|
|||||||||||||||||||
|
|||||||||||||||||||
|
|||||||||||||||||||
Новости CForum.ru02.11. [Маркетинг] ЗНТЦ (Зеленоградский нанотехнологический центр, Зеленоградский наноцентр) / MForum.ru 09.01. [Маркетинг] ЦТС / MForum.ru 09.01. [Маркетинг] МТС Энтертайнмент / MForum.ru 28.02. [Маркетинг] Материнские платы / MForum.ru 01.10. [Бизнес] Роботренды. Что нового в мире роботов и дронов / CForum.ru 24.04. [Бизнес] Tele2 представила итоги работы на рынке мобильной коммерции на Дальнем Востоке / CForum.ru 13.10. [Бизнес] Tele2 объявляет об акции "Бесплатные ретро-хиты" / CForum.ru 06.10. [Бизнес] Компания J’son & Partners Consulting представляет оценки рынка цифровой дистрибуции музыки в Росси и в мире по итогам 2013 года / CForum.ru 18.09. [Бизнес] Рейтинг мобильных разработчиков России 2014 от Тэглайн / CForum.ru 24.08. [Бизнес] КСелл вышел на рынок мобильного эквайринга / CForum.ru Мобильные телефоны на MForum.ru22.11. [ Новинки] Слухи: Google отменила Pixel Tablet 2, а не Pixel Tablet 3 / MForum.ru 22.11. [ Новинки] Анонсы: Nubia Z70 Ultra дебютирвал с SD 8 Elite и 35-миллиметровой основной камерой с переменной апертурой / MForum.ru 21.11. [ Новинки] Анонсы: Oppo Find X8 и X8 Pro выходят на глобальный рынок / MForum.ru
|
Как избавиться от навязчивого баннера, требующего отправить SMSТему создал(а): Сеньор Тыква
В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь. Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл. Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby. Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум. Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: 10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: Полезные ссылки:
Метод борьбы от ox1227:
См. также тему: Также многих волнует: 03.05.2010 18:46 От: Oksiko polnayazhopa 03.05.2010 17:13:Leo2000 03.05.2010 17:07:я щас к ней по TeamViewer залезу и гляну . я уже и скрипты выполнял и весь анвир облазил и тишинаpolnayazhopa 03.05.2010 17:01:Привет! Какой у неё браузер стоит, а то обнаружили мы такой процесс - iexplore.exe вот я на него думаю Вечер добрый, ничего не получается. Баннер висит!! Что делать??? 03.05.2010 18:47 От: Leo2000 faradad 03.05.2010 18:37: Здесь никто не виноват (кроме тех естественно кто создал троян) да и делали вы всё верно. Самое плохое, что пожалуй впервые за мое пребывание на форуме я не знаю чем ещё вам помочь 03.05.2010 18:48 От: Oksiko rodionova 03.05.2010 18:37: у меня тоже самое!!! и тоже 5121 с текстом 15812214 03.05.2010 18:49 От: faradad Leo2000 03.05.2010 18:47:faradad 03.05.2010 18:37:Здесь никто не виноват (кроме тех естественно кто создал троян) да и делали вы всё верно. Самое плохое, что пожалуй впервые за мое пребывание на форуме я не знаю чем ещё вам помочь спасибо. может посоветуете как удалить доктор вэб, я дуаю, может это он тормозит и клинет комп 03.05.2010 18:52 От: Leo2000 rodionova 03.05.2010 18:37: Не трогайте их вроде все процессы правильно названы. Могу дать коды: 304185, 23657, 520, 585, 8624763341, 6789246356, 8765327868, 2047692, 780976702, 656961, 9217112, 7459362, 148244, 81PRF36 03.05.2010 18:52 От: rodionova И что делать? 03.05.2010 18:52 От: faradad Leo2000, если бы я точно знала, что проблема в этих ошибках, то поискала как от них избавиться 03.05.2010 18:56 * От: Leo2000 faradad 03.05.2010 18:49:Leo2000 03.05.2010 18:47:спасибо. может посоветуете как удалить доктор вэб, я дуаю, может это он тормозит и клинет компfaradad 03.05.2010 18:37:Здесь никто не виноват (кроме тех естественно кто создал троян) да и делали вы всё верно. Самое плохое, что пожалуй впервые за мое пребывание на форуме я не знаю чем ещё вам помочь Да также как и все - через установку и удаление программ в панели управления 03.05.2010 18:58 От: rodionova Leo2000 03.05.2010 18:52:rodionova 03.05.2010 18:37:Не трогайте их вроде все процессы правильно названы. Могу дать коды: 304185, 23657, 520, 585, 8624763341, 6789246356, 8765327868, 2047692, 780976702, 656961, 9217112, 7459362, 148244, 81PRF36 Ни один код не подашел!!! Есть еще какие-нибудь варианты? 03.05.2010 19:00 От: faradad Leo2000, так удалить не получается. 03.05.2010 19:02 От: Leo2000 rodionova 03.05.2010 18:58:Leo2000 03.05.2010 18:52:Ни один код не подашел!!! Есть еще какие-нибудь варианты?rodionova 03.05.2010 18:37:Не трогайте их вроде все процессы правильно названы. Могу дать коды: 304185, 23657, 520, 585, 8624763341, 6789246356, 8765327868, 2047692, 780976702, 656961, 9217112, 7459362, 148244, 81PRF36 Есть: 81PRF36, 49K329364, 8177r2836, 8177R2936, 8177RD36, 6376551832, 8281815818, 780976702, 3RO4644, 5114DJH, 22G462932 03.05.2010 19:02 От: asadun Leo help нашел пару файлов msconfig.ch--------msconfig.ex что делать дальше 03.05.2010 19:06 От: Leo2000 asadun 03.05.2010 19:02: Может msconfig.exe? 03.05.2010 19:08 От: rodionova rodionova 03.05.2010 18:58:Leo2000 03.05.2010 18:52:Ни один код не подашел!!! Есть еще какие-нибудь варианты?rodionova 03.05.2010 18:37:Не трогайте их вроде все процессы правильно названы. Могу дать коды: 304185, 23657, 520, 585, 8624763341, 6789246356, 8765327868, 2047692, 780976702, 656961, 9217112, 7459362, 148244, 81PRF36 Тоже не помогает!!! Уже мозги дымятся!!! Что еще можно сделать? 03.05.2010 19:11 От: asadun Leo2000 03.05.2010 19:06:asadun 03.05.2010 19:02:Может msconfig.exe? НЕТ------ EX 03.05.2010 19:15 От: Leo2000 rodionova 03.05.2010 19:08:rodionova 03.05.2010 18:58:Тоже не помогает!!! Уже мозги дымятся!!! Что еще можно сделать?Leo2000 03.05.2010 18:52:Ни один код не подашел!!! Есть еще какие-нибудь варианты?rodionova 03.05.2010 18:37:Не трогайте их вроде все процессы правильно названы. Могу дать коды: 304185, 23657, 520, 585, 8624763341, 6789246356, 8765327868, 2047692, 780976702, 656961, 9217112, 7459362, 148244, 81PRF36 Ещё есть такие 749524448, 19464834 03.05.2010 19:16 От: zaruta Leo2000 03.05.2010 18:47:faradad 03.05.2010 18:37:Здесь никто не виноват (кроме тех естественно кто создал троян) да и делали вы всё верно. Самое плохое, что пожалуй впервые за мое пребывание на форуме я не знаю чем ещё вам помочь Уважаемый faradad напишите сюда тексты ошибок которые у Вас появляются при загрузке, похоже тут проблемы уже не с баннером 03.05.2010 19:17 От: asadun asadun 03.05.2010 19:11:Leo2000 03.05.2010 19:06:при перезогрузке f5 жал появился экран в большем ракурсе но без баннера попытался выйти в нет не получилось как ты говорил так и зделал там небыло не чего зашел не в безопасном режиме высветил два файла выше упомянутыеasadun 03.05.2010 19:02:Может msconfig.exe? 03.05.2010 19:20 От: asadun asadun 03.05.2010 19:17:asadun 03.05.2010 19:11:при перезогрузке f5 жал появился экран в большем ракурсе но без баннера попытался выйти в нет не получилось как ты говорил так и зделал там небыло не чего зашел не в безопасном режиме высветил два файла выше упомянутые может их удалить пишет что это временная папка длязаписей на диске дLeo2000 03.05.2010 19:06:asadun 03.05.2010 19:02:Может msconfig.exe? 03.05.2010 19:22 От: Leo2000 asadun 03.05.2010 19:17:asadun 03.05.2010 19:11:при перезогрузке f5 жал появился экран в большем ракурсе но без баннера попытался выйти в нет не получилось как ты говорил так и зделал там небыло не чего зашел не в безопасном режиме высветил два файла выше упомянутыеLeo2000 03.05.2010 19:06:asadun 03.05.2010 19:02:Может msconfig.exe? А зачем F5, я же писал про клавишу F8 03.05.2010 19:25 От: asadun Leo2000 03.05.2010 19:22:asadun 03.05.2010 19:17:А зачем F5, я же писал про клавишу f8 извини ошибся нервы я и жал f8asadun 03.05.2010 19:11:при перезогрузке f5 жал появился экран в большем ракурсе но без баннера попытался выйти в нет не получилось как ты говорил так и зделал там небыло не чего зашел не в безопасном режиме высветил два файла выше упомянутыеLeo2000 03.05.2010 19:06:asadun 03.05.2010 19:02:Может msconfig.exe? 03.05.2010 19:27 От: rodionova Leo2000 03.05.2010 19:15:rodionova 03.05.2010 19:08:Ещё есть такие 749524448, 19464834rodionova 03.05.2010 18:58:Тоже не помогает!!! Уже мозги дымятся!!! Что еще можно сделать?Leo2000 03.05.2010 18:52:Ни один код не подашел!!! Есть еще какие-нибудь варианты?rodionova 03.05.2010 18:37:Не трогайте их вроде все процессы правильно названы. Могу дать коды: 304185, 23657, 520, 585, 8624763341, 6789246356, 8765327868, 2047692, 780976702, 656961, 9217112, 7459362, 148244, 81PRF36 опять не подходит!!! Помогите!!! 03.05.2010 19:30 От: Leo2000 zaruta 03.05.2010 19:16:Leo2000 03.05.2010 18:47:Уважаемый faradad напишите сюда тексты ошибок которые у Вас появляются при загрузке, похоже тут проблемы уже не с баннеромfaradad 03.05.2010 18:37:Здесь никто не виноват (кроме тех естественно кто создал троян) да и делали вы всё верно. Самое плохое, что пожалуй впервые за мое пребывание на форуме я не знаю чем ещё вам помочь Там если не ошибаюсь были эти: 1.ошибка при запуске виндоус\система32\NvCpL.dll.NvStartup 2. lsp hook not found spider mail can work only in "manual"mode 03.05.2010 19:32 От: zaruta Leo2000 03.05.2010 19:30: Там если не ошибаюсь были эти: 1.ошибка при запуске виндоус\система32\NvCpL.dll.NvStartup 2. lsp hook not found spider mail can work only in "manual"mode Тут мне понятно! А в третьем окне? 03.05.2010 19:32 От: asadun что дальше делать помогите leo-help 03.05.2010 19:34 От: rodionova Oksiko 03.05.2010 18:48:rodionova 03.05.2010 18:37:у меня тоже самое!!! и тоже 5121 с текстом 15812214 И что вы сделали? 03.05.2010 19:35 От: ataman ataman 03.05.2010 17:26: Информер-блокиратор (мое обращение отправленное 03.05.2010 19:36 От: Leo2000 rodionova 03.05.2010 19:27:Leo2000 03.05.2010 19:15:опять не подходит!!! Помогите!!!rodionova 03.05.2010 19:08:Ещё есть такие 749524448, 19464834rodionova 03.05.2010 18:58:Тоже не помогает!!! Уже мозги дымятся!!! Что еще можно сделать?Leo2000 03.05.2010 18:52:Ни один код не подашел!!! Есть еще какие-нибудь варианты?rodionova 03.05.2010 18:37:Не трогайте их вроде все процессы правильно названы. Могу дать коды: 304185, 23657, 520, 585, 8624763341, 6789246356, 8765327868, 2047692, 780976702, 656961, 9217112, 7459362, 148244, 81PRF36 Он в браузере или на рабочем столе? 03.05.2010 19:37 От: Leo2000 zaruta 03.05.2010 19:32:Leo2000 03.05.2010 19:30:Там если не ошибаюсь были эти: 1.ошибка при запуске виндоус\система32\NvCpL.dll.NvStartup 2. lsp hook not found spider mail can work only in "manual"modeТут мне понятно! А в третьем окне? настройка системы с текстом ..... программы настройки находится в режиме диагностической и селективной загрузки.... 03.05.2010 19:39 От: rodionova rodionova 03.05.2010 19:27:Leo2000 03.05.2010 19:15:опять не подходит!!! Помогите!!!rodionova 03.05.2010 19:08:Ещё есть такие 749524448, 19464834rodionova 03.05.2010 18:58:Тоже не помогает!!! Уже мозги дымятся!!! Что еще можно сделать?Leo2000 03.05.2010 18:52:Ни один код не подашел!!! Есть еще какие-нибудь варианты?rodionova 03.05.2010 18:37:Не трогайте их вроде все процессы правильно названы. Могу дать коды: 304185, 23657, 520, 585, 8624763341, 6789246356, 8765327868, 2047692, 780976702, 656961, 9217112, 7459362, 148244, 81PRF36 На рабочем столе! 03.05.2010 19:41 От: Oksiko rodionova 03.05.2010 19:34:Oksiko 03.05.2010 18:48:И что вы сделали?rodionova 03.05.2010 18:37:у меня тоже самое!!! и тоже 5121 с текстом 15812214 Чего только не делала, ничего не помогает!!! 03.05.2010 19:43 От: rodionova rodionova 03.05.2010 19:34:Oksiko 03.05.2010 18:48:И что вы сделали?rodionova 03.05.2010 18:37:у меня тоже самое!!! и тоже 5121 с текстом 15812214 Ну и какие теперь планы? 03.05.2010 19:49 От: бос Leo2000 03.05.2010 13:58:Oksiko 03.05.2010 13:47:Вроде здесь чисто. В обычном режиме скачайте и установите Process Explorer посмотрите какие там процессы и есть ли среди них plugin.exe, xodeccc.exe, Servikes.exe, svcgoost.exe, svcoost.exe, exxplore.exe или похоLeo2000 03.05.2010 13:40:ctfmon, BTTrayOksiko 03.05.2010 13:32:Зайдите в безопасный режим. Пуск - Выполнить - Вводим msconfig - Нажимаем ОК - Напишите сюда какие элементы автозагрузки отображеныLeo2000 03.05.2010 13:25:поиск не дал результатов))) нету его!!!Oksiko 03.05.2010 13:24:Попробуйте так Пуск – Выполнить- Ввести строку taskkill /f /im plugin.exe - Нажать Ок. Затем открываем поиск - Файлы и папки - Доп. параметры - Скрытые и системные - в поле для поиска plugin.exe находим и удаляем asadun 03.05.2010 15:36: попробуй код 1078376871 потом 2856494592 03.05.2010 19:52 От: afony помогите пожалуйста!! баннер !! просят отправить смс с текстом 1101118 на 5121 03.05.2010 19:56 От: faradad zaruta, третьье окно возникает когда я из безопасного режима перезагружаюсь. Но, в безопасном режиме в окне настройка системы - общие - поставить обычная загрузка, то комп перезагружается, третье окно исчезает, но проблема остается - я не могу ничего открыть. 03.05.2010 19:56 От: zaruta Leo2000 03.05.2010 19:37:zaruta 03.05.2010 19:32:настройка системы с текстом ..... программы настройки находится в режиме диагностической и селективной загрузки....Leo2000 03.05.2010 19:30:Там если не ошибаюсь были эти: 1.ошибка при запуске виндоус\система32\NvCpL.dll.NvStartup 2. lsp hook not found spider mail can work only in "manual"modeТут мне понятно! А в третьем окне? Понятно! Вот мои решения проблемы: 1 Вариант Пуск - msconfig - автозагрузка - убрать галку напротив NvCpl 2 Вариант Пуск - выполнить - в окошечко вводим %systemroot%\system32\restore\rstrui.exe - ОК 3 Вариант 1. Скачиваем новый драйвер на офф сайте( у вас ведь nVidia) 2. Удаляем старый драйвер в "Диспетчере устройств", перегружаемся, устанавливаем новый. 3. Если не хочется ничего переустанавливать, делаем следущее:
Вариант 4
Вариант 5
03.05.2010 19:57 От: бос afony 03.05.2010 19:52: попробуй код 1078376871 потом 2856494592 удачи 03.05.2010 19:58 От: asadun бос 03.05.2010 19:49:Leo2000 03.05.2010 13:58:Oksiko 03.05.2010 13:47:Вроде здесь чисто. В обычном режиме скачайте и установите Process Explorer посмотрите какие там процессы и есть ли среди них plugin.exe, xodeccc.exe, Servikes.exe, svcgoost.exe, svcoost.exe, exxplore.exe или похоLeo2000 03.05.2010 13:40:ctfmon, BTTrayOksiko 03.05.2010 13:32:Зайдите в безопасный режим. Пуск - Выполнить - Вводим msconfig - Нажимаем ОК - Напишите сюда какие элементы автозагрузки отображеныLeo2000 03.05.2010 13:25:поиск не дал результатов))) нету его!!!Oksiko 03.05.2010 13:24:Попробуйте так Пуск – Выполнить- Ввести строку taskkill /f /im plugin.exe - Нажать Ок. Затем открываем поиск - Файлы и папки - Доп. параметры - Скрытые и системные - в поле для поиска plugin.exe находим и удаляем не помогло не знаю что делать все перепробывал помогите 03.05.2010 19:58 От: triniti007 Информер-блокиратор (мое обращение отправленное теги: мошенники жулики преступное сообщество короткие номера 8353 5121 блокираторы windows виндовс биллинг billing россия заблокировали операционная система А1agregator 03.05.2010 20:01 От: faradad zaruta, сейчас буду пробывать, но первый вариант, уже делала. 03.05.2010 20:04 От: asadun бос 03.05.2010 19:49:Leo2000 03.05.2010 13:58:Oksiko 03.05.2010 13:47:Вроде здесь чисто. В обычном режиме скачайте и установите Process Explorer посмотрите какие там процессы и есть ли среди них plugin.exe, xodeccc.exe, Servikes.exe, svcgoost.exe, svcoost.exe, exxplore.exe или похоLeo2000 03.05.2010 13:40:ctfmon, BTTrayOksiko 03.05.2010 13:32:Зайдите в безопасный режим. Пуск - Выполнить - Вводим msconfig - Нажимаем ОК - Напишите сюда какие элементы автозагрузки отображеныLeo2000 03.05.2010 13:25:поиск не дал результатов))) нету его!!!Oksiko 03.05.2010 13:24:Попробуйте так Пуск – Выполнить- Ввести строку taskkill /f /im plugin.exe - Нажать Ок. Затем открываем поиск - Файлы и папки - Доп. параметры - Скрытые и системные - в поле для поиска plugin.exe находим и удаляем не помогло пишит что код не правельный помогите кто может 03.05.2010 20:04 От: zaruta faradad 03.05.2010 20:01: Пробуйте обязательно все варианты, должно сработать, это похоже вы банер немного, так сказать не корректно удалили, но ничего бывали и хуже у людей проблемы 03.05.2010 20:05 От: faradad zaruta, при втором варианте выкидывает на восстановление ...., но у меня не меняются месяца, поэтому я не могу восстановить комп до баннера 03.05.2010 20:08 От: zaruta faradad 03.05.2010 20:05: Тогда перейдите к восстановлению по 5 варианту, через безопасный режим с поддержкой командной строки 03.05.2010 20:10 От: asadun помогите удалить баннер-----158122 22на номер 5121 помогите 03.05.2010 20:14 От: asadun помогите удалить баннер -------158122 22 на номер 5121 помогите прошу 03.05.2010 20:15 От: asadun помогите удалить баннер -----158122 22 на номер 5121 помогите 03.05.2010 20:17 От: faradad zaruta, окно пропало, а пуск, мой комп, программы на нажатие мыши не реагируют 03.05.2010 20:17 От: zaruta asadun 03.05.2010 20:14:
03.05.2010 20:18 От: zaruta faradad 03.05.2010 20:17:
Complete in 76 ms, lookup=0 ms, find=76 ms
|
|