|
|
|||||||||||||||||||
|
|||||||||||||||||||
|
|
|||||||||||||||||||
Новости CForum.ru02.11. [Маркетинг] 09.01. [Маркетинг] 09.01. [Маркетинг] 28.02. [Маркетинг] 01.10. [Бизнес] 24.04. [Бизнес] 13.10. [Бизнес] 06.10. [Бизнес] 18.09. [Бизнес] 24.08. [Бизнес] Мобильные телефоны на MForum.ru24.10. [ 24.10. [ 23.10. [
|
Как избавиться от навязчивого баннера, требующего отправить SMSТему создал(а): Сеньор Тыква
В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь. Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл. Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: () Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: () Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby. Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум. Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: () (спасибо zaruta) 10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: () (спасибо zaruta) Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: () (спасибо time, zaruta) Полезные ссылки:
Метод борьбы от ox1227: - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере. См. также тему: Также многих волнует: bondera 29.04.2010 13:24: Попробуй коды: 782461829513, 8828126, 9939237, 1141348, 2252459, 3363561, 4474672, 5585783, 6696894, 7717915 29.04.2010 13:43 От: egorrrrr ![]() ребят огромное сасибо яяяяяяяяяяяяяяяяяяяяяяяяяяяяяяяяяяяяяяяяяяяя СПАСЁН!!!!!
egorrrrr 29.04.2010 13:43: Сканируй на антивирусе. 29.04.2010 13:48 От: nikas ![]() У меня поменялся рекламный модуль на 38533124 8353 помогите как убрать его С уважением Александр. nikas 29.04.2010 13:48: Попробуйте ввести коды: 38535436, 43143421, 86575231 29.04.2010 14:01 От: nikas ![]() Leo2000 не помогло.Александр nikas 29.04.2010 14:01: Тогда такие 27422913, xKKKXCsl затем iZyL3iJt затем DH5R5VUH, 457199, 13183 29.04.2010 14:10 От: ЕЖЖ ![]() Leo2000 25.04.2010 22:41:ЕЖЖ 25.04.2010 22:26:Нашёл ещё такие: 2921059174, 771918765456, 882129876567zaruta 25.04.2010 15:44:пусто черный экран ctrl alt delete тоже ничего(ЕЖЖ 25.04.2010 15:28:Вообще ничего, ничего не работает? Черный экран и всё??? огромное спасибо а подошел последний))) я уж думала все хана) спасибо еще раз) ЕЖЖ 29.04.2010 14:10:Leo2000 25.04.2010 22:41:огромное спасибо а подошел последний))) я уж думала все хана) спасибо еще раз)ЕЖЖ 25.04.2010 22:26:Нашёл ещё такие: 2921059174, 771918765456, 882129876567zaruta 25.04.2010 15:44:пусто черный экран ctrl alt delete тоже ничего(ЕЖЖ 25.04.2010 15:28:Вообще ничего, ничего не работает? Черный экран и всё??? Просканируй на антивирусе со свежими базами для полного уничтожения 29.04.2010 14:13 От: ЕЖЖ ![]() обязательно) zaruta 28.04.2010 21:29:натела 28.04.2010 18:20:код 38535436, не поможет пиши удалим вручную код не помогает! давайте вручную удалим прямо на рабочем столе эта зараза, и никуда! 29.04.2010 14:35 От: dianagorbenko ![]() Leo2000 29.04.2010 13:05:dianagorbenko 29.04.2010 13:00:Тогда может эти: 18419, 555358, 4420864, 1768684, 4775025, 9025679360, 2397672939, 1968845971, 5064591, 654852357, 8624763341, 6789246356 ничего не помогло((( скачала уже две программ: Trojan_Guarder_Gld.exe и Virus Removal Tool. нет результата. помогите как его ручками то убить???? dianagorbenko 29.04.2010 14:35:Leo2000 29.04.2010 13:05:ничего не помогло((( скачала уже две программ: Trojan_Guarder_Gld.exe и Virus Removal Tool. нет результата. помогите как его ручками то убить????dianagorbenko 29.04.2010 13:00:Тогда может эти: 18419, 555358, 4420864, 1768684, 4775025, 9025679360, 2397672939, 1968845971, 5064591, 654852357, 8624763341, 6789246356 Ещё есть код: xKKKXCsl затем iZyL3iJt затем DH5R5VUH. 29.04.2010 14:44 От: dianagorbenko ![]() нет, не помогает.... самое обидное, что когда муж придет с работы, не поверит, что я лично не выходила на порно сайт. :-D dianagorbenko 29.04.2010 14:44: Он на рабочем столе или в окне браузера? 29.04.2010 14:59 От: dianagorbenko ![]() Leo2000 29.04.2010 14:48:dianagorbenko 29.04.2010 14:44:Он на рабочем столе или в окне браузера? на рабочем столе появляется сразу при включении dianagorbenko 29.04.2010 14:59:Leo2000 29.04.2010 14:48:на рабочем столе появляется сразу при включенииdianagorbenko 29.04.2010 14:44:Он на рабочем столе или в окне браузера? Попробуйте Пуск – Выполнить- Ввести строку taskkill /f /im plugin.exe - Нажать Ок 29.04.2010 15:13 От: dianagorbenko ![]() неа, ниКера dianagorbenko 29.04.2010 15:13: А в безопасном режиме пробовала загружать? 29.04.2010 15:16 От: dianagorbenko ![]() прбовала, баннера нет, но где эту гадость искать, не нашла 29.04.2010 15:18 От: натела ![]() много интересного прочитала, но как установить этот безопасный режим? скажите пож-та 29.04.2010 15:19 От: dianagorbenko ![]() писали, что в Application Data искать файл, нет его там, потом в system32 станный .dll? тоже не нашла, даже не знаю где еще эту заразу распознать((( 29.04.2010 15:22 От: dianagorbenko ![]() натела 29.04.2010 15:18: при загрузке f8 жми, и выбирай безопасный режим) dianagorbenko 29.04.2010 15:16: Попробуй следующее: загрузись в безопасном. Затем: 1. Поскольку у папки \Documents and Settings\Имя_пользователя\Application Data\ установлены атрибуты Скрытый, Системный, Только для чтения, чтобы найти и уничтожить вирусы: – откройте Мой компьютер, выберите меню Сервис –> Свойства папки… (или нажмите Пуск –> Настройка –> Панель управления –> Свойства папки); – в открывшемся диалоговом окне Свойства папки откройте вкладку Вид; – в разделе Дополнительные параметры установите флажок Отображать содержимое системных папок, снимите флажок Скрывать защищенные системные файлы, установите переключатель Показывать скрытые файлы и папки –> OK. 2. Выгрузите порно-баннер из памяти с помощью утилиты Process Explorer или дождитесь, когда его окно закроется само; – найдите папку \Documents and Settings\Имя_пользователя\Application Data\CMedia; – удалите ее со всем содержимым (возможно, что файлы CMedia.dll и g.fla просто так – без перезагрузки – вам не удастся удалить; чтобы удалить их без перезагрузки, потребуется помощь Process Explorer); – найдите папку \Documents and Settings\Имя_пользователя\Application Data\FieryAds; – удалите ее вместе с содержимым (файлами FieryAds.dll и FieryAdsUninstall.exe); – в папке \Documents and Settings\Имя_пользователя\Application Data удалите файл fieryads.dat. 29.04.2010 15:30 От: натела ![]() dianagorbenko 29.04.2010 15:22:натела 29.04.2010 15:18:при загрузке f8 жми, и выбирай безопасный режим) при загрузке компа? или браузера? натела 29.04.2010 15:30:dianagorbenko 29.04.2010 15:22:при загрузке компа? или браузера?натела 29.04.2010 15:18:при загрузке f8 жми, и выбирай безопасный режим) компа 29.04.2010 15:32 От: натела ![]() спасибо, пробую 29.04.2010 15:40 От: denis000 ![]() Здравствуйте! У моего друга появился баннер на всю страницу с порнушкой, требует на номер: 8353 отправить текст: 15813521+2490 Будьте добры подскажите как убрать! denis000 29.04.2010 15:40: Попробуйте ввести коды: 934782, xKKKXCsl затем x4X8kQFe затем nwrvJoTi 29.04.2010 15:46 От: dianagorbenko ![]() Leo2000 29.04.2010 15:25:dianagorbenko 29.04.2010 15:16:Попробуй следующее: загрузись в безопасном. Затем: ссыль кинь на утилиту.. dianagorbenko 29.04.2010 15:46:Leo2000 29.04.2010 15:25:ссыль кинь на утилиту..dianagorbenko 29.04.2010 15:16:Попробуй следующее: загрузись в безопасном. Затем: 29.04.2010 15:51 От: denis000 ![]() Коды которые дали не помогли( denis000 29.04.2010 15:51: Тогда может такие: 122213, 22469 нашла и удалила, пока ничего не вылезло!!!))))) спасибо вам, огромное но вот комп когда что-нибудь открываю выдает сообщение: приложение библиотек не является образом для windows NT проверьте назначение установочного диска. это я что-то лишнее удалила, или вирус повредил? нак этим бороться? 29.04.2010 16:15 От: denis000 ![]() Все равно не подходит 29.04.2010 16:16 От: sania1212 ![]() здравствуйте.помогите,мешает банер,3862749 на номер 8353 29.04.2010 16:17 От: натела ![]() теперь и просто так вылезает это сообщение... denis000 29.04.2010 16:15: Баннер на рабоче столе или в браузере? pioner1111 29.04.2010 16:16: Попробуйте коды: 49183921, 86575231 натела 29.04.2010 16:17: Я думаю, что всё-таки от вируса. Попробуй воспользоваться утилитой AVZ (помогает убирать последствия вирусов и троянов). 29.04.2010 16:31 От: dianagorbenko ![]() често говоря, я таких папок вообще не могу найти( 29.04.2010 16:32 От: натела ![]() Leo2000 29.04.2010 16:28:натела 29.04.2010 16:17:Я думаю, что всё-таки от вируса. Попробуй воспользоваться утилитой AVZ (помогает убирать последствия вирусов и троянов). а где ее найти, не подскажешь? натела 29.04.2010 16:32:Leo2000 29.04.2010 16:28:а где ее найти, не подскажешь?натела 29.04.2010 16:17:Я думаю, что всё-таки от вируса. Попробуй воспользоваться утилитой AVZ (помогает убирать последствия вирусов и троянов). Ссылка в шапке форума 29.04.2010 16:44 От: denis000 ![]() На рабочем столе! denis000 29.04.2010 16:44: В безопасном режиме пробовали загружаться 29.04.2010 16:59 От: denis000 ![]() Объясните пожалуйста где и как загружаться в безопасном режиме denis000 29.04.2010 16:59: Перезагружаетесь, во время загрузки компа жмём F8, выбираем безопасный режим. 29.04.2010 17:02 От: dianagorbenko ![]() спасибо за консультацию, но ничего не помогло будем переустанавливаться 29.04.2010 17:39 От: чдг ![]() Как избавиться от баннера с текстом 38526241 на номер 8353 чдг 29.04.2010 17:39: Попробуйте коды: 19282736, 44183121, 86575231 Complete in 47 ms, lookup=0 ms, find=47 ms
|
|