|
|
|||||||||||||||||||
|
|||||||||||||||||||
|
|
|||||||||||||||||||
Новости CForum.ru02.11. [Маркетинг] 09.01. [Маркетинг] 09.01. [Маркетинг] 28.02. [Маркетинг] 01.10. [Бизнес] 24.04. [Бизнес] 13.10. [Бизнес] 06.10. [Бизнес] 18.09. [Бизнес] 24.08. [Бизнес] Мобильные телефоны на MForum.ru24.10. [ 24.10. [ 23.10. [
|
Как избавиться от навязчивого баннера, требующего отправить SMSТему создал(а): Сеньор Тыква
В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь. Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл. Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: () Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: () Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby. Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум. Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: () (спасибо zaruta) 10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: () (спасибо zaruta) Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: () (спасибо time, zaruta) Полезные ссылки:
Метод борьбы от ox1227: - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере. См. также тему: Также многих волнует: Я вас тут всех оставляю на произвол судьбы. Может буду поздно вечером. L-kaSH 20.02.2010 17:11: Дай ссылочку, для эксперимента! passerby 20.02.2010 17:15: Пока! В письме мне написали, что баннерок рабочий! 20.02.2010 17:18 От: L-kaSH ![]() zaruta 20.02.2010 17:15:L-kaSH 20.02.2010 17:11:Дай ссылочку, для эксперимента! у меня столько окошек открыто было , я же через поиск искала, я и не помню с какого именно сайта., поискать? ... рисковать больше не хочу. L-kaSH 20.02.2010 17:18:zaruta 20.02.2010 17:15:у меня столько окошек открыто было , я же через поиск искала, я и не помню с какого именно сайта., поискать? ... рисковать больше не хочу.L-kaSH 20.02.2010 17:11:Дай ссылочку, для эксперимента! Да, лучше не надо! Но Вы девушка умная, в лёгкую справитесь! 20.02.2010 17:42 От: Андрей Жжёнов ![]() помогите выскочил порно баннер почти на весь рабочий стол,розовый квадрат на компе невозможно работать просит отправить смс с текстом 7462365 на номер 8353 ПОМОГИТЕ ПЛИЗЗЗЗЗЗ,если можно побыстрее вилы. 20.02.2010 17:43 От: L-kaSH ![]() zaruta 20.02.2010 17:21:L-kaSH 20.02.2010 17:18:Да, лучше не надо! Но Вы девушка умная, в лёгкую справитесь!zaruta 20.02.2010 17:15:у меня столько окошек открыто было , я же через поиск искала, я и не помню с какого именно сайта., поискать? ... рисковать больше не хочу.L-kaSH 20.02.2010 17:11:Дай ссылочку, для эксперимента! С вашей помощью справлюсь! 20.02.2010 17:49 От: vlad56-z ![]() Спосибо помогло. Андрей Жжёнов 20.02.2010 17:42: Вот Андрей Жжёнов Вам подсказка, берегите как зеницу ока! 20.02.2010 17:56 От: sweet3 ![]() как избавиться от банера смс 1314 на номер 1350? sweet3 20.02.2010 17:56: коды 6523 или 3097 или Скорей всего в автозагрузке прописан файл Servikes.exe.( или что то типа того) Чтобы убрать его и удалить, зайдите в пуск – выполнить и напишите msconfig. Перед вам появится окошко в котором выберите автозагрузка и уберите галочку с этого файла Servikes.exe, посмотрите где он расположен и зайдя в ту папку удалите его. Перезагрузите ваш комп и все будет в порядке! 20.02.2010 18:05 От: Андрей Жжёнов ![]() помогите выскочил порно баннер почти на весь рабочий стол,розовый квадрат на компе невозможно работать просит отправить смс с текстом 7462365 на номер 8353 ПОМОГИТЕ ПЛИЗЗЗЗЗЗ,если можно побыстрее вилы. Андрей Жжёнов 20.02.2010 18:05: Я же ответил на предыдущей странице.......Вот Андрей Жжёнов Вам подсказка, берегите как зеницу ока! 20.02.2010 18:13 От: skif64 ![]() Большое спасибо за помощь.Наконец я от него избавился. skif64 20.02.2010 18:13: Пожалуйста! А спасибо-это +1 возле моего ника! 20.02.2010 19:12 От: Андрей Жжёнов ![]() Я же ответил на предыдущей странице.......Вот Андрей Жжёнов Вам подсказка, берегите как зеницу ока! ... ----в списке мой номер смс есть, а номера текста такого нет Андрей Жжёнов 20.02.2010 19:12: У Вас код вводить не надо,потому что у Вас информер, скачайте инструкцию в картинках здесь: и по картинкам всё делайте! Что тут не понятного!!!! 20.02.2010 19:24 От: Андрей Жжёнов ![]() zaruta-Спасибо за помощь всё получилось.Низкий поклон! привет всем!!! zaruta ты тут? Уважаемый admin прошу выложить в шапку форума обновлённую сводную таблицу ответных кодов на различные типы баннеров, обновлена 20.02.10 в 19.59, Какие внесены обновления: 1.Добавлены ответные коды с других сайтов 2.Улучшена наглядность таблицы. 3.Добавлены последние данные по разблокировке с форума в период с 07.02.2010 по 20.02.2010 Прошу обновлённую таблицу выложить рядом со старой, ссылка на новом файлообменнике: и на старом polnayazhopa 20.02.2010 20:00: Ту та Я! 8056534 на номер 9395 коды с каспера и доктора не подходят, в безопасном его нет, авз ничего не находит polnayazhopa 20.02.2010 20:15: Это высвечивает при входе на сайт ВКонтакте? Однокласники? mail? zaruta 20.02.2010 20:20:polnayazhopa 20.02.2010 20:15:Это пришло с сайта ВКонтакте? Однокласники? mail? контакт 20.02.2010 20:24 От: flaver ![]() Здрасьте! polnayazhopa послал к вам, подскажите что делать, баннер убрали,всем почистили,все норм, а из браузеров работает только мазила,че делать? polnayazhopa 20.02.2010 20:22: контакт 1Способ: Откройте текстовым редактором Notepad (блокнот) следующий файл: C:\Windows\System32\drivers\etc\hosts Как открыть? Пуск - Все программы - Стандартные-блокнот - Кликаем на него правой кнопкой и выбираем пункт "Запуск от имени администратора"- Даем подтверждение на запрос виндов - В программе Notepad (блокнот) в меню Файл выбираем Открыть - Находим файл hosts - открываем - смотрим - Удалите все строки вида: 213.182.197.229 www.yandex.ru 213.182.197.229 yandex.ru 213.182.197.229 www.vkontakte.ru 213.182.197.229 vkontakte.ru ... ...оставьте лишь одну строку: 127.0.0.1 localhost , Если этой строки нет, добавляем её, перезагружаемся и радеумся!!!!!!! , и ещё необходимо зайти в свойства файла hosts и снять галочку с атрибута "только чтение" если и это не помогло, тогда переходим к пункту 2 2Способ: Скачиваем программу сохранив утилиту на жесткий диск, Запустите сохраненный файл на исполнение (дважды щелкните по нему левой кнопкой мышки). , Дождитесь окончания сканирования и изучите отчет о проверке и радуйтесь, что всё обошлось 3Способ: Скачиваем программу FixAfterVirus и лечим систему zaruta баннер заблокировал все, она скачала с конт пограмку, и пипец, доктор не помогает, щас она еще кое-чем проверит, и сюда придет........подскажи плиз ответ если есть на #151765 у мя вобще башка не варит.из-за сына flaver 20.02.2010 20:24: Скачиваем программу AVZ ( ссылок море на форуме) запускаем программу-кликаем мышкой "Файл" - "Восстановление системы"; Ставим галочку- пункт 14 Нажимаем кнопку "Выполнить отмеченные операции"- потом- Перезагружаем компьютер! Не поможет всё то же самое с пунктом 15 polnayazhopa 20.02.2010 20:35: А, что с СЫНОМ? Может помощь нужна? 20.02.2010 20:54 От: flaver ![]() zaruta 20.02.2010 20:44:flaver 20.02.2010 20:24:Скачиваем программу AVZ ( ссылок море на форуме) запускаем программу-кликаем мышкой "Файл" - "Восстановление системы"; Ставим галочку- пункт 14 Нажимаем кнопку "Выполнить отмеченные операции"- потом- Перезагружаем компьютер! Не поможет всё то же самое с пунктом 15 все сделала,лечила систему с помощью FixAfterVirus, не помогло,потом попробовала с помощью AVZ, п 14 не помог тоже.. flaver 20.02.2010 20:54:zaruta 20.02.2010 20:44:все сделала,лечила систему с помощью FixAfterVirus, не помогло,потом попробовала с помощью AVZ, п 14 не помог тоже..flaver 20.02.2010 20:24:Скачиваем программу AVZ ( ссылок море на форуме) запускаем программу-кликаем мышкой "Файл" - "Восстановление системы"; Ставим галочку- пункт 14 Нажимаем кнопку "Выполнить отмеченные операции"- потом- Перезагружаем компьютер! Не поможет всё то же самое с пунктом 15 п.15 в AVZ выполняли? Не поможет, тогда: Отметьте все галочки в AVZ восстановление системы и ещё раз! zaruta 20.02.2010 20:06: Добавил в шапку. 20.02.2010 21:11 От: flaver ![]() zaruta 20.02.2010 20:58:flaver 20.02.2010 20:54:п.15 в AVZ выполняли? Не поможет, тогда: Отметьте все галочки в AVZ восстановление системы и ещёzaruta 20.02.2010 20:44:все сделала,лечила систему с помощью FixAfterVirus, не помогло,потом попробовала с помощью AVZ, п 14 не помог тоже..flaver 20.02.2010 20:24:Скачиваем программу AVZ ( ссылок море на форуме) запускаем программу-кликаем мышкой "Файл" - "Восстановление системы"; Ставим галочку- пункт 14 Нажимаем кнопку "Выполнить отмеченные операции"- потом- Перезагружаем компьютер! Не поможет всё то же самое с пунктом 15 zaruta 20.02.2010 20:58:flaver 20.02.2010 20:54:п.15 в AVZ выполняли? Не поможет, тогда: Отметьте все галочки в AVZ восстановление системы и ещё раз!zaruta 20.02.2010 20:44:все сделала,лечила систему с помощью FixAfterVirus, не помогло,потом попробовала с помощью AVZ, п 14 не помог тоже..flaver 20.02.2010 20:24:Скачиваем программу AVZ ( ссылок море на форуме) запускаем программу-кликаем мышкой "Файл" - "Восстановление системы"; Ставим галочку- пункт 14 Нажимаем кнопку "Выполнить отмеченные операции"- потом- Перезагружаем компьютер! Не поможет всё то же самое с пунктом 15 не помогло..отмечала все пункты..работает по прежнему только мазила.. flaver 20.02.2010 21:11: Сейчас тогда будем по шагово: Скачиваем и запускаем программу Malwarebytes' Anti-Malware сканируем и пишем сюда, не поможет будем ещё другие программы пробовать! zaruta 20.02.2010 20:45:polnayazhopa 20.02.2010 20:35:А, что с СЫНОМ? Может помощь нужна? да вчера жену с ребенком положили. 10месяцев. а тут праздники выходные, хрен кого найдешь отделение переполненно, вот только сегодня все устаканили, должно быть все норм, там ОРВИ какойто сложный, polnayazhopa 20.02.2010 21:23:zaruta 20.02.2010 20:45:да вчера жену с ребенком положили. 10месяцев. а тут праздники выходные, хрен кого найдешь отделение переполненно, вот только сегодня все устаканили, должно быть все норм, там ОРВИ какойто сложный,polnayazhopa 20.02.2010 20:35:А, что с СЫНОМ? Может помощь нужна? Это плохо! Сожалею, что не могу ни чем помочь 20.02.2010 21:50 От: flaver ![]() zaruta 20.02.2010 21:21:flaver 20.02.2010 21:11:Сейчас тогда будем по шагово: Скачиваем и запускаем программу Malwarebytes' Anti-Malware сканируем и пишем сюда, не поможет будем ещё другие программы пробовать! Просканировали вредоносных файлов не найдено.. Все равно работает по прежнему одна мазил flaver 20.02.2010 21:50: Сейчас скачиваем программу Dr.Web CureIt и сканируем систему! Не поможет тогда попробуйте Combofix но с осторожностью, почитайте про эту программу описание и Во время работы программы, не водите мышью, не кликайте по окну combofix иначе возможно зависание программы и ещё можно попробовать программу HijackThis потом отпишитесь, не поможет переустановите браузер ОПЕРА, не поможет будем думать дальше 20.02.2010 22:06 От: Мила_ФАК ![]() Помогите не могу зайти вконтакт пишет: Ваш аккаунт недоcтупен по причине распpостранения cпама или нарушения условий пользования сайтом. Для разблокиpoвки анкеты вам необходимо отправить cмс сообщение с текcтoм 410067 на номеp 6005. Далее вам поступит koд активации, котоpый необходимо ввести в нижнее поле. ПЛИИИЗ Мила_ФАК 20.02.2010 22:06: 1Способ: Откройте текстовым редактором Notepad (блокнот) следующий файл: C:\Windows\System32\drivers\etc\hosts Как открыть? Пуск - Все программы - Стандартные-блокнот - Кликаем на него правой кнопкой и выбираем пункт "Запуск от имени администратора"- Даем подтверждение на запрос виндов - В программе Notepad (блокнот) в меню Файл выбираем Открыть - Находим файл hosts - открываем - смотрим - Удалите все строки вида: 213.182.197.229 www.yandex.ru 213.182.197.229 yandex.ru 213.182.197.229 www.vkontakte.ru 213.182.197.229 vkontakte.ru ... ...оставьте лишь одну строку: 127.0.0.1 localhost , Если этой строки нет, добавляем её, перезагружаемся и радеумся!!!!!!! , и ещё необходимо зайти в свойства файла hosts и снять галочку с атрибута "только чтение" если и это не помогло, тогда переходим к пункту 2 2Способ: Скачиваем программу ... сохранив утилиту на жесткий диск, Запустите сохраненный файл на исполнение (дважды щелкните по нему левой кнопкой мышки). , Дождитесь окончания сканирования и изучите отчет о проверке и радуйтесь, что всё обошлось 3Способ: Скачиваем программу FixAfterVirus ... и лечим систему 20.02.2010 22:57 От: fidain ![]() помогите убрать порно банер. номер 8353 с текстом 7462872. зааранее спосибо!!! fidain 20.02.2010 22:57: Вот Вам инструкция в картинках-делайте всё как там написано и будет Вам счастье!!! Всем привет! zaruta & polnayazhopa отдельный ПРИВЕТ! Ого, вижу тут жарко. ничего не помогло!!!!! passerby привет1 zaruta 151796 это все про тот баннер? sexana 20.02.2010 23:06: А, что должно помочь! 1Способ: Откройте текстовым редактором Notepad (блокнот) следующий файл: C:\Windows\System32\drivers\etc\hosts Как открыть? Пуск - Все программы - Стандартные-блокнот - Кликаем на него правой кнопкой и выбираем пункт "Запуск от имени администратора"- Даем подтверждение на запрос виндов - В программе Notepad (блокнот) в меню Файл выбираем Открыть - Находим файл hosts - открываем - смотрим - Удалите все строки вида: 213.182.197.229 www.yandex.ru 213.182.197.229 yandex.ru 213.182.197.229 www.vkontakte.ru 213.182.197.229 vkontakte.ru ... ...оставьте лишь одну строку: 127.0.0.1 localhost , Если этой строки нет, добавляем её, перезагружаемся и радеумся!!!!!!! , и ещё необходимо зайти в свойства файла hosts и снять галочку с атрибута "только чтение" если и это не помогло, тогда переходим к пункту 2 2Способ: Скачиваем программу ... сохранив утилиту на жесткий диск, Запустите сохраненный файл на исполнение (дважды щелкните по нему левой кнопкой мышки). , Дождитесь окончания сканирования и изучите отчет о проверке и радуйтесь, что всё обошлось 3Способ: Скачиваем программу FixAfterVirus ... и лечим систему zaruta 20.02.2010 23:09:sexana 20.02.2010 23:06:А, что должно помочь! все ваши пошаговые дейсвия Уважаемый admin прошу заменить в шапке форума ссылку на обновлённую сводную таблицу ответных кодов на различные типы баннеров, обновлена 20.02.10 в 19.59 Вот новая ссылка, тут есть учёт скачанного файла, это важно для статистики- sexana это та у которой эта хрень Complete in 49 ms, lookup=0 ms, find=49 ms
|
|