В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.
Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.
Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: скачать doc-файл (альтернативная ссылка)
Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.
Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.
Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо time, zaruta)
http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.
кУ люди =)) слушайте такая шляпа вроде всегда получалось удалять баннеры с помощью восстоновления системы но в этот раз она не востонавлевается что делать с баннером ?! насколько я знаю это розовый банер (порно) просит отправить смс с текстом 6139022 на номер 8353 ((( прошу помогите..
Help plizzzZ 11.03.2010 14:53:
кУ люди =)) слушайте такая шляпа вроде всегда получалось удалять баннеры с помощью восстоновления системы но в этот раз она не востонавлевается что делать с баннером ?! насколько я знаю это розовый банер (порно) просит отправить смс с текстом 6139022 на номер 8353 ((( прошу помогите..
Код: 1968845971 ( а ещё советую скачать из шапки форума инструкцию и таблицу ответных кодов)
Help plizzzZ 11.03.2010 14:53:
кУ люди =)) слушайте такая шляпа вроде всегда получалось удалять баннеры с помощью восстоновления системы но в этот раз она не востонавлевается что делать с баннером ?! насколько я знаю это розовый банер (порно) просит отправить смс с текстом 6139022 на номер 8353 ((( прошу помогите..
Код: 1968845971 ( а ещё советую скачать из шапки форума инструкцию и таблицу ответных кодов)
АаааЕеее респект респект и еще раз респект запомню ваш сайт навсегда )) спс огромное )) +тебе ))))
rayf 11.03.2010 13:06:
братцы привет! мой опера подхватил порно баннер. по ходу 1-й тип но.. моя ненаглядная повелась на развод,дернули 590р!! (9800). В итоге присланные цифры работают до момента вкл/выкл. Включаю комп., вхожу в net и опять... Теперь, пробовал по совету для "опера",ни фига.,в окне User Script files пусто,нечего удалять!! Блин,помогите братцы, достала эта гниль!!
Пишите какой текст sms 58627 12 на номер 9800 просят отправить! (ну номер вроде ясен 9800)
Сначала вводим код 4479927959, затем выскакивает ещё одно окно с подтверждением, что Вам +18 ,туда вводим код 8694287294
2Вариант
вводим код 8694287294 потом выскочит ещё одно окно, туда то же вводим код 8694287294
Все это было прислано по смс. Баннер уходит. Появляется снова после перезагрузки компа.т.е. приходится вводить эти цифры заново!! Как эту чертову хрень совсем убрать??!!
finfed68 11.03.2010 19:44:
Интересующий Вас файл скопировал-заархивировал, куда ставить то, шлите инструкции.
Вот сюда заливайте: http://www.fayloobmennik.net/ Откроется окно файлообменника- Справа: Выберите файл-Обзор-Согласен с правилами сервиса (ставим галку)-загрузить-файл загрузится-продолжить-будут две ссылки: одна на скачку-другая на удаление-на скачку ссылку скопируйте и выложите сюда-когда я скачаю файл-я сообщу-и Вам второй ссылкой нужно будет его удалить с файлообменника! ВСЁ! А вы путь где этот файл у Вас был-записали?
Ссылку лучше отправте мне в личку ( в сообщении есть слова "Ответить лично"
Все это было прислано по смс. Баннер уходит. Появляется снова после перезагрузки компа.т.е. приходится вводить эти цифры заново!! Как эту чертову хрень совсем убрать??!!
1.Вариант
дезактивируем баннер кодом
идём по пути: С:/ Programm Files/plugin.exe-удаляем plugin.exe
2.Вариант
баннер не дезактивируем (если у Вас не установлена эта программа, то сначала дезактивируем баннер-скачиваем программу-перезагружаемся и уже работаем с программой не дезактивируя баннер)
Запускаете программу AnVir Task Manager http://www.anvir.net/ ( можно и в безопасном режиме, если в обычном вирус не даёт)
Идёте на вкладку "Автозагрузка" и отключаете все процессы помеченные красным цветом (высокий уровень риска).
Внимательно смотрите в левом окне программы какие процессы у Вас имеют высокий уровень риска ( скорее всего-это так же процессы: plugin.exe, xodeccc.exe, servikes.exe и тому подобное.
Лучше отключать процессы по очереди (записывайте на листок бумаги, какой файл отвечает за процесс ( в правом окне программы указан полный путь к этому файлу) и после отключения каждого процесса перезагружаться- если баннер пропадёт, то найти этот файл у себя на компьютере и удалить!
Dr.Web CureIt http://www.freedrweb.com/...
Эти программы сами удалят файл вируса и ключи в автозагрузке (но обязательно перед запуском этих программ-дезактивируем баннер кодами!)
на всех браузерах на 1/4 экрана в левом верхнем углу появился банер-войти на порно-сайт.Ниже код удалнеия,отправьте смс с текстом 746267 на номер 8353.ПОМОГИТЕ!!!
привет!
помогите пожалуйста!
у друга на компе вылезло окно с просьбой прислать смс на номер 9691.попробовали коды-не подходят.но после перезагрузки компьютера,окно исчезло,но интернет не работает,диспетчер задач тоже.
что делать?(
Ульяно4ка 11.03.2010 21:46:
Ульяно4ка 11.03.2010 21:25:
окно снова вылезло((что делать с номером 9691,если коды не подходят?номер 2005293004.сайт active-acs.com
andy1982 11.03.2010 21:07:
на всех браузерах на 1/4 экрана в левом верхнем углу появился банер-войти на порно-сайт.Ниже код удалнеия,отправьте смс с текстом 746267 на номер 8353.ПОМОГИТЕ!!!
Ульяно4ка 11.03.2010 21:46:
Ульяно4ка 11.03.2010 21:25:
окно снова вылезло((что делать с номером 9691,если коды не подходят?номер 2005293004.сайт active-acs.com
387005 или 6252669
не подходят(((((((((((
3097
пробовали уже стопяцот раз)другие сообщ-я просмотрела с подобным номером....ничего не подходит(
dinarZ 11.03.2010 21:16:
У меня как и у всех похожая проблема... Нужно отправить смс на номер 8353 с текстом 145694 .Кто чем может помочь..подскажите пожалуйста
Ничего не получилось и открыть этот сайт тоже не получилось.
1.Вариант
Вводим указанные коды 2047692, 1968845971, 600297, 8774496, 3097
2.Вариант
1. Как избавиться от "информера" в браузере Internet Explorer:
Выбираем меню: Сервис / Управление надстройками / Включение и отключение надстроек... (в английской версии: Tools / Manage Add-ons / Enable or Disable Add-ons...) 2. В открывшемся окне в строке "Отображать" выбираем "Надстройки, загруженные в Internet Explorer" ("Add-ons currently loaded in Internet Explorer"). 3. В списке надстроек ищем и поочередно отключаем все подозрительные пункты. Подозрительными являются все, которые вы не знаете, что делают. Возможно вы увидите в колонке "Файлы" названия cpalib.dll и noalib.dll – это скорее всего они. Не бойтесь отключить что-то нужное – все можно воссановить – включить любую надстройку обратно. Браузер будет работать даже после отключения всех надстроек. 4. Чтобы отключить надстроку выберите ее с помощью мыши, а затем выберите внизу "Отключить" ("Disable").
2. Как избавиться от "информера" в браузере Opera:
Открываем браузер Опера (программа через которую вы заходите в интернет) Выбираем пункт меню “Инструменты -> Настройки” Откроется форма “Настройки”. В “Настройках” выбираем вкладку “Дополнительно”. Во вкладке “Дополнительно” сначала нажимаем “Содержимое” а потом на появившуюся кнопку на кнопку “Настройки Javascript…”.В открывшемся окне стираем все, что написано в поле “Папка пользовательских файлов Javascript” (делаем поле пустым) и нажимаем кнопочку “OK”. Нажимаем “ОК” и для формы “Настройки”Закрываем оперу. По пути, написанном в поле “Папка пользовательских файлов Javascript” можно зайти и удалить файлы заразы с расширением «js». Если у вас там будет написано “C:WINDOWS uscripts” то деляйте всю папку “uscripts” Всё!!!
3.Как избавиться от "информера" в браузере Mozilla FireFox: .
Открываем меню Tools (Инструменты) - Add-ons (Дополнения) 2. Проверяем все закладки: Extensions (Расширения), Themes (Темы), Plugins (Надстройки). Отключаем все подозрительное. Обычно достаточно отключить расширение "Informer 1.0", но могут быть другие варианты.
4.Если не удалился выше указанным методом, то пробуем восстановление системы: Пуск - Стандартные - Служебные - восстановление системы. Открывается окно, там выбрать Восстановление более раннего состояния компьютера - Далее - Выбрать дату (до вируса) - Далее и Происходит перезагрузка компа с восстановлением системы и окна уже нет.
пробовали уже стопяцот раз)другие сообщ-я просмотрела с подобным номером....ничего не подходит(
Текст смс правильно написали?
да,конечно)
Если не помог код 3097
Скачиваете и Запускаете программу AnVir Task Manager http://www.anvir.net/ ( можно и в безопасном режиме, если в обычном вирус не даёт)
Идёте на вкладку "Автозагрузка" и отключаете все процессы помеченные красным цветом (высокий уровень риска).
Внимательно смотрите в левом окне программы какие процессы у Вас имеют высокий уровень риска ( скорее всего-это так же процессы: plugin.exe, xodeccc.exe, servikes.exe и тому подобное.
Лучше отключать процессы по очереди (записывайте на листок бумаги, какой файл отвечает за процесс ( в правом окне программы указан полный путь к этому файлу) и после отключения каждого процесса перезагружаться- если баннер пропадёт, то найти этот файл у себя на компьютере и удалить!
Ничего не получилось и открыть этот сайт тоже не получилось.
1.Вариант
Вводим указанные коды 2047692, 1968845971, 600297, 8774496, 3097
2.Вариант
1. Как избавиться от "информера" в браузере Internet Explorer:
* Выбираем меню: Сервис / Управление надстройками / Включение и отключение надстроек... (в английской версии: Tools / Manage Add-ons / Enable or Disable Add-ons...) 2. В открывшемся окне в строке "Отображать" выбираем "Надстройки, загруженные в Internet Explorer" ("Add-ons currently loaded in Internet Explorer"). 3. В списке надстроек ищем и поочередно отключаем все подозрительные пункты. Подозрительными являются все, которые вы не знаете, что делают. Возможно вы увидите в колонке "Файлы" названия cpalib.dll и noalib.dll – это скорее всего они. Не бойтесь отключить что-то нужное – все можно воссановить – включить любую надстройку обратно. Браузер будет работать даже после отключения всех надстроек. 4. Чтобы отключить надстроку выберите ее с помощью мыши, а затем выберите внизу "Отключить" ("Disable").
2. Как избавиться от "информера" в браузере Opera:
* Открываем браузер Опера (программа через которую вы заходите в интернет) Выбираем пункт меню “Инструменты -> Настройки” Откроется форма “Настройки”. В “Настройках” выбираем вкладку “Дополнительно”. Во вкладке “Дополнительно” сначала нажимаем “Содержимое” а потом на появившуюся кнопку на кнопку “Настройки Javascript…”.В открывшемся окне стираем все, что написано в поле “Папка пользовательских файлов Javascript” (делаем поле пустым) и нажимаем кнопочку “OK”. Нажимаем “ОК” и для формы “Настройки”Закрываем оперу. По пути, написанном в поле “Папка пользовательских файлов Javascript” можно зайти и удалить файлы заразы с расширением «js». Если у вас там будет написано “C:WINDOWS uscripts” то деляйте всю папку “uscripts” Всё!!!
3.Как избавиться от "информера" в браузере Mozilla FireFox: .
* Открываем меню Tools (Инструменты) - Add-ons (Дополнения) 2. Проверяем все закладки: Extensions (Расширения), Themes (Темы), Plugins (Надстройки). Отключаем все подозрительное. Обычно достаточно отключить расширение "Informer 1.0", но могут быть другие варианты.
4.Если не удалился выше указанным методом, то пробуем восстановление системы: Пуск - Стандартные - Служебные - восстановление системы. Открывается окно, там выбрать Восстановление более раннего состояния компьютера - Далее - Выбрать дату (до вируса) - Далее и Происходит перезагрузка компа с восстановлением системы и окна уже н
Оказывается так легко и просто, а я мучался уже несколько недель. Спасибо всем.
andy1982 11.03.2010 21:07:
на всех браузерах на 1/4 экрана в левом верхнем углу появился банер-войти на порно-сайт.Ниже код удалнеия,отправьте смс с текстом 746267 на номер 8353.ПОМОГИТЕ!!!
andy1982 11.03.2010 21:07:
на всех браузерах на 1/4 экрана в левом верхнем углу появился банер-войти на порно-сайт.Ниже код удалнеия,отправьте смс с текстом 746267 на номер 8353.ПОМОГИТЕ!!!
andy1982 11.03.2010 21:07:
на всех браузерах на 1/4 экрана в левом верхнем углу появился банер-войти на порно-сайт.Ниже код удалнеия,отправьте смс с текстом 746267 на номер 8353.ПОМОГИТЕ!!!
Перезагружаемся и ещё раз 2047692, не поможет тогда 883212, 3542, 48771, 6159, 45287, 501050, 66077, 81d45f883212b951b10ab487c57a3542, 81d45f883212b951, не поможет-перезагрузка и код 9290349 или 373436323637