|
|||||||||||||||||||
|
|||||||||||||||||||
|
|||||||||||||||||||
Новости CForum.ru02.11. [Маркетинг] ЗНТЦ (Зеленоградский нанотехнологический центр, Зеленоградский наноцентр) / MForum.ru 09.01. [Маркетинг] ЦТС / MForum.ru 09.01. [Маркетинг] МТС Энтертайнмент / MForum.ru 28.02. [Маркетинг] Материнские платы / MForum.ru 01.10. [Бизнес] Роботренды. Что нового в мире роботов и дронов / CForum.ru 24.04. [Бизнес] Tele2 представила итоги работы на рынке мобильной коммерции на Дальнем Востоке / CForum.ru 13.10. [Бизнес] Tele2 объявляет об акции "Бесплатные ретро-хиты" / CForum.ru 06.10. [Бизнес] Компания J’son & Partners Consulting представляет оценки рынка цифровой дистрибуции музыки в Росси и в мире по итогам 2013 года / CForum.ru 18.09. [Бизнес] Рейтинг мобильных разработчиков России 2014 от Тэглайн / CForum.ru 24.08. [Бизнес] КСелл вышел на рынок мобильного эквайринга / CForum.ru Мобильные телефоны на MForum.ru31.10. [ Новинки] Анонсы: Xiaomi 15 Pro получает Snapdragon 8 Elite, 5-кратный перископ и мощную батарею / MForum.ru 30.10. [ Новинки] Анонсы: Xiaomi Pad 7 и Pad 7 Pro дебютируют с 11,2-дюймовым дисплеем 144 Гц разрешением 3.2K / MForum.ru 29.10. [ Новинки] Анонсы: Tecno MegaPad 10 – бюджетный планшет с длительным временем автономной работы / MForum.ru
|
Как избавиться от навязчивого баннера, требующего отправить SMSТему создал(а): Сеньор Тыква
В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь. Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл. Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby. Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум. Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: 10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: Полезные ссылки:
Метод борьбы от ox1227:
См. также тему: Также многих волнует: 20.10.2010 19:58 От: zaruta virusNT 20.10.2010 17:09:
20.10.2010 21:34 От: SERP802 Вечер добрый Zaruta. Если не секрет, как продолжается работа по новой таблице кодов, не нужна-ли помощь? 21.10.2010 19:48 От: никник Привет SERP802, Zaruta и другие, я думаю что форум очень полезен, по крайней мере, для большинства. Мне очень помогли ваши советы, заинтересовалась в компьютере (как администратор), конечно до этого еще очень и очень далеко. А вы оставайтесь на форуме обязательно, вы очень полезны людям и молодцы что заставляете задуматься над проблемой, а не просто тупо дать код. СПАСИБО!!!!!!!!! 21.10.2010 20:27 От: SERP802 никник 21.10.2010 19:48: никник - делема еще та... Форум без посетителей зачахнет... 70% - просящие код, 30% - ищет способ избавится и не подхватить... 70% - напрягают своей неосведомленностью - так назвать можно (предположительно)... 30% - усвоили-научились - смотрят-используют... А делема в том что без 70% - которые просят код, а в запросу Гугла - это первая строка, привлекают 30%... И рейтинг - капризная штука... к слову с Passerby* я солидарен, но не во всем согласен - абсолют это форума не достижим, но в поиске истины - найдем суть... И кстати - присоединяйтесь, я тоже начал с чайника, но старался и не ленился, хотите... ЖДЕМ... А баннеры еще вернуться-как же без них... 21.10.2010 20:37 От: никник SERP802 21.10.2010 20:27:никник 21.10.2010 19:48:никник - делема еще та... Форум без посетителей зачахнет... 70% - просящие код, 30% - ищет способ избавится и не подхватить... 70% - напрягают своей неосведомленностью - так назвать можно (предположительно)... Вот в понедельник уеду на недельку учиться на администратора, а там глядишь в свободное от работы время присоединюсь. Компьютер очень интересная штука, работала 5 лет не задумываясь просто в "офисе", а оказывается в нем столько всего интересного, и еще очень приятно когда полезен людям и это ценят. 21.10.2010 20:55 От: SERP802 На администратора Вы давно собирались поехать, ждем Вашего возвращения, заходите - делитесь - всегда рады... 22.10.2010 12:25 От: virusNT спасибо 22.10.2010 15:10 От: alissa_kit Здравствуйте! У меня при открытии любого сайта вылезает "установите PC Doctor pro" Нужно послать 3 смс по номеру 2858 нигде нет паролей( помогите, пож-та!! 22.10.2010 16:15 * От: SERP802 alissa_kit 22.10.2010 15:10: Где вы его хватанули, вспомните если можно. Мне чтобы вам помочь, мне тоже нужно заразиться и попробывать побороться. не здесь - ли: отпишись... 22.10.2010 21:43 От: SERP802 alissa_kit 22.10.2010 15:10: Найти и заразится не смог... Судя по скудной информации от вас у вас баннер в браузере... Методы здесь: Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров. ссылка из шапки форума, качайте пробуйте, пишите подробно... 23.10.2010 00:22 * От: alissa_kit SERP802 22.10.2010 16:15:alissa_kit 22.10.2010 15:10:Где вы его хватанули, вспомните если можно. Мне чтобы вам помочь, мне тоже нужно заразиться и попробывать побороться. Нет, не здесь, кажется. Я, честно говоря, сама не поняла где. Пыталась установить новый антивирусник Аванти (сейчас уже поняла, что совершила глупость), наверно, там... Самое интересное, что я NOD 32 все проверила-чисто, не одного зараженного файла. Этот баннер не дает открыть гугл, контакт, одноклассники...На яндекс, мейл заходит. Но вылезает именно эта штука! 23.10.2010 11:17 От: SERP802 alissa_kit 23.10.2010 00:22:SERP802 22.10.2010 16:15:Нет, не здесь, кажется. Я, честно говоря, сама не поняла где. Пыталась установить новый антивирусник Аванти (сейчас уже поняла, что совершила глупость), наверно, там...alissa_kit 22.10.2010 15:10:Где вы его хватанули, вспомните если можно. Мне чтобы вам помочь, мне тоже нужно заразиться и попробывать побороться. Для начала проверим метод от Zaruta: 1. Перезагрузите компьютер, нажмите клавишу F8 во время загрузки и выберите безопасный режим с поддержкой командной строки. 2. В командной строке введите команду %systemroot%\system32\restore\rstrui.exe и нажмите клавишу ВВОД. 3. Для восстановления компьютера выполняйте указания, появляющиеся на экране. 4. Перезагрузите компбютер и, откройте и отредактируйте файл hosts, должна быть одна строчка 127.0.0.1 localhost Отпишись, как все прошло... 23.10.2010 12:56 От: alissa_kit SERP802 23.10.2010 11:17:alissa_kit 23.10.2010 00:22:Для начала проверим метод от Zaruta:SERP802 22.10.2010 16:15:Нет, не здесь, кажется. Я, честно говоря, сама не поняла где. Пыталась установить новый антивирусник Аванти (сейчас уже поняла, что совершила глупость), наверно, там...alissa_kit 22.10.2010 15:10:Где вы его хватанули, вспомните если можно. Мне чтобы вам помочь, мне тоже нужно заразиться и попробывать побороться. В общем, вы правы) Проблема была именно в файле hosts, правда я вчера скачала дополнение к антивирусу на др.веб и тоже все перезагрузила, проверила этим дополнением и все удалила! Спасибо большое за помощь!) 24.10.2010 12:36 От: grach дайте код пожалусто от этой заразы 89637244962!!! 24.10.2010 12:40 От: grach дайте код пожалусто от этой заразы pornhub.com 89637244962!!! 24.10.2010 12:43 От: grach дайте код пожалусто от этой заразы pornhub.com 89637244962!!! 24.10.2010 13:08 От: zaruta grach 24.10.2010 12:43: 24.10.2010 14:25 * От: SERP802 День добрый Zaruta... Переустановил систему, буду потихоньку затачивать, может посоветуете что-нибудь интересное? Буду очень признателен... 24.10.2010 15:50 От: zaruta SERP802 24.10.2010 14:25:
24.10.2010 16:30 От: SERP802 zaruta 24.10.2010 15:50:SERP802 24.10.2010 14:25: Очень признателен... Но у меня дома, где я сейчас нахожусь, НЭТ - GPRS - очень медленный... Завтра на работе по 3G скачаю... И воспользуюсь... Еще раз спасибо... 24.10.2010 19:04 От: s-47 помогите пожалуйста , вышел банер на номер 6681 с текстом 503741005911 24.10.2010 19:53 От: polnayazhopa Если у вас висит баннер или заблокирован контакт пишите в асю 467981712. ПОмогу быстро 24.10.2010 20:43 От: qazzse Помогите. у меня баннер 3236825 на номер 8353 24.10.2010 21:42 От: SERP802 s-47 24.10.2010 19:04: ответ на вашу просьбу ищите на страницах 408-409-410... читайте - пробуйте, неполучится - пишите... 25.10.2010 00:15 От: SERP802 qazzse 24.10.2010 20:43: Опиши подробно, как выглядит баннер, где расположен, на рабочем столе или в браузере, что работает - пуск, мой компьютер, диспетчер задач... 25.10.2010 13:01 От: Agola Приветствую!))))) Помогите пожалуйста избавится от баннера. Для активации Вашей страницы отправьте SMS с Вашего мобильного телефона с текстом KEY4 172 на номер 3190 25.10.2010 15:11 От: Agola Этот баннер вылез в на сайте Вконтакте" SMS с Вашего мобильного телефона с текстом KEY4 172 на номер 3190 25.10.2010 15:43 От: SERP802 Agola 25.10.2010 15:11: Я-бы начал с шапки форума, проверил коды (ссылки на разблокировщики), затем скачал методичку 10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др. и потом-бы написал что получилось... 27.10.2010 04:09 От: Astat.11 Для активации Вашей страницы отправьте SMS с Вашего мобильного телефона с текстом KEY4 172 на номер 3190. Такая фигня вылезает вконтакте и в моём мире. Пробовал все из 10 способов... файл hosts не повреждён... смотрел сам, после установил прогу Reset Hosts запустил, не помогло((( Скачал Dr.Web CureIt он ничего не нашёл( Кстате Nod32 тоже молчит... В настройках Оперы тоже всё вроде норм. Процесса svcgoost.exe нет, как и других подозрительных процессов... Что делать подскажите плиз? 27.10.2010 04:10 От: Astat.11 Для активации Вашей страницы отправьте SMS с Вашего мобильного телефона с текстом KEY4 172 на номер 3190. Такая фигня вылезает вконтакте и в моём мире. Пробовал все из 10 способов... файл hosts не повреждён... смотрел сам, после установил прогу Reset Hosts запустил, не помогло((( Скачал Dr.Web CureIt он ничего не нашёл( Кстате Nod32 тоже молчит... В настройках Оперы тоже всё вроде норм. Процесса svcgoost.exe нет, как и других подозрительных процессов. Коды подбирал, номера 3190 там нет, а методом тыка не получилось... Что делать подскажите плиз? 27.10.2010 04:42 От: Astat.11 Решение найдено!
Вобщем продолжил я искать в поисковике решение данной проблемы... забрёл на форум, и воч то вычитал, есть два ключа код 34628402 или 5218547 первый мне не подошёл, а вот после второго, сообщение превратилось в ещё более странное) Вылезает новое окно, там говориться что страница разблокированна, но просит скачать прогу... На свой страх и риск... качаю... скачиваеться чёта там.exe файл, запускаю... идёт аварийное завершение системы... перезагружаеться комп, происходят махинации на синем фоне, загружаеться ОС... Вхожу в контакт, всё работает))) Ура) Форум 27.10.2010 11:45 От: SERP802 Astat.11 27.10.2010 04:42: Я бы для надежности проверил бы еще и : Malwarebytes Anti-Malware - программа использует технологию быстрого сканирования системы для выявления и уничтожения различного рода вредоносных программ. В первую очередь программа ориентирована на борьбу со шпионскими модулями. отсюда например: отпишись, если не трудно... 27.10.2010 13:07 От: smert_vsem! Astat.11 27.10.2010 04:10: Обратитесь в Неолайн ООО. Это их номер. 27.10.2010 14:41 От: SERP802 smert_vsem! 27.10.2010 13:07:Astat.11 27.10.2010 04:10:Обратитесь в Неолайн ООО. Это их номер. Мегафон. Провайдер: Неолайн ООО. Сайт: ООО "Неолайн" Тел./факс +7-495-649-64-80 Наш адрес: г. Москва, 1-й Магистральный тупик, д. 5, оф.29 Проверьте 8–800–333–05–00 это Центральный офис Столичного филиала ОАО «МегаФон» Все из НЭТа - надо проверить особенно 8–800–333–05–00... Отпишитесь, кому помогло... 27.10.2010 16:37 От: smert_vsem! Да уж, врага надо знать в лицо) 27.10.2010 16:51 От: SERP802 smert_vsem! 27.10.2010 16:37: А ты встречал этот баннер? Может знаешь, где его хватануть? 27.10.2010 20:35 От: ydmypt Привет. банер с тектом: "пополнить счет абонента билайн 340 рублей тел. 9035745133" 27.10.2010 21:13 От: SERP802 ydmypt 27.10.2010 20:35: Только что вернулся от потерпевшего с подобным баннером с номером билайн 9637214021 на 340 рублей, все прозаично, поясню: подмена была в C:\WINDOWS\System32\userinit.exe там было дописано через запятую C:\WINDOWS\System32\usrinit.exe а не userinit.exe, т.е отсутствовала буква е Так что ничего нового. Как бороться: качаем Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER из шапки форума, следуем инструкции, но в разделе говориться о проверке строки Shell, если все нормально смотрим раздел Userinit там должно быть только: Х:\WINDOWS\System32\userinit.exe если винда стоит на Х - или С если на диске С и т.д. все остальное записываем где расположен баннер удаляем все лишнее. Перезагрузка, находим по записи на бумажке тело баннера, в моем случае C:\WINDOWS\System32\usrinit.exe и удаляем файл usrinit.exe - не ошибитесь... Кстати файл usrinit.exe записал на флеху, могу положить в файлообменник, если дадите подробную инструкцию, т.к. ниразу этого неделал. Отпишитесь 27.10.2010 22:49 От: SERP802 SERP802 27.10.2010 11:45:Astat.11 27.10.2010 04:42:Я бы для надежности проверил бы еще и : И еще по этому вопросу вот нашел ссылку: ссылка возможно там эта тема будет развиваться Ну если кому надо... 28.10.2010 03:38 От: Astat.11 Malwarebytes Anti-Malware - программа использует технологию быстрого сканирования системы для выявления и уничтожения различного рода вредоносных программ. В первую очередь программа ориентирована на борьбу со шпионскими модулями. Проверил вот отчёт Объекты реестра заражены: hkey_local_machine\software\microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. hkey_local_machine\software\microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. hkey_local_machine\software\microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. Спасибо за помощь!) 28.10.2010 10:39 От: smert_vsem! SERP802 27.10.2010 16:51:smert_vsem! 27.10.2010 16:37:Мегафон. Провайдер: Неолайн ООО. Сайт: да если б! только могу посмотреть, кому номер принадлежит 28.10.2010 13:02 От: SERP802 smert_vsem! 28.10.2010 10:39:SERP802 27.10.2010 16:51:да если б! только могу посмотреть, кому номер принадлежитsmert_vsem! 27.10.2010 16:37:Мегафон. Провайдер: Неолайн ООО. Сайт: Если можешь смотреть, может перейдем к делу, если хочешь, ищи в НЭТе новые методы и способы борьбы с баннерами о которых здесь пишут, я - же нашел инфу на другом сайте... 28.10.2010 19:55 От: d3n Хорошая тема,многм помогла. Еще одна статья об разблокироовщих 28.10.2010 21:46 От: SERP802 d3n 28.10.2010 19:55: Затягивает? Подтягивайтесь... 28.10.2010 21:50 От: SERP802 d3n 28.10.2010 19:55: только старовато... последняя дата давно прошла... 28.10.2010 22:20 От: d3n SERP802 28.10.2010 21:50:d3n 28.10.2010 19:55:только старовато... последняя дата давно прошла... На мой взгляд актуальна 28.10.2010 22:20 От: d3n SERP802 28.10.2010 21:50:d3n 28.10.2010 19:55:только старовато... последняя дата давно прошла... На мой взгляд актуальна 28.10.2010 23:17 От: d3n С удовольствием 29.10.2010 01:59 От: lemon2 Вообще всем советую сайт SMSWM.RU там хоть можно узнать реальную стоимость смс перед отправкой . мне так же как то пришла смс мол отправь всего 5 рублей а там глянул и оказалось 300 рублей сайт можно сказать сэкономил мне 300 руб !! всем советую 29.10.2010 05:06 * От: time d3n 28.10.2010 22:20:SERP802 28.10.2010 21:50:На мой взгляд актуальнаd3n 28.10.2010 19:55:только старовато... последняя дата давно прошла... А сайтик то с вирусом. Смотрите что советуете и сотрите со своих постов эти ссылки......... Вот что у меня вылезло когда я нажал на ссылку "Подробная статья" - Trojan.Win32.Hosts.gen. И все это уже давно написано в шапке форума, так что нового на этом сайте ничего нет.............. Complete in 72 ms, lookup=1 ms, find=71 ms
|
|