|
|||||||||||||||||||
|
|||||||||||||||||||
|
|||||||||||||||||||
![]() |
Новости CForum.ru02.11. [Маркетинг] 09.01. [Маркетинг] 09.01. [Маркетинг] 28.02. [Маркетинг] 01.10. [Бизнес] 24.04. [Бизнес] 13.10. [Бизнес] 06.10. [Бизнес] 18.09. [Бизнес] 24.08. [Бизнес] Мобильные телефоны на MForum.ru23.04. [ 23.04. [ 22.04. [
![]() |
![]() |
Как избавиться от навязчивого баннера, требующего отправить SMSТему создал(а): Сеньор Тыква
В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь. Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл. Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby. Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум. Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: 10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: Полезные ссылки:
Метод борьбы от ox1227:
См. также тему: Также многих волнует: sinbulat 16.03.2010 20:25: ой только вот не могу я и завершить процесс, и удалять его с диска.........:(((((((не чего не могу делать.......... Делайте вот так:
sweet3 16.03.2010 20:25: На банере написала отказаться от лечения, он пропал, пока не вылезает. Теперь шерстю весь комп антивирусом... А на автозапуске пока вроде ничего подобного не нашла Перезагрузите-и он тут как тут! 16.03.2010 20:33 От: sinbulat ![]() zaruta 16.03.2010 20:29:sinbulat 16.03.2010 20:25:ой только вот не могу я и завершить процесс, и удалять его с диска.........:(((((((не чего не могу делать..........Делайте вот так: спасибо большое большое. рахмат! Добрый вечер... и персонально и индивидуально... Пробую вносить сумятицу в помощь... но перед этим пробую читать шапку и историю форума на основе которой сделаны таблица кодов ответов и способы борьбы с баннерами... Пока не лень читать.. sinbulat 16.03.2010 20:33: спасибо большое большое. рахмат! Да всегда ПОЖАЛУЙСТА!!!!!! 16.03.2010 21:30 От: Ирина Питер ![]() Добрый вечер! Я к Вам с просьбой о помощи!!! У моего сына на компе выскочил розовый баннер с порно. С просьбой отправить смс +0990300 на номер 3354 Попробовала предложенный выше Код: 12tr45nt95dr42 Указывает , что код неверный . Подскажите. 16.03.2010 21:33 От: Николай1982 ![]() Здравствуйте помогите избавиться от баннера 6952656 на номер 8353.Спасибо 16.03.2010 21:33 От: Алена2010 ![]() Я из за банера не могу выйти в инет с компа, контр+альт+делит, тоже не открыть... пыталась найти на диске С, никаких результатов((( Алена2010 16.03.2010 21:33: Ирина Питер 16.03.2010 21:30: Я второй раз пишу: ответте на вопросы: Да или нет! На последний вопрос по подробней! И поможем!
16.03.2010 21:45 От: aleks7655 ![]() К сожалению номер SMS не записал. Поздно увидел этот форум, снес винду. У меня Mozila и когда появился баннер браузер не открывался.Что же делать в этом случае? Ирина Питер 16.03.2010 21:30: Перегрузите комп... Если пропадет скачайте и проверьте Cureit ... Если непонятно читай шапку форума... 16.03.2010 21:49 От: Ирина Питер ![]() Комп не выключается и неперезагружается.Explorer не открывается. Ирина Питер 16.03.2010 21:30: Алена2010 16.03.2010 21:33: Скачайте "Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров" (Ссылка в шапке страницы.) и попытайтесь идентифицировать Ваш баннер. Просто такой номер и такой текст ещё не встречались (здесь, по крайней мере), поэтому дать ответ сразу - трудно. 16.03.2010 21:52 От: Алена2010 ![]() •диспетчер задач-работает?- не работает •редактор реестра-запускается?- не знаю, что такое( •программы-запускаются?- частично •баннер появляется только при запуске браузера или при посещении сайта ВКонтакте или сразу при загрузке компа- постоянно 16.03.2010 21:54 От: Ирина Питер ![]() редактор реестра включила в правке ввела lib.dll выскочило 4 строчки, попробовала одну удалить и редактор завис. 16.03.2010 21:56 От: Ирина Питер ![]() баннер появляется сразу при включении компа 16.03.2010 22:00 От: aleks7655 ![]() Диспечер не работает,программы многие подвисают при запуске, запускается Total Commander. Баннер запускается сразу после запуска винды. Ирина Питер 16.03.2010 21:49:
Выберите Следующий вариант загрузки:
Не поможет пойдём далее!!! zaruta 16.03.2010 22:01:Ирина Питер 16.03.2010 21:49: новый баннер???? кто нас читает и учится просто отпиши... .... как бороться не спрашиваем... тебе интесно как понять и от тебя избавится... Алена2010 16.03.2010 21:52:
REG add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableTaskMgr /t REG_DWORD /d 0 /f Нажать Enter aleks7655 16.03.2010 22:00: Что хоть за баннер то? Какой текст sms.....и на номер........ ( или хотя бы опишите его) или скриншот сделайте и выложите сюда: 16.03.2010 22:28 От: keka ![]() zaruta 16.03.2010 18:49:nwp 16.03.2010 16:05:Код: 12tr45nt95dr42 У моего товарища тотже баннер но код не подошел :( Ухожу из форума... кажется дал пару не правильных советов и кодов ... Не мешаю проффи.. Пробовал учится... SERP802 16.03.2010 22:35: Чё так быстро сдаёмся? 16.03.2010 22:47 От: Ирина Питер ![]() Ребята спасибочки! Вроде справилась.Выдернула шнур, вошла в безопасный режим.И в реестре удалила все 4 файла, нашла плюгин, его тоже удалила.Поставила перезагрузку.Всё изчезло, включила интернет загрузила рекомендованный вами AnVir Task Manager . Правда в нём совершенно неразобралась, уж больно много информации.Всё пока работает. Скажите, мне полной лохушке, как эта зараза к ребёнку в комп попала. 16.03.2010 22:51 От: Алена2010 ![]() •Загрузитесь в безопасном режиме
•Скачиваете и Запускаете программу AnVir Task Manager Я нашла в каком "процессе" у меня вирус- это plugin.exe, но теперь мне не понять, как найти его нахождение на диске С: Извиняюсь за свой тупизм, но к сожалению я не ас в компьютерах. •Лучше отключать процессы по очереди (записывайте на листок бумаги, какой файл отвечает за процесс ( в правом окне программы указан полный путь к этому файлу) Это я читала, но вот правого окна не вижу( passerby 16.03.2010 22:40:SERP802 16.03.2010 22:35:Чё так быстро сдаёмся? Да может быть все таки нет... Метод проб и ошибок... На сегодня да... А что всетаки новый баннер илим модификация??? Извиняюсь ушел совсем.. Посторяась учиться и вернуться завтра... АУ ученики и последователи... пробуем и учимся ... Помогаем, но не мешаем ребятам... Кто чем может.. А по чуть - чуть обмениваясь инфой на форуме ... К результату ближе ... Спок ночи, дочери 3.5 пора спать ... ВСЕМ... Кто ста Алена2010 16.03.2010 22:51: Я нашла в каком "процессе" у меня вирус- это plugin.exe, но теперь мне не понять, как найти его нахождение на диске С: Удалить этот файл из С:/Program Files /plugin.exe 16.03.2010 22:58 От: Алена2010 ![]() Ребята, спс огромное за помощь,разобралась, удалила, все супер, очень рада, что зашла на этот форум и получила от вас поддержку,еще раз спасибо и спокойной ночи!!! 16.03.2010 22:59 От: Ирина Питер ![]() у меня этот плюгин сидел в Виндовс-Систем 32-папка Темп. Извините, что по русски. keka 16.03.2010 22:28:zaruta 16.03.2010 18:49:У моего товарища тотже баннер но код не подошел :(nwp 16.03.2010 16:05:Код: 12tr45nt95dr42 Последовательность действий: 16.03.2010 23:04 От: pal ![]() Друзья! На дружественном сайте воложен: код 3354 на номер +0990300 Последовательно вводим два кода: 9127793676 и 8826697732 Мне помогло. Ирина Питер 16.03.2010 22:59: Насколько мне известно, в system32 папки Temp не бывает (в ХР ). pal 16.03.2010 23:04: Спасибо за информацию! Наблюдал за действиями девушек! Молодцы! Ирина Питер 16.03.2010 22:47: Скажите, мне полной лохушке, как эта зараза к ребёнку в комп попала. По порнушке ползает! zaruta 16.03.2010 23:16: Да, молодцы, главное - без паники! 16.03.2010 23:19 От: pal ![]() Друзья! Пожалуйста, подскажите...файл: plugin.exe-1D542A3B.pf равен файлу plugin.exe? И его надо удалить? Спасибо! passerby 16.03.2010 23:19:zaruta 16.03.2010 23:16:Да, молодцы, главное - без паники! Ошиблась! Перенервничала! Ведь ребёнок лицезрел эту картину! pal 16.03.2010 23:19: А где это такое написано? passerby А девушки то лучше понимают в компьютерах!!!! 16.03.2010 23:31 От: pal ![]() А где это такое написано? И точно ли plugin.exe-1D542A3B.pf? Может *.pif? Название фала точное. Алежит: C:\WINDOWS\Prefetch pal 16.03.2010 23:04: А что за такой "дружественный" сайт? 16.03.2010 23:34 От: pal ![]() zaruta 16.03.2010 23:32:pal 16.03.2010 23:04:А что за такой "дружественный" сайт? www.softogen.ru pal 16.03.2010 23:31: А чем этот файл Вам помешал? zaruta 16.03.2010 23:30: Дело не в этом. Просто расширение *.pif (в более ранних Windows) присваивалось ярлыкам. И ссылка на этот ярлык была равносильна ссылке на сам исполняемый файл. Вот я и подумал, что авторы баннера пытаются "замести следы", создают ярлык с названием, которое отличается от названия файла (в данном случае 1D542A3B.pif) и в автозагрузке ссылаются на этот ярлык. Вот и всё! 16.03.2010 23:43 От: pal ![]() zaruta 16.03.2010 23:35:pal 16.03.2010 23:31:А чем этот файл Вам помешал? Дело в том, что эта зараза второй раз меня посетила. Первый - искал клипарты (3 дня назад)... А сегодня просто при повторном входе в компьтер... Даже на сайты не выходил. Был толька в Скайпе. Теперь боюсь всего! pal 16.03.2010 23:31: Вот исчерпывающий ответ: Посмотрел сайт www.softogen.ru-ну что сказать-Нормально! Но варианты по избавлению от баннера от начала и до конца-только у НАС и кодов у НАС всё равно больше! passerby 16.03.2010 23:44:pal 16.03.2010 23:31: И ещё инфа: Complete in 48 ms, lookup=0 ms, find=48 ms
![]() |
![]() |
||||||
|