тему: Также многих волнует: 06.02.2010 20:46 От: cthutq1985 ![]() Люди!!!помогите,поймался банер не могу убрать.Подсккажите пожалуйста код!!!ПОЖАЛУЙСТА Банер 9691номер750409264Помогите!!!Плиз cthutq1985 06.02.2010 20:46: 4122566614 06.02.2010 21:07 От: step ![]() Помогите,плиз.Выскочил баннер с текстом 323642 на номер 8353.Если есть коды,дайте пожалуйста.Пробывал2047692 или 5e5cc477bc6a85638d28a8a276986dd3 или код 16826 или 1064 или 13616 или 919e671ad34ab062a40813365f614eb1 или 919e671ad34ab062 или b4b34fc4985b7707cf46742c55a848ab или 0393aabe2220d689 или ccb054b260cbd35947c65e265db6f562f1fbb56a НЕ помогает.Я сойду с умаааааааааааааааааааааа. Обновлена таблица ответных кодов, для баннеров на различные номера (обновление 06.02.2010), пост=148416= не брать во внимание, правильная ссылка: zaruta 06.02.2010 21:12: Вот результаты по стр.50-99(включительно). Не думал, что это займёт столько времени. Все коды -100% проверены (выбирал только те, на которые были положительные отзывы). Так что можеш прицепить к своей таблице, может кому пригодится. 06.02.2010 21:19 От: Арсен Джан ![]() Подскажите пожалуйста, как избавиться от баннера, который просит отправить sms 143039 на номер 8353. Арсен Джан 06.02.2010 21:19: Сначала вводим код 9025679360, затем появляеться ещё одно сообщение вводим код 2397672939 Арсен Джан 06.02.2010 21:19: вводим 9025679360, затем появляется ещё одно окно вводим 2397672939 zaruta извини, продублировал тебя. Просто не обновил страницу, sorry 06.02.2010 21:25 От: Натуся25 ![]() zaruta 06.02.2010 20:35:Натуся25 06.02.2010 20:28:Скорей всего в автозагрузке прописан файл Servikes.exe.( или что то типа того) Чтобы убрать его и удалить, зайдите в пуск – выполнить и напишите msconfig. Перед вам появится окошко в котором выберите автозагрузка и уберите галочку с этого файла Servikes.exe, посмотрите где он расположен и зайдя в ту папку удалите его. Перезагрузите ваш комп и все будит впорядке!zaruta 06.02.2010 19:30:Все попробовала не получаетсяНатуся25 06.02.2010 19:23:Перезагружайтесь и ещё раз: 2047692, или 25215 или 1924, или 5e5cc477bc6a85638d28a8a276986dd3, 8f41d78dfa6673a67bfc369e7e600297, 8f41d78dfa6673a6, 2adbc21b2761e99c7d74a3d4e3aa785c, 9ec20c1ed78d39bb00b948dd0a84ec4d,zaruta 06.02.2010 19:12:Не помогает,Натуся25 06.02.2010 19:11:2047692 Нет там такого файла Ужас step 06.02.2010 21:07: вводи код 449253, потом код 2047692 или код 16826 или 1064 после ввода каждого перезагружайся! passerby 06.02.2010 21:24: Ерунда! Я заколебался с таблицей, скачай, хочу услышать критику! 06.02.2010 21:41 От: tanchik-65 ![]() помогите добрые люди избавиться от навязчевого банера!Ну просто ДАСТАЛ!!!!!!требуют отправить смс с текстом 2146 на номер 3649.Пришлите пожайлуста код! Натуся25 06.02.2010 21:25:zaruta 06.02.2010 20:35:Нет там такого файла УжасНатуся25 06.02.2010 20:28:Скорей всего в автозагрузке прописан файл Servikes.exe.( или что то типа того) Чтобы убрать его и удалить, зайдите в пуск – выполнить и напишите msconfig. Перед вам появится окошко в котором выберите автозагрузка и уберите галочку с этого файла Servikes.exe, посмотрите где он расположен и зайдя в ту папку удалите его. Перезагрузите ваш комп и все будит впорядке!zaruta 06.02.2010 19:30:Все попробовала не получаетсяНатуся25 06.02.2010 19:23:Перезагружайтесь и ещё раз: 2047692, или 25215 или 1924, или 5e5cc477bc6a85638d28a8a276986dd3, 8f41d78dfa6673a67bfc369e7e600297, 8f41d78dfa6673a6, 2adbc21b2761e99c7d74a3d4e3aa785c, 9ec20c1ed78d39bb00b948dd0a84ec4d,zaruta 06.02.2010 19:12:Не помогает,Натуся25 06.02.2010 19:11:2047692 Я сказал "..похожий файл..." отключайте всё по очереди в автозагрузке и перегружайтесь, а лучше это: Возможно он отобрал у Вас функции администратора и всё заблокировал. Делаем следующее: Если удается загрузиться в "безопасном режиме", то помогает бесплатная утилита AnVir Task Manager, Устанавливаете ее, запускаете, идете на вкладку "Автозагрузка" и отключаете все процессы помеченные красным цветом (высокий уровень риска). Последние версии этого вируса маскируются под системные файлы и процессы. AnVir Task Manager легко их распознает. Перезагружаетесь и если банер не появился, то его нужно удалить в той директории, в какой показала программа. Или если боитесь ошибиться в удалении то нужно пройтись антивирусником с обновлёнными базами. ПС. В "безопасном режиме" нет доступа к интернет, поэтому для загрузки антивирусов и утилит пользуйтесь "безопасный режим с загрузкой сетевых драйверов". Все ссылки на программы есть н форуме. 06.02.2010 21:53 От: DzirrT ![]() помогите плиз код a512015000 на номер 5121 zaruta 06.02.2010 21:37:passerby 06.02.2010 21:24:Ерунда! Я заколебался с таблицей, скачай, хочу услышать критику! Какая уж там критика. Пусть кто - нить сделает по-другому. Правда после 145 строчки что-то не в порядке с форматом строк - видно только нижняя часть записи. Но если выделить эту ячейку, то в строке редактирования всё читается. Ну а если добавишь мою таблицу (там болше 100 кодов), то это должно стать Must Have каждого уважающего себя user' a. passerby 06.02.2010 21:57:zaruta 06.02.2010 21:37:Какая уж там критика. Пусть кто - нить сделает по-другому. Правда после 145 строчки что-то не в порядке с форматом строк - видно только нижняя часть записи. Но если выделить эту ячейку, то в строке редактирования всё читается. Ну а если добавишь мою таблицу (там болше 100 кодов), то это должно стать Must Have каждого уважающего себя user' a.passerby 06.02.2010 21:24:Ерунда! Я заколебался с таблицей, скачай, хочу услышать критику! У меня Офис слетел, буду переустанавливать! 06.02.2010 22:02 От: step ![]() zaruta 06.02.2010 21:36:step 06.02.2010 21:07:вводи код 449253, потом код 2047692 или код 16826 или 1064 после ввода каждого перезагружайся! Не получается,то бишь не убирается. Помоги. DzirrT 06.02.2010 21:53: Код: 780976702 дата 29.01.2010 время 13:58 DzirrT 06.02.2010 21:53: переводим дату на 27.01 время14.00 вводим 495132Y64 step 06.02.2010 22:02:zaruta 06.02.2010 21:36:Не получается,то бишь не убирается. Помоги.step 06.02.2010 21:07:вводи код 449253, потом код 2047692 или код 16826 или 1064 после ввода каждого перезагружайся! Сделайте как в посте=148429 в ответ на 148424= 06.02.2010 22:36 От: step ![]() Пойду напьюсь,сцуки ещё выкинули банер.Я их в рот.Всем удачи. step 06.02.2010 22:36: Зачем напиваться, всё поправимо, пиши текст sms и тел нового баннера passerby Пишу с другой машины, там у меня у Офиса лицензия закончилась, идёт установка нового Офиса! zaruta 06.02.2010 22:47: Что - то сегодня людей маловато. Выходной однако... zaruta, passerby, в начале 137 страницы есть два ваших сообщения ( и ). Вы можете самостоятельно их редактировать. Предлагаю вам собирать информацию в этих двух сообщениях, а я дам на них ссылку из шапки. А то ссылка на файл в обменнике все время разная. А здесь вы сможете ее обновлять. admin 06.02.2010 22:55: О, кажется на нас обратили внимание... passerby 06.02.2010 22:57:admin 06.02.2010 22:55:О, кажется на нас обратили внимание... Просто работа ещё не закончена, и ссылки эти как - бы рабочие. Когда будет готово, тогда и решим, как быть, ок? passerby 06.02.2010 22:59:passerby 06.02.2010 22:57:Просто работа ещё не закончена, и ссылки эти как - бы рабочие. Когда будет готово, тогда и решим, как быть, ок?admin 06.02.2010 22:55:О, кажется на нас обратили внимание... Поддерживаю! Сегодня - Завтра закончим с таблицей и дадим ссылку, которыю можно будет дать в шапке! Мы отпишемся! passerby Наш труд не остался незамеченным!!!!!!!!!!!!!Ура!!!!!!!!!!!!!!!!!! zaruta 06.02.2010 23:06: Вот видишь, а ты хотел прекращать ... passerby 06.02.2010 23:08:zaruta 06.02.2010 23:06:Вот видишь, а ты хотел прекращать ... Ну ты гигант, столько инфы перелопатил!!!Сейчас обьединяю наши усилия в одно! Ну вот и закончена сводная таблица ответных кодов на различные баннеры, обновлена 07.02.2010 в 0:27, можно выкладывать в шапку 07.02.2010 00:49 От: Зябр ![]() zaruta 06.02.2010 21:46:Натуся25 06.02.2010 21:25:Я сказал "..похожий файл..." отключайте всё по очереди в автозагрузке и перегружайтесь, а лучше это: Возможно он отобрал у Вас функции администратора и всё заблокировал. Делаем следующее: Если удается загрузиться в "безопасном режиме", то помогает бесплатная утилита AnVir Task Manager, Устанавливаете ее, запускаете, идете на вкладку "Автозагрузка" и отключаете все процессы помеченные красным цветом (высокий уровень риска). Последние версии этого вируса маскируются под системные файлы и процессы. AnVir Task Manager легко их распознает. Перезагружаетесь и если банер не появился, то его нужно удалить в той директории, в какой показала программа. Или если боитесь ошибиться в удалении то нужно пройтись антивирусником с обновлёнными базами. ПС. В "безопасном режиме" нет доступа к интернет, поэтому для загрузки антивирусов и утилит пользуйтесь "безопасный режим с загрузкой сетевых драйверов". Все ссылки на программы есть н форуме.zaruta 06.02.2010 20:35:Нет там такого файла УжасНатуся25 06.02.2010 20:28:Скорей всего в автозагрузке прописан файл Servikes.exe.( или что то типа того) Чтобы убрать его и удалить, зайдите в пуск – выполнить и напишите msconfig. Перед вам появится окошко в котором выберите автозагрузка и уберите галочку с этого файла Servikes.exe, посмотрите где он расположен и зайдя в ту папку удалите его. Перезагрузите ваш комп и все будит впорядке!zaruta 06.02.2010 19:30:Все попробовала не получаетсяНатуся25 06.02.2010 19:23:Перезагружайтесь и ещё раз: 2047692, или 25215 или 1924, или 5e5cc477bc6a85638d28a8a276986dd3, 8f41d78dfa6673a67bfc369e7e600297, 8f41d78dfa6673a6, 2adbc21b2761e99c7d74a3d4e3aa785c, 9ec20c1ed78d39bb00b948dd0a84ec4d,zaruta 06.02.2010 19:12:Не помогает,Натуся25 06.02.2010 19:11:2047692 У меня аналогичная проблема. Последовал всем советам, включая установку AnVir Task Manager, с последующим помещением в карантин всех более-менее подозрительных процессов - результата не дало. Может еще варианты?) Натуся25 06.02.2010 19:11: Помогие избавиться от порно- информера. Требует отправить смс 746269 на номер 8353 Попробуйте код 373436323639 или 9490152 zaruta 07.02.2010 02:57: И ещё: 8f41d78dfa6673a67bfc369e7e600297 zaruta 07.02.2010 00:28: Добавлено. 07.02.2010 06:43 От: александр0 ![]() Люди подскажите код 2146 на номер 3649 спасибо 07.02.2010 07:07 От: александр0 ![]() кто нибудь знает код 2146 на номер 3649 07.02.2010 07:10 От: александр0 ![]() 200 руб кто скажет код разблокировки 2146 на номер 3649 07.02.2010 07:21 От: александр0 ![]() напишите код 2146 на номер 3649 07.02.2010 10:36 От: sheff314 ![]() народ, помогите, пожалуйста, зае... эта порнуха на полэкрана. в общем надо отправить текст 145052 на номер 8353 александр0 07.02.2010 06:43: пробуем это - 9910276 07.02.2010 11:33 От: александр0 ![]() не подходит 07.02.2010 11:33 От: georgi ![]() zarutapasserby Огромная благодарность Вам ребята за проделанный труд по сбору информации в одну сводную таблицу!!! Качнул что и другим советую.Спасибо! 07.02.2010 12:10 От: <<Saw>> ![]() На недели поймал тоже эту ... поэтому и узнал об этом форуме,подсказали.Да ладно банер можно в ручную избавится от него,кто постоянно за компом сидит каждый фаил знает у себя. На домной жестоко поиздевались,комп резко совершил перезагрузку на много быстрее чем сам перезагружаеш,думаю пой мал банер а комп вместо того чтоб рабочий стол показать показал черный экран было написанно чето про вирус смс отправить,еще что переустановка виндувса не даст результат так-как вирус в загрузочных ячейках винта,еще шло время алгоритма смены шифрования,типо чтоб побыстрее отправили смс, Только не понятно когда он ушел почемуто второй винт перестал открываться пришлось фармотировать теперь нормально,может из-за него> 07.02.2010 12:12 От: <<Saw>> ![]() Совсем забыл номер 8353 текст 7488027 ответ 2047692 georgi 07.02.2010 11:33: пожалуйста. passerby 07.02.2010 10:48:александр0 07.02.2010 06:43:пробуем это - 9910276 Тогда следующие по очереди с перезагрузкой 13616, 4853713, 572244, 121 или 0, sheff314 07.02.2010 10:36: Сначала вводим 9025679360, затем появляется ещё одно окно вводим 2397672939 Complete in 46 ms, lookup=0 ms, find=46 ms
|
|