|
|
|||||||||||||||||||
|
|||||||||||||||||||
|
|
|||||||||||||||||||
Новости CForum.ru02.11. [Маркетинг] 09.01. [Маркетинг] 09.01. [Маркетинг] 28.02. [Маркетинг] 01.10. [Бизнес] 24.04. [Бизнес] 13.10. [Бизнес] 06.10. [Бизнес] 18.09. [Бизнес] 24.08. [Бизнес] Мобильные телефоны на MForum.ru24.10. [ 24.10. [ 23.10. [
|
Как избавиться от навязчивого баннера, требующего отправить SMSТему создал(а): Сеньор Тыква
В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь. Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл. Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: () Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: () Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby. Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум. Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: () (спасибо zaruta) 10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: () (спасибо zaruta) Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: () (спасибо time, zaruta) Полезные ссылки:
Метод борьбы от ox1227: - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере. См. также тему: Также многих волнует: zaruta 15.02.2010 22:53: Я считаю ручками его надо ручками, вопрос в том сможет ли он ей объяснить что делать. щас проверю по-моему этот номер где-то светился Я считаю ручками его надо ручками, вопрос в том сможет ли он ей объяснить что делать. щас проверю по-моему этот номер где-то светился а вобще у меня подходили старые коды от 9691 DESABL 15.02.2010 23:02: Давайте мы на Вас вот эту программу испытаем помогла многим, или пробуйте стандартные Malwarebytes' Anti-Malware и AVZ и zaruta а эти то пробовали 9025679360 или2397672939 у меня второй тоже на вид страшный был, но как то легко убрался, универсальными кодами polnayazhopa 15.02.2010 23:08:Я считаю ручками его надо ручками, вопрос в том сможет ли он ей объяснить что делать. щас проверю по-моему этот номер где-то светилсяа вобще у меня подходили старые коды от 9691 Какие? zaruta 15.02.2010 23:13:polnayazhopa 15.02.2010 23:08:Какие?Я считаю ручками его надо ручками, вопрос в том сможет ли он ей объяснить что делать. щас проверю по-моему этот номер где-то светилсяа вобще у меня подходили старые коды от 9691 3097 и 6523 знать бы хоть сколько цифр влазеет тюдя zaruta 15.02.2010 22:53: Ну "лечить", "не лечить" - это, понятно, психологический ход. Любая мягкотелая барышня, узнав какая ей "грозит" опасность, конечно же захочет "лечить". А вот по поводу, что нам с этим делать - ничего путнего в голову пока не приходит. А возможно и такое, что кода то и нету. Ведь судя по реакции баннера, точнее по отсутствию всякой реакции, это просто блокиратор. Может быть хакеры так страхуются. Возможно, при введении неправильного кода в первое окно они просто блокируют комп? Короче, вариантов море, но беда в том, что мы их не знаем. chalyi 15.02.2010 23:02: Попробуйте ещё коды указанные в посте # 150598 (чуть выше) Попробуйте ещё коды указанные в посте # 150598 (чуть выше) а чем бог не шутит.... polnayazhopa 15.02.2010 23:20:Попробуйте ещё коды указанные в посте # 150598 (чуть выше)а чем бог не шутит.... Ну тогда и эти надо попробовать: 996 и я не видел, давали или нет 2047692 . там по любому что-то из тех кодов что мы уже наизусть помним. polnayazhopa 15.02.2010 23:12: Пробовали! Дело в том, что они ввели на первое sms код 0000-000 , высветило второе и капец, не на что не реагирует, я с таким ещё не сталкивался! 15.02.2010 23:33 От: chalyi ![]() passerby 15.02.2010 23:25:polnayazhopa 15.02.2010 23:20:Ну тогда и эти надо попробовать: 996 и я не видел, давали или нет 2047692 .Попробуйте ещё коды указанные в посте # 150598 (чуть выше)а чем бог не шутит.... ни один не подошел... 15.02.2010 23:36 От: lomm ![]() попробуй по может найдешь 15.02.2010 23:37 От: chalyi ![]() lomm 15.02.2010 23:36: да вот первый там нашел...а второго нету там...поэтому сюда пришел.. chalyi 15.02.2010 23:33:passerby 15.02.2010 23:25:ни один не подошел...polnayazhopa 15.02.2010 23:20:Ну тогда и эти надо попробовать: 996 и я не видел, давали или нет 2047692 .Попробуйте ещё коды указанные в посте # 150598 (чуть выше)а чем бог не шутит.... Так, функции админа остались или всё заблокировано? chalyi а что ручками его убрать не получается? на форуме столько вариантов, не может быть чтобы не подошли 15.02.2010 23:42 От: chalyi ![]() На вызов диспечера задач говорит что эта функция заблокированна администратором. Учетная запись с правами администратора. В безопасном режиме такая же ситуация. Да рядом был бы снял бы винт и пошел свой бук заражать. А так физическое присутствие невозможно. Человек с трудом в безопасный режим смог зайти. passerby и polnayazhopa у вас генератор кодов от Каспера грузится? У меня нет, выдаёт ошибку. chalyi 15.02.2010 23:42: а редактор реестра работает? или там ничего не запускается, вы уж простите я не читал. chalyi 15.02.2010 23:42: А в безопасном режиме пробовали все варианты кодов, которые мы Вам давали? zaruta 15.02.2010 23:43: нет а редактор реестра работает? или там ничего не запускается, вы уж простите я не читал. ничего страшного, ничего не работает. Белый фон окна. Текст о том что компьютер заражен, поле для ввода кода и две кнопки Лечить и не лечить. Диспетчер задач заблокирован. В безопасном не пробовали эти коды... Генератор касперского четвертый час лихорадит. У меня ошибка шлюза была. Щас вот пробился, на запрос с текстом и номером ничего не выдал. По номеру сообщения выдал несколько кодов. Многие повторяли ваши коды. Ни один не подошел. zaruta 15.02.2010 23:43: Не грузится, а что случилось? passerby 15.02.2010 23:52:zaruta 15.02.2010 23:43:Не грузится, а что случилось? А вот этот грузится. chalyi 15.02.2010 23:50:а редактор реестра работает? или там ничего не запускается, вы уж простите я не читал.ничего страшного, ничего не работает. Белый фон окна. Текст о том что компьютер заражен, поле для ввода кода и две кнопки Лечить и не лечить. Диспетчер задач заблокирован. Попробуйте запустить в безопасном режиме AnVir Task Manager её не должен вирус заблокировать, устанавливаете ее, запускаете, идете на вкладку "Автозагрузка" и отключаете все процессы помеченные красным цветом (высокий уровень риска), а потом руками мочить придётся chalyi 1687908766 пробовал? passerby 15.02.2010 23:54:passerby 15.02.2010 23:52:А вот этот грузится.zaruta 15.02.2010 23:43:Не грузится, а что случилось? Грузится с перебоями и коды разблокировки не генерирует, видимо у Каспера профилактика! polnayazhopa 15.02.2010 23:57: если нет то пробуй 16.02.2010 00:06 От: chalyi ![]() я не знаю КАК, но она попала в безопасный режим под учеткой администратора, при этом угадав пароль, который ей мастер ставил...и банера нет....уже легче)) chalyi 16.02.2010 00:06: Какой код? и что за мастер? 16.02.2010 00:10 От: chalyi ![]() zaruta 16.02.2010 00:07:chalyi 16.02.2010 00:06:Какой код? и что за мастер? Без кода, она зашла в очередной раз в безопасный режим(до этого сразу появлялось по ее словам окно вируса) и выбрав учетную запись администратора, угадала ее пароль. А мастер это какой то вася пупкин из деревни который ей устанавливал систему. Вот такие люди у нас в краснодарском крае. chalyi 16.02.2010 00:10:zaruta 16.02.2010 00:07:Без кода, она зашла в очередной раз в безопасный режим(до этого сразу появлялось по ее словам окно вируса) и выбрав учетную запись администратора, угадала ее пароль. А мастер это какой то вася пупкин из деревни который ей устанавливал систему. Вот такие люди у нас в краснодарском крае.chalyi 16.02.2010 00:06:Какой код? и что за мастер? Да! Женщины-это загадки! ничего не понимаю polnayazhopa 16.02.2010 00:12: А чё тут непонятного, просто пароль наверняка был Аня, Таня, Света - в общем имя девушки, хозяйки компа. А Вася Пупкин ввёл такой пароль, чтобы не забыть. Ну а девушка ввела то, что первое пришло в голову - своё имя и вуаля.... passerby 16.02.2010 00:19:polnayazhopa 16.02.2010 00:12:А чё тут непонятного, просто пароль наверняка был Аня, Таня, Света - в общем имя девушки, хозяйки компа. А Вася Пупкин ввёл такой пароль, чтобы не забыть. Ну а девушка ввела то, что первое пришло в голову - своё имя и вуаля.... А баннер то куда девался!!!!????? zaruta 16.02.2010 00:21:passerby 16.02.2010 00:19:А баннер то куда девался!!!!?????polnayazhopa 16.02.2010 00:12:А чё тут непонятного, просто пароль наверняка был Аня, Таня, Света - в общем имя девушки, хозяйки компа. А Вася Пупкин ввёл такой пароль, чтобы не забыть. Ну а девушка ввела то, что первое пришло в голову - своё имя и вуаля.... так щас посмотрим может после IE или Opera вылезет В безопасном режиме, под админом - это уже что то.
Надо дальше двигаться. Какие соображения, чё все замолчали? Только проводить такие манипуляции дистанционно не совсем безопасно, учитывая то, что в безопасный режим человек попал с трудом! passerby Будем надеятся на Всю Пупкина! Надеюсь он знает, что такое regedit !!!!! zaruta 16.02.2010 00:39: Да, вся надежда на него, родимого :-) 16.02.2010 00:43 От: chalyi ![]() Васю пупкина еще найти надо. Интернет заблокирован. Браузеры пусты. Диспетчер задач работает. Я щас попробую на словах узнать что в автозагрузке в ПУСКЕ и через msconfig...и буду узнавать у нее за regedit [hkey_local_machine\software\microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C: chalyi 16.02.2010 00:43: Это уже обещает быть интересным. А интернет заблокирован скорей всего потому, что вошли в безопасный режим без поддержки сети. Это можно исправить, после перезагрузки при входе в безопасный режим указать " с поддержкой сетевых драйверов", ну или как там оно формулируется в меню входа. chalyi 16.02.2010 00:43: Про автозагрузку я сразу сказал, а в разблокировке интернета хорошо помогает прога AVZ, и пусть запускает Malwarebytes' Anti-Malware polnayazhopa 16.02.2010 00:46: Всё возможно, но всего сразу не охватишь. Давай двигаться последовательно, методом исключения или "научного тыка" ;-) Тут речь о том, чтобы после "C:\WINDOWS\system32\userinit.exe" не было никаких "хвостов" - их надо рубить на корню! (как и в жизни, впрочем). Всем Спокойной ночи!!! Ребята, а чё мы паримся. Баннера нету? Нету. Почему не сделать Восстановление системы? Ведь это самый простой и очевидный вариант! А то мы сразу в дебри полезли! А? анер в заголовке банера написано: ПОРНО РЕСУРС СООБЩАЕТ весит интернет эксплопрер во весь экран который не свернуть не отодвинуть и банер с ним спрозьбой отправить смс дестпетчер задач незапскается короче неработает нечево отправить смс с числом 11431 на номер 5370 или 5373 polnayazhopa 16.02.2010 01:13: Первым это:21380153 Complete in 46 ms, lookup=0 ms, find=46 ms
|
|