Мобильный контент
Мобильный контент База данных Работа Форумы Блоги Подписка 

Новости CForum.ru

02.11. [Маркетинг]  ЗНТЦ (Зеленоградский нанотехнологический центр, Зеленоградский наноцентр) / MForum.ru

09.01. [Маркетинг]  ЦТС / MForum.ru

09.01. [Маркетинг]  МТС Энтертайнмент / MForum.ru

28.02. [Маркетинг]   Материнские платы / MForum.ru

01.10. [Бизнес]  Роботренды. Что нового в мире роботов и дронов / CForum.ru

24.04. [Бизнес]  Tele2 представила итоги работы на рынке мобильной коммерции на Дальнем Востоке / CForum.ru

13.10. [Бизнес]  Tele2 объявляет об акции "Бесплатные ретро-хиты" / CForum.ru

06.10. [Бизнес]  Компания J’son & Partners Consulting представляет оценки рынка цифровой дистрибуции музыки в Росси и в мире по итогам 2013 года / CForum.ru

18.09. [Бизнес]  Рейтинг мобильных разработчиков России 2014 от Тэглайн / CForum.ru

24.08. [Бизнес]  КСелл вышел на рынок мобильного эквайринга / CForum.ru

Мобильные телефоны на MForum.ru

« Все форумы

Как избавиться от навязчивого баннера, требующего отправить SMS

Тему создал(а): Сеньор Тыква

В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.

Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.


Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: скачать doc-файл (альтернативная ссылка)

Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: скачать Excel-файл (альтернативная ссылка)

Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.

Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.

Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)

10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)

Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо time, zaruta)


Полезные ссылки:


Метод борьбы от ox1227:

http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.

См. также тему: Что делать, если ВКонтакте, Mail.ru, Яндекс и другие популярные сайты вдруг начинают требовать активацию путем отправки SMS

Также многих волнует: Как отказаться от подписки на сообщения этого форума?

 

Фильтр: показаны только сообщения от Leo2000

Страницы: << · >>  1 · ... · 4 · 5 · 6 · 7 · 8 · 9 · 10 · 11 · 12 · ... · 32 

29.04.2010 14:48 От: Leo2000
dianagorbenko 29.04.2010 14:44:
нет, не помогает.... самое обидное, что когда муж придет с работы, не поверит, что я лично не выходила на порно сайт. :-D

Он на рабочем столе или в окне браузера?

29.04.2010 15:06 От: Leo2000
dianagorbenko 29.04.2010 14:59:
Leo2000 29.04.2010 14:48:
dianagorbenko 29.04.2010 14:44:
нет, не помогает.... самое обидное, что когда муж придет с работы, не поверит, что я лично не выходила на порно сайт. :-D
Он на рабочем столе или в окне браузера?
на рабочем столе появляется сразу при включении

Попробуйте Пуск – Выполнить- Ввести строку taskkill /f /im plugin.exe - Нажать Ок

29.04.2010 15:14 От: Leo2000
dianagorbenko 29.04.2010 15:13:
неа, ниКера

А в безопасном режиме пробовала загружать?

29.04.2010 15:25 От: Leo2000
dianagorbenko 29.04.2010 15:16:
прбовала, баннера нет, но где эту гадость искать, не нашла

Попробуй следующее: загрузись в безопасном. Затем:

1. Поскольку у папки \Documents and Settings\Имя_пользователя\Application Data\ установлены атрибуты Скрытый, Системный, Только для чтения, чтобы найти и уничтожить вирусы: – откройте Мой компьютер, выберите меню Сервис –> Свойства папки… (или нажмите Пуск –> Настройка –> Панель управления –> Свойства папки); – в открывшемся диалоговом окне Свойства папки откройте вкладку Вид; – в разделе Дополнительные параметры установите флажок Отображать содержимое системных папок, снимите флажок Скрывать защищенные системные файлы, установите переключатель Показывать скрытые файлы и папки –> OK.   2. Выгрузите порно-баннер из памяти с помощью утилиты Process Explorer или дождитесь, когда его окно закроется само; – найдите папку \Documents and Settings\Имя_пользователя\Application Data\CMedia; – удалите ее со всем содержимым (возможно, что файлы CMedia.dll и g.fla просто так – без перезагрузки – вам не удастся удалить; чтобы удалить их без перезагрузки, потребуется помощь Process Explorer); – найдите папку \Documents and Settings\Имя_пользователя\Application Data\FieryAds; – удалите ее вместе с содержимым (файлами FieryAds.dll и FieryAdsUninstall.exe); – в папке \Documents and Settings\Имя_пользователя\Application Data удалите файл fieryads.d­at.

29.04.2010 15:31 От: Leo2000
натела 29.04.2010 15:30:
dianagorbenko 29.04.2010 15:22:
натела 29.04.2010 15:18:
много интересного прочитала, но как установить этот безопасный режим? скажите пож-та
при загрузке f8 жми, и выбирай безопасный режим)
при загрузке компа? или браузера?

компа

29.04.2010 15:43 От: Leo2000
denis000 29.04.2010 15:40:
Здравствуйте! У моего друга появился баннер на всю страницу с порнушкой, требует на номер: 8353 отправить текст: 15813521+2490 Будьте добры подскажите как убрать!

Попробуйте ввести коды: 934782, xKKKXCsl затем x4X8kQFe затем nwrvJoTi

29.04.2010 15:47 От: Leo2000
dianagorbenko 29.04.2010 15:46:
Leo2000 29.04.2010 15:25:
dianagorbenko 29.04.2010 15:16:
прбовала, баннера нет, но где эту гадость искать, не нашла
Попробуй следующее: загрузись в безопасном. Затем:

1. Поскольку у папки \Documents and Settings\Имя_пользователя\Application Data\ установлены атрибуты Скрытый, Системный, Только для чтения, чтобы найти и уничтожить вирусы: – откройте Мой компьютер, выберите меню Сервис –> Свойства папки… (или нажмите Пуск –> Настройка –> Панель управления –> Свойства папки); – в открывшемся диалоговом окне Свойства папки откройте вкладку Вид; – в разделе Дополнительные параметры установите флажок Отображать содержимое системных папок, снимите флажок Скрывать защищенные системные файлы, установите переключатель Показывать скрытые файлы и папки –> OK.   2. Выгрузите порно-баннер из памяти с помощью утилиты Process Explorer или дождитесь, когда его окно закроется само; – найдите папку \Documents and Settings\Имя_пользователя\Application Data\CMedia; – удалите ее со всем содержимым (возможно, что файлы CMedia.dll и g.fla просто так – без перезагрузки – вам не удастся удалить; чтобы удалить их без перезагрузки, потребуется помощь Process Explorer); – найдите папку \Documents and Settings\Имя_пользователя\Application Data\FieryAds; – удалите ее вместе с содержимым (файлами FieryAds.dll и FieryAdsUninstall.exe); – в папке \Documents and Settings\Имя_пользователя\Application Data удалите файл fieryads.d­at.
ссыль кинь на утилиту..

http://netler.ru/ikt/...htm...

29.04.2010 16:10 От: Leo2000
denis000 29.04.2010 15:51:
Коды которые дали не помогли(

Тогда может такие: 122213, 22469

29.04.2010 16:17 От: Leo2000
denis000 29.04.2010 16:15:
Все равно не подходит

Баннер на рабоче столе или в браузере?

29.04.2010 16:20 От: Leo2000
pioner1111 29.04.2010 16:16:
здравствуйте.помогите,мешает банер,3862749 на номер 8353

Попробуйте коды: 49183921, 86575231

29.04.2010 16:28 * От: Leo2000
натела 29.04.2010 16:17:
теперь и просто так вылезает это сообщение...

Я думаю, что всё-таки от вируса. Попробуй воспользоваться утилитой AVZ (помогает убирать последствия вирусов и троянов).

29.04.2010 16:36 От: Leo2000
натела 29.04.2010 16:32:
Leo2000 29.04.2010 16:28:
натела 29.04.2010 16:17:
теперь и просто так вылезает это сообщение...
Я думаю, что всё-таки от вируса. Попробуй воспользоваться утилитой AVZ (помогает убирать последствия вирусов и троянов).
а где ее найти, не подскажешь?

Ссылка в шапке форума

29.04.2010 16:51 От: Leo2000
denis000 29.04.2010 16:44:
На рабочем столе!

В безопасном режиме пробовали загружаться

29.04.2010 17:01 * От: Leo2000
denis000 29.04.2010 16:59:
Объясните пожалуйста где и как загружаться в безопасном режиме

Перезагружаетесь, во время загрузки компа жмём F8, выбираем безопасный режим.

29.04.2010 17:44 От: Leo2000
чдг 29.04.2010 17:39:
Как избавиться от баннера с текстом 38526241 на номер 8353

Попробуйте коды: 19282736, 44183121, 86575231

29.04.2010 18:15 От: Leo2000
sania1212 29.04.2010 18:06:
помогите,3862749 на номер 8353,заранее спасибо,нужен код,срочно

Попробуй коды: 49183921, 86575231

29.04.2010 18:51 * От: Leo2000
Раджикапур 29.04.2010 18:34:
смс 152525032 на номер 3121 пришлите код пжл!

Попробуйте ввести коды: 1768684, j3qq4h, 35673443, 2047692, 1234567, 1523998, 190894, 941414821

29.04.2010 19:10 * От: Leo2000
oglok321 29.04.2010 19:08:
Welcome ! Site kokkosik.com just created.

Real content coming soon.

© ISPmanager control panel помогите плиз!!!!!!!!

Текст и номер на который просят послать СМС

29.04.2010 19:41 От: Leo2000
кулак 29.04.2010 19:37:
скажите код текст 38526182 номер 8353

Попробуйте коды: 19282736, 43163221, 86575231

29.04.2010 20:15 От: Leo2000
annatochka 29.04.2010 20:07:
Плиз!!!! Помогите баннер просит пин код!! в контакте порно А куда нужно водить не знаю и что делать!!! Помогите!!!

Попробуй ввести эти: 06159230, 49685761, сначала введите код 06159230 затем 49685761, 8694287294, 9242595, 7393936297, сначала введите код 4243352762 затем 7393936297, 9434676, 4479927959

29.04.2010 20:21 От: Leo2000
1SANYA1 29.04.2010 20:13:
помогите нужен код из ответного смс на номер2858 с 751702024

Напишите что за баннер. Где расположен (браузер/раб. стол)

29.04.2010 20:30 * От: Leo2000
1SANYA1 29.04.2010 20:28:
кароче решил скачать патч на just cause2 чтобы он шел на хр а он пришол в самораспаковывающимся архиве теперь нужен код

Антивирус работает? Если да, то попробуй просканить на нём систему. Т.к. самораспаковывающийся архив, требующий прислать СМС на данный номер - ФИКЦИЯ! Внутри него содержится зловредное ПО или не содержится ничего.

29.04.2010 20:39 От: Leo2000
1SANYA1 29.04.2010 20:31:
нет

А диспетчер задач?

29.04.2010 20:41 От: Leo2000
Русланкин 29.04.2010 20:36:
Помогите пожалуйста просит отправить смс с текстом 35375 12 на номер 9800..........(((((((((

Попробуй 4479927959 - ввести первым кодом, 8694287294 - ввести вторым кодом

29.04.2010 20:45 От: Leo2000
1SANYA1 29.04.2010 20:37:
а незнаеш сайт где можно скачать нармальный патч

Нет.

29.04.2010 20:55 От: Leo2000
Mekishi 29.04.2010 20:52:
У друга выскочил баннер. СМС текст 52623456 на номер 8353

Попробуй ввести коды: 46103621, 86575231

30.04.2010 10:33 От: Leo2000
карандаш 30.04.2010 09:32:
помогите у меня на рабочем столе выскочил жёлтый баннер чтобы его удалить нужно отправить смс на номер 5121 с текстом 1101012

Попробуй коды: 8624763341, 6789246356, 2047692, 780976702, 656961, 9217112, 7459362, 148244, 81PRF36, 49K329364, 8177r2836, 8177R2936

30.04.2010 10:39 От: Leo2000
oira-oira 30.04.2010 10:31:
помогите пожалуйста- вылез "рекламный модуль на четверть страницы, просит отправить смс 84233167 на 3381, на сайтах касперского и доктор веб нет такого номера... что делать, забодал уже...

Попробуй коды: 2621433226, 73122956, 478596, 14103

30.04.2010 10:46 * От: Leo2000
oira-oira 30.04.2010 10:41:
пишет код введен неверно.

Модуль в браузере или рабочем столе?

30.04.2010 10:56 От: Leo2000
masik223 30.04.2010 10:54:
Leo2000 30.04.2010 10:33:
карандаш 30.04.2010 09:32:
помогите у меня на рабочем столе выскочил жёлтый баннер чтобы его удалить нужно отправить смс на номер 5121 с текстом 1101012
Попробуй коды: 8624763341, 6789246356, 2047692, 780976702, 656961, 9217112, 7459362, 148244, 81PRF36, 49K329364, 8177r2836, 8177R2936
не один не подходит(((

Тогда такие: 8281815818, 780976702, 3RO4644, 5114DJH, 22G462932, 8177RF36, 450850665, 317964052, 290954419, 544625144, 8714157676

30.04.2010 11:06 От: Leo2000
oira-oira 30.04.2010 10:54:
вообще поверх всех окон

Попробуйте Пуск – Выполнить- Ввести строку taskkill /f /im plugin.exe - Нажать Ок

30.04.2010 11:08 От: Leo2000
masik223 30.04.2010 11:02:
Leo2000 30.04.2010 10:56:
masik223 30.04.2010 10:54:
Leo2000 30.04.2010 10:33:
карандаш 30.04.2010 09:32:
помогите у меня на рабочем столе выскочил жёлтый баннер чтобы его удалить нужно отправить смс на номер 5121 с текстом 1101012
Попробуй коды: 8624763341, 6789246356, 2047692, 780976702, 656961, 9217112, 7459362, 148244, 81PRF36, 49K329364, 8177r2836, 8177R2936
не один не подходит(((
Тогда такие: 8281815818, 780976702, 3RO4644, 5114DJH, 22G462932, 8177RF36, 450850665, 317964052, 290954419, 544625144, 8714157676
нет все также глухо...

Ещё есть эти: 8182462946, 4951329364, P1288NH, 56444971К

30.04.2010 11:15 * От: Leo2000
oira-oira 30.04.2010 11:09:
Leo2000 30.04.2010 11:06:
oira-oira 30.04.2010 10:54:
вообще поверх всех окон
Попробуйте Пуск – Выполнить- Ввести строку taskkill /f /im plugin.exe - Нажать Ок
спасибо большое!!!!!!!!! вы просто волшебники!!!

Теперь нужно удалить файл С:/Program Files /plugin.exe. Проведи сканирование на хорошем антивирусе со свежими базами.

30.04.2010 11:20 От: Leo2000
masik223 30.04.2010 11:13:
Leo2000 30.04.2010 11:08:
masik223 30.04.2010 11:02:
Leo2000 30.04.2010 10:56:
masik223 30.04.2010 10:54:
Leo2000 30.04.2010 10:33:
карандаш 30.04.2010 09:32:
помогите у меня на рабочем столе выскочил жёлтый баннер чтобы его удалить нужно отправить смс на номер 5121 с текстом 1101012
Попробуй коды: 8624763341, 6789246356, 2047692, 780976702, 656961, 9217112, 7459362, 148244, 81PRF36, 49K329364, 8177r2836, 8177R2936
не один не подходит(((
Тогда такие: 8281815818, 780976702, 3RO4644, 5114DJH, 22G462932, 8177RF36, 450850665, 317964052, 290954419, 544625144, 8714157676
нет все также глухо...
Ещё есть эти: 8182462946, 4951329364, P1288NH, 56444971К
нет не помогает...... на др.веб ни касперский нигде кода нету(

Попробуйте: Пуск – Выполнить - вводим: taskkill /f /im plugin.exe - Нажать Ок

30.04.2010 11:26 От: Leo2000
oira-oira 30.04.2010 11:20:
ага, только веб уже часа 3 в папке WINDOWS\system32\drivers ползает. Еще у меня своего антивирусника нет, "беру" у провайдера попользоваться, это дело не меняет?

Скачай с сайтов антивирусных компаний свежую пробную версию . Обнови базы. А антивирус обязательно поставь, например из дисков к компьютерным журналам, там и ключи есть.

30.04.2010 11:28 От: Leo2000
oira-oira 30.04.2010 11:22:
только там нет файлов, папки одни

А папка с таким названием есть?

30.04.2010 11:34 От: Leo2000
masik223 30.04.2010 11:31:
Leo2000 30.04.2010 11:20:
masik223 30.04.2010 11:13:
Leo2000 30.04.2010 11:08:
masik223 30.04.2010 11:02:
Leo2000 30.04.2010 10:56:
masik223 30.04.2010 10:54:
Leo2000 30.04.2010 10:33:
карандаш 30.04.2010 09:32:
помогите у меня на рабочем столе выскочил жёлтый баннер чтобы его удалить нужно отправить смс на номер 5121 с текстом 1101012
Попробуй коды: 8624763341, 6789246356, 2047692, 780976702, 656961, 9217112, 7459362, 148244, 81PRF36, 49K329364, 8177r2836, 8177R2936
не один не подходит(((
Тогда такие: 8281815818, 780976702, 3RO4644, 5114DJH, 22G462932, 8177RF36, 450850665, 317964052, 290954419, 544625144, 8714157676
нет все также глухо...
Ещё есть эти: 8182462946, 4951329364, P1288NH, 56444971К
нет не помогает...... на др.веб ни касперский нигде кода нету(
Попробуйте: Пуск – Выполнить - вводим: taskkill /f /im plugin.exe - Нажать Ок
нет возможности открыть пуск - выполнить. Т.К. при нажатии на ярлык выполнить окно пытается открыться но тутже исчезает.

А в безопасном режиме пробовали грузиться?

30.04.2010 11:46 От: Leo2000
oira-oira 30.04.2010 11:35:
Leo2000 30.04.2010 11:28:
oira-oira 30.04.2010 11:22:
только там нет файлов, папки одни
А папка с таким названием есть?
нет

Тогда так: Главное меню - поиск-выбираем поиск файлов и папок - в дополнительных параметрах поиска ставьте: поиск в скрытых и системных файлах. В имени файла или папки вводим plugin.exe. Ищем

30.04.2010 11:56 От: Leo2000
masik223 30.04.2010 11:51:
masik223 30.04.2010 11:40:
Leo2000 30.04.2010 11:34:
masik223 30.04.2010 11:31:
Leo2000 30.04.2010 11:20:
masik223 30.04.2010 11:13:
Leo2000 30.04.2010 11:08:
masik223 30.04.2010 11:02:
Leo2000 30.04.2010 10:56:
masik223 30.04.2010 10:54:
Leo2000 30.04.2010 10:33:
карандаш 30.04.2010 09:32:
помогите у меня на рабочем столе выскочил жёлтый баннер чтобы его удалить нужно отправить смс на номер 5121 с текстом 1101012
Попробуй коды: 8624763341, 6789246356, 2047692, 780976702, 656961, 9217112, 7459362, 148244, 81PRF36, 49K329364, 8177r2836, 8177R2936
не один не подходит(((
Тогда такие: 8281815818, 780976702, 3RO4644, 5114DJH, 22G462932, 8177RF36, 450850665, 317964052, 290954419, 544625144, 8714157676
нет все также глухо...
Ещё есть эти: 8182462946, 4951329364, P1288NH, 56444971К
нет не помогает...... на др.веб ни касперский нигде кода нету(
Попробуйте: Пуск – Выполнить - вводим: taskkill /f /im plugin.exe - Нажать Ок
нет возможности открыть пуск - выполнить. Т.К. при нажатии на ярлык выполнить окно пытается открыться но тутже исчезает.
А в безопасном режиме пробовали грузиться?
говорит что найти не удалось.
есть еще какие нибудь варианты? али можно уже начинать грохать систему))))))

Ну есть ещё такой вариант 1) – очистите кэш временных файлов Интернета, сохраненных веб-браузером; – удалите cookies.   2. Поскольку у папки \Documents and Settings\Имя_пользователя\Application Data\ установлены атрибуты Скрытый, Системный, Только для чтения, чтобы найти и уничтожить вирусы: – откройте Мой компьютер, выберите меню Сервис –> Свойства папки… (или нажмите Пуск –> Настройка –> Панель управления –> Свойства папки); – в открывшемся диалоговом окне Свойства папки откройте вкладку Вид; – в разделе Дополнительные параметры установите флажок Отображать содержимое системных папок, снимите флажок Скрывать защищенные системные файлы, установите переключатель Показывать скрытые файлы и папки –> OK.   3. Выгрузите порно-баннер из памяти с помощью утилиты Process Explorer или дождитесь, когда его окно закроется само; – найдите папку \Documents and Settings\Имя_пользователя\Application Data\CMedia; – удалите ее со всем содержимым (возможно, что файлы CMedia.dll и g.fla просто так – без перезагрузки – вам не удастся удалить; чтобы удалить их без перезагрузки, потребуется помощь Process Explorer); – найдите папку \Documents and Settings\Имя_пользователя\Application Data\FieryAds; – удалите ее вместе с содержимым (файлами FieryAds.dll и FieryAdsUninstall.exe); – в папке \Documents and Settings\Имя_пользователя\Application Data удалите файл fieryads.d­at.

30.04.2010 12:00 От: Leo2000
oira-oira 30.04.2010 11:54:
Leo2000 30.04.2010 11:46:
oira-oira 30.04.2010 11:35:
Leo2000 30.04.2010 11:28:
oira-oira 30.04.2010 11:22:
только там нет файлов, папки одни
А папка с таким названием есть?
нет
Тогда так: Главное меню - поиск-выбираем поиск файлов и папок - в дополнительных параметрах поиска ставьте: поиск в скрытых и системных файлах. В имени файла или папки вводим plugin.exe. Ищем
странный путь получился: C:\Documents and Settings\All Users\Media и C:\WINDOWS\Prefetch, все разбросанны

Удаляйте из обоих.

30.04.2010 12:06 * От: Leo2000
oira-oira 30.04.2010 12:03:
все сделала

Попробуй перезагрузиться. Посмотрим появится теперь или нет.

30.04.2010 12:28 * От: Leo2000
oira-oira 30.04.2010 12:25:
все, ни чего ни где не появилосмь

Ну теперь сканирование антивирусом закончит все дела.

30.04.2010 12:52 От: Leo2000
bondera 30.04.2010 12:47:
Leo Огромноле спасибо От: Leo2000 bondera 29.04.2010 13:24: Привет всем, у меня банер 717915 на 4460 читал обсуждения по этому банеру но так ответа и ненашол, можете помоч?

Попробуй коды: 782461829513, -этот помог

Проверь на антивирусе для уничтожения остатков трояна.

30.04.2010 14:24 От: Leo2000
Владимир Воронин 30.04.2010 14:18:
Народ помогите поймал вирус номер 5121 текст 15812211 ни где немогу найти!

Попробуйте коды: 304223, 23695, 8624763341, 6789246356, 2047692, 780976702, 656961, 9217112, 7459362, 148244, 81PRF36, 49K329364

30.04.2010 14:40 От: Leo2000
Владимир Воронин 30.04.2010 14:37:
Leo2000 30.04.2010 14:24:
Владимир Воронин 30.04.2010 14:18:
Народ помогите поймал вирус номер 5121 текст 15812211 ни где немогу найти!
Попробуйте коды: 304223, 23695, 8624763341, 6789246356, 2047692, 780976702, 656961, 9217112, 7459362, 148244, 81PRF36, 49K329364
Ни один не подошел!

Тогда эти: 8177r2836, 8177R2936, 8177RD36, 6376551832, 8281815818, 780976702, 3RO4644, 5114DJH, 22G462932, 94791199, 8177RF36

30.04.2010 15:09 От: Leo2000
Rodrigezzz 30.04.2010 15:06:
Вылез баннер 8353 просит отправить 15845234+316+0 Помогите пожалуйста избавиться от него.

Попробуй ввести коды: xKKKXCsl затем x4X8kQFe затем RXShJxtL, 934782

30.04.2010 15:19 От: Leo2000
Rodrigezzz 30.04.2010 15:12:
Leo2000 30.04.2010 15:09:
Rodrigezzz 30.04.2010 15:06:
Вылез баннер 8353 просит отправить 15845234+316+0 Помогите пожалуйста избавиться от него.
Попробуй ввести коды: xKKKXCsl затем x4X8kQFe затем RXShJxtL, 934782
не помогло

Скачай утилиту Process Explorer, посмотри есть ли среди процессов y.exe

30.04.2010 15:31 От: Leo2000
Rodrigezzz 30.04.2010 15:23:
Leo2000 30.04.2010 15:19:
Rodrigezzz 30.04.2010 15:12:
Leo2000 30.04.2010 15:09:
Rodrigezzz 30.04.2010 15:06:
Вылез баннер 8353 просит отправить 15845234+316+0 Помогите пожалуйста избавиться от него.
Попробуй ввести коды: xKKKXCsl затем x4X8kQFe затем RXShJxtL, 934782
не помогло
Скачай утилиту Process Explorer, посмотри есть ли среди процессов y.exe
нет

А такие: plugin.exe, xodeccc.exe, Servikes.exe, svcgoost.exe

30.04.2010 15:41 * От: Leo2000
Rodrigezzz 30.04.2010 15:36:
Leo2000 30.04.2010 15:31:
Rodrigezzz 30.04.2010 15:23:
Leo2000 30.04.2010 15:19:
Rodrigezzz 30.04.2010 15:12:
Leo2000 30.04.2010 15:09:
Rodrigezzz 30.04.2010 15:06:
Вылез баннер 8353 просит отправить 15845234+316+0 Помогите пожалуйста избавиться от него.
Попробуй ввести коды: xKKKXCsl затем x4X8kQFe затем RXShJxtL, 934782
не помогло
Скачай утилиту Process Explorer, посмотри есть ли среди процессов y.exe
нет
А такие: plugin.exe, xodeccc.exe, Servikes.exe, svcgoost.exe
нашёл spool.exe или как то так.Удалил,баннер пропал.Но что то мне подсказывает что не навсегда.Подскажи как лечить?

Удаляем файл spool.exe. В Process Explorer должен был быть показан путь к нему. Сканируем на антивирусе со свежими базами для поиска и уничтожения возможных остатков.

30.04.2010 16:36 От: Leo2000
dedkoldun 30.04.2010 16:26:
Помогите пожалуйста очень прошу!!!!! Подхватил банер просит отправить SMS с текстом 1101016 на номер 5121 . Очень прошу помогите а то на рабочем столе ((((

Первый вариант - коды: 8765327868, 9989895, 25070, 464 Второй: 1) – очистите кэш временных файлов Интернета, сохраненных веб-браузером; – удалите cookies. 2. Поскольку у папки \Documents and Settings\Имя_пользователя\Application Data\ установлены атрибуты Скрытый, Системный, Только для чтения, чтобы найти и уничтожить вирусы: – откройте Мой компьютер, выберите меню Сервис –> Свойства папки… (или нажмите Пуск –> Настройка –> Панель управления –> Свойства папки); – в открывшемся диалоговом окне Свойства папки откройте вкладку Вид; – в разделе Дополнительные параметры установите флажок Отображать содержимое системных папок, снимите флажок Скрывать защищенные системные файлы, установите переключатель Показывать скрытые файлы и папки –> OK. 3. Выгрузите порно-баннер из памяти с помощью утилиты Process Explorer или дождитесь, когда его окно закроется само; – найдите папку \Documents and Settings\Имя_пользователя\Application Data\CMedia; – удалите ее со всем содержимым (возможно, что файлы CMedia.dll и g.fla просто так – без перезагрузки – вам не удастся удалить; чтобы удалить их без перезагрузки, потребуется помощь Process Explorer); – найдите папку \Documents and Settings\Имя_пользователя\Application Data\FieryAds; – удалите ее вместе с содержимым (файлами FieryAds.dll и FieryAdsUninstall.exe); – в папке \Documents and Settings\Имя_пользователя\Application Data удалите файл fieryads.d­at.

Страницы: << · >>  1 · ... · 4 · 5 · 6 · 7 · 8 · 9 · 10 · 11 · 12 · ... · 32 


Новое сообщение:
Complete in 68 ms, lookup=0 ms, find=68 ms

« Все форумы

© 2006-2012, CForum.ru
Адрес редакции:
Яндекс цитированияRambler's Top100Рейтинг@Mail.ru