|
|||||||||||||||||||
|
|||||||||||||||||||
|
|||||||||||||||||||
![]() |
Новости CForum.ru02.11. [Маркетинг] 09.01. [Маркетинг] 09.01. [Маркетинг] 28.02. [Маркетинг] 01.10. [Бизнес] 24.04. [Бизнес] 13.10. [Бизнес] 06.10. [Бизнес] 18.09. [Бизнес] 24.08. [Бизнес] Мобильные телефоны на MForum.ru21.04. [ 18.04. [ 18.04. [
![]() |
![]() |
Как избавиться от навязчивого баннера, требующего отправить SMSТему создал(а): Сеньор Тыква
В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь. Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл. Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby. Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум. Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: 10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: Полезные ссылки:
Метод борьбы от ox1227:
См. также тему: Также многих волнует: тосор 01.05.2010 17:28: Какой-нибудь из этих процессов: plugin.exe, xodeccc.exe, Servikes.exe, svcgoost.exe, svcoost.exe, exxplore.exe или на них похожие есть в Process Explorer? 01.05.2010 17:34 От: Г-жа Викторова Юлия Александро ![]() Leo2000 01.05.2010 17:22:Г-жа Викторова Юлия Александро 01.05.2010 17:16:Попробуйте коды: 8624763341, 6789246356, 8765327868, 2047692, 780976702, 656961, 9217112, 7459362, 148244, 81PRF36, 49K329364 спасибо, но ничего не помогло((( я попробовала то, что вы советовали человеку передо мной, но у меня виста и я не могу найти там функцию "выполнить" в пуске. есть еще какие нибудь варианты? 01.05.2010 17:34 От: тосор ![]() нет!! в том то и хрень! Г-жа Викторова Юлия Александро 01.05.2010 17:34:Leo2000 01.05.2010 17:22:спасибо, но ничего не помогло((( я попробовала то, что вы советовали человеку передо мной, но у меня виста и я не могу найти там функцию "выполнить" в пуске. есть еще какие нибудь варианты?Г-жа Викторова Юлия Александро 01.05.2010 17:16:Попробуйте коды: 8624763341, 6789246356, 8765327868, 2047692, 780976702, 656961, 9217112, 7459362, 148244, 81PRF36, 49K329364 Загрузите и установите Process Explorer. Посмотрите есть ли процессы plugin.exe, xodeccc.exe, Servikes.exe, svcgoost.exe, svcoost.exe, exxplore.exe или на них похожие тосор 01.05.2010 17:34: Ну есть ещё такой вариант 1) – очистите кэш временных файлов Интернета, сохраненных веб-браузером; – удалите cookies. 2. Поскольку у папки \Documents and Settings\Имя_пользователя\Application Data\ установлены атрибуты Скрытый, Системный, Только для чтения, чтобы найти и уничтожить вирусы: – откройте Мой компьютер, выберите меню Сервис –> Свойства папки… (или нажмите Пуск –> Настройка –> Панель управления –> Свойства папки); – в открывшемся диалоговом окне Свойства папки откройте вкладку Вид; – в разделе Дополнительные параметры установите флажок Отображать содержимое системных папок, снимите флажок Скрывать защищенные системные файлы, установите переключатель Показывать скрытые файлы и папки –> OK. 3. Выгрузите порно-баннер из памяти с помощью утилиты Process Explorer или дождитесь, когда его окно закроется само; – найдите папку \Documents and Settings\Имя_пользователя\Application Data\CMedia; – удалите ее со всем содержимым (возможно, что файлы CMedia.dll и g.fla просто так – без перезагрузки – вам не удастся удалить; чтобы удалить их без перезагрузки, потребуется помощь Process Explorer); – найдите папку \Documents and Settings\Имя_пользователя\Application Data\FieryAds; – удалите ее вместе с содержимым (файлами FieryAds.dll и FieryAdsUninstall.exe); – в папке \Documents and Settings\Имя_пользователя\Application Data удалите файл fieryads.dat. 01.05.2010 17:56 От: тосор ![]() за какое время оно закрывается самостоятельно? тосор 01.05.2010 17:56: От нескольких часов до месяца. Но может и не исчезнуть вовсе . Кстати он у тебя в браузере или на рабочем столе 01.05.2010 18:09 От: тосор ![]() и там и там...круто! тосор 01.05.2010 18:09: Попробуй такие коды: 995341372, 116452483, 227563594, 338674615, 449785726, 551896837, 662917948, 773128159, 884239261 01.05.2010 19:32 От: танечка 9345 ![]() пожалуйста помогите.скинула прогрумму , запустила её появилась картинка просит отправить код на номер 3381 Г-жа Викторова Юлия Александро 01.05.2010 17:34: спасибо, но ничего не помогло((( я попробовала то, что вы советовали человеку передо мной, но у меня виста и я не могу найти там функцию "выполнить" в пуске. есть еще какие нибудь варианты? В Виста и Семёрке находим "Выполнить" так : Пуск-Все программы-Стандартные-Выполнить 01.05.2010 20:15 От: с.а.х.а.л.и.н. ![]() помогите плиз, вылез банер 158122 29 на номер 5121 не могу удалить с.а.х.а.л.и.н. 01.05.2010 20:15:
01.05.2010 20:57 От: mikas-2008 ![]() temagufzm 01.05.2010 09:27: Проблему вылечил: 1. Скачайте HijackThis; 2. Запустите эту программу и нажмите на кнопку "Do a system scan and save a logfile"; 3. В полученном списке найдите параметры О1 с перечнем имен сайтов, которые заблокированы; 4. Выделите их галочками; 5. Нажмите на кнопку fix... 6. Перезагрузитесь и счастье счастье... 01.05.2010 21:29 От: masha-keks ![]() Ребята, помогите!!! Запрашивает текст 23322 80 на номер 9800. 01.05.2010 21:57 От: aaaaaabbb ![]() Запрашивает смс с текстом 1101022 на 5121 zaruta, ВЕЧЕР ДОБРЫЙ!!! Как первый день Майских праздников?... Приятно видеть проффи... Но все одно и тоже... Кстати насчет коровы, Поставил... У меня Мегафон-Модем, реально ускорил работу в нете... насчет баннеров пока не скажу... и с паршивой овцы, и шерсти клок... Но и каждой прогой нужно по макси уметь пользоваться+мозги... 01.05.2010 23:22 От: skybi-dy ![]() помогите текст 15845234+316+0 на номер 8353 skybi-dy 01.05.2010 23:22:
aaaaaabbb 01.05.2010 21:57: 8765327868 masha-keks 01.05.2010 21:29: вариант 1
вариант 2
SERP802 01.05.2010 22:01: ПРИВЕТ! Праздник идёт нормально, отдыхаю на даче! 02.05.2010 06:27 От: ХЫХЕХОХАКЛЬ ![]() Текст 1101024 номер 5121 Help! 02.05.2010 06:34 От: ХЫХЕХОХАКЛЬ ![]() Текст 1101024 номер 5121 Help! С праздником вас! 02.05.2010 06:59 От: sava12201 ![]() AXKolpino 01.05.2010 15:26: Вот ссылка на сайт 02.05.2010 08:21 От: triniti007 ![]() Доброе время суток. Помогите плиз 323666 на номер 5121 triniti007 02.05.2010 08:21: Попробуйте ввести 2047692 02.05.2010 08:38 От: temagufzm ![]() народ!!!!спасибо всем кто пытался мне помоч,мой друг в компе полазил много чё поудалял,я проверил комп двумя антивирусами,были найдены вирусы,удалил их и всё,банеров как небывало!! 02.05.2010 08:40 От: 1й2ц3у ![]() Отправьте SMS с текстом 1101024 на номер 5121 Помагите пожалуйста убрать банер 1й2ц3у 02.05.2010 08:40: Попробуй коды 8624763341, 6789246356, 8765327868, 2047692 02.05.2010 08:50 От: 1й2ц3у ![]() неподходят 1й2ц3у 02.05.2010 08:50: Тогда такие: 780976702, 656961, 9217112, 7459362, 148244, 81PRF36, 49K329364, 8177r2836, 8177R2936, 8177RD36, 6376551832, 8281815818 02.05.2010 09:11 От: ХЫХЕХОХАКЛЬ ![]() Ну а мне помогите пожаалуйста ХЫХЕХОХАКЛЬ 02.05.2010 09:11: Пробуйте эти: 8624763341, 6789246356, 8765327868, 2047692, 656961, 9217112, 7459362, 148244, 81PRF36, 49K329364, 8177r2836, 8177R2936 02.05.2010 09:22 От: 1й2ц3у ![]() Эти тоже не подходят там написано (для удаления информера необходимо отправить 2 SMS) 1й2ц3у 02.05.2010 09:22: При безопасном режиме баннер есть? 02.05.2010 09:27 От: 1й2ц3у ![]() нету, но в обычном диспетчер не работает 1й2ц3у 02.05.2010 09:27: Безопасный режим. Нажимаем пуск-выполнить-вводим msconfig-в новом окне открываем вкладку автозагрузка и ищем в ней вирус.Обычно вирусы-вымогатели наименовавыются в автозагрузке как plugin(Плагин).Отключаем его (Снимаем галочку с вируса и нажимаем ок).Перезагружаемся.Что делать если вы не нашли вирус : кликаем кнопку отключить все и щелкаем ок.Перезагружаемся = ) Опять же в безопасном режиме входим в систему и удаляем вирус с жесткого диска.Обычно он расположе в папке program files\plugin.Удаляем папку плагин. 02.05.2010 09:29 От: triniti007 ![]() Leo2000 02.05.2010 08:26:triniti007 02.05.2010 08:21:Попробуйте ввести 2047692 Не подходит. ((( ПОМОГИТЕ ПОЖАЛУЙСТА (( Все праздники на смарку ((( triniti007 02.05.2010 09:29:Leo2000 02.05.2010 08:26:Не подходит. ((( ПОМОГИТЕ ПОЖАЛУЙСТА (( Все праздники на смарку (((triniti007 02.05.2010 08:21:Попробуйте ввести 2047692 Попробуйте в безопасном режиме.В нём нажимаем пуск-выполнить-вводим msconfig-в новом окне открываем вкладку автозагрузка и ищем в ней вирус.Обычно вирусы-вымогатели наименовавыются в автозагрузке как plugin(Плагин).Отключаем его (Снимаем галочку с вируса и нажимаем ок).Перезагружаемся.Что делать если вы не нашли вирус : кликаем кнопку отключить все и щелкаем ок. Перезагружаемся = ) Опять же в безопасном режиме входим в систему и удаляем вирус с жесткого диска.Обычно он расположен в папке program files\plugin.Удаляем папку с трояном. Путь можно найти в программе на вкладке автозагрузка. 02.05.2010 09:48 От: 1й2ц3у ![]() Cпасибо огромное, проблему решил (Безопасный режим. Нажимаем пуск-выполнить-вводим msconfig-в новом окне открываем вкладку автозагрузка и ищем в ней вирус.Обычно вирусы-вымогатели наименовавыются в автозагрузке как plugin(Плагин).Отключаем его (Снимаем галочку с вируса и нажимаем ок).Перезагружаемся.Что делать если вы не нашли вирус : кликаем кнопку отключить все и щелкаем ок.Перезагружаемся = ) Опять же в безопасном режиме входим в систему и удаляем вирус с жесткого диска.Обычно он расположе в папке program files\plugin.Удаляем папку плагин.) 1й2ц3у 02.05.2010 09:48: Проверь комп на антивирусе, чтобы убрать остатки 02.05.2010 10:22 От: dadic ![]() Помогите убрать баннер номер 5121 текст 15812214 02.05.2010 10:22 От: ХЫХЕХОХАКЛЬ ![]() А у меня эти способы неработаю! (( ХЫХЕХОХАКЛЬ 02.05.2010 10:22: Т.е. не можете найти plugin в автозагрузке? Есть какие-нибудь ещё сомнительные записи в автозагрузке? dadic 02.05.2010 10:22: Попробуйте так Пуск – Выполнить- Ввести строку taskkill /f /im plugin.exe - Нажать Ок. Затем открываем поиск - Файлы и папки - Доп. параметры - Скрытые и системные - в поле для поиска plugin.exe находим и удаляем 02.05.2010 10:35 От: ХЫХЕХОХАКЛЬ ![]() Ну вроде исчез, но у меня антивируса уже нет, как быть? ХЫХЕХОХАКЛЬ 02.05.2010 10:35: После выключения автозагрузки баннера удаляем его файл. Скачиваем и устанавливаем хороший антивирус со свежими базами и версией и проводим сканирование для уничтожения возможных остатков 02.05.2010 10:43 От: ХЫХЕХОХАКЛЬ ![]() Ну я его ненашел (файл) (( Всё равно огромное спасибо вам! Кстати, как он мог сам установится? ХЫХЕХОХАКЛЬ 02.05.2010 10:43: Ну поручи поиск антивирусу или по автозагрузке глянь. А само по себе ничего не происходит и не устанавливается. Сидишь ,например, на к-л XXX-ном сайте. Хочешь видео посмотреть. Вылезло сообщение для просмотра необходим кодек или ещё чего-нибудь. Пользователь соглашается и вот результат. Или скачиваешь кейген, крэк, патч хакерский и в архиве будет такой подарочек. Complete in 48 ms, lookup=0 ms, find=48 ms
![]() |
![]() |
||||||
|