|
|||||||||||||||||||
|
|||||||||||||||||||
|
|||||||||||||||||||
Новости CForum.ru02.11. [Маркетинг] ЗНТЦ (Зеленоградский нанотехнологический центр, Зеленоградский наноцентр) / MForum.ru 09.01. [Маркетинг] ЦТС / MForum.ru 09.01. [Маркетинг] МТС Энтертайнмент / MForum.ru 28.02. [Маркетинг] Материнские платы / MForum.ru 01.10. [Бизнес] Роботренды. Что нового в мире роботов и дронов / CForum.ru 24.04. [Бизнес] Tele2 представила итоги работы на рынке мобильной коммерции на Дальнем Востоке / CForum.ru 13.10. [Бизнес] Tele2 объявляет об акции "Бесплатные ретро-хиты" / CForum.ru 06.10. [Бизнес] Компания J’son & Partners Consulting представляет оценки рынка цифровой дистрибуции музыки в Росси и в мире по итогам 2013 года / CForum.ru 18.09. [Бизнес] Рейтинг мобильных разработчиков России 2014 от Тэглайн / CForum.ru 24.08. [Бизнес] КСелл вышел на рынок мобильного эквайринга / CForum.ru Мобильные телефоны на MForum.ru25.04. [ Новинки] Анонсы: Представлено трио смартфонов HMD Pulse / MForum.ru 24.04. [ Новинки] Анонсы: Представлен Realme 12 Lite, представляющий собой переименованный Realme C67 4G / MForum.ru 24.04. [ Новинки] Анонсы: Umidigi анонсировала смартфоны A15 Ultra, A16 Pro и 3 новых планшета / MForum.ru
|
Как избавиться от навязчивого баннера, требующего отправить SMSТему создал(а): Сеньор Тыква
В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь. Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл. Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby. Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум. Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: 10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: Полезные ссылки:
Метод борьбы от ox1227:
См. также тему: Также многих волнует: Фильтр: показаны только сообщения от Leo2000 29.04.2010 14:48 От: Leo2000 dianagorbenko 29.04.2010 14:44: Он на рабочем столе или в окне браузера? 29.04.2010 15:06 От: Leo2000 dianagorbenko 29.04.2010 14:59:Leo2000 29.04.2010 14:48:на рабочем столе появляется сразу при включенииdianagorbenko 29.04.2010 14:44:Он на рабочем столе или в окне браузера? Попробуйте Пуск – Выполнить- Ввести строку taskkill /f /im plugin.exe - Нажать Ок 29.04.2010 15:14 От: Leo2000 dianagorbenko 29.04.2010 15:13: А в безопасном режиме пробовала загружать? 29.04.2010 15:25 От: Leo2000 dianagorbenko 29.04.2010 15:16: Попробуй следующее: загрузись в безопасном. Затем: 1. Поскольку у папки \Documents and Settings\Имя_пользователя\Application Data\ установлены атрибуты Скрытый, Системный, Только для чтения, чтобы найти и уничтожить вирусы: – откройте Мой компьютер, выберите меню Сервис –> Свойства папки… (или нажмите Пуск –> Настройка –> Панель управления –> Свойства папки); – в открывшемся диалоговом окне Свойства папки откройте вкладку Вид; – в разделе Дополнительные параметры установите флажок Отображать содержимое системных папок, снимите флажок Скрывать защищенные системные файлы, установите переключатель Показывать скрытые файлы и папки –> OK. 2. Выгрузите порно-баннер из памяти с помощью утилиты Process Explorer или дождитесь, когда его окно закроется само; – найдите папку \Documents and Settings\Имя_пользователя\Application Data\CMedia; – удалите ее со всем содержимым (возможно, что файлы CMedia.dll и g.fla просто так – без перезагрузки – вам не удастся удалить; чтобы удалить их без перезагрузки, потребуется помощь Process Explorer); – найдите папку \Documents and Settings\Имя_пользователя\Application Data\FieryAds; – удалите ее вместе с содержимым (файлами FieryAds.dll и FieryAdsUninstall.exe); – в папке \Documents and Settings\Имя_пользователя\Application Data удалите файл fieryads.dat. 29.04.2010 15:31 От: Leo2000 натела 29.04.2010 15:30:dianagorbenko 29.04.2010 15:22:при загрузке компа? или браузера?натела 29.04.2010 15:18:при загрузке f8 жми, и выбирай безопасный режим) компа 29.04.2010 15:43 От: Leo2000 denis000 29.04.2010 15:40: Попробуйте ввести коды: 934782, xKKKXCsl затем x4X8kQFe затем nwrvJoTi 29.04.2010 15:47 От: Leo2000 dianagorbenko 29.04.2010 15:46:Leo2000 29.04.2010 15:25:ссыль кинь на утилиту..dianagorbenko 29.04.2010 15:16:Попробуй следующее: загрузись в безопасном. Затем: 29.04.2010 16:10 От: Leo2000 denis000 29.04.2010 15:51: Тогда может такие: 122213, 22469 29.04.2010 16:17 От: Leo2000 denis000 29.04.2010 16:15: Баннер на рабоче столе или в браузере? 29.04.2010 16:20 От: Leo2000 pioner1111 29.04.2010 16:16: Попробуйте коды: 49183921, 86575231 29.04.2010 16:28 * От: Leo2000 натела 29.04.2010 16:17: Я думаю, что всё-таки от вируса. Попробуй воспользоваться утилитой AVZ (помогает убирать последствия вирусов и троянов). 29.04.2010 16:36 От: Leo2000 натела 29.04.2010 16:32:Leo2000 29.04.2010 16:28:а где ее найти, не подскажешь?натела 29.04.2010 16:17:Я думаю, что всё-таки от вируса. Попробуй воспользоваться утилитой AVZ (помогает убирать последствия вирусов и троянов). Ссылка в шапке форума 29.04.2010 16:51 От: Leo2000 denis000 29.04.2010 16:44: В безопасном режиме пробовали загружаться 29.04.2010 17:01 * От: Leo2000 denis000 29.04.2010 16:59: Перезагружаетесь, во время загрузки компа жмём F8, выбираем безопасный режим. 29.04.2010 17:44 От: Leo2000 чдг 29.04.2010 17:39: Попробуйте коды: 19282736, 44183121, 86575231 29.04.2010 18:15 От: Leo2000 sania1212 29.04.2010 18:06: Попробуй коды: 49183921, 86575231 29.04.2010 18:51 * От: Leo2000 Раджикапур 29.04.2010 18:34: Попробуйте ввести коды: 1768684, j3qq4h, 35673443, 2047692, 1234567, 1523998, 190894, 941414821 29.04.2010 19:10 * От: Leo2000 oglok321 29.04.2010 19:08: Текст и номер на который просят послать СМС 29.04.2010 19:41 От: Leo2000 кулак 29.04.2010 19:37: Попробуйте коды: 19282736, 43163221, 86575231 29.04.2010 20:15 От: Leo2000 annatochka 29.04.2010 20:07: Попробуй ввести эти: 06159230, 49685761, сначала введите код 06159230 затем 49685761, 8694287294, 9242595, 7393936297, сначала введите код 4243352762 затем 7393936297, 9434676, 4479927959 29.04.2010 20:21 От: Leo2000 1SANYA1 29.04.2010 20:13: Напишите что за баннер. Где расположен (браузер/раб. стол) 29.04.2010 20:30 * От: Leo2000 1SANYA1 29.04.2010 20:28: Антивирус работает? Если да, то попробуй просканить на нём систему. Т.к. самораспаковывающийся архив, требующий прислать СМС на данный номер - ФИКЦИЯ! Внутри него содержится зловредное ПО или не содержится ничего. 29.04.2010 20:39 От: Leo2000 1SANYA1 29.04.2010 20:31: А диспетчер задач? 29.04.2010 20:41 От: Leo2000 Русланкин 29.04.2010 20:36: Попробуй 4479927959 - ввести первым кодом, 8694287294 - ввести вторым кодом 29.04.2010 20:45 От: Leo2000 1SANYA1 29.04.2010 20:37: Нет. 29.04.2010 20:55 От: Leo2000 Mekishi 29.04.2010 20:52: Попробуй ввести коды: 46103621, 86575231 30.04.2010 10:33 От: Leo2000 карандаш 30.04.2010 09:32: Попробуй коды: 8624763341, 6789246356, 2047692, 780976702, 656961, 9217112, 7459362, 148244, 81PRF36, 49K329364, 8177r2836, 8177R2936 30.04.2010 10:39 От: Leo2000 oira-oira 30.04.2010 10:31: Попробуй коды: 2621433226, 73122956, 478596, 14103 30.04.2010 10:46 * От: Leo2000 oira-oira 30.04.2010 10:41: Модуль в браузере или рабочем столе? 30.04.2010 10:56 От: Leo2000 masik223 30.04.2010 10:54:Leo2000 30.04.2010 10:33:не один не подходит(((карандаш 30.04.2010 09:32:Попробуй коды: 8624763341, 6789246356, 2047692, 780976702, 656961, 9217112, 7459362, 148244, 81PRF36, 49K329364, 8177r2836, 8177R2936 Тогда такие: 8281815818, 780976702, 3RO4644, 5114DJH, 22G462932, 8177RF36, 450850665, 317964052, 290954419, 544625144, 8714157676 30.04.2010 11:06 От: Leo2000 oira-oira 30.04.2010 10:54: Попробуйте Пуск – Выполнить- Ввести строку taskkill /f /im plugin.exe - Нажать Ок 30.04.2010 11:08 От: Leo2000 masik223 30.04.2010 11:02:Leo2000 30.04.2010 10:56:нет все также глухо...masik223 30.04.2010 10:54:Тогда такие: 8281815818, 780976702, 3RO4644, 5114DJH, 22G462932, 8177RF36, 450850665, 317964052, 290954419, 544625144, 8714157676Leo2000 30.04.2010 10:33:не один не подходит(((карандаш 30.04.2010 09:32:Попробуй коды: 8624763341, 6789246356, 2047692, 780976702, 656961, 9217112, 7459362, 148244, 81PRF36, 49K329364, 8177r2836, 8177R2936 Ещё есть эти: 8182462946, 4951329364, P1288NH, 56444971К 30.04.2010 11:15 * От: Leo2000 oira-oira 30.04.2010 11:09:Leo2000 30.04.2010 11:06:спасибо большое!!!!!!!!! вы просто волшебники!!!oira-oira 30.04.2010 10:54:Попробуйте Пуск – Выполнить- Ввести строку taskkill /f /im plugin.exe - Нажать Ок Теперь нужно удалить файл С:/Program Files /plugin.exe. Проведи сканирование на хорошем антивирусе со свежими базами. 30.04.2010 11:20 От: Leo2000 masik223 30.04.2010 11:13:Leo2000 30.04.2010 11:08:нет не помогает...... на др.веб ни касперский нигде кода нету(masik223 30.04.2010 11:02:Ещё есть эти: 8182462946, 4951329364, P1288NH, 56444971КLeo2000 30.04.2010 10:56:нет все также глухо...masik223 30.04.2010 10:54:Тогда такие: 8281815818, 780976702, 3RO4644, 5114DJH, 22G462932, 8177RF36, 450850665, 317964052, 290954419, 544625144, 8714157676Leo2000 30.04.2010 10:33:не один не подходит(((карандаш 30.04.2010 09:32:Попробуй коды: 8624763341, 6789246356, 2047692, 780976702, 656961, 9217112, 7459362, 148244, 81PRF36, 49K329364, 8177r2836, 8177R2936 Попробуйте: Пуск – Выполнить - вводим: taskkill /f /im plugin.exe - Нажать Ок 30.04.2010 11:26 От: Leo2000 oira-oira 30.04.2010 11:20: Скачай с сайтов антивирусных компаний свежую пробную версию . Обнови базы. А антивирус обязательно поставь, например из дисков к компьютерным журналам, там и ключи есть. 30.04.2010 11:28 От: Leo2000 oira-oira 30.04.2010 11:22: А папка с таким названием есть? 30.04.2010 11:34 От: Leo2000 masik223 30.04.2010 11:31:Leo2000 30.04.2010 11:20:нет возможности открыть пуск - выполнить. Т.К. при нажатии на ярлык выполнить окно пытается открыться но тутже исчезает.masik223 30.04.2010 11:13:Попробуйте: Пуск – Выполнить - вводим: taskkill /f /im plugin.exe - Нажать ОкLeo2000 30.04.2010 11:08:нет не помогает...... на др.веб ни касперский нигде кода нету(masik223 30.04.2010 11:02:Ещё есть эти: 8182462946, 4951329364, P1288NH, 56444971КLeo2000 30.04.2010 10:56:нет все также глухо...masik223 30.04.2010 10:54:Тогда такие: 8281815818, 780976702, 3RO4644, 5114DJH, 22G462932, 8177RF36, 450850665, 317964052, 290954419, 544625144, 8714157676Leo2000 30.04.2010 10:33:не один не подходит(((карандаш 30.04.2010 09:32:Попробуй коды: 8624763341, 6789246356, 2047692, 780976702, 656961, 9217112, 7459362, 148244, 81PRF36, 49K329364, 8177r2836, 8177R2936 А в безопасном режиме пробовали грузиться? 30.04.2010 11:46 От: Leo2000 oira-oira 30.04.2010 11:35:Leo2000 30.04.2010 11:28:нетoira-oira 30.04.2010 11:22:А папка с таким названием есть? Тогда так: Главное меню - поиск-выбираем поиск файлов и папок - в дополнительных параметрах поиска ставьте: поиск в скрытых и системных файлах. В имени файла или папки вводим plugin.exe. Ищем 30.04.2010 11:56 От: Leo2000 masik223 30.04.2010 11:51:masik223 30.04.2010 11:40:есть еще какие нибудь варианты? али можно уже начинать грохать систему))))))Leo2000 30.04.2010 11:34:говорит что найти не удалось.masik223 30.04.2010 11:31:А в безопасном режиме пробовали грузиться?Leo2000 30.04.2010 11:20:нет возможности открыть пуск - выполнить. Т.К. при нажатии на ярлык выполнить окно пытается открыться но тутже исчезает.masik223 30.04.2010 11:13:Попробуйте: Пуск – Выполнить - вводим: taskkill /f /im plugin.exe - Нажать ОкLeo2000 30.04.2010 11:08:нет не помогает...... на др.веб ни касперский нигде кода нету(masik223 30.04.2010 11:02:Ещё есть эти: 8182462946, 4951329364, P1288NH, 56444971КLeo2000 30.04.2010 10:56:нет все также глухо...masik223 30.04.2010 10:54:Тогда такие: 8281815818, 780976702, 3RO4644, 5114DJH, 22G462932, 8177RF36, 450850665, 317964052, 290954419, 544625144, 8714157676Leo2000 30.04.2010 10:33:не один не подходит(((карандаш 30.04.2010 09:32:Попробуй коды: 8624763341, 6789246356, 2047692, 780976702, 656961, 9217112, 7459362, 148244, 81PRF36, 49K329364, 8177r2836, 8177R2936 Ну есть ещё такой вариант 1) – очистите кэш временных файлов Интернета, сохраненных веб-браузером; – удалите cookies. 2. Поскольку у папки \Documents and Settings\Имя_пользователя\Application Data\ установлены атрибуты Скрытый, Системный, Только для чтения, чтобы найти и уничтожить вирусы: – откройте Мой компьютер, выберите меню Сервис –> Свойства папки… (или нажмите Пуск –> Настройка –> Панель управления –> Свойства папки); – в открывшемся диалоговом окне Свойства папки откройте вкладку Вид; – в разделе Дополнительные параметры установите флажок Отображать содержимое системных папок, снимите флажок Скрывать защищенные системные файлы, установите переключатель Показывать скрытые файлы и папки –> OK. 3. Выгрузите порно-баннер из памяти с помощью утилиты Process Explorer или дождитесь, когда его окно закроется само; – найдите папку \Documents and Settings\Имя_пользователя\Application Data\CMedia; – удалите ее со всем содержимым (возможно, что файлы CMedia.dll и g.fla просто так – без перезагрузки – вам не удастся удалить; чтобы удалить их без перезагрузки, потребуется помощь Process Explorer); – найдите папку \Documents and Settings\Имя_пользователя\Application Data\FieryAds; – удалите ее вместе с содержимым (файлами FieryAds.dll и FieryAdsUninstall.exe); – в папке \Documents and Settings\Имя_пользователя\Application Data удалите файл fieryads.dat. 30.04.2010 12:00 От: Leo2000 oira-oira 30.04.2010 11:54:Leo2000 30.04.2010 11:46:странный путь получился: C:\Documents and Settings\All Users\Media и C:\WINDOWS\Prefetch, все разбросанныoira-oira 30.04.2010 11:35:Тогда так: Главное меню - поиск-выбираем поиск файлов и папок - в дополнительных параметрах поиска ставьте: поиск в скрытых и системных файлах. В имени файла или папки вводим plugin.exe. ИщемLeo2000 30.04.2010 11:28:нетoira-oira 30.04.2010 11:22:А папка с таким названием есть? Удаляйте из обоих. 30.04.2010 12:06 * От: Leo2000 oira-oira 30.04.2010 12:03: Попробуй перезагрузиться. Посмотрим появится теперь или нет. 30.04.2010 12:28 * От: Leo2000 oira-oira 30.04.2010 12:25: Ну теперь сканирование антивирусом закончит все дела. 30.04.2010 12:52 От: Leo2000 bondera 30.04.2010 12:47: Проверь на антивирусе для уничтожения остатков трояна. 30.04.2010 14:24 От: Leo2000 Владимир Воронин 30.04.2010 14:18: Попробуйте коды: 304223, 23695, 8624763341, 6789246356, 2047692, 780976702, 656961, 9217112, 7459362, 148244, 81PRF36, 49K329364 30.04.2010 14:40 От: Leo2000 Владимир Воронин 30.04.2010 14:37:Leo2000 30.04.2010 14:24:Ни один не подошел!Владимир Воронин 30.04.2010 14:18:Попробуйте коды: 304223, 23695, 8624763341, 6789246356, 2047692, 780976702, 656961, 9217112, 7459362, 148244, 81PRF36, 49K329364 Тогда эти: 8177r2836, 8177R2936, 8177RD36, 6376551832, 8281815818, 780976702, 3RO4644, 5114DJH, 22G462932, 94791199, 8177RF36 30.04.2010 15:09 От: Leo2000 Rodrigezzz 30.04.2010 15:06: Попробуй ввести коды: xKKKXCsl затем x4X8kQFe затем RXShJxtL, 934782 30.04.2010 15:19 От: Leo2000 Rodrigezzz 30.04.2010 15:12:Leo2000 30.04.2010 15:09:не помоглоRodrigezzz 30.04.2010 15:06:Попробуй ввести коды: xKKKXCsl затем x4X8kQFe затем RXShJxtL, 934782 Скачай утилиту Process Explorer, посмотри есть ли среди процессов y.exe 30.04.2010 15:31 От: Leo2000 Rodrigezzz 30.04.2010 15:23:Leo2000 30.04.2010 15:19:нетRodrigezzz 30.04.2010 15:12:Скачай утилиту Process Explorer, посмотри есть ли среди процессов y.exeLeo2000 30.04.2010 15:09:не помоглоRodrigezzz 30.04.2010 15:06:Попробуй ввести коды: xKKKXCsl затем x4X8kQFe затем RXShJxtL, 934782 А такие: plugin.exe, xodeccc.exe, Servikes.exe, svcgoost.exe 30.04.2010 15:41 * От: Leo2000 Rodrigezzz 30.04.2010 15:36:Leo2000 30.04.2010 15:31:нашёл spool.exe или как то так.Удалил,баннер пропал.Но что то мне подсказывает что не навсегда.Подскажи как лечить?Rodrigezzz 30.04.2010 15:23:А такие: plugin.exe, xodeccc.exe, Servikes.exe, svcgoost.exeLeo2000 30.04.2010 15:19:нетRodrigezzz 30.04.2010 15:12:Скачай утилиту Process Explorer, посмотри есть ли среди процессов y.exeLeo2000 30.04.2010 15:09:не помоглоRodrigezzz 30.04.2010 15:06:Попробуй ввести коды: xKKKXCsl затем x4X8kQFe затем RXShJxtL, 934782 Удаляем файл spool.exe. В Process Explorer должен был быть показан путь к нему. Сканируем на антивирусе со свежими базами для поиска и уничтожения возможных остатков. 30.04.2010 16:36 От: Leo2000 dedkoldun 30.04.2010 16:26: Первый вариант - коды: 8765327868, 9989895, 25070, 464 Второй: 1) – очистите кэш временных файлов Интернета, сохраненных веб-браузером; – удалите cookies. 2. Поскольку у папки \Documents and Settings\Имя_пользователя\Application Data\ установлены атрибуты Скрытый, Системный, Только для чтения, чтобы найти и уничтожить вирусы: – откройте Мой компьютер, выберите меню Сервис –> Свойства папки… (или нажмите Пуск –> Настройка –> Панель управления –> Свойства папки); – в открывшемся диалоговом окне Свойства папки откройте вкладку Вид; – в разделе Дополнительные параметры установите флажок Отображать содержимое системных папок, снимите флажок Скрывать защищенные системные файлы, установите переключатель Показывать скрытые файлы и папки –> OK. 3. Выгрузите порно-баннер из памяти с помощью утилиты Process Explorer или дождитесь, когда его окно закроется само; – найдите папку \Documents and Settings\Имя_пользователя\Application Data\CMedia; – удалите ее со всем содержимым (возможно, что файлы CMedia.dll и g.fla просто так – без перезагрузки – вам не удастся удалить; чтобы удалить их без перезагрузки, потребуется помощь Process Explorer); – найдите папку \Documents and Settings\Имя_пользователя\Application Data\FieryAds; – удалите ее вместе с содержимым (файлами FieryAds.dll и FieryAdsUninstall.exe); – в папке \Documents and Settings\Имя_пользователя\Application Data удалите файл fieryads.dat. Complete in 68 ms, lookup=0 ms, find=68 ms
|
|