|
|
|||||||||||||||||||
|
|||||||||||||||||||
|
|
|||||||||||||||||||
Новости CForum.ru02.11. [Маркетинг] 09.01. [Маркетинг] 09.01. [Маркетинг] 28.02. [Маркетинг] 01.10. [Бизнес] 24.04. [Бизнес] 13.10. [Бизнес] 06.10. [Бизнес] 18.09. [Бизнес] 24.08. [Бизнес] Мобильные телефоны на MForum.ru27.10. [ 24.10. [ 24.10. [
|
Как избавиться от навязчивого баннера, требующего отправить SMSТему создал(а): Сеньор Тыква
В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь. Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл. Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: () Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: () Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby. Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум. Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: () (спасибо zaruta) 10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: () (спасибо zaruta) Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: () (спасибо time, zaruta) Полезные ссылки:
Метод борьбы от ox1227: - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере. См. также тему: Также многих волнует: Larina1210 24.02.2010 23:08: попробуйте коды 6523 или 3097 zaruta 24.02.2010 23:11:Larina1210 24.02.2010 23:08:попробуйте коды 6523 или 3097 Вот ещё коды: 5043, 2206, 782900, 591883, 39480, 7254, 7917, 9573060, 53239, 33510, 3893, 16367451, 467107, не помогут, будем дальше думать! qwsdf asdfsfe 23.02.2010 19:32: 3097 24.02.2010 23:42 От: hooK ![]() zaruta 24.02.2010 23:08:hooK 24.02.2010 23:04:Вирус возможно сидит в C:\windows\svcgoost\svcgoost.exe через диспечер задач в процессах найдите svcgoost.exe завершите данный процесс после этого удалите папку с вирусом и отредактируйте файл hosts следующим образом: Откройте текстовым редактором Notepad (блокнот) следующий файл: C:\Windows\System32\drivers\etc\hosts Как открыть? Пуск - Все программы - Стандартные-блокнот - Кликаем на него правой кнопкой и выбираем пункт "Запуск от имени администратора"- Даем подтверждение на запрос виндов - В программе Notepad (блокнот) в меню Файл выбираем Открыть - Находим файл hosts - открываем - смотрим - Удалите все строки вида: 213.182.197.229 www.yandex.ru 213.182.197.229 yandex.ru 213.182.197.229 www.vkontakte.ru 213.182.197.229 vkontakte.ru ... ...оставьте лишь одну строку: 127.0.0.1 localhost , Если этой строки нет, добавляем её, перезагружаемся и радеумся!!!!!!! , и ещё необходимо зайти в свойства файла hosts и снять галочку с атрибута "только чтение"zaruta 24.02.2010 22:21:Смс отправить не просит!! Просто пользователи зайти не могут! У них выходит что вирус на сайте! Просто может есть какойнить антивирус для сайтов который сам ищёт вирус??))hooK 24.02.2010 22:15:Что за вирус, что просят ( sms на номер телефона или ещё что нибудь?), как выглядит, что натворил в системе? Мы не всевидящие! 24.02.2010 23:43 От: hooK ![]() какой файл svcgoost.exe или svchost.exe?? Если svchost.exe то у меня их штук 10 там)) hooK 24.02.2010 23:42: >>Потом отписываемся, что помогло!!!!! какой файл svcgoost.exe или svchost.exe?? Если svchost.exe то у меня их штук 10 там)) файл svcgoost.exe файл svchost.exe не трогайте! Если svcgoost.exe нет, то переходите к редактированию файла hosts 24.02.2010 23:57 От: hooK ![]() вот эти 2 строки я удалил 02.54.94.97 rhino.acme.com # source server
hooK 24.02.2010 23:57: В файле hosts ...оставьте лишь одну строку: 127.0.0.1 localhost , Если этой строки нет, добавляем её, перезагружаемся и радеумся!!!!!!! Антивирусниками я не пользуюсь! У меня стоял триальный Norton........уже не стоит!!!!!!! 25.02.2010 00:04 От: hooK ![]() а у меня там в файле hosts есть ещё надписи
hooK 25.02.2010 00:04: Проверьте ещё раз C:\Windows\System32\drivers\etc\hosts в файле hosts оставте только лишь одну строку: 127.0.0.1 localhost , Если этой строки нет, добавляем её, остальное всё удаляем, перезагружаемся, должно всё заработать! На всякий случай сделайте копию Вашего hosts, сохраните на другой диск, и всегда можно будет вернуть его на место!!! zaruta 25.02.2010 00:19:hooK 25.02.2010 00:04:Проверьте ещё раз C:\Windows\System32\drivers\etc\hosts в файле hosts оставте только лишь одну строку: 127.0.0.1 localhost , Если этой строки нет, добавляем её, остальное всё удаляем, перезагружаемся, должно всё заработать! На всякий случай сделайте копию Вашего hosts, сохраните на другой диск, и всегда можно будет вернуть его на место!!! у него винда на инглише!!это норм хост у мя такой-же passerby Ты куда пропал? 25.02.2010 00:39 От: nastenka_35 ![]() Как избавиться от банера в браузере Opera, просит отпрaвить SМS c тeкcтoм: AMT нa нoмeр: 4125 Инструменты, настройки не доступны Помогите!!!!!!!!!!!!!!!!!!!!! nastenka_35 25.02.2010 00:39: Почитайте пост #152645 в ответ на #152640 стр.174 форума! zaruta , поскитался я по сайтам, которые "раздают" рекламные баннеры. passerby Сгласен полностью! Но при условии, что устанавливается законный информер, напоминающий об оплате, а не баннер рекламирующий, извините sexhop и porno! polnayazhopa 25.02.2010 00:32:zaruta 25.02.2010 00:19:у него винда на инглише!!это норм хост у мя такой-жеhooK 25.02.2010 00:04:Проверьте ещё раз C:\Windows\System32\drivers\etc\hosts в файле hosts оставте только лишь одну строку: 127.0.0.1 localhost , Если этой строки нет, добавляем её, остальное всё удаляем, перезагружаемся, должно всё заработать! На всякий случай сделайте копию Вашего hosts, сохраните на другой диск, и всегда можно будет вернуть его на место!!! Ребята, это просто информация о продукте. Все эти строки закомментированы и не имеет значения - есть они или нет их. 25.02.2010 01:02 От: nastenka_35 ![]() zaruta 25.02.2010 00:41:nastenka_35 25.02.2010 00:39:Почитайте пост #152645 в ответ на #152640 стр.174 форума! Не помогло : нет папок :\Documents and Settings\Имя_пользователя\Application Data\CMedia; – удалите ее со всем содержимым – найдите папку \Documents and Settings\Имя_пользователя\Application Data\FieryAds; – удалите ее вместе с содержимым (файлами FieryAds.dll и FieryAdsUninstall.exe); – в папке \Documents and Settings\Имя_пользователя\Application Data удалите файл fieryads.dat. (названия файлов могут быть другие) При автозагрузке файл Servikes.exe.( или что то типа того) отсутствует!!!!! спасите!!! zaruta 25.02.2010 00:58: Баннер это не напоминание об оплате!!! Это оплата полученной услуги!!! nastenka_35 25.02.2010 01:02:zaruta 25.02.2010 00:41:Не помогло : нет папок :\Documents and Settings\Имя_пользователя\Application Data\CMedia; – удалите ее со всем содержимым – найдите папку \Documents and Settings\Имя_пользователя\Application Data\FieryAds; – удалите ее вместе с содержимым (файлами FieryAds.dll и FieryAdsUninstall.exe); – в папке \Documents and Settings\Имя_пользователя\Application Data удалите файл fieryads.dat. (названия файлов могут быть другие)nastenka_35 25.02.2010 00:39:Почитайте пост #152645 в ответ на #152640 стр.174 форума! А что за баннер? Порно или информер об оплате реферата или книги? passerby 25.02.2010 01:06:zaruta 25.02.2010 00:58:Баннер это не напоминание об оплате!!! Это оплата полученной услуги!!! Ну! Сдаюсь! Нет аргументов в ответ! zaruta насчёт авторских прав, то сам посуди. polnayazhopa где то выше писал, что если бы разместить материал на платном сервисе, получилось бы около 60 баксов. И как бы ты себя чувствовал, если бы ты, рассчитывая на эти деньги, не получил их, благодаря таким вот, как мы здесь "сердобольным" помощникам?... passerby 25.02.2010 01:11: Я же сказал, что СДАЮСЬ!!! Это я так, мысли вслух.... zaruta , читал мой ночной рассказ о Half Life? passerby 25.02.2010 01:15: Получается, теперь тогда нужно каждого пытать, какой у него баннер или информер и потом уже решать помогать или нет..... passerby 25.02.2010 01:15: Да, бесстрашный ты человек! passerby после твоего выступления nastenka с SМS тeкcтoм: AMT нa нoмeр: 4125 пропала! zaruta 25.02.2010 01:21:passerby 25.02.2010 01:15:Получается, теперь тогда нужно каждого пытать, какой у него баннер или информер и потом уже решать помогать или нет..... Да нет! Я ж сказал: "крамольные мысли" zaruta 25.02.2010 01:26: Но ты же ей ответил? Может помогло! passerby 25.02.2010 01:30:zaruta 25.02.2010 01:26:Но ты же ей ответил? Может помогло! Да нет! см.пост # 152699 в ответ на #152693 passerby 25.02.2010 01:28: Для меня интересно "убить" его, доказать себе, что я это могу (ну или не могу). Я думаю, ты уже стал профессионалом в этом деле! Всем Пока! Я Спать! zaruta 25.02.2010 01:34: В том, что мы здесь перепробовали - согласен. Но ведь они всё новые и новые появляются!!! А реестр - безразмерный, а в system32 более 2000 (у меня, например, 2424)файлов-за всеми не уследишь. Так что работы - непочатый край!!! 25.02.2010 09:00 От: LoloKa ![]() Всем привет помогите пожалуйста! Отправте смс с текстом 1275001 на номер 8353! Плиззззз!! Надоела порнуха на экране((( 25.02.2010 10:29 От: nastenka_35 ![]() zaruta 25.02.2010 01:07:nastenka_35 25.02.2010 01:02:А что за баннер? Порно или информер об оплате реферата или книги?zaruta 25.02.2010 00:41:Не помогло : нет папок :\Documents and Settings\Имя_пользователя\Application Data\CMedia; – удалите ее со всем содержимым – найдите папку \Documents and Settings\Имя_пользователя\Application Data\FieryAds; – удалите ее вместе с содержимым (файлами FieryAds.dll и FieryAdsUninstall.exe); – в папке \Documents and Settings\Имя_пользователя\Application Data удалите файл fieryads.dat. (названия файлов могут быть другие)nastenka_35 25.02.2010 00:39:Почитайте пост #152645 в ответ на #152640 стр.174 форума! Я не пропала, спатеньки с горя пошла))))) на пол экрана сообщение Javascript: <www.queen2you.com> Чтoбы пoлучить пaрoль: Oтпрaвьтe SМS c тeкcтoм: AMT нa нoмeр: 4125 Aкция: ЦEНA умeньшeнa дo 5* PУБЛEЙ. оно не закрывается, а за ним порно страница. Могу прислать printScreen этой красоты))) только куда? оно не закрывается, а за ним порно страница. Могу прислать printScreen этой красоты))) только куда? залей скрин вот сюда, и выложи ссылочку 25.02.2010 11:18 От: nastenka_35 ![]() polnayazhopa 25.02.2010 11:05:оно не закрывается, а за ним порно страница. Могу прислать printScreen этой красоты))) только куда?залей скрин вот сюда, и выложи ссылочку nastenka_35 25.02.2010 10:29: Всё ясно, знакомый баннер и сайт! Скачайте таблицу в шапке форума, там есть решение по этому баннеру только по номеру тел.7122 и текст другой, но это неважно, там процедура описана для браузера Мозила, но для Опера-аналогично! LoloKa 25.02.2010 09:00: То же самое, сделайте скрин и залейте на файлообменник, дайте ссылку и напишите, что у Вас сейчас работоспособно: Диспетчер задач, редактор реестра, какие нибудь программы, безопасный режим и т.д и если возможно запустите диспетчер Ctrl-Alt-Delete, откройте вкладку -Процессы, сделайте скрин, залейте на файлообменник и дайте ссылку. 25.02.2010 12:14 От: psih 51 rus ![]() Помогите пожалуйста.У меня просит отправить SMS с текстом 1275001 на номер 8353 25.02.2010 12:25 От: nastenka_35 ![]() zaruta 25.02.2010 11:48:nastenka_35 25.02.2010 10:29:Всё ясно, знакомый баннер и сайт! Скачайте таблицу в шапке форума, там есть решение по этому баннеру только по номеру тел.7122 и текст другой, но это неважно, там процедура описана для браузера Мозила, но для Опера-аналогично! Для особо одаренных, скажите пож-та для оперы какой процесс нужно завершить, а еще лучше если не сложно, переведите это для оперы 1. Завершаем процесс firefox.exe 2. Пуск - Виполнить - Regedit - Ctrl+F. Вводим firefox и ищем такие строки "C:\Program Files\Mozilla Firefox\firefox.exe" -preferences "C:\Program Files\Mozilla Firefox\firefox.exe" -requestPending -osint -url "%1" Ищем по ВСЕМУ реестру 3. Всё что здесь выделено жирным шрифтом - удаляем 4. При первом после этой процедуры запуске Mozilla попытается восстановить предыдущую сессию - жмём "Начать новую сессию" 5. Всё! 25.02.2010 12:43 От: nastenka_35 ![]() nastenka_35 25.02.2010 12:25:zaruta 25.02.2010 11:48:Для особо одаренных, скажите пож-та для оперы какой процесс нужно завершить, а еще лучше если не сложно, переведите это для оперы 1. Завершаем процесс firefox.exe 2. Пуск - Виполнить - Regedit - Ctrl+F. Вводим firefox и ищем такие строки "C:\Program Files\Mozilla Firefox\firefox.exe" -preferences "C:\Program Files\Mozilla Firefox\firefox.exe" -requestPending -osint -url "%1" Ищем по ВСЕМУ реестру 3. Всё что здесь выделено жирным шрифтом - удаляем 4. При первом после этой процедуры запуске Mozilla попытается восстановить предыдущую сессию - жмём "Начать новую сессию" 5. Всё!nastenka_35 25.02.2010 10:29:Всё ясно, знакомый баннер и сайт! Скачайте таблицу в шапке форума, там есть решение по этому баннеру только по номеру тел.7122 и текст другой, но это неважно, там процедура описана для браузера Мозила, но для Опера-аналогично! переустановила оперу, все отлично, банера нет! нужно еще что то сделать, вирус ушел вместе с переустановкой? nastenka_35 25.02.2010 12:43: переустановила оперу, все отлично, банера нет! нужно еще что то сделать, вирус ушел вместе с переустановкой? Это не вирус-это баннерок, который вы себе в Оперу закачали, я Оперой не пользуюсь, на мой взгляд лучше браузера Мозила нет! 25.02.2010 12:58 От: LoloKa ![]() у меня не работает диспетчер задач, интернет поверхностно работает, часто виснет... вот ссылка на порно-баннер который все время виснет на моем экране... psih 51 rus 25.02.2010 12:14: Пробуйте по очереди это: Сначала вводим код 9025679360, затем появляеться ещё одно сообщение вводим код 2397672939 не помогло тогда код: 2047692 или 6523 или 3097 или 5043, 2206, 782900, 591883, 39480, 7254, 7917, 9573060, 53239, 33510, 3893, 16367451, 467107, не помогут, будем дальше думать! и почитайте пост # 152754 в ответ на #15273525.02.2010 11:54 25.02.2010 13:03 От: Ymorozoff ![]() LoloKa 25.02.2010 09:00: Тоже наступил на эти грабли. После анализа нашел в ProgrammFiles файлик plugin.exe - именно он и работал на банер. После банального удаления банер пропал. Может и тебе поможет. Ymorozoff 25.02.2010 13:03:LoloKa 25.02.2010 09:00:Тоже наступил на эти грабли. После анализа нашел в ProgrammFiles файлик plugin.exe - именно он и работал на банер. После банального удаления банер пропал. Может и тебе поможет. Где вы его подхватили? Дайте ссылку для эксперимента! Ссылку на форум не выкладывайте, скинте в личку пожалуйста! psih 51 rus 25.02.2010 12:14: Большая просьба! Скопируйте файл plugin.exe из папки ProgrammFiles, заархивируйте и если не затруднит вышлите мне, адрес почты я напишу вам в личку 25.02.2010 13:31 От: beerka ![]() Привет всем! У меня тоже баннер с sms 1275001, номер 8353. Не запускается диспетчер задач( в Пуске команду выполнила, не помогает). Firefox, Opera не открываются. Захожу в Интернет через Explorer, но ничего загрузить не могу, потому что окно с загрузками за баннером. Все коды перепробовала, в системные папки лезть боюсь без диспетчера задач 25.02.2010 14:15 От: Zazu_77 ![]() блин у меня тож проблема код 751002916 на номер 9691 помогите плиз Complete in 92 ms, lookup=0 ms, find=92 ms
|
|