|
|
|||||||||||||||||||
|
|||||||||||||||||||
|
|
|||||||||||||||||||
Новости CForum.ru02.11. [Маркетинг] 09.01. [Маркетинг] 09.01. [Маркетинг] 28.02. [Маркетинг] 01.10. [Бизнес] 24.04. [Бизнес] 13.10. [Бизнес] 06.10. [Бизнес] 18.09. [Бизнес] 24.08. [Бизнес] Мобильные телефоны на MForum.ru03.11. [ 31.10. [ 30.10. [
|
Как избавиться от навязчивого баннера, требующего отправить SMSТему создал(а): Сеньор Тыква
В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь. Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл. Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: () Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: () Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby. Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум. Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: () (спасибо zaruta) 10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: () (спасибо zaruta) Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: () (спасибо time, zaruta) Полезные ссылки:
Метод борьбы от ox1227: - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере. См. также тему: Также многих волнует: andy198 12.03.2010 19:29:
Результат отпишите! diman73 12.03.2010 20:48:zaruta 12.03.2010 20:37:у меня меняются коды!!!!! теперь 201009322 ! прошу новых ключей!diman73 12.03.2010 18:56:Вводим код: 3097 или 941017226 или 4119130194 или 389719612 или 4238425700 или 1797044819 или 1160140563 , жмём ОК, не поможет! Есть другие решения! Сначала-эти проверьте! 12.03.2010 21:08 От: diman73 ![]() zaruta 12.03.2010 21:03:diman73 12.03.2010 20:48:Сначала-эти проверьте!zaruta 12.03.2010 20:37:у меня меняются коды!!!!! теперь 201009322 ! прошу новых ключей!diman73 12.03.2010 18:56:Вводим код: 3097 или 941017226 или 4119130194 или 389719612 или 4238425700 или 1797044819 или 1160140563 , жмём ОК, не поможет! Есть другие решения! попробовал! непомогло! diman73 12.03.2010 21:08: попробовал! непомогло! Вариант№1
Вариант №2
zaruta добрый вечер. Работете не отрывая пальцев от клавы... SERP802 12.03.2010 22:11: Привет! Да чё я больной клавиатуру убивать! Копирую свои же мысли и по новому Вставляю! zaruta 12.03.2010 22:18:SERP802 12.03.2010 22:11:Привет! Да чё я больной клавиатуру убивать! Копирую свои же мысли и по новому Вставляю! пожет ввести классификацию баннеров в начале форума по номеру и упростить задачу борьбы с ними. сколько раз Вам приходится повторяться... SERP802 12.03.2010 22:22: пожет ввести классификацию баннеров в начале форума по номеру и упростить задачу борьбы с ними. сколько раз Вам приходится повторяться... А никто не смотрит начало (шапку форума) надо всем подсказывать! Всем проще написать проблему и ждать ответа! (на шару!) А классификация уже выполнена в инструкции! zaruta дай Бог терпения Вам... Лень человеческая смотреть на шапку??? Может помощь должна быть обоснована, после некоторых усилий, после прочтения хотябы шапки форума, закачки и использования программ по борьбе с баннерами, иначе поймают повторно и опять "пожите"??? SERP802 12.03.2010 22:41: Да я не собираюсь тут вечно торчать! Летом других развлечений полно! zaruta 25000 закачек с файлообменника ... Давно уже пора отдыхать... Я бы начал уже в весны... Жизнь проходит за клавой виртуальная... Но для самолюбия (в хорошем смысле слова), изредка... Мы то будем ждать советов, может тогда и научимся читать шапку внимательней и сначала воспользоваться опытом других, а затем уже и кричать, после неудачи - "поможите"... 12.03.2010 23:09 От: andy198 ![]() zaruta 12.03.2010 20:54:andy198 12.03.2010 19:29: не помогло((( SERP802 12.03.2010 23:00: Ой-ли! Летом я буду на даче и на море каждый раз уезжаю! Ну может изредка и загляну! andy198 12.03.2010 23:09: не помогло((( Щас на НОУТ перейду! Попробуем другой вариант! 12.03.2010 23:14 От: georgi ![]() Всем привет!!! Zaruta такой вопрос,воевал с банером 4125 текст AMT сейчас наконец то попал в автозагрузку,там есть My winloker servis-это оно,подскажи пожалуйста. zaruta 12.03.2010 23:10:SERP802 12.03.2010 23:00:Ой-ли! Летом я буду на даче и на море каждый раз уезжаю! Ну может изредка и загляну! Приятного отдыха... Но пока ( до отъезда) будем просить помощи... Спокойной ночи ... georgi 12.03.2010 23:14: Да! Скорее всего он и есть, если не сложно! Скопируйте этот файл на другой диск-заархивируйте и вышлите мне для эксперимента! Мыло напишу в личку! SERP802 12.03.2010 23:16: Приятного отдыха... Но пока ( до отъезда) будем просить помощи... Спокойной ночи ... Да я пока и не уезжаю! andy198 12.03.2010 23:09: не помогло((( Давайте пошагово! Напишите ответы на эти вопросы:
12.03.2010 23:28 От: georgi ![]() zaruta 12.03.2010 23:21:georgi 12.03.2010 23:14:Да! Скорее всего он и есть, если не сложно! Скопируйте этот файл на другой диск-заархивируйте и вышлите мне для эксперимента! Мыло напишу в личку! попробую 12.03.2010 23:50 От: andy198 ![]() zaruta 12.03.2010 23:27:andy198 12.03.2010 23:09:не помогло(((Давайте пошагово! Напишите ответы на эти вопросы: все да,последнее нет andy198 12.03.2010 23:50:zaruta 12.03.2010 23:27:все да,последнее нетandy198 12.03.2010 23:09:не помогло(((Давайте пошагово! Напишите ответы на эти вопросы:
Вариант 1
Вариант 2
13.03.2010 00:11 От: georgi ![]() georgi 12.03.2010 23:28:zaruta 12.03.2010 23:21:попробуюgeorgi 12.03.2010 23:14:Да! Скорее всего он и есть, если не сложно! Скопируйте этот файл на другой диск-заархивируйте и вышлите мне для эксперимента! Мыло напишу в личку! Вообщем я не знаю где его искать,убрал галочку в автозагрузке и потерял его,перед этим делал востановление системы windows 7 georgi 13.03.2010 00:11: Вообщем я не знаю где его искать,убрал галочку в автозагрузке и потерял его,перед этим делал востановление системы windows 7 В поиск забейте My winloker servis и он найдётся! Его всё равно удалять из системы необходимо! 13.03.2010 00:35 От: georgi ![]() zaruta 13.03.2010 00:13:georgi 13.03.2010 00:11:Вообщем я не знаю где его искать,убрал галочку в автозагрузке и потерял его,перед этим делал востановление системы windows 7В поиск забейте My winloker servis и он найдётся! Его всё равно удалять из системы необходимо! Поиск результата не дал,запускал Anti-Malware нашел 1 вредоносную программу Hijack.Displey Prop, категория - Registry Data, елемент - hkey_local_machine\software georgi 13.03.2010 00:35: Поиск результата не дал,запускал Anti-Malware нашел 1 вредоносную программу Hijack.Displey Prop, категория - Registry Data, елемент - hkey_local_machine\software Она и есть! 13.03.2010 00:46 От: georgi ![]() zaruta 13.03.2010 00:43:georgi 13.03.2010 00:35:Поиск результата не дал,запускал Anti-Malware нашел 1 вредоносную программу Hijack.Displey Prop, категория - Registry Data, елемент - hkey_local_machine\softwareОна и есть! Как ее скопировать или заархивировать georgi 13.03.2010 00:46:zaruta 13.03.2010 00:43:Как ее скопировать или заархивироватьgeorgi 13.03.2010 00:35:Поиск результата не дал,запускал Anti-Malware нашел 1 вредоносную программу Hijack.Displey Prop, категория - Registry Data, елемент - hkey_local_machine\softwareОна и есть! Открываете папку карантина программы Anti-Malware находите её-копируете( или восстанавливаете на другой диск)-обязательно архивируете! Я знаю этот баннер - там вверху баннера ещё указан сайт www.queen2you.com-правильно? Текст: Получите неограниченный доступ к сайту: Отправте sms с текстом АТМ на номер 4125,Акция: Цена уменьшена до 5 руб. В середине окно и надпись введите пароль, а под баннером страница порносайта-закладка видео онлайн! ТАК? Это пустяковый баннер-процесс убивается AnVir Task Managerее, а потом ручками (благо AnVir Task Managerее указывает в правом окне полный путь где сидит вирус), а потом чистим реестр от ключей автозагрузки! Ничего сложного нет-так баловство-2 курс института! Всем привет! passerby 13.03.2010 01:00: ПРИВЕТ!!! С мылом всё в порядке! На второй адрес адрес получил твоё письмо, на mail-нет! Письма другие на mail приходят! Попробуй ещё раз! Я отправил тебе письмо "Проверка почты" 13.03.2010 01:09 От: georgi ![]() Короче карантин не открываеться и вообще не одна вкладка не открываеться,единтственный был путь в исключения,а там только удаление больше ни чего не скопируешь georgi 13.03.2010 01:09: Да не мучайся-я этот баннер хорошо знаю посмотри пост # #156336 в ответ на #156335 - это ОН ????? 13.03.2010 01:15 От: georgi ![]() zaruta 13.03.2010 01:13:georgi 13.03.2010 01:09:Да не мучайся-я этот баннер хорошо знаю посмотри пост # #156336 в ответ на #156335 - это ОН ????? Тогда удаляю,больше не знаю как его вытащить,еще винда 7 georgi 13.03.2010 01:15: Тогда удаляю,больше не знаю как его вытащить,еще винда 7 Конечно удаляй!!!! 13.03.2010 01:21 От: georgi ![]() zaruta 13.03.2010 01:18:georgi 13.03.2010 01:15:Тогда удаляю,больше не знаю как его вытащить,еще винда 7Конечно удаляй!!!! Спасибо,всем споки!!! georgi 13.03.2010 01:21: Спасибо,всем споки!!! Спокойной ночи! zaruta, интересно, что баннер с номером 4125 и текстом АТМ делал в автозагрузке у georgi? Это же информер и открывается только в браузере? passerby 13.03.2010 01:33: Я согласен! Но скорее всего он есть двух видов! Или у него ещё в добавок что то установилось! Я Поэтому и просил его мне выслать этот баннер, но он не смог! Кстати: Я разобрался с файлом который тебе скинул: Открываем его с помощью WINRaR и извлекаем библиотеку sTkXMnHh6.dll- вот он и есть, потом закидываем в IE ( так же можно у файла который я тебе скинул сменить расширение на rar и спокойно извлечь sTkXMnHh6.dll) zaruta 13.03.2010 01:38:passerby 13.03.2010 01:33:Я согласен! Но скорее всего он есть двух видов! Или у него ещё в добавок что то установилось! Я Поэтому и просил его мне выслать этот баннер, но он не смог! Кстати: Я разобрался с файлом который тебе скинул: Открываем его с помощью WINRaR и извлекаем библиотеку sTkXMnHh6.dll- вот он и есть, потом закидываем в IE ( так же можно у файла который я тебе скинул сменить расширение на rar и спокойно извлечь sTkXMnHh6.dll) Скорее всего - "ещё что-то установилось". passerby Как запустить файл sTkXMnHh6.dll т.е как запускаются файлы библиотеки с расширением dll ( я ведь тоже не всё знаю zaruta, а что за проблема с andy198? Посмотрел его историю - он как-то "плавно" ник поменял, с andy1982 на andy198? passerby 13.03.2010 01:47: Тут думаю сыграло свою роль -это: Внимание! Отписывайтесь пожалуйста в форум, помогло предложенное решение ( и какое, если их было несколько) или нет, это необходимо для обновления таблицы ответных кодов и инструкции! Думайте и о других, а не только о себе! Если тот, кому помогло наше решение, не захочет ответить, то в последующем Я так же буду игнорировать его просьбу о помощи! С Уважением, zaruta zaruta 13.03.2010 01:43: Его надо сначала "зарегистрировать" в системе, т.е. "прописать" в реестре. Обычно dll - ки лежат в system32, но бывает и в папке программы, которая использует эту библиотеку. Я пока подробно не вникал, но на досуге посмотрю. В windows, в той же system32 есть(по крайней мере должен быть) так называемый сервер регистрации regsvr32.exe. В командной строке вводится regsvr32.exe name.dll. Но это теория, на практике - не пробовал. passerby 13.03.2010 01:55:zaruta 13.03.2010 01:43:Его надо сначала "зарегистрировать" в системе, т.е. "прописать" в реестре. Обычно dll - ки лежат в system32, но бывает и в папке программы, которая использует эту библиотеку. Я пока подробно не вникал, но на досуге посмотрю. В windows, в той же system32 есть(по крайней мере должен быть) так называемый сервер регистрации regsvr32.exe. В командной строке вводится regsvr32.exe name.dll. Но это теория, на практике - не пробовал. А обязательно регистрировать? А просто в папку system32 его нельзя закинуть? zaruta 13.03.2010 02:00: А обязательно регистрировать? А просто в папку system32 его нельзя закинуть? Обязательно. Есть ветка реестра passerby 13.03.2010 02:07: Обязательно. Есть ветка реестра Всё понял! Может спать пойдём! Поздно уже! Мне завтра декларацию налоговую заполнять! Скачал с сайта www.nalog.ru спец программу по заполнению,нужно завтра заполнить! Но это ерунда-10 минут и готово! СПОКОЙНОЙ НОЧИ! passerby 13.03.2010 02:07:zaruta 13.03.2010 02:00:А обязательно регистрировать? А просто в папку system32 его нельзя закинуть? В продолжение темы. zaruta 13.03.2010 02:15: спокойной ночи! 13.03.2010 10:39 От: Help plizzzZ ![]() Ky people =)) блин когдаятот баннер убрал на следующий день новый появился (тот же розовый ) только текст смс 6139032 на номер 8353 .... что делать =( 13.03.2010 10:58 От: Help plizzzZ ![]() Уже не надо )) юзал ваш формум и нашел ) это был универсальный код 1968845971 СПС ЕЩЕ РАЗ ) Complete in 54 ms, lookup=0 ms, find=54 ms
|
|