|
|
|||||||||||||||||||
|
|||||||||||||||||||
|
|
|||||||||||||||||||
Новости CForum.ru02.11. [Маркетинг] 09.01. [Маркетинг] 09.01. [Маркетинг] 28.02. [Маркетинг] 01.10. [Бизнес] 24.04. [Бизнес] 13.10. [Бизнес] 06.10. [Бизнес] 18.09. [Бизнес] 24.08. [Бизнес] Мобильные телефоны на MForum.ru03.11. [ 31.10. [ 30.10. [
|
Как избавиться от навязчивого баннера, требующего отправить SMSТему создал(а): Сеньор Тыква
В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь. Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл. Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: () Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: () Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby. Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум. Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: () (спасибо zaruta) 10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: () (спасибо zaruta) Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: () (спасибо time, zaruta) Полезные ссылки:
Метод борьбы от ox1227: - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере. См. также тему: Также многих волнует: Gruvik 02.05.2010 18:18:Leo2000 02.05.2010 18:17:у меня биос проскакивает этот момент тоесть мне негде нажать Безопасный режим загрузки!!!!!можешь помочь?Gruvik 02.05.2010 18:12:А в безопасном режиме как?Leo2000 02.05.2010 17:57:БЕДА.....начинаю удалять всё кругом виснет а результа НЕТ(комп приходится перезагружать!из корзины не дает ничего удалить и вообще ничего не дает удалятьGruvik 02.05.2010 17:50:Загрузите и установите Process Explorer. Посмотрите есть ли процессы plugin.exe, xodeccc.exe, Servikes.exe, svcgoost.exe, svcoost.exe, exxplore.exe или на них похожие Так попробуй перезагрузить комп и жать F8 с самого начала загрузки не отпуская. Может всё-таки получится выйти в него 02.05.2010 18:45 От: Gruvik ![]() Проделал все операции вышел из безопасного режима как там сказано перезугрузил все удалил перезагрузил а это хрень розоВАЯ как висела так и висит! Gruvik 02.05.2010 18:45: Но в безопасном его не было? Также из безопасного режима можно подредактировать автозагрузку. В безопас. режиме Пуск - Выполнить -Вводим msconfig - находим на вкладке автозагрузка и отключаем в ней подозрительное такое как: plugin.exe, xodeccc.exe, Servikes.exe, svcgoost.exe, svcoost.exe, exxplore.exe 02.05.2010 19:05 От: bomba83 ![]() Leo2000 02.05.2010 18:14:bomba83 02.05.2010 18:11:Тогда такие: 48103621, 86575231Leo2000 02.05.2010 17:56:сори запарился))))) текст 5234656 на номер 8353bomba83 02.05.2010 17:52:Попробуйте коды 46103921, 86575231 спасибо помагло!!!!! 02.05.2010 19:09 От: Gruvik ![]() такс.....Пуск - Выполнить -Вводим msconfig - находим на вкладке автозагрузка-----тут я побывал там вообще нет таких екзе файлов.....
а когда начал отключать svcoost.exe то он баран вообще все перезагрузил и по новой оставляет! bomba83 02.05.2010 19:05:Leo2000 02.05.2010 18:14:спасибо помагло!!!!!bomba83 02.05.2010 18:11:Тогда такие: 48103621, 86575231Leo2000 02.05.2010 17:56:сори запарился))))) текст 5234656 на номер 8353bomba83 02.05.2010 17:52:Попробуйте коды 46103921, 86575231 сканируй на антивирусе 02.05.2010 19:29 От: Gruvik ![]() Leo2000 02.05.2010 18:53:Gruvik 02.05.2010 18:45:Но в безопасном его не было? Также из безопасного режима можно подредактировать автозагрузку. В безопас. режиме Пуск - Выполнить -Вводим msconfig - находим на вкладке автозагрузка и отключаем в ней подозрительное такое как: plugin.exe, xodeccc.exe, Servikes.exe, svcgoost.exe, svcoost.exe, exxplore.exe как думаешь есть еще варианты решения проблемы? 02.05.2010 19:52 От: Kapriz3673 ![]() Спасибо! я наконец-то убрала эту дрянь!!!!!!!!! 02.05.2010 20:01 От: Gruvik ![]() а мне всё никак( 02.05.2010 20:41 От: maslinka ![]() Всем привет! Подскажите код удаления для номера 5121 текст смс 1101026 02.05.2010 20:47 От: потерпевший ![]() ПОМОГИТЕ у меня появился рекламный модуль просит для удаления отправить текст 84236136 на номер 3381 помогите 02.05.2010 20:49 От: потерпевший ![]() кто может помогите очень очень срочно 02.05.2010 23:42 От: evelinochka ![]() Народ!!!помогите пожалуйсто,у меня на рабочем столе вылез оранжевый порно банер,никак убрать не могу и код вводила и календпрь переставляла,ничего не помогает!!! нужно отправить смс на номер 5121 с текстом 1101014!!!!!я с ним задолбалась!!! все,что я делаю он блокирует или часами виснет,а касперский(гад такой)ваще не ищет(((((Помогите пожалуйсто!!!!Сил больше нет!!!если что вот вам мой маил Lina_7_93@mail.ru!!!!Yfgbibnt!!!! 03.05.2010 00:37 От: asadun ![]() help---- help-- текст 15812222 на номер 5121 помогите в долгу не останусь 03.05.2010 00:45 От: котов ![]() Ребята достал гад, помогите, не буду уроду платить, гаду, смс просит козёл отправить на 5121 с текстом 1101028. Как избавиться от него? Помогите!!!! 03.05.2010 00:58 От: asadun ![]()
03.05.2010 02:03 От: amina94 ![]() На рабочем столе, смс с текстом 84237121 на номер 3381... бесит уже, я скачала фигню то что наверху,я дуб,ниче не понимаю....помогите,умоляю просто 03.05.2010 03:38 От: disagun ![]() Помогите, плиз. Вылез баннер с сообщением 1101024 на номер 5121. Все предыдущие способы и коды не помогли. evelinochka 02.05.2010 23:42: Попробуй код 8765327868 disagun 03.05.2010 03:38: Попробуй через безопасный режим. В нём нажимаем пуск-выполнить-вводим msconfig - в новом окне открываем вкладку автозагрузка и ищем в ней вирус.Обычно вирусы-вымогатели наименовавыются в автозагрузке как plugin (Плагин).Отключаем его (Снимаем галочку с вируса и нажимаем ок).Перезагружаемся.(Если вы не нашли вирус: кликаем кнопку отключить все и щелкаем ок. Перезагружаемся) Опять же в безопасном режиме входим в систему и удаляем вирус с жесткого диска. Обычно он расположен в папке program files\plugin. Удаляем папку плагин. Проводим сканирование антивирусом 03.05.2010 08:23 От: ДеSин ![]() Помогите, пожалуйста,подобрать код((( Номер 5121, текст 1101028 ДеSин 03.05.2010 08:23: Попробуй через безопасный режим. В нём нажимаем пуск-выполнить-вводим msconfig - в новом окне открываем вкладку автозагрузка и ищем в ней вирус.Обычно вирусы-вымогатели наименовавыются в автозагрузке как plugin (Плагин).Отключаем его и другие подозрительные(Снимаем галочку с вируса и нажимаем ок).Перезагружаемся.(Если вы не нашли вирус: кликаем кнопку отключить все и щелкаем ок. Перезагружаемся) Опять же в безопасном режиме входим в систему и удаляем вирус с жесткого диска. Обычно он расположен в папке program files\plugin. Удаляем папку плагин. Проводим сканирование антивирусом 03.05.2010 08:36 От: ДеSин ![]() Папка Plugin и PluginS одно и то же? Удалять можно? У меня этих плагинсов много.... ДеSин 03.05.2010 08:36: Их много указано на вкладке автозагрузка? 03.05.2010 08:43 От: ДеSин ![]() Во вкладке я их не нашел. Я зашел в program files и ввел в поиске plugin ДеSин 03.05.2010 08:43: Нужно на вкладке. Напиши сюда какие там отображены элементы автозагрузки А в program files пока трогать не будем. Пишу всё: Magent, egui, userini, systems, msmsgs, NTUSER, ntuser.dat, ntuser, Вот... ДеSин 03.05.2010 08:51: Посмотри где расположен userini? 03.05.2010 09:10 От: ДеSин ![]() С-WINDOWS-system32-userini.exe 03.05.2010 09:11 От: ДеSин ![]() В 3 столбце написано расположение: HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 03.05.2010 09:20 От: N@t@llli ![]() Подскажите как избавиться от баннера с текстом 15812240 на номер 5121. ДеSин 03.05.2010 09:10: Сними галочку с него в автозагрузке. Нажми ОК. Перезагрузись 03.05.2010 09:42 От: Ольга ели ![]() помогите мне ,текст 1101028 на №5121,пожалуйста. Ольга ели 03.05.2010 09:42: Попробуй код 1078376871 03.05.2010 09:44 От: ДеSин ![]() Leon , перезагружать так же в безопасном режим? Что дальше? ДеSин 03.05.2010 09:44: Попробуй в обычный режим 03.05.2010 09:46 От: ДеSин ![]() В обычном всё то же самое((( Не получается. 03.05.2010 09:49 От: 1й2ц3у ![]() cgb ДеSин 03.05.2010 09:46: Попробуй код 1078376871 03.05.2010 09:54 От: ДеSин ![]() Он пишет, что смс принят, текст изменился, нужна еще одна смс с текстом: 1101118 ДеSин 03.05.2010 09:54: Попробуй ввести 2856494592 03.05.2010 09:59 От: ДеSин ![]() ЕЕЕЕЕЕЕЕЕЕЕЕЕЕ!!!! Спасибо огромное! Удален! Какие дальнейшие процедуры провести для надежности? 03.05.2010 09:59 От: Ольга ели ![]() я ввела код 1078376871, у меня появился другой банер текст 1101118 на номер 5121,че делать??? ДеSин 03.05.2010 09:59: Сканируем антивирусом свежими базами и версией и убиваем остатки 03.05.2010 10:04 От: ДеSин ![]() Спасибо за помощь! БОЛЬШОЕ! Подскажите как можно убрать розовый баннер с раб. стола.Текст 15812240 на номер 5121.Пожалуйсто!!!(В безопасном режиме не грузится) N@t@llli 03.05.2010 10:07: В безопасном режиме пробавла загрузиться? 03.05.2010 10:51 От: N@t@llli ![]() Leo2000 03.05.2010 10:10:N@t@llli 03.05.2010 10:07:В безопасном режиме пробавла загрузиться? Да, не загружается. 03.05.2010 11:24 От: amina94 ![]() На рабочем столе, смс с текстом 84237121 на номер 3381... бесит уже, я скачала фигню то что наверху,я дуб,ниче не понимаю....помогите,умоляю просто 03.05.2010 11:36 От: kitka ![]() Не хочу чтобы мне на мой Емаил приходили сообщения с форума Complete in 93 ms, lookup=0 ms, find=93 ms
|
|