Форум города Ханты-Мансийска
7 мая, вторник

Инет, компы, связь, теле - радио и другое железо / Требуется помощь!Вредоносная надстройка-банер требует отправить смс.

Cуть темы

У друга (чайник)предисторию рассказывать нестану и так все в скобках понятно,смс просят отправить на номер 6681 код 5711010354599,доктор и каспер несправились,сейчас ищу варианты,если кто найдет быстрее просьба,киньте здесь!Заранее благодарен.

Полезная тема для ознакомления:Как справится с трояном (инструкция от ewgen) http://86hm.ru/forum/tv/?topic_id=5438

Похожая тема http://86hm.ru/forum/tv/?topic_id=9374

Код защиты
Сортировать сообщения по дате:
Последние вверху
Последние внизу
  • Показать страницу:
  • 1
  • 2
  • 3
  • 4
  • 5
12.09.2011 13:44:02 zeaxm
Активность:
11.46%
вот стоящий вариант
http://yandex.ru

в любом поисковике ввести "удаление баннера" и куча решений, и вариантов...
или тема создана для того чтоб их все сюда перенести?
самарово.рф
12.09.2011 13:33:09 Zaibatsu
Активность:
24.83%
http://www.freedrweb.com/livecd/?lng=ru как вариант
12.09.2011 12:24:40 ast86
Активность:
9.57%
>> Анонимно 12.09.2011 11:08:21
К слову, в Безопасный режим не всегда удается попасть после вируса)))
12.09.2011 12:11:10 ewgen
Активность:
46.69%
Загрузись с live-cd. Загрузи ветку своего реестра и в путь
12.09.2011 11:08:21 Анонимно
Цитата:как можно совершать какие-то операции с компьютером (сканировать, удалять папки и т.д.), когда ни к чему на компьютере нет доступа (загрузка заблокирована в самом начале)

Зайди в безопасном режиме (кнопка F8) при загрузке
12.09.2011 10:45:01 ast86
Активность:
9.57%
>> Анонимно 12.09.2011 09:57:05
Главное, потерянные 500 рублей, а то больше, уже не вернуть)))) не совершайте ошибок подобного рода))
12.09.2011 10:43:23 Анонимно2
>> Анонимно 12.09.2011 09:57:05
Цитата:Главное, понял, что все можно исправить.

К этому пониманию еще надо добавить "антивир должно обновлять регулярно и по порносайтам не ходить"))
12.09.2011 09:57:05 Анонимно
>> ast86 12.09.2011 09:28:07
Спасибо за совет, но мне как чайнику непонятно, как можно совершать какие-то операции с компьютером (сканировать, удалять папки и т.д.), когда ни к чему на компьютере нет доступа (загрузка заблокирована в самом начале). Скорее всего, обращусь к специалистам. Главное, понял, что все можно исправить. ВСЕМ СПАСИБО!
12.09.2011 09:28:07 ast86
Активность:
9.57%
>> Анонимно 12.09.2011 09:12:27
Лечил недавно чтото похожее.... я так подозреваю что у Вас вэб браузер Мозилла или чуть менее вероятнее Опера?!)) они в папках настроек Мозиллы)
потом еще и правят реестр, занося туда вместо нормального загрузчика эту хрень))) Совет сканируешь DR.Web Cureit, Удаляешь все папки что касаются Mozilla Firefox (даже в скрытых ветках), еще обычно идет блокировка редактирования реестра.... так что надо первым делом вернуть разрешения на редактирование, потом правишь реестр (посмотришь в интернете как Shell и Explorer) перезагрузка и все работает!!!! Кстати вирусы уже прикольнее пошли... обычное разрешение на редактирование без бубна не восстановить))
12.09.2011 09:25:26 Pepsi
>> Анонимно 12.09.2011 09:12:27
Зайди на сайт касперского там есть сервис(http://support.kaspersky.ru/viruses/deblocker) удали надстройку а потом полностью проверь антивиром. Не бойся не чего не удалится
12.09.2011 09:16:17 Питтоныч
Активность:
1.94%
Цитата:Уважаемые форумчане, поделитесь информацией, может у кого такое было и как это лечится. Это не какая то надстройка-баннер, тут вроде посерьезнее будет. Компьютер блокирован вирусом. Включаешь, идет заставка ACER, все как положено, а потом выходит текст сообщения что комппьютер заблокирован, для разблокировки необходимо отправить код, который будет на чеке при перечислении 500 руб. на определенный сотовый номер (МТС). Все попытки взломать код сотрут все данные. Вопрос первый: возможно ли это вылечить без потери данных (во сколько это обойдется). Вопрос 2: если все-таки послать деньги (ну сам лох, что теперь делать), действительно ли в чеке будет какой-то код и реально ли он поможет, или деньги отправил, а проблема осталась? Если комп при введении кода разблокируется, возможно ли повторение проблемы при следующей загрузке (перезагрузке)?. Вопрос 3: Спасает ли от таких вирусов Касперский? В свое время пожмотились, сейчас думаем все-таки стоит установить. ЗАРАНЕЕ ВСЕМ СПАСИБО!
отнеси блок в арсенал+, 10 минут работы, 500 рублей
Записать бы тишину. И врубить на полную громкость...
12.09.2011 09:12:27 Анонимно
HELP!!!
Уважаемые форумчане, поделитесь информацией, может у кого такое было и как это лечится. Это не какая то надстройка-баннер, тут вроде посерьезнее будет. Компьютер блокирован вирусом. Включаешь, идет заставка ACER, все как положено, а потом выходит текст сообщения что комппьютер заблокирован, для разблокировки необходимо отправить код, который будет на чеке при перечислении 500 руб. на определенный сотовый номер (МТС). Все попытки взломать код сотрут все данные. Вопрос первый: возможно ли это вылечить без потери данных (во сколько это обойдется). Вопрос 2: если все-таки послать деньги (ну сам лох, что теперь делать), действительно ли в чеке будет какой-то код и реально ли он поможет, или деньги отправил, а проблема осталась? Если комп при введении кода разблокируется, возможно ли повторение проблемы при следующей загрузке (перезагрузке)?. Вопрос 3: Спасает ли от таких вирусов Касперский? В свое время пожмотились, сейчас думаем все-таки стоит установить. ЗАРАНЕЕ ВСЕМ СПАСИБО!
18.03.2011 13:27:33 Анонимно
7781
55499327
11.10.2010 14:41:12 Фока
А1
Цитата:http://extabit.com/file/28xhsu72btupb
Программа, в которой собраны большенство ключей для разблокировки самых злостных банеров в сети.


Для баннев с номеров А1-агрегатор самым простым способ разблокировки обратиться в службу поддержки или написать замечание на сайте a1help.ru
10.10.2010 04:24:33 Юрий
Банер
http://extabit.com/file/28xhsu72btupb
Программа, в которой собраны большенство ключей для разблокировки самых злостных банеров в сети.
17.08.2010 12:37:05 ewgen
Активность:
46.69%
>> Фока 17.08.2010 09:24:53
Цитата:Мною зафиксированы нововведения в вымогательстве, теперь деньги требуют через отправку терминалами Киви или пополнением счета телефонного номера подвижной связи МТС или Вымпелком, также есть вымогатели требующие пополнить счет webmoney.

Можно вымогать бутылками коньяка, пива :)

44ivkszc1h1n16b3yq59.jpg
17.08.2010 09:24:53 Фока
на счет всякой дряни
Мною зафиксированы нововведения в вымогательстве, теперь деньги требуют через отправку терминалами Киви или пополнением счета телефонного номера подвижной связи МТС или Вымпелком, также есть вымогатели требующие пополнить счет webmoney.
16.08.2010 14:52:00 Анонимно
Все это из серии как самому себе сделать лоботомию электродрелью.
Плагины и антивирь не помогут. Для внедрения используются разные уязвимости, причем не обязательно в браузере.
Баннер свежий этим уже не лечится давно. Он не даст время перевести под вин. Вообще ничего не даст сделать. Все окна тупо закрываются, клавиатура блокируется только на себя.
Перевод из БИОСа он легко детектит по дате с серверов времени из Интернета, а если нет подключения к тырнету то по датам ряда системных файлов. Генераторы не работают потому, что там просто нет валидной комбинации, рассчитано на лоха, что он СМС отправит.

PS Только загрузка с чистой системой и лечение, лучше всего людьми, понимающими что такое ррестр, логон, шедулер и т.д. ну или хотя бы понимающими, что пишут рекомендованные здесь программы типа AVZ

PPS Так навязчиво проталкивают разных Касперских, что у меня возникает ощущение, что они же эту хрень и делают. Ну или как минимум выгоду от этого имеют. Пропускают они заразу точно так же как и бесплатные, а по некоторым позициям уверенно сливают бесплатным антивирусам.
16.08.2010 14:06:17 ЩаСпою
Активность:
1.28%
>> Панкрат 15.08.2010 19:58:54
Другу скажи чтоб в бровзер поставил плагины NoScript AdBlock,а луче антивирь качественный )) и да прибудет с ним безмятежный серфинг :)

######################################################

Вопрос по удалению баннеров здесь задается десятки раз за день. Попробую вам помочь.
1. Если сможете, то попробуйте зайти на сервис деактивации вымогателей-блокеров
http://support.kaspersky.ru/viruses/debl... http://virusinfo.info/deblocker и попробовать
подобрать код.
2. Бывает, что код так и не подошел и баннер продолжает висеть на рабочем столе.
Тогда можно попробовать откатить систему на дату, предшествующую появления баннера:
жмем на кнопку ПУСК-все программы-стандартные-служебные-восстановление системы с более
раннего состояния.(многим откат системы помогает)!Иногда помогает перевод даты в БИОСе
вперед на месяц.
Блокирование доступа к сайтам вызывается вирусом, который изменяет файл hosts, что
находится на вашем компьютере. Вас перенаправляет на другую страницу, где обычно требуют
послать СМС, при этом снимут от 10 до 30 баксов, а баннер останется!!! Даже если баннер
убрали, то нужно убрать и его следы-
Попробуем вручную решить эту проблему:
3. Вам надо пройти в папку Мой компьютер\диск C:\WINDOWS\system32\drivers\etc, нажать
правой кнопкой мышки на файле hosts и выбрать из списка Свойства. В Свойствах нужно будет
снять галочку "Только чтение" (если она стоит) и нажать ОК. После чего повторно жмем
правой кнопкой мышки на файл, выбираем "Открыть" ->с помощью "Блокнот" .
В файле нужно будет удалить все строчки, кроме 127.0.0.1 localhost., т.е. у вас должна
остаться только эта строка и ничего ниже её!
После проделанной операции изменения нужно- СОХРАНИТЬ (Файл - Сохранить) и перезагрузить
компьютер.
В последнее время вирусом часто формируется фальшивый файл, а настоящий оказывается
скрытым, поэтому лучше сразу идем сюда:-http://andrecool-68.narod.ru/hosts.html подробное
описание этой проблемы и специальная программа, которая удалит вирус и вернет настоящий
файл hosts в исходное состояние.
4. Удаление информера или баннера через ваш браузер- http://golden-b.ru/?tag=pornoinformer
(Мазила, Опера, Интернет Эксплоэр)
5. Рекомендую также пройтись этими программами по вашему компьютеру-
http://chtivo.webhost.ru/articles/banner... http://misha1980.ucoz.ru/load/proga_dlja...
http://misha1980.ucoz.ru/load/1/1-1-0-86...
6. Если и это не помогло, то это значит что вирус уже в системе.Прямое удаление только
софтом в БЕЗОПАСНОМ РЕЖИМЕ, когда этот процесс не активен.Интернет должен быть отключен.
7. Зайти в безопасном режиме (при загрузке ОС нажать и держать кнопкуF9,F8 илиF2 safe
mode (безопасный режим) ) и включить антивирус на проверку или же скачать сканер или
утилиту- http://support.kaspersky.ru/viruses/util...
или-http://biblprog.org.ua/ru/malwarebytes_a... и проверить им свой комп.
8. Если ничего из вышеизложенного мною (СВ), вам не помогло- то остаётся только
пригласить специалиста или сносить ОС и в дальнейшем позаботиться о хорошем антивире
для своего компьютера, а не гнаться за бесплатными (но с головной болью). Желаю удачи!

http://otvet.mail.ru/question/43776494/

А вообще можно еще и вот так http://habrahabr.ru/blogs/sysadm/97594/ и так http://www.netzoom.ru/view/527.html =)) новичкам и не только рекомендую =)
"Зло добреет, добро злеет "
16.08.2010 13:44:28 zeaxm
Активность:
11.46%
а уже есть и такие, что бабки надо отправлять на кошелёк
самарово.рф
  • Показать страницу:
  • 1
  • 2
  • 3
  • 4
  • 5