|
|||||||||||||||||||
|
|||||||||||||||||||
|
|||||||||||||||||||
![]() |
Новости CForum.ru02.11. [Маркетинг] 09.01. [Маркетинг] 09.01. [Маркетинг] 28.02. [Маркетинг] 01.10. [Бизнес] 24.04. [Бизнес] 13.10. [Бизнес] 06.10. [Бизнес] 18.09. [Бизнес] 24.08. [Бизнес] Мобильные телефоны на MForum.ru07.02. [ 07.02. [ 06.02. [
![]() |
![]() |
Как избавиться от навязчивого баннера, требующего отправить SMSТему создал(а): Сеньор Тыква
В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь. Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл. Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby. Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум. Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: 10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: Полезные ссылки:
Метод борьбы от ox1227:
См. также тему: Также многих волнует: polnayazhopa 01.03.2010 23:08: Файлик не MD.exe и USER32.exe случаем? zaruta 01.03.2010 23:25:polnayazhopa 01.03.2010 23:08:Файлик не MD.exe и USER32.exe случаем? нет. а что они нужны?там не баннеры просто после них х-ня осталась, так лад я пошел пить. Катюньчик 01.03.2010 23:18: Я даже в этом случае боюсь давать советы, необходимо сейчас попытаться сохранить все данные (если конечно они важные) а уж потом дальше убивать систему ( или воскрешать) polnayazhopa 01.03.2010 23:36:zaruta 01.03.2010 23:25:нет. а что они нужны?там не баннеры просто после них х-ня осталась, так лад я пошел пить.polnayazhopa 01.03.2010 23:08:Файлик не MD.exe и USER32.exe случаем? Эти файлы MD.exe и USER32.exe как раз из случая с Катюньчик , а так высылай те что у тебя есть, посмотрим! 01.03.2010 23:43 От: Катюньчик ![]() ну как вы думаете поможет ли майкрасофтовский антивирусеик или нет? 11434 на номер для мтс 5370 надо срочно!!!! polnayazhopa 01.03.2010 23:44: 6f0dO0UR9 zaruta 01.03.2010 23:46:polnayazhopa 01.03.2010 23:44:6f0dO0UR9 инглиш нет возможности включить polnayazhopa 01.03.2010 23:46:zaruta 01.03.2010 23:46:инглиш нет возможности включитьpolnayazhopa 01.03.2010 23:44:6f0dO0UR9 830165140- первый вводите потом если не поможет 11111112, 388576290, казахстан, 123456789, 625115831, 03896873 нет возможности запустить дисп задач, есть ток возможность загрузиться в безопасном с командной строкой polnayazhopa 01.03.2010 23:51: Я ж коды написал polnayazhopa 01.03.2010 23:51: А попробуй ка win+U - запуск экранной клавы. Мож прокатит, хотя не факт! polnayazhopa 01.03.2010 23:51: 11111112 подошел, что тут можно для нас извлечь? просто челавек у мя на скайпе если над какой-то файл может скинуть passerby 01.03.2010 23:54:polnayazhopa 01.03.2010 23:51:А попробуй ка win+U - запуск экранной клавы. Мож прокатит, хотя не факт! Сначала кодом 830165140 нужно дезактивировать баннер, а потом: REG add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableTaskMgr /t REG_DWORD /d 0 /f в безопасном с командной строкой, потом через диспетчер запускаем AVZ polnayazhopa 01.03.2010 23:54:polnayazhopa 01.03.2010 23:51:11111112 подошел, что тут можно для нас извлечь? просто челавек у мя на скайпе если над какой-то файл может скинуть А ничего мы тут не извлекём? Нужно искать экзешник, а какой? Я подумал, что кодом дезактивировали баннер, а комп всё равно заблокирован! А тут просто мы сообщения с задержкой писали! polnayazhopa и passerby вот и появился баннер заслуживающий внимания online antivirus с номером 9395 на 532042 zaruta 02.03.2010 00:15: Разновидность Интернет Секьюрити. Или нет? passerby 02.03.2010 00:19:zaruta 02.03.2010 00:15:Разновидность Интернет Секьюрити. Или нет? Очень похоже! Уважаемый Admin прошу заменить ссылку в шапке форума на обновлённую сводную таблицу ответных кодов ( обновлено 02.03.2010 в 0:38) на новую zaruta 02.03.2010 00:39: Заменил. Добавил альтернативные ссылки для скачивания. zaruta, а мы парились, куда заливать инфу! admin 02.03.2010 01:21:zaruta 02.03.2010 00:39:Заменил. Добавил альтернативные ссылки для скачивания. Вот уже и альтернативные ссылки есть. 02.03.2010 12:56 От: я К----------------- ![]() zaruta 01.03.2010 21:06:я К----------------- 01.03.2010 19:38:Код такой: 4294111199 или 4294111099 я вожу не какой реакции КАК ещё можно сделать я нашел этот файл но не могу удалить я К----------------- 02.03.2010 12:56:zaruta 01.03.2010 21:06:я вожу не какой реакции КАК ещё можно сделать я нашел этот файл но не могу удалитья К----------------- 01.03.2010 19:38:Код такой: 4294111199 или 4294111099 Скачай и установи программу Unlocker ( ссылки в шапке форума, полезные ссылки- первая где генератор кодов) с помощью её удалишь этот файл легко! Маленькая просьба-перед удалением скопировать,заархивировать этот файл и нам переслать для эксперимента, если не затруднит мыло укажу в личке после вашего согласия! 02.03.2010 13:31 От: a.l.e.x.9494 ![]() ребят помогите с номером 9395 на 532042(((((((((( От смс 532042 на номер 9395 помогло следующее: 1. Когда загрузится черный экран с просьбой отправить смс, нужно нажать кнопки "WIN" + "U", в появившемся окне открыть лупу. 2. В открывшемся окне открыть Internet Explorer (синяя ссылочка, предлагающая перейти на сайт Майкрософта). 3. Закрыть лупу. 4. В открывшемся IE скачать антивирусник Mawarebytes` Anti-Malware. 5. Запустить антивирус. 6. Далее выполняем рекомендации Касперского по удалению файла user32.exe (ссылка в сообщении 153852) 02.03.2010 13:55 От: mr.menthol ![]() привет всем.поймал баннер 6139003 на номер 8353.деспетчер не блокирует.в деспетчере называется xodeccc.на диске нашел: название plugin.я от него избавился, но все же интересно, есть код для него у кого? 02.03.2010 14:16 От: zuzy ![]() Помогите пожалуйста!На днях столкнулся с баннером розового цвета, где еще три голых бабы присутствуют и текст: ""вы установили баннер для доступа на наш сайт. срок действия банера 30 дней. если вы хотите прекратить действие баннера раньше установленного срока, то отправьте смс по указанному номеру и введите код удаления. отправьте смс с тектсом 6139003 на номер 8353.Ещё есть надпись Суппорт,если на неё нажать,выплывает окно с надписью:"При возникновении проблем, Вы всегда можете обратится по адресу :icq:558812836 email: lex-doroti@mail.ru Папроль полученный в sms;Номер вашего мобильного телефона с которого вы отправляли sms"Компьютер открыват aiq. word, ативирус Касперовског.но он ничего не видет, открывается "пуск" можно открыть музыку и т.д но всё закрывает банер, но выключить через "пуск"не могу, 02.03.2010 14:45 От: mr.menthol ![]() zuzy 02.03.2010 14:16: я сделал так.открыл деспедчер задач ctrl+alt+del, вкладка ОКНА, убрать галку ТОЛЬКО ГЛАВНЫЕ,, появиться значек xodeccc/жмешь на нем правой кнопкой СНЯТЬ ЗАДАЧУ.потом заходиш C:/program files. там найди такой же значек, только он называется там PLUGIN. удалишь его SHIFT+DEL mr.menthol, а какое расширение у этого xodeccc? 02.03.2010 14:56 От: mr.menthol ![]() passerby 02.03.2010 14:51: ехе mr.menthol 02.03.2010 14:56:passerby 02.03.2010 14:51:ехе Спасибо, просто мы тут выключали его вот так: 02.03.2010 15:06 От: TVALATIN ![]() Всем привет.. Прошу помочь и разобраться в моей проблеме, вот скрин Че тока не делал, ничего не помогает, покрайнемере все эти активаторы ключи и тд. и тп. не помогают всё бесполезно, не один антивирус не чего не находит, даже программы которые ловят трояны, типо вот такие баннеры,рекламу и тп. тоже не чего не находят.. Что делать я уже не знаю, если кто может или знает как это убрать прошу помочь мне ПОЖАЛУЙСТА! TVALATIN 02.03.2010 15:06: Что делать я уже не знаю, если кто может или знает как это убрать прошу помочь мне ПОЖАЛУЙСТА! Скачай вот это: Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров" passerby 02.03.2010 15:13: Привет! Я на работе, так заглядываю! 02.03.2010 15:30 От: TVALATIN ![]() млин ))) да там же написано только при том случае когда виндус блокируется, у меня же с виндусом ок всё... Ребят может не будем вот так отмазываться ссылаясь на то что не сработает? если кто РЕАЛЬНО знает как решить эту проблему, отпишитесь пожалуйста. "Компьютер с установленной Windows XP (Vista и Семёрка не рассматривается) – это подопытный кролик." >У меня семёрка. Dr.Web CureIt и другие, не помогают уже писал выше. "Удаление информера из Mozilla Firefox"> полный бред.... "2. Пуск - Виполнить - Regedit - Ctrl+F. Вводим firefox и ищем такие строки "C:\Program Files\Mozilla Firefox\firefox.exe" -preferences" Как искать не понятно, не чего там не выдаётся и таких строк нет. 02.03.2010 15:59 От: TVALATIN ![]() Ладно, кое как нашол строку C:\Program Files\Mozilla Firefox\firefox.exe" НО НЕ preferences" Там другое было, удолил, перезагрузил, всё тоже самое банер вылез.. это описалово не помогает короче....толку от него никакого. У меня скайп есть, может кто сомной свяжется по скайпу? так будет проще а то пока дождёшься тут ответа :))) TVALATIN-пишите.. Проблема не ушла, многое уже перепробовал. 02.03.2010 19:36 От: pleasehelp ![]() банер 8353 нада отправить 6139003 диспетчер блокирует откат не пашет......по любому нужен код есть у кого??? pleasehelp 02.03.2010 19:36: 1968845971 02.03.2010 19:41 От: pleasehelp ![]() благодарю очень помог))))))))) 02.03.2010 20:06 От: Woxxx ![]() баннер розовый на номер 9800 отправьте смс с текстом 58627 30 дайте кто нить код, а то я уже весь комп переворошил, ни чё не помогает((( TVALATIN 02.03.2010 16:00: позвони на скайп мне alexey vakhtel Woxxx 02.03.2010 20:06: Сначала вводим код 4479927959, затем выскакивает ещё одно окно с подтверждением, что Вам +18 ,туда вводим код 8694287294 02.03.2010 20:15 От: Woxxx ![]() zaruta спс большое, это счастье, что есть такие люди))) passerby 02.03.2010 20:13: привет всем огромаднейший! вот passerby и уже есть один отрицательный отзыв о нашей работе пост # 154096 zaruta 02.03.2010 20:29:passerby 02.03.2010 20:13:привет всем огромаднейший! вот passerby и уже есть один отрицательный отзыв о нашей работе пост # 154096 Грустно, впору 02.03.2010 20:39 От: jonathan ![]() Помогите пожалуйста с версией вируса Online Antivirus где просят отправит ьсмс с номером 532042 на номер 9395, это просто адовый зверь ей богу, скриншот сейчас сделать не могу ибо грузанулся с лайв сиди и првоеряю систему др.вебом. Вообщем этот троян по-моему учел недочеты всех предыдущих, диспетчер не работает, безопасный режим тоже, ничего не грузится, есть лишь одна лазейка для владельцев Windows Vista...при нажати клавиш Windows+U выскакивает окошко через которое можно залезать в Панель Управления, Мой компъютер и т.д., я даже в инете умудрился сидеть, но бол-во функций в Панели Управлений не запускаются. Например хотел удалить в ручную скрытый файл autorun.ini, но не могу зайти в настройки Свойств Папки чтобы отобразить скрытые файлы. Я просканил утилитами от Др.Веб и Касперского и ничего так и не убил в итоге решил переустановить ОС ибо терять было нечего, а после переустановки я проработал за ноутом часов 15, а потом опять появился вирус, оказлось он успел прописаться на внешний хард, вообщем это тотальный п*здец. Сочувствую всем кому попалась именно эта версия. TVALATIN 02.03.2010 15:06: А это из сайтика ВКонтакте!!!! Кто мне говорил, что это хороший ресурс? Ничего подобного-это рассадник порно, вирусни, совращения детей и т.д правильно, что на Украине его закрывают! У меня несколько вариантов! 1 Вариант: Коды: 5gns0bg, 1276504, 55555, 11111112, 03896873, 830165140, 123456789, debug7879, казахстан, 2 Вариант Откройте текстовым редактором Notepad (блокнот) следующий файл: C:\Windows\System32\drivers\etc\hosts Как открыть? Пуск - Все программы - Стандартные-блокнот - Кликаем на него правой кнопкой и выбираем пункт "Запуск от имени администратора"- Даем подтверждение на запрос виндов - В программе Notepad (блокнот) в меню Файл выбираем Открыть - Находим файл hosts - открываем - смотрим - Удалите все строки вида: 213.182.197.229 www.yandex.ru 213.182.197.229 yandex.ru 213.182.197.229 www.vkontakte.ru 213.182.197.229 vkontakte.ru ... ...оставьте лишь одну строку: 127.0.0.1 localhost , Если этой строки нет, добавляем её, перезагружаемся и радеумся!!!!!!! , и ещё необходимо зайти в свойства файла hosts и снять галочку с атрибута "только чтение" если и это не помогло, тогда переходим к варианту 3 Вариант 3 Возможно вирус сидит в C:\windows\svcgoost\svcgoost.exe через диспечер задач в процессах найдите svcgoost.exe завершите данный процесс после этого удалите папку с вирусом и отредактируйте файл hosts как написано в 1Способе и все заработает иначе все редактирования hosts не помогут и вирус не удалится пока его не закроете через диспечер задач. Не помогло есть Вариант 4 Вариант 4 Скачиваем программу Вариант 5 Скачиваем программу FixAfterVirus jonathan 02.03.2010 20:39: Вот это пробовали: 1.Когда загрузится черный экран с просьбой отправить смс, нажимаем кнопки "WIN" + "U", в появившемся окне открыть лупу. 2. В открывшемся окне открыть Internet Explorer (синяя ссылочка, предлагающая перейти на сайт Майкрософта). 3. Закрыть лупу. 4. В открывшемся IE скачать антивирусник Mawarebytes` Anti-Malware. 5. Запустить антивирус. 6. Потом выполнить рекомендации указанные тут: jonathan 02.03.2010 20:39: Ну дайте же, наконец, адресок, где этот зверь живёт, а..?!!!! Complete in 45 ms, lookup=0 ms, find=45 ms
![]() |
![]() |
||||||
|