|
|
|||||||||||||||||||
|
|||||||||||||||||||
|
|
|||||||||||||||||||
Новости CForum.ru02.11. [Маркетинг] 09.01. [Маркетинг] 09.01. [Маркетинг] 28.02. [Маркетинг] 01.10. [Бизнес] 24.04. [Бизнес] 13.10. [Бизнес] 06.10. [Бизнес] 18.09. [Бизнес] 24.08. [Бизнес] Мобильные телефоны на MForum.ru03.11. [ 31.10. [ 30.10. [
|
Как избавиться от навязчивого баннера, требующего отправить SMSТему создал(а): Сеньор Тыква
В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь. Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл. Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: () Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: () Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby. Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум. Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: () (спасибо zaruta) 10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: () (спасибо zaruta) Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: () (спасибо time, zaruta) Полезные ссылки:
Метод борьбы от ox1227: - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере. См. также тему: Также многих волнует: 01.05.2010 10:00 От: Fox123 ![]() Помогите пожалуйста избавиться от банера с текстом 84234157 и номером 3381 Fox123 01.05.2010 10:00: Попробуйте так Пуск – Выполнить- Ввести строку taskkill /f /im plugin.exe - Нажать Ок. Затем открываем поиск - Файлы и папки - Доп. параметры - Скрытые и системные - в поле для поиска plugin.exe и удаляем 01.05.2010 11:04 От: temagufzm ![]() а мне то поможет кто нибудь(((((((((((((((темы выше,и на другой странице я уж всё сказал,подскажите плииииииииииииииззз temagufzm 01.05.2010 11:04: Диспетчер задач запускается? 01.05.2010 11:21 От: bkmz98 ![]() Для активации аккаунта, отправьте 1 SMS с текстом sk50aktid130 на номер 1161
bkmz98 01.05.2010 11:21: Попробуйте коды: 0000000, 35673443, 135797531, 93456623, s348a3tid976, s348a3tid928 Здравствуйте, помогите словил на порносайте банер, помогите его удолить пожалуста. Текст сообщения 15812214 на номер 5121, Вылезло поверх всех окон даже при закрытии оперы не пропадает. 01.05.2010 12:07 От: rodionova ![]() Пожалуйста, помогите убрать банер 158122 14 на номер 5121. TipaVoffka 01.05.2010 11:57: Попробуйте коды: 8624763341, 6789246356, 8765327868, 2047692, 780976702, 656961, 9217112, 7459362, 148244, 81PRF36, 49K329364 01.05.2010 12:16 От: TipaVoffka ![]() Leo2000 01.05.2010 12:10:TipaVoffka 01.05.2010 11:57:Попробуйте коды: 8624763341, 6789246356, 8765327868, 2047692, 780976702, 656961, 9217112, 7459362, 148244, 81PRF36, 49K329364 НЕ один код не помог, 158122 14 на номер 5121. TipaVoffka 01.05.2010 12:16:Leo2000 01.05.2010 12:10:НЕ один код не помог, 158122 14 на номер 5121.TipaVoffka 01.05.2010 11:57:Попробуйте коды: 8624763341, 6789246356, 8765327868, 2047692, 780976702, 656961, 9217112, 7459362, 148244, 81PRF36, 49K329364 Ну есть ещё такой вариант 1) – очистите кэш временных файлов Интернета, сохраненных веб-браузером; – удалите cookies. 2. Поскольку у папки \Documents and Settings\Имя_пользователя\Application Data\ установлены атрибуты Скрытый, Системный, Только для чтения, чтобы найти и уничтожить вирусы: – откройте Мой компьютер, выберите меню Сервис –> Свойства папки… (или нажмите Пуск –> Настройка –> Панель управления –> Свойства папки); – в открывшемся диалоговом окне Свойства папки откройте вкладку Вид; – в разделе Дополнительные параметры установите флажок Отображать содержимое системных папок, снимите флажок Скрывать защищенные системные файлы, установите переключатель Показывать скрытые файлы и папки –> OK. 3. Выгрузите порно-баннер из памяти с помощью утилиты Process Explorer или дождитесь, когда его окно закроется само; – найдите папку \Documents and Settings\Имя_пользователя\Application Data\CMedia; – удалите ее со всем содержимым (возможно, что файлы CMedia.dll и g.fla просто так – без перезагрузки – вам не удастся удалить; чтобы удалить их без перезагрузки, потребуется помощь Process Explorer); – найдите папку \Documents and Settings\Имя_пользователя\Application Data\FieryAds; – удалите ее вместе с содержимым (файлами FieryAds.dll и FieryAdsUninstall.exe); – в папке \Documents and Settings\Имя_пользователя\Application Data удалите файл fieryads.dat. 01.05.2010 13:05 От: temagufzm ![]() Leo2000 Да диспетчер задач открывается!!!
temagufzm 01.05.2010 13:05: Какой-нибудь из этих процессов есть: plugin.exe, xodeccc.exe, Servikes.exe, svcgoost.exe, svcoost.exe, exxplore.exe 01.05.2010 13:23 От: nikola94 ![]() помогите просят отправить смс с тестом sk50aktid106 на номер 1161 01.05.2010 13:25 От: nikola94 ![]() помогите просят отправить смс с текстом sk50aktid106 на номер 1161 nikola94 01.05.2010 13:23: Попробуйте коды: 0000000, 35673443, 135797531, 93456623, s348a3tid985, 0. 01.05.2010 13:35 От: temagufzm ![]() Leo2000 ЕстЬ 1 Services.exe, 6 svcgoost.exe, 1 explorer.exe temagufzm 01.05.2010 13:35: Посмотрите с помощью Process Explorer расположены процессы и напишите сюда: Services.exe и svcgoost.exe (чего-то много их у вас вы там случаем не перепутали с svchost.exe - системным процессом). 01.05.2010 13:59 От: TipaVoffka ![]() Включил Process Explorer, какойто процесс удалил. Баннер исчез с монитора. Диспетчер задач по прежнему не открывается. Кэш временных файлов в опере вроде очистил. Этих файлов и папок у меня нету: Documents and Settings\Имя_пользователя\Application Data\CMedia; – ;\Documents and Settings\Имя_пользователя\Application Data\FieryAds; – – в папке \Documents and Settings\Имя_пользователя\Application Data файл fieryads.dat. Можно ли еще что-нибудь сделать. TipaVoffka 01.05.2010 13:59: Проведите сканирование на антивирусе, и для устранения последствий FixAfterVirus умоляю помогите убрать розовый баннер с текстом 15812216 на номер 5121 убирается диспетчером задач.как убрать полностью? помогите !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!! 01.05.2010 14:29 От: black176 ![]() отправить текст 1101018 на номер 5121.помогите!!!! алмаз36 01.05.2010 14:21: 1) Коды: 8765327868, 94791195, 304094, 23566, 8624763341, 6789246356, 2047692, 780976702 2) Попробуйте: Пуск – Выполнить - вводим: taskkill /f /im plugin.exe - Нажать Ок. black176 01.05.2010 14:29: Попробуйте коды: 8765327868, 8624763341, 6789246356, 2047692, 780976702, 656961, 9217112, 7459362, 148244, 81PRF36, 49K329364, 8177r2836, 8177R2936 01.05.2010 15:16 От: алмаз36 ![]() коды не помогают .какие ещё есть способы??? алмаз36 01.05.2010 15:16: Скачайте Process Explorer и посмотрите есть ли какие-либо неизвестные и сомнительные процессы (наподобие: plugin.exe, xodeccc.exe, Servikes.exe, svcgoost.exe, svcoost.exe, exxplore.exe). Напишите их названия сюда будем смотреть что к чему. 01.05.2010 15:26 От: AXKolpino ![]() Здрасте всем!!!Плиз!!!Выскочил жёлтый баннерс просьбой отправить смс на номер 5121 с текстом 1101020 указано так же что надо отправить 2 смс для того что б убрать банер.....ПОМОГИТЕ ПЛИЗ!!!!! AXKolpino 01.05.2010 15:26: Попробуй код 8765327868 01.05.2010 16:08 От: AXKolpino ![]() Попробуй код 8765327868 Код не помог!!!!Программа ProcessExplorer тоже не помогла....просто не увидела процесс который запускает банер!!!!Что делать?? AXKolpino 01.05.2010 16:08: Попробуйте так Пуск – Выполнить- Ввести строку taskkill /f /im plugin.exe - Нажать Ок. Затем открываем поиск - Файлы и папки - Доп. параметры - Скрытые и системные - в поле для поиска plugin.exe и удаляем 01.05.2010 16:12 От: temagufzm ![]() Leo2000 нет вот точно таких названий нету,есть очень похожие а точно таких же нету temagufzm 01.05.2010 16:12: Какие именно похожи? 01.05.2010 16:17 От: temagufzm ![]() Servikes.exe, svcgoost.exe, svcoost.exe, exxplore.exe 01.05.2010 16:19 От: AXKolpino ![]() Попробуйте так Пуск – Выполнить- Ввести строку taskkill /f /im plugin.exe - Нажать Ок. Затем открываем поиск - Файлы и папки - Доп. параметры - Скрытые и системные - в поле для поиска plugin.exe и удаляем Поиск не дал результатов!!! AXKolpino 01.05.2010 16:19: Баннер исчез? 01.05.2010 16:25 От: AXKolpino ![]() Баннер исчез? НЕТ temagufzm 01.05.2010 16:17: Я говорил про те похожие, что указаны в программе, а те, что привёл я - образцы процессов вирусов. AXKolpino 01.05.2010 16:25: Какие процессы увидел Process Explorer? 01.05.2010 16:49 От: тосор ![]() текст 84239261 смс 3381... как быть?? 01.05.2010 16:54 От: тосор ![]() 84239261 на 3381...помогите!! тосор 01.05.2010 16:49: 1 вариант: Попробуй коды: 2621433226, 73128159, 284063, 299010. 2 вариант: Пуск – Выполнить- Ввести строку taskkill /f /im plugin.exe - Нажать Ок. Это может убить процесс баннера. Затем открываем поиск - Файлы и папки - Доп. параметры - Скрытые и системные - в поле для поиска plugin.exe и удаляем его. 01.05.2010 17:05 От: тосор ![]() а нет еще способов?..у меня имя файла не узнается..:( тосор 01.05.2010 17:05: Тогда попытайся остановить этот процесс через прогу Process Explorer (см. шапку форума) 01.05.2010 17:13 От: papin ![]() Помогите избавиться от рекламного модуля! Просят отправит смс с текстом 84234221 на номер3381 01.05.2010 17:16 От: Г-жа Викторова Юлия Александро ![]() здравствуйте, у меня вылез банер текст 15812213, номер 5121, помогите пожалуйста, просто перейти по ссылке не удается((( прошу вас, это очень срочно. заранее благодарна))) papin 01.05.2010 17:13: 1 вариант: Попробуй коды: 469631, 442850, 2621433226, 73123119 2 вариант: Пуск – Выполнить- Ввести строку taskkill /f /im plugin.exe - Нажать Ок. Это может убить процесс баннера. Затем открываем поиск - Файлы и папки - Доп. параметры - Скрытые и системные - в поле для поиска plugin.exe и удаляем его. 01.05.2010 17:17 От: тосор ![]() почему ему не нравится строка taskkill /f /im plugin.exe? Г-жа Викторова Юлия Александро 01.05.2010 17:16: Попробуйте коды: 8624763341, 6789246356, 8765327868, 2047692, 780976702, 656961, 9217112, 7459362, 148244, 81PRF36, 49K329364 тосор 01.05.2010 17:17: Потому, что убивает возможный процесс баннера - plugin.exe 01.05.2010 17:28 От: тосор ![]() что мне сделать с кодом 84239261 с номером 3381??? ничего не получается.... Complete in 52 ms, lookup=0 ms, find=52 ms
|
|