|
|
|||||||||||||||||||
|
|||||||||||||||||||
|
|
|||||||||||||||||||
Новости CForum.ru02.11. [Маркетинг] 09.01. [Маркетинг] 09.01. [Маркетинг] 28.02. [Маркетинг] 01.10. [Бизнес] 24.04. [Бизнес] 13.10. [Бизнес] 06.10. [Бизнес] 18.09. [Бизнес] 24.08. [Бизнес] Мобильные телефоны на MForum.ru24.10. [ 24.10. [ 23.10. [
|
Как избавиться от навязчивого баннера, требующего отправить SMSТему создал(а): Сеньор Тыква
В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь. Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл. Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: () Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: () Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby. Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум. Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: () (спасибо zaruta) 10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: () (спасибо zaruta) Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: () (спасибо time, zaruta) Полезные ссылки:
Метод борьбы от ox1227: - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере. См. также тему: Также многих волнует: Да что же это твориться с форумом???!!! Lynenok 11.02.2010 23:56: Код - 000000000 passerby 12.02.2010 00:17: У меня всё летает! 12.02.2010 00:21 От: safokl33 ![]() У товарища проблема уже у другого, черный экран и в окне прописна отпрвьте на номер 5121 код 7488032, что делать??? 12.02.2010 00:23 От: safokl33 ![]() passerby 11.02.2010 22:25:safokl33 11.02.2010 22:04:Грузитесь в безопасном режиме, но выберите функцию - с поддержкой сети( или что то в этом роде), тогда будет Инет. Загружайте антивирусы и лечите систему!!!polnayazhopa 11.02.2010 21:33:банер появляется сразу же, но маргает и не могу из-за этого написать код, комп вообще паролезовало, но безопасный режим функционирует полностью кроме инэта-всё работает......safokl33 11.02.2010 21:28:а что на компе работает то? пуск, диспетчер задач, И ТД.?когда перезагружаешься баннер сразу появляется или после запуска чего-либо в безопасном можешь загрузиться? а у другого товарища::: через безопасник почистил на вирусы-и после перезагрузки происходит загрузка личных параметров далее раб стол опять личные параметры-опять раб стол....????? safokl33 12.02.2010 00:21: Переводим дату на 10 марта 2010 года, время 14:00 и перезагружаемся, должен пропасть, не пропал вводим: код: 0197264, время: 10 марта 2010г. 14-00, или 0197284, дата 20 марта, время примерно 14:00 или 0197342, дата 10 или 20 марта 2010 года, время около 14:00, Только не забудьте потом пройтись вот этими прогами Ссылка на Malwarebytes' Anti-Malware ссылка на AVZ ,, затем выполнить восстановление системы на точку до того как поймали банер ( это для того, что бы у Вас на компе была потом настоящая дата и время) >>>>>> safokl33 11.02.2010 20:52: >>>>>>Вирус заблокировал систему, просит отправить код 147474 на номер 8353))) помогите пожалуйста, что делать??? а у другого товарища::: через безопасник почистил на вирусы-и после перезагрузки происходит загрузка личных параметров далее раб стол опять личные параметры-опять раб стол....????? Какие коды то вводили? 12.02.2010 00:30 От: safokl33 ![]() zaruta 12.02.2010 00:26: там проблема заключалась в том, что экран с запросом смс всё время мигал и вести код бло просто неозможно, потому решили зайти через безопасник думали мигать не будет, но окошка с запросом уже не было, и решили почистить на вирусы, нашли там что то-почистили-перезагрузили и вот такая проблема..... zaruta 12.02.2010 00:26: Какой программой чистил? Может вручную? Пусть запускает систему в безопасном режиме и напишет, что получается! passerby че там у тебя с инетом? Спешу сообщить, что табличку скачали почти 3000 раз!!!!! Это супер рекорд, даже Нашу Рашу так не качают! Нет, всё, у меня нервы сдают. Не могу даже следить за происходящим.
Форум не грузится никак!!!! passerby 12.02.2010 00:44: У меня всё в порядке, летаю! На работе тоже днём проблемы были, но сейчас заметил, что на мои сообщения нет ответов! Все молчат, ну что же Спокойной ночи! 12.02.2010 06:45 От: garretik ![]() помогите пожалуйста пишет Если вы установили данный модум, то вы хотите отказатся от подписки, то что вам нужно зделать - это отправить смс на номер указанный ниже, для получения кода , который позволит вам удалить. Модуль пропадает автоматически через 30 дней На протяжении всего периода вы имеете неограниченый доступ к ПОРНО сайту чтобы получить код удаления, отправте смс с текстом 746269 на номер 8393. garretik 12.02.2010 06:45: Скорее всего номер не 8393, а 8353-это первое Этот баннер имеет квалификацию от низшей до высшей, поэтому делаем следующее: 1. Как избавиться от "информера" в браузере Internet Explorer 1. Выбираем меню: Сервис / Управление надстройками / Включение и отключение надстроек... (в английской версии: Tools / Manage Add-ons / Enable or Disable Add-ons...) 2. В открывшемся окне в строке "Отображать" выбираем "Надстройки, загруженные в Internet Explorer" ("Add-ons currently loaded in Internet Explorer"). 3. В списке надстроек ищем и поочередно отключаем все подозрительные пункты. Подозрительными являются все, которые вы не знаете, что делают. Возможно вы увидите в колонке "Файлы" названия cpalib.dll и noalib.dll – это скорее всего они. Не бойтесь отключить что-то нужное – все можно воссановить – включить любую надстройку обратно. Браузер будет работать даже после отключения всех надстроек. 4. Чтобы отключить надстроку выберите ее с помощью мыши, а затем выберите внизу "Отключить" ("Disable"). Как избавиться от "информера" в браузере Opera Инструкция проверена для брузера Opera 9.6, но скорее всего подойдет и для других версий с минимальными изменениями: 1. Заходим в настройки: Tools (Инструмены) - Preferences (Настройки) 2. На последней закладке Advanced выбираем 4-й пункт Content и нажимаем справа кнопку "JavaScript Options..." 3. Удаляем содержимое текстового поля "User JavaScript files" Как избавиться от "информера" в браузере Mozilla FireFox 1. Открываем меню Tools (Инструменты) - Add-ons (Дополнения) 2. Проверяем все закладки: Extensions (Расширения), Themes (Темы), Plugins (Надстройки). Отключаем все подозрительное. Обычно достаточно отключить расширение "Informer 1.0", но могут быть другие варианты. 2.Если не удалился выше указанным методом, то пробуем восстановление системы: Пуск - Стандартные - Служебные - восстановление системы. Открывается окно, там выбрать Восстановление более раннего состояния компьютера - Далее - Выбрать дату (до вируса) - Далее и Происходит перезагрузка компа с восстановлением системы и окна уже нет. 3. Не помогло, тогда пробуем универсальный код: 2047692 4. Не помогло, тогда пробуем коды: 600297, 49870902, 703278, 23489, 08339181, 801359, 6523966478, 1543244069, 66979, 16363288, 9490152 12.02.2010 08:10 От: garretik ![]() Спасибо буду пробовать как удалю сообщу 12.02.2010 09:03 От: beerman ![]() Здравствуйте. У меня банер 5121 с текстом 7488032 в безопасном при загрузке его сразу перезагружается, дату менял токо через биос коды написанные ввыше пробывал 10ого и 20ого марта не подходят, что посоветуете? 12.02.2010 09:05 От: beerman ![]() Еще угрожают, что если переставлять винду, то вирус прописан в мбр винта и бдует только хуже, что попортит все файлы! Идет временной отсчет, типа код можно только в течении 90секунд ввести 12.02.2010 09:09 От: H_Hero ![]() passerby 11.02.2010 19:49:H_Hero 11.02.2010 19:41:Код 3097 и результаты в студию, плз! СПАСИБО Огромное!!!!!!!)))))))) Подошло!!!!!))) 12.02.2010 09:26 От: виктор123 ![]() zaruta 09.02.2010 21:21:виктор123 09.02.2010 21:10:Вот этот ещё пробуй 8774496, если нет то перезагружайся и начинай с начала: 2047692, 600297, 9490152,8774496, 08339181,zaruta 09.02.2010 20:23:виктор123 09.02.2010 18:07:9490152 вот этот пробуй!zaruta 08.02.2010 21:47:zaruta при вводе кода пишет заблокировано соединение с вредоносным сайтомвиктор123 08.02.2010 18:37:Ну подошел 600297 или нет ( если нет то пробуем 2047692, 08339181, а так же 16363288 и 37343632363920, ну и на всякий случай от Веба код 25215 или 1924 zaruta попробывал сделать востановление системы, теперь вообще интернет не открывается 12.02.2010 09:29 От: atim ![]() мне очень нужна помощь! такая же проблема как у двух участников этого форума. просит также ввести текст 7488032 на номер 5121. Я МЕНЯЛ месяц число и время но не получается. HELP на компе важная информация . 12.02.2010 09:31 От: HELLCAST ![]() 2047692 должен работать beerman 12.02.2010 09:03: 12.02.2010 09:31 От: HELLCAST ![]() HELLCAST 12.02.2010 09:31: ПОЛЬЗУЙТЕ))) 12.02.2010 09:55 От: atim ![]() HELLCAST от души СПАСИБО огромное работает)) радости за край просто)) виктор123 12.02.2010 09:26:zaruta 09.02.2010 21:21:zaruta попробывал сделать востановление системы, теперь вообще интернет не открываетсявиктор123 09.02.2010 21:10:Вот этот ещё пробуй 8774496, если нет то перезагружайся и начинай с начала: 2047692, 600297, 9490152,8774496, 08339181,zaruta 09.02.2010 20:23:виктор123 09.02.2010 18:07:9490152 вот этот пробуй!zaruta 08.02.2010 21:47:zaruta при вводе кода пишет заблокировано соединение с вредоносным сайтомвиктор123 08.02.2010 18:37:Ну подошел 600297 или нет ( если нет то пробуем 2047692, 08339181, а так же 16363288 и 37343632363920, ну и на всякий случай от Веба код 25215 или 1924 Баннер то убрался? Если после лечения вируса пропал доступ в интернет, на другом компе скачиваем программу AVZ (~5Mb). Нажать Файл - Восстановление системы - отметить пункт 14 и нажать "Выполнить отмеченные операции". Если не появится интернет, выполнить пункт 15. Если возможности скачать AVZ нет, нажимаем Пуск -> Настройка -> Панель управления -> Свойства обозревателя -> Вкладка Программы -> кнопка Сброс параметров... 12.02.2010 10:27 От: beerman ![]() Помогло, спасибо!!! Теперь буду сканить ПК всеразличным софтом!! ОГРОМНОЕ СПАСИБО! 12.02.2010 10:28 От: atim ![]() а теперь вопрос от моего друга что делать после того как попал на свой рабочий стол и после потрясений с этим вирусом какие меры надо принять что бы удалить его окончательно? beerman 12.02.2010 10:27: Что помогло? Я давал 4 варианта решения проблемы! atim 12.02.2010 10:28: Вам на 149 стр был ответ, вы не посмотрели! 12.02.2010 10:58 От: wowa.50 ![]() Это нудный процесс. Надо удалить все программы которые Вы не ставили ,в первую очередь из автозагрузки 12.02.2010 11:53 От: beerman ![]() помогло 2047692 ! смена даты не помогла! 12.02.2010 12:25 От: kfqv ![]() zaruta 11.02.2010 23:10:kfqv 11.02.2010 15:59:2047692 или 3240872 или 37466 или 9988583 или 0767916 или 9749 или 8790800 или если браузер Мозила: Инструменты-Дополнения-плагины или расширения отключить всё подозрительное, в Опера и IE чуть по другому, в форуме есть инструкция на 1 стр. Спасибо zaruta!!!!!!!!!!!!!!!!!!!!!!!!!!!!!Правда коды не помогли. Отключил в Мозиле плагины и расширения. После этого баннер пропал)))))))))))А что теперь делать? 12.02.2010 12:38 От: beerman ![]() помогло 2047692 12.02.2010 12:39 От: beerman ![]() буду теперь оперой 10ой пользоваться kfqv 12.02.2010 12:25:zaruta 11.02.2010 23:10:Спасибо zaruta!!!!!!!!!!!!!!!!!!!!!!!!!!!!!Правда коды не помогли. Отключил в Мозиле плагины и расширения. После этого баннер пропал)))))))))))А что теперь делать?kfqv 11.02.2010 15:59:2047692 или 3240872 или 37466 или 9988583 или 0767916 или 9749 или 8790800 или если браузер Мозила: Инструменты-Дополнения-плагины или расширения отключить всё подозрительное, в Опера и IE чуть по другому, в форуме есть инструкция на 1 стр. Сканировать систему антивирусными прогами (какие? указаны на 149 стр) beerman 12.02.2010 12:39: Мне например больше Мозила нравится! 12.02.2010 14:12 От: hooK ![]() Всем првиет!! Помоги пожалуйста!! У меня друг зашёл на какойто сайт и поцепил вирус)(( ВЫшла картинка на всю станицу поверх всех программ её нельзя закрыть!!! Написано отправте смс на номер 5370 или 5373!! Помоги что сделать?? 12.02.2010 14:23 От: ani ![]() Подскажите пожалуйста что мне делать?у меня на одноклассниках и в контакте высвечиваются сообщения.В контакте вот это: В связи с многочисленной регистрацией анонимных анкет, и активному подъему уровня спам-рассылок - теперь каждая анкета подлежит обязательной активации. Активация происходит в автоматическом режиме, для этого необходимо отправить смс на номер: 4125 (Для Украины на номер 4170) с текстом "4092". После отправки sms сообщения введите полученый код в форму. Скачать необходимые обновления антиспама и продолжить работу с нашим сайтом. По вопросам обращаться в техническую поддержку ICQ: 533-847. В одноклассниках это: Ваш профиль заблокирован за рассылку спама или нарушение правил пользования сайтом. Для того, чтобы войти в свою анкету, вам необходимо отправить смс сообщение на сервис 6005 (Для Украины на номер 4171) с текстом 527147. В ответном смс сообщении вы получите код активации, который необходимо ввести в специальную форму ниже. Скачать необходимые обновления антиспама и продолжить работу. По вопросам обращаться в техническую поддержку ICQ: 533-847. Я пробовала сделать то что написано про блокнот и hosts.но в этом блокноте пишут только вот это:
127.0.0.1 localhost 127.0.0.1 mpa.one.microsoft.com И все! Мне удалять последнюю строчку или нет? и если нет,то что вообще сделать,чтобы убрать эту ерунду. hooK 12.02.2010 14:12: Какой текст sms? напишите! ani SMS ни в коем случае не посылайте, это развод!!! Получат Ваш номер телефона и от Вас не отстанут! Вечером подумаем, сейчас много работы! ani 12.02.2010 14:23: Нет. Но она должна иметь вид zaruta привет. Вот заглянул на минутку посмотреть, а тут затишье. passerby 12.02.2010 14:51: Привет!!! Пятница, народ гуляет!!! 12.02.2010 17:43 От: RBW-2 ![]() Уважаемые специалисты! Помогите избавиться от баннера-информера на рабочем столе,ОС - Windows 7, Internet Explorer. Баннер появился после случайного нажатия кнопки для обновления Adobe Flаsh на эротическом сайте. Вид баннера - белый с большими красными бордюрами вверху и внизу. В нижней части бордюра справа надпись "Сопровождение: act - access.com". По скриншоту от Dr Web баннер похож на Trojan.Winlock.911, 265 или 287. Однако коды не подошли. Пробовал убрать через "Сброс надстроек" - не вышло. Набирал коды по таблице - не подошли. Может, что делаю не так?? Кнопка "ПУСК" работает, но баннер периодически блокирует страницу Explorer, приходится перезагружаться. Тексты для SMS периодически меняются. Привожу два последних: 751016250 и 751018043 на номер 6854. Прошу Вашей профессиональной помощи. Обязательно отпишусь. RBW-2 12.02.2010 17:43: Код 3097 пробовали? 12.02.2010 18:01 От: александр0 ![]() подскажите пожалуйста код для 2146 на номер 3649 спасибо 12.02.2010 18:03 От: александр0 ![]() немогу никак убрать этот банер помогите пожалуйста люди добрые 2146 на номер 3649 12.02.2010 18:04 От: александр0 ![]() подскажите код 2146 на номер 3649 12.02.2010 18:07 От: ani ![]() passerby 12.02.2010 14:49:ani 12.02.2010 14:23:Нет. Но она должна иметь вид Она такой вид и имеет там после нее еще одна запись есть 127.0.0.1 mpa.one.microsoft.com вот я про нее спрашивала александр0 12.02.2010 18:01: 9910276 или 121 или 0 или 780976702 или 13616 или 4853713 или 572244 или 5244000 или 096521 или 0000-000 или 26458 или Пуск - Стандартные - Служебные - восстановление системы. Открывается окно, там выбрать Восстановление более раннего состояния компьютера - Далее - Выбрать дату (до вируса) - Далее и Происходит перезагрузка компа с восстановлением системы. Complete in 66 ms, lookup=0 ms, find=66 ms
|
|