|
|
|||||||||||||||||||
|
|||||||||||||||||||
|
|
|||||||||||||||||||
Новости CForum.ru02.11. [Маркетинг] 09.01. [Маркетинг] 09.01. [Маркетинг] 28.02. [Маркетинг] 01.10. [Бизнес] 24.04. [Бизнес] 13.10. [Бизнес] 06.10. [Бизнес] 18.09. [Бизнес] 24.08. [Бизнес] Мобильные телефоны на MForum.ru24.10. [ 24.10. [ 23.10. [
|
Как избавиться от навязчивого баннера, требующего отправить SMSТему создал(а): Сеньор Тыква
В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь. Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл. Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: () Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: () Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby. Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум. Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: () (спасибо zaruta) 10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: () (спасибо zaruta) Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: () (спасибо time, zaruta) Полезные ссылки:
Метод борьбы от ox1227: - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере. См. также тему: Также многих волнует: daaaaaaavid 16.02.2010 16:21: 3097 16.02.2010 16:35 От: daaaaaaavid ![]() спасибо но когда я перезагружаю компьютер он опять появляется че делать? daaaaaaavid 16.02.2010 16:35: Вводите код, баннер пропадает. 16.02.2010 16:51 От: ani ![]() zaruta 16.02.2010 13:47:ani 16.02.2010 13:34:passerby 15.02.2010 16:59:ani 15.02.2010 16:35:zaruta 15.02.2010 15:24:у меня шло скачивание,а потом на шестидесятом проценте написал ошибку,возобновлять не получается.можно еще раз скинуть эту ссылку,пожалуйста?может получиться. проблема в том,что я дуб дубом в этих программах. а друзейт с инетом нет никого.и с такими программами тем более.у меня комп ваще ниче не качал,кроме той ссылки что мне дали по файлообменнику и то почему-то оборвалась.вообще не знаю что делать.готова об стенку этот комп... >>>Пробуйте качать отсюда: >>У меня не получается скачать с этой ссылки,постоянно высвечивается одно и тоже окно где написано "ЗакачатьDownload Master 5.6.1.1187"нажимаю на эту ссылку,и снова появляется оно же. Я вам специально выкачал эту программу и дал ссылку, смотрите на предыдущих страницах форума, Или попробуйте скачать программу, загрузившись в безопасном режиме с поддержкой сетевых драйверов, или попросите друзей Вам скачать, в чём проблема то? ani 16.02.2010 16:51: Попробуйте ещё раз: 16.02.2010 18:03 От: Инесса150185 ![]() passerby помогло введение цифр от 1-9
16.02.2010 18:06 От: Инесса150185 ![]() а что теперь сделать что б опять не появилась эта хрень? Инесса150185 16.02.2010 18:03: Это код разблокировки такой ;-) Инесса150185 16.02.2010 18:06: Установите и просканируйте систему вот этими программами Malwarebytes' Anti-Malware 16.02.2010 18:20 От: Инесса150185 ![]() просто когда написали так, думала шутите))) 16.02.2010 18:21 От: Инесса150185 ![]() спасибо Вам Инесса150185 16.02.2010 18:21: Инесса150185 16.02.2010 18:20: Да не до шуток тут. passerby ПРИВЕТ! Читал дневные приключения? ani 16.02.2010 16:51: проблема в том,что я дуб дубом в этих программах. а друзейт с инетом нет никого.и с такими программами тем более.у меня комп ваще ниче не качал,кроме той ссылки что мне дали по файлообменнику и то почему-то оборвалась.вообще не знаю что делать.готова об стенку этот комп... ani Если не скачали по ссылке указанной passerby давайте свой почтовый ящик, я Вам вышлю программу! zaruta 16.02.2010 18:34: Привет. Я опять же не понимаю как ani не может скачать программу Dr.Web CureIt! я её скачал за секунды ( правда у меня скорость 2300) но всё равно, не понимаю?????????????? zaruta 16.02.2010 18:54: А я не понимаю, как у тебя хватило терпения со сл@в@ разобраться?!!! ;-) passerby 16.02.2010 18:58:zaruta 16.02.2010 18:54:А я не понимаю, как у тебя хватило терпения со сл@в@ разобраться?!!! ;-) Ну, сл@в@ это особый потерпевший, такие крайне редко встречаются, но нервы действительно сдали, когда на вопрос какой стоит браузер я получил ответ............поисковик эмайл......... zaruta , интересно, а chalyi со своей девушкой по телефону разобрался или нет? 16.02.2010 19:07 От: Luury ![]() люди! проблема такая: перед новым годом 29.12.09 у меня вылезла почти на весь экран хрень. Я не лазал по этим сайтам, но popupы своё дело сделали(или не они), но вобщем вылез информер отправьте 9* на номер 9396 и эта хрень уберется. как ни странно, интернет работал. Я запаниковал, потому что от родителей был бы.... внизу экрана была полоска, через нее я действовал. Итак, сначала я попытался перезагрузиться, из системы он не вышел. Потом начал читать в интернете про это, ничег не помогало. Дисп заблокирован. В Висте при ctrl alt del просто нет такого в списке!!!! Я скачал расширенный, он работал, но процесс найти я не смог. Но все-таки я наткулся на др. веба, чей генератор убрал его. До прихода родителей))) Я думал, что все будет нормально, но не все так просто. Дисп так и не грузился. Я юзал НОДом, но при первом же скане вирус просто стер его с компа. И отключил интернет. Я поступил легким способом- восстановление системы. Получилось)) правда, нода не было, но интернет работал. Дальше я юзал cureIt. и та же хрень. Так вот, вчера я просто лазал по интернету(сидел вконтакте), ничего такого не делал, и вдруг все процессы начали аварийно закрываться. Через 10 минут снова можно было все запускать, но интернет уже не работал.... Ни в каком из 4х браузеров. Я, конечно, попробовал восстановить, но, понятно, не сработало. Итак, интернета нет, и его не восстановить. Как выкинуть трояна? Ничего из вышеописанного не работает. Помогите пожалуйста! passerby 16.02.2010 19:05: Ну, тут тоже пахнет деревней! Не может баннер так просто пропасть, скорее всего мы играли в детскую игру "Сломанный телефон" , а впросак попали это точно, наехали на мужика не с того не с сего! zaruta , я Vista не особо, так сказать. А проблемка то новая....(это я про пост #150802) passerby 16.02.2010 19:11: Да не, это отголоски вируса и наш любимый ВКонтакте!!!!! Вспомни свинячего фермера!!!! Значит так, необходимо узнать, что был за баннер т.е полный текст sms............на номер..............и я скажу какой прогой всё восстановить! Dr.Web CureIt тут слаб! passerby 16.02.2010 19:11: FAV не прокатит, он для XP и 2000.... Luury, а номер точно 9396? И какой текст сообщения просили? passerby 16.02.2010 19:19:passerby 16.02.2010 19:11:FAV не прокатит, он для XP и 2000.... Почему не прокатит? Надо попробовать! Ответа пока нет какой баннер, поэтому предлагаю для начала стандартное восстановление, только на дату до 29.12.2009, Интернет восстанавливаем с помощью программы AVZ так: скачиваем её, устанавливаем, запускаем, в менюшке кликаем Файл - Восстановление системы - отмечаем если не забыл пункт 14 и нажимаем "Выполнить отмеченные операции". Если не появится интернет, всё выполняем с пунктом 15. zaruta 16.02.2010 19:18:passerby 16.02.2010 19:11:Да не, это отголоски вируса и наш любимый ВКонтакте!!!!! Вспомни свинячего фермера!!!! Значит так, необходимо узнать, что был за баннер т.е полный текст sms............на номер..............и я скажу какой прогой всё восстановить! Dr.Web CureIt тут слаб! Luury, пишет, что нашёл на DrWeb лекарство, я в ихней базе номера 9396 не нашёл. Разве что по тексту сгенерировал, но это маловероятно. passerby 16.02.2010 19:30:zaruta 16.02.2010 19:18:Luury, пишет, что нашёл на DrWeb лекарство, я в ихней базе номера 9396 не нашёл. Разве что по тексту сгенерировал, но это маловероятно.passerby 16.02.2010 19:11:Да не, это отголоски вируса и наш любимый ВКонтакте!!!!! Вспомни свинячего фермера!!!! Значит так, необходимо узнать, что был за баннер т.е полный текст sms............на номер..............и я скажу какой прогой всё восстановить! Dr.Web CureIt тут слаб! Это и понятно! Парнишка с перепугу напутал номер, скорее всего 9691, почему я и попросил полный текст sms и на какой номер, выясним какой баннер и всё будет ОК Luury Ну что молчишь? Читал что мы написали? Давай информацию! И выполняй что написано! zaruta 16.02.2010 19:36: Это и понятно! Парнишка с перепугу напутал номер, скорее всего 9691, почему я и попросил полный текст sms и на какой номер, выясним какой баннер и всё будет ОК Там есть 9693, но только два случая и текст 4* passerby 16.02.2010 19:39:zaruta 16.02.2010 19:36:Это и понятно! Парнишка с перепугу напутал номер, скорее всего 9691, почему я и попросил полный текст sms и на какой номер, выясним какой баннер и всё будет ОКТам есть 9693, но только два случая и текст 4. Ждём, что скажет братец Luury !!!!!!! zaruta 16.02.2010 19:38: Так у него же интернета нет. Наверное от товарища сюда зашёл. Так что быстрой реакции вряд ли следует ожидать. passerby 16.02.2010 19:42:zaruta 16.02.2010 19:38:Так у него же интернета нет. Наверное от товарища сюда зашёл. Так что быстрой реакции вряд ли следует ожидать. Ну, работу интернета можно восстановить прогой avz! или попробовать загрузку в безопасном с поддержкой сетевых драйверов. zaruta 16.02.2010 19:46:passerby 16.02.2010 19:42:Ну, работу интернета можно восстановить прогой avz! или попробовать загрузку в безопасном с поддержкой сетевых драйверов.zaruta 16.02.2010 19:38:Так у него же интернета нет. Наверное от товарища сюда зашёл. Так что быстрой реакции вряд ли следует ожидать. Ага. И вирусами разными можно специально заражаться, потом их лечить и писать отчёты с картинками, и таблицы из более чем 200 кодов можно составлять, да и мало ли чего можно!!! А можно в ответ на "какой браузер?" отвечать "поисковик имейл" ;-) passerby zaruta привет всем остальным также, вчера подошел "ваш голос принят" тут у мя чувак висит, у которого как вчера требует 746263 на номер 8353 требует или активацию или удаление passerby 16.02.2010 19:53: Ага. И вирусами разными можно специально заражаться, потом их лечить и писать отчёты с картинками, и таблицы из более чем 200 кодов можно составлять, да и мало ли чего можно!!! А можно в ответ на "какой браузер?" отвечать "поисковик имейл" ;-) В Таблицу я постоянно заношу новые данные, занес ещё дополнительно 200 кодов, надо будет обновить! polnayazhopa 16.02.2010 20:02: Привет! Эт, информер! Объясни ему как удалить из браузера! zaruta 16.02.2010 20:05:polnayazhopa 16.02.2010 20:02:Привет! Эт, информер! Объясни ему как удалить из браузера! понял, я просто щас сайт делаю а перед запуском хочу форум забить что б люди не пугались пустоты polnayazhopa 16.02.2010 20:02: Привет.Что там из Канады слыхать? zaruta 16.02.2010 20:02:passerby 16.02.2010 19:53:Ага. И вирусами разными можно специально заражаться, потом их лечить и писать отчёты с картинками, и таблицы из более чем 200 кодов можно составлять, да и мало ли чего можно!!! А можно в ответ на "какой браузер?" отвечать "поисковик имейл" ;-)В Таблицу я постоянно заношу новые данные, занес ещё дополнительно 200 кодов, надо будет обновить! Так свяжись с админами. Пусть посодействуют. Вещь то востребованная, как оказалось!!! passerby 16.02.2010 20:12:zaruta 16.02.2010 20:02:Так свяжись с админами. Пусть посодействуют. Вещь то востребованная, как оказалось!!!passerby 16.02.2010 19:53:Ага. И вирусами разными можно специально заражаться, потом их лечить и писать отчёты с картинками, и таблицы из более чем 200 кодов можно составлять, да и мало ли чего можно!!! А можно в ответ на "какой браузер?" отвечать "поисковик имейл" ;-)В Таблицу я постоянно заношу новые данные, занес ещё дополнительно 200 кодов, надо будет обновить! Я ещё хочу рабочих кодов с других сайтов добавить, а потом обновлю таблицу, админ мне сказал как passerby 16.02.2010 20:11:polnayazhopa 16.02.2010 20:02:Привет.Что там из Канады слыхать? а канада молчит,,,,,. он даже вебмани клиента не включал, а то сразу бы высветилось у мя Что то затишье сегодня вечером. И Luury не подаёт признаков жизни... passerby 16.02.2010 20:47: Затишье перед бурей! Надо бы что нибудь в "Радикальных мерах" написать про баннер Black God zaruta 16.02.2010 22:01: Дак чё писать то? Мы же с ним незнакомы, только внешний вид. Разве что в порядке предупреждения. Мы же не знаем механизма - почему cmd на заднем плане, да и какое состояние системы после него? passerby 16.02.2010 22:11:zaruta 16.02.2010 22:01:Дак чё писать то? Мы же с ним незнакомы, только внешний вид. Разве что в порядке предупреждения. Мы же не знаем механизма - почему cmd на заднем плане, да и какое состояние системы после него? Ну может быть хотя бы, что лечится он программой FixAfterVirus и состояние системы она нам описывала по моему. 16.02.2010 22:22 От: utta ![]() всем привет! баннер пропал но меню пуск не грузится,ярлыков на столе нет поясните чайнику как добраться до точки... zaruta 16.02.2010 22:18:passerby 16.02.2010 22:11:Ну может быть хотя бы, что лечится он программой FixAfterVirus.zaruta 16.02.2010 22:01:Дак чё писать то? Мы же с ним незнакомы, только внешний вид. Разве что в порядке предупреждения. Мы же не знаем механизма - почему cmd на заднем плане, да и какое состояние системы после него? В принципе можно и нужно написать. Но не хотелось бы привязываться к всякому отдельному баннеру. Я полагаю, что здесь должен быть показан алгоритм лечения ЛЮБЫХ баннеров. Я понимаю, что всех под одну гребёнку нельзя, поэтому и разделил их на Типы. Вот к какому типу отнести этот самый Black God? Я думаю - ко второму (типа YesPorno). Ну и лечение соответствующее. utta 16.02.2010 22:22: Давайте поподробней, что у Вас было и что сейчас и какие действия можно выполнять на компьютере Complete in 51 ms, lookup=0 ms, find=51 ms
|
|