|
|
|||||||||||||||||||
|
|||||||||||||||||||
|
|
|||||||||||||||||||
Новости CForum.ru02.11. [Маркетинг] 09.01. [Маркетинг] 09.01. [Маркетинг] 28.02. [Маркетинг] 01.10. [Бизнес] 24.04. [Бизнес] 13.10. [Бизнес] 06.10. [Бизнес] 18.09. [Бизнес] 24.08. [Бизнес] Мобильные телефоны на MForum.ru24.10. [ 24.10. [ 23.10. [
|
Как избавиться от навязчивого баннера, требующего отправить SMSТему создал(а): Сеньор Тыква
В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь. Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл. Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: () Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: () Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby. Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум. Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: () (спасибо zaruta) 10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: () (спасибо zaruta) Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: () (спасибо time, zaruta) Полезные ссылки:
Метод борьбы от ox1227: - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере. См. также тему: Также многих волнует: Всем привет! Ни чего себе, таблицу уже скачали 229 раз, вот это прорыв!!!! zaruta 07.02.2010 13:08: Да уж, не думалось, что это настолько актуально. zaruta , привет отдельный! zaruta , какие соображения по поводу кодов?, Генераторы всё реже и реже дают правильные ответы. Особенно на 8353 !!! Да, откуда идея хешировать код? Или это в порядке эксперимента? passerby 07.02.2010 13:10:zaruta 07.02.2010 13:08:Да уж, не думалось, что это настолько актуально. zaruta , привет отдельный! passerby Спасибо за труд, без тебя этого ничего бы не получилось,спасибо админу, что нас заметил, думаю мы дали серьёзный отпор баннерам, ни на каком форуме подобной помощи нет и в помине! 07.02.2010 13:21 От: Kazyaffka ![]() всем привет выйдите в настройки компа и восстановите его на дату где небыло этой фигни через пуск passerby 07.02.2010 13:14: Это мой эксперимент, но по моему он себя не оправдал! Kazyaffka 07.02.2010 13:21: Просьба! Если пишите кому либо ответ, есть кнопочка ответить или цитировать, это для того чтоб знать кому ответ и если он помог, то внести его в таблицу! Вопрос к Админу.Как мы можем обновлять таблицу ответных кодов? т.е какое сообщение мы можем редактировать? 07.02.2010 13:47 От: александр0 ![]() нет неполучилось александр0 07.02.2010 13:47: 1 Вариант:Скорей всего в автозагрузке прописан файл Servikes.exe.( или что то типа того) Чтобы убрать его и удалить, зайдите в пуск – выполнить и напишите msconfig. Перед вам появится окошко в котором выберите автозагрузка и уберите галочку с этого файла Servikes.exe, посмотрите где он расположен и зайдя в ту папку удалите его. Перезагрузите ваш комп и все будит впорядке! 2 Вариант:1.Кликни правой кнопкой мыши на баннер и узнай директорию где он прописан (если неуказывается прописка не беда, переходи к п.2) 2.Запусти Word напиши что нибудь и кратковременно нажми кнопку питания компа, банер пропадёт, а word попросит сохранить изменения, жми отмену, а потом ручками мочи его в той директории где он сидит ( если узнали директорию) 4.Если руками не удаляется (пишет, что невозможно удалить) скачай и установи программу unloker, с помощью этой проги удаляй. 5.Скачайте Malwarebytes' Anti-Malware , установите, запустите, он просканирует систему, выдаст результат, удалите то что он нашел, если баннер не даст запустить программу, делайте всё в безопасном режиме. 3 Вариант: Возможно он отобрал у Вас функции администратора и всё заблокировал. Делаем следующее: Если удается загрузиться в "безопасном режиме", то помогает бесплатная утилита AnVir Task Manager, Устанавливаете ее, запускаете, идете на вкладку "Автозагрузка" и отключаете все процессы помеченные красным цветом (высокий уровень риска). Последние версии этого вируса маскируются под системные файлы и процессы. AnVir Task Manager легко их распознает. Перезагружаетесь и если банер не появился, то его нужно удалить в той директории, в какой показала программа. Или если боитесь ошибиться в удалении то нужно пройтись антивирусником с обновлёнными базами. ПС. В "безопасном режиме" нет доступа к интернет, поэтому для загрузки антивирусов и утилит пользуйтесь "безопасный режим с загрузкой сетевых драйверов". Все ссылки на программы есть на форуме. zaruta 07.02.2010 13:38: Каждый участник может редактировать собственные сообщения. Я предложил добавить в шапку ссылку на сообщения в начале 137 страницы, так как там как раз два ваших сообщения идут первыми и ссылаться на них будет легче. Т.е., просто заходите на 137 страницу, жмете "Редактировать", удаляете то, что там было вами написано (там вы между собой общались) и расписываете вместо него все самое нужное и важное. И в любой момент можете вносить изменения. Рекомендую почитать справку по вики-форматированию – кнопка с вопросительным знаком над окошком ввода текста сообщения. Это поможет сделать текст более наглядным. admin 07.02.2010 14:17:zaruta 07.02.2010 13:38:Каждый участник может редактировать собственные сообщения. Я предложил добавить в шапку ссылку на сообщения в начале 137 страницы, так как там как раз два ваших сообщения идут первыми и ссылаться на них будет легче. Спасибо! Всё понятно! passerby Наш труд скачан уже 357 раз! Пора открывать шампанское! 07.02.2010 16:29 От: georgi ![]() Уважаемая Администрация! Три раза пытался отключить рассылку уведомлений о новых сообщениях, все равно на почту приходят уведомления.Прошу Вас отключить мне эту услугу. Спасибо! Вы запомнили число, когда этот баннер появился у вас в компьютере? Тоггда войдите в компьютер через безопасный режим (F8) и запустите поиск файлов и папок. Ишите *.ex по тем числам, когда эта гадость села вам в компьютер. Обратите внимание на все подозрительные файлы. Обычно эта гадость приходит накануне и появляется на экране после нового запуска компьютера. Обнаружив вредоносный файл, просто удалите его. georgi 07.02.2010 16:29: На страницу "" заходили? Подписки отключали? После отключения на странице "Мои подписки" подписка на данный форум оставалась или исчезала? Возможно после отписки вы отправляли новое сообщение в форум, не отключив галку "Получать ответы по e-mail" (ее достаточно отключить один раз при отправке очередного сообщения и она больше не будет появляться автоматически), и тем самым снова подписывались? Попробуйте, пожалуйста, проделать процедуру еще раз. Если в системе есть ошибка, хочется ее выявить, чтобы никто больше от нее не страдал. 07.02.2010 17:40 От: georgi ![]() Все отключал и галочку снимал,сейчас вот еще раз попробую,о результате в течении 2-3 дней отпишусь. Что то нет никого! passerby ты хоть здесь? zaruta 07.02.2010 23:09: Да, я никуда не девался, просто изредка заглядывал. Никто не заходит. Затишье... zaruta Я всё продолжаю охотиться за баннером. Ничего пока не получается.
Я когда разбирался с прошлыми страницами, пришёл к выводу, что то,
что мы пытаемся делать - полезно, но бесперспективно. Ведь алгоритма подсчёта
кода мы не знаем, а он, похоже, постоянно меняется. Уже известные нам коды будут
срабатывать всё реже и реже. И к чему мы в конце концов придём? P.S. Напиши свои соображения по этому поводу. Подобная работа займёт немало времени и
делать это одному в облом. 08.02.2010 03:01 От: Ino ![]() Здравствуйте. Люди у меня баннер ПО Get Access, требует sms с текстом 6100999627 на номер 7122, помогите убрать плиз... 08.02.2010 04:52 От: asadun ![]() срочно помогите текст 751016089номер9691 08.02.2010 07:27 От: Egorrr ![]() Помогите пожалуста!!!У меня вылазет розовая табличка с порно картинками которая просит отправить СМС с текстом 144045 на номер 8353 как от этого избавится? Заранее очень блаодарен Ino 08.02.2010 03:01: 87174057 asadun 08.02.2010 04:52: 1324001999 Egorrr 08.02.2010 07:27: Сначала вводим 9025679360, затем появляется ещё одно окно вводим 2397672939 zaruta 08.02.2010 07:46:Ino 08.02.2010 03:01:87174057 И ещё 2993736353, 899237054, 2530974446 перед вводом уст. дату на 06.02.10, 4751619 или 4729677 passerby На твой вопрос отвечу позже, надо на работу! 08.02.2010 08:38 От: флейтистка ![]() Огормное спасибо! Вчера скачала Вашу таблицу и подобрала код. Баннер исчез УРААА! На номер 4460 (К212115300 вроде ) ввела код 544625144. Висел красный банер, подцепила его в Контакте...Блокировал восстановление системы , работу компа и открытие всех форумов... СПАСИБО ! 08.02.2010 10:25 От: Натуся25 ![]() zaruta 06.02.2010 21:46:Натуся25 06.02.2010 21:25:Я сказал "..похожий файл..." отключайте всё по очереди в автозагрузке и перегружайтесь, а лучше это: Возможно он отобрал у Вас функции администратора и всё заблокировал. Делаем следующее: Если удается загрузиться в "безопасном режиме", то помогает бесплатная утилита AnVir Task Manager, Устанавливаете ее, запускаете, идете на вкладку "Автозагрузка" и отключаете все процессы помеченные красным цветом (высокий уровень риска). Последние версии этого вируса маскируются под системные файлы и процессы. AnVir Task Manager легко их распознает. Перезагружаетесь и если банер не появился, то его нужно удалить в той директории, в какой показала программа. Или если боитесь ошибиться в удалении то нужно пройтись антивирусником с обновлёнными базами. ПС. В "безопасном режиме" нет доступа к интернет, поэтому для загрузки антивирусов и утилит пользуйтесь "безопасный режим с загрузкой сетевых драйверов". Все ссылки на программы есть н форуме.zaruta 06.02.2010 20:35:Нет там такого файла УжасНатуся25 06.02.2010 20:28:Скорей всего в автозагрузке прописан файл Servikes.exe.( или что то типа того) Чтобы убрать его и удалить, зайдите в пуск – выполнить и напишите msconfig. Перед вам появится окошко в котором выберите автозагрузка и уберите галочку с этого файла Servikes.exe, посмотрите где он расположен и зайдя в ту папку удалите его. Перезагрузите ваш комп и все будит впорядке!zaruta 06.02.2010 19:30:Все попробовала не получаетсяНатуся25 06.02.2010 19:23:Перезагружайтесь и ещё раз: 2047692, или 25215 или 1924, или 5e5cc477bc6a85638d28a8a276986dd3, 8f41d78dfa6673a67bfc369e7e600297, 8f41d78dfa6673a6, 2adbc21b2761e99c7d74a3d4e3aa785c, 9ec20c1ed78d39bb00b948dd0a84ec4d,zaruta 06.02.2010 19:12:Не помогает,Натуся25 06.02.2010 19:11:2047692 Огромное спасибо!!!!!!!! Все получилось!!!!!!!!! 08.02.2010 11:45 От: deruluft ![]() Доброго времени суток Не нашел в волшебной табличке ответа на текст 11448 на номера 5370, 5373, 7250 Кто-нибудь уже боролся с этим вариантом? deruluft 08.02.2010 11:45: пробуйте вот это: vash golos prinyat 08.02.2010 12:04 От: Серж 1989 ![]() ПОМОГИТЕ!!! Требует смс на номер (N) 9691 c текстом 750520644!! Пожалуйста... Народ!У меня выскочил банер как и у большинства тут присутствующих!просил смс на номер 9691 с текстом из цифорок. Серж 1989 08.02.2010 12:04: пробуем этот код: 202529479 Таганка 08.02.2010 12:06: Вообще - то это файлы некоей программы в составе Windows, которая называется HyperTerminal. 08.02.2010 12:18 От: Таганка ![]() passerby 08.02.2010 12:07:Серж 1989 08.02.2010 12:04:пробуем этот код: 202529479 Народ!У меня выскочил банер как и у большинства тут присутствующих!просил смс на номер 9691 с текстом из цифорок. Мы его прогнали.Вот как это было - т.е. как его убрать!!!открываем - МОЙ КОМПЬЮТЕР, ДИСК "С", папка - ПРОГРАМ ФАЙЛС, -папку - Windows NT, выстраиваем папки по дате их создания и удаляем последние 3 штуки!!! У нас они назвались --- (1) - htrn_jis.dll, (2) - dialer.exe, (3) hypertrm.exe.!!!!!И проверте компик програмкой доктор веб! 08.02.2010 12:21 От: deruluft ![]() passerby 08.02.2010 11:55:deruluft 08.02.2010 11:45:пробуйте вот это: vash golos prinyat От Касперского и Dr.Web Пробовал - не проходит deruluft 08.02.2010 12:21:passerby 08.02.2010 11:55:От Касперского и Dr.Web Пробовал - не проходитderuluft 08.02.2010 11:45:пробуйте вот это: vash golos prinyat вводим 705 или 123456789 08.02.2010 12:48 От: modulplus ![]() Ребят помогите избавиться от баннера в браузере не могу найти лекарство. Просят отправить sms с текстом 746245 на номер 8353 modulplus 08.02.2010 12:48: Сначала вводим 9025679360, затем появляется ещё одно окно вводим 2397672939 08.02.2010 13:03 От: wowa.50 ![]() А я убрал банер проще--<выполнить>-<удаление вредоносных програм> wowa.50 08.02.2010 13:03: С чем мы все Вас и поздравляем. Но нам было бы интересно узнать - где находится подобная программа "Удаление вредоносных программ".??? 08.02.2010 13:31 От: wowa.50 ![]() В меню ПУСК-выполнить-удаление вредоносных програм mrt.exe . И совет-выполнять эту операцию после выхода из ИНЕТ. Это секундное дело. Привет всем! Чет долго меня не было....подскажите плиз где можно такое найти "удаление вредоносных программ" уж очень надо! passerby и zaruta обязательно помогу ток офис переставлю. Т.Е. вечером 08.02.2010 13:38 От: wowa.50 ![]() Поправка к #148665 после каждого выхода из ИНЕТ Всем привет! passerby и polnayazhopa отдельный салют! Почитал сообщения и скажу следующее: в Windows NT баннер никогда не прописываеться, а может я отстал от жизни и новая модификация баннеров появилась? Растолкуйте чайнику! И ещё бы мне кто нибудь нарисовал, где найти "Удаление вредоносных программ" я был бы очень счастлив!!!!! wowa.50 жжжжжгет 08.02.2010 13:59 От: wowa.50 ![]() жмем пуск-напротив все программы по русски написано ВЫПОЛНИТЬ-в самом низу менюшки эта прога zaruta 08.02.2010 13:45: polnayazhopa 08.02.2010 13:48: Привет, ребята. А Wowa не так уж и неправ:mrt.exe (пуск-выполнить-mrt.exe, при условии что стоит это обновление) Во как! Complete in 82 ms, lookup=0 ms, find=82 ms
|
|