В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.
Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.
Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: скачать doc-файл (альтернативная ссылка)
Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.
Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.
Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо time, zaruta)
http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.
7608 18.03.2010 12:23:
Активация неограниченного доступа
Для дальнейшего доступа к сервису обхода блокировки необходима оплата.
Оплата доступа позволит вам использовать данный сервис без ограничений.
Для получения доступа отправьте SMS с текстом ANTI на номер 7375.*
В ответ Вам придет код активации, который необходимо ввести ниже.
Это у меня стоит как открывается страница ВКонтакт и сразу выходит таблица,и ни чего не могу сделать она иногда пропадает на 1,2 дня и появляется снова.Что делать?
7608 18.03.2010 12:23:
Активация неограниченного доступа
Для дальнейшего доступа к сервису обхода блокировки необходима оплата.
Оплата доступа позволит вам использовать данный сервис без ограничений.
Для получения доступа отправьте SMS с текстом ANTI на номер 7375.*
В ответ Вам придет код активации, который необходимо ввести ниже.
Это у меня стоит как открывается страница ВКонтакт и сразу выходит таблица,и ни чего не могу сделать она иногда пропадает на 1,2 дня и появляется снова.Что делать?
Спасибо!!!
Пожалуйста! А спасибо-это +1 возле ника который хотите поблагодарить! Да, и что помогло? 1 или 2 вариант?
Maritishka 20.03.2010 19:46:
Помогите пожалуйста!
У меня на весь экран выскочил баннер!
На номер 9691 с текстом 201029576!!
Помогите, а то он мне инет весь отрубил!!!!!
Спасибо большое помогло!!!
Но у меня теперь включился браузер, а там другой баннер.
На номер 8353 с текстом 6952645!!
За первое спасибо огромное, а то уже страшно стало!! )))))))))))
Maritishka 20.03.2010 20:20:
Спасибо большое помогло!!!
Но у меня теперь включился браузер, а там другой баннер.
На номер 8353 с текстом 6952645!!
За первое спасибо огромное, а то уже страшно стало!! )))))))))))
Вариант № 1 - код- 8694287294
Вариант № 2 - Сначала вводим код 4479927959, затем выскакивает ещё одно окно с подтверждением, что Вам +18 ,туда вводим код 8694287294
Вариант № 3 - вводим код 8694287294 , потом вылезает ещё одно окно вводим еще раз 8694287294
спасибо!
Зайдите в BIOS и посмотрите, определяется привод или нет.
Если определяется, установите "загрузка с CD" и грузитесь с LiveCD!
Отпишитесь о результатах, плз!
Да, всё нормально, определяется... но привод молчит... в скобочках при чёрном экране ещё пишется напротив него (blocked) ... мать с дуалбиосом... слил бэкап со втрогого , при перепрошивке вырубил ток... залил прошивку с бекапа - привод пошёл... дальше семечки... но г
passerby 17.03.2010 19:08:
SONY200088 17.03.2010 17:49:
zaruta 16.03.2010 13:34:
SONY200088 16.03.2010 12:27:
Зайдите в BIOS и посмотрите, определяется привод или нет.
Если определяется, установите "загрузка с CD" и грузитесь с LiveCD!
Отпишитесь о результатах, плз!
-----------------------------------------------------------------------------------
Да, всё нормально, определяется... но привод молчит... в скобочках при чёрном экране ещё пишется напротив него (blocked) ... мать с дуалбиосом... слил бэкап со втрогого , при перепрошивке вырубил ток... залил прошивку с бекапа - привод пошёл... дальше семечки... но голову поломать пришлось.
lsdor 21.03.2010 10:53:
перепробовал все! не помогает! сцуко мутант какой-то!
Остается действовать по "Подрбная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров" из шапки форума... Качай проги в ней описанные и пробуй по инструкциям... сорри, больше не чем помочь немогу...
Maritishka 20.03.2010 20:20:
Спасибо большое помогло!!!
Но у меня теперь включился браузер, а там другой баннер.
На номер 8353 с текстом 6952645!!
За первое спасибо огромное, а то уже страшно стало!! )))))))))))
lsdor 21.03.2010 10:53:
перепробовал все! не помогает! сцуко мутант какой-то!
Вот варианты удаления этого поганого баннера:
1 Пуск - Выполнить
Вводим следующее: taskkill /f /im plugin.exe жмём ОК и вуаля - баннер пропал!!!
Затем удалить этот файл из С/ProgrammFiles /plugin.exe
Вместо plugin.exe может быть xodeccc.exe, servikes.exe, winloker servis.ехе, onlain servis.ехе
Подставляйте по-очереди эти имена.
Всё!!!
2.Заходите в безопасный режим удерживая клавишу F8 при загрузке компа,
затем удаляйте этот файл из С/ProgrammFiles /plugin.exe, тут действовать надо быстро!
3. В автозагрузке прописан файл plugin .exe ( или что то типа того)
Чтобы убрать его и удалить, зайдите в пуск – выполнить и напишите msconfig.
Перед вам появится окошко в котором выберите автозагрузка и уберите галочку
с этого файла plugin .exe, посмотрите где он расположен и зайдя в ту папку удалите его.
Перезагрузите ваш комп.
4. Возможно он отобрал у Вас функции администратора и всё заблокировал.
Делаем следующее: Если удается загрузиться в "безопасном режиме",
то помогает бесплатная утилита AnVir Task Manager, Устанавливаете ее,
запускаете, идете на вкладку "Автозагрузка" и отключаете все процессы помеченные
красным цветом (высокий уровень риска). Последние версии этого вируса маскируются
под системные файлы и процессы. AnVir Task Manager легко их распознает.
Перезагружаетесь и если банер не появился, то его нужно удалить в той директории,
в какой показала программа. Или если боитесь ошибиться в удалении то нужно пройтись
антивирусником с обновлёнными базами.
ПС. В "безопасном режиме" нет доступа к интернет, поэтому для загрузки антивирусов и
утилит пользуйтесь "безопасный режим с загрузкой сетевых драйверов"
Набрал в яндексе "порно-баннер способы борьбы" получил кучу ссылок, прошелся, на 4 ссылке понял, что zaruta и passerby... как-бы сказать... круче не встретил альтруистов, не примите за лизоблюдство, однако...
dokvv 26.05.2009 16:53:
Вот такая хренотень в верхней части страницы. Присутствует во всех браузерах (Opera, Explorer, Mozilla) на всех страницах всех майтов. Помогите убрать. Спасибо.
Удаление плагина
Для удаления плагина, выберите страну проживания, и отправьте sms сообщение
на номер и с текстом, указанными для вашей страны. В ответ Вы получите на свой
мобильный телефон код, который нужно ввести в поле. После этого плагин сразу удалится.
Если у Вас возникли проблемы с удалением, обратитесь по нашим контактам:
ICQ 1439755, E-mail: doddown@list.ru
Выберите страну, в которой Вы проживаете: Россия
Отправьте SMS с текстом 35323 на номер 9800
После чего дождитесь ответного смс с кодом,
который Вы должны будете ввести в поле ниже.
dokvv 26.05.2009 16:53:
Вот такая хренотень в верхней части страницы. Присутствует во всех браузерах (Opera, Explorer, Mozilla) на всех страницах всех майтов. Помогите убрать. Спасибо.
Удаление плагина
Для удаления плагина, выберите страну проживания, и отправьте sms сообщение
на номер и с текстом, указанными для вашей страны. В ответ Вы получите на свой
мобильный телефон код, который нужно ввести в поле. После этого плагин сразу удалится.
Если у Вас возникли проблемы с удалением, обратитесь по нашим контактам:
ICQ 1439755, E-mail: doddown@list.ru
Выберите страну, в которой Вы проживаете: Россия
Отправьте SMS с текстом 35323 на номер 9800
После чего дождитесь ответного смс с кодом,
который Вы должны будете ввести в поле ниже.
Люкочка 21.03.2010 15:55:
Помогите ПОЖАЛУЙСТА...58627 66 на номер 9800?????????
По номеру 9800 в шапке есть подробнейшая инструкция в разделе "Генератор кодов для баннеров eKAV, требующих отправить SMS на номер 4460, 9800 или 7373 (спасибо Mips)", смотри, пробуй, спрашивай, пиши...
Устанавливаем, запускаем, нажать Файл - Восстановление системы - отметить пункт 14 и нажать "Выполнить отмеченные операции". Если не появится интернет, выполнить пункт 15.
dokvv 26.05.2009 16:53:
Вот такая хренотень в верхней части страницы. Присутствует во всех браузерах (Opera, Explorer, Mozilla) на всех страницах всех майтов. Помогите убрать. Спасибо.
Удаление плагина
Для удаления плагина, выберите страну проживания, и отправьте sms сообщение
на номер и с текстом, указанными для вашей страны. В ответ Вы получите на свой
мобильный телефон код, который нужно ввести в поле. После этого плагин сразу удалится.
Если у Вас возникли проблемы с удалением, обратитесь по нашим контактам:
ICQ 1439755, E-mail: doddown@list.ru
Выберите страну, в которой Вы проживаете: Россия
Отправьте SMS с текстом 35323 на номер 9800
После чего дождитесь ответного смс с кодом,
который Вы должны будете ввести в поле ниже.
Выберите страну, в которой Вы проживаете: Россия
Отправьте SMS с текстом35323 на номер 9800
Вариант №1
вводим код 8694287294
Вариант №2
вводим код 8694287294 , потом вылезает ещё одно окно вводим еще раз 8694287294
Вариант № 3
Сначала вводим код 4479927959, затем выскакивает ещё одно окно с подтверждением, что Вам +18 ,туда вводим код 8694287294
SERP802 21.03.2010 14:47:
Набрал в яндексе "порно-баннер способы борьбы" получил кучу ссылок, прошелся, на 4 ссылке понял, что zaruta и passerby... как-бы сказать... круче не встретил альтруистов, не примите за лизоблюдство, однако...
7608 18.03.2010 12:23:
Активация неограниченного доступа
Для дальнейшего доступа к сервису обхода блокировки необходима оплата.
Оплата доступа позволит вам использовать данный сервис без ограничений.
Для получения доступа отправьте SMS с текстом ANTI на номер 7375.*
В ответ Вам придет код активации, который необходимо ввести ниже.
Это у меня стоит как открывается страница ВКонтакт и сразу выходит таблица,и ни чего не могу сделать она иногда пропадает на 1,2 дня и появляется снова.Что делать?
Спасибо!!!
Пожалуйста! А спасибо-это +1 возле ника который хотите поблагодарить! Да, и что помогло? 1 или 2 вариант?
Я испробовала и 1 и 2 вариант не помогает может я чтото не то делаю,2 вариант вирус не нашел.
Я испробовала и 1 и 2 вариант не помогает может я чтото не то делаю,2 вариант вирус не нашел.
Откройте текстовым редактором Notepad (блокнот) следующий файл: C:\Windows\System32\drivers\etc\hosts Как открыть? Пуск - Все программы - Стандартные-блокнот - Кликаем на него правой кнопкой и выбираем пункт "Запуск от имени администратора"- Даем подтверждение на запрос виндов - В программе Notepad (блокнот) в меню Файл выбираем Открыть - Находим файл hosts - открываем - смотрим - Удалите все строки вида: 213.182.197.229 www.yandex.ru 213.182.197.229 yandex.ru 213.182.197.229 www.vkontakte.ru 213.182.197.229 vkontakte.ru ... ...оставьте лишь одну строку: 127.0.0.1 localhost , Если этой строки нет, добавляем её, перезагружаемся и радеумся!!!!!!! , и ещё необходимо зайти в свойства файла hosts и снять галочку с атрибута "только чтение"
Возможно вирус сидит в C:\windows\svcgoost\svcgoost.exe через диспечер задач в процессах найдите svcgoost.exe завершите данный процесс после этого удалите папку с вирусом и отредактируйте файл hosts как написано выше и все заработает иначе все редактирования hosts не помогут и вирус не удалится пока его не закроете через диспечер задач.
Не помогло, тогда ещё коды: 18419, 555358, 4420864, 1768684, 4775025,
9025679360, 2397672939, 1968845971, 0009990001,98388136481, 13616
Ещё один вариант если в баннере присутствуют кнопки "лечить" и "не лечить" , тут
Вводим код: hwz3ie и нажимаем кнопку "лечить" появляется ещё одно окно с текстом sms на номер 8353 , тут так же вводим код: hwz3ie и нажимаем кнопку "лечить"
Для борьбы со спамерами и аккаунтами - пустышками мы ввели новую систему защиты. Теперь каждый аккаунт подлежит обязательной смс активации. Данная процедура является одноразовой. Для активации вашего аккаунта необходимо отправить смс c текстом:
145544 на номера - 8353 либо 3121 (для России)
db72813636 на номера - 4161 либо 4449 (для Украины)
В ответном смс вам придёт код, который необходимо ввести в поле и нажать кнопку Активировать аккаунт.
ВКонтакте всегда заботится о Вашей безопасности!
Что это такое ??? Помогите от этого избавиться !!!