|
|||||||||||||||||||
|
|||||||||||||||||||
|
|||||||||||||||||||
![]() |
Новости CForum.ru02.11. [Маркетинг] 09.01. [Маркетинг] 09.01. [Маркетинг] 28.02. [Маркетинг] 01.10. [Бизнес] 24.04. [Бизнес] 13.10. [Бизнес] 06.10. [Бизнес] 18.09. [Бизнес] 24.08. [Бизнес] Мобильные телефоны на MForum.ru21.04. [ 18.04. [ 18.04. [
![]() |
![]() |
Как избавиться от навязчивого баннера, требующего отправить SMSТему создал(а): Сеньор Тыква
В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь. Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл. Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby. Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум. Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: 10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: Полезные ссылки:
Метод борьбы от ox1227:
См. также тему: Также многих волнует: kitka 03.05.2010 11:36: "Отказаться от подписки или изменить её параметры можно по следующей ссылке" - в каждом письме есть эта строка и ссылка - нажмите на нее и будет вам счастье. 1101024 5121 В безопасном режиме баннера не было!!! но, и подозрительных файлов о которыых вы тут писали тоже. ПРоверила на вирусы Вэбом, все что нашел удалила. перешла работать в оычный режим БАННЕР ЕСТЬ! что делать faradad 03.05.2010 11:41: Попробуйте код 1078376871
faradad 03.05.2010 11:51: Попробуйте выделить мышкой текст кода - копировать его - и вставить в поле для кода У меня была такая хрень. Вирус запускал беспрерывно task manager и это не оставляло возможности что-либо написать в баннер. Пришлось вначале переименовать таск-менеджер, он перестал запускаться, затем обычным способом убить баннер, а затем вирус. мальчики, ну помогите, цифры вписала, но при нажатии на "удалить баннер" не реагирует, и на Enter тоже а как переминовать таск-менеджер? 03.05.2010 12:12 От: amina94 ![]() помогите...умоляю....я тут все прочитала,не нашла у меня на рабочем столе. текст 84237121 на номер 3381
amina94 03.05.2010 12:12: Попробуй код 2621433226 03.05.2010 12:28 От: lokidze ![]() Здравствуте, вылез порно баннер текст 1101028 на номер 5121 помогите плз... lokidze 03.05.2010 12:28: Попробуй код 1078376871 03.05.2010 12:37 От: lokidze ![]() так... требует отправить смску 2\2 с текстом 1101118 на номер 5121 и говорит исчезнет... а так первый код "1078376871" засчитался... lokidze 03.05.2010 12:37: Попробуйте 2856494592 03.05.2010 12:40 От: lokidze ![]() большое спасибо=) баннер удалён... lokidze 03.05.2010 12:40: Сканируйте на антивирусе со свежими версии и базами баннер 1101024 5121 faradad 03.05.2010 12:46: Попробуйте код 1078376871 не помогает faradad 03.05.2010 12:51: Тогда такие: 8765327868, 2856494592 я проверила все коды из списка касперского faradad 03.05.2010 12:57: А что разве только Касперский занимается подбором кодов. Да и не оттуда коды 03.05.2010 13:07 От: amina94 ![]() Leo2000 03.05.2010 12:16:amina94 03.05.2010 12:12:Попробуй код 2621433226 неа,неверный(((((((((( Всем привет,!! Щас напишет Оксана. что-то я не могу разобратьбся с ней уже 3 дня , zaruta, leo, passerby,-------посмотрите нет. Но у касперского был список кодов, я все перебробовала. Читала этот форум и все делала как тут сказано, но т.к. файла плагин и тому подобного не было. Проверила Доктором вэбом, все что он нашел удалила. Вошла в обычный режим баннер висит, в "мой компьютер" не дает зайти. на баннере цифры пишутся , но не дает их отправить. Leo2000, я уверенна, что вы в этом разбираетесь и можете помочь. я на вас надеюсь amina94 03.05.2010 13:07:Leo2000 03.05.2010 12:16:неа,неверный((((((((((amina94 03.05.2010 12:12:Попробуй код 2621433226 Тогда такой 73124512 03.05.2010 13:14 От: amina94 ![]() C:\WINDOWS\system32 если я тут все что заканчивается на dll удалю,че будет????? 03.05.2010 13:17 От: amina94 ![]() Leo2000 03.05.2010 13:14:amina94 03.05.2010 13:07:Тогда такой 73124512Leo2000 03.05.2010 12:16:неа,неверный((((((((((amina94 03.05.2010 12:12:Попробуй код 2621433226 тож пишет неверно amina94 03.05.2010 13:14: Будет плохо. Потому, что папка системная и если не знать точно, то рухнет система amina94 03.05.2010 13:17:Leo2000 03.05.2010 13:14:тож пишет неверноamina94 03.05.2010 13:07:Тогда такой 73124512Leo2000 03.05.2010 12:16:неа,неверный((((((((((amina94 03.05.2010 12:12:Попробуй код 2621433226 Такие 304126 или 446565 03.05.2010 13:22 От: amina94 ![]() Leo2000 03.05.2010 13:19:amina94 03.05.2010 13:14:Будет плохо. Потому, что папка системная и если не знать точно, то рухнет система ой,упсик....надо восстановить те которые я удалила.... 03.05.2010 13:24 От: Oksiko ![]() Оксана, это я. 01 мая установился баннер: Отравте смс с текстом 15812214 на номер 5121. Помогите!!! Двое суток борьбы безуспешны!!! Комп грузится в безопасном режиме, там баннера нет! Oksiko 03.05.2010 13:24: Попробуйте так Пуск – Выполнить- Ввести строку taskkill /f /im plugin.exe - Нажать Ок. Затем открываем поиск - Файлы и папки - Доп. параметры - Скрытые и системные - в поле для поиска plugin.exe находим и удаляем 03.05.2010 13:25 От: amina94 ![]() Leo2000 03.05.2010 13:20:amina94 03.05.2010 13:17:Такие 304126 или 446565Leo2000 03.05.2010 13:14:тож пишет неверноamina94 03.05.2010 13:07:Тогда такой 73124512Leo2000 03.05.2010 12:16:неа,неверный((((((((((amina94 03.05.2010 12:12:Попробуй код 2621433226 опять неверно....... amina94 03.05.2010 13:25:Leo2000 03.05.2010 13:20:опять неверно.......amina94 03.05.2010 13:17:Такие 304126 или 446565Leo2000 03.05.2010 13:14:тож пишет неверноamina94 03.05.2010 13:07:Тогда такой 73124512Leo2000 03.05.2010 12:16:неа,неверный((((((((((amina94 03.05.2010 12:12:Попробуй код 2621433226 Process Explorer, насколько помню вы уже установили есть ли там процессы plugin.exe, xodeccc.exe, Servikes.exe, svcgoost.exe, svcoost.exe, exxplore.exe или на них похожие 03.05.2010 13:32 От: Oksiko ![]() Leo2000 03.05.2010 13:25:Oksiko 03.05.2010 13:24:Попробуйте так Пуск – Выполнить- Ввести строку taskkill /f /im plugin.exe - Нажать Ок. Затем открываем поиск - Файлы и папки - Доп. параметры - Скрытые и системные - в поле для поиска plugin.exe находим и удаляем поиск не дал результатов))) нету его!!! >>Попробуйте так Пуск – Выполнить- Ввести строку taskkill /f /im plugin.exe - Нажать Ок. Затем открываем поиск - Файлы и папки - Доп. параметры - Скрытые и системные - в поле для поиска plugin.exe находим и удаляем поиск не дал результатов))) нету его!!! тоже попробовала, поиск не дал результатов 03.05.2010 13:39 От: amina94 ![]() Leo2000 03.05.2010 13:30:amina94 03.05.2010 13:25:Process Explorer, насколько помню вы уже установили есть ли там процессы plugin.exe, xodeccc.exe, Servikes.exe, svcgoost.exe, svcoost.exe, exxplore.exe или на них похожиеLeo2000 03.05.2010 13:20:опять неверно.......amina94 03.05.2010 13:17:Такие 304126 или 446565Leo2000 03.05.2010 13:14:тож пишет неверноamina94 03.05.2010 13:07:Тогда такой 73124512Leo2000 03.05.2010 12:16:неа,неверный((((((((((amina94 03.05.2010 12:12:Попробуй код 2621433226 я открываю и там Eula.txt, procexp.chm, procexp.exe Oksiko 03.05.2010 13:32:Leo2000 03.05.2010 13:25:поиск не дал результатов))) нету его!!!Oksiko 03.05.2010 13:24:Попробуйте так Пуск – Выполнить- Ввести строку taskkill /f /im plugin.exe - Нажать Ок. Затем открываем поиск - Файлы и папки - Доп. параметры - Скрытые и системные - в поле для поиска plugin.exe находим и удаляем Зайдите в безопасный режим. Пуск - Выполнить - Вводим msconfig - Нажимаем ОК - Напишите сюда какие элементы автозагрузки отображены amina94 03.05.2010 13:39:Leo2000 03.05.2010 13:30:я открываю и там Eula.txt, procexp.chm, procexp.exeamina94 03.05.2010 13:25:Process Explorer, насколько помню вы уже установили есть ли там процессы plugin.exe, xodeccc.exe, Servikes.exe, svcgoost.exe, svcoost.exe, exxplore.exe или на них похожиеLeo2000 03.05.2010 13:20:опять неверно.......amina94 03.05.2010 13:17:Такие 304126 или 446565Leo2000 03.05.2010 13:14:тож пишет неверноamina94 03.05.2010 13:07:Тогда такой 73124512Leo2000 03.05.2010 12:16:неа,неверный((((((((((amina94 03.05.2010 12:12:Попробуй код 2621433226 Так это вы скачали и открыли архив. Запускаете procexp.exe и устанавливаете. Затем запускаете программу и смотрите вышеназванные процессы либо на них похожие 03.05.2010 13:47 От: Oksiko ![]() Leo2000 03.05.2010 13:40:Oksiko 03.05.2010 13:32:Зайдите в безопасный режим. Пуск - Выполнить - Вводим msconfig - Нажимаем ОК - Напишите сюда какие элементы автозагрузки отображеныLeo2000 03.05.2010 13:25:поиск не дал результатов))) нету его!!!Oksiko 03.05.2010 13:24:Попробуйте так Пуск – Выполнить- Ввести строку taskkill /f /im plugin.exe - Нажать Ок. Затем открываем поиск - Файлы и папки - Доп. параметры - Скрытые и системные - в поле для поиска plugin.exe находим и удаляем ctfmon, BTTray Oksiko 03.05.2010 13:47:Leo2000 03.05.2010 13:40:ctfmon, BTTrayOksiko 03.05.2010 13:32:Зайдите в безопасный режим. Пуск - Выполнить - Вводим msconfig - Нажимаем ОК - Напишите сюда какие элементы автозагрузки отображеныLeo2000 03.05.2010 13:25:поиск не дал результатов))) нету его!!!Oksiko 03.05.2010 13:24:Попробуйте так Пуск – Выполнить- Ввести строку taskkill /f /im plugin.exe - Нажать Ок. Затем открываем поиск - Файлы и папки - Доп. параметры - Скрытые и системные - в поле для поиска plugin.exe находим и удаляем Вроде здесь чисто. В обычном режиме скачайте и установите Process Explorer посмотрите какие там процессы и есть ли среди них plugin.exe, xodeccc.exe, Servikes.exe, svcgoost.exe, svcoost.exe, exxplore.exe или похожие 03.05.2010 14:03 От: amina94 ![]() amina94 03.05.2010 13:39:Leo2000 03.05.2010 13:30:я открываю и там Eula.txt, procexp.chm, procexp.exeamina94 03.05.2010 13:25:Process Explorer, насколько помню вы уже установили есть ли там процессы plugin.exe, xodeccc.exe, Servikes.exe, svcgoost.exe, svcoost.exe, exxplore.exe или на них похожиеLeo2000 03.05.2010 13:20:опять неверно.......amina94 03.05.2010 13:17:Такие 304126 или 446565Leo2000 03.05.2010 13:14:тож пишет неверноamina94 03.05.2010 13:07:Тогда такой 73124512Leo2000 03.05.2010 12:16:неа,неверный((((((((((amina94 03.05.2010 12:12:Попробуй код 2621433226 xodeccc.exe,svcgoost.exe роме этих все нашла,че дальше делать amina94 03.05.2010 14:03:amina94 03.05.2010 13:39:xodeccc.exe,svcgoost.exe роме этих все нашла,че дальше делатьLeo2000 03.05.2010 13:30:я открываю и там Eula.txt, procexp.chm, procexp.exeamina94 03.05.2010 13:25:Process Explorer, насколько помню вы уже установили есть ли там процессы plugin.exe, xodeccc.exe, Servikes.exe, svcgoost.exe, svcoost.exe, exxplore.exe или на них похожиеLeo2000 03.05.2010 13:20:опять неверно.......amina94 03.05.2010 13:17:Такие 304126 или 446565Leo2000 03.05.2010 13:14:тож пишет неверноamina94 03.05.2010 13:07:Тогда такой 73124512Leo2000 03.05.2010 12:16:неа,неверный((((((((((amina94 03.05.2010 12:12:Попробуй код 2621433226 Так значит 4 процесса есть plugin.exe, Servikes.exe, svcoost.exe, exxplore.exe 03.05.2010 14:08 От: amina94 ![]() Leo2000 03.05.2010 13:46:amina94 03.05.2010 13:39:Так это вы скачали и открыли архив. Запускаете procexp.exe и устанавливаете. Затем запускаете программу и смотрите вышеназванные процессы либо на них похожиеLeo2000 03.05.2010 13:30:я открываю и там Eula.txt, procexp.chm, procexp.exeamina94 03.05.2010 13:25:Process Explorer, насколько помню вы уже установили есть ли там процессы plugin.exe, xodeccc.exe, Servikes.exe, svcgoost.exe, svcoost.exe, exxplore.exe или на них похожиеLeo2000 03.05.2010 13:20:опять неверно.......amina94 03.05.2010 13:17:Такие 304126 или 446565Leo2000 03.05.2010 13:14:тож пишет неверноamina94 03.05.2010 13:07:Тогда такой 73124512Leo2000 03.05.2010 12:16:неа,неверный((((((((((amina94 03.05.2010 12:12:Попробуй код 2621433226 svcgoost.exe,xodeccc.exe кроме них я все нашла amina94 03.05.2010 14:08:Leo2000 03.05.2010 13:46:svcgoost.exe,xodeccc.exe кроме них я все нашлаamina94 03.05.2010 13:39:Так это вы скачали и открыли архив. Запускаете procexp.exe и устанавливаете. Затем запускаете программу и смотрите вышеназванные процессы либо на них похожиеLeo2000 03.05.2010 13:30:я открываю и там Eula.txt, procexp.chm, procexp.exeamina94 03.05.2010 13:25:Process Explorer, насколько помню вы уже установили есть ли там процессы plugin.exe, xodeccc.exe, Servikes.exe, svcgoost.exe, svcoost.exe, exxplore.exe или на них похожиеLeo2000 03.05.2010 13:20:опять неверно.......amina94 03.05.2010 13:17:Такие 304126 или 446565Leo2000 03.05.2010 13:14:тож пишет неверноamina94 03.05.2010 13:07:Тогда такой 73124512Leo2000 03.05.2010 12:16:неа,неверный((((((((((amina94 03.05.2010 12:12:Попробуй код 2621433226 Пробуйте их остановить 03.05.2010 14:12 От: amina94 ![]() Leo2000 03.05.2010 14:09:amina94 03.05.2010 14:08:Пробуйте их остановитьLeo2000 03.05.2010 13:46:svcgoost.exe,xodeccc.exe кроме них я все нашлаamina94 03.05.2010 13:39:Так это вы скачали и открыли архив. Запускаете procexp.exe и устанавливаете. Затем запускаете программу и смотрите вышеназванные процессы либо на них похожиеLeo2000 03.05.2010 13:30:я открываю и там Eula.txt, procexp.chm, procexp.exeamina94 03.05.2010 13:25:Process Explorer, насколько помню вы уже установили есть ли там процессы plugin.exe, xodeccc.exe, Servikes.exe, svcgoost.exe, svcoost.exe, exxplore.exe или на них похожиеLeo2000 03.05.2010 13:20:опять неверно.......amina94 03.05.2010 13:17:Такие 304126 или 446565Leo2000 03.05.2010 13:14:тож пишет неверноamina94 03.05.2010 13:07:Тогда такой 73124512Leo2000 03.05.2010 12:16:неа,неверный((((((((((amina94 03.05.2010 12:12:Попробуй код 2621433226 а как остановить то???? 03.05.2010 14:14 От: sava12201 ![]() Текст 1101020 на 5121 У нас работает безопасный режим. Нажимаем пуск-выполнить-вводим msconfig-в новом окне открываем вкладку автозагрузка и ищем в ней вирус. Обычно вирусы-вымогатели наименовавыются в автозагрузке как plugin(Плагин).Отключаем его (Снимаем галочку с вируса и нажимаем ок). Перезагружаемся.Что делать если не нашли вирус : кликаем кнопку отключить все и щелкаем ок. Перезагружаемся = ) Опять же в безопасном режиме входим в систему и удаляем вирус с жесткого диска. Обычно он расположе в папке program files\plugin.Удаляем папку плагин. У меня был в автозагрузке под названием SYSTEM.exe удалил, Всё столо ОК. Пробуйте может поможет и с другими банерами. Помогите, не уберу баннер до завтра, мне не поздоровиться. 1101024 5121 Complete in 48 ms, lookup=0 ms, find=48 ms
![]() |
![]() |
||||||
|