как избавится от порно банера?

14 years

1



Кто хапнул порно банер на рабочий стол, ввиде красного экрана по середине, и просящего СМС, с фотками неприличных девачеГ!

Должно помочь , мне помогло, скачал блин программку!

Итак, рассказываю как убрать порно баннер на розовом фоне с сообщением: "Вы установили наш баннер. Срок действия баннера 30 дней. Чтобы убрать баннер, отправьте смс с текстом 733167 на номер 9800"

1. Введите код 06159230 (это первый код);

2. Затем он потребует смс с текстом 733161 на номер 9800, якобы, что вам исполнилось 18 лет. Тогда вводим второй код 49685761.

Проблема решена.

Существует второй способ удаления этого баннера. Возможно вы заметили, что у вас в папке "Program Files" появился интересный файлик Plugin.exe . Так вот, чтоб его удалить - нужно зайти под безопасным режимом и удалить его, => баннер исчезнет.

P.S. Первым способом, вводя коды, файл Plugin.exe тоже удалится. Спасибо за внимание!

И не надо систему сносить , вот так вот!

avatar
Дядя Лёшка
8 January 2010

как избавится от порно банера?
52,4K
views
123
members
317
posts

avatar
Долбанный_Демон
25 January 2010


Вронг код
avatar
Rubi35
25 January 2010


Долбанный_Демон А вот хозяева "счастливого" номера
Номер Тип Стоимость без НДС Стоимость с НДС
4460 SMS 150.00 Rub. 177.00 Rub.
Информация о провайдере: "Контент-провайдер Первый Альтернативный" ЗАО
Торговая марка А1:Первый Альтернативный контент-провайдер

Тел. +7(495)363-14-27
Email support@alt1.ru
Адрес 127 238, Россия, г.Москва, Дмитровское шоссе,д. 46 корп.1
Почтовый адрес 105082, г.Москва, Переведеновский переулок 13/13 строение 4
avatar
MapToBckuu
25 January 2010


avatar
Долбанный_Демон:

Вронг код

Попробуйте код 3319926111 или 4421137222 или 5532248333 или 6643359444 или 7754461555 или 8865572666 или 9976683777 или 1187794888 или 2298815999
avatar
AlexZombie
25 January 2010


Долбанный_Демон
Версия твоей цифровой хвори непонятна. Пробуй коды от разных ее версий.

1. 3319926111
2. 4421137222
3. 5532248333
4. 6643359444
5. 7754461555
6. 8865572666
7. 9976683777
8. 1187794888
9. 2298815999

MapToBckuu
Ну, собственно, оно же.
avatar
CAGE
25 January 2010


Доктор Уеб пиарицца http://top.rbc.ru/society/25/01/2010/364901.shtml
avatar
MapToBckuu
25 January 2010


на сайте у них та же инфа: Др Уеб
avatar
Долбанный_Демон
25 January 2010


ну сосед инет оплатил!я с ноута пишу,давайте выведем из коматоза большой экран
avatar
Долбанный_Демон
25 January 2010


avatar
Rubi35:

Долбанный_Демон А вот хозяева "счастливого" номера
Номер Тип Стоимость без НДС Стоимость с НДС
4460 SMS 150.00 Rub. 177.00 Rub.
Информация о провайдере: "Контент-провайдер Первый Альтернативный" ЗАО
Торговая марка А1:Первый Альтернативный контент-провайдер

Тел. +7(495)363-14-27
Email support@alt1.ru
Адрес 127 238, Россия, г.Москва, Дмитровское шоссе,д. 46 корп.1
Почтовый адрес 105082, г.Москва, Переведеновский переулок 13/13 строение 4

растрелять ...ов!!!
posted image
avatar
Дядя Лёшка
25 January 2010


Долбанный_Демон
я именно после такого банков систему сносил,гичего зделать не мог!
avatar
MapToBckuu
25 January 2010


Долбанный_Демон
коды, которые я кинул, не подходят??
avatar
Долбанный_Демон
25 January 2010


avatar
Дядя Лёшка:

Долбанный_Демон
я именно после такого банков систему сносил,гичего зделать не мог!

и давно это было? щас может проблема решина?

avatar
MapToBckuu:

Долбанный_Демон
коды, которые я кинул, не подходят??

пробую...

неподходит
avatar
AlexZombie
25 January 2010


avatar
Долбанный_Демон:

неподходит

Тогда надо вскрытие делать другими способами от заразы избавляться. Ручками все выискивать и убивать.
avatar
Долбанный_Демон
25 January 2010


AlexZombie а можно ноут подключить к компу и убить вирус?
avatar
AlexZombie
25 January 2010


Долбанный_Демон
Блин, так просто на пальцах не объяснить. Если комп пускает на себе работать, то можно вычислить говняшку. Попробуй загрузиться в safe-mode, посмотреть всяческие "автозапуски". Погугли еще - народ заразу убивает руками и подробные мануалы выкладывает, как это делать.

"Подцепить" ноут к компу, конечно, можно (расшарить все ресурсы и посканить), только вряд ли это что-то даст. Вычищай руками, или отдай тельце рукастому бедному студенту - за два пива за час управится.
avatar
Дядя Лёшка
25 January 2010


Долбанный_Демон
Как бы тебе попроще обьяснить, это не вирус, тоесть вирус ввиде програмного обеспечения, из за этого многие антивирусы просто его не видят, они видят безопасное програмное обеспечение, я ловил недели три назад , еще глянь на этом сайте может найдеш ответ! Тынц!

Еще зайди под безопасным соединением , там банера не будет и ищи папку с тем названием , что выше писали , и удаляй ее, потом перезагрузи комп банера не должно быть!
avatar
ol27th
25 January 2010

1

последние версии порно-банеров (сейчас всё чаще используется "Вы воспользовались пробной версией того-то, теперь заплатите или... антивирус такой-то обнаружил вирусы, если хотите вылечиться -оплатите) очень правильно проработаны и начали использовать параллельные потоки файловой системы НТФС (на фат32 чтоль переходить?)
что стало характерным:

-работоспособность вирусов в безопасном режиме
-отключение восстановления системы
-отключение запуска ЛЮБЫХ программ(комп сразу выключается или перезагружается в т.ч. и безопасном режиме)
-соответственно заблокирован реестр и диспетчер задач(контрол+альт+делит)
-удаление всех временных папок\файлов не поможет, т.к. последнии версии сидяи параллельными потоками в системных файлах в файловой системе нтфс

существует только два способа борьбы с заразой(последними версиями)
-снять жесткий диск и проверить его несколькими антивирусными программами (касперский секьюрити с последними базами и дополнительно пройтись спайваре-программой)
-связаться с технической поддержкой компании, которая предоставляет тот самый короткий номер, они помогут взломать
удачию. госпола


-- Добавлено: [mergetime]1264415976[/mergetime]
если у вас ноутбук , то снять жесткий диск очень легко
современные версии жестких дисков на ноутах САТА-легко подключаются к компьютеру
а предыдущее поколение АЙДИ, через спец-переходник

-- Добавлено: [mergetime]1264416059[/mergetime]
существуют сервисы деактивации кодов(но не всегда помогает)
http://support.kaspersky.ru/viruses/deblocker
и
http://www.drweb.com/unlocker/
удачи!
avatar
miska
25 January 2010


У меня вопрос не совсем по теме. При входе в систему просится проверить Винду на подлинность. Надоедает каждый раз щелкать отмена. Кто знает как избавиться подскажите.
avatar
АлекСаша
25 January 2010


miska
есть кряк для винды и смотря какой пак...
avatar
ol27th
25 January 2010


avatar
miska:

У меня вопрос не совсем по теме. При входе в систему просится проверить Винду на подлинность. Надоедает каждый раз щелкать отмена. Кто знает как избавиться подскажите.

Можно и без кряка
или а) использовать лицензионную копию Виндовс (дорогой вариант)
или б) Пуск--выполнить--regedit (бесплатный)
там найти строку
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon

Удаляем раздел WgaLogon (Правой Кнопкой Мыши -- Удалить)

avatar
АлекСаша:

miska
есть кряк для винды и смотря какой пак...

Если удаление ветки реестра не поможет, то придётся делать как АлекСаша рекомендовал:
avatar
Долбанный_Демон
25 January 2010


avatar
Rubi35:

Долбанный_Демон А вот хозяева "счастливого" номера
Номер Тип Стоимость без НДС Стоимость с НДС
4460 SMS 150.00 Rub. 177.00 Rub.
Информация о провайдере: "Контент-провайдер Первый Альтернативный" ЗАО
Торговая марка А1:Первый Альтернативный контент-провайдер

Тел. +7(495)363-14-27
Email support@alt1.ru
Адрес 127 238, Россия, г.Москва, Дмитровское шоссе,д. 46 корп.1
Почтовый адрес 105082, г.Москва, Переведеновский переулок 13/13 строение 4

я готов уже по этому адресу съездить только боюсь што там пустырь или 8734863 офисов
avatar
Kosoi
25 January 2010


народ где вы такое качественное порно качаете ??
ну правда интересно как зараза на машины попадает ??
avatar
Долбанный_Демон
25 January 2010


Kosoi у тебя какие запросы?дать пару сцылок?)))
avatar
ol27th
25 January 2010


avatar
Kosoi:

народ где вы такое качественное порно качаете ??
ну правда интересно как зараза на машины попадает ??

в последнее время народ всё чаще стал их хватать скачиваю МУЗЫКУ на непроверенных сайтах или программы с файлообменных сайтов типа рапид шаре и прочее
avatar
Аврора
25 January 2010


avatar
Kosoi:

народ где вы такое качественное порно качаете ??
ну правда интересно как зараза на машины попадает ??

Такие баннеры уже давно не с порносайтов лезут, так что подберите слюни...
avatar
Е.А.М.
25 January 2010


Долбанный_Демон

а дату в биосе не пробовал сменить
avatar
Сократий
25 January 2010


avatar
Аврора:

avatar
Kosoi:

народ где вы такое качественное порно качаете ??
ну правда интересно как зараза на машины попадает ??

Такие баннеры уже давно не с порносайтов лезут, так что подберите слюни...

цитата:
В России набирает обороты эпидемия компьютерных вирусов семейства Trojan.Winlock. "В январе 2010 года количество россиян, пострадавших от вредоносных программ, требующих за разблокировку Windows отправить платное SMS-сообщение, составило несколько миллионов", - сообщает российский разработчик средств информационной безопасности компания "Доктор Веб".
Первые модификации Trojan.Winlock появились около 3-х лет назад. На тот момент они не представляли серьезной угрозы. В частности, вирусы автоматически удалялись с компьютера через несколько часов после установки, не запускались в безопасном режиме Windows, а стоимость SMS-cообщений, которые требовали отправить авторы "троянца", была не столь высокой, как сейчас (в среднем около 10 рублей в сравнении с 300-600 рублями).
С ноября 2009 года эта схема отъема денег пользуется все большим успехом у злоумышленников – новые модификации Trojan.Winlock становятся все более опасными. За снятие сообщения о блокировке Windows, которое выскакивает поверх всех окон и делает невозможным нормальную работу на компьютере, вирусописатели требуют гораздо больше денег. "Троянцы" уже не удаляются автоматически из системы через некоторое время, но приобретают дополнительный функционал. В частности, они препятствуют запуску некоторых программ в зараженной системе (файловых менеджеров, антируткитов, утилит для сбора информации, которая может помочь в лечении системы).
Вредоносные программы семейства Trojan.Winlock распространяются через "бреши" в Windows (в частности Internet Explorer), вредоносные сайты (скачиваемые кодеки), эксплойты iframe, а также ботнеты (авторы ботнета продают установку какой-либо вредоносной программы на зараженном компьютере).
Только за январь число пострадавших в России от блокировщиков Windows составило несколько миллионов пользователей. С учетом того, что средняя стоимость SMS-сообщения – 300-600 рублей, предположительные потери россиян от этого вида вредоносного ПО только в первом месяце 2010 года составили сотни миллионов рублей.
В связи с тем, что с каждым днем появляются новые модификации Trojan.Winlock, незащищенными остаются даже те пользователи, которые применяют постоянно обновляемые антивирусные решения различных производителей.
Специалисты "Доктор Веб" считают необходимым привлечь внимание официальных властей к этой проблеме. Их помощь в обнаружении людей, регистрирующих номера, на которые злоумышленники требуют отправлять платные SMS-сообщения, могла бы уменьшить число потенциальных жертв. Кроме того, компания призывает операторов сотовой связи блокировать эти номера по первым же жалобам абонентов.

http://top.rbc.ru/society/25/01/2010/364901.shtml
wwb
25 January 2010


Я раз с просмотра объявлений(авто!) набор болтов огромных(похоже на все случаи жизни)поймал-какой то длл удалил и все!
avatar
Долбанный_Демон
25 January 2010


Снес я систему.Буду касперского ставить.
avatar
Дядя Лёшка
25 January 2010


Долбанный_Демон
Мне касперский не помог, он даже не предупредил , что устанавливается этот банер!
avatar
Аврора
25 January 2010


А Panda IS его снесла

1 person online

1 person online

Log in to leave a message or Sign up
Popular on website
Автобеседка
Зимние шины ч.2
FF3 эл.оборудование
Блок предохранителей (ВСМ)
FF2 эксплуатация
Выбираем АКБ для ФФ2
FF2 эксплуатация
Панель приборов
FF2 эксплуатация
Выжимной подшипник
FF2 эксплуатация
Система охлаждения


up