форум kia ceed > Всячина > Рюмочная > Компьютеры (Модераторы: BOROD@, Koteich, Artcar)

 

Отправь SMS

Страницы: 1 2 [3] 4 5 ... 9   Вниз
Автор Тема: Отправь SMS  (Прочитано 14249 раз)
0 Пользователей и 1 Гость смотрят эту тему.
Виталик
  • Hero Member
  • *****

  • Russian Federation Москва

    ODO 50000 km

  • Оффлайн Оффлайн
  • Сообщений: 2402

  • Благодарности
    -Выданные: 16
    -Полученные: 21

« Ответ #30 : Март 02, 2010, 22:12:40 pm »
0



только что нарвался на такую же хрень. Сразу все закрыл страницу и запустил антивир, потом в эту тему. lol ты меня успокоил.
Записан
AlexVV
  • Hero Member
  • *****

  • Russian Federation Москва. ЮАО



    ODO 0 km

  • Оффлайн Оффлайн
  • Сообщений: 20340

  • Благодарности
    -Выданные: 259
    -Полученные: 191

« Ответ #31 : Март 02, 2010, 22:34:41 pm »
0

Поймал вируса вымогателя, розовый фон с порнобанером:
Чтобы получить код удаления, отправьте смс с текстом 3236778 на номер 8353.
Перепробовал несколько антивирусов не находят и кодов - неподходят.

Файл plugin.exe поиском не находится.
Нашел: uninstall_plugin.exe

 
Записан


КАСКО, ОСАГО и ДСАГО это Здорово!
Student
  • Hero Member
  • *****

  • Russian Federation г. Сургут

    Авто: Kia Ceed 1.4 MT
    ODO 0 km

  • Оффлайн Оффлайн
  • Сообщений: 718

  • Благодарности
    -Выданные: 2
    -Полученные: 8

« Ответ #32 : Март 03, 2010, 11:17:37 am »
0

я разблокировал с помощью этого http://www.drweb.com/unlocker/mobile/.
А далее устанавливал программки, которые тут перечислялись, удалял все подозрительные файлы в папках... вроде пока все спокойно
« Последнее редактирование: Март 03, 2010, 11:21:00 am от Student »
Записан
Student
  • Hero Member
  • *****

  • Russian Federation г. Сургут

    Авто: Kia Ceed 1.4 MT
    ODO 0 km

  • Оффлайн Оффлайн
  • Сообщений: 718

  • Благодарности
    -Выданные: 2
    -Полученные: 8

« Ответ #33 : Март 03, 2010, 11:22:48 am »
0

Поймал вируса вымогателя, розовый фон с порнобанером:
Чтобы получить код удаления, отправьте смс с текстом 3236778 на номер 8353.
Перепробовал несколько антивирусов не находят и кодов - неподходят.

Файл plugin.exe поиском не находится.
Нашел: uninstall_plugin.exe

 
попробуй эти коды 480520 или 23944 или 2047692
« Последнее редактирование: Март 03, 2010, 11:25:49 am от Student »
Записан
AlexVV
  • Hero Member
  • *****

  • Russian Federation Москва. ЮАО



    ODO 0 km

  • Оффлайн Оффлайн
  • Сообщений: 20340

  • Благодарности
    -Выданные: 259
    -Полученные: 191

« Ответ #34 : Март 03, 2010, 13:26:42 pm »
0

попробуй эти коды 480520 или 23944 или 2047692

Не сработало.
Я на разных сайтах уже штук 10 кодов пробовал ввести такая же фигня...
Записан


КАСКО, ОСАГО и ДСАГО это Здорово!
Ceedоr
  • Hero Member
  • *****

  • Russian Federation Moscow

    ODO 0 km

  • Оффлайн Оффлайн
  • Сообщений: 3514

  • Благодарности
    -Выданные: 27
    -Полученные: 88

« Ответ #35 : Март 03, 2010, 17:49:47 pm »
0

Не сработало.
Я на разных сайтах уже штук 10 кодов пробовал ввести такая же фигня...
Мне видятся следующие шаги (ИМХО):
1) Запуск (и проверка) с загрузочных дисков с антивирем типа Dr.Web® LiveCD, Avira AntiVir Rescue System и подобным.
2) Использовать совместно с загрузочными(!) диском портабл версии (т.е. которые запускаются без инсталляции) антивирусов, антитроянов и т.п., какие найдёте: Drweb, Касперский, Nod32, Malwarebytes' Anti-Malware, ClamWin, Spybot Search & Destroy, Ad-Aware...
3) Вычищать вручную, с помощью разного рода утилит (если не помогли п.1 и п.2). Самый "нудный" способ для опытных (а потому последний, перед "формат с:" :)  )
Не всегда, но может помочь откат системы (если ранее были созданы точки восстановления).
« Последнее редактирование: Март 03, 2010, 17:56:29 pm от Ceedоr »
Записан
Умение по-настоящему ругаться матом, приходит только с умением водить машину
Сан Саныч
  • Hero Member
  • *****

  • Russian Federation САО

    ODO 160 km

  • Оффлайн Оффлайн
  • Сообщений: 1267

  • Благодарности
    -Выданные: 5
    -Полученные: 0

« Ответ #36 : Март 03, 2010, 19:04:42 pm »
0

Не сработало.
Я на разных сайтах уже штук 10 кодов пробовал ввести такая же фигня...
пробуй этим....
Записан
Сан Саныч
  • Hero Member
  • *****

  • Russian Federation САО

    ODO 160 km

  • Оффлайн Оффлайн
  • Сообщений: 1267

  • Благодарности
    -Выданные: 5
    -Полученные: 0

« Ответ #37 : Март 03, 2010, 23:09:46 pm »
0

Информеры в браузерах удаляются так. Для IE8:

IE - Серсис - Надстройки - Панели инструментов и расширения.


Здесь отображаются все модули, которые запускаются вместе с браузером или используются им.


Смотрим элементы, состояние который обозначено ВКЛЮЧЕНО

Затем отключаем элементы, статус издателя которых обозначен как НЕ ПРОВЕРЕН. Т.е. эти элементы не имеют цифровой подписи Майкрософт, либо не известны этой компании.


Выключаем все запущенные копии браузера, и на всякий случай перезагружаем систему.

Открываем браузер снова. Если отключили все лишнее 90% что эта штука больше не загрузится.
Записан
Сан Саныч
  • Hero Member
  • *****

  • Russian Federation САО

    ODO 160 km

  • Оффлайн Оффлайн
  • Сообщений: 1267

  • Благодарности
    -Выданные: 5
    -Полученные: 0

« Ответ #38 : Март 03, 2010, 23:10:32 pm »
0

Сервисы деактивации вымогателей-блокеров

на сайте каспера http://virusinfo.info/deblocker/

на сайте dr Web http://www.drweb.com/unlocker/index/


генератор ключей для eKav и internet security- можно скачать здесь http://files.mail.ru/RW7ETS


после деактивации проходимся бесплатными утилитами

AVZ http://z-oleg.com/avz4.zip/

CureIT http://www.freedrweb.com/cureit/

AVPtool http://avptool.virusinfo.info/


можно просканить сканером IObit Security 360 http://files.mail.ru/K339P2


сканерами проходимся сначала в безопасном режиме, потом в обычном режиме, при отключенном интернете
Записан
колхозник
  • Hero Member
  • *****

  • Russian Federation Волгоград

    ODO 0 km

  • Оффлайн Оффлайн
  • Сообщений: 1484

  • Благодарности
    -Выданные: 7
    -Полученные: 10

  • Все пучком
« Ответ #39 : Март 03, 2010, 23:15:11 pm »
0

Поймал вируса вымогателя, розовый фон с порнобанером:
Чтобы получить код удаления, отправьте смс с текстом 3236778 на номер 8353.
Перепробовал несколько антивирусов не находят и кодов - неподходят.

Файл plugin.exe поиском не находится.
Нашел: uninstall_plugin.exe

 
В безопасном режиме заходим в программные файлы(там живет),щелкаем правой кнопкой мышки и удаляем.Перезагружаем и прогоняем доктором вебом или кашмаровским (портабл версия здесь http://soft.softodrom.ru/%D0%9F%D1%80%D0%BE%D0%B3%D1%80%D0%B0%D0%BC%D0%BC%D1%8B/?ras=12&subras=0 ) усе.  :)
Записан
Ceedоr
  • Hero Member
  • *****

  • Russian Federation Moscow

    ODO 0 km

  • Оффлайн Оффлайн
  • Сообщений: 3514

  • Благодарности
    -Выданные: 27
    -Полученные: 88

« Ответ #40 : Март 04, 2010, 09:01:30 am »
0

Цитата (не моё)

"Если у тебя Оперa,то заходи ИНСТРУМЕНТЫ-НАСТРОЙКИ-ДОПОЛНИТЕЛЬНО-СОДЕРЖИМОЕ-НАСТРОИТЬJAVA​ скрипт-ПАПКА ПОЛЬЗОВАТЕЛЬСКИХ ФАЙЛОВ JAVAскрипт и удаляйте все что там написано(на обзор не нажимайте!)и перезапускайте Оперу!И никаких файлов .dll удалять не нужно!это очень опасно!для твоего Windows'а!!!
а если у тебя файрфокс то
1. Открываем FF(Firefox), если конечно она была закрыта )
2. Кликаем на вкладке Инструменты -> Дополнения -> Расширение.
3. Остается найти и удалить порно информер. Вот и все!
Ну а если же IE то
Первый вариант. Идем сюда: пуск /панель управления/своиства обозревателя /дополнительно/ сброс ( Это удаляет временные файлы и отключает нестандартные надстройки....), потом перезагрузить компьютер и заново открыть интернет эксплорер. Порно информер удалось удалить, но если не помогло, смотрим дальше.
2 Второй вариант. Заходим сюда: Свойства обозревателя/ --> /Дополнительно/ --> /Обзор/ --> снять "флажок" с пункта "включить сторонние расширения обозревателя" --> перезагрузить систему -->открыть эксплорер --> Информера нет, все получилось.
3. Третий вариант: В 'свойствах обозревателя' (седьмой эксплорер) выбираете пункт 'программы', потом 'надстройки' и выключаете надстройку "streaming video extension". Перезапускаем интернет-браузер и, вуаля, злосчастный информер исчезает.
4. Самый простой способ(если включено восстановление): Пуск => Все программы => Стандартные => Служебные => Восстановление системы => Восстановление более раннего состояния компьютера выбираете день ранее загрузки
Удаление порно информера в картинках
Для начала идем в меню Internet Explorer, "Управление надстройками"->"Включение и отключение надстроек..".
Смотрим список DLL-библиотек и отключаем все, что вызывает подозрение. В любом случае все можно вернуть обратно.
Выключаетем все неизвестные нам модули, нажимаем "ОК", перезапускаем браузер Internet Explorer. Если проблема не исчезла - вновь идем и отключаем что-то еще, пока проблема не решится. "

От себя добавлю. Я разбирался с этой заразой на работе и ооооочень не спеша (просто занят был), комп был "домашним" и не моим :) Вот я и оторвался: использовал его как полигон и тупо натравил порядка 10(!) всякого рода анти-. Помогло  rulezz А что конкретно, я уже и не вспомню (потому как комп был завирусован не только баннером).
« Последнее редактирование: Март 04, 2010, 09:28:09 am от Ceedоr »
Записан
Умение по-настоящему ругаться матом, приходит только с умением водить машину
Ceedоr
  • Hero Member
  • *****

  • Russian Federation Moscow

    ODO 0 km

  • Оффлайн Оффлайн
  • Сообщений: 3514

  • Благодарности
    -Выданные: 27
    -Полученные: 88

« Ответ #41 : Март 04, 2010, 16:25:24 pm »
0

портабл версии (т.е. которые запускаются без инсталляции) антивирусов, антитроянов и т.п.
Чтобы не мучать себя поисками
Cobra Security 2010 10.5.0 AIO Portable
Сборник портативных программ для обеспечения безопастности вашего компьютера. Основными компонентами Cobra Security 2010 являются программы Prevx CSI (антивирус), McAfee SiteAdvisor (веб-защита), SpywareBlaster (антишпион), Comodo Firewall Pro (фаервол), Trend Micro eMail ID (анти-спам), System Protect (защита файлов). Остальные компоненты - это антивирусные сканеры по требованию: Multi Virus Cleaner, avast! Virus Cleaner, NOD32 On-Demand Scanner, Sophos Anti-Rootk, F-Secure Easy Virus Cleaner, McAfee Avert Stinger, Avira Antivir Virus Remover, Dr.Web Cureit!, CWShredder, Norman Malware Cleaner, ClamWin, Norton Security Scan, BitDefender RootkitUncover, RootAlizer; дополнительные инструменты для оптимизации работы компьютера: CCleaner, Defraggkel, Recuva; онлайн-bakcup Dropbox, шифрование данных TrueCrypt.
Записан
Умение по-настоящему ругаться матом, приходит только с умением водить машину
AlexVV
  • Hero Member
  • *****

  • Russian Federation Москва. ЮАО



    ODO 0 km

  • Оффлайн Оффлайн
  • Сообщений: 20340

  • Благодарности
    -Выданные: 259
    -Полученные: 191

« Ответ #42 : Март 09, 2010, 23:50:06 pm »
0

Цитата (не моё)

"Если у тебя Оперa,то заходи ИНСТРУМЕНТЫ-НАСТРОЙКИ-ДОПОЛНИТЕЛЬНО-СОДЕРЖИМОЕ-НАСТРОИТЬJAVA​ скрипт-ПАПКА ПОЛЬЗОВАТЕЛЬСКИХ ФАЙЛОВ JAVAскрипт и удаляйте все что там написано(на обзор не нажимайте!)и перезапускайте Оперу!И никаких файлов .dll удалять не нужно!это очень опасно!для твоего Windows'а!!!


Помогло!
Прям не верится  :)
Записан


КАСКО, ОСАГО и ДСАГО это Здорово!
alkris
  • Новичок
  • *

  • Russian Federation Астрахань

    Авто: Kia Ceed 1.6 AT
    ODO 0 km

  • Оффлайн Оффлайн
  • Сообщений: 45

  • Благодарности
    -Выданные: 1
    -Полученные: 0

« Ответ #43 : Март 12, 2010, 21:41:14 pm »
0

Самый 100% способ - снять винт, подключить к другому компу, - затем в редакторе реестра - подключить внешний куст реестра и отредактировать в зараженом реестре - Winlogon. Помогает, когда никакими другими методами не пробиться к диспетчеру задач. Главное быстро)))
Записан
Сан Саныч
  • Hero Member
  • *****

  • Russian Federation САО

    ODO 160 km

  • Оффлайн Оффлайн
  • Сообщений: 1267

  • Благодарности
    -Выданные: 5
    -Полученные: 0

« Ответ #44 : Март 17, 2010, 11:05:04 am »
0

Поймал вируса вымогателя, розовый фон с порнобанером:
Чтобы получить код удаления, отправьте смс с текстом 3236778 на номер 8353.
Перепробовал несколько антивирусов не находят и кодов - неподходят.

Файл plugin.exe поиском не находится.
Нашел: uninstall_plugin.exe

 
Как избавиться от навязчивого баннера, требующего отправить SMS


Метки: SMS, баннеры, мошенничество, короткие номера, вымогательство


В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.


Главное правило не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.

Полезные ссылки в помощь! =>

1. Генератор кодов для многих типов баннеров на сайте DrWeb (идентифицируйте свой баннер по внешнему виду и получите код)

http://news.drweb.com/show/?i=304&c=5

2. Антивирусная утилита AVZ http://sonikelf.ru/chto-eshhe-umeet-avz-chast-3/

3. Бесплатный сервис деактивации программ вымогателей-блокировщиков на сайте Касперского (не для всех кодов работает)

http://support.kaspersky.ru/viruses/deblocker

4. Таблица и рекомендации для баннеров eKAV

http://www.eavasi.ru/ekav-antivirus-fight/

5. Генератор кодов для баннеров eKAV, требующих отправить SMS на номер 4460, 9800 или 7373

http://mips.narod.ru/sms.html
Записан
Страницы: 1 2 [3] 4 5 ... 9   Вверх

Чтобы прокомментировать данную тему, или создать новую зарегистрируйтесь или зайдите на форум под своей учетной записью.


форум kia ceed > Всячина > Рюмочная > Компьютеры (Модераторы: BOROD@, Koteich, Artcar)

 

Отправь SMS

 

Новые фотографии галереи. Добавь и свою!
СМОТРЕТЬ ЕЩЕ! :)...
     3   настроить
или быстрая регистрация и вход через ВК

Новые фотографии ↓
Вce новые фото →
Рейтинг автосервисов kia ↓
Каширка 39 (Москва) →  70 


FAVORIT MOTORS СЕВЕР (Москва) →  51 

АвтоГЕРМЕС (Москва) →  39 

АВТО-СТАРТ 15 КМ МКАД (Москва) →  33 


Весь рейтинг сервисов kia →
Чтобы добавить свой отзыв о сервисе - зарегистрируйся


  Мобильная версия Контакты администрации
Реклама: