|
|
|||||||||||||||||||
|
|||||||||||||||||||
|
|
|||||||||||||||||||
Новости CForum.ru02.11. [Маркетинг] 09.01. [Маркетинг] 09.01. [Маркетинг] 28.02. [Маркетинг] 01.10. [Бизнес] 24.04. [Бизнес] 13.10. [Бизнес] 06.10. [Бизнес] 18.09. [Бизнес] 24.08. [Бизнес] Мобильные телефоны на MForum.ru03.11. [ 31.10. [ 30.10. [
|
Как избавиться от навязчивого баннера, требующего отправить SMSТему создал(а): Сеньор Тыква
В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь. Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл. Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: () Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: () Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby. Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум. Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: () (спасибо zaruta) 10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: () (спасибо zaruta) Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: () (спасибо time, zaruta) Полезные ссылки:
Метод борьбы от ox1227: - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере. См. также тему: Также многих волнует: kitka 03.05.2010 11:36: "Отказаться от подписки или изменить её параметры можно по следующей ссылке" - в каждом письме есть эта строка и ссылка - нажмите на нее и будет вам счастье. >> 1101024 5121 В безопасном режиме баннера не было!!! но, и подозрительных файлов о которыых вы тут писали тоже. ПРоверила на вирусы Вэбом, все что нашел удалила. перешла работать в оычный режим БАННЕР ЕСТЬ! что делать faradad 03.05.2010 11:41: Попробуйте код 1078376871
faradad 03.05.2010 11:51: Попробуйте выделить мышкой текст кода - копировать его - и вставить в поле для кода У меня была такая хрень. Вирус запускал беспрерывно task manager и это не оставляло возможности что-либо написать в баннер. Пришлось вначале переименовать таск-менеджер, он перестал запускаться, затем обычным способом убить баннер, а затем вирус. >> мальчики, ну помогите, цифры вписала, но при нажатии на "удалить баннер" не реагирует, и на Enter тоже а как переминовать таск-менеджер? 03.05.2010 12:12 От: amina94 ![]() помогите...умоляю....я тут все прочитала,не нашла у меня на рабочем столе. текст 84237121 на номер 3381
amina94 03.05.2010 12:12: Попробуй код 2621433226 03.05.2010 12:28 От: lokidze ![]() Здравствуте, вылез порно баннер текст 1101028 на номер 5121 помогите плз... lokidze 03.05.2010 12:28: Попробуй код 1078376871 03.05.2010 12:37 От: lokidze ![]() так... требует отправить смску 2\2 с текстом 1101118 на номер 5121 и говорит исчезнет... а так первый код "1078376871" засчитался... lokidze 03.05.2010 12:37: Попробуйте 2856494592 03.05.2010 12:40 От: lokidze ![]() большое спасибо=) баннер удалён... lokidze 03.05.2010 12:40: Сканируйте на антивирусе со свежими версии и базами баннер 1101024 5121 faradad 03.05.2010 12:46: Попробуйте код 1078376871 не помогает faradad 03.05.2010 12:51: Тогда такие: 8765327868, 2856494592 я проверила все коды из списка касперского faradad 03.05.2010 12:57: А что разве только Касперский занимается подбором кодов. Да и не оттуда коды 03.05.2010 13:07 От: amina94 ![]() Leo2000 03.05.2010 12:16:amina94 03.05.2010 12:12:Попробуй код 2621433226 неа,неверный(((((((((( Всем привет,!! Щас напишет Оксана. что-то я не могу разобратьбся с ней уже 3 дня , zaruta, leo, passerby,-------посмотрите нет. Но у касперского был список кодов, я все перебробовала. Читала этот форум и все делала как тут сказано, но т.к. файла плагин и тому подобного не было. Проверила Доктором вэбом, все что он нашел удалила. Вошла в обычный режим баннер висит, в "мой компьютер" не дает зайти. на баннере цифры пишутся , но не дает их отправить. Leo2000, я уверенна, что вы в этом разбираетесь и можете помочь. я на вас надеюсь amina94 03.05.2010 13:07:Leo2000 03.05.2010 12:16:неа,неверный((((((((((amina94 03.05.2010 12:12:Попробуй код 2621433226 Тогда такой 73124512 03.05.2010 13:14 От: amina94 ![]() C:\WINDOWS\system32 если я тут все что заканчивается на dll удалю,че будет????? 03.05.2010 13:17 От: amina94 ![]() Leo2000 03.05.2010 13:14:amina94 03.05.2010 13:07:Тогда такой 73124512Leo2000 03.05.2010 12:16:неа,неверный((((((((((amina94 03.05.2010 12:12:Попробуй код 2621433226 тож пишет неверно amina94 03.05.2010 13:14: Будет плохо. Потому, что папка системная и если не знать точно, то рухнет система amina94 03.05.2010 13:17:Leo2000 03.05.2010 13:14:тож пишет неверноamina94 03.05.2010 13:07:Тогда такой 73124512Leo2000 03.05.2010 12:16:неа,неверный((((((((((amina94 03.05.2010 12:12:Попробуй код 2621433226 Такие 304126 или 446565 03.05.2010 13:22 От: amina94 ![]() Leo2000 03.05.2010 13:19:amina94 03.05.2010 13:14:Будет плохо. Потому, что папка системная и если не знать точно, то рухнет система ой,упсик....надо восстановить те которые я удалила.... 03.05.2010 13:24 От: Oksiko ![]() Оксана, это я. 01 мая установился баннер: Отравте смс с текстом 15812214 на номер 5121. Помогите!!! Двое суток борьбы безуспешны!!! Комп грузится в безопасном режиме, там баннера нет! Oksiko 03.05.2010 13:24: Попробуйте так Пуск – Выполнить- Ввести строку taskkill /f /im plugin.exe - Нажать Ок. Затем открываем поиск - Файлы и папки - Доп. параметры - Скрытые и системные - в поле для поиска plugin.exe находим и удаляем 03.05.2010 13:25 От: amina94 ![]() Leo2000 03.05.2010 13:20:amina94 03.05.2010 13:17:Такие 304126 или 446565Leo2000 03.05.2010 13:14:тож пишет неверноamina94 03.05.2010 13:07:Тогда такой 73124512Leo2000 03.05.2010 12:16:неа,неверный((((((((((amina94 03.05.2010 12:12:Попробуй код 2621433226 опять неверно....... amina94 03.05.2010 13:25:Leo2000 03.05.2010 13:20:опять неверно.......amina94 03.05.2010 13:17:Такие 304126 или 446565Leo2000 03.05.2010 13:14:тож пишет неверноamina94 03.05.2010 13:07:Тогда такой 73124512Leo2000 03.05.2010 12:16:неа,неверный((((((((((amina94 03.05.2010 12:12:Попробуй код 2621433226 Process Explorer, насколько помню вы уже установили есть ли там процессы plugin.exe, xodeccc.exe, Servikes.exe, svcgoost.exe, svcoost.exe, exxplore.exe или на них похожие 03.05.2010 13:32 От: Oksiko ![]() Leo2000 03.05.2010 13:25:Oksiko 03.05.2010 13:24:Попробуйте так Пуск – Выполнить- Ввести строку taskkill /f /im plugin.exe - Нажать Ок. Затем открываем поиск - Файлы и папки - Доп. параметры - Скрытые и системные - в поле для поиска plugin.exe находим и удаляем поиск не дал результатов))) нету его!!! >>Попробуйте так Пуск – Выполнить- Ввести строку taskkill /f /im plugin.exe - Нажать Ок. Затем открываем поиск - Файлы и папки - Доп. параметры - Скрытые и системные - в поле для поиска plugin.exe находим и удаляем поиск не дал результатов))) нету его!!! тоже попробовала, поиск не дал результатов 03.05.2010 13:39 От: amina94 ![]() Leo2000 03.05.2010 13:30:amina94 03.05.2010 13:25:Process Explorer, насколько помню вы уже установили есть ли там процессы plugin.exe, xodeccc.exe, Servikes.exe, svcgoost.exe, svcoost.exe, exxplore.exe или на них похожиеLeo2000 03.05.2010 13:20:опять неверно.......amina94 03.05.2010 13:17:Такие 304126 или 446565Leo2000 03.05.2010 13:14:тож пишет неверноamina94 03.05.2010 13:07:Тогда такой 73124512Leo2000 03.05.2010 12:16:неа,неверный((((((((((amina94 03.05.2010 12:12:Попробуй код 2621433226 я открываю и там Eula.txt, procexp.chm, procexp.exe Oksiko 03.05.2010 13:32:Leo2000 03.05.2010 13:25:поиск не дал результатов))) нету его!!!Oksiko 03.05.2010 13:24:Попробуйте так Пуск – Выполнить- Ввести строку taskkill /f /im plugin.exe - Нажать Ок. Затем открываем поиск - Файлы и папки - Доп. параметры - Скрытые и системные - в поле для поиска plugin.exe находим и удаляем Зайдите в безопасный режим. Пуск - Выполнить - Вводим msconfig - Нажимаем ОК - Напишите сюда какие элементы автозагрузки отображены amina94 03.05.2010 13:39:Leo2000 03.05.2010 13:30:я открываю и там Eula.txt, procexp.chm, procexp.exeamina94 03.05.2010 13:25:Process Explorer, насколько помню вы уже установили есть ли там процессы plugin.exe, xodeccc.exe, Servikes.exe, svcgoost.exe, svcoost.exe, exxplore.exe или на них похожиеLeo2000 03.05.2010 13:20:опять неверно.......amina94 03.05.2010 13:17:Такие 304126 или 446565Leo2000 03.05.2010 13:14:тож пишет неверноamina94 03.05.2010 13:07:Тогда такой 73124512Leo2000 03.05.2010 12:16:неа,неверный((((((((((amina94 03.05.2010 12:12:Попробуй код 2621433226 Так это вы скачали и открыли архив. Запускаете procexp.exe и устанавливаете. Затем запускаете программу и смотрите вышеназванные процессы либо на них похожие 03.05.2010 13:47 От: Oksiko ![]() Leo2000 03.05.2010 13:40:Oksiko 03.05.2010 13:32:Зайдите в безопасный режим. Пуск - Выполнить - Вводим msconfig - Нажимаем ОК - Напишите сюда какие элементы автозагрузки отображеныLeo2000 03.05.2010 13:25:поиск не дал результатов))) нету его!!!Oksiko 03.05.2010 13:24:Попробуйте так Пуск – Выполнить- Ввести строку taskkill /f /im plugin.exe - Нажать Ок. Затем открываем поиск - Файлы и папки - Доп. параметры - Скрытые и системные - в поле для поиска plugin.exe находим и удаляем ctfmon, BTTray Oksiko 03.05.2010 13:47:Leo2000 03.05.2010 13:40:ctfmon, BTTrayOksiko 03.05.2010 13:32:Зайдите в безопасный режим. Пуск - Выполнить - Вводим msconfig - Нажимаем ОК - Напишите сюда какие элементы автозагрузки отображеныLeo2000 03.05.2010 13:25:поиск не дал результатов))) нету его!!!Oksiko 03.05.2010 13:24:Попробуйте так Пуск – Выполнить- Ввести строку taskkill /f /im plugin.exe - Нажать Ок. Затем открываем поиск - Файлы и папки - Доп. параметры - Скрытые и системные - в поле для поиска plugin.exe находим и удаляем Вроде здесь чисто. В обычном режиме скачайте и установите Process Explorer посмотрите какие там процессы и есть ли среди них plugin.exe, xodeccc.exe, Servikes.exe, svcgoost.exe, svcoost.exe, exxplore.exe или похожие 03.05.2010 14:03 От: amina94 ![]() amina94 03.05.2010 13:39:Leo2000 03.05.2010 13:30:я открываю и там Eula.txt, procexp.chm, procexp.exeamina94 03.05.2010 13:25:Process Explorer, насколько помню вы уже установили есть ли там процессы plugin.exe, xodeccc.exe, Servikes.exe, svcgoost.exe, svcoost.exe, exxplore.exe или на них похожиеLeo2000 03.05.2010 13:20:опять неверно.......amina94 03.05.2010 13:17:Такие 304126 или 446565Leo2000 03.05.2010 13:14:тож пишет неверноamina94 03.05.2010 13:07:Тогда такой 73124512Leo2000 03.05.2010 12:16:неа,неверный((((((((((amina94 03.05.2010 12:12:Попробуй код 2621433226 xodeccc.exe,svcgoost.exe роме этих все нашла,че дальше делать amina94 03.05.2010 14:03:amina94 03.05.2010 13:39:xodeccc.exe,svcgoost.exe роме этих все нашла,че дальше делатьLeo2000 03.05.2010 13:30:я открываю и там Eula.txt, procexp.chm, procexp.exeamina94 03.05.2010 13:25:Process Explorer, насколько помню вы уже установили есть ли там процессы plugin.exe, xodeccc.exe, Servikes.exe, svcgoost.exe, svcoost.exe, exxplore.exe или на них похожиеLeo2000 03.05.2010 13:20:опять неверно.......amina94 03.05.2010 13:17:Такие 304126 или 446565Leo2000 03.05.2010 13:14:тож пишет неверноamina94 03.05.2010 13:07:Тогда такой 73124512Leo2000 03.05.2010 12:16:неа,неверный((((((((((amina94 03.05.2010 12:12:Попробуй код 2621433226 Так значит 4 процесса есть plugin.exe, Servikes.exe, svcoost.exe, exxplore.exe 03.05.2010 14:08 От: amina94 ![]() Leo2000 03.05.2010 13:46:amina94 03.05.2010 13:39:Так это вы скачали и открыли архив. Запускаете procexp.exe и устанавливаете. Затем запускаете программу и смотрите вышеназванные процессы либо на них похожиеLeo2000 03.05.2010 13:30:я открываю и там Eula.txt, procexp.chm, procexp.exeamina94 03.05.2010 13:25:Process Explorer, насколько помню вы уже установили есть ли там процессы plugin.exe, xodeccc.exe, Servikes.exe, svcgoost.exe, svcoost.exe, exxplore.exe или на них похожиеLeo2000 03.05.2010 13:20:опять неверно.......amina94 03.05.2010 13:17:Такие 304126 или 446565Leo2000 03.05.2010 13:14:тож пишет неверноamina94 03.05.2010 13:07:Тогда такой 73124512Leo2000 03.05.2010 12:16:неа,неверный((((((((((amina94 03.05.2010 12:12:Попробуй код 2621433226 svcgoost.exe,xodeccc.exe кроме них я все нашла amina94 03.05.2010 14:08:Leo2000 03.05.2010 13:46:svcgoost.exe,xodeccc.exe кроме них я все нашлаamina94 03.05.2010 13:39:Так это вы скачали и открыли архив. Запускаете procexp.exe и устанавливаете. Затем запускаете программу и смотрите вышеназванные процессы либо на них похожиеLeo2000 03.05.2010 13:30:я открываю и там Eula.txt, procexp.chm, procexp.exeamina94 03.05.2010 13:25:Process Explorer, насколько помню вы уже установили есть ли там процессы plugin.exe, xodeccc.exe, Servikes.exe, svcgoost.exe, svcoost.exe, exxplore.exe или на них похожиеLeo2000 03.05.2010 13:20:опять неверно.......amina94 03.05.2010 13:17:Такие 304126 или 446565Leo2000 03.05.2010 13:14:тож пишет неверноamina94 03.05.2010 13:07:Тогда такой 73124512Leo2000 03.05.2010 12:16:неа,неверный((((((((((amina94 03.05.2010 12:12:Попробуй код 2621433226 Пробуйте их остановить 03.05.2010 14:12 От: amina94 ![]() Leo2000 03.05.2010 14:09:amina94 03.05.2010 14:08:Пробуйте их остановитьLeo2000 03.05.2010 13:46:svcgoost.exe,xodeccc.exe кроме них я все нашлаamina94 03.05.2010 13:39:Так это вы скачали и открыли архив. Запускаете procexp.exe и устанавливаете. Затем запускаете программу и смотрите вышеназванные процессы либо на них похожиеLeo2000 03.05.2010 13:30:я открываю и там Eula.txt, procexp.chm, procexp.exeamina94 03.05.2010 13:25:Process Explorer, насколько помню вы уже установили есть ли там процессы plugin.exe, xodeccc.exe, Servikes.exe, svcgoost.exe, svcoost.exe, exxplore.exe или на них похожиеLeo2000 03.05.2010 13:20:опять неверно.......amina94 03.05.2010 13:17:Такие 304126 или 446565Leo2000 03.05.2010 13:14:тож пишет неверноamina94 03.05.2010 13:07:Тогда такой 73124512Leo2000 03.05.2010 12:16:неа,неверный((((((((((amina94 03.05.2010 12:12:Попробуй код 2621433226 а как остановить то???? 03.05.2010 14:14 От: sava12201 ![]() Текст 1101020 на 5121 У нас работает безопасный режим. Нажимаем пуск-выполнить-вводим msconfig-в новом окне открываем вкладку автозагрузка и ищем в ней вирус. Обычно вирусы-вымогатели наименовавыются в автозагрузке как plugin(Плагин).Отключаем его (Снимаем галочку с вируса и нажимаем ок). Перезагружаемся.Что делать если не нашли вирус : кликаем кнопку отключить все и щелкаем ок. Перезагружаемся = ) Опять же в безопасном режиме входим в систему и удаляем вирус с жесткого диска. Обычно он расположе в папке program files\plugin.Удаляем папку плагин. У меня был в автозагрузке под названием SYSTEM.exe удалил, Всё столо ОК. Пробуйте может поможет и с другими банерами. Помогите, не уберу баннер до завтра, мне не поздоровиться. 1101024 5121 Complete in 52 ms, lookup=0 ms, find=52 ms
|
|