|
|
|||||||||||||||||||
|
|||||||||||||||||||
|
|
|||||||||||||||||||
Новости CForum.ru02.11. [Маркетинг] 09.01. [Маркетинг] 09.01. [Маркетинг] 28.02. [Маркетинг] 01.10. [Бизнес] 24.04. [Бизнес] 13.10. [Бизнес] 06.10. [Бизнес] 18.09. [Бизнес] 24.08. [Бизнес] Мобильные телефоны на MForum.ru24.10. [ 24.10. [ 23.10. [
|
Как избавиться от навязчивого баннера, требующего отправить SMSТему создал(а): Сеньор Тыква
В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь. Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл. Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: () Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: () Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby. Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум. Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: () (спасибо zaruta) 10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: () (спасибо zaruta) Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: () (спасибо time, zaruta) Полезные ссылки:
Метод борьбы от ox1227: - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере. См. также тему: Также многих волнует: passerby 20.02.2010 01:34: Предлагаю следующий вариант. passerby 20.02.2010 01:34: Да! Mozilla его не пускает! А диспетчер то работает? Можно его распознать? zaruta 20.02.2010 01:42:passerby 20.02.2010 01:34:Да! Mozilla его не пускает! А диспетчер то работает? Можно его распознать? да нет его у меня!!!!! хоть на асю скинте мне 467981712 zaruta 20.02.2010 01:42:passerby 20.02.2010 01:34:Да! Mozilla его не пускает! А диспетчер то работает? Можно его распознать? Я ещё ничего не нажимал. Так что он пока безвредный. Это просто WEB страница, на которой предлагают установить "Сервис предоставляет на платной основе доступ к архивам сайта." Вот я и думаю, что делать? обычный лохотрон, а в пользовательском соглашении в пункте 6 так и написано, что шлите нам бабло а что вы за это получите -не известно, чувак увидел, испугался и отправил, пришлют ему, какойнибудь пасьянс и сошлются на ошибку файлообменника.Опера у мя не открывает, мазила и IE легко я все потыкал и ничяего интересного, правдо не проверял пока,......но вроде все норм...щас гляну zaruta & polnayazhopa я не знаю, что это такое, но в "соглашении" указан сайт, который и предоставляет услуги защиты от спама, вирусов и т.д. Я туда зашёл, очень даже, скажу я вам, приличный сайт. Провёл онлайн проверку, и он потребовал смс. Я просто закрыл вкладку и ВСЁ. Перезапустил Opera - ничего! Не знаю, что будет дальше, но пока никаких последствий. Сделал скрины, если интересно - выложу. passerby 20.02.2010 02:17: ну вот про это я выше и написал zaruta 20.02.2010 02:19:passerby 20.02.2010 02:17:Давай Держи: Ну что, будем разбегаться? passerby 20.02.2010 02:38: Пока! Ерунда какая то, сейчас сам зайду на сайт, раз разрешаете, спать не охота 20.02.2010 09:28 От: Morbid ![]() Помогите пожалуйста. Просит отправить СМС на номер 9691 с кодом 751015157 Morbid 20.02.2010 09:28: 3097 и не забываем отписываться о результатах! 20.02.2010 11:38 От: ghbywtccf ![]() Здравстуйте! подскажите пожалуйста,как избавиться от баннера ,"Если вы установили данный модуль, но вы хотите отказаться от подписки, то все что вам нужно сделать - это отправить смс на номер, указанный ниже, для полученния кода, который позволит вам удалить модуль. Модуль пропадет автоматически через 30 дней. На протяжении всего периода вы имеете неограниченный доступ к ПОРНО-ресурсу. ВОЙТИ НА ПОРНО-САЙТ Чтобы получить код удаления, отправьте смс с текстом 746239 на номер 8353." в таблицах со списком кодов,такого текста сообщения не нашла. как же он мне надоел тут!!! ghbywtccf 20.02.2010 11:38: Почитайте вот это и наверняка найдёте ответ на Ваш вопрос. passerby ПРИВЕТ!!! Я Смотрю ты уже на посту! Как эксперимент с порноинформером? Или не занимался? Его нужно запихнуть в IE. но это простенький баннерок, но для коллекции пойдёт! 20.02.2010 13:47 От: ghbywtccf ![]() у меня получилось от него избавиться!!!!!!!!это оказался простой информер, просто удалила из оперы и все чисто теперь(на первый взгяд), спасибо за ваши подсказки!!!! ghbywtccf 20.02.2010 13:47: Нет не чисто! Вы его просто отключили, но он остался в системе! 20.02.2010 14:16 От: ghbywtccf ![]() а что же тогда делать? как найти его в системе? я пользовалась досовской инструкцией,которую здесь же скачала и называется : смс-вымогатели : Удаление порно информера в браузере Opera Открываем браузер Опера (программа через которую вы заходите в интернет) Выбираем пункт меню “Инструменты -> Настройки”. Откроется форма “Настройки”. В “Настройках” выбираем вкладку “Дополнительно”. Во вкладке “Дополнительно” сначала нажимаем “Содержимое” а потом на появившуюся кнопку на кнопку “Настройки Javascript…”. В открывшемся окне стираем все, что написано в поле “Папка пользовательских файлов Javascript” (делаем поле пустым) и нажимаем кнопочку “OK”. Нажимаем “ОК” и для формы “Настройки” это не значит что я его удалила??????? Закрываем оперу. По пути, написанном в поле “Папка пользовательских файлов Javascript” можно зайти и удалить файлы заразы с расширением «js». Если у вас там будет написано “C:WINDOWS uscripts” то деляйте всю папку “uscripts” Всё!!! Теперь информер удалён из браузера Opera. ghbywtccf 20.02.2010 14:16: Вы молодец, всё правильно сделали! Больше Вам делать ничего не нужно! 20.02.2010 14:27 От: ghbywtccf ![]() уфффф!спасибо большое!!! а то я уже снова хотела расстроиться.... zaruta 20.02.2010 14:22: Вы молодец, всё правильно сделали! Больше Вам делать ничего не нужно! Привет, zaruta ! Вот и ещё одному человеку помог наш труд! Приятно, чёрт возьми! passerby 20.02.2010 14:38: Путь такой: C:\WINDOWS\uscripts\ feeder.js и ещё: C:\Windows\System32\ aIGAkB3Znf_p.dll и ещё C:\Documents and Settings\User name\Application Data\Opera\OperaX\profile\ feeder.js можно поподробнее- C:Documents and SettingsUser name(имя вашей учетной записи)Application DataOperaOpera(версия, либо без неё)profile\ feeder.js zaruta 20.02.2010 15:02:passerby 20.02.2010 14:38:Путь такой: C:\WINDOWS\uscripts\ feeder.js и ещё: C:\Windows\System32\ aIGAkB3Znf_p.dll и ещё C:\Documents and Settings\User name\Application Data\Opera\OperaX\profile\ feeder.js можно поподробнее- C:Documents and SettingsUser name(имя вашей учетной записи)Application DataOperaOpera(версия, либо без неё)profile\ feeder.js Ладно, попробуем. 20.02.2010 15:27 От: vir ![]() Помогите пожалуйста! номер 9691 текст 750116481 vir 20.02.2010 15:27: 3097 20.02.2010 15:32 От: vir ![]() спасибо огромное! помогло! vir 20.02.2010 15:27: vir 20.02.2010 15:32: Ровно пять минут и проблема решена! Как всё просто! zaruta , я уже изголялся как угодно, но "грамотно прописать" баннер, увы, не смог. passerby 20.02.2010 15:49: Ну он запустился? zaruta 20.02.2010 16:01:passerby 20.02.2010 15:49:Ну он запустился? Не - а! Наверное в реестре надо что то подправлять. passerby 20.02.2010 16:05: Не - а! Наверное в реестре надо что то подправлять. Ну и хрен сним, удаляй его, но можешь оставить для коллекции! zaruta 20.02.2010 16:10:passerby 20.02.2010 16:05:Не - а! Наверное в реестре надо что то подправлять.Ну и хрен сним, удаляй его, но можешь оставить для коллекции! Да так и сделаю. Главное, что знаем как бороться! 20.02.2010 16:22 От: Romix ![]() у меня опера и вылезло окно Отправить смс с кодом амт на номер 4125 я пробовал зайти в инструменты но это окно все блокировало. что делать? Romix 20.02.2010 16:22: Это из сайта ВКонтакте? Или нет? Сделайте скрин залейте сюда: и напишите ссылку! 20.02.2010 16:28 От: Romix ![]() zaruta 20.02.2010 16:27:Romix 20.02.2010 16:22:Это из сайта ВКонтакте? Или нет? Сделайте скрин залейте сюда: и напишите ссылку! да в контакте Romix 20.02.2010 16:28:zaruta 20.02.2010 16:27:да в контактеRomix 20.02.2010 16:22:Это из сайта ВКонтакте? Или нет? Сделайте скрин залейте сюда: и напишите ссылку! 1. .Откройте текстовым редактором Notepad (блокнот) следующий файл: C:\Windows\System32\drivers\etc\hosts Как открыть? Пуск - Все программы - Стандартные-блокнот - Кликаем на него правой кнопкой и выбираем пункт "Запуск от имени администратора"- Даем подтверждение на запрос виндов - В программе Notepad (блокнот) в меню Файл выбираем Открыть - Находим файл hosts - открываем - смотрим - Удалите все строки вида: 213.182.197.229 www.yandex.ru 213.182.197.229 yandex.ru 213.182.197.229 www.vkontakte.ru 213.182.197.229 vkontakte.ru ... ...оставьте лишь одну строку: 127.0.0.1 localhost , Если этой строки нет, добавляем её, перезагружаемся и радеумся!!!!!!! , и ещё необходимо зайти в свойства файла hosts и снять галочку с атрибута "только чтение" если и это не помогло, тогда переходим к пункту 2 2. Скачиваем программу ... сохранив утилиту на жесткий диск, Запустите сохраненный файл на исполнение (дважды щелкните по нему левой кнопкой мышки). , Дождитесь окончания сканирования и изучите отчет о проверке и радуйтесь, что всё обошлось. 20.02.2010 16:32 От: Romix ![]() Romix 20.02.2010 16:28:zaruta 20.02.2010 16:27:да в контактеRomix 20.02.2010 16:22:Это из сайта ВКонтакте? Или нет? Сделайте скрин залейте сюда: и напишите ссылку! а что такое скрин Romix 20.02.2010 16:32:Romix 20.02.2010 16:28:а что такое скринzaruta 20.02.2010 16:27:да в контактеRomix 20.02.2010 16:22:Это из сайта ВКонтакте? Или нет? Сделайте скрин залейте сюда: и напишите ссылку! Скрин- это снимок, что сейчас у вас на мониторе! Нажимаете клавишу Print Screen. она вверху справа от Вас, потом пуск-все программы--стандартные-Paint- правка-вставить и сохраняете файл в формате jpg, затем открываете файлообменник ( ссылку я указал) и загружаете туда этот файл, получаете ссылку и выкладываете в форум. ВСЁ! 20.02.2010 16:44 От: Romix ![]() zaruta 20.02.2010 16:31:Romix 20.02.2010 16:28:1. .Откройте текстовым редактором Notepad (блокнот) следующий файл: C:\Windows\System32\drivers\etc\hosts Как открыть? Пуск - Все программы - Стандартные-блокнот - Кликаем на него правой кнопкой и выбираем пункт "Запуск от имени администратора"- Даем подтверждение на запрос виндов - В программе Notepad (блокнот) в меню Файл выбираем Открыть - Находим файл hosts - открываем - смотрим - Удалите все строки вида: 213.182.197.229 www.yandex.ru 213.182.197.229 yandex.ru 213.182.197.229 www.vkontakte.ru 213.182.197.229 vkontakte.ru ... ...оставьте лишь одну строку: 127.0.0.1 localhost , Если этой строки нет, добавляем её, перезагружаемся и радеумся!!!!!!! , и ещё необходимо зайти в свойства файла hosts и снять галочку с атрибута "только чтение" если и это не помогло, тогда переходим к пункту 2zaruta 20.02.2010 16:27:да в контактеRomix 20.02.2010 16:22:Это из сайта ВКонтакте? Или нет? Сделайте скрин залейте сюда: и напишите ссылку! Romix 20.02.2010 16:44: Извините,а где файл host найти???? C:\Windows\System32\drivers\etc\hosts zaruta 20.02.2010 16:46:Romix 20.02.2010 16:44:Извините,а где файл host найти????C:\Windows\System32\drivers\etc\hosts zaruta, и не лень тебе в "ручном режиме" работать? Дал бы ссылку на FAV и все дела. passerby 20.02.2010 16:49:zaruta 20.02.2010 16:46:zaruta, и не лень тебе в "ручном режиме" работать? Дал бы ссылку на FAV и все дела.Romix 20.02.2010 16:44:Извините,а где файл host найти????C:\Windows\System32\drivers\etc\hosts Даю: zaruta , а файлик баннера, похоже нерабочий. Я вот порылся в инете, нашёл инструкции по установке *.dll , запустил и опять сообщение об ошибке. Файлы тебе прислали с IT форума, мож они там чего "подправили"? IT-специалисты люди ещё те.... 20.02.2010 16:58 От: Romix ![]() zaruta 20.02.2010 16:46:Romix 20.02.2010 16:44:Извините,а где файл host найти????C:\Windows\System32\drivers\etc\hosts Большое вам спасибо!!!!Помогло! passerby 20.02.2010 16:56: Вот отсюда прислали: 20.02.2010 17:05 От: skif64 ![]() Прошу помощи!Текст 7462872 на номер8353.Имеющиеся коды не подошли 20.02.2010 17:05 От: L-kaSH ![]() passerby, zaruta привет zaruta 20.02.2010 17:01:passerby 20.02.2010 16:56:Вот отсюда прислали: Да, я знаю, был там. И картинку оттуда же взял для "руководства". skif64 20.02.2010 17:05: Вот тебе инструкция в картинках! Береги её!!! 20.02.2010 17:11 От: L-kaSH ![]() неа, не нахватала пока что, Complete in 53 ms, lookup=0 ms, find=53 ms
|
|