|
|
|||||||||||||||||||
|
|||||||||||||||||||
|
|
|||||||||||||||||||
Новости CForum.ru02.11. [Маркетинг] 09.01. [Маркетинг] 09.01. [Маркетинг] 28.02. [Маркетинг] 01.10. [Бизнес] 24.04. [Бизнес] 13.10. [Бизнес] 06.10. [Бизнес] 18.09. [Бизнес] 24.08. [Бизнес] Мобильные телефоны на MForum.ru27.10. [ 24.10. [ 24.10. [
|
Как избавиться от навязчивого баннера, требующего отправить SMSТему создал(а): Сеньор Тыква
В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь. Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл. Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: () Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: () Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby. Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум. Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: () (спасибо zaruta) 10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: () (спасибо zaruta) Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: () (спасибо time, zaruta) Полезные ссылки:
Метод борьбы от ox1227: - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере. См. также тему: Также многих волнует: sexana 24.02.2010 03:14: Потенциально опасными могут быть файлы с любым расширением, равно как и вообще без всякого расширения. Поэтому - "Не уверен - не обганяй!". Пользуйтесь файлами, полученными из надёжных источников. А где надёжный - ненадёжный решать Вам. Вот. Так что конкретного ответа на вопрос нет и быть не может! Уже поздно. passerby 24.02.2010 03:21:sexana 24.02.2010 03:10:И правльно надеятесь!!!!! и в мыслях нет подхалимажничать...просто Вы здесь меня оч здорово выручили....я двое суток уснуть не могла..а вылечить малыша было просто вопросом жизни и смерти...и тут так подфартило!!!!! спасибо что вы есть!!!!! а если не секрет вы из какого города?Вообще то мы о-о-очень отклонились от темы форума. Админы наверняка удалят всю эту переписку. все!!! ни че лишнего более...просто было интересно с кем собсно имешь дело..и не более того....не такая уж и заграница..у меня ту Польша с Литвой под боком...ладно, все об этом тсссссс passerby 24.02.2010 03:27:sexana 24.02.2010 03:14:Потенциально опасными могут быть файлы с любым расширением, равно как и вообще без всякого расширения. Поэтому - "Не уверен - не обганяй!". Пользуйтесь файлами, полученными из надёжных источников. А где надёжный - ненадёжный решать Вам. Вот. Так что конкретного ответа на вопрос нет и быть не может! понятно...короче страховки нет... спокойной и Вам 24.02.2010 07:58 От: Андрей Миронников ![]() Я не могу убрать в опере у меня просят отправить смс на номер 83553 с кодом 7462654 пришлите код пожалуйста Андрей Миронников 24.02.2010 07:58: 2047692 Скачайте и прочтите вот это:Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров passerby 24.02.2010 01:59: значит ситуация такая, если пользователь не может воскресить винду то он попал. Эт прост нас уж ничем не удивить, я сейчас посмотрел HL на семерке, -она под восстановление. passerby 24.02.2010 03:31: Ничего себе вы вчера посидели! Она даже в асю не выходит! polnayazhopa 24.02.2010 09:58:passerby 24.02.2010 03:31:Ничего себе вы вчера посидели! Она даже в асю не выходит! Привет. Да, слово за слово - и засиделись. polnayazhopa 24.02.2010 09:47: значит ситуация такая, если пользователь не может воскресить винду то он попал. Эт прост нас уж ничем не удивить, я сейчас посмотрел HL на семерке, -она под восстановление. Да, ситуация безнадёжная. Проще переустановить Винду. 24.02.2010 10:43 От: черт2 ![]() поймал гадость требующею деньги на номер 5121с текстом7488054-удалил кодом 2047692 но немогу открыть диспетчер задачь комп говорит,что он закрыт администратором---------поймать бы этих тварей и отрубил им пальцы 24.02.2010 11:57 От: Vejninger ![]() Помогите! Требуется отправить код АТМ на номер 4125 24.02.2010 12:47 От: georgi ![]() Vejninger 24.02.2010 11:57: В шапке вверху есть таблица excel скачай ее там найдешь свой ответ. 24.02.2010 12:55 От: robei79 ![]() помогите кто может . SMS с текстом на номер 4125 . таблицу смотрел там пусто. 24.02.2010 14:14 От: lennya ![]() ребята, нужна помощь... "смс числом 4909 на номер 9690" заранее спасибо. 24.02.2010 14:19 От: lennya ![]() lennya 24.02.2010 14:14: воспользовался таблицей, спасибо))) polnayazhopa привет..ася не грузится.... 24.02.2010 15:05 От: Andreas15 ![]() AMT на номер 4125 ((( в папке ApplicationData нету AppData и CMedia (( что делать скажите плз(((((((((( polnayazhopa 24.02.2010 09:58:passerby 24.02.2010 03:31:Ничего себе вы вчера посидели! Она даже в асю не выходиа Леш, у тебя аська работает? у меня на 2 компах не включается..а на моем вообще черный экран и спайбот работает..что это ..вообще не понятно sexana 24.02.2010 15:20:polnayazhopa 24.02.2010 09:58:Леш, у тебя аська работает? у меня на 2 компах не включается..а на моем вообще черный экран и спайбот работает..что это ..вообще не понятноpasserby 24.02.2010 03:31:Ничего себе вы вчера посидели! Она даже в асю не выходиа а все разобралась...жду тебя на связи!!! 24.02.2010 17:28 От: mmk_57 ![]() подскажите как отключить 8353. достал уже! 24.02.2010 18:09 От: km4785 ![]() привет всем у меня опера висит окно :если вы установили данный модуль и хотите отказаться от подписки отпавьте смс на номер8353 с текстом 7462686 то что указано выше пробовал не помогает помогите чем можите.за ранее спасибо черт2 24.02.2010 10:43: Разблокировка диспетчера задач: "Пуск" - "Выполнить" вставить следующую команду: REG add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableTaskMgr /t REG_DWORD /d 0 /f Потом нажать Enter и УСЁ!!! Vejninger 24.02.2010 11:57: robei79 24.02.2010 12:55: Пробуйте следующее, не получится есть ещё варианты, пишите 1.Пуск-Панель управления-Свойства папки-Вид-Поставить галочку возле "Показывать скрытые файлы и папки"-применить 2."Мой компьютер" > "диск С" >"Documents and Settings" > свое имя пользователя > Application Data/App Data > CMedia> CMedia.dat (может быть без расширения dat) открываем блокнотом, ищем строчку "ADSR=976(или то кол-во показов, которое у вас на счетчике)" и меняем на "ADSR=0", изменения ОБЯЗАТЕЛЬНО сохраняем ("Файл" - "Сохранить"). 3. Затем запускаем там же Uninstall.exe 24.02.2010 18:54 От: mikserr ![]() розовая порнохрень в правом нижнем углу!!!смс на номер 9800 просит!!!жена обещала по пальцу каждый час отрубать если не уберу!!!ПАМАГИИИИТЕЕЕЕЕ!!!!!!!! km4785 24.02.2010 18:09: Скачайте инструкцию в картинках и сделайте всё, как там нарисовано, и будет Вам счастье! mmk_57 24.02.2010 17:28: Напишите какой текст sms................... или посмотрите вот тут: не поможет, тогда код: 2047692 mikserr 24.02.2010 18:54: По порнушке ползаем! И не защищаемся? Сначала вводим код 4479927959, затем выскакивает ещё одно окно с подтверждением, что Вам +18 ,туда вводим код 8694287294 Andreas15 24.02.2010 15:05: Пуск –> Панель управления –> Свойства папки ----Вид --- снимите флажок Скрывать защищенные системные файлы, установите переключатель Показывать скрытые файлы и папки –> OK, возможно в папке ApplicationData будет название файла другое! 24.02.2010 20:22 От: Мата Хари ![]() passerby 22.02.2010 20:59:Мата Хари 22.02.2010 20:20:>> >>Попробуйте вот это: 2047692Спс. Только что баннер убрала через безопасный режим. Но, когда вхожу обычным путём на раб столе нет ни папок, ни корзины, ни панели задач с пуском...Качаем вот это: AVZ А как создатьн овую учетную запись в реестре? Помогите мне как убить порнохрень вот с таким текстом: Чтобы получить код удаления, отправьте смс с текстом 7462672 на номер 8353. Запускаю через интернет эксплуатёр 24.02.2010 21:21 От: den dobri ![]() Пoлучитe нeoгрaничeнный дocтуп к сaйту: Oтпрaвьтe SМS c тeкcтoм: AMT нa нoмeр: 4125 !!! у меня мозила 3.6 и похоже не просто висит страница... раскладка клавы пропала ...пунто свитчер стоял... закрыло агент майл ру... касперски virus removal TOOL сканирует...но это долго.. AVZ на две секунды убрала.. и обратно встало.. Shakal 24.02.2010 20:25: скачиваем инструкцию, читаем, делаем как там и баннер из вашего эксплуатёра исчезнет!!! 24.02.2010 22:03 От: DRON 36VRN ![]() Парни спасибо большое поймал банер хрен поймешь помогла ваша сылка скачать Excel-файл огромный всеммммммм РЕСПЕКТ!!!!!!!!!!!!!!!!!!!!! кстати на номер 5121 с текст 7488056 тоже помог 1.куда могу пожаловаться? 2.Готов биться с этими врогами. DRON 36VRN den dobri 24.02.2010 21:21: 1 Способ 1.Пуск-Панель управления-Свойства папки-Вид-Поставить галочку возле "Показывать скрытые файлы и папки" и убрать галочку возле "Скрывать защищенные системные файлы" -применить-ОК 2."Мой компьютер" > "диск С" >"Documents and Settings" > свое имя пользователя > Application Data/App Data > CMedia> CMedia.dat (может быть без расширения dat) открываем блокнотом, ищем строчку "ADSR=976(или то кол-во показов, которое у вас на счетчике)" и меняем на "ADSR=0", изменения ОБЯЗАТЕЛЬНО сохраняем ("Файл" - "Сохранить"). 3. Затем запускаем там же Uninstall.exe 2 Способ 1.Пуск-Панель управления-Свойства папки-Вид-Поставить галочку возле "Показывать скрытые файлы и папки" и убрать галочку возле "Скрывать защищенные системные файлы" -применить-ОК 2. * дождитесь, когда окно баннера закроется само; – найдите папку \Documents and Settings\Имя_пользователя\Application Data\CMedia; – удалите ее со всем содержимым – найдите папку \Documents and Settings\Имя_пользователя\Application Data\FieryAds; – удалите ее вместе с содержимым (файлами FieryAds.dll и FieryAdsUninstall.exe); – в папке \Documents and Settings\Имя_пользователя\Application Data удалите файл fieryads.dat. (названия файлов могут быть другие) 3Способ Скорей всего в автозагрузке прописан файл Servikes.exe.( или что то типа того) Чтобы убрать его и удалить, зайдите в пуск – выполнить и напишите msconfig. Перед вам появится окошко в котором выберите автозагрузка и уберите галочку с этого файла Servikes.exe, посмотрите где он расположен и зайдя в ту папку удалите его. Перезагрузите ваш комп и все будит впорядке! 4 Способ Загрузиться в "безопасном режиме", скачиваете, устанавливаете AnVir Task Managerее, запускаете, идете на вкладку "Автозагрузка" и отключаете все процессы помеченные красным цветом (высокий уровень риска). Перезагружаетесь и если банер не появился, то его нужно удалить в той директории, в какой показала программа. Ну пока хватит, не поможет-пишите!!! А так же пишите что помогло! DRON 36VRN 24.02.2010 22:03: Пожаловаться можешь куда угодно, хоть в ООН, но они врят ли помогут! Мата Хари 24.02.2010 20:22: Пуск-Панель управления-Учётные записи пользователей-Создать новую учётную запись (по моему в ХР так, я сам ей уже не пользуюсь) 24.02.2010 22:15 От: hooK ![]() Всем привет!! Можете подсказать как удалить вирус с сайта uCoz?? hooK 24.02.2010 22:15: Что за вирус, что просят ( sms на номер телефона или ещё что нибудь?), как выглядит, что натворил в системе? Мы не всевидящие! 24.02.2010 22:41 От: Larina1210 ![]() помогите пожалуйста... у меня выдаёт отправьте смс с текстом 1275001 на номер 8353.... Какой может быть код?! Larina1210 24.02.2010 22:41: Сначала вводим код 9025679360, затем появляеться ещё одно сообщение вводим код 2397672939, не поможет пишите! 24.02.2010 22:54 От: Larina1210 ![]() неее... что - то не получается... Larina1210 24.02.2010 22:54: Код: 2047692 Всем привет. passerby 24.02.2010 22:56: Привет! 4125 вот отсюда берут 24.02.2010 23:00 От: den dobri ![]() спасибо огромное... просто пока не сидел без дела.. да и после перезагрузки мозила сама не была активна..возможность была её удалить... вобщем всем чем было почистил.. совет на заметке плис.. если не поможет обязательно прибегну... с уважением... zaruta 24.02.2010 22:59:passerby 24.02.2010 22:56:Привет! 4125 вот отсюда берут Щас схожу, посмотрю... 24.02.2010 23:04 От: hooK ![]() zaruta 24.02.2010 22:21:hooK 24.02.2010 22:15:Что за вирус, что просят ( sms на номер телефона или ещё что нибудь?), как выглядит, что натворил в системе? Мы не всевидящие! Смс отправить не просит!! Просто пользователи зайти не могут! У них выходит что вирус на сайте! Просто может есть какойнить антивирус для сайтов который сам ищёт вирус??)) hooK 24.02.2010 23:04:zaruta 24.02.2010 22:21:Смс отправить не просит!! Просто пользователи зайти не могут! У них выходит что вирус на сайте! Просто может есть какойнить антивирус для сайтов который сам ищёт вирус??))hooK 24.02.2010 22:15:Что за вирус, что просят ( sms на номер телефона или ещё что нибудь?), как выглядит, что натворил в системе? Мы не всевидящие! Вирус возможно сидит в C:\windows\svcgoost\svcgoost.exe через диспечер задач в процессах найдите svcgoost.exe завершите данный процесс после этого удалите папку с вирусом и отредактируйте файл hosts следующим образом: Откройте текстовым редактором Notepad (блокнот) следующий файл: C:\Windows\System32\drivers\etc\hosts Как открыть? Пуск - Все программы - Стандартные-блокнот - Кликаем на него правой кнопкой и выбираем пункт "Запуск от имени администратора"- Даем подтверждение на запрос виндов - В программе Notepad (блокнот) в меню Файл выбираем Открыть - Находим файл hosts - открываем - смотрим - Удалите все строки вида: 213.182.197.229 www.yandex.ru 213.182.197.229 yandex.ru 213.182.197.229 www.vkontakte.ru 213.182.197.229 vkontakte.ru ... ...оставьте лишь одну строку: 127.0.0.1 localhost , Если этой строки нет, добавляем её, перезагружаемся и радеумся!!!!!!! , и ещё необходимо зайти в свойства файла hosts и снять галочку с атрибута "только чтение" Не поможет-Скачиваем программу сохранив утилиту на жесткий диск, Запустите сохраненный файл на исполнение (дважды щелкните по нему левой кнопкой мышки). , Дождитесь окончания сканирования и изучите отчет о проверке и радуйтесь, что всё обошлось Не поможет-Скачиваем программу FixAfterVirus и лечим систему Потом отписываемся, что помогло!!!!! 24.02.2010 23:08 От: Larina1210 ![]() всё равно не помагает(((((((((((((((( Larina1210 24.02.2010 23:08: Сейчас ещё кодов дадим, подождите! Complete in 74 ms, lookup=0 ms, find=74 ms
|
|