Как избавиться от навязчивого баннера, требующего отправить SMS

MForum.ru

« Все форумы

Как избавиться от навязчивого баннера, требующего отправить SMS

Тему создал(а): Сеньор Тыква

В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.

Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.


Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: скачать doc-файл (альтернативная ссылка)

Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: скачать Excel-файл (альтернативная ссылка)

Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.

Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.

Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)

10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)

Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо time, zaruta)


Полезные ссылки:


Метод борьбы от ox1227:

http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.

См. также тему: Что делать, если ВКонтакте, Mail.ru, Яндекс и другие популярные сайты вдруг начинают требовать активацию путем отправки SMS

Также многих волнует: Как отказаться от подписки на сообщения этого форума?

 

Страницы: << · >>  1 · ... · 321 · 322 · 323 · 324 · 325 · 326 · 327 · 328 · 329 · ... · 464 

16.06.2010 19:34 От: IIepcuk

у меня вылезла шляпа помагите 16216609454 на номер 3381!!!

16.06.2010 19:38 От: GiTaRiSt

пожалуйста!!!!!!

16.06.2010 19:43 От: GiTaRiSt

пожалуйста помогите!!!!!!430621447 на 9800!!!!!

16.06.2010 20:02 От: SERP802
GiTaRiSt 16.06.2010 19:43:
пожалуйста помогите!!!!!!430621447 на 9800!!!!!

Спокойние... 2507398345 по адресу

http://virusinfo.info/de...

чем могу... отпишись...

16.06.2010 20:04 От: a1s2d3f4

Помогите убрать порно- баннер,текст 430228869 на номер9800, ничего не могу сделать

16.06.2010 20:13 От: SERP802
a1s2d3f4 16.06.2010 20:04:
Помогите убрать порно- баннер,текст 430228869 на номер9800, ничего не могу сделать

3472825980

http://virusinfo.info/de...

отпишись...

16.06.2010 20:22 От: hdformat

помогите, 79670171663 просит номер с чека пополнения

16.06.2010 20:28 От: SERP802
hdformat 16.06.2010 20:22:
помогите, 79670171663 просит номер с чека пополнения

Тогда читай гей-порно выше пару страниц... ну или кинь другу на билайн руб 10 перебери коды, вдруг поможет.. отпишись...

16.06.2010 20:29 От: Koss_1981

Help me!!! 3381 1840101750965

16.06.2010 20:32 От: GiTaRiSt
SERP802 16.06.2010 20:13:
a1s2d3f4 16.06.2010 20:04:
Помогите убрать порно- баннер,текст 430228869 на номер9800, ничего не могу сделать
3472825980

http://virusinfo.info/de...

отпишись...

Спасибо болььшое!!!!!!код подошел!!!!!!!

16.06.2010 20:35 От: leon14

Всем привет нужна помощь подхватил банер на весь экран чё за говно просит пополнить счёт на номер абонента 89055136815 позжалуйста есть коды подборки на этот номер?

16.06.2010 20:36 От: GiTaRiSt
SERP802 16.06.2010 20:02:
GiTaRiSt 16.06.2010 19:43:
пожалуйста помогите!!!!!!430621447 на 9800!!!!!
Спокойние... 2507398345 по адресу

http://virusinfo.info/de...

чем могу... отпишись... Суперски подошло!!!!!!спасибо большое!!!!
16.06.2010 20:38 От: SERP802
GiTaRiSt 16.06.2010 20:32:
SERP802 16.06.2010 20:13:
a1s2d3f4 16.06.2010 20:04:
Помогите убрать порно- баннер,текст 430228869 на номер9800, ничего не могу сделать
3472825980

http://virusinfo.info/de...

отпишись...
Спасибо болььшое!!!!!!код подошел!!!!!!!

Занеси в избранное .. +1 возле ника, тому кто помог... если хочешь... и просканься куретом от веба... незнаешь... пиши... поможем...

16.06.2010 21:01 От: mileva

Как включаешь комп,опять появляется! Собщение 430208756 на номер 9800.Что делать?

16.06.2010 21:12 От: schon77777

Ребят, как избавиться от баннера, который требует отправить смс с текстом 430212858 на номер 9800?

За ранее спасибо за помощь!

16.06.2010 21:23 От: hdformat

пока ничего не помогло

16.06.2010 21:25 От: schon77777
schon77777 16.06.2010 21:12:
Ребят, как избавиться от баннера, который требует отправить смс с текстом 430212858 на номер 9800?

За ранее спасибо за помощь!

4100263464 Получилось

16.06.2010 21:27 От: schon77777
mileva 16.06.2010 21:01:
Как включаешь комп,опять появляется! Собщение 430208756 на номер 9800.Что делать?

798970968

16.06.2010 21:27 От: Scraps

Появился баннер, закрывающий часть экрана и перекрывающий все окна. Просит отправить сообщение 430214628 на номер 9800.. Ребят, помогите, пожалуйста!

16.06.2010 21:31 * От: SERP802
hdformat 16.06.2010 21:23:
пока ничего не помогло

смотри по дате страниц назад есть рекомендации от zarutta смотри от31.05.2010 ... там все рекомендации при отсутствии кода...

16.06.2010 21:33 От: wolfxxx

помогите текст 430210125 на номер 9800

16.06.2010 21:36 * От: SERP802
Scraps 16.06.2010 21:27:
Появился баннер, закрывающий часть экрана и перекрывающий все окна. Просит отправить сообщение 430214628 на номер 9800.. Ребят, помогите, пожалуйста!

читать умеешь? читал шапку форума?

3116599315 - это из

http://virusinfo.info/de...

3116599315

это из

http://support.kaspersky.ru/...

попробуй... поможет пиши... обязательно... или опять вернешься... это не вся песня...

16.06.2010 21:41 От: SERP802
schon77777 16.06.2010 21:25:
schon77777 16.06.2010 21:12:
Ребят, как избавиться от баннера, который требует отправить смс с текстом 430212858 на номер 9800?

За ранее спасибо за помощь!
4100263464 Получилось

Кто кого благодарит??? кстати тому у кого ушел баннер... проскань куретом от веба по полной...

16.06.2010 21:42 От: Scraps

SERP802, спасибо, помог.)

16.06.2010 21:43 От: SERP802
wolfxxx 16.06.2010 21:33:
помогите текст 430210125 на номер 9800

теже ссылки... проверь вот этот код на них 345724816... отпишись...

16.06.2010 21:48 От: SERP802
Scraps 16.06.2010 21:42:
SERP802, спасибо, помог.)

проскань куретом от веба по полной обязательно... как... незнаешь... пиши... поможем...

16.06.2010 22:07 * От: miks
Alexandr2009 14.06.2010 19:05:
Почитайте здесь http://translate.google.ru/...

и здесь http://translate.google.ru/...

правда перевод паршивый, но всё же... --Выполнить regedit.exe

Нашёлся ответ по второму адресу --В реестре есть ключ "Диспетчер" по hkey_local_machine \ software \ microsoft \ Windows NT \ CurrentVersion \ Winlogon

Его значение C: \ Documents и Settings \ [USERNAME] \ Application Data \ mrpky.exe

Удалить этот ключ.

Тогда вы должны удалить файл под тем же путем. Там хорошие шансы, вы не увидите файл под этот путь необходимо включить видим системные файлы (а не скрытых файлов, системных файлов) в свойствах папки.

Вы можете использовать бесплатный Unlocker для удаления файла.

Использование свободного инструмент под названием Unlocker разблокировать файл "mrpky.exe", а затем удалить "mrpky.exe". Заражает через SD CARD, USB ETX.--всё по нему и сделал и помогло. Пришлось только Unlocker скачать-без него никак. Так что спасибо большое всем

16.06.2010 22:10 От: STS_STS

5121 с текстом 5213310. Нашёл страничку с кодами, код подошёл. Пробую искать преступные файлы, пока не найду. Не верю, что они удаляются! Хочу узнать, где прописываются. Ранее на чужих машинах находил в Document and settings\all users и system32. Но этот новый баннер висит и в безопасном режиме. Кто-нить находил файлы мошенники где-нить ещё?

16.06.2010 22:10 * От: miks
0
16.06.2010 22:13 * От: miks

удапено мной

16.06.2010 22:16 От: SERP802

Alexandr2009 конспектируешь свою тему? вечер добрый... скоро уйду спать ... принимайте с Leo2000 эстафету... несправляюсь...

16.06.2010 22:18 От: SERP802
STS_STS 16.06.2010 22:10:
5121 с текстом 5213310. Нашёл страничку с кодами, код подошёл. Пробую искать преступные файлы, пока не найду. Не верю, что они удаляются! Хочу узнать, где прописываются. Ранее на чужих машинах находил в Document and settings\all users и system32. Но этот новый баннер висит и в безопасном режиме. Кто-нить находил файлы мошенники где-нить ещё?

Malwarebytes' Anti-Malware качни... обнови... проскань по полной... ну и курет от вебы... само собой...

16.06.2010 22:24 От: Scraps

SERP802

Просканировал, Др.Веб ничего не нашёл

16.06.2010 22:26 От: STS_STS

Да чем уже только не сканил! Баннеры - не вирусы, а надоедливые проги. Антивири поэтому и не находят зачастую, что в файлах часто нет кодов вирусных. Но вот как они к нам ЗАЛАЗЯТ??? По моему опыту с AdobFlashPlayer залазила и с ATI драйвером. Есть же у них что-то общего! Кстати, никто не отписывался, что в службах надо отключать "Удалённое управление реестром". Помогает - баннеры не лезут (они же впервую очередь в реестре прописываются). А вводить каждый раз код - похоже drочилово, извиняюсь за японский.

16.06.2010 22:29 От: SERP802
Scraps 16.06.2010 22:24:
SERP802

Просканировал, Др.Веб ничего не нашёл

читай пост выше своего ответа...

16.06.2010 22:35 От: SERP802
STS_STS 16.06.2010 22:26:
Да чем уже только не сканил! Баннеры - не вирусы, а надоедливые проги. Антивири поэтому и не находят зачастую, что в файлах часто нет кодов вирусных. Но вот как они к нам ЗАЛАЗЯТ??? По моему опыту с AdobFlashPlayer залазила и с ATI драйвером. Есть же у них что-то общего! Кстати, никто не отписывался, что в службах надо отключать "Удалённое управление реестром". Помогает - баннеры не лезут (они же впервую очередь в реестре прописываются). А вводить каждый раз код - похоже drочилово, извиняюсь за японский.

Malwarebytes' Anti-Malware качни... обнови... проскань по полной... потом напиши свой отзыв...

16.06.2010 22:46 От: sacha112

помогите убрать баннер с текстом 430230406 на номер 9800

16.06.2010 22:56 От: SERP802
sacha112 16.06.2010 22:46:
помогите убрать баннер с текстом 430230406 на номер 9800

Ну писать-то ты умеешь... а шапку форума читал.(а)..

Здесь...

http://support.kaspersky.ru/...

дают 410782966

подойдет...

в любом случае отпишись.. это еще не все...

16.06.2010 22:57 От: STS_STS

Попробуй 8694287294

16.06.2010 23:06 * От: SERP802
STS_STS 16.06.2010 22:57:
Попробуй 8694287294

Ну какой канал ты смотришь понятно... а вот код кому рекомендован непонятно ... не ленись... пиши подробней...

16.06.2010 23:07 От: mileva

опять эта дрянь! Просит с текстом 430223907 на номер 9800.Помогите!

16.06.2010 23:07 От: sacha112

не помогло

16.06.2010 23:12 От: SERP802
mileva 16.06.2010 23:07:
опять эта дрянь! Просит с текстом 430223907 на номер 9800.Помогите!

зайди

http://www.esetnod32.ru/...

и по другим разблокерам из шапки...

пробуй... отпишись...

народ пиши подробней, мы не экстрасенсы... коды которые не подошли...

16.06.2010 23:12 От: STS_STS
SERP802 16.06.2010 23:06:
STS_STS 16.06.2010 22:57:
Попробуй 8694287294
Ну какой канал ты смотришь понятно... а вот код кому рекомендован непонятно ... не ленись... пиши подробней...

Ну да, есть немного лени))) Стол заставлен компом, ноутом и пивом - до клавы тяжко тянуться)))

16.06.2010 23:13 От: SERP802
sacha112 16.06.2010 23:07:
не помогло

что непомогло... уточни коды и методы... а то как в лужу... помощь...

16.06.2010 23:17 От: STS_STS
SERP802 16.06.2010 22:35:
STS_STS 16.06.2010 22:26:
Да чем уже только не сканил! Баннеры - не вирусы, а надоедливые проги. Антивири поэтому и не находят зачастую, что в файлах часто нет кодов вирусных. Но вот как они к нам ЗАЛАЗЯТ??? По моему опыту с AdobFlashPlayer залазила и с ATI драйвером. Есть же у них что-то общего! Кстати, никто не отписывался, что в службах надо отключать "Удалённое управление реестром". Помогает - баннеры не лезут (они же впервую очередь в реестре прописываются). А вводить каждый раз код - похоже drочилово, извиняюсь за японский.
Malwarebytes' Anti-Malware качни... обнови... проскань по полной... потом напиши свой отзыв...

Спасибо за совет. Malwarebytes' Anti-Malware качнул, ,быстрой проверкой отсканил, нашло 3 бяки. Все - модификации Backdoor

16.06.2010 23:25 От: SERP802
STS_STS 16.06.2010 23:17:
SERP802 16.06.2010 22:35:
STS_STS 16.06.2010 22:26:
Да чем уже только не сканил! Баннеры - не вирусы, а надоедливые проги. Антивири поэтому и не находят зачастую, что в файлах часто нет кодов вирусных. Но вот как они к нам ЗАЛАЗЯТ??? По моему опыту с AdobFlashPlayer залазила и с ATI драйвером. Есть же у них что-то общего! Кстати, никто не отписывался, что в службах надо отключать "Удалённое управление реестром". Помогает - баннеры не лезут (они же впервую очередь в реестре прописываются). А вводить каждый раз код - похоже drочилово, извиняюсь за японский.
Malwarebytes' Anti-Malware качни... обнови... проскань по полной... потом напиши свой отзыв...
Спасибо за совет. Malwarebytes' Anti-Malware качнул, ,быстрой проверкой отсканил, нашло 3 бяки. Все - модификации Backdoor

Ну вот и ладненько... я ушел всем пока... внимательно читайте последние страницы форума и шапку... и пользуйтесь строкой поиска... найти в этом форуме... всем удачи в борьбе с баннерми... на сегодня пока... и спокойной вам ночи...

16.06.2010 23:53 * От: Alexandr2009

Для SERP802 и passerby.

Вот вам ещё один вирус для экспериментов:

  • кликаем– скачать прямая ссылка
  • попадаем на следующую страницу
  • нажимаем – Продолжить

Сразу же скачивается файл, визуально оформленный как бы архивом, а на самом деле имеющий exe расширение. Вот вам и очередной троян Hoax.Win32.ArchSMS!IK на компьютер.

Кстати, его опять не обнаружил ни один антивирус кроме программы a-squared Free.

17.06.2010 00:16 От: marusecka

На однокллассниках Для активации аккаунта, Отправьте SMS сообщением ваш уникальный идентификатор анкеты: 21332324 на номер 5121(или 3121). Помогите буду очень благодарна

17.06.2010 01:04 От: passerby
Alexandr2009 16.06.2010 23:53:
Для SERP802 и passerby.

Вот вам ещё один вирус для экспериментов:

  • кликаем– скачать прямая ссылка
  • попадаем на следующую страницу
  • нажимаем – Продолжить
Сразу же скачивается файл, визуально оформленный как бы архивом, а на самом деле имеющий exe расширение. Вот вам и очередной троян Hoax.Win32.ArchSMS!IK на компьютер.

Кстати, его опять не обнаружил ни один антивирус кроме программы a-squared Free.

А с чего Вы взяли, что это вирус?
То что значок, как у RAR архива?
Так это и есть самораспаковывающийся архив RARC.
Если Вы запустите этот файл, он начнёт распаковку, но в конце попросит
денег. Вы поматеритесь и закроете окно.
Никаких последствий для системы эти действия не имеют
Это просто взымание платы за пользование услугой ( в данном конкретном случае - за книгу)
Так что не все .ехе файлы - вирусы и баннеры.

Страницы: << · >>  1 · ... · 321 · 322 · 323 · 324 · 325 · 326 · 327 · 328 · 329 · ... · 464 


Новое сообщение:
Complete in 40 ms, lookup=2 ms, find=38 ms

« Все форумы



Поиск по сайту:



Новости

30.04. Tecno Spark 50 Pro 5G – Helio G100 Ultimate, 60 Вт и дизайн от Pova Curve 2

30.04. Официальные рендеры Moto G87 раскрывают 200 МП камеру, OLED-экран и дизайн как у G86

29.04. Poco C81 Pro – 6.9" 120 Гц, 6000 мАч и Unisoc T7250 за $99

29.04. Vivo TWS 5i – 50 часов работы, DeepX 3.0 и Bluetooth 5.4 за 17 долларов

29.04. Vivo Y600 Pro получил АКБ 10 200 мАч с зарядкой 90 Вт и IP69 при толщине 8.25 мм

29.04. Vivo Y600 Pro получил АКБ 10 200 мАч с зарядкой 90 Вт и IP69 при толщине 8.25 мм

28.04. Huawei Mate XT 2 – тройной складной смартфон с Kirin 9050 Pro и батареей 6000+ мАч

28.04. Geekbench раскрыл детали о Xiaomi 17T – Dimensity 8500, 12 ГБ RAM и Android 16

28.04. Vivo Y500s – 7200 мАч, IP68/IP69 и 50 МП камера за 265 долларов

27.04. Poco C81 и C81x – два бюджетных 4G-смартфона с 120 Гц, большими батареями и ценой от 105 долларов

27.04. Infinix GT 50 Pro – игровые триггеры, Dimensity 8400 Ultimate и жидкостное охлаждение за 406 долларов

27.04. Vivo Y6 5G – 7200 мАч, 120 Гц, "дышащий свет" и защита IP69 за 225 евро

24.04. Honor 600 и 600 Pro – 200 МП камера, IP69K и дизайн в стиле iPhone 17 Pro

24.04. Poco M8s 5G – 7000 мАч, 144 Гц и Snapdragon 6s Gen 3 за $189

24.04. iPhone 18 получит дисплей M12+, как у iPhone 14 Pro, а Pro-версии — новый M16

23.04. OnePlus Watch 4 – титановый корпус, Wear OS 6 и 16 дней работы

23.04. Motorola Edge 70 Pro – 6500 мАч, 90 Вт, три 50 МП камеры и защита IP69

23.04. Oppo Find X9 Ultra – двойной 200 МП перископ, 10x оптический зум и Hasselblad

22.04. Redmi K90 Max – первый смартфон Xiaomi со встроенным вентилятором и Dimensity 9500

22.04. Redmi Pad 2 SE 4G – дисплей 9.7"/2K@120 Гц и АКБ 7600 мАч за 205 долларов