|
|
|||||||||||||||||||
|
|||||||||||||||||||
|
|
|||||||||||||||||||
Новости CForum.ru02.11. [Маркетинг] 09.01. [Маркетинг] 09.01. [Маркетинг] 28.02. [Маркетинг] 01.10. [Бизнес] 24.04. [Бизнес] 13.10. [Бизнес] 06.10. [Бизнес] 18.09. [Бизнес] 24.08. [Бизнес] Мобильные телефоны на MForum.ru27.10. [ 24.10. [ 24.10. [
|
Как избавиться от навязчивого баннера, требующего отправить SMSТему создал(а): Сеньор Тыква
В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь. Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл. Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: () Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: () Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby. Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум. Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: () (спасибо zaruta) 10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: () (спасибо zaruta) Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: () (спасибо time, zaruta) Полезные ссылки:
Метод борьбы от ox1227: - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере. См. также тему: Также многих волнует: sinbulat 16.03.2010 20:25: ой только вот не могу я и завершить процесс, и удалять его с диска.........:(((((((не чего не могу делать.......... Делайте вот так:
sweet3 16.03.2010 20:25: На банере написала отказаться от лечения, он пропал, пока не вылезает. Теперь шерстю весь комп антивирусом... А на автозапуске пока вроде ничего подобного не нашла Перезагрузите-и он тут как тут! 16.03.2010 20:33 От: sinbulat ![]() zaruta 16.03.2010 20:29:sinbulat 16.03.2010 20:25:ой только вот не могу я и завершить процесс, и удалять его с диска.........:(((((((не чего не могу делать..........Делайте вот так: спасибо большое большое. рахмат! Добрый вечер... и персонально и индивидуально... Пробую вносить сумятицу в помощь... но перед этим пробую читать шапку и историю форума на основе которой сделаны таблица кодов ответов и способы борьбы с баннерами... Пока не лень читать.. sinbulat 16.03.2010 20:33: спасибо большое большое. рахмат! Да всегда ПОЖАЛУЙСТА!!!!!! 16.03.2010 21:30 От: Ирина Питер ![]() Добрый вечер! Я к Вам с просьбой о помощи!!! У моего сына на компе выскочил розовый баннер с порно. С просьбой отправить смс +0990300 на номер 3354 Попробовала предложенный выше Код: 12tr45nt95dr42 Указывает , что код неверный . Подскажите. 16.03.2010 21:33 От: Николай1982 ![]() Здравствуйте помогите избавиться от баннера 6952656 на номер 8353.Спасибо 16.03.2010 21:33 От: Алена2010 ![]() Я из за банера не могу выйти в инет с компа, контр+альт+делит, тоже не открыть... пыталась найти на диске С, никаких результатов((( Алена2010 16.03.2010 21:33: Ирина Питер 16.03.2010 21:30: Я второй раз пишу: ответте на вопросы: Да или нет! На последний вопрос по подробней! И поможем!
16.03.2010 21:45 От: aleks7655 ![]() К сожалению номер SMS не записал. Поздно увидел этот форум, снес винду. У меня Mozila и когда появился баннер браузер не открывался.Что же делать в этом случае? Ирина Питер 16.03.2010 21:30: Перегрузите комп... Если пропадет скачайте и проверьте Cureit ... Если непонятно читай шапку форума... 16.03.2010 21:49 От: Ирина Питер ![]() Комп не выключается и неперезагружается.Explorer не открывается. Ирина Питер 16.03.2010 21:30: Алена2010 16.03.2010 21:33: Скачайте "Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров" (Ссылка в шапке страницы.) и попытайтесь идентифицировать Ваш баннер. Просто такой номер и такой текст ещё не встречались (здесь, по крайней мере), поэтому дать ответ сразу - трудно. 16.03.2010 21:52 От: Алена2010 ![]() •диспетчер задач-работает?- не работает •редактор реестра-запускается?- не знаю, что такое( •программы-запускаются?- частично •баннер появляется только при запуске браузера или при посещении сайта ВКонтакте или сразу при загрузке компа- постоянно 16.03.2010 21:54 От: Ирина Питер ![]() редактор реестра включила в правке ввела lib.dll выскочило 4 строчки, попробовала одну удалить и редактор завис. 16.03.2010 21:56 От: Ирина Питер ![]() баннер появляется сразу при включении компа 16.03.2010 22:00 От: aleks7655 ![]() Диспечер не работает,программы многие подвисают при запуске, запускается Total Commander. Баннер запускается сразу после запуска винды. Ирина Питер 16.03.2010 21:49:
Выберите Следующий вариант загрузки:
Не поможет пойдём далее!!! zaruta 16.03.2010 22:01:Ирина Питер 16.03.2010 21:49: новый баннер???? кто нас читает и учится просто отпиши... .... как бороться не спрашиваем... тебе интесно как понять и от тебя избавится... Алена2010 16.03.2010 21:52:
REG add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableTaskMgr /t REG_DWORD /d 0 /f Нажать Enter aleks7655 16.03.2010 22:00: Что хоть за баннер то? Какой текст sms.....и на номер........ ( или хотя бы опишите его) или скриншот сделайте и выложите сюда: и ссылку в форум! 16.03.2010 22:28 От: keka ![]() zaruta 16.03.2010 18:49:nwp 16.03.2010 16:05:Код: 12tr45nt95dr42 У моего товарища тотже баннер но код не подошел :( Ухожу из форума... кажется дал пару не правильных советов и кодов ... Не мешаю проффи.. Пробовал учится... SERP802 16.03.2010 22:35: Чё так быстро сдаёмся? 16.03.2010 22:47 От: Ирина Питер ![]() Ребята спасибочки! Вроде справилась.Выдернула шнур, вошла в безопасный режим.И в реестре удалила все 4 файла, нашла плюгин, его тоже удалила.Поставила перезагрузку.Всё изчезло, включила интернет загрузила рекомендованный вами AnVir Task Manager . Правда в нём совершенно неразобралась, уж больно много информации.Всё пока работает. Скажите, мне полной лохушке, как эта зараза к ребёнку в комп попала. 16.03.2010 22:51 От: Алена2010 ![]() •Загрузитесь в безопасном режиме •Скачиваете и Запускаете программу AnVir Task Manager ( можно и в безопасном режиме, если в обычном вирус не даёт) •Идёте на вкладку "Автозагрузка" и отключаете все процессы помеченные красным цветом (высокий уровень риска). •Внимательно смотрите в левом окне программы какие процессы у Вас имеют высокий уровень риска ( скорее всего-это так же процессы: plugin.exe, xodeccc.exe, servikes.exe, winloker servis.ехе, onlain servis.ехе, и тому подобное. Я нашла в каком "процессе" у меня вирус- это plugin.exe, но теперь мне не понять, как найти его нахождение на диске С: Извиняюсь за свой тупизм, но к сожалению я не ас в компьютерах. •Лучше отключать процессы по очереди (записывайте на листок бумаги, какой файл отвечает за процесс ( в правом окне программы указан полный путь к этому файлу) Это я читала, но вот правого окна не вижу( passerby 16.03.2010 22:40:SERP802 16.03.2010 22:35:Чё так быстро сдаёмся? Да может быть все таки нет... Метод проб и ошибок... На сегодня да... А что всетаки новый баннер илим модификация??? Извиняюсь ушел совсем.. Посторяась учиться и вернуться завтра... АУ ученики и последователи... пробуем и учимся ... Помогаем, но не мешаем ребятам... Кто чем может.. А по чуть - чуть обмениваясь инфой на форуме ... К результату ближе ... Спок ночи, дочери 3.5 пора спать ... ВСЕМ... Кто ста Алена2010 16.03.2010 22:51: Я нашла в каком "процессе" у меня вирус- это plugin.exe, но теперь мне не понять, как найти его нахождение на диске С: Удалить этот файл из С:/Program Files /plugin.exe 16.03.2010 22:58 От: Алена2010 ![]() Ребята, спс огромное за помощь,разобралась, удалила, все супер, очень рада, что зашла на этот форум и получила от вас поддержку,еще раз спасибо и спокойной ночи!!! 16.03.2010 22:59 От: Ирина Питер ![]() у меня этот плюгин сидел в Виндовс-Систем 32-папка Темп. Извините, что по русски. keka 16.03.2010 22:28:zaruta 16.03.2010 18:49:У моего товарища тотже баннер но код не подошел :(nwp 16.03.2010 16:05:Код: 12tr45nt95dr42 Последовательность действий: 16.03.2010 23:04 От: pal ![]() Друзья! На дружественном сайте воложен: код 3354 на номер +0990300 Последовательно вводим два кода: 9127793676 и 8826697732 Мне помогло. Ирина Питер 16.03.2010 22:59: Насколько мне известно, в system32 папки Temp не бывает (в ХР ). pal 16.03.2010 23:04: Спасибо за информацию! Наблюдал за действиями девушек! Молодцы! Ирина Питер 16.03.2010 22:47: Скажите, мне полной лохушке, как эта зараза к ребёнку в комп попала. По порнушке ползает! zaruta 16.03.2010 23:16: Да, молодцы, главное - без паники! 16.03.2010 23:19 От: pal ![]() Друзья! Пожалуйста, подскажите...файл: plugin.exe-1D542A3B.pf равен файлу plugin.exe? И его надо удалить? Спасибо! passerby 16.03.2010 23:19:zaruta 16.03.2010 23:16:Да, молодцы, главное - без паники! Ошиблась! Перенервничала! Ведь ребёнок лицезрел эту картину! pal 16.03.2010 23:19: А где это такое написано? passerby А девушки то лучше понимают в компьютерах!!!! 16.03.2010 23:31 От: pal ![]() А где это такое написано? И точно ли plugin.exe-1D542A3B.pf? Может *.pif? Название фала точное. Алежит: C:\WINDOWS\Prefetch pal 16.03.2010 23:04: А что за такой "дружественный" сайт? 16.03.2010 23:34 От: pal ![]() zaruta 16.03.2010 23:32:pal 16.03.2010 23:04:А что за такой "дружественный" сайт? www.softogen.ru pal 16.03.2010 23:31: А чем этот файл Вам помешал? zaruta 16.03.2010 23:30: Дело не в этом. Просто расширение *.pif (в более ранних Windows) присваивалось ярлыкам. И ссылка на этот ярлык была равносильна ссылке на сам исполняемый файл. Вот я и подумал, что авторы баннера пытаются "замести следы", создают ярлык с названием, которое отличается от названия файла (в данном случае 1D542A3B.pif) и в автозагрузке ссылаются на этот ярлык. Вот и всё! 16.03.2010 23:43 От: pal ![]() zaruta 16.03.2010 23:35:pal 16.03.2010 23:31:А чем этот файл Вам помешал? Дело в том, что эта зараза второй раз меня посетила. Первый - искал клипарты (3 дня назад)... А сегодня просто при повторном входе в компьтер... Даже на сайты не выходил. Был толька в Скайпе. Теперь боюсь всего! pal 16.03.2010 23:31: Вот исчерпывающий ответ: Посмотрел сайт www.softogen.ru-ну что сказать-Нормально! Но варианты по избавлению от баннера от начала и до конца-только у НАС и кодов у НАС всё равно больше! passerby 16.03.2010 23:44:pal 16.03.2010 23:31: И ещё инфа: Complete in 44 ms, lookup=0 ms, find=44 ms
|
|