|
|
|||||||||||||||||||
|
|||||||||||||||||||
|
|
|||||||||||||||||||
Новости CForum.ru02.11. [Маркетинг] 09.01. [Маркетинг] 09.01. [Маркетинг] 28.02. [Маркетинг] 01.10. [Бизнес] 24.04. [Бизнес] 13.10. [Бизнес] 06.10. [Бизнес] 18.09. [Бизнес] 24.08. [Бизнес] Мобильные телефоны на MForum.ru03.11. [ 31.10. [ 30.10. [
|
Как избавиться от навязчивого баннера, требующего отправить SMSТему создал(а): Сеньор Тыква
В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь. Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл. Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: () Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: () Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby. Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум. Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: () (спасибо zaruta) 10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: () (спасибо zaruta) Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: () (спасибо time, zaruta) Полезные ссылки:
Метод борьбы от ox1227: - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере. См. также тему: Также многих волнует: тосор 01.05.2010 17:28: Какой-нибудь из этих процессов: plugin.exe, xodeccc.exe, Servikes.exe, svcgoost.exe, svcoost.exe, exxplore.exe или на них похожие есть в Process Explorer? 01.05.2010 17:34 От: Г-жа Викторова Юлия Александро ![]() Leo2000 01.05.2010 17:22:Г-жа Викторова Юлия Александро 01.05.2010 17:16:Попробуйте коды: 8624763341, 6789246356, 8765327868, 2047692, 780976702, 656961, 9217112, 7459362, 148244, 81PRF36, 49K329364 спасибо, но ничего не помогло((( я попробовала то, что вы советовали человеку передо мной, но у меня виста и я не могу найти там функцию "выполнить" в пуске. есть еще какие нибудь варианты? 01.05.2010 17:34 От: тосор ![]() нет!! в том то и хрень! Г-жа Викторова Юлия Александро 01.05.2010 17:34:Leo2000 01.05.2010 17:22:спасибо, но ничего не помогло((( я попробовала то, что вы советовали человеку передо мной, но у меня виста и я не могу найти там функцию "выполнить" в пуске. есть еще какие нибудь варианты?Г-жа Викторова Юлия Александро 01.05.2010 17:16:Попробуйте коды: 8624763341, 6789246356, 8765327868, 2047692, 780976702, 656961, 9217112, 7459362, 148244, 81PRF36, 49K329364 Загрузите и установите Process Explorer. Посмотрите есть ли процессы plugin.exe, xodeccc.exe, Servikes.exe, svcgoost.exe, svcoost.exe, exxplore.exe или на них похожие тосор 01.05.2010 17:34: Ну есть ещё такой вариант 1) – очистите кэш временных файлов Интернета, сохраненных веб-браузером; – удалите cookies. 2. Поскольку у папки \Documents and Settings\Имя_пользователя\Application Data\ установлены атрибуты Скрытый, Системный, Только для чтения, чтобы найти и уничтожить вирусы: – откройте Мой компьютер, выберите меню Сервис –> Свойства папки… (или нажмите Пуск –> Настройка –> Панель управления –> Свойства папки); – в открывшемся диалоговом окне Свойства папки откройте вкладку Вид; – в разделе Дополнительные параметры установите флажок Отображать содержимое системных папок, снимите флажок Скрывать защищенные системные файлы, установите переключатель Показывать скрытые файлы и папки –> OK. 3. Выгрузите порно-баннер из памяти с помощью утилиты Process Explorer или дождитесь, когда его окно закроется само; – найдите папку \Documents and Settings\Имя_пользователя\Application Data\CMedia; – удалите ее со всем содержимым (возможно, что файлы CMedia.dll и g.fla просто так – без перезагрузки – вам не удастся удалить; чтобы удалить их без перезагрузки, потребуется помощь Process Explorer); – найдите папку \Documents and Settings\Имя_пользователя\Application Data\FieryAds; – удалите ее вместе с содержимым (файлами FieryAds.dll и FieryAdsUninstall.exe); – в папке \Documents and Settings\Имя_пользователя\Application Data удалите файл fieryads.dat. 01.05.2010 17:56 От: тосор ![]() за какое время оно закрывается самостоятельно? тосор 01.05.2010 17:56: От нескольких часов до месяца. Но может и не исчезнуть вовсе . Кстати он у тебя в браузере или на рабочем столе 01.05.2010 18:09 От: тосор ![]() и там и там...круто! тосор 01.05.2010 18:09: Попробуй такие коды: 995341372, 116452483, 227563594, 338674615, 449785726, 551896837, 662917948, 773128159, 884239261 01.05.2010 19:32 От: танечка 9345 ![]() пожалуйста помогите.скинула прогрумму , запустила её появилась картинка просит отправить код на номер 3381 Г-жа Викторова Юлия Александро 01.05.2010 17:34: спасибо, но ничего не помогло((( я попробовала то, что вы советовали человеку передо мной, но у меня виста и я не могу найти там функцию "выполнить" в пуске. есть еще какие нибудь варианты? В Виста и Семёрке находим "Выполнить" так : Пуск-Все программы-Стандартные-Выполнить 01.05.2010 20:15 От: с.а.х.а.л.и.н. ![]() помогите плиз, вылез банер 158122 29 на номер 5121 не могу удалить с.а.х.а.л.и.н. 01.05.2010 20:15:
01.05.2010 20:57 От: mikas-2008 ![]() temagufzm 01.05.2010 09:27: Проблему вылечил: 1. Скачайте HijackThis; 2. Запустите эту программу и нажмите на кнопку "Do a system scan and save a logfile"; 3. В полученном списке найдите параметры О1 с перечнем имен сайтов, которые заблокированы; 4. Выделите их галочками; 5. Нажмите на кнопку fix... 6. Перезагрузитесь и счастье счастье... 01.05.2010 21:29 От: masha-keks ![]() Ребята, помогите!!! Запрашивает текст 23322 80 на номер 9800. 01.05.2010 21:57 От: aaaaaabbb ![]() Запрашивает смс с текстом 1101022 на 5121 zaruta, ВЕЧЕР ДОБРЫЙ!!! Как первый день Майских праздников?... Приятно видеть проффи... Но все одно и тоже... Кстати насчет коровы, Поставил... У меня Мегафон-Модем, реально ускорил работу в нете... насчет баннеров пока не скажу... и с паршивой овцы, и шерсти клок... Но и каждой прогой нужно по макси уметь пользоваться+мозги... 01.05.2010 23:22 От: skybi-dy ![]() помогите текст 15845234+316+0 на номер 8353 skybi-dy 01.05.2010 23:22:
aaaaaabbb 01.05.2010 21:57: 8765327868 masha-keks 01.05.2010 21:29: вариант 1
вариант 2
SERP802 01.05.2010 22:01: ПРИВЕТ! Праздник идёт нормально, отдыхаю на даче! 02.05.2010 06:27 От: ХЫХЕХОХАКЛЬ ![]() Текст 1101024 номер 5121 Help! 02.05.2010 06:34 От: ХЫХЕХОХАКЛЬ ![]() Текст 1101024 номер 5121 Help! С праздником вас! 02.05.2010 06:59 От: sava12201 ![]() AXKolpino 01.05.2010 15:26: Вот ссылка на сайт Vtyz dshexbk ШАГ 3. Всё исправил. Пробуй!!! Удачи...... 02.05.2010 08:21 От: triniti007 ![]() Доброе время суток. Помогите плиз 323666 на номер 5121 triniti007 02.05.2010 08:21: Попробуйте ввести 2047692 02.05.2010 08:38 От: temagufzm ![]() народ!!!!спасибо всем кто пытался мне помоч,мой друг в компе полазил много чё поудалял,я проверил комп двумя антивирусами,были найдены вирусы,удалил их и всё,банеров как небывало!! 02.05.2010 08:40 От: 1й2ц3у ![]() Отправьте SMS с текстом 1101024 на номер 5121 Помагите пожалуйста убрать банер 1й2ц3у 02.05.2010 08:40: Попробуй коды 8624763341, 6789246356, 8765327868, 2047692 02.05.2010 08:50 От: 1й2ц3у ![]() неподходят 1й2ц3у 02.05.2010 08:50: Тогда такие: 780976702, 656961, 9217112, 7459362, 148244, 81PRF36, 49K329364, 8177r2836, 8177R2936, 8177RD36, 6376551832, 8281815818 02.05.2010 09:11 От: ХЫХЕХОХАКЛЬ ![]() Ну а мне помогите пожаалуйста ХЫХЕХОХАКЛЬ 02.05.2010 09:11: Пробуйте эти: 8624763341, 6789246356, 8765327868, 2047692, 656961, 9217112, 7459362, 148244, 81PRF36, 49K329364, 8177r2836, 8177R2936 02.05.2010 09:22 От: 1й2ц3у ![]() Эти тоже не подходят там написано (для удаления информера необходимо отправить 2 SMS) 1й2ц3у 02.05.2010 09:22: При безопасном режиме баннер есть? 02.05.2010 09:27 От: 1й2ц3у ![]() нету, но в обычном диспетчер не работает 1й2ц3у 02.05.2010 09:27: Безопасный режим. Нажимаем пуск-выполнить-вводим msconfig-в новом окне открываем вкладку автозагрузка и ищем в ней вирус.Обычно вирусы-вымогатели наименовавыются в автозагрузке как plugin(Плагин).Отключаем его (Снимаем галочку с вируса и нажимаем ок).Перезагружаемся.Что делать если вы не нашли вирус : кликаем кнопку отключить все и щелкаем ок.Перезагружаемся = ) Опять же в безопасном режиме входим в систему и удаляем вирус с жесткого диска.Обычно он расположе в папке program files\plugin.Удаляем папку плагин. 02.05.2010 09:29 От: triniti007 ![]() Leo2000 02.05.2010 08:26:triniti007 02.05.2010 08:21:Попробуйте ввести 2047692 Не подходит. ((( ПОМОГИТЕ ПОЖАЛУЙСТА (( Все праздники на смарку ((( triniti007 02.05.2010 09:29:Leo2000 02.05.2010 08:26:Не подходит. ((( ПОМОГИТЕ ПОЖАЛУЙСТА (( Все праздники на смарку (((triniti007 02.05.2010 08:21:Попробуйте ввести 2047692 Попробуйте в безопасном режиме.В нём нажимаем пуск-выполнить-вводим msconfig-в новом окне открываем вкладку автозагрузка и ищем в ней вирус.Обычно вирусы-вымогатели наименовавыются в автозагрузке как plugin(Плагин).Отключаем его (Снимаем галочку с вируса и нажимаем ок).Перезагружаемся.Что делать если вы не нашли вирус : кликаем кнопку отключить все и щелкаем ок. Перезагружаемся = ) Опять же в безопасном режиме входим в систему и удаляем вирус с жесткого диска.Обычно он расположен в папке program files\plugin.Удаляем папку с трояном. Путь можно найти в программе на вкладке автозагрузка. 02.05.2010 09:48 От: 1й2ц3у ![]() Cпасибо огромное, проблему решил (Безопасный режим. Нажимаем пуск-выполнить-вводим msconfig-в новом окне открываем вкладку автозагрузка и ищем в ней вирус.Обычно вирусы-вымогатели наименовавыются в автозагрузке как plugin(Плагин).Отключаем его (Снимаем галочку с вируса и нажимаем ок).Перезагружаемся.Что делать если вы не нашли вирус : кликаем кнопку отключить все и щелкаем ок.Перезагружаемся = ) Опять же в безопасном режиме входим в систему и удаляем вирус с жесткого диска.Обычно он расположе в папке program files\plugin.Удаляем папку плагин.) 1й2ц3у 02.05.2010 09:48: Проверь комп на антивирусе, чтобы убрать остатки 02.05.2010 10:22 От: dadic ![]() Помогите убрать баннер номер 5121 текст 15812214 02.05.2010 10:22 От: ХЫХЕХОХАКЛЬ ![]() А у меня эти способы неработаю! (( ХЫХЕХОХАКЛЬ 02.05.2010 10:22: Т.е. не можете найти plugin в автозагрузке? Есть какие-нибудь ещё сомнительные записи в автозагрузке? dadic 02.05.2010 10:22: Попробуйте так Пуск – Выполнить- Ввести строку taskkill /f /im plugin.exe - Нажать Ок. Затем открываем поиск - Файлы и папки - Доп. параметры - Скрытые и системные - в поле для поиска plugin.exe находим и удаляем 02.05.2010 10:35 От: ХЫХЕХОХАКЛЬ ![]() Ну вроде исчез, но у меня антивируса уже нет, как быть? ХЫХЕХОХАКЛЬ 02.05.2010 10:35: После выключения автозагрузки баннера удаляем его файл. Скачиваем и устанавливаем хороший антивирус со свежими базами и версией и проводим сканирование для уничтожения возможных остатков 02.05.2010 10:43 От: ХЫХЕХОХАКЛЬ ![]() Ну я его ненашел (файл) (( Всё равно огромное спасибо вам! Кстати, как он мог сам установится? ХЫХЕХОХАКЛЬ 02.05.2010 10:43: Ну поручи поиск антивирусу или по автозагрузке глянь. А само по себе ничего не происходит и не устанавливается. Сидишь ,например, на к-л XXX-ном сайте. Хочешь видео посмотреть. Вылезло сообщение для просмотра необходим кодек или ещё чего-нибудь. Пользователь соглашается и вот результат. Или скачиваешь кейген, крэк, патч хакерский и в архиве будет такой подарочек. Complete in 44 ms, lookup=0 ms, find=44 ms
|
|