|
|||||||||||||||||||
|
|||||||||||||||||||
|
|||||||||||||||||||
![]() |
Новости CForum.ru02.11. [Маркетинг] 09.01. [Маркетинг] 09.01. [Маркетинг] 28.02. [Маркетинг] 01.10. [Бизнес] 24.04. [Бизнес] 13.10. [Бизнес] 06.10. [Бизнес] 18.09. [Бизнес] 24.08. [Бизнес] Мобильные телефоны на MForum.ru07.02. [ 07.02. [ 06.02. [
![]() |
![]() |
Как избавиться от навязчивого баннера, требующего отправить SMSТему создал(а): Сеньор Тыква
В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь. Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл. Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby. Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум. Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: 10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: Полезные ссылки:
Метод борьбы от ox1227:
См. также тему: Также многих волнует: Рафаель 05.03.2010 20:33: sexana 05.03.2010 22:28: А как он аназывается когда вливается в систему и где тусит и еще вопрос как отключить автозапуск? Называется USER32.exe , живет C:\WINDOWS\SYSTEM32\ и ещё он запросто копируется на флешку, там он под ником MD.exe, по отключению автозапуска сейчас напишу! На ХР надо вспомнить, так как у меня Семёрка! zaruta 05.03.2010 22:41:sexana 05.03.2010 22:28:А как он аназывается когда вливается в систему и где тусит и еще вопрос как отключить автозапуск?Называется USER32.exe , живет C:\WINDOWS\SYSTEM32\ и ещё он запросто копируется на флешку, там он под ником MD.exe, по отключению автозапуска сейчас напишу! На ХР надо вспомнить, так как у меня Семёрка! а у меня собстно Vista sexana 05.03.2010 22:43: а у меня собстно Vista Напишу и для ВИСТЫ, не вопрос! zaruta 05.03.2010 22:44:sexana 05.03.2010 22:43:а у меня собстно VistaНапишу и для ВИСТЫ, не вопрос! ок жду) у меня есть там приложение USER32.dll или просто USER Романец) 05.03.2010 22:10: Ну, вы наверное ее в качестве подписи ввели при регистрации. Нужно кликнуть на свое имя вверху страницы, где "Здравствуйте, Романец!" написано. И изменить свои настройки. Для sexana Отключение автозапуска: пуск-выполнить-в окно вводим gpedit.msc- В открывшемся окне Групповая политика следуем по пути Конфигурация компьютера > Административные шаблоны > Система. Теперь в правой панели ищем строчку Отключить автозапуск и делаем на ней двойной клик мышкой. По умолчанию здесь стоит переключатель на варианте "Не задан". Изменим его на ВКЛЮЧИТЬ- под ним будет окно- Отключить автозапуск- щёлкаем галочку и ставим -на всех дисководах! Всё!!! Но учтите-теперь автозапуска не будет и компакт диски, флешки и т.д и т.п придётся запускать вручную! zaruta 05.03.2010 23:50: это всеконечно интересно,но мне пишет что нет такого файла,проверить правильность написания..какбыть? sexana 06.03.2010 00:00: это всеконечно интересно,но мне пишет что нет такого файла,проверить правильность написания..какбыть? В Висте Пуск-выполнить и в окно вводим команду! У меня в Семёрке Пуск-Все программы-стандартные-выполнить и вводим команду gpedit.msc zaruta 06.03.2010 00:03:sexana 06.03.2010 00:00:это всеконечно интересно,но мне пишет что нет такого файла,проверить правильность написания..какбыть?Это не файл! В Висте Пуск-выполнить и в окно вводим команду! У меня в Семёрке Пуск-Все программы-стандартные-выполнить и вводим команду gpedit.msc я делала и так и так как у Вас в семерке,только ответ один..неправильно указано место расположения файла sexana 05.03.2010 22:28:zaruta 05.03.2010 21:44:sexana 05.03.2010 21:32:Он относится к 3 типу (если ты читала нашу инструкцию) блокирует практически все! Загружается на комп тихо и сидит не пищит до перезагрузки, а потом начинается....КРАСОТА !!! Чёрный экран и надпись.... online antivirus с номером 9395 на 532042 и ВСЁ!!! Но мы с ним уже разобрались!!! Но вирус серьёзный типа Интернет Секьюрити ! Не буду описывать процедуру удаления-это муторно! Напишу Главное-если он установился в систему, то необходимо, что бы у Вас был отключен автозапуск на всех дисках! И тогда пусть он сидит хоть до всемирного потопа! Но если он у вас запустился, пишите сюда, сами не экспериментируйте-черевато!!! я наслышана про HL мне хватило-))жути 06.03.2010 00:20 От: zulfiysh ![]() подскажите пожал-та, вчера вылез баннер отправит смс на 8353 помог код 1968845971, он исчез, но после этого у меня комп не перезагруж-ся и не выкл-ся с кнопки пуск.сегодня опять баннер появился, код ввела тот же , помог. но не выкл-ся и не перезагруж-ся.я не разбираюсь в компе, не знаю что делать. zulfiysh 06.03.2010 00:20: Вам нужно удалить этот файл из С/ProgrammFiles /plugin.exe и всё! 06.03.2010 00:32 От: zulfiysh ![]() zaruta 06.03.2010 00:28:zulfiysh 06.03.2010 00:20:Вам нужно удалить этот файл из С/ProgrammFiles /plugin.exe и всё! щас попробуем 06.03.2010 00:35 От: zulfiysh ![]() zulfiysh 06.03.2010 00:32:zaruta 06.03.2010 00:28:щас попробуемzulfiysh 06.03.2010 00:20:Вам нужно удалить этот файл из С/ProgrammFiles /plugin.exe и всё! тут ведь много папок и файлов, подробнее напишите мне, плиз, я не разбир-сь толком. 06.03.2010 00:41 От: zulfiysh ![]() где нах-ся этот plugin-exe??? zulfiysh 06.03.2010 00:41: Мой Компьютер - диск C - там папка Program Files - там ищите свой злощастный plugin-exe sexana 06.03.2010 00:46:zulfiysh 06.03.2010 00:41:Мой Компьютер - диск C - там папка Program Files - там ищите свой злощастный plugin-exe Спасибо sexana ! sexana По моему так: Пуск-панель управления( в панели управления поставить справа вверху ПРОСМОТР: мелкие значки)-автозапуск-снимаем галку с использовать автозапуск для всех носителей и устройств. Всё! zaruta 06.03.2010 01:10: ГОТОВО!!!! спасибищее!!!! sexana 06.03.2010 01:17:zaruta 06.03.2010 01:10:ГОТОВО!!!! спасибищее!!!! Но учти! Теперь автозапуск отсутствует! Чтобы что то запустить, нужно будет ручками поработать! Но это для пользы дела очень хорошо! Но учти! Теперь автозапуск отсутствует! Чтобы что то запустить, нужно будет ручками поработать! Но это для пользы дела очень хорошо! ну ты имеешь ввиду что бы запустить носитель нуна зайти в копм и выбрать нужный,потом открыть? это ..тогда это без проблем zaruta 06.03.2010 01:24: Какая у тебя область на Украине? Волынская, город Луцк (областной центр). passerby 06.03.2010 01:28:zaruta 06.03.2010 01:24:Какая у тебя область на Украине?Волынская, город Луцк (областной центр). А у меня 06.03.2010 01:36 От: alex_747 ![]() Privet vsem ! izvenite 4to piwy zakoviristo anglijskimi bykvami.. Po syti vse eti tabli4ki viprigivauwie iz neotkyda eto obiknovennij TROYAN. Poyavlyaetsya on pricepivwis' k kakomy libo fajly pri ska4ivanii iz interneta.. Izbavilsya ya ot nego sledyuwim obrazom – Ystanovil ewe odny vindy yctanovil NOD 32 i proskaniroval disk na kotorom sidit winda i tot na kotorij ya delau zagruzki iz interneta (y menya oni na C i D) Nod posle 30 minyt skanirovaniya vidal mne TROYAN a ewe on yspevaet za pary 4asov zarazit ot 3x do 10ti fajlov ix takwe ydalyaem. perezagrywaem na svoj vindows i vse na vsegda rabotaet kak i ranwe. Eti tabli4ki postoyanno soverwenstvyutsya.. tak kak razrabot4iki towe 4itaut eti komentarii na forumax... i korektiruut svoi owibki :) poetomy s kawdim razom vse trydnee ot nix izbavit'sya Sovetuu zavesti vtoruu vindy ili kypit' sebe komp APLE i polzovat'sya ix obolo4koj y nix net virysov voobwe - 15 let nebilo zame4eno na skolko ya znau :) zaruta 06.03.2010 01:32: А у меня Вологодская область, г Череповец ( хоккейная команда СЕВЕРСТАЛЬ- наверное слышал!) Слыхал, конечно! 06.03.2010 01:53 От: master3 ![]() passerby 06.03.2010 01:46:master3 06.03.2010 01:41:А что, собственно, имеется ввиду? Собственно мне как иследователю всяких троянов\вирусов\блокираторов смешно слышать вообще юзверов..их вечные споры об антивирусах и т.д. Давно уже придуман софт специальный..но на него никто не обращает внимание.Все слепо доверяються антивирусу=) alex_747 06.03.2010 01:36: Дорогой мой наш русскоанглийскоиспанский друг! Я всё внимательно почитал и скажу-мы даём советы людям он-лайн и они работают на 100%, а две операционки на компе-это не новость, но я этим не пользуюсь-зачем, у меня и так 2 компа, а таблица для пользователей, что бы не слали денег этим уродам! Конечно они читают форум, но им нас всё равно не обмануть!!!! master3 06.03.2010 01:53:passerby 06.03.2010 01:46:Собственно мне как иследователю всяких троянов\вирусов\блокираторов смешно слышать вообще юзверов..их вечные споры об антивирусах и т.д.master3 06.03.2010 01:41:А что, собственно, имеется ввиду? Лично у меня не установлены антивирусные программы! А раз придумали СОФТ (где хоть он...ауу...) почему за день до 60 и больше сообщений с просьбой устранения проблем с вирусами? master3 06.03.2010 01:53:passerby 06.03.2010 01:46:Собственно мне как иследователю всяких троянов\вирусов\блокираторов смешно слышать вообще юзверов..их вечные споры об антивирусах и т.д.master3 06.03.2010 01:41:А что, собственно, имеется ввиду? Так поделитесь. Ну а как "...иследователю всяких троянов\вирусов\блокираторов ..." можем подбросить для исследования очень интересный материальчик, hl.exe. 06.03.2010 02:03 От: master3 ![]() Не люблю я иронию..Rollback Rx.Гугл всё обьяснит=) А чего-интересненькое мне и самому пригодиться. master3 06.03.2010 02:03: Ничего он не объяснит, тут люди не знают, что такое браузер! А Вы говорите! master3 06.03.2010 02:03: Ну, так это для "возврата системы в стабильное состояние"!!! 06.03.2010 02:15 От: master3 ![]() не поняли вы сути програмки..она делает снимки системы.Всей,со всеми файлами-папками и т.д И можно в любой момент вернуться к этому снимку чтобы не происходило master3 06.03.2010 02:15: Это уже похоже на рекламу! Вы, случайно, не заинтересованное лицо? master3 06.03.2010 02:03: Ну так как насчёт эксперимента? 06.03.2010 06:03 От: zulfiysh ![]() sexana 06.03.2010 00:46:zulfiysh 06.03.2010 00:41:Мой Компьютер - диск C - там папка Program Files - там ищите свой злощастный plugin-exe вобщем я нашла пока 2 папки plugins3d и plugins. это не они случайно????? 06.03.2010 08:39 От: Чистоозерочка ![]() Здравствуйте! У меня постоянно выскакивает табличка Windows - Диск отсутствует. Exception Processing Message c0000013 Parameters и далее цифры ещё. Помогите пожалуйста, невозможно работать. Снежана 06.03.2010 11:43 От: zic тема ![]() У меня с перезагрузкой банер появляетсь снова. zulfiysh 06.03.2010 06:03:sexana 06.03.2010 00:46:вобщем я нашла пока 2 папки plugins3d и plugins. это не они случайно?????zulfiysh 06.03.2010 00:41:Мой Компьютер - диск C - там папка Program Files - там ищите свой злощастный plugin-exe на сколько я поняла plugin.exe это не папка,а загрузочный файл или приложение с расширением на конце exe....который должен находится непосредственно в папке Program Files на диске С sexana 06.03.2010 12:28:zulfiysh 06.03.2010 06:03:на сколько я поняла plugin.exe это не папка,а загрузочный файл или приложение с расширением на конце exe....который должен находится непосредственно в папке Program Files на диске Сsexana 06.03.2010 00:46:вобщем я нашла пока 2 папки plugins3d и plugins. это не они случайно?????zulfiysh 06.03.2010 00:41:Мой Компьютер - диск C - там папка Program Files - там ищите свой злощастный plugin-exe ПРИВЕТ! Совершенно точно! Я тебе поставил +1 zulfiysh Вы не нервничайте, попейте чайку и делайте следующее: 1. Вы подхватили баннер с текстом sms 1275001........1275010 на номер 8353 или 6139003......6139007 на номер 8353- это не важно! 2. Вы ввели код 1968845971 и он пропал, то есть дезактивировался ( но он остался в системе) 3. Сейчас Вам необходимо его удалить, делаем следующее:
4. Затем необходимо удалить экзешный файл plugin.exe
06.03.2010 13:47 От: Vertihvostka ![]() помогите пожалуйста... что нужно отправить чтоб убрать баннер. код который просят прислать : 6139007, а номер 8353...Просто в таблице такого кода не нашла. 06.03.2010 13:48 От: Vertihvostka ![]() Спасибо,очень полезная информация zic тема 06.03.2010 11:43: Тут ситуация примерно такая же, скорее всего у вас в реестре на автозагрузку прописан ключ этого баннера, вы его так же кодами дезактивировали (сняли процесс) но сам вирус остался в системе и при перезагрузке он опять активируется! Делаем следующее:
Vertihvostka 06.03.2010 13:48: Пожалуйста! Выполните всё, что я написал и будьте осторожны с ресурсом ВКонтакте!!! Чистоозерочка 06.03.2010 08:39: Табличка выскакивает при загрузке компа или при входе в интернет или при запуске какого-нибудь приложения? Сделайте скриншот и выложите сюда: К 8 МАРТА планирую обновить таблицу ответных кодов! 06.03.2010 16:18 От: Not_Angel ![]() Ребята, снова нужна Ваша помощь!!! С ночи борюсь с этим гребанным баннером Not_Angel 06.03.2010 16:18: Код дезактивации: 3289300379 , а потом программами Malwarebytes' Anti-Malware и FixAfterVirus и всё! Complete in 51 ms, lookup=0 ms, find=51 ms
![]() |
![]() |
||||||
|