|
|||||||||||||||||||
|
|||||||||||||||||||
|
|||||||||||||||||||
Новости CForum.ru02.11. [Маркетинг] ЗНТЦ (Зеленоградский нанотехнологический центр, Зеленоградский наноцентр) / MForum.ru 09.01. [Маркетинг] ЦТС / MForum.ru 09.01. [Маркетинг] МТС Энтертайнмент / MForum.ru 28.02. [Маркетинг] Материнские платы / MForum.ru 01.10. [Бизнес] Роботренды. Что нового в мире роботов и дронов / CForum.ru 24.04. [Бизнес] Tele2 представила итоги работы на рынке мобильной коммерции на Дальнем Востоке / CForum.ru 13.10. [Бизнес] Tele2 объявляет об акции "Бесплатные ретро-хиты" / CForum.ru 06.10. [Бизнес] Компания J’son & Partners Consulting представляет оценки рынка цифровой дистрибуции музыки в Росси и в мире по итогам 2013 года / CForum.ru 18.09. [Бизнес] Рейтинг мобильных разработчиков России 2014 от Тэглайн / CForum.ru 24.08. [Бизнес] КСелл вышел на рынок мобильного эквайринга / CForum.ru Мобильные телефоны на MForum.ru26.04. [ Новинки] Анонсы: Oppo A60 со Snapdragon 680 4G и 50 Мп камерой представлен официально / MForum.ru 26.04. [ Новинки] Слухи: В сеть попали рендеры Infinix GT 20 Pro / MForum.ru 25.04. [ Новинки] Анонсы: Представлено трио смартфонов HMD Pulse / MForum.ru
|
Как избавиться от навязчивого баннера, требующего отправить SMSТему создал(а): Сеньор Тыква
В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь. Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл. Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby. Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум. Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: 10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: Полезные ссылки:
Метод борьбы от ox1227:
См. также тему: Также многих волнует: Фильтр: показаны только сообщения от Leo2000 30.04.2010 22:49 От: Leo2000 doc2010 30.04.2010 18:33: Попробуй: 4479927959 - ввести первым кодом, 8694287294 - ввести вторым кодом 30.04.2010 22:50 От: Leo2000 леха2004874487 30.04.2010 19:53: Попробуй коды: 4479927959 - ввести первым кодом, 8694287294 - ввести вторым кодом 30.04.2010 22:56 От: Leo2000 Assassins262 30.04.2010 21:40: Попробуй коды: 8765327868, 8624763341, 6789246356, 2047692, 780976702, 656961, 9217112, 7459362, 148244, 81PRF36, 49K329364, 8177r2836 01.05.2010 02:29 От: Leo2000 cadaver 01.05.2010 02:16: попробуй коды: 469971, 2621433226, 73122956, 478596, 14103, 270880, 457507, 73125926 01.05.2010 05:16 От: Leo2000 Степыч 01.05.2010 04:53: Попробуйте Пуск – Выполнить- Ввести строку taskkill /f /im plugin.exe - Нажать Ок 01.05.2010 08:15 * От: Leo2000 lazar 01.05.2010 08:12: Это убивает процесс баннера. После этого ещё нужно отыскать этот исполняемый файл и удалить. Затем просканить на антивире 01.05.2010 08:27 * От: Leo2000 fietl 01.05.2010 08:23: Попробуй коды: 0000000, 35673443, 135797531, 93456623, s348a3tid976 01.05.2010 08:46 От: Leo2000 fietl 01.05.2010 08:36: Попробуй очистить кэш истории браузера и папки связанные с историей интернета (Temp и Temporary Internet Files в Document and Setting) (можно при помощи проги CCleaner), 01.05.2010 08:50 От: Leo2000 fietl 01.05.2010 08:47:Leo2000 01.05.2010 08:46:Спасибо помогло очень тебе благодарен =)fietl 01.05.2010 08:36:Попробуй очистить кэш истории браузера и папки связанные с историей интернета (Temp и Temporary Internet Files в Document and Setting) (можно при помощи проги CCleaner), Ну и на всякий случай проверься антивирусом. 01.05.2010 09:03 От: Leo2000 fietl 01.05.2010 08:55:Leo2000 01.05.2010 08:50:у меня антивирусник НОД32 проверил систему 15 вирусов и 4 из низ траяна =)fietl 01.05.2010 08:47:Ну и на всякий случай проверься антивирусом.Leo2000 01.05.2010 08:46:Спасибо помогло очень тебе благодарен =)fietl 01.05.2010 08:36:Попробуй очистить кэш истории браузера и папки связанные с историей интернета (Temp и Temporary Internet Files в Document and Setting) (можно при помощи проги CCleaner), Ну и гнать их вон. 01.05.2010 10:13 * От: Leo2000 Fox123 01.05.2010 10:00: Попробуйте так Пуск – Выполнить- Ввести строку taskkill /f /im plugin.exe - Нажать Ок. Затем открываем поиск - Файлы и папки - Доп. параметры - Скрытые и системные - в поле для поиска plugin.exe и удаляем 01.05.2010 11:19 От: Leo2000 temagufzm 01.05.2010 11:04: Диспетчер задач запускается? 01.05.2010 11:28 * От: Leo2000 bkmz98 01.05.2010 11:21: Попробуйте коды: 0000000, 35673443, 135797531, 93456623, s348a3tid976, s348a3tid928 01.05.2010 12:10 От: Leo2000 TipaVoffka 01.05.2010 11:57: Попробуйте коды: 8624763341, 6789246356, 8765327868, 2047692, 780976702, 656961, 9217112, 7459362, 148244, 81PRF36, 49K329364 01.05.2010 12:18 От: Leo2000 TipaVoffka 01.05.2010 12:16:Leo2000 01.05.2010 12:10:НЕ один код не помог, 158122 14 на номер 5121.TipaVoffka 01.05.2010 11:57:Попробуйте коды: 8624763341, 6789246356, 8765327868, 2047692, 780976702, 656961, 9217112, 7459362, 148244, 81PRF36, 49K329364 Ну есть ещё такой вариант 1) – очистите кэш временных файлов Интернета, сохраненных веб-браузером; – удалите cookies. 2. Поскольку у папки \Documents and Settings\Имя_пользователя\Application Data\ установлены атрибуты Скрытый, Системный, Только для чтения, чтобы найти и уничтожить вирусы: – откройте Мой компьютер, выберите меню Сервис –> Свойства папки… (или нажмите Пуск –> Настройка –> Панель управления –> Свойства папки); – в открывшемся диалоговом окне Свойства папки откройте вкладку Вид; – в разделе Дополнительные параметры установите флажок Отображать содержимое системных папок, снимите флажок Скрывать защищенные системные файлы, установите переключатель Показывать скрытые файлы и папки –> OK. 3. Выгрузите порно-баннер из памяти с помощью утилиты Process Explorer или дождитесь, когда его окно закроется само; – найдите папку \Documents and Settings\Имя_пользователя\Application Data\CMedia; – удалите ее со всем содержимым (возможно, что файлы CMedia.dll и g.fla просто так – без перезагрузки – вам не удастся удалить; чтобы удалить их без перезагрузки, потребуется помощь Process Explorer); – найдите папку \Documents and Settings\Имя_пользователя\Application Data\FieryAds; – удалите ее вместе с содержимым (файлами FieryAds.dll и FieryAdsUninstall.exe); – в папке \Documents and Settings\Имя_пользователя\Application Data удалите файл fieryads.dat. 01.05.2010 13:14 От: Leo2000 temagufzm 01.05.2010 13:05: Какой-нибудь из этих процессов есть: plugin.exe, xodeccc.exe, Servikes.exe, svcgoost.exe, svcoost.exe, exxplore.exe 01.05.2010 13:26 * От: Leo2000 nikola94 01.05.2010 13:23: Попробуйте коды: 0000000, 35673443, 135797531, 93456623, s348a3tid985, 0. 01.05.2010 13:44 * От: Leo2000 temagufzm 01.05.2010 13:35: Посмотрите с помощью Process Explorer расположены процессы и напишите сюда: Services.exe и svcgoost.exe (чего-то много их у вас вы там случаем не перепутали с svchost.exe - системным процессом). 01.05.2010 14:15 От: Leo2000 TipaVoffka 01.05.2010 13:59: Проведите сканирование на антивирусе, и для устранения последствий FixAfterVirus 01.05.2010 14:34 * От: Leo2000 алмаз36 01.05.2010 14:21: 1) Коды: 8765327868, 94791195, 304094, 23566, 8624763341, 6789246356, 2047692, 780976702 2) Попробуйте: Пуск – Выполнить - вводим: taskkill /f /im plugin.exe - Нажать Ок. 01.05.2010 14:36 От: Leo2000 black176 01.05.2010 14:29: Попробуйте коды: 8765327868, 8624763341, 6789246356, 2047692, 780976702, 656961, 9217112, 7459362, 148244, 81PRF36, 49K329364, 8177r2836, 8177R2936 01.05.2010 15:22 * От: Leo2000 алмаз36 01.05.2010 15:16: Скачайте Process Explorer и посмотрите есть ли какие-либо неизвестные и сомнительные процессы (наподобие: plugin.exe, xodeccc.exe, Servikes.exe, svcgoost.exe, svcoost.exe, exxplore.exe). Напишите их названия сюда будем смотреть что к чему. 01.05.2010 15:27 От: Leo2000 AXKolpino 01.05.2010 15:26: Попробуй код 8765327868 01.05.2010 16:12 От: Leo2000 AXKolpino 01.05.2010 16:08: Попробуйте так Пуск – Выполнить- Ввести строку taskkill /f /im plugin.exe - Нажать Ок. Затем открываем поиск - Файлы и папки - Доп. параметры - Скрытые и системные - в поле для поиска plugin.exe и удаляем 01.05.2010 16:14 * От: Leo2000 temagufzm 01.05.2010 16:12: Какие именно похожи? 01.05.2010 16:21 * От: Leo2000 AXKolpino 01.05.2010 16:19: Баннер исчез? 01.05.2010 16:25 * От: Leo2000 temagufzm 01.05.2010 16:17: Я говорил про те похожие, что указаны в программе, а те, что привёл я - образцы процессов вирусов. 01.05.2010 16:33 От: Leo2000 AXKolpino 01.05.2010 16:25: Какие процессы увидел Process Explorer? 01.05.2010 16:57 * От: Leo2000 тосор 01.05.2010 16:49: 1 вариант: Попробуй коды: 2621433226, 73128159, 284063, 299010. 2 вариант: Пуск – Выполнить- Ввести строку taskkill /f /im plugin.exe - Нажать Ок. Это может убить процесс баннера. Затем открываем поиск - Файлы и папки - Доп. параметры - Скрытые и системные - в поле для поиска plugin.exe и удаляем его. 01.05.2010 17:08 От: Leo2000 тосор 01.05.2010 17:05: Тогда попытайся остановить этот процесс через прогу Process Explorer (см. шапку форума) 01.05.2010 17:17 От: Leo2000 papin 01.05.2010 17:13: 1 вариант: Попробуй коды: 469631, 442850, 2621433226, 73123119 2 вариант: Пуск – Выполнить- Ввести строку taskkill /f /im plugin.exe - Нажать Ок. Это может убить процесс баннера. Затем открываем поиск - Файлы и папки - Доп. параметры - Скрытые и системные - в поле для поиска plugin.exe и удаляем его. 01.05.2010 17:22 От: Leo2000 Г-жа Викторова Юлия Александро 01.05.2010 17:16: Попробуйте коды: 8624763341, 6789246356, 8765327868, 2047692, 780976702, 656961, 9217112, 7459362, 148244, 81PRF36, 49K329364 01.05.2010 17:24 * От: Leo2000 тосор 01.05.2010 17:17: Потому, что убивает возможный процесс баннера - plugin.exe 01.05.2010 17:33 От: Leo2000 тосор 01.05.2010 17:28: Какой-нибудь из этих процессов: plugin.exe, xodeccc.exe, Servikes.exe, svcgoost.exe, svcoost.exe, exxplore.exe или на них похожие есть в Process Explorer? 01.05.2010 17:37 От: Leo2000 Г-жа Викторова Юлия Александро 01.05.2010 17:34:Leo2000 01.05.2010 17:22:спасибо, но ничего не помогло((( я попробовала то, что вы советовали человеку передо мной, но у меня виста и я не могу найти там функцию "выполнить" в пуске. есть еще какие нибудь варианты?Г-жа Викторова Юлия Александро 01.05.2010 17:16:Попробуйте коды: 8624763341, 6789246356, 8765327868, 2047692, 780976702, 656961, 9217112, 7459362, 148244, 81PRF36, 49K329364 Загрузите и установите Process Explorer. Посмотрите есть ли процессы plugin.exe, xodeccc.exe, Servikes.exe, svcgoost.exe, svcoost.exe, exxplore.exe или на них похожие 01.05.2010 17:41 От: Leo2000 тосор 01.05.2010 17:34: Ну есть ещё такой вариант 1) – очистите кэш временных файлов Интернета, сохраненных веб-браузером; – удалите cookies. 2. Поскольку у папки \Documents and Settings\Имя_пользователя\Application Data\ установлены атрибуты Скрытый, Системный, Только для чтения, чтобы найти и уничтожить вирусы: – откройте Мой компьютер, выберите меню Сервис –> Свойства папки… (или нажмите Пуск –> Настройка –> Панель управления –> Свойства папки); – в открывшемся диалоговом окне Свойства папки откройте вкладку Вид; – в разделе Дополнительные параметры установите флажок Отображать содержимое системных папок, снимите флажок Скрывать защищенные системные файлы, установите переключатель Показывать скрытые файлы и папки –> OK. 3. Выгрузите порно-баннер из памяти с помощью утилиты Process Explorer или дождитесь, когда его окно закроется само; – найдите папку \Documents and Settings\Имя_пользователя\Application Data\CMedia; – удалите ее со всем содержимым (возможно, что файлы CMedia.dll и g.fla просто так – без перезагрузки – вам не удастся удалить; чтобы удалить их без перезагрузки, потребуется помощь Process Explorer); – найдите папку \Documents and Settings\Имя_пользователя\Application Data\FieryAds; – удалите ее вместе с содержимым (файлами FieryAds.dll и FieryAdsUninstall.exe); – в папке \Documents and Settings\Имя_пользователя\Application Data удалите файл fieryads.dat. 01.05.2010 18:02 От: Leo2000 тосор 01.05.2010 17:56: От нескольких часов до месяца. Но может и не исчезнуть вовсе . Кстати он у тебя в браузере или на рабочем столе 01.05.2010 18:18 От: Leo2000 тосор 01.05.2010 18:09: Попробуй такие коды: 995341372, 116452483, 227563594, 338674615, 449785726, 551896837, 662917948, 773128159, 884239261 02.05.2010 08:26 От: Leo2000 triniti007 02.05.2010 08:21: Попробуйте ввести 2047692 02.05.2010 08:47 От: Leo2000 1й2ц3у 02.05.2010 08:40: Попробуй коды 8624763341, 6789246356, 8765327868, 2047692 02.05.2010 08:59 От: Leo2000 1й2ц3у 02.05.2010 08:50: Тогда такие: 780976702, 656961, 9217112, 7459362, 148244, 81PRF36, 49K329364, 8177r2836, 8177R2936, 8177RD36, 6376551832, 8281815818 02.05.2010 09:21 От: Leo2000 ХЫХЕХОХАКЛЬ 02.05.2010 09:11: Пробуйте эти: 8624763341, 6789246356, 8765327868, 2047692, 656961, 9217112, 7459362, 148244, 81PRF36, 49K329364, 8177r2836, 8177R2936 02.05.2010 09:24 От: Leo2000 1й2ц3у 02.05.2010 09:22: При безопасном режиме баннер есть? 02.05.2010 09:29 От: Leo2000 1й2ц3у 02.05.2010 09:27: Безопасный режим. Нажимаем пуск-выполнить-вводим msconfig-в новом окне открываем вкладку автозагрузка и ищем в ней вирус.Обычно вирусы-вымогатели наименовавыются в автозагрузке как plugin(Плагин).Отключаем его (Снимаем галочку с вируса и нажимаем ок).Перезагружаемся.Что делать если вы не нашли вирус : кликаем кнопку отключить все и щелкаем ок.Перезагружаемся = ) Опять же в безопасном режиме входим в систему и удаляем вирус с жесткого диска.Обычно он расположе в папке program files\plugin.Удаляем папку плагин. 02.05.2010 09:31 * От: Leo2000 triniti007 02.05.2010 09:29:Leo2000 02.05.2010 08:26:Не подходит. ((( ПОМОГИТЕ ПОЖАЛУЙСТА (( Все праздники на смарку (((triniti007 02.05.2010 08:21:Попробуйте ввести 2047692 Попробуйте в безопасном режиме.В нём нажимаем пуск-выполнить-вводим msconfig-в новом окне открываем вкладку автозагрузка и ищем в ней вирус.Обычно вирусы-вымогатели наименовавыются в автозагрузке как plugin(Плагин).Отключаем его (Снимаем галочку с вируса и нажимаем ок).Перезагружаемся.Что делать если вы не нашли вирус : кликаем кнопку отключить все и щелкаем ок. Перезагружаемся = ) Опять же в безопасном режиме входим в систему и удаляем вирус с жесткого диска.Обычно он расположен в папке program files\plugin.Удаляем папку с трояном. Путь можно найти в программе на вкладке автозагрузка. 02.05.2010 09:55 От: Leo2000 1й2ц3у 02.05.2010 09:48: Проверь комп на антивирусе, чтобы убрать остатки 02.05.2010 10:26 * От: Leo2000 ХЫХЕХОХАКЛЬ 02.05.2010 10:22: Т.е. не можете найти plugin в автозагрузке? Есть какие-нибудь ещё сомнительные записи в автозагрузке? 02.05.2010 10:30 От: Leo2000 dadic 02.05.2010 10:22: Попробуйте так Пуск – Выполнить- Ввести строку taskkill /f /im plugin.exe - Нажать Ок. Затем открываем поиск - Файлы и папки - Доп. параметры - Скрытые и системные - в поле для поиска plugin.exe находим и удаляем 02.05.2010 10:39 * От: Leo2000 ХЫХЕХОХАКЛЬ 02.05.2010 10:35: После выключения автозагрузки баннера удаляем его файл. Скачиваем и устанавливаем хороший антивирус со свежими базами и версией и проводим сканирование для уничтожения возможных остатков 02.05.2010 10:56 * От: Leo2000 ХЫХЕХОХАКЛЬ 02.05.2010 10:43: Ну поручи поиск антивирусу или по автозагрузке глянь. А само по себе ничего не происходит и не устанавливается. Сидишь ,например, на к-л XXX-ном сайте. Хочешь видео посмотреть. Вылезло сообщение для просмотра необходим кодек или ещё чего-нибудь. Пользователь соглашается и вот результат. Или скачиваешь кейген, крэк, патч хакерский и в архиве будет такой подарочек. Complete in 132 ms, lookup=1 ms, find=131 ms
|
|