|
|||||||||||||||||||
|
|||||||||||||||||||
|
|||||||||||||||||||
![]() |
Новости CForum.ru02.11. [Маркетинг] 09.01. [Маркетинг] 09.01. [Маркетинг] 28.02. [Маркетинг] 01.10. [Бизнес] 24.04. [Бизнес] 13.10. [Бизнес] 06.10. [Бизнес] 18.09. [Бизнес] 24.08. [Бизнес] Мобильные телефоны на MForum.ru21.04. [ 18.04. [ 18.04. [
![]() |
![]() |
Как избавиться от навязчивого баннера, требующего отправить SMSТему создал(а): Сеньор Тыква
В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь. Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл. Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby. Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум. Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: 10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: Полезные ссылки:
Метод борьбы от ox1227:
См. также тему: Также многих волнует: 03.05.2010 14:15 От: Oksiko ![]() Leo2000 03.05.2010 13:58:Oksiko 03.05.2010 13:47:Вроде здесь чисто. В обычном режиме скачайте и установите Process Explorer посмотрите какие там процессы и есть ли среди них plugin.exe, xodeccc.exe, Servikes.exe, svcgoost.exe, svcoost.exe, exxplore.exe или похожиеLeo2000 03.05.2010 13:40:ctfmon, BTTrayOksiko 03.05.2010 13:32:Зайдите в безопасный режим. Пуск - Выполнить - Вводим msconfig - Нажимаем ОК - Напишите сюда какие элементы автозагрузки отображеныLeo2000 03.05.2010 13:25:поиск не дал результатов))) нету его!!!Oksiko 03.05.2010 13:24:Попробуйте так Пуск – Выполнить- Ввести строку taskkill /f /im plugin.exe - Нажать Ок. Затем открываем поиск - Файлы и папки - Доп. параметры - Скрытые и системные - в поле для поиска plugin.exe находим и удаляем у меня есть AnVir Task Manager - это не то? amina94 03.05.2010 14:12:Leo2000 03.05.2010 14:09:а как остановить то????amina94 03.05.2010 14:08:Пробуйте их остановитьLeo2000 03.05.2010 13:46:svcgoost.exe,xodeccc.exe кроме них я все нашлаamina94 03.05.2010 13:39:Так это вы скачали и открыли архив. Запускаете procexp.exe и устанавливаете. Затем запускаете программу и смотрите вышеназванные процессы либо на них похожиеLeo2000 03.05.2010 13:30:я открываю и там Eula.txt, procexp.chm, procexp.exeamina94 03.05.2010 13:25:Process Explorer, насколько помню вы уже установили есть ли там процессы plugin.exe, xodeccc.exe, Servikes.exe, svcgoost.exe, svcoost.exe, exxplore.exe или на них похожиеLeo2000 03.05.2010 13:20:опять неверно.......amina94 03.05.2010 13:17:Такие 304126 или 446565Leo2000 03.05.2010 13:14:тож пишет неверноamina94 03.05.2010 13:07:Тогда такой 73124512Leo2000 03.05.2010 12:16:неа,неверный((((((((((amina94 03.05.2010 12:12:Попробуй код 2621433226 Щёлкаете по необходимому процессу правой кнопкой мыши и нажимаете Kill Process Oksiko 03.05.2010 14:15:Leo2000 03.05.2010 13:58:у меня есть AnVir Task Manager - это не то?Oksiko 03.05.2010 13:47:Вроде здесь чисто. В обычном режиме скачайте и установите Process Explorer посмотрите какие там процессы и есть ли среди них plugin.exe, xodeccc.exe, Servikes.exe, svcgoost.exe, svcoost.exe, exxplore.exe или похожиеLeo2000 03.05.2010 13:40:ctfmon, BTTrayOksiko 03.05.2010 13:32:Зайдите в безопасный режим. Пуск - Выполнить - Вводим msconfig - Нажимаем ОК - Напишите сюда какие элементы автозагрузки отображеныLeo2000 03.05.2010 13:25:поиск не дал результатов))) нету его!!!Oksiko 03.05.2010 13:24:Попробуйте так Пуск – Выполнить- Ввести строку taskkill /f /im plugin.exe - Нажать Ок. Затем открываем поиск - Файлы и папки - Доп. параметры - Скрытые и системные - в поле для поиска plugin.exe находим и удаляем Ну можно и с её помощью 03.05.2010 14:25 От: amina94 ![]() Leo2000 03.05.2010 14:15:amina94 03.05.2010 14:12:Щёлкаете по необходимому процессу правой кнопкой мыши и нажимаете Kill ProcessLeo2000 03.05.2010 14:09:а как остановить то????amina94 03.05.2010 14:08:Пробуйте их остановитьLeo2000 03.05.2010 13:46:svcgoost.exe,xodeccc.exe кроме них я все нашлаamina94 03.05.2010 13:39:Так это вы скачали и открыли архив. Запускаете procexp.exe и устанавливаете. Затем запускаете программу и смотрите вышеназванные процессы либо на них похожиеLeo2000 03.05.2010 13:30:я открываю и там Eula.txt, procexp.chm, procexp.exeamina94 03.05.2010 13:25:Process Explorer, насколько помню вы уже установили есть ли там процессы plugin.exe, xodeccc.exe, Servikes.exe, svcgoost.exe, svcoost.exe, exxplore.exe или на них похожиеLeo2000 03.05.2010 13:20:опять неверно.......amina94 03.05.2010 13:17:Такие 304126 или 446565Leo2000 03.05.2010 13:14:тож пишет неверноamina94 03.05.2010 13:07:Тогда такой 73124512Leo2000 03.05.2010 12:16:неа,неверный((((((((((amina94 03.05.2010 12:12:Попробуй код 2621433226 plugin.exe удалила 1 и сразу рекл модуль пропал,продолжать дальше остал удалять???? и после удаления комп начал зависать по полной программе че делать?) faradad 03.05.2010 14:14: В папке C:\Documents and Settings\All Users, включив показ скрытых файлов и папок посмотрите есть ли файл system Информер-блокиратор (мое обращение отправленное На данном форуме, фигурируют исключительно номера 8353 и 5121.
Данные номера принадлежат компании А1agregator.
Сегодня, после того как я словил этот информер блокиратор, я перелопатил массу информации в интернете. На официальном форуме А1agregator открещивается от причастности к данному мошенничеству, ссылаясь на то что эти номера якобы сданы в аренду 03.05.2010 14:28 От: sava12201 ![]() Текст 1101020 на 5121 Вот ссылка на сайт 03.05.2010 14:29 От: Oksiko ![]() Leo2000 03.05.2010 13:58:Oksiko 03.05.2010 13:47:Вроде здесь чисто. В обычном режиме скачайте и установите Process Explorer посмотрите какие там процессы и есть ли среди них plugin.exe, xodeccc.exe, Servikes.exe, svcgoost.exe, svcoost.exe, exxplore.exe или похожиеLeo2000 03.05.2010 13:40:ctfmon, BTTrayOksiko 03.05.2010 13:32:Зайдите в безопасный режим. Пуск - Выполнить - Вводим msconfig - Нажимаем ОК - Напишите сюда какие элементы автозагрузки отображеныLeo2000 03.05.2010 13:25:поиск не дал результатов))) нету его!!!Oksiko 03.05.2010 13:24:Попробуйте так Пуск – Выполнить- Ввести строку taskkill /f /im plugin.exe - Нажать Ок. Затем открываем поиск - Файлы и папки - Доп. параметры - Скрытые и системные - в поле для поиска plugin.exe находим и удаляем Таких нет, пишу, что есть: (через Anvir) svchost.exe, wmiprvse.exe, csrss.exe, smss.exe, iexplore.exe, lsass.exe, services.exe, spoolsv.exe, amina94 03.05.2010 14:25:Leo2000 03.05.2010 14:15:plugin.exe удалила 1 и сразу рекл модуль пропал,продолжать дальше остал удалять???? и после удаления комп начал зависать по полной программе че делать?)amina94 03.05.2010 14:12:Щёлкаете по необходимому процессу правой кнопкой мыши и нажимаете Kill ProcessLeo2000 03.05.2010 14:09:а как остановить то????amina94 03.05.2010 14:08:Пробуйте их остановитьLeo2000 03.05.2010 13:46:svcgoost.exe,xodeccc.exe кроме них я все нашлаamina94 03.05.2010 13:39:Так это вы скачали и открыли архив. Запускаете procexp.exe и устанавливаете. Затем запускаете программу и смотрите вышеназванные процессы либо на них похожиеLeo2000 03.05.2010 13:30:я открываю и там Eula.txt, procexp.chm, procexp.exeamina94 03.05.2010 13:25:Process Explorer, насколько помню вы уже установили есть ли там процессы plugin.exe, xodeccc.exe, Servikes.exe, svcgoost.exe, svcoost.exe, exxplore.exe или на них похожиеLeo2000 03.05.2010 13:20:опять неверно.......amina94 03.05.2010 13:17:Такие 304126 или 446565Leo2000 03.05.2010 13:14:тож пишет неверноamina94 03.05.2010 13:07:Тогда такой 73124512Leo2000 03.05.2010 12:16:неа,неверный((((((((((amina94 03.05.2010 12:12:Попробуй код 2621433226 Дальше удалять не надо теперь открываете поиск-файлы и папки-В дополнительных параметрах поиска ставите галочки Включить в поиск скрытые и системные файлы и ищите plugin.exe находите его и удаляете Leo2000, да есть вот такой systems.exe Oksiko 03.05.2010 14:29:Leo2000 03.05.2010 13:58:Таких нет, пишу, что есть: (через Anvir) svchost.exe, wmiprvse.exe, csrss.exe, smss.exe, iexplore.exe, lsass.exe, services.exe, spoolsv.exe,Oksiko 03.05.2010 13:47:Вроде здесь чисто. В обычном режиме скачайте и установите Process Explorer посмотрите какие там процессы и есть ли среди них plugin.exe, xodeccc.exe, Servikes.exe, svcgoost.exe, svcoost.exe, exxplore.exe или похожиеLeo2000 03.05.2010 13:40:ctfmon, BTTrayOksiko 03.05.2010 13:32:Зайдите в безопасный режим. Пуск - Выполнить - Вводим msconfig - Нажимаем ОК - Напишите сюда какие элементы автозагрузки отображеныLeo2000 03.05.2010 13:25:поиск не дал результатов))) нету его!!!Oksiko 03.05.2010 13:24:Попробуйте так Пуск – Выполнить- Ввести строку taskkill /f /im plugin.exe - Нажать Ок. Затем открываем поиск - Файлы и папки - Доп. параметры - Скрытые и системные - в поле для поиска plugin.exe находим и удаляем Так а браузер у вас какой? Leo2000, но комп работает после безопасного режима, еще не переходя в обычную загрузку. То есть: сделала безопасный режим Вводим msconfig потом в автозагрузке отключаю все ОК и перезагруз. После, еще до обычной загрузке, Файл который вы мне написали есть. Когда делаю обычную загрузку появляется баннер и я не могу открыть ни одну программу, и не могу зайти в мой компьютер. А, вам пишу на форум с другого компа. faradad 03.05.2010 14:32: Заходите в безопасный и из C:\Documents and Settings\All Users удаляйте systems.exe 03.05.2010 14:41 От: asadun ![]() помогите баннер одалел просит отправить смс помогите Leo2000 03.05.2010 14:39:faradad 03.05.2010 14:32:Заходите в безопасный и из C:\Documents and Settings\All Users удаляйте systems.exe удалила. может важно: выплывают два окна ошибка srnh.lto ошибка NvCpL.dll.NvStartup 03.05.2010 14:45 От: Juljeta ![]() помогите найти код, для номера 3381 с текстом 84238142 чтобы убрать этот банер 03.05.2010 14:50 От: asadun ![]() помогите удолить баннер текст 158122 22 на номер 5121 хакеры помогите поймать банера равносильно поймать заразу на конец помогите братья по разуму faradad 03.05.2010 14:45:Leo2000 03.05.2010 14:39:удалила. может важно: выплывают два окна ошибка srnh.lto ошибка NvCpL.dll.NvStartupfaradad 03.05.2010 14:32:Заходите в безопасный и из C:\Documents and Settings\All Users удаляйте systems.exe Перезагрузитесь Leo2000 03.05.2010 14:50:faradad 03.05.2010 14:45:ПерезагрузитесьLeo2000 03.05.2010 14:39:удалила. может важно: выплывают два окна ошибка srnh.lto ошибка NvCpL.dll.NvStartupfaradad 03.05.2010 14:32:Заходите в безопасный и из C:\Documents and Settings\All Users удаляйте systems.exe перезагрузилась. вылазят эти две ощшибки и окно Настройка системы.... с помощью программы настройки системы были сделаны изменения... faradad 03.05.2010 14:53:Leo2000 03.05.2010 14:50:перезагрузилась. вылазят эти две ощшибки и окно Настройка системы.... с помощью программы настройки системы были сделаны изменения...faradad 03.05.2010 14:45:ПерезагрузитесьLeo2000 03.05.2010 14:39:удалила. может важно: выплывают два окна ошибка srnh.lto ошибка NvCpL.dll.NvStartupfaradad 03.05.2010 14:32:Заходите в безопасный и из C:\Documents and Settings\All Users удаляйте systems.exe Сам баннер исчез? баннера нет, но я же не перезагружалась в обычном режиме? или это не важно faradad 03.05.2010 14:55: Для восстановления работы системы воспользуйтесь программой FixAfterVirus. Те ошибки что сейчас вылазят - последствия баннера. Его остатки пытаются отыскать тот исполняемый файл, который мы удалили Leo2000, когда выходит таблица настройка системы вкладка общие - обычный запуск ДЕЛАТЬ? 03.05.2010 15:01 От: asadun ![]() помогите удалить баннер ребенок в ужасе 158122 22 на номер 5121 ребята хакеры помогите Спасибо. моя почта farada.07@ mail.ru пришлите свой номер телефона я вам хоть денежку положу за труды, т.к. не знаю еще как отблагодарить.))) 03.05.2010 15:05 От: asadun ![]() помогите удалить баннер ребенок с ума сходит просят отправить смс с кодом158122 22 на номер 5121 ребята хакеры помогите в долгу не останусь faradad 03.05.2010 15:00: Оставьте как есть такой троян обычно не меняет эти параметры faradad 03.05.2010 15:04: Не нужно. Мы бесплатные Leo2000 03.05.2010 15:07:faradad 03.05.2010 15:00:Оставьте как есть такой троян обычно не меняет эти параметры никак без вас. баннера пока нет, но я не могу открывать мой компьютер, программы. Ту программу которую вы мне посоветовали скачала на флэшку, вставила в комп а дальше все глухо. не открыть не закрыть, комп виснет... 03.05.2010 15:19 От: Juljeta ![]() ребят с системой не выходит нужны коды, помогите пожалуйста((((((( asadun 03.05.2010 15:05: Попробуйте коды: 8624763341, 6789246356, 8765327868, 2047692, 780976702, 656961, 9217112, 7459362, 148244, 81PRF36, 49K329364, 8177r2836, 8177R2936, 8177RD36, 6376551832, 8281815818, 780976702, 947911 11, 520, 585 faradad 03.05.2010 15:17:Leo2000 03.05.2010 15:07:никак без вас. баннера пока нет, но я не могу открывать мой компьютер, программы. Ту программу которую вы мне посоветовали скачала на флэшку, вставила в комп а дальше все глухо. не открыть не закрыть, комп виснет...faradad 03.05.2010 15:00:Оставьте как есть такой троян обычно не меняет эти параметры Из безопасного режима всё сделать пробовали? 03.05.2010 15:29 От: asadun ![]() пробовал не помогло все пробовал жена с ума час сойдет помогите все коды что были не помогли asadun 03.05.2010 15:29: Попробуйте так Пуск – Выполнить- Ввести строку taskkill /f /im plugin.exe - Нажать Ок. Затем открываем поиск - Файлы и папки - Доп. параметры - Скрытые и системные - в поле для поиска plugin.exe находим и удаляем Leo2000 03.05.2010 15:21:faradad 03.05.2010 15:17:Из безопасного режима всё сделать пробовалиLeo2000 03.05.2010 15:07:никак без вас. баннера пока нет, но я не могу открывать мой компьютер, программы. Ту программу которую вы мне посоветовали скачала на флэшку, вставила в комп а дальше все глухо. не открыть не закрыть, комп виснет...faradad 03.05.2010 15:00:Оставьте как есть такой троян обычно не меняет эти параметры не могу зайти в безопасный режим. Не знаю почему? Пыталась несколько раз F8 Enter F8 безопасного режима нет 03.05.2010 15:34 От: asadun ![]() пробывал не помогло ча комп разобью сил нет больше НАШЛА faradad 03.05.2010 15:33:Leo2000 03.05.2010 15:21:не могу зайти в безопасный режим. Не знаю почему? Пыталась несколько раз F8 Enter F8 безопасного режима нетfaradad 03.05.2010 15:17:Из безопасного режима всё сделать пробовалиLeo2000 03.05.2010 15:07:никак без вас. баннера пока нет, но я не могу открывать мой компьютер, программы. Ту программу которую вы мне посоветовали скачала на флэшку, вставила в комп а дальше все глухо. не открыть не закрыть, комп виснет...faradad 03.05.2010 15:00:Оставьте как есть такой троян обычно не меняет эти параметры Запускайте 03.05.2010 15:36 От: asadun ![]() помогите помогите помогите----------158122 22 на номер 5121 помогите помогите 03.05.2010 15:38 От: asadun ![]() не помогает не чего asadun 03.05.2010 15:36: Зайдите в безопасный режим. Пуск - Выполнить - Вводим msconfig - Нажимаем ОК - Напишите сюда какие элементы автозагрузки отображены 03.05.2010 15:39 От: ilia12 ![]() отправьте смс с текстом 1101028 на номер 5121 помогите пожалуйста :(:(:( ilia12 03.05.2010 15:39: Пробуй код 1078376871 Leo2000 03.05.2010 15:35: faradad 03.05.2010 15:43:Leo2000 03.05.2010 15:35:все сделал с безопасного режима, перезагрузила, но комп работает ОЧЕНЬ МЕДЛЕННО И все равно вылазят эти две ошибки и окно настройка системы. в программы, в пуск. в мой комп по прежнему не зайти Диспетчер задач можете запустить? 03.05.2010 15:52 От: amina94 ![]() Leo2000 03.05.2010 14:32:amina94 03.05.2010 14:25:Дальше удалять не надо теперь открываете поиск-файлы и папки-В дополнительных параметрах поиска ставите галочки Включить в поиск скрытые и системные файлы и ищите plugin.exe находите его и удаляетеLeo2000 03.05.2010 14:15:plugin.exe удалила 1 и сразу рекл модуль пропал,продолжать дальше остал удалять???? и после удаления комп начал зависать по полной программе че делать?)amina94 03.05.2010 14:12:Щёлкаете по необходимому процессу правой кнопкой мыши и нажимаете Kill ProcessLeo2000 03.05.2010 14:09:а как остановить то????amina94 03.05.2010 14:08:Пробуйте их остановитьLeo2000 03.05.2010 13:46:svcgoost.exe,xodeccc.exe кроме них я все нашлаamina94 03.05.2010 13:39:Так это вы скачали и открыли архив. Запускаете procexp.exe и устанавливаете. Затем запускаете программу и смотрите вышеназванные процессы либо на них похожиеLeo2000 03.05.2010 13:30:я открываю и там Eula.txt, procexp.chm, procexp.exeamina94 03.05.2010 13:25:Process Explorer, насколько помню вы уже установили есть ли там процессы plugin.exe, xodeccc.exe, Servikes.exe, svcgoost.exe, svcoost.exe, exxplore.exe или на них похожиеLeo2000 03.05.2010 13:20:опять неверно.......amina94 03.05.2010 13:17:Такие 304126 или 446565Leo2000 03.05.2010 13:14:тож пишет неверноamina94 03.05.2010 13:07:Тогда такой 73124512Leo2000 03.05.2010 12:16:неа,неверный((((((((((amina94 03.05.2010 12:12:Попробуй код 2621433226 У меня комп завис, я его через шнур вырубила,потом включаю и вау,сюрпрайз,рекламный модуль опять с нами, я прошла по той фигне и опять удалила plugin.exe , захожу в поиск и делаю все как Вы сказали,он находит, я удаляю и вау...мне пишет "не удается удалить файл. не удается произвести чтоение из файла или с диска"...че делать?? P.S. я Вас уже достала да? чуть чуть потерпите меня =) 03.05.2010 15:54 От: asadun ![]() уважаемые господа как вас еще назвать хакеры помогите удалить баннер требующий отправить смс с текстом 158122 22 на номер 5121 искренни вам блогодарен зарание спасибо. amina94 03.05.2010 15:52:Leo2000 03.05.2010 14:32:У меня комп завис, я его через шнур вырубила,потом включаю и вау,сюрпрайз,рекламный модуль опять с нами, я прошла по той фигне и опять удалила plugin.exe , захожу в поиск и делаю все как Вы сказали,он находит, я удаляю и вау...мне пишет "не удается удалить файл. не удается произвести чтоение из файла или с диска"...че делать??amina94 03.05.2010 14:25:Дальше удалять не надо теперь открываете поиск-файлы и папки-В дополнительных параметрах поиска ставите галочки Включить в поиск скрытые и системные файлы и ищите plugin.exe находите его и удаляетеLeo2000 03.05.2010 14:15:plugin.exe удалила 1 и сразу рекл модуль пропал,продолжать дальше остал удалять???? и после удаления комп начал зависать по полной программе че делать?)amina94 03.05.2010 14:12:Щёлкаете по необходимому процессу правой кнопкой мыши и нажимаете Kill ProcessLeo2000 03.05.2010 14:09:а как остановить то????amina94 03.05.2010 14:08:Пробуйте их остановитьLeo2000 03.05.2010 13:46:svcgoost.exe,xodeccc.exe кроме них я все нашлаamina94 03.05.2010 13:39:Так это вы скачали и открыли архив. Запускаете procexp.exe и устанавливаете. Затем запускаете программу и смотрите вышеназванные процессы либо на них похожиеLeo2000 03.05.2010 13:30:я открываю и там Eula.txt, procexp.chm, procexp.exeamina94 03.05.2010 13:25:Process Explorer, насколько помню вы уже установили есть ли там процессы plugin.exe, xodeccc.exe, Servikes.exe, svcgoost.exe, svcoost.exe, exxplore.exe или на них похожиеLeo2000 03.05.2010 13:20:опять неверно.......amina94 03.05.2010 13:17:Такие 304126 или 446565Leo2000 03.05.2010 13:14:тож пишет неверноamina94 03.05.2010 13:07:Тогда такой 73124512Leo2000 03.05.2010 12:16:неа,неверный((((((((((amina94 03.05.2010 12:12:Попробуй код 2621433226 Вы поиск вели в обычном или безопасном режиме? 03.05.2010 15:56 От: amina94 ![]() Leo2000 03.05.2010 15:57 От: Olga1990g ![]() помогите, плиз!!! банер все портит, и просит отправить смс с текстом 15812246 на 5121.... Complete in 52 ms, lookup=0 ms, find=52 ms
![]() |
![]() |
||||||
|