- Вопрос организации питания в офисе - всегда актуален
- Праздничные «штучки» - неожиданные решения
- Правильный выбор игрушки для ребенка
- Предсвадебная борьба со стрессом
- Свадебное путешествие в Северную Венецию.
- Несколько фактов из истории обручальных колец
- Как правильно ухаживать за посудой?
- Почему стоит заказать кафе для свадьбы?
- Женщина красива настолько, насколько чист ее организм
- Выбор тура для свадебного путешествия
| Как избавиться от навязчивого баннера, требующего отправить SMS |
| Полезные статьи и нформация - Разные статьи | ||||||||||||
| 19.01.2010 19:08 | ||||||||||||
|
В последнее время значительно возросло число вредоносных программ-вымогателей, требующих отправить SMS-сообщения для получения доступа к системе или к пользовательским документам. К примеру: Windows заблокирована, отправьте СМС. Как избавиться от навязчивого баннера, требующего отправить SMS?
Варианты решения.
сли отправить SMS, как того требуют вымогатели, с вашего счета спишут приличную сумму денег (100 или даже 300 руб.), однако от баннера так и не избавят. В ответном сообщении вас попросят отправить еще один SMS. И так до тех пор, пока у вас не кончится терпение и/или деньги на счете.
1. В Лаборатории Касперского по ссылке: http://support.kaspersky.ru/viruses/deblocker
3. Форма для получения кода активации на номер 4460 и 7373: http://mips.narod.ru/sms.html
Как почистить систему от смс-вымогателей?.
Выполните всё что написано ниже.
Попробуйте сделать восстановление системы на несколько дней ранее. Нажмите Пуск -> Выполнить -> Введите msconfig. На вкладке Общие нажать Запустить восстановление системы. Или C:\WINDOWS\system32\Restore\rstrui.exe Если баннер закрывает почти весь экран и вы ничего не можете сделать, открываем Word, набираем в нём любой текст, не сохраняя документ кратковременно нажимаем кнопку питания, все программы закроются, баннер пропадет, а ворд попросит сохранить документ, нажимаем "отмена" и работаем в винде без баннера. Баннер позже появится снова, поэтому его нужно удалить. Разблокировка диспетчера задач: Нажмите Пуск -> Выполнить -> Введите gpedit.msc Выберите Конфигурация пользователя, потом Административные шаблоны, потом Система, потом Возможности Ctrl+Alt+Del. В параметре Удалить диспетчер задач установить не задана. Или HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System параметр DisableTaskMgr установить в 0 Разблокировка редактора реестра: Тоже самое, но чуть выше (в "Система"). Смотрим справа Сделать недоступными средства редактирования реестра установить в не задана. Если заблокированы сайты yandex.ru, mail.ru, vkontakte.ru. odnoklassniki.ru и т.д. необходимо отредактировать файл hosts, расположенный по умолчанию в папке C:\WINDOWS\system32\drivers\etc. Это умолчание задается в реестре в ветке hkey_local_machine\system\currentControlSet\Services\Tcpip\Parameters в расширяемом строковом параметре DataBasePath, его значение должно быть %SystemRoot%\System32\drivers\etc. В данном файле hosts необходимо оставить текстовую «шапку», расположенную в начале файла (строки, начинающиеся со знака #), а после «шапки» оставить только строку 127.0.0.1 localhost (между IP и именем табуляция) и те строки, которые вы сами когда-то вносили в данный файл. Остальные строки необходимо удалить. Установите на этот файл атрибут «только для чтения» Если у вас на жестком диске есть файл vkontakte.exe, VK.exe, reiting.exe, plugin.exe или C:\Windows\services.exe — удалите их. Если присутствует файл C:\WINDOWS\system32\sdra64.exe - удалить (например программой Unlocker) В папке C:\Windows\system32\ удалить все скрытые файлы с расширением DLL размером 95774 байт. Другие скрытые dll-файлы в этой папке проверьте на virustotal.com Касаемо реестра Windows. Если вам не знакомо это слово - нажмите Пуск -> Выполнить -> Ввести mscоnfig -> ок -> Во вкладке "Автозагрузка" оставить галочки только на знакомых программах -> Применить -> ок -> Комп перезагрузится. Если вы знаете что такое реестр и как с ним работать, нажимаем Пуск -> Выполнить -> Ввести regedit -> ок HKEY_CLASSES_ROOT\exefile\shell\open\command и HKEY_CLASSES_ROOT\exefile\shell\runas\command По умолчанию должно быть "%1" %* HKEY_local_machine\software\microsoft\Windows NT\CurrentVersion\Winlogon в Userinit должно быть только C:\WINDOWS\system32\userinit.exe в shell должно быть только explorer.exe Если в Userinit и shell было еще что-то, идем по тому пути и удаляем файл (например программой Unlocker) Удалить всё сомнительное из Пуск->Все программы>Автозагрузка из C:\Documents and Settings\Default User\Главное меню\Программы\Автозагрузка из C:\Documents and Settings\[пользователь]\Главное меню\Программы\Автозагрузка из реестра HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run и HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run из C:\Documents and Settings\[пользователь]\Local Settings\Temp проверьте файлы на virustotal.com, особенно ехе-файлы. В принципе эту папку можно очистить. Пуск -> Все программы -> Стандартные -> Служебные -> Назначенные задания - удалить все задания. Пуск -> Настройка -> Панель управления -> Свойства обозревателя -> Вкладка Дополнительно -> Раздел Обзор -> Убрать галку с Включить сторонние расширения обозревателя Если после лечения вируса пропал доступ в интернет, на другом компе скачиваем программу AVZ (~5Mb). Нажать Файл - Восстановление системы - отметить пункт 14 и нажать "Выполнить отмеченные операции". Если не появится интернет, выполнить пункт 15. Если это не помогло, нажимаем Пуск - Выполнить - вводим команды: netsh int ip reset c:\iplog.txt В файле C:\iplog.txt вы сможите посмотреть отчет о выполнении этой команды. Инфа от майкрософта Если не помогло, выполняем: netsh winsock reset netsh ip reset Перезагрузить комп не забудьте. Просмотр состояния можно осуществить командой netsh diag gui, в открывшемся центре справки нажать "собрать информацию". Вы получите детализированный отчет. Если у вас стоит антивирус Avira, обновите её до последней версии (желательно до русской), зайдите в её настройки, слева поставьте галочку "Экспертный режим", чуть ниже выбирите "Scanner", справа в дополнительных настройках поставьте все галочки и выберите "все файлы". Далее, под сканером "проверка", "Действия при обнаружении", "автоматически". первое действие "вылечить", второе - "карантин". Если в исключения там вы ничего не добавляли - удалите все исключения. В эвристике "высокий уровень обнаружения" и "обнаружение макровирусов". А также обязательно в "Общие" - "Дополнительные категории угроз" поставьте все галочки. Запустите полное сканирование компа. Авира вам порубит всё, радмина, кейгены и пр., что по её мнению сомнительный софт. Ничего страшного. После сканирования нужные вам файлы вы можете восстановить из карантина. Источник: http://dcp.sovserv.ru/news/53592/2010/01/17/kak_izbavitsya_ot_navyazchivogo_bannera_trebuyushego_otpravit_sms_2010/
|
- Письмо от Деда Мороза
- Слова благодарности. Ответное слово молодоженов
- Романтические поздравления с днем рождения
- Каталог уроков на Нашем Форуме
- Как сделать коробку для диска
- Второй день свадьбы. Сценарии и идеи
- Альбом для новорожденного
- ProShow Producer Wedding Style Set
- Эффект красивых бликов на фотографии
- Новый раздел
- DG Foto Art - авторские шабло...
Шаблоны на православную тематику шаблоны, крестины...
15.05.12 12:32 - 10 шаблонов для оформления лет...
красивые шаблоны, благодарю.
01.05.12 09:15 - DG Foto Art. Видео-уроки на ру...
можно только заменить цветочки на какие-нибудь 2 ф...
25.04.12 16:24 - DG Foto Art. Видео-уроки на ру...
Подскажите пожалуйста, можно ли при выборе шаблоне...
25.04.12 15:09 - DG Foto Art - шаблоны
скорее всего у вас клипарт перекрывает рамки. Нужн...
22.04.12 22:25
Все сообщения проходят проверку так что СПАМ-ить бесполезно