|
|
|||||||||||||||||||
|
|||||||||||||||||||
|
|
|||||||||||||||||||
Новости CForum.ru02.11. [Маркетинг] 09.01. [Маркетинг] 09.01. [Маркетинг] 28.02. [Маркетинг] 01.10. [Бизнес] 24.04. [Бизнес] 13.10. [Бизнес] 06.10. [Бизнес] 18.09. [Бизнес] 24.08. [Бизнес] Мобильные телефоны на MForum.ru03.11. [ 31.10. [ 30.10. [
|
Как избавиться от навязчивого баннера, требующего отправить SMSТему создал(а): Сеньор Тыква
В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь. Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл. Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: () Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: () Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby. Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум. Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: () (спасибо zaruta) 10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: () (спасибо zaruta) Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: () (спасибо time, zaruta) Полезные ссылки:
Метод борьбы от ox1227: - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере. См. также тему: Также многих волнует: 02.05.2010 14:02 От: bomba83 ![]() всем привет, помогите от банера избавится текст 1101024 на номер 5121, плз!!!!!!!!!! 02.05.2010 14:06 От: bomba83 ![]() bomba83 02.05.2010 14:02: 8624763341, 6789246356, 8765327868, 2047692, 656961, 9217112, 7459362, 148244,81PRF36, 49K329364, 8177r2836,8177R2936 пробовал, не помогает (((( 02.05.2010 14:13 От: yla ![]() zaruta, помогите пожалуйста избавиться от банера!текст 15812225 на номер 5121 буду очень благодарна! bomba83 02.05.2010 14:06:bomba83 02.05.2010 14:02:8624763341, 6789246356, 8765327868, 2047692, 656961, 9217112, 7459362, 148244,81PRF36, 49K329364, 8177r2836,8177R2936 пробовал, не помогает (((( Попробуй через безопасный режим. В нём нажимаем пуск-выполнить-вводим msconfig - в новом окне открываем вкладку автозагрузка и ищем в ней вирус.Обычно вирусы-вымогатели наименовавыются в автозагрузке как plugin (Плагин).Отключаем его (Снимаем галочку с вируса и нажимаем ок).Перезагружаемся.(Если вы не нашли вирус: кликаем кнопку отключить все и щелкаем ок. Перезагружаемся) Опять же в безопасном режиме входим в систему и удаляем вирус с жесткого диска. Обычно он расположен в папке program files\plugin. Удаляем папку плагин. Проводим сканирование антивирусом yla 02.05.2010 14:13: Попробуйте коды: 8624763341, 6789246356, 8765327868, 2047692, 780976702, 656961, 9217112, 7459362, 148244, 81PRF36, 49K329364, 94791114 02.05.2010 14:24 От: yla ![]() помогите найти код текст 15812225 на номер 5121 02.05.2010 14:24 От: 1й2ц3у ![]() bomba83 после чего появился банер? 02.05.2010 14:29 От: волкодав90 ![]() просят оправить смс с текстом 1101016 на номер 5121, что делать? 02.05.2010 14:30 От: bomba83 ![]() 1й2ц3у 02.05.2010 14:24: говорят что игрулю скачивали волкодав90 02.05.2010 14:29: Попробуй ввести код 8765327868 02.05.2010 14:33 От: волкодав90 ![]() спасибо , не ожидал , помогло, просто здорово...))) 02.05.2010 14:33 От: bomba83 ![]() Leo2000 02.05.2010 14:17:bomba83 02.05.2010 14:06:Попробуй через безопасный режим. В нём нажимаем пуск-выполнить-вводим msconfig - в новом окне открываем вкладку автозагрузка и ищем в ней вирус.Обычно вирусы-вымогатели наименовавыются в автозагрузке как plugin (Плагин).Отключаем его (Снимаем галочку с вируса и нажимаем ок).Перезагружаемся.(Если вы не нашли вирус: кликаем кнопку отключить все и щелкаем ок. Перезагружаемся) Опять же в безопасном режиме входим в систему и удаляем вирус с жесткого диска. Обычно он расположен в папке program files\plugin. Удаляем папку плагин. Проводим сканирование антивирусомbomba83 02.05.2010 14:02:8624763341, 6789246356, 8765327868, 2047692, 656961, 9217112, 7459362, 148244,81PRF36, 49K329364, 8177r2836,8177R2936 пробовал, не помогает (((( а так что бы кодом отключить мож кто знает????? волкодав90 02.05.2010 14:33: Скань на антивирусе для полного уничтожения bomba83 02.05.2010 14:33:Leo2000 02.05.2010 14:17:а так что бы кодом отключить мож кто знает?????bomba83 02.05.2010 14:06:Попробуй через безопасный режим. В нём нажимаем пуск-выполнить-вводим msconfig - в новом окне открываем вкладку автозагрузка и ищем в ней вирус.Обычно вирусы-вымогатели наименовавыются в автозагрузке как plugin (Плагин).Отключаем его (Снимаем галочку с вируса и нажимаем ок).Перезагружаемся.(Если вы не нашли вирус: кликаем кнопку отключить все и щелкаем ок. Перезагружаемся) Опять же в безопасном режиме входим в систему и удаляем вирус с жесткого диска. Обычно он расположен в папке program files\plugin. Удаляем папку плагин. Проводим сканирование антивирусомbomba83 02.05.2010 14:02:8624763341, 6789246356, 8765327868, 2047692, 656961, 9217112, 7459362, 148244,81PRF36, 49K329364, 8177r2836,8177R2936 пробовал, не помогает (((( Троян новый, поэтому пока только так. Через несколько дней код может будет 02.05.2010 14:40 От: 1й2ц3у ![]() bomba83 Попробуй через безопасный режим. В нём нажимаем пуск-выполнить-вводим msconfig в новом окне открываем вкладку автозагрузка (: кликаем кнопку отключить все и щелкаем ок. Перезагружаемся) Опять же в безопасном режиме входим в систему, открывай деспетчер задач_процессы и завершаем userini(вроде так) перезагружаемся Проводим сканирование антивирусом мне помогло 02.05.2010 14:41 От: yla ![]() помогите найти код текст 15812225 на номер 5121 yla 02.05.2010 14:41: Смотрите выше, я ведь написал варианты кодов 02.05.2010 15:41 От: Artem-koma ![]() Плиз помогите избавиться от баннера. Просит отправить смс на номер 8353 с текстом 15813521+2490. Автозагрузку с диска пробовал, ERD C, windowspe и т.д. У меня ноут тупой, оказывается он не поддерживает загрузку не с диска, не с флехи 02.05.2010 15:48 От: Artem-koma ![]() Кстати баннер с текстом 15813521+2490 новый, раньше 26 людей не находил которые бы жаловались на этот баннер Artem-koma 02.05.2010 15:41: Попробуй коды: 934782, bk0yuhz8 затем BM7iRi1U затем z1ZBM95S, 767344094562, 94792419+1388, 122213, 22469 02.05.2010 16:07 От: Алекс51 ![]() Помогите пожалуйста избавиться от порно баннера просит смс на 3381 с текстом 84236247.Ни как его не удается снести!!! Заранее благодарен. Алекс51 02.05.2010 16:07: Попробуй так; Пуск – Выполнить- Ввести строку taskkill /f /im plugin.exe - Нажать Ок. Затем открываем поиск - Файлы и папки - Доп. параметры - Скрытые и системные - в поле для поиска plugin.exe находим и удаляем 02.05.2010 16:20 От: Алекс51 ![]() Leo2000 02.05.2010 16:16:Алекс51 02.05.2010 16:07:Попробуй так; Пуск – Выполнить- Ввести строку taskkill /f /im plugin.exe - Нажать Ок. Затем открываем поиск - Файлы и папки - Доп. параметры - Скрытые и системные - в поле для поиска plugin.exe находим и удаляем Это для Висты?Просто мне 63 и я полный чайник,а того и хуже.Спасибо!Буду ковыряться. 02.05.2010 16:21 От: sas994442 ![]() Помогите пожалуйста у меня высвечивается такое Если вы хотите удалить модуль немедленно, отправьте смс с текстом 84239585 на номер 3381. 02.05.2010 16:32 От: Алекс51 ![]() Нет,в Висте в меню Пуск "выполнить" А в поиске"файлы и папки". Алекс51 02.05.2010 16:20:Leo2000 02.05.2010 16:16:Это для Висты?Просто мне 63 и я полный чайник,а того и хуже.Спасибо!Буду ковыряться.Алекс51 02.05.2010 16:07:Попробуй так; Пуск – Выполнить- Ввести строку taskkill /f /im plugin.exe - Нажать Ок. Затем открываем поиск - Файлы и папки - Доп. параметры - Скрытые и системные - в поле для поиска plugin.exe находим и удаляем В Висте Выполнить находится Пуск - Все программы - Стандартные 02.05.2010 16:35 От: Kapriz3673 ![]() Как избавиться от рекламного модуля, если он просит отправить смс с текстом 84233436 на номер 3381 02.05.2010 16:37 От: Kapriz3673 ![]() Как избавиться от баннера, если он просит отправить смс с текстом 84233436 на номер 3381 sas994442 02.05.2010 16:21: Попробуй так; Пуск – Выполнить- Ввести строку taskkill /f /im plugin.exe - Нажать Ок. Затем открываем поиск - Файлы и папки - Доп. параметры - Скрытые и системные - в поле для поиска plugin.exe находим и удаляем Kapriz3673 02.05.2010 16:35: Попробуй так; Пуск – Выполнить- Ввести строку taskkill /f /im plugin.exe - Нажать Ок. Затем открываем поиск - Файлы и папки - Доп. параметры - Скрытые и системные - в поле для поиска plugin.exe находим и удаляем 02.05.2010 16:57 От: starfol ![]() отправьте смс с текстом 158122 46 на номер 5121...избавьте меня от этой заразы плиз...заранее благодарен!!!! starfol 02.05.2010 16:57: Попробуй так: Безопасный режим. Нажимаем пуск-выполнить-вводим msconfig-в новом окне открываем вкладку автозагрузка и ищем в ней вирус.Обычно вирусы-вымогатели наименовавыются в автозагрузке как plugin(Плагин).Отключаем его (Снимаем галочку с вируса и нажимаем ок).Перезагружаемся.Что делать если вы не нашли вирус : кликаем кнопку отключить все и щелкаем ок.Перезагружаемся = ) Опять же в безопасном режиме входим в систему и удаляем вирус с жесткого диска.Обычно он расположе в папке program files\plugin.Удаляем папку плагин. 02.05.2010 17:08 От: starfol ![]() пробовал...к сожелению не помогло...ни папки plugin, ни чеголибо подобного...установочник из корзины даже не удаляется...при любой попытке воздействовать на него каким-либо образом блокируется весь доступ к корневым папкам... 02.05.2010 17:12 От: starfol ![]() диспетчер задач закрывается самостоятельно через секунду после того как я его открываю... 02.05.2010 17:14 От: Алекс51 ![]() Leo2000 02.05.2010 16:35:Алекс51 02.05.2010 16:20:В Висте Выполнить находится Пуск - Все программы - СтандартныеLeo2000 02.05.2010 16:16:Это для Висты?Просто мне 63 и я полный чайник,а того и хуже.Спасибо!Буду ковыряться.Алекс51 02.05.2010 16:07:Попробуй так; Пуск – Выполнить- Ввести строку taskkill /f /im plugin.exe - Нажать Ок. Затем открываем поиск - Файлы и папки - Доп. параметры - Скрытые и системные - в поле для поиска plugin.exe находим и удаляем Пытался так,ни чего не вышло. Поступил так: Вошел в систему в безопасном режиме-Пуск-служебные=Восстановить систему. И все.! Удачи! Leo2000 огромное Вам спасибо! Алекс51 02.05.2010 17:14:Leo2000 02.05.2010 16:35:Пытался так,ни чего не вышло. Поступил так: Вошел в систему в безопасном режиме-Пуск-служебные=Восстановить систему. И все.! Удачи! Leo2000 огромное Вам спасибо!Алекс51 02.05.2010 16:20:В Висте Выполнить находится Пуск - Все программы - СтандартныеLeo2000 02.05.2010 16:16:Это для Висты?Просто мне 63 и я полный чайник,а того и хуже.Спасибо!Буду ковыряться.Алекс51 02.05.2010 16:07:Попробуй так; Пуск – Выполнить- Ввести строку taskkill /f /im plugin.exe - Нажать Ок. Затем открываем поиск - Файлы и папки - Доп. параметры - Скрытые и системные - в поле для поиска plugin.exe находим и удаляем Теперь проверьте на антивирусе со свежими базами. Вдруг затаился где-нибудь. Да и остатки если есть уничтожите этим 02.05.2010 17:35 От: lav-ich ![]() У приятеля дочка схватила банер с просьбой отправить смс на номер 8353. Удалили вирус Dr.Web CureIt-ом, но доступа в сеть так и нет, ни opera, ни IE, ни лисичка не хотят открывать странички, хотя www.mail.ru пингуется в лёгкую. Подскажите, как открыть доступ в сеть (подключение по локальной сети, adsl)!!!!!!!!!!!!!! lav-ich 02.05.2010 17:35: Попробуйте воспользоваться утилитой FixAfterVirus 02.05.2010 17:50 От: Gruvik ![]() Отправте SMS с текстом 15812213 на номер 5121.......ПОМОГИТЕ уже 3-е суток мучаюсь а там написано работатет он всего 48 часов...на рабочем столе 02.05.2010 17:52 От: bomba83 ![]() помогите плз!!!!! текст 5234859 на номер 8353 bomba83 02.05.2010 17:52: Попробуйте коды 46103921, 86575231 Gruvik 02.05.2010 17:50: Загрузите и установите Process Explorer. Посмотрите есть ли процессы plugin.exe, xodeccc.exe, Servikes.exe, svcgoost.exe, svcoost.exe, exxplore.exe или на них похожие 02.05.2010 17:58 От: eNima ![]() помогите плиз. просит отправить смс на номер 2474 с текстом 73315 02.05.2010 17:59 От: eNima ![]() помогите пожалуста просит отправить смс на номер 2474 с текстом 73315 eNima 02.05.2010 17:58: Попробуй коды: 06159230; 49685761; сначала введите код 06159230, затем 49685761; 8694287294; 9242595; 7393936297; сначала введите код 4243352762, затем 7393936297; 9434676; 4479927959 02.05.2010 18:11 От: bomba83 ![]() Leo2000 02.05.2010 17:56:bomba83 02.05.2010 17:52:Попробуйте коды 46103921, 86575231 сори запарился))))) текст 5234656 на номер 8353 02.05.2010 18:12 От: Gruvik ![]() Leo2000 02.05.2010 17:57:Gruvik 02.05.2010 17:50:Загрузите и установите Process Explorer. Посмотрите есть ли процессы plugin.exe, xodeccc.exe, Servikes.exe, svcgoost.exe, svcoost.exe, exxplore.exe или на них похожие БЕДА.....начинаю удалять всё кругом виснет а результа НЕТ(комп приходится перезагружать!из корзины не дает ничего удалить и вообще ничего не дает удалять bomba83 02.05.2010 18:11:Leo2000 02.05.2010 17:56:сори запарился))))) текст 5234656 на номер 8353bomba83 02.05.2010 17:52:Попробуйте коды 46103921, 86575231 Тогда такие: 48103621, 86575231 Gruvik 02.05.2010 18:12:Leo2000 02.05.2010 17:57:БЕДА.....начинаю удалять всё кругом виснет а результа НЕТ(комп приходится перезагружать!из корзины не дает ничего удалить и вообще ничего не дает удалятьGruvik 02.05.2010 17:50:Загрузите и установите Process Explorer. Посмотрите есть ли процессы plugin.exe, xodeccc.exe, Servikes.exe, svcgoost.exe, svcoost.exe, exxplore.exe или на них похожие А в безопасном режиме как? 02.05.2010 18:18 От: Gruvik ![]() Leo2000 02.05.2010 18:17:Gruvik 02.05.2010 18:12:А в безопасном режиме как?Leo2000 02.05.2010 17:57:БЕДА.....начинаю удалять всё кругом виснет а результа НЕТ(комп приходится перезагружать!из корзины не дает ничего удалить и вообще ничего не дает удалятьGruvik 02.05.2010 17:50:Загрузите и установите Process Explorer. Посмотрите есть ли процессы plugin.exe, xodeccc.exe, Servikes.exe, svcgoost.exe, svcoost.exe, exxplore.exe или на них похожие у меня биос проскакивает этот момент тоесть мне негде нажать Безопасный режим загрузки!!!!!можешь помочь? Complete in 49 ms, lookup=0 ms, find=49 ms
|
|