|
|||||||||||||||||||
|
|||||||||||||||||||
|
|||||||||||||||||||
Новости CForum.ru02.11. [Маркетинг] ЗНТЦ (Зеленоградский нанотехнологический центр, Зеленоградский наноцентр) / MForum.ru 09.01. [Маркетинг] ЦТС / MForum.ru 09.01. [Маркетинг] МТС Энтертайнмент / MForum.ru 28.02. [Маркетинг] Материнские платы / MForum.ru 01.10. [Бизнес] Роботренды. Что нового в мире роботов и дронов / CForum.ru 24.04. [Бизнес] Tele2 представила итоги работы на рынке мобильной коммерции на Дальнем Востоке / CForum.ru 13.10. [Бизнес] Tele2 объявляет об акции "Бесплатные ретро-хиты" / CForum.ru 06.10. [Бизнес] Компания J’son & Partners Consulting представляет оценки рынка цифровой дистрибуции музыки в Росси и в мире по итогам 2013 года / CForum.ru 18.09. [Бизнес] Рейтинг мобильных разработчиков России 2014 от Тэглайн / CForum.ru 24.08. [Бизнес] КСелл вышел на рынок мобильного эквайринга / CForum.ru Мобильные телефоны на MForum.ru22.11. [ Новинки] Слухи: Google отменила Pixel Tablet 2, а не Pixel Tablet 3 / MForum.ru 22.11. [ Новинки] Анонсы: Nubia Z70 Ultra дебютирвал с SD 8 Elite и 35-миллиметровой основной камерой с переменной апертурой / MForum.ru 21.11. [ Новинки] Анонсы: Oppo Find X8 и X8 Pro выходят на глобальный рынок / MForum.ru
|
Как избавиться от навязчивого баннера, требующего отправить SMSТему создал(а): Сеньор Тыква
В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь. Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл. Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby. Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум. Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: 10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: Полезные ссылки:
Метод борьбы от ox1227:
См. также тему: Также многих волнует: 03.05.2010 11:41 От: Surfer kitka 03.05.2010 11:36: "Отказаться от подписки или изменить её параметры можно по следующей ссылке" - в каждом письме есть эта строка и ссылка - нажмите на нее и будет вам счастье. 03.05.2010 11:41 От: faradad 1101024 5121 В безопасном режиме баннера не было!!! но, и подозрительных файлов о которыых вы тут писали тоже. ПРоверила на вирусы Вэбом, все что нашел удалила. перешла работать в оычный режим БАННЕР ЕСТЬ! что делать 03.05.2010 11:47 От: Leo2000 faradad 03.05.2010 11:41: Попробуйте код 1078376871 03.05.2010 11:51 От: faradad внутри баннера не дает писать цифры 03.05.2010 11:57 * От: Leo2000 faradad 03.05.2010 11:51: Попробуйте выделить мышкой текст кода - копировать его - и вставить в поле для кода 03.05.2010 12:01 От: Surfer У меня была такая хрень. Вирус запускал беспрерывно task manager и это не оставляло возможности что-либо написать в баннер. Пришлось вначале переименовать таск-менеджер, он перестал запускаться, затем обычным способом убить баннер, а затем вирус. 03.05.2010 12:02 От: faradad мальчики, ну помогите, цифры вписала, но при нажатии на "удалить баннер" не реагирует, и на Enter тоже 03.05.2010 12:09 От: faradad а как переминовать таск-менеджер? 03.05.2010 12:12 От: amina94 помогите...умоляю....я тут все прочитала,не нашла у меня на рабочем столе. текст 84237121 на номер 3381 03.05.2010 12:16 От: Leo2000 amina94 03.05.2010 12:12: Попробуй код 2621433226 03.05.2010 12:28 От: lokidze Здравствуте, вылез порно баннер текст 1101028 на номер 5121 помогите плз... 03.05.2010 12:33 От: Leo2000 lokidze 03.05.2010 12:28: Попробуй код 1078376871 03.05.2010 12:37 От: lokidze так... требует отправить смску 2\2 с текстом 1101118 на номер 5121 и говорит исчезнет... а так первый код "1078376871" засчитался... 03.05.2010 12:38 От: Leo2000 lokidze 03.05.2010 12:37: Попробуйте 2856494592 03.05.2010 12:40 От: lokidze большое спасибо=) баннер удалён... 03.05.2010 12:43 От: Leo2000 lokidze 03.05.2010 12:40: Сканируйте на антивирусе со свежими версии и базами 03.05.2010 12:46 От: faradad баннер 1101024 5121 03.05.2010 12:49 От: Leo2000 faradad 03.05.2010 12:46: Попробуйте код 1078376871 03.05.2010 12:51 От: faradad не помогает 03.05.2010 12:54 От: Leo2000 faradad 03.05.2010 12:51: Тогда такие: 8765327868, 2856494592 03.05.2010 12:57 От: faradad я проверила все коды из списка касперского 03.05.2010 13:05 * От: Leo2000 faradad 03.05.2010 12:57: А что разве только Касперский занимается подбором кодов. Да и не оттуда коды 03.05.2010 13:07 От: amina94 Leo2000 03.05.2010 12:16:amina94 03.05.2010 12:12:Попробуй код 2621433226 неа,неверный(((((((((( 03.05.2010 13:11 От: polnayazhopa Всем привет,!! Щас напишет Оксана. что-то я не могу разобратьбся с ней уже 3 дня , zaruta, leo, passerby,-------посмотрите 03.05.2010 13:11 От: faradad нет. Но у касперского был список кодов, я все перебробовала. Читала этот форум и все делала как тут сказано, но т.к. файла плагин и тому подобного не было. Проверила Доктором вэбом, все что он нашел удалила. Вошла в обычный режим баннер висит, в "мой компьютер" не дает зайти. на баннере цифры пишутся , но не дает их отправить. 03.05.2010 13:14 От: faradad Leo2000, я уверенна, что вы в этом разбираетесь и можете помочь. я на вас надеюсь 03.05.2010 13:14 От: Leo2000 amina94 03.05.2010 13:07:Leo2000 03.05.2010 12:16:неа,неверный((((((((((amina94 03.05.2010 12:12:Попробуй код 2621433226 Тогда такой 73124512 03.05.2010 13:14 От: amina94 C:\WINDOWS\system32 если я тут все что заканчивается на dll удалю,че будет????? 03.05.2010 13:17 От: amina94 Leo2000 03.05.2010 13:14:amina94 03.05.2010 13:07:Тогда такой 73124512Leo2000 03.05.2010 12:16:неа,неверный((((((((((amina94 03.05.2010 12:12:Попробуй код 2621433226 тож пишет неверноеще есть ваарианты? 03.05.2010 13:19 От: Leo2000 amina94 03.05.2010 13:14: Будет плохо. Потому, что папка системная и если не знать точно, то рухнет система 03.05.2010 13:20 От: Leo2000 amina94 03.05.2010 13:17:Leo2000 03.05.2010 13:14:тож пишет неверноеще есть ваарианты?amina94 03.05.2010 13:07:Тогда такой 73124512Leo2000 03.05.2010 12:16:неа,неверный((((((((((amina94 03.05.2010 12:12:Попробуй код 2621433226 Такие 304126 или 446565 03.05.2010 13:22 От: amina94 Leo2000 03.05.2010 13:19:amina94 03.05.2010 13:14:Будет плохо. Потому, что папка системная и если не знать точно, то рухнет система ой,упсик....надо восстановить те которые я удалила.... 03.05.2010 13:24 От: Oksiko Оксана, это я. 01 мая установился баннер: Отравте смс с текстом 15812214 на номер 5121. Помогите!!! Двое суток борьбы безуспешны!!! Комп грузится в безопасном режиме, там баннера нет! 03.05.2010 13:25 От: Leo2000 Oksiko 03.05.2010 13:24: Попробуйте так Пуск – Выполнить- Ввести строку taskkill /f /im plugin.exe - Нажать Ок. Затем открываем поиск - Файлы и папки - Доп. параметры - Скрытые и системные - в поле для поиска plugin.exe находим и удаляем 03.05.2010 13:25 От: amina94 Leo2000 03.05.2010 13:20:amina94 03.05.2010 13:17:Такие 304126 или 446565Leo2000 03.05.2010 13:14:тож пишет неверноеще есть ваарианты?amina94 03.05.2010 13:07:Тогда такой 73124512Leo2000 03.05.2010 12:16:неа,неверный((((((((((amina94 03.05.2010 12:12:Попробуй код 2621433226 опять неверно....... 03.05.2010 13:30 От: Leo2000 amina94 03.05.2010 13:25:Leo2000 03.05.2010 13:20:опять неверно.......amina94 03.05.2010 13:17:Такие 304126 или 446565Leo2000 03.05.2010 13:14:тож пишет неверноеще есть ваарианты?amina94 03.05.2010 13:07:Тогда такой 73124512Leo2000 03.05.2010 12:16:неа,неверный((((((((((amina94 03.05.2010 12:12:Попробуй код 2621433226 Process Explorer, насколько помню вы уже установили есть ли там процессы plugin.exe, xodeccc.exe, Servikes.exe, svcgoost.exe, svcoost.exe, exxplore.exe или на них похожие 03.05.2010 13:32 От: Oksiko Leo2000 03.05.2010 13:25:Oksiko 03.05.2010 13:24:Попробуйте так Пуск – Выполнить- Ввести строку taskkill /f /im plugin.exe - Нажать Ок. Затем открываем поиск - Файлы и папки - Доп. параметры - Скрытые и системные - в поле для поиска plugin.exe находим и удаляем поиск не дал результатов))) нету его!!! 03.05.2010 13:34 * От: faradad >>Попробуйте так Пуск – Выполнить- Ввести строку taskkill /f /im plugin.exe - Нажать Ок. Затем открываем поиск - Файлы и папки - Доп. параметры - Скрытые и системные - в поле для поиска plugin.exe находим и удаляем поиск не дал результатов))) нету его!!! тоже попробовала, поиск не дал результатов 03.05.2010 13:39 От: amina94 Leo2000 03.05.2010 13:30:amina94 03.05.2010 13:25:Process Explorer, насколько помню вы уже установили есть ли там процессы plugin.exe, xodeccc.exe, Servikes.exe, svcgoost.exe, svcoost.exe, exxplore.exe или на них похожиеLeo2000 03.05.2010 13:20:опять неверно.......amina94 03.05.2010 13:17:Такие 304126 или 446565Leo2000 03.05.2010 13:14:тож пишет неверноеще есть ваарианты?amina94 03.05.2010 13:07:Тогда такой 73124512Leo2000 03.05.2010 12:16:неа,неверный((((((((((amina94 03.05.2010 12:12:Попробуй код 2621433226 я открываю и там Eula.txt, procexp.chm, procexp.exe 03.05.2010 13:40 От: Leo2000 Oksiko 03.05.2010 13:32:Leo2000 03.05.2010 13:25:поиск не дал результатов))) нету его!!!Oksiko 03.05.2010 13:24:Попробуйте так Пуск – Выполнить- Ввести строку taskkill /f /im plugin.exe - Нажать Ок. Затем открываем поиск - Файлы и папки - Доп. параметры - Скрытые и системные - в поле для поиска plugin.exe находим и удаляем Зайдите в безопасный режим. Пуск - Выполнить - Вводим msconfig - Нажимаем ОК - Напишите сюда какие элементы автозагрузки отображены 03.05.2010 13:46 * От: Leo2000 amina94 03.05.2010 13:39:Leo2000 03.05.2010 13:30:я открываю и там Eula.txt, procexp.chm, procexp.exeamina94 03.05.2010 13:25:Process Explorer, насколько помню вы уже установили есть ли там процессы plugin.exe, xodeccc.exe, Servikes.exe, svcgoost.exe, svcoost.exe, exxplore.exe или на них похожиеLeo2000 03.05.2010 13:20:опять неверно.......amina94 03.05.2010 13:17:Такие 304126 или 446565Leo2000 03.05.2010 13:14:тож пишет неверноеще есть ваарианты?amina94 03.05.2010 13:07:Тогда такой 73124512Leo2000 03.05.2010 12:16:неа,неверный((((((((((amina94 03.05.2010 12:12:Попробуй код 2621433226 Так это вы скачали и открыли архив. Запускаете procexp.exe и устанавливаете. Затем запускаете программу и смотрите вышеназванные процессы либо на них похожие 03.05.2010 13:47 От: Oksiko Leo2000 03.05.2010 13:40:Oksiko 03.05.2010 13:32:Зайдите в безопасный режим. Пуск - Выполнить - Вводим msconfig - Нажимаем ОК - Напишите сюда какие элементы автозагрузки отображеныLeo2000 03.05.2010 13:25:поиск не дал результатов))) нету его!!!Oksiko 03.05.2010 13:24:Попробуйте так Пуск – Выполнить- Ввести строку taskkill /f /im plugin.exe - Нажать Ок. Затем открываем поиск - Файлы и папки - Доп. параметры - Скрытые и системные - в поле для поиска plugin.exe находим и удаляем ctfmon, BTTray 03.05.2010 13:58 От: Leo2000 Oksiko 03.05.2010 13:47:Leo2000 03.05.2010 13:40:ctfmon, BTTrayOksiko 03.05.2010 13:32:Зайдите в безопасный режим. Пуск - Выполнить - Вводим msconfig - Нажимаем ОК - Напишите сюда какие элементы автозагрузки отображеныLeo2000 03.05.2010 13:25:поиск не дал результатов))) нету его!!!Oksiko 03.05.2010 13:24:Попробуйте так Пуск – Выполнить- Ввести строку taskkill /f /im plugin.exe - Нажать Ок. Затем открываем поиск - Файлы и папки - Доп. параметры - Скрытые и системные - в поле для поиска plugin.exe находим и удаляем Вроде здесь чисто. В обычном режиме скачайте и установите Process Explorer посмотрите какие там процессы и есть ли среди них plugin.exe, xodeccc.exe, Servikes.exe, svcgoost.exe, svcoost.exe, exxplore.exe или похожие 03.05.2010 14:03 От: amina94 amina94 03.05.2010 13:39:Leo2000 03.05.2010 13:30:я открываю и там Eula.txt, procexp.chm, procexp.exeamina94 03.05.2010 13:25:Process Explorer, насколько помню вы уже установили есть ли там процессы plugin.exe, xodeccc.exe, Servikes.exe, svcgoost.exe, svcoost.exe, exxplore.exe или на них похожиеLeo2000 03.05.2010 13:20:опять неверно.......amina94 03.05.2010 13:17:Такие 304126 или 446565Leo2000 03.05.2010 13:14:тож пишет неверноеще есть ваарианты?amina94 03.05.2010 13:07:Тогда такой 73124512Leo2000 03.05.2010 12:16:неа,неверный((((((((((amina94 03.05.2010 12:12:Попробуй код 2621433226 xodeccc.exe,svcgoost.exe роме этих все нашла,че дальше делать 03.05.2010 14:08 От: Leo2000 amina94 03.05.2010 14:03:amina94 03.05.2010 13:39:xodeccc.exe,svcgoost.exe роме этих все нашла,че дальше делатьLeo2000 03.05.2010 13:30:я открываю и там Eula.txt, procexp.chm, procexp.exeamina94 03.05.2010 13:25:Process Explorer, насколько помню вы уже установили есть ли там процессы plugin.exe, xodeccc.exe, Servikes.exe, svcgoost.exe, svcoost.exe, exxplore.exe или на них похожиеLeo2000 03.05.2010 13:20:опять неверно.......amina94 03.05.2010 13:17:Такие 304126 или 446565Leo2000 03.05.2010 13:14:тож пишет неверноеще есть ваарианты?amina94 03.05.2010 13:07:Тогда такой 73124512Leo2000 03.05.2010 12:16:неа,неверный((((((((((amina94 03.05.2010 12:12:Попробуй код 2621433226 Так значит 4 процесса есть plugin.exe, Servikes.exe, svcoost.exe, exxplore.exe 03.05.2010 14:08 От: amina94 Leo2000 03.05.2010 13:46:amina94 03.05.2010 13:39:Так это вы скачали и открыли архив. Запускаете procexp.exe и устанавливаете. Затем запускаете программу и смотрите вышеназванные процессы либо на них похожиеLeo2000 03.05.2010 13:30:я открываю и там Eula.txt, procexp.chm, procexp.exeamina94 03.05.2010 13:25:Process Explorer, насколько помню вы уже установили есть ли там процессы plugin.exe, xodeccc.exe, Servikes.exe, svcgoost.exe, svcoost.exe, exxplore.exe или на них похожиеLeo2000 03.05.2010 13:20:опять неверно.......amina94 03.05.2010 13:17:Такие 304126 или 446565Leo2000 03.05.2010 13:14:тож пишет неверноеще есть ваарианты?amina94 03.05.2010 13:07:Тогда такой 73124512Leo2000 03.05.2010 12:16:неа,неверный((((((((((amina94 03.05.2010 12:12:Попробуй код 2621433226 svcgoost.exe,xodeccc.exe кроме них я все нашла а че дальше 03.05.2010 14:09 От: Leo2000 amina94 03.05.2010 14:08:Leo2000 03.05.2010 13:46:svcgoost.exe,xodeccc.exe кроме них я все нашла а че дальшеamina94 03.05.2010 13:39:Так это вы скачали и открыли архив. Запускаете procexp.exe и устанавливаете. Затем запускаете программу и смотрите вышеназванные процессы либо на них похожиеLeo2000 03.05.2010 13:30:я открываю и там Eula.txt, procexp.chm, procexp.exeamina94 03.05.2010 13:25:Process Explorer, насколько помню вы уже установили есть ли там процессы plugin.exe, xodeccc.exe, Servikes.exe, svcgoost.exe, svcoost.exe, exxplore.exe или на них похожиеLeo2000 03.05.2010 13:20:опять неверно.......amina94 03.05.2010 13:17:Такие 304126 или 446565Leo2000 03.05.2010 13:14:тож пишет неверноеще есть ваарианты?amina94 03.05.2010 13:07:Тогда такой 73124512Leo2000 03.05.2010 12:16:неа,неверный((((((((((amina94 03.05.2010 12:12:Попробуй код 2621433226 Пробуйте их остановить 03.05.2010 14:12 От: amina94 Leo2000 03.05.2010 14:09:amina94 03.05.2010 14:08:Пробуйте их остановитьLeo2000 03.05.2010 13:46:svcgoost.exe,xodeccc.exe кроме них я все нашла а че дальшеamina94 03.05.2010 13:39:Так это вы скачали и открыли архив. Запускаете procexp.exe и устанавливаете. Затем запускаете программу и смотрите вышеназванные процессы либо на них похожиеLeo2000 03.05.2010 13:30:я открываю и там Eula.txt, procexp.chm, procexp.exeamina94 03.05.2010 13:25:Process Explorer, насколько помню вы уже установили есть ли там процессы plugin.exe, xodeccc.exe, Servikes.exe, svcgoost.exe, svcoost.exe, exxplore.exe или на них похожиеLeo2000 03.05.2010 13:20:опять неверно.......amina94 03.05.2010 13:17:Такие 304126 или 446565Leo2000 03.05.2010 13:14:тож пишет неверноеще есть ваарианты?amina94 03.05.2010 13:07:Тогда такой 73124512Leo2000 03.05.2010 12:16:неа,неверный((((((((((amina94 03.05.2010 12:12:Попробуй код 2621433226 а как остановить то???? 03.05.2010 14:14 От: sava12201 Текст 1101020 на 5121 У нас работает безопасный режим. Нажимаем пуск-выполнить-вводим msconfig-в новом окне открываем вкладку автозагрузка и ищем в ней вирус. Обычно вирусы-вымогатели наименовавыются в автозагрузке как plugin(Плагин).Отключаем его (Снимаем галочку с вируса и нажимаем ок). Перезагружаемся.Что делать если не нашли вирус : кликаем кнопку отключить все и щелкаем ок. Перезагружаемся = ) Опять же в безопасном режиме входим в систему и удаляем вирус с жесткого диска. Обычно он расположе в папке program files\plugin.Удаляем папку плагин. У меня был в автозагрузке под названием SYSTEM.exe удалил, Всё столо ОК. Пробуйте может поможет и с другими банерами. 03.05.2010 14:14 От: faradad Помогите, не уберу баннер до завтра, мне не поздоровиться. 1101024 5121 Complete in 129 ms, lookup=0 ms, find=129 ms
|
|