|
|
|||||||||||||||||||
|
|||||||||||||||||||
|
|
|||||||||||||||||||
Новости CForum.ru02.11. [Маркетинг] 09.01. [Маркетинг] 09.01. [Маркетинг] 28.02. [Маркетинг] 01.10. [Бизнес] 24.04. [Бизнес] 13.10. [Бизнес] 06.10. [Бизнес] 18.09. [Бизнес] 24.08. [Бизнес] Мобильные телефоны на MForum.ru03.11. [ 31.10. [ 30.10. [
|
Как избавиться от навязчивого баннера, требующего отправить SMSТему создал(а): Сеньор Тыква
В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь. Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл. Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: () Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: () Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby. Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум. Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: () (спасибо zaruta) 10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: () (спасибо zaruta) Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: () (спасибо time, zaruta) Полезные ссылки:
Метод борьбы от ox1227: - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере. См. также тему: Также многих волнует: 03.05.2010 18:46 От: Oksiko ![]() polnayazhopa 03.05.2010 17:13:Leo2000 03.05.2010 17:07:я щас к ней по TeamViewer залезу и гляну . я уже и скрипты выполнял и весь анвир облазил и тишинаpolnayazhopa 03.05.2010 17:01:Привет! Какой у неё браузер стоит, а то обнаружили мы такой процесс - iexplore.exe вот я на него думаю Вечер добрый, ничего не получается. Баннер висит!! Что делать??? faradad 03.05.2010 18:37: Здесь никто не виноват (кроме тех естественно кто создал троян) да и делали вы всё верно. Самое плохое, что пожалуй впервые за мое пребывание на форуме я не знаю чем ещё вам помочь 03.05.2010 18:48 От: Oksiko ![]() rodionova 03.05.2010 18:37: у меня тоже самое!!! и тоже 5121 с текстом 15812214 Leo2000 03.05.2010 18:47:faradad 03.05.2010 18:37:Здесь никто не виноват (кроме тех естественно кто создал троян) да и делали вы всё верно. Самое плохое, что пожалуй впервые за мое пребывание на форуме я не знаю чем ещё вам помочь спасибо. может посоветуете как удалить доктор вэб, я дуаю, может это он тормозит и клинет комп rodionova 03.05.2010 18:37: Не трогайте их вроде все процессы правильно названы. Могу дать коды: 304185, 23657, 520, 585, 8624763341, 6789246356, 8765327868, 2047692, 780976702, 656961, 9217112, 7459362, 148244, 81PRF36 03.05.2010 18:52 От: rodionova ![]() И что делать? Leo2000, если бы я точно знала, что проблема в этих ошибках, то поискала как от них избавиться faradad 03.05.2010 18:49:Leo2000 03.05.2010 18:47:спасибо. может посоветуете как удалить доктор вэб, я дуаю, может это он тормозит и клинет компfaradad 03.05.2010 18:37:Здесь никто не виноват (кроме тех естественно кто создал троян) да и делали вы всё верно. Самое плохое, что пожалуй впервые за мое пребывание на форуме я не знаю чем ещё вам помочь Да также как и все - через установку и удаление программ в панели управления 03.05.2010 18:58 От: rodionova ![]() Leo2000 03.05.2010 18:52:rodionova 03.05.2010 18:37:Не трогайте их вроде все процессы правильно названы. Могу дать коды: 304185, 23657, 520, 585, 8624763341, 6789246356, 8765327868, 2047692, 780976702, 656961, 9217112, 7459362, 148244, 81PRF36 Ни один код не подашел!!! Есть еще какие-нибудь варианты? Leo2000, так удалить не получается. rodionova 03.05.2010 18:58:Leo2000 03.05.2010 18:52:Ни один код не подашел!!! Есть еще какие-нибудь варианты?rodionova 03.05.2010 18:37:Не трогайте их вроде все процессы правильно названы. Могу дать коды: 304185, 23657, 520, 585, 8624763341, 6789246356, 8765327868, 2047692, 780976702, 656961, 9217112, 7459362, 148244, 81PRF36 Есть: 81PRF36, 49K329364, 8177r2836, 8177R2936, 8177RD36, 6376551832, 8281815818, 780976702, 3RO4644, 5114DJH, 22G462932 03.05.2010 19:02 От: asadun ![]() Leo help нашел пару файлов msconfig.ch--------msconfig.ex что делать дальше asadun 03.05.2010 19:02: Может msconfig.exe? 03.05.2010 19:08 От: rodionova ![]() rodionova 03.05.2010 18:58:Leo2000 03.05.2010 18:52:Ни один код не подашел!!! Есть еще какие-нибудь варианты?rodionova 03.05.2010 18:37:Не трогайте их вроде все процессы правильно названы. Могу дать коды: 304185, 23657, 520, 585, 8624763341, 6789246356, 8765327868, 2047692, 780976702, 656961, 9217112, 7459362, 148244, 81PRF36 Тоже не помогает!!! Уже мозги дымятся!!! Что еще можно сделать? 03.05.2010 19:11 От: asadun ![]() Leo2000 03.05.2010 19:06:asadun 03.05.2010 19:02:Может msconfig.exe? НЕТ------ EX rodionova 03.05.2010 19:08:rodionova 03.05.2010 18:58:Тоже не помогает!!! Уже мозги дымятся!!! Что еще можно сделать?Leo2000 03.05.2010 18:52:Ни один код не подашел!!! Есть еще какие-нибудь варианты?rodionova 03.05.2010 18:37:Не трогайте их вроде все процессы правильно названы. Могу дать коды: 304185, 23657, 520, 585, 8624763341, 6789246356, 8765327868, 2047692, 780976702, 656961, 9217112, 7459362, 148244, 81PRF36 Ещё есть такие 749524448, 19464834 Leo2000 03.05.2010 18:47:faradad 03.05.2010 18:37:Здесь никто не виноват (кроме тех естественно кто создал троян) да и делали вы всё верно. Самое плохое, что пожалуй впервые за мое пребывание на форуме я не знаю чем ещё вам помочь Уважаемый faradad напишите сюда тексты ошибок которые у Вас появляются при загрузке, похоже тут проблемы уже не с баннером 03.05.2010 19:17 От: asadun ![]() asadun 03.05.2010 19:11:Leo2000 03.05.2010 19:06:при перезогрузке f5 жал появился экран в большем ракурсе но без баннера попытался выйти в нет не получилось как ты говорил так и зделал там небыло не чего зашел не в безопасном режиме высветил два файла выше упомянутыеasadun 03.05.2010 19:02:Может msconfig.exe? 03.05.2010 19:20 От: asadun ![]() asadun 03.05.2010 19:17:asadun 03.05.2010 19:11:при перезогрузке f5 жал появился экран в большем ракурсе но без баннера попытался выйти в нет не получилось как ты говорил так и зделал там небыло не чего зашел не в безопасном режиме высветил два файла выше упомянутые может их удалить пишет что это временная папка длязаписей на диске дLeo2000 03.05.2010 19:06:asadun 03.05.2010 19:02:Может msconfig.exe? asadun 03.05.2010 19:17:asadun 03.05.2010 19:11:при перезогрузке f5 жал появился экран в большем ракурсе но без баннера попытался выйти в нет не получилось как ты говорил так и зделал там небыло не чего зашел не в безопасном режиме высветил два файла выше упомянутыеLeo2000 03.05.2010 19:06:asadun 03.05.2010 19:02:Может msconfig.exe? А зачем F5, я же писал про клавишу F8 03.05.2010 19:25 От: asadun ![]() Leo2000 03.05.2010 19:22:asadun 03.05.2010 19:17:А зачем F5, я же писал про клавишу f8 извини ошибся нервы я и жал f8asadun 03.05.2010 19:11:при перезогрузке f5 жал появился экран в большем ракурсе но без баннера попытался выйти в нет не получилось как ты говорил так и зделал там небыло не чего зашел не в безопасном режиме высветил два файла выше упомянутыеLeo2000 03.05.2010 19:06:asadun 03.05.2010 19:02:Может msconfig.exe? 03.05.2010 19:27 От: rodionova ![]() Leo2000 03.05.2010 19:15:rodionova 03.05.2010 19:08:Ещё есть такие 749524448, 19464834rodionova 03.05.2010 18:58:Тоже не помогает!!! Уже мозги дымятся!!! Что еще можно сделать?Leo2000 03.05.2010 18:52:Ни один код не подашел!!! Есть еще какие-нибудь варианты?rodionova 03.05.2010 18:37:Не трогайте их вроде все процессы правильно названы. Могу дать коды: 304185, 23657, 520, 585, 8624763341, 6789246356, 8765327868, 2047692, 780976702, 656961, 9217112, 7459362, 148244, 81PRF36 опять не подходит!!! Помогите!!! zaruta 03.05.2010 19:16:Leo2000 03.05.2010 18:47:Уважаемый faradad напишите сюда тексты ошибок которые у Вас появляются при загрузке, похоже тут проблемы уже не с баннеромfaradad 03.05.2010 18:37:Здесь никто не виноват (кроме тех естественно кто создал троян) да и делали вы всё верно. Самое плохое, что пожалуй впервые за мое пребывание на форуме я не знаю чем ещё вам помочь Там если не ошибаюсь были эти: 1.ошибка при запуске виндоус\система32\NvCpL.dll.NvStartup 2. lsp hook not found spider mail can work only in "manual"mode Leo2000 03.05.2010 19:30: Там если не ошибаюсь были эти: 1.ошибка при запуске виндоус\система32\NvCpL.dll.NvStartup 2. lsp hook not found spider mail can work only in "manual"mode Тут мне понятно! А в третьем окне? 03.05.2010 19:32 От: asadun ![]() что дальше делать помогите leo-help 03.05.2010 19:34 От: rodionova ![]() Oksiko 03.05.2010 18:48:rodionova 03.05.2010 18:37:у меня тоже самое!!! и тоже 5121 с текстом 15812214 И что вы сделали? 03.05.2010 19:35 От: ataman ![]() ataman 03.05.2010 17:26: Информер-блокиратор (мое обращение отправленное , которое осталось без ответа) Сегодня на моей рабочей машине всплыло окно-информер-блокиратор с просьбой отправить смс 323666 на номер 5121. Я отправил смс с тел номера 892х18518хх. В ответ мне пришло сообщение что сервис заблокирован. Прошу посмотреть какой код выдавался до блокировки и сообщить мне. Прошу ВОССТАНОВИТЬ деньги на моем балансе, в размере 400 рублей. В противном случае, скрин шот будет отправлен оператору сотовой связи, отдел К моего региона, так же будет отправлен депутатский запрос о деятельности Вашей компании, в Гениральную прокуратуру РФ. Cчитаю недопустимым, продолжение Вами противозаконной, преступной деятельности. >> >>На данном форуме, фигурируют исключительно номера 8353 и 5121. >>Данные номера принадлежат компании А1agregator. >>Сегодня, после того как я словил этот информер блокиратор, я перелопатил массу информации в интернете. На официальном форуме А1agregator открещивается от причастности к данному мошенничеству, ссылаясь на то что эти номера якобы сданы в аренду и они ни какой ответственности не несут. Господа, явно вводят всех в заблуждение... >>Компания работает на той же платформе, что и сам А1agregator, номеров 8353 и 5121 у А1agregator в паблике нет, те эти номера, как я понимаю используются сугубо для мошенничества. Все это смахивает на очередную дочку А1, с оооочень, черным и грязным лицом. Завтра мной будут отправлены письма в силовые структуры, средства массовой информации с приложенной исчерпывающей информацией, включая скриншоты, распечатку с телефона, ссылки на форум А1agregator и данный форум. Я извиняюсь, но тему буду апать. Честь Вам и хвала, за то, что помогаете разблокировать, но необходимо искоренить корень зла! rodionova 03.05.2010 19:27:Leo2000 03.05.2010 19:15:опять не подходит!!! Помогите!!!rodionova 03.05.2010 19:08:Ещё есть такие 749524448, 19464834rodionova 03.05.2010 18:58:Тоже не помогает!!! Уже мозги дымятся!!! Что еще можно сделать?Leo2000 03.05.2010 18:52:Ни один код не подашел!!! Есть еще какие-нибудь варианты?rodionova 03.05.2010 18:37:Не трогайте их вроде все процессы правильно названы. Могу дать коды: 304185, 23657, 520, 585, 8624763341, 6789246356, 8765327868, 2047692, 780976702, 656961, 9217112, 7459362, 148244, 81PRF36 Он в браузере или на рабочем столе? zaruta 03.05.2010 19:32:Leo2000 03.05.2010 19:30:Там если не ошибаюсь были эти: 1.ошибка при запуске виндоус\система32\NvCpL.dll.NvStartup 2. lsp hook not found spider mail can work only in "manual"modeТут мне понятно! А в третьем окне? настройка системы с текстом ..... программы настройки находится в режиме диагностической и селективной загрузки.... 03.05.2010 19:39 От: rodionova ![]() rodionova 03.05.2010 19:27:Leo2000 03.05.2010 19:15:опять не подходит!!! Помогите!!!rodionova 03.05.2010 19:08:Ещё есть такие 749524448, 19464834rodionova 03.05.2010 18:58:Тоже не помогает!!! Уже мозги дымятся!!! Что еще можно сделать?Leo2000 03.05.2010 18:52:Ни один код не подашел!!! Есть еще какие-нибудь варианты?rodionova 03.05.2010 18:37:Не трогайте их вроде все процессы правильно названы. Могу дать коды: 304185, 23657, 520, 585, 8624763341, 6789246356, 8765327868, 2047692, 780976702, 656961, 9217112, 7459362, 148244, 81PRF36 На рабочем столе! 03.05.2010 19:41 От: Oksiko ![]() rodionova 03.05.2010 19:34:Oksiko 03.05.2010 18:48:И что вы сделали?rodionova 03.05.2010 18:37:у меня тоже самое!!! и тоже 5121 с текстом 15812214 Чего только не делала, ничего не помогает!!! 03.05.2010 19:43 От: rodionova ![]() rodionova 03.05.2010 19:34:Oksiko 03.05.2010 18:48:И что вы сделали?rodionova 03.05.2010 18:37:у меня тоже самое!!! и тоже 5121 с текстом 15812214 Ну и какие теперь планы? 03.05.2010 19:49 От: бос ![]() Leo2000 03.05.2010 13:58:Oksiko 03.05.2010 13:47:Вроде здесь чисто. В обычном режиме скачайте и установите Process Explorer посмотрите какие там процессы и есть ли среди них plugin.exe, xodeccc.exe, Servikes.exe, svcgoost.exe, svcoost.exe, exxplore.exe или похоLeo2000 03.05.2010 13:40:ctfmon, BTTrayOksiko 03.05.2010 13:32:Зайдите в безопасный режим. Пуск - Выполнить - Вводим msconfig - Нажимаем ОК - Напишите сюда какие элементы автозагрузки отображеныLeo2000 03.05.2010 13:25:поиск не дал результатов))) нету его!!!Oksiko 03.05.2010 13:24:Попробуйте так Пуск – Выполнить- Ввести строку taskkill /f /im plugin.exe - Нажать Ок. Затем открываем поиск - Файлы и папки - Доп. параметры - Скрытые и системные - в поле для поиска plugin.exe находим и удаляем asadun 03.05.2010 15:36: попробуй код 1078376871 потом 2856494592 03.05.2010 19:52 От: afony ![]() помогите пожалуйста!! баннер !! просят отправить смс с текстом 1101118 на 5121 zaruta, третьье окно возникает когда я из безопасного режима перезагружаюсь. Но, в безопасном режиме в окне настройка системы - общие - поставить обычная загрузка, то комп перезагружается, третье окно исчезает, но проблема остается - я не могу ничего открыть. Leo2000 03.05.2010 19:37:zaruta 03.05.2010 19:32:настройка системы с текстом ..... программы настройки находится в режиме диагностической и селективной загрузки....Leo2000 03.05.2010 19:30:Там если не ошибаюсь были эти: 1.ошибка при запуске виндоус\система32\NvCpL.dll.NvStartup 2. lsp hook not found spider mail can work only in "manual"modeТут мне понятно! А в третьем окне? Понятно! Вот мои решения проблемы: 1 Вариант Пуск - msconfig - автозагрузка - убрать галку напротив NvCpl 2 Вариант Пуск - выполнить - в окошечко вводим %systemroot%\system32\restore\rstrui.exe - ОК 3 Вариант 1. Скачиваем новый драйвер на офф сайте( у вас ведь nVidia) 2. Удаляем старый драйвер в "Диспетчере устройств", перегружаемся, устанавливаем новый. 3. Если не хочется ничего переустанавливать, делаем следущее:
Вариант 4
Вариант 5
03.05.2010 19:57 От: бос ![]() afony 03.05.2010 19:52: попробуй код 1078376871 потом 2856494592 удачи 03.05.2010 19:58 От: asadun ![]() бос 03.05.2010 19:49:Leo2000 03.05.2010 13:58:Oksiko 03.05.2010 13:47:Вроде здесь чисто. В обычном режиме скачайте и установите Process Explorer посмотрите какие там процессы и есть ли среди них plugin.exe, xodeccc.exe, Servikes.exe, svcgoost.exe, svcoost.exe, exxplore.exe или похоLeo2000 03.05.2010 13:40:ctfmon, BTTrayOksiko 03.05.2010 13:32:Зайдите в безопасный режим. Пуск - Выполнить - Вводим msconfig - Нажимаем ОК - Напишите сюда какие элементы автозагрузки отображеныLeo2000 03.05.2010 13:25:поиск не дал результатов))) нету его!!!Oksiko 03.05.2010 13:24:Попробуйте так Пуск – Выполнить- Ввести строку taskkill /f /im plugin.exe - Нажать Ок. Затем открываем поиск - Файлы и папки - Доп. параметры - Скрытые и системные - в поле для поиска plugin.exe находим и удаляем не помогло не знаю что делать все перепробывал помогите 03.05.2010 19:58 От: triniti007 ![]() Информер-блокиратор (мое обращение отправленное , которое осталось без ответа) Сегодня на моей рабочей машине всплыло окно-информер-блокиратор с просьбой отправить смс 323666 на номер 5121. Я отправил смс с тел номера 892х18518хх. В ответ мне пришло сообщение что сервис заблокирован. Прошу посмотреть какой код выдавался до блокировки и сообщить мне. Прошу ВОССТАНОВИТЬ деньги на моем балансе, в размере 400 рублей. В противном случае, скрин шот будет отправлен оператору сотовой связи, отдел К моего региона, так же будет отправлен депутатский запрос о деятельности Вашей компании, в Гениральную прокуратуру РФ. Cчитаю недопустимым, продолжение Вами противозаконной, преступной деятельности. >> >>На данном форуме, фигурируют исключительно номера 8353 и 5121. >>Данные номера принадлежат компании А1agregator. >>Сегодня, после того как я словил этот информер блокиратор, я перелопатил массу информации в интернете. На официальном форуме А1agregator открещивается от причастности к данному мошенничеству, ссылаясь на то что эти номера якобы сданы в аренду и они ни какой ответственности не несут. Господа, явно вводят всех в заблуждение... >>Компания работает на той же платформе, что и сам А1agregator, номеров 8353 и 5121 у А1agregator в паблике нет, те эти номера, как я понимаю используются сугубо для мошенничества. Все это смахивает на очередную дочку А1, с оооочень, черным и грязным лицом. Завтра мной будут отправлены письма в силовые структуры, средства массовой информации с приложенной исчерпывающей информацией, включая скриншоты, распечатку с телефона, ссылки на форум А1agregator и данный форум. Я извиняюсь, но тему буду апать. Честь Вам и хвала, за то, что помогаете разблокировать, но необходимо искоренить корень зла! теги: мошенники жулики преступное сообщество короткие номера 8353 5121 блокираторы windows виндовс биллинг billing россия заблокировали операционная система А1agregator zaruta, сейчас буду пробывать, но первый вариант, уже делала. 03.05.2010 20:04 От: asadun ![]() бос 03.05.2010 19:49:Leo2000 03.05.2010 13:58:Oksiko 03.05.2010 13:47:Вроде здесь чисто. В обычном режиме скачайте и установите Process Explorer посмотрите какие там процессы и есть ли среди них plugin.exe, xodeccc.exe, Servikes.exe, svcgoost.exe, svcoost.exe, exxplore.exe или похоLeo2000 03.05.2010 13:40:ctfmon, BTTrayOksiko 03.05.2010 13:32:Зайдите в безопасный режим. Пуск - Выполнить - Вводим msconfig - Нажимаем ОК - Напишите сюда какие элементы автозагрузки отображеныLeo2000 03.05.2010 13:25:поиск не дал результатов))) нету его!!!Oksiko 03.05.2010 13:24:Попробуйте так Пуск – Выполнить- Ввести строку taskkill /f /im plugin.exe - Нажать Ок. Затем открываем поиск - Файлы и папки - Доп. параметры - Скрытые и системные - в поле для поиска plugin.exe находим и удаляем не помогло пишит что код не правельный помогите кто может faradad 03.05.2010 20:01: Пробуйте обязательно все варианты, должно сработать, это похоже вы банер немного, так сказать не корректно удалили, но ничего бывали и хуже у людей проблемы zaruta, при втором варианте выкидывает на восстановление ...., но у меня не меняются месяца, поэтому я не могу восстановить комп до баннера faradad 03.05.2010 20:05: Тогда перейдите к восстановлению по 5 варианту, через безопасный режим с поддержкой командной строки 03.05.2010 20:10 От: asadun ![]() помогите удалить баннер-----158122 22на номер 5121 помогите 03.05.2010 20:14 От: asadun ![]() помогите удалить баннер -------158122 22 на номер 5121 помогите прошу 03.05.2010 20:15 От: asadun ![]() помогите удалить баннер -----158122 22 на номер 5121 помогите zaruta, окно пропало, а пуск, мой комп, программы на нажатие мыши не реагируют asadun 03.05.2010 20:14:
faradad 03.05.2010 20:17:
Complete in 65 ms, lookup=0 ms, find=65 ms
|
|