|
|
|||||||||||||||||||
|
|||||||||||||||||||
|
|
|||||||||||||||||||
Новости CForum.ru02.11. [Маркетинг] 09.01. [Маркетинг] 09.01. [Маркетинг] 28.02. [Маркетинг] 01.10. [Бизнес] 24.04. [Бизнес] 13.10. [Бизнес] 06.10. [Бизнес] 18.09. [Бизнес] 24.08. [Бизнес] Мобильные телефоны на MForum.ru03.12. [ 03.12. 02.12. [
|
Как избавиться от навязчивого баннера, требующего отправить SMSТему создал(а): Сеньор Тыква
В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь. Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл. Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: () Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: () Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby. Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум. Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: () (спасибо zaruta) 10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: () (спасибо zaruta) Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: () (спасибо time, zaruta) Полезные ссылки:
Метод борьбы от ox1227: - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере. См. также тему: Также многих волнует: gromov560 24.01.2010 17:39: Пробуйте комбинации: спасибо, PozdRAvLyAeM, c940d271,himydarling,879563640,4298,575113 или 455950, если не сработает смотри 102 стр.форума я там всё написал про этот порнобаннер! 24.01.2010 17:54 От: SeKa_87 ![]() Помогите, пожалуйста, избавится от банера с текстом 25112879 на номер 9099. 24.01.2010 17:59 От: gromov560 ![]() zaruta, с буквами я точно писал! и спасибо писал! а цифры нужно попробывать! lelya-l82 24.01.2010 17:45: ловите :544625144, U1588NH, Z89R29H, U35675174 перед вводом уст. дату на 21.01.2010, 79T551632, zaruta 24.01.2010 18:02:lelya-l82 24.01.2010 17:45:ловите :544625144, U1588NH, Z89R29H, U35675174 перед вводом уст. дату на 21.01.2010, 79T551632, А вот ещё: 3317126111, 4428237222, 5539348333, 6641459444, 7752561555, 8863672666, 9974783777, 1185894888, 2296915999 24.01.2010 19:35 От: gromov560 ![]() Не помогли уж коды! есть другие? 24.01.2010 19:47 От: Кл@y ![]() Помогите БАНЕР отправить34598 на номер 9800 24.01.2010 19:48 От: ДокторКто ![]() Люди а у меня такая вот фигня Если вы установили рекламный модуль, но решили отказаться от подписки, достаточно отправить смс на короткий номер, указанный ниже. С полученным кодом вы сможете удалить информер. 1 информер удалится автоматически через 30 дней. 2 бесплатный доступ к порно - видео архивам. 3 служба технической поддержки. ВОЙТИ НА САЙТ Чтобы удалить информер, отправьте смс с текстом 2146 на номер 3649. Введите код, полученный в ответном смс И он блокирует клаву и мышь если они в родных портах 24.01.2010 20:27 От: evg160271 ![]() Сегодня наконец то избавился от банера "Internet Security обнаружил вредноносное ПО на вашем компьютере " Из под Live CD сканировал все разделы винта утилитой Dr.Web CureIt , потом тут же запустил AVZ и все они находили кучу всякой дряни, после перезагрузки банер исчез всё заработало за исключением NOD32 и OutpostFirewoll жалуется на политику безопасности пока незнаю что делать. Если кто знает помогите пожалуйста!? 24.01.2010 20:43 От: AMILA ![]() sakura777 24.01.2010 14:28: lelya-l82 24.01.2010 17:45: попробуйте - 544625144 24.01.2010 21:11 От: isverasok ![]() Много написано, трудно нужное найти. Вот с такой заразой как справиться? "У меня пишет: "Отправьте SMS с текстом: AM на номер: 7122 !!! Анти-Кризисная Акция: ЦЕНА уменьшена до 5* РУБЛЕЙ." У меня Оpеrа и т.к. ещё слабо разбираюсь в папках, дисках, реестрах, процессах и т.д., то просто снёс браузер. По порносайтам не лазил, а просто искал фильм (по неопытности под админом) и кликнул какую-то ссылку, она и выкинула на порно с этой хней и браузер заблокирован. Под простой учеткой снова закачал Оpеru и пользую. Только вот зашел под админом и там в браузере та же страница с вымогателем. Есть решение? Кл@y 24.01.2010 19:47: Пробуйте 8694287294, 4479927959, 4243352762, 7393936297. 06159230, 49685761. Не помогло тогда: 9242595, 9434676, 622957, 487786665. Файл C:\Windows\services.exe удалить, предварительно завершив этот процесс (он запущен с правами юзера) ДокторКто 24.01.2010 19:48: попробуйте: 13616, evg160271 24.01.2010 20:27: Попробуйте следующее: Скачайте Malwarebytes' Anti-Malware ... , установите, запустите, он просканирует систему, выдаст результат, удалите то что он нашел 24.01.2010 21:51 От: vadim1401 ![]() Помоги удалить баннер. Блокирует всю работу компа. Нужно отправить смс с текстом 3457 25 на номер 2474 isverasok 24.01.2010 21:11: Как избавиться от "информера" в браузере OperaИнструкция проверена для брузера Opera 9.6, но скорее всего подойдет и для других версий с минимальными изменениями: 1. Заходим в настройки: Tools (Инструмены) - Preferences (Настройки) 2. На последней закладке Advanced выбираем 4-й пункт Content и нажимаем справа кнопку "JavaScript Options..." 3. Удаляем содержимое текстового поля "User JavaScript files" Особое спасибо пользователю Tichon vadim1401 24.01.2010 21:51: Пробуем: 4479927959, 8694287294, Не помогло тогда : 4243352762, потом 7393936297. или 06159230, 49685761, 9242595, 9434676, 622957, 487786665. Файл C:\Windows\services.exe удалить, предварительно завершив этот процесс (он запущен с правами юзера) Это для розового порнобаннера. 24.01.2010 22:26 От: satrial ![]() народ подскажите пожалуйста как избавится от баннера Get Access просит отправить смс с текстом 271282282 на номер 1350? Проверил ком Dr. Webом и AVZ никаких результатов... satrial 24.01.2010 22:26: 3097 или 6523, а так же код 6787960, 10308200 24.01.2010 23:17 От: ejaga ![]() пожалуйста помагите удалить это. Я уже три дня не отхожу от компа: караулю его Выберите вашу страну Россия Украина Казахстан Латвия Германия 1. Отправьте смс с текстом dx251125115551 на номер 9099 2. Введите полученый код 24.01.2010 23:17 От: Романец) ![]() помогите мне!!!! пожалуйста!!!! просят отправить SMS с кодом 591005282 на номер 9691! как убрать эту дрянь??!!! подскажите, пожалуйста! ПОМОГИТЕ МНЕЕЕ!!!!! Романец) 24.01.2010 23:17: Помогаю: 2351963326 ejaga 24.01.2010 23:17: Пробуем: himydarling, 4298, 879563640, 4681687, PozdRAvLyAeM, спасибо, c940d271,,575113 или 455950, если не сработает смотри 102 стр.форума я там всё написал про этот порнобаннер! 24.01.2010 23:42 От: Anfisa5645 ![]() подскажите пожалуйста как избавиться от банера! Нужно отправить SMS с кодом 3459 12 на номер 9800 24.01.2010 23:50 От: С@nek ![]() помогите, пожалуйста, вылез банер с текстом 592109843 на номер5155! Anfisa5645 24.01.2010 23:42: Вводим код и нажимаем активировать (разблокировать) коды: 8694287294, 4479927959, 4243352762, 7393936297, 06159230, 49685761. Не получилось пробуем коды: 9242595, 9434676, 622957, 487786665. Файл C:\Windows\services.exe удалить, предварительно завершив этот процесс (он запущен с правами юзера). Если не получилось деактивировать баннер - пробуем удалить баннер. Вот ссылка С@nek 24.01.2010 23:50: Лови родной: 3933704306 25.01.2010 00:13 От: Anfisa5645 ![]() ввела код 4479927959,он активировал, и попросили отправить новую SMS с кодом 3458 12 на номер 9800 25.01.2010 00:14 От: С@nek ![]() Большое спасибо. Помогло. Anfisa5645 25.01.2010 00:13: Вводи первый, не поможет, следующий после 4479927959 по списку как я написал! zaruta 25.01.2010 00:21:Anfisa5645 25.01.2010 00:13:Вводи первый, не поможет, следующий после 4479927959 по списку как я написал! Если не получается, то ещё раз код 4479927959 25.01.2010 00:28 От: Alex210 ![]() помогите, пожалуйста, вылез банер с текстом 2117 на номер 3649 где можно взять код Alex210 25.01.2010 00:28: Пробуйте: 0000-000, 13616, zaruta 25.01.2010 00:34:Alex210 25.01.2010 00:28:Пробуйте: 0000-000, 13616, И ещё: ub5761 25.01.2010 00:38 От: Anfisa5645 ![]() спасибо огромное, коды подошли.Теперь буду дальше разбираться ))))) Anfisa5645 25.01.2010 00:38: Незачто, Скачайте Malwarebytes' Anti-Malware установите, запустите, он просканирует систему, выдаст результат, удалите то что он нашел, а потом всю систему просканируйте хотя бы NOD 32 и всё! 25.01.2010 00:53 От: dovlin ![]() у меня баннер с текстом 3451 на номер 2474. можете помочь? dovlin 25.01.2010 00:53: Возьмите код: 06159230 25.01.2010 00:59 От: studenta.den ![]() пробуй сначала 4479927959, а затем 8694287294 только что получилось, УДАЧИ всем!!! помогло для 9800 текст 3459 11 СПАСИБО!!! Ссылка на Malwarebytes' Anti-Malware изменилась прошу прощения за предыдущие выдающие ошибку ссылки. 25.01.2010 01:47 От: Печальная ![]() прошу помочь все тот же Internet Security k206915000 на номер 4460(((( жду помощи... 25.01.2010 03:34 От: Nekors ![]() k208715000 на номер 4460 помогите пожалуйста!! весь изъелся уже, никак не убирается баннер((( 25.01.2010 04:53 От: azmuha ![]() Баннер на рабочий стол. Просит отправить текст 142013 на номер 8353. Никак работать на ноуте не могу поэтому приходится сидеть с телефона :( помогите 25.01.2010 06:55 От: Ranger2010 ![]() Dr.Web Security Space 5.00 Сегодня c безаговорочно капитулировал с последними обновлениями перед смс-вымагателем Internet Security. Что случилось: В трее пропал значек Drweb , диспечер задач блокирован , при загрузке в безопасный режим синий экран смерти .!!! При запуске DRWEB (!) пишет невозможно открыть программу из за политики ограничения..Коды никакие не подходят. Я поставил на другой комп хард и проверил Dr.Web CureIt!24.01.10 Он ничего не нашел . Скачал прорамму (!) Я не делаю рекламмы (!!!) Kaspersky Virus Removal Tool . Он нашел целый букет вирусов особенно в папке System32. Это был вирус Packed.win32.krap.w Очистил , вставил диск , вирус исчез , но все эффекты остались описанфе выше мной (!!!!!!!!!) Drweb попрежнему запускался с этой ошибкой . (!) Не направах рекламы скачал програаму AVZ с сайта Запустив востановление системы (Файл -> Востановление системы поставить все галки потом перезагрузить) (!!!) После перезагрузки Drweb заработал как нивчем не бывало. Антивирусы которые устояли от этой заразы: 1.KIS10 и KAV10 2.Symantec Endpoint Protection AntiVirus 11 Провал: 1.Drweb все(!) версии 2.Avast все версии 3.Avira все версии 4.KAV9 5.AVG все версии 6.Comado все версии Добавлено через 5 минут После этих действия система работае нормально ставте Symantec Endpoint Protection AntiVirus 11(torrents.ru) 25.01.2010 07:04 От: Ranger2010 ![]() Я работаю сервис-инженером в компьютерной фирме все эти антивирусы стояли у наших клиентов. 1.KIS10((torrents.ru) +Не пропускает со свежими обновлениями эти вирусы
!!! Internet Security его не возмешь !!! +Системные требования работает сносно при 512 MB при 1GB просто летает 25.01.2010 08:40 От: Stesha ![]() баннер просит отправить sms на номер 4460 с кодом к206015200, ранее предложенные пароли не действуют, помогите... 25.01.2010 08:53 От: Sino ![]() Всем привет. Может кому и пригодится. Если у кого вылетает - Новые товары для постоянных клиентов магазина. в нем обычно три рисунка (майки и трусы) и в основном переходит на сайт футболки.ру При этом просит отправить смс-собщение для отключение счетчика. В общем, если у кого совпадает, то следует поискать следующее: C:\Documents and Settings\ИМЯ ПОЛЬЗОВАТЕЛЯ\Application Data\CMedia\ в ней должны быть файлы: cmedia.dll uninstall.exe g.fla cmedia.dat так же папка - Feed в ней: feed.xml и немного рисунков. (по этим рисункам можете сравнить, то ли вы нашли) но по-моему мнению, - конечная папка (в данном случае - CMedia) является случайно с генерированной. Хотя я могу и ошибаться (другого я не находил). как бороться (особенно тем, кому нельзя делать откат системы или менять даты то вперед, то назад): скачайте вот эту утилитку - (может не помочь из-за частого обновления модуля программы, но все таки советую сначало попробовать именно этот метод) или если есть Live CD Windows XP (операционка, которая подгружается в ОЗУ). Далее пройти по указаной директории и руками удалить всю папку. 25.01.2010 10:31 От: onix5sasha ![]() помогите от трояна текст 3459 23 на номер 9800 срочно 25.01.2010 10:42 От: ыыыsss ![]() люди попогите у меня банер просит отправить смс с текстом 3459 19 на номер 9800 помогите кто нибуть( меня уже тошни от этой порнушки( 25.01.2010 11:26 От: Anfisa5645 ![]() от банера избавилась,но потом ни какого процесса services.exe ни в диспетчере ни на диске с не нашла.Просканировала все антивирусником -ничего, довольная легла спать. А на утро все тоже самое,подскажите,что делать Complete in 70 ms, lookup=0 ms, find=70 ms
|
|