|
|
|||||||||||||||||||
|
|||||||||||||||||||
|
|
|||||||||||||||||||
Новости CForum.ru02.11. [Маркетинг] 09.01. [Маркетинг] 09.01. [Маркетинг] 28.02. [Маркетинг] 01.10. [Бизнес] 24.04. [Бизнес] 13.10. [Бизнес] 06.10. [Бизнес] 18.09. [Бизнес] 24.08. [Бизнес] Мобильные телефоны на MForum.ru27.10. [ 24.10. [ 24.10. [
|
Как избавиться от навязчивого баннера, требующего отправить SMSТему создал(а): Сеньор Тыква
В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь. Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл. Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: () Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: () Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby. Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум. Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: () (спасибо zaruta) 10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: () (спасибо zaruta) Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: () (спасибо time, zaruta) Полезные ссылки:
Метод борьбы от ox1227: - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере. См. также тему: Также многих волнует: polnayazhopa 20.02.2010 20:15: Эта хрень? zaruta 20.02.2010 23:20:polnayazhopa 20.02.2010 20:15:Эта хрень? да zaruta , passerby какие будут предложения, или ви спать? polnayazhopa 20.02.2010 23:23:zaruta 20.02.2010 23:20:даpolnayazhopa 20.02.2010 20:15:Эта хрень? passerby что думаешь? Кстати Добрый вечер! Ты где пропадаешь? zaruta 20.02.2010 23:31:polnayazhopa 20.02.2010 23:23:passerby что думаешь? Кстати Добрый вечер! Ты где пропадаешь?zaruta 20.02.2010 23:20:даpolnayazhopa 20.02.2010 20:15:Эта хрень? Да здесь я. Просто наблюдаю. passerby 20.02.2010 23:35:zaruta 20.02.2010 23:31:Да здесь я. Просто наблюдаю.polnayazhopa 20.02.2010 23:23:passerby что думаешь? Кстати Добрый вечер! Ты где пропадаешь?zaruta 20.02.2010 23:20:даpolnayazhopa 20.02.2010 20:15:Эта хрень? да и найти его там не получается у нее ,безопасный есть 20.02.2010 23:38 От: JAN38RUS ![]() народ заходите в пуск потом панель управления>>Производительность и обслуживание >> c ле будет востановление системы жмыкаетe.>. востановлениние более ранего сосояния компа и выбераете число кода не было баннера zaruta 20.02.2010 23:13: Ссылку заменил. polnayazhopa 20.02.2010 23:36:passerby 20.02.2010 23:35:zaruta 20.02.2010 23:31: да и найти его там не получается у нее ,безопасный есть Восстановление более раннего состояния системы. JAN38RUS 20.02.2010 23:38: а ты еще кто такой??????какже я сам не догадался.........прикинь пять часов .....думаем молодец что подсказал passerby 20.02.2010 23:39:polnayazhopa 20.02.2010 23:36:passerby 20.02.2010 23:35:zaruta 20.02.2010 23:31:да и найти его там не получается у нее ,безопасный естьВосстановление более раннего состояния системы. не запускается polnayazhopa 20.02.2010 23:40:JAN38RUS 20.02.2010 23:38:а ты еще кто такой??????какже я сам не догадался.........прикинь пять часов .....думаем молодец что подсказал А это всё от нехватки инфы... Я тоже этот вариант предложил. Лоханулся значит! zaruta 20.02.2010 23:41:admin 20.02.2010 23:38:Спасибо большое! Мы Вам с просьбами не надоели?zaruta 20.02.2010 23:13:Ссылку заменил. Вам спасибо. Нет. polnayazhopa пусть попробует вот эти программы:Combofix и HijackThis polnayazhopa , а чё ваще запускается, ну там regedit , дисп. задач, ??? zaruta 20.02.2010 23:45: она читает на сайте щас, тут сейчас попробует polnayazhopa чё то flaver не отписывается, помогли рекомендации или нет? zaruta 20.02.2010 23:53: пробует она у мя на асе щас отпишется сюда 21.02.2010 00:17 От: MSlayer ![]() Во, тоже фигня с текстом 8056534 на номер 9395, либо 8385 или 2090. Это баннер при загрузке ОС. Через 3 часа обещал удалить все файлы на компе, но на самом деле просто вырубает комп, при новом запуске таймер опять на 3 часа заводится. Блокирует все что можно. Диспетчер, залипание шифта, различные справки при запуске экранной лупы и клавиатуры... Загрузка в безопасный режим и безопасный с консолью невозможна и приводит к ребуту компа. Генераторы ключей различные не помогли. Тоже сегодня человечек подхватил эту хрень, возможно что-то новое. Сам пока не видел, завтра поеду к нему. Думаю попробовать Livecd от дрвеба... MSlayer 21.02.2010 00:17: Зачкм же сразу LiveCD, что то хоть работает? запустила Hijackthis v2.02.2 все на инглише ничего не понять что с ней делать??? пишет предостерижение что типо все файлы снесуться..что это? MSlayer 21.02.2010 00:17: Лучше ERD Commander LiveCD. Там можно ручками реестр править. А эти от DrWeb и от Каспера (этот на мой взгляд лучше) - всё делают в автомате, что не всегда есть хорошо. passerby 20.02.2010 23:47: безопасный, без баннера zaruta sexana 21.02.2010 00:20: по-моему тут надо начать сначала - симптомы, возможности запуска чего - либо, что уже делалось и т.д. Иначе - Format C: неизбежен!!! polnayazhopa 20.02.2010 23:49:zaruta 20.02.2010 23:45:она читает на сайте щас, тут сейчас попробует запустила hijack все на инглише ничего не понять что с ней делать??? polnayazhopa 21.02.2010 00:24:passerby 20.02.2010 23:47:безопасный, без баннера Безопасный полнофункциональный? zaruta 21.02.2010 00:20: Дык вот ничего не работает. По телефону час разговаривали, я говорил различные способы, которые в сети находил, но с мертвой точки так и не сдвинулись. passerby 21.02.2010 00:21: Хм, этот тогда тоже прихвачу. Спасибо passerby 21.02.2010 00:26: Да HijackThis безобидная программа и хорошая, сейчас поищу на русскои или дам описание passerby 21.02.2010 00:29:polnayazhopa 21.02.2010 00:24:Безопасный полнофункциональный?passerby 20.02.2010 23:47:безопасный, без баннера инет работает, а остальное все глючит polnayazhopa 21.02.2010 00:36: инет работает, а остальное все глючит Не знаю, уместно ли, но осмелюсь предложить следующее: passerby 21.02.2010 00:45:polnayazhopa 21.02.2010 00:36:инет работает, а остальное все глючитНе знаю, уместно ли, но осмелюсь предложить следующее: я в пензе а она в калининграде.... polnayazhopa 21.02.2010 00:47: я в пензе а она в калининграде.... Понятно, но вчера мы с zaruta подняли этим методом практически трупа. sexana 21.02.2010 00:28:polnayazhopa 20.02.2010 23:49:запустила hijack все на инглише ничего не понять что с ней делать???zaruta 20.02.2010 23:45:она читает на сайте щас, тут сейчас попробует Почитайте здесь описание , тут есть и сама программа если не уверены в своих действиях тогда используйте программу SdFix вот описание и сама программа Что-то она как-то странно быстро из аси ывлетела посреди разговора.......sexana появилась у нее клава глюканула polnayazhopa 21.02.2010 00:52: сканирует polnayazhopa 21.02.2010 00:47: А может это попробовать? zaruta 21.02.2010 00:52:sexana 21.02.2010 00:28:Почитайте здесь описание , тут есть и сама программа если не уверены в своих действиях тогда используйте программу SdFix вот описание и сама программаpolnayazhopa 20.02.2010 23:49:запустила hijack все на инглише ничего не понять что с ней делать???zaruta 20.02.2010 23:45:она читает на сайте щас, тут сейчас попробует polnayazhopa Девушка то соображает в компе? в HijackThis надо смотреть что удалять, а что нет, если не шарит пусть запускает SdFix там всё в автоматическом режиме! она написала, что как все сделает то отпишется . это говорит не раньше чем через час. я пошел спать. всем спокойной ночи!!! zaruta 21.02.2010 01:09: Ой зря ты ссылки на эти проги даёшь! Могут дров наломать!!! passerby 21.02.2010 01:15:zaruta 21.02.2010 01:09:Ой зря ты ссылки на эти проги даёшь! Могут дров наломать!!! Не хотят, пусть не используют! Тогда пусть делают Format C: в этом случае лучшего не дано! Там на русском есть и описание, читать надеюсь умеют!!! zaruta 21.02.2010 01:34:passerby 21.02.2010 01:15:Не хотят, пусть не используют! Тогда пусть делают Format C: в этом случае лучшего не дано!zaruta 21.02.2010 01:09:Ой зря ты ссылки на эти проги даёшь! Могут дров наломать!!! В общем то, да.... passerby 21.02.2010 01:39: В общем то, да.... Там на русском есть и описание, читать надеюсь умеют!!! passerby Мне вот надо все хвосты за norton удалять, вот это геморой! А мне ComboFix нравится, нормальная програмулька и себя оправдывает! zaruta 21.02.2010 01:40: Уже начали качать новую таблицу. А инструкция - 987 раз!!! passerby 21.02.2010 01:44:zaruta 21.02.2010 01:40:Уже начали качать новую таблицу. А инструкция - 987 раз!!! 27 раз табличка, и сколько её ещё с другого файлообменника скачали....... zaruta 21.02.2010 01:42: Так сходи на symantec, там всё есть: passerby 21.02.2010 01:50:zaruta 21.02.2010 01:42:Так сходи на symantec, там всё есть: Rnis.exe под мою Win 7 не подходит, буду ручками, ручками....... passerby 21.02.2010 01:50:zaruta 21.02.2010 01:42:Так сходи на symantec, там всё есть: Да, самому смешно стало за такой совет. Срок лицензии или активации они не удалят, понятно.! zaruta , ты наверное будешь ждать sexana. А я пошёл спать. Спокойной ночи. Complete in 44 ms, lookup=0 ms, find=44 ms
|
|