Мобильный контент
Мобильный контент База данных Работа Форумы Блоги Подписка 

Новости CForum.ru

02.11. [Маркетинг]  ЗНТЦ (Зеленоградский нанотехнологический центр, Зеленоградский наноцентр) / MForum.ru

09.01. [Маркетинг]  ЦТС / MForum.ru

09.01. [Маркетинг]  МТС Энтертайнмент / MForum.ru

28.02. [Маркетинг]   Материнские платы / MForum.ru

01.10. [Бизнес]  Роботренды. Что нового в мире роботов и дронов / CForum.ru

24.04. [Бизнес]  Tele2 представила итоги работы на рынке мобильной коммерции на Дальнем Востоке / CForum.ru

13.10. [Бизнес]  Tele2 объявляет об акции "Бесплатные ретро-хиты" / CForum.ru

06.10. [Бизнес]  Компания J’son & Partners Consulting представляет оценки рынка цифровой дистрибуции музыки в Росси и в мире по итогам 2013 года / CForum.ru

18.09. [Бизнес]  Рейтинг мобильных разработчиков России 2014 от Тэглайн / CForum.ru

24.08. [Бизнес]  КСелл вышел на рынок мобильного эквайринга / CForum.ru

Мобильные телефоны на MForum.ru

« Все форумы

Помогите избавиться от вируса, который просит пополнить счет RBK Money на XXX руб.

Тему создал(а): Alex78

банер требует пополнить счет 576097939 RBK Money на 390 руб. и на чеке будет код, что делать?

 

Фильтр: показаны только сообщения от zaruta

Страницы: << · >>  1 · 2 · 3 

20.12.2010 22:42 От: zaruta
Djamal05 20.12.2010 21:17:
Помогите пожалуйста я зашел в порно сайт и закачал какой то файл и у меня заблокировался комп .на черном экране висит окно там написанно пополнить щет на 400р на номер 89161187337 и после с чека переписать какой то код что делать меня уволят с работы .срочно помогите пожалуйста кто может ;-(
  • Могу помочь, но для эксперимента прошу потом выслать тело баннера! Идёт?
20.12.2010 23:24 От: zaruta
Djamal05 20.12.2010 23:00:
Идёт
  1. Зажимаем кнокпи Ctrl + Alt + Delete левой рукой.
  2. Будет моргать диспетчер задач, а тем временем мышкой в правой руке снимаем задачу ( баннера) Вы его легко вычислите.
  3. Баннер должен исчезнуть, а заместо него, пустой рабочий стол.
  4. Далее открываем диспетчер задач- файл - новая задача - (выполнить), вводим regedit нажимаем ок=>откроется редактор реестра.
  5. Далее ищем ветку: Hkey_local_machine\software\microsoft\Windows NT\CurrentVersion\Winlogon
  6. Кликаем один раз мышкой по значению "Winlogon" ищем параметр "Shell" кликаем по нему правой кнопкой мыши, появиться контекстное меню, жмём - изменить.
  7. Запомните какой путь к вирусу прописан в значении Shell , потом баннер (вирус) по этому пути необходимо удалить (для меня скопируйте его и эаархивируйте, потом напишу куда выслать.)
  8. Меняем значение Shell на еxplorer.exe жмём ок. ( значение Shell должно быть C:\WINDOWS\system32\еxplorer.exe, всё, что после этой записи необходимо удалить- это путь к вирусу, проще говоря ключ на автозагрузку, он и заменяет наш еxplorer.exe )
  9. Откройте диспетчер задач - завершение работы и перезагрузка.
  • Далее идём по пути который Вы запомнили или записали и удаляем этот файл......( примерное имя файла.......avi.exe
  1. А проще использовать инструкцию http://www.fayloobmennik.net/... там всё понятно и с картинками! Но есть одно НО, ссылка в инструкции на ERD COMMANDER не рабочая, я залил сюда: http://fayloobmennik.net/... образ ERD COMMANDER
  2. Удачи!
21.12.2010 21:22 От: zaruta

Скиньте кто-либо тело баннера для эксперимента, потом в картинках опишу как удалять! А то всё гадаем.......гадаем.......

21.01.2011 18:06 От: zaruta
ROMIK_K36 21.01.2011 12:01:
Помогите люди поймал фигню просят пополнить счет абонента МТС 89859607362 на 300 рублей и ввести код операции с чека оплаты и код терминала, пробовал разные кода не помагает
cdzub 21.01.2011 17:56:
помогите!!!!!!!!!!!!! просит пополнить номер телефона МТС 8-985-96-07-362 на 300р......при этом нужно в вести код операции с чека оплаты................. сумму пополнения.................................. код терминала.................. и докучи дает 10 попыток ,осталось 2 попытки!!!!
  • Для того чтобы Вам помочь, мне нужно видеть скрин или фото баннера!
  • Сделайте скрин или фото, залейте на какой-нибудь файлообменник, можно сюда: http://www.fayloobmennik.net
  • Укажите ссылку на фото.
21.01.2011 19:11 * От: zaruta
Igneo 21.01.2011 18:49:
Здравствуйте, помогите пожалуйста!!! Ситуация такая! При включении компа, на рабочем столе вылезает окно...с порно парнями...и требует ввсети код активации в течении 12 часов, либо все будет утеряно!!! Фишка вся в том, что клава не работает и цифры вводятся исключительно в окне этого спама мышкойничего кроме окна нет( меню пуск, ярлыков и т.д. ...и самое что интересное, нет текста в окне...ПРОСТО НОМЕР, и ложить деньги 400 р. не через моб. тел, а через терминал...помогите!!!
  • "Фишка в том", что Вам необходимо правильно излагать свои мысли!
  • Преждн чем писать сообщение Вам необходимо хотя бы прочитать последние 2 страницы форума.
  • Вы не указали на какой номер просят внести сумму 400 рублей, Вы думаете тут экстрасенсы помогают?
  • Выше есть сообщение выполнить скрин или фото баннера!
  • По кодам на сайтах Веба и Каспера Вы будете подбирать код до понедельника и не факт, что подберёте!
  • Хотя пожалуйста дерзайте: http://support.kaspersky.ru/... и http://www.drweb.com/unl...
  • А вообще мы давным давно выполнили инструкцию на все случаи жизни: http://www.fayloobmennik.net/...
  • PS: Инструкцию которую я zaruta и time разработали, в наглую используют как свою на многих сайтах по разблокировке компьютеров.
22.01.2011 13:14 * От: zaruta
bLond1k 22.01.2011 13:08:
Он мне уже номер поменял=(((((аааааааааааа
07.02.2011 18:47 От: zaruta
Ярыч 07.02.2011 17:56:
всем привет поселился вирус вот здесь C / Пользователи/ Home / AppData / Local / Microsoft / Windows... При каждом запуске компьютера просит разрешения на запуск после чего вылазит черный экран и в левом верхнем углу пишет отправить СМС..антивирус не ищет вирус а сам я все облазил найти не могу

Название вируса ..../calc[1].exe

Помогите пожалуста заранее спасибо
  • Так в чем проблема?
  • Откуда Вы взяли, что вирус поселился там где Вы указали, если найти не можете?
07.02.2011 19:23 * От: zaruta
Ярыч 07.02.2011 19:05:
Вылазит табличка Имя файла ....calc[1].exe Изготовитель неизвестно Путь к файлу C / Пользователи/ Home / AppData / Local / Microsoft / Windows..проблема в том что путь к файлу указан не полный приходиться искать его чтобы удалить но не могу найти все папки и файлы перерыл нету такого файла(calc[1].exe)
  • Поиском пробовали воспользоваться?
  • Этот файл у Вас скрытый!
  • У Вас Win 7 так?
  • Зайдите в Панель управления-Параметры папок-Вид-Поставьте точку в кружечке ( показывать скрытые файлы и папки)- применить-ок
  • Идем: C / Пользователи/ Имя пользователя / AppData / Local / Microsoft / Windows/ calc[1].exe
  • Удаляем файл calc[1].exe, просьба перед удалением этот файл скопировать куда нибудь на другой диск и ЗААРХИВИРОВАТЬ, потом сообщу куда выслать!
08.02.2011 15:38 От: zaruta
Ярыч 08.02.2011 12:33:


Добрый день снова))))да винда 7 вы совершенно правы до дело в том что скрытые файлы я первым делом сделал видимыми так как подозревал что просто так вирус лежать не будет Вот собствено скрин http://s53.radikal.ru/...jpg...

При нажатии запуск вылазит баннер и если вы заметите на скрине то путь вируса указан не до конца ибо он может лежать где то дальше..Поиску не поддаеца
  • Вот поэтому Винда 7 и на много безопаснее чем XP
  • Попробуйте поискать этот файл в папке Temporary Internet Files, на скрине верхняя строчка.
  • Или Пуск-Все программы-Стандартные-Выполнить- в окошечко пишем msconfig-ОК-Вкладка Автозагрузка- там ищите calc[1].exe и его путь
08.02.2011 18:24 От: zaruta
Ярыч 08.02.2011 18:16:
Снова я да все нашел путь C / Пользователи/ Home / AppData / Local / Microsoft / Windows/ Temporary Internet Files / Content.IE5. / LT5CUI0N / calc[1].exe...НО папки Temporary Internet Files НЕТУ
  • Она скрытая!
  • В настройках еще снимите галочку " Скрывать защищенные системные файлы"
  • И в автозапуске посмотрите как я писал!
08.02.2011 18:40 От: zaruta
Ярыч 08.02.2011 18:28:
ок сделал не могу найти папку Contect.IE5
  • папка Temporary Internet Files появилась?
  • забей в поиск Contect.IE5
  • а лучше как я писал-смотреть в АВТОЗАГРУЗКЕ
08.02.2011 18:58 От: zaruta
Ярыч 08.02.2011 18:47:
да я так и делал через автозапуск нашел этого гада может просто галочку убрать?чтобы процесс не выполнялся...и еще щас вычитал что папку Contect.IE5 точнее все что в ней можно удалить вот так Пуск -> Панель управления -> Свойство обозревателя -> Дополнительно - удалять все файлы из папки временных файлов Интернета. что вы думаете по этому поводу...или лучше просто галочку убрать чтобы процесс не выполнялся
  • Не думаю, что в автозагрузке нужен этот файл! Я бы его удалил!
  • Хотя можно и просто галочку снять!
  • Просьба, скопируйте его, заархивируйте и вышлите мне для эксперимента!
08.02.2011 19:04 От: zaruta
Ярыч 08.02.2011 19:02:
Дружище я не могу его найти))))))

----

Путь указал а перейти до него не могу я бы выслал вирус, но дело в том что не могу перейти и заархивировать
  • Сейчас я у себя на 7 пороюсь, не отключайся!
08.02.2011 19:27 От: zaruta
Ярыч 08.02.2011 19:06:
Хорошо
  • Нашел!
  • C:\Пользователи\Default\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\LT5CUI0N
31.03.2011 20:44 От: zaruta
vvv1601 31.03.2011 18:02:
89643207898 ниодин код непомог,написано виндоус заблокирован,майкросовт секьюрити обнаружил нарушение использования сети интернет:использование не лицензионной версии виндоус,посещение * ографических сайтов.Для разблокировки необходимо:оплатить через терминал быстрой оплаты счёт Билайна №89643207898 на сумму 400руб.После оплаты на чеке найдёте код разблокировки который нужно ввести в поле ниже.Банер белого цвета, картинок нет,есть поле для ввода кода,но нет кнопки активации.Что дальше делать ПОМОГИТЕ!!!

Стучи в асю 602539985 помогу снять баннер

31.03.2011 21:40 От: zaruta
Антифуфло 31.03.2011 21:31:
zaruta 30.03.2011 00:20:
Кто мне писал ЛС просьба указать мыло, у меня аси нет, ну не люблю я её
zaruta 31.03.2011 20:44:
vvv1601 31.03.2011 18:02:
89643207898 ниодин код непомог,написано виндоус заблокирован,майкросовт секьюрити обнаружил нарушение использования сети интернет:использование не лицензионной версии виндоус,посещение * ографических сайтов.Для разблокировки необходимо:оплатить через терминал быстрой оплаты счёт Билайна №89643207898 на сумму 400руб.После оплаты на чеке найдёте код разблокировки который нужно ввести в поле ниже.Банер белого цвета, картинок нет,есть поле для ввода кода,но нет кнопки активации.Что дальше делать ПОМОГИТЕ!!!
Стучи в асю 602539985 помогу снять баннер
  • Пришлось установить по просьбам трудящихся!
15.04.2011 13:37 От: zaruta
sibemol2009 15.04.2011 12:35:
Помогите, пожалуйста. Поймала Trojan.Winlock.2741. Деньги (500р) перевести на номер 7 987 957 01 69,

если ввести код 998 855 22, баннер исчезает, при последующем включении появляется снова. Что делать?!

Вышла сюда со второго компьютера. Помогите!

Дайте скрин или фото баннера и стукните в асю 602539985

15.04.2011 17:55 * От: zaruta
sibemol2009 15.04.2011 14:38:
zaruta, ну что по моему вопросу?
  • Вводите код, баннер пропадет...
  • Пуск-выполнить-в окошечке пишем regedit-ок
  • Идем в ветку hkey_local_machine\software\microsoft\Windows NT\CurrentVersion\Winlogon
  • Смотрим параметр Shell
  • Пишем сюда его содержимое....
15.04.2011 18:09 * От: zaruta
sibemol2009 15.04.2011 17:55:
Создайте новую тему здесь http://forum.drweb.com/...php... Тогда поможем ;)

вы бы еще на китайском страницу сделали. Ну не знаю я английского, не могу на предложенной вами странице зарегистрироваться.

Почему, если вы бываете здесь, здесь же не ответить?
  1. Вводите код, баннер пропадет...
  2. Пуск-выполнить-в окошечке пишем regedit -ок
  3. Идем в ветку hkey_local_machine\software\microsoft\Windows NT\CurrentVersion\Winlogon
  4. Смотрим параметр Shell
  5. Пишем сюда его содержимое...
15.04.2011 18:57 От: zaruta
sibemol2009 15.04.2011 18:55:
Zaruta, help me !!!

Сейчас.......подожди я занят

15.04.2011 19:16 * От: zaruta
sibemol2009 15.04.2011 18:55:
Zaruta, help me !!!
  • Идите по пути C\ProgramFilles\Mozilla Firefox\nullo.6248776031120122.exe
  • Скопируйте, заархивируйте и вышлите мне zaruta-66@mail.ru файл nullo.6248776031120122.exe
  • Потом скажу что дальше делать...
15.04.2011 19:22 От: zaruta

sibemol2009 Где вы есть? Ауууууууу!!!!!

15.04.2011 19:39 От: zaruta
mrbelyash 15.04.2011 19:37:
zaruta 15.04.2011 19:22:
sibemol2009 Где вы есть? Ауууууууу!!!!!
дальше в реестре ключик Shell приведите к виду Shell="Explorer.exe"

заодно скажите что в ключе userinit
  • Ну зачем ты это написал? Народ устраняет проблему и ничего не высылает!
15.04.2011 19:47 От: zaruta
mrbelyash 15.04.2011 19:45:


http://www.youtube.com/... http://www.youtube.com/...
  • Ну и что????......
15.04.2011 19:52 От: zaruta
sibemol2009 15.04.2011 19:49:
Олег, где мне вас искать, здесь или в Мэйле?

Пиши на Мыло

15.04.2011 19:54 От: zaruta
mrbelyash 15.04.2011 19:51:
sibemol2009 15.04.2011 19:49:
Олег, где мне вас искать, здесь или в Мэйле?
Что там ждать?Раз-два и забыли про баннер ;)
  • Дай мне этот файл получить! Не мешай!
15.04.2011 19:55 От: zaruta
sibemol2009 15.04.2011 19:54:
Мужики ! Вы чего меня путаете?! Думаете, если женщина, так издеваться можно? Итак, чуть не плачу! Пошагово, медленно и печально...
  • На мыло мне напиши....
15.04.2011 20:15 От: zaruta
mrbelyash 15.04.2011 20:13:
vasay 15.04.2011 20:07:
скачайте сканер с официального сайта доктора веб.
та зачем...его ручками за 5 минут можно грохнуть ;)
  • ......за 1 минуту.....
15.04.2011 20:16 От: zaruta
vasay 15.04.2011 20:07:
скачайте сканер с официального сайта доктора веб.
  • Твой сканер-ТУФТА
15.04.2011 21:27 * От: zaruta

sibemol2009 Зря я на Вас время потратил!

  • Больше помогать не буду! Просил ведь файл выслать!
  • ......да и mrbelyash написал не вовремя...., не дал файл получить....она бы ни в жизнь не догадалась как от него избавиться!
  • Блондинка......
15.04.2011 21:37 От: zaruta
mrbelyash 15.04.2011 21:34:
а в корзине что?
  • Так она наверное и корзину почистила!
15.04.2011 21:40 От: zaruta
mrbelyash 15.04.2011 21:38:
В глаза мне смотреть Корзину чистила?

15.04.2011 21:43 От: zaruta

mrbelyash А я ей Щас HL на почту закину... Вот потом смеху -то будет!

15.04.2011 21:53 * От: zaruta
mrbelyash 15.04.2011 21:49:
zaruta 15.04.2011 21:43:
mrbelyash А я ей Щас HL на почту закину... Вот потом смеху -то будет!
сбежала,блонда
  • Да и бог с ней, я ведь пошутил про HL
  • У меня в асе потерпевшая с такой же проблемой....
15.04.2011 21:57 От: zaruta
sibemol2009 15.04.2011 21:54:
Вот он, мужской шовинизм во всей своей неприглядности! Пока вы тут в остроумии упражнялись, я из корзины вырезала, в папочку вставила... Прикрепила её файликом, давай отправлять, а она, подлюка, не хочет - обнаружен вирус. Ваша блонда
  • Да ладно Вам! Мы же Шутим....сегодня пятница-развратница....
  • Что бы отправить вирус, нужно архив переименовать в Virus и поставить пароль virus....
15.04.2011 22:10 От: zaruta
mrbelyash 15.04.2011 22:04:
sibemol2009 15.04.2011 21:54:
Вот он, мужской шовинизм во всей своей неприглядности! Пока вы тут в остроумии упражнялись, я из корзины вырезала, в папочку вставила... Прикрепила её файликом, давай отправлять, а она, подлюка, не хочет - обнаружен вирус. Ваша блонда
В архивчике забросьте и сюда (на архив поставить пароль virus) mrbelyash@rambler.ru
  • Да наплевать, я тебе сейчас этот файл вышлю, я же сказал у меня в асе девушка с той же проблемой....
15.04.2011 22:13 От: zaruta
sibemol2009 15.04.2011 22:05:
Боюсь. Обжегшись на молоке... и далее по тексту.

И шуток ваших боюсь. Благодарна за всё, чего ж меня на колени-то ставить. Злая собака, злой хозяин, злая хозяйка, злые дети ... все злые-злые.

Нет, чтобы ободрить, утешить. А то сразу - помогать не буду!
  • Просите помощь - потрудитесь и наши просьбы выполнить, в этом мире нет халявы....
15.04.2011 22:18 От: zaruta
mrbelyash 15.04.2011 22:14:
На колени ставить? Вы на что-то намекаете?
  • ......
15.04.2011 22:30 От: zaruta
mrbelyash 15.04.2011 22:23:
zaruta 15.04.2011 22:18:
mrbelyash 15.04.2011 22:14:
На колени ставить? Вы на что-то намекаете?
  • ......
файл давай присылай
  • Да там тоже Блондинка.....1000 раз уже ей обьяснил что делать......
15.04.2011 22:32 От: zaruta
sibemol2009 15.04.2011 22:23:
Беляш, чувствуется, сегодня в ударе! Прямо фонтанирует!

Я боюсь теперь вообще трогать этот файл. ЗНАЮ. что он мог бы и остаться, так бы каждый день через ввод кода и входила, но нервирует. А вы все клюете меня! А девушка ждет. Потерпевшая которая. Вот и обменяетесь информацией.

- это я.
  • Вам же помогли! Что вы еще хотите?
15.04.2011 22:38 От: zaruta
  • Беляш, не стоит залезать-можешь заразиться!
  • Файл у меня в КАРМАНЕ-лови.....http://zalil.ru/30870972 пароль на скачку 2011
  • Кстати девушка у меня в асе не блондинка все четко сделала...в отличие от....
15.04.2011 22:46 От: zaruta

mrbelyash я его уже протестил- ТУФТА полной воды

15.04.2011 22:56 От: zaruta
mrbelyash 15.04.2011 22:47:
zaruta 15.04.2011 22:38:
  • Беляш, не стоит залезать-можешь заразиться!
  • Файл у меня в КАРМАНЕ-лови.....http://zalil.ru/30870972 пароль на скачку 2011
  • Кстати девушка у меня в асе не блондинка все четко сделала...в отличие от....
так эта...код для него 99885522

-------

только он себя из автозагрузки не удаляет...и потом снова загружается
  • Да хрень это все ...процесс киллером убил все напрочь...
15.04.2011 23:00 От: zaruta
mrbelyash 15.04.2011 22:56:
zaruta 15.04.2011 22:46:
mrbelyash я его уже протестил- ТУФТА полной воды
В яндексе скачать антивирусник самая первая ссылка сначала ведет себя как инстолятор,потом как СМССенд(тредует отправить смс),если отказываешься-баннер
  • Не нашел? Где хоть? дай скрин...
15.04.2011 23:08 От: zaruta
mrbelyash 15.04.2011 23:01:
http://clip2net.com/...png...

скачай любой каспера или веба (оперу не качал)

Что то я не совсем понял, обьем то большой, не похоже на баннер...

15.04.2011 23:34 От: zaruta

mrbelyash нужен свежайший баннер?

  • Я уже на виртуалке не пробую, я сразу прямо....
15.04.2011 23:37 От: zaruta
sibemol2009 15.04.2011 23:17:
Олег, зайди в почту. Имя то же, раровское расширение.

Ирина! Простите за глупый юмор! Спасибо за файл, но он у меня уже есть!

15.04.2011 23:45 * От: zaruta

  • Вот он родной http://zalil.ru/30871384 пароль на скачку 2011
  • Отпишись.....как протестишь
18.04.2011 20:40 От: zaruta
mrbelyash 18.04.2011 20:37:
vasay 18.04.2011 20:25:
доктор веб ещё не разу неподвёл!!!! надо свежей версией пользоватся.
ну дык не зря же я туда пачками шлю

http://live.drweb.com/
  • Халяву гонят ребята с лаборатории Веба, Каспер лучше!
20.04.2011 16:57 * От: zaruta
mrbelyash 20.04.2011 09:08:
zaruta 18.04.2011 20:40:
mrbelyash 18.04.2011 20:37:
vasay 18.04.2011 20:25:
доктор веб ещё не разу неподвёл!!!! надо свежей версией пользоватся.
ну дык не зря же я туда пачками шлю

http://live.drweb.com/
  • Халяву гонят ребята с лаборатории Веба, Каспер лучше!
ога,а потом все бегут качать куреит
  • Лично Я её никогда не качал и качать не буду, тупая прога которая принимает за вирусы нужный, даже вполне безобидный ( не пиратский ) софт!
  • От неё больше вреда чем пользы, уж лучше Kaspersky Virus Removal Tool 2010
  • А вообще лучше всего голова да руки и в мозгу не одна и не прямая извилина

Страницы: << · >>  1 · 2 · 3 


Новое сообщение:
Complete in 59 ms, lookup=0 ms, find=59 ms

« Все форумы

© 2006-2012, CForum.ru
Адрес редакции:
Яндекс цитированияRambler's Top100Рейтинг@Mail.ru