|
|||||||||||||||||||
|
|||||||||||||||||||
|
|||||||||||||||||||
![]() |
Новости CForum.ru02.11. [Маркетинг] 09.01. [Маркетинг] 09.01. [Маркетинг] 28.02. [Маркетинг] 01.10. [Бизнес] 24.04. [Бизнес] 13.10. [Бизнес] 06.10. [Бизнес] 18.09. [Бизнес] 24.08. [Бизнес] Мобильные телефоны на MForum.ru02.04. [ 02.04. [ 01.04. [
![]() |
![]() |
Как избавиться от навязчивого баннера, требующего отправить SMSТему создал(а): Сеньор Тыква
В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь. Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл. Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby. Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум. Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: 10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: Полезные ссылки:
Метод борьбы от ox1227:
См. также тему: Также многих волнует: 01.08.2009 13:03 От: Nik21 ![]() У меня установился банер отправить 733177 на номер 9800!!! И в Opera и в Explorer!!! services.exe файл этот не удаляется и в диспетчере задач не завершается процесс!!! Dr. Web тоже не помог!!! Я уже не знаю что делать HELP ME!!! 01.08.2009 23:56 От: Panama ![]() Прошу вас ПОМОГИТЕ уже всё перепробывала.... не могу зайти Вконтакт.... пишет " В связи с многочисленной регистрацией анонимных анкет, и активному подъему уровня спам-рассылок - теперь каждая анкета подлежит обязательной активации. Активация происходит в автоматическом режиме, для этого необходимо отправить бесплатную смс на номер: 4460 с текстом dadostyp-017287" уже всё поперепробывала... и удалила файли в Windows/system32.drivers/etc/hosts кароче перепробывала всё что могла...не заходит.. прошу помогите...решить проблему.!!!! очень надо.. прошу вас!! 02.08.2009 01:00 От: мммм999 ![]() Люди, здесь только с одной бедой могут помочь справится, или с моей проблем тоже? А а папке автоапуск и applikation ничего нет. 02.08.2009 03:59 От: aleks5555555 ![]() Народ помогите! Многократная переустановка Винды не помогает вредонос не там! Банер все равно после перезагрузки блокирует Винду. Посоветуйте что делать. Не выбрасывать же жесткий. chirikov100@mаil.ru пишите. 02.08.2009 12:41 От: Fire1401 ![]() после подключения к интернет начинают вылазить всплывющие окна. причем интернет обозреватели еще не включаю. SMS не требуют Nik21 01.08.2009 13:03: ты заходишь в винду под админом? зайди с правами админа - обязательно удаляй из папки WINDOWS\, а не из WINDOWS\system32\. если надо, пиши куда, дам RegCleaner в закладке автозагрузка удалишь из автозагрузки, но сам файл удалять обязательно 02.08.2009 20:26 От: дважды_майор ![]() кому нужен анлокер пишите в личку с адресом - залью 02.08.2009 20:43 От: datik ![]() скачай a-sguared free и просканируй систему 02.08.2009 20:50 От: datik ![]() дважды_майор 02.08.2009 20:03:Nik21 01.08.2009 13:03:---- ты заходишь в винду под админом? зайди с правами админа - обязательно удаляй из папки WINDOWS\, а не из WINDOWS\system32\. если надо, пиши куда, дам RegCleaner в закладке автозагрузка удалишь из автозагрузки, но сам файл удалять обязательно если стои far manager ,запусти его и убей services.exe из папки WINDOWS 02.08.2009 22:23 От: Nik21 ![]() Всем спасибо большое, помогли очень!!! 03.08.2009 21:09 От: Roman91 ![]() помогите плз у меня баннер не на браузере а на рабочем столе, как от него избавиться? 04.08.2009 07:41 От: datik ![]() Roman91 03.08.2009 21:09: скачай a-sguared free и просканируй систему 04.08.2009 19:36 От: g0dlike ![]() помогите пожалуйса... сидел вконтакте-обновил станицу-выкинуло с контакта...прописую емейл и пароль, пишет что неверный пароль...так не только у меня одного... 05.08.2009 13:39 От: maks57 ![]() у меня такая же фигня прям эта 06.08.2009 12:10 От: Диана313 ![]() У меня баннер требует СМС с текстом 733177 на номер 9800. ничегго не помогает так как открыв окно настройки выходит та же х.. и ничего не вижно:((( что делать? 06.08.2009 19:41 От: LosT21 ![]() сли Вы решили удалить плагин - отправте 1 SMS с текстом 733177 на номер 9800 стоимость смс 254.24 рублей (не включая НДС) В ответ вы получите код для удаления. Введите его сюда: Всё перепробывал services.exe в виндос только 1! Помогите мне!!!!!!!!!! HElp me LosT21 06.08.2009 19:41: где именно он один? скачай бесплатный сканер от nod32 и просканируй систему В windows services.exe только 1 в систем 32 больше нету вообше нефига непомагает a dr.web поможет? 06.08.2009 22:16 От: pavelspa ![]() Испробовал всё что было выше пеерчислено!!! Сначало банер пропал и я очень обрадовался, НО не тет-то было. радость моя была не долгая. Сегодня открываю комп, а он миленький банер на месте. Только теперь хитрый. Если раньше он был на всех стариницах без исключения, тnu теперь он появляется только на тех страницах котрые не защищены. а общедоступны!!!! что делать не знаю, помогите если можете. буду благодарен и признателен, до невозможности!!!! банер - "Если Вы решили удалить плагин - отправте 1 SMS с текстом 733177 на номер 9800" 07.08.2009 06:26 От: LosT21 ![]() pavelspa Как ты зделал что он не везде появляется? Я вообше все способы пробовал 0 эмоций. 07.08.2009 12:06 От: pavelspa ![]() ну как тебе расказать. Я начал всё постепенно. С начала автозагрузка, затем "Мозила", потом Винда, потом система вообще, потом долбанутый Касперский, вроде прпало, а вот потом вылезло такое ни в сказке сказать не словами описать.!!!!! Если ты и есть тот самый урод, то прривет тебе будет огггооо. Если нет извени за грубость. Это мне ещё везёт у меня 4 компа, а у кого 1. Вот наслаждение получать такое!!!??? pavelspa какой урод?
Мне просто нужно его убрать с однакласников хотябы чтоб мама не палила.
Ребят помогите мне я попробовал nod 32 веб мастер 0 эмоций.
Он в эхплоре и в опере автозагрузки нечего не помогает.
services.exe 1 в систем 32 и больше нету.Что делать есть у кого для меня способ?!?????????
ТЕКСТ Если Вы решили удалить плагин - отправте 1 SMS
с текстом 733177 на номер 9800
07.08.2009 13:07 От: pavelspa ![]() ругаться бум потом, первым делом его нужно удалить, как тебе так и мне, а антивирусы в данной сетуёвине не помошники, поверь! 07.08.2009 13:46 От: LosT21 ![]() Блин ну как отнего избавиться?? я уже думаю винду другую поставить. есть кто знает??????????? 07.08.2009 14:08 От: LosT21 ![]() pavelspa попробуй переведи время на месяц вперёд и посмотри что получится???У меня лаг я немогу попробовать LosT21 07.08.2009 12:30: а чем ты смотришь что services.exe 1 в систем 32 и больше нету. У меня было тоже самое.Сначало просканировал a-sguared free .Он нашел services.exe и я его поместил в карантин , а потом только удолил.Потом просканировал esetsmartinstaller_rus , он тоже нашел services.exe и удолил его.А потом я через far зашел и нашел еще services.exe и рядом 3 tempешки и удолил их ручками.И больше нет и подозрений на эту хрень.Все это можно делать в безопасном режиме.Я делал в обычном. А вообще ставте себе outpost или другой файервол. 07.08.2009 21:36 От: povter ![]() Если тема ещё актуальна, то я сам наверное пару часов мучался с этим банером и в итоге всё таки от него избавился))) Менеджер автозапуска "OSAM" (Online Solutions Autorun Manager) - вот это чудо программулина, скачать её мона тута 07.08.2009 21:39 От: http ![]() Заходим C:\WINDOWS\system32 находим file plugshow.dll удаляем и все. 07.08.2009 22:06 От: Добрый человек ![]() Есть что то типа более менее уемверсального способа: через Ф8 выбираем загрузку с поддержкой командной строки, далее вводим C:\windows\explorer.exe Тпереь у нас есть типа виндус и никакой гадости. Далее 1 вариант почистить реестр - как правило все ети проги пишут внем кучу всякой гадости. 2 вариан - задать в поиске последнии измененые файлы(и бегло просматриваем(у него кривое описание файла), или тупо запускаете по очередно до уже знакомого окна) в случаях когда отключает Диспетчер задач - исправить ето моно тут:[HKEY_CURRENT_USER\Software\Microsoft\ Windows\CurrentVersion\Policies]; Для выключения: "DisableTaskMgr"=dword:00000001; Для включения: "DisableTaskMgr"=dword:00000000. 08.08.2009 08:18 От: pavelspa ![]() http 07.08.2009 21:39: Удалить не удаётся, я его переименовал, и всё стало работать нормально!!! СПАСИБО. 08.08.2009 12:53 От: http ![]() pavelspa 08.08.2009 08:18:http 07.08.2009 21:39:Удалить не удаётся, я его переименовал, и всё стало работать нормально!!! СПАСИБО. надо сперва браузер выключить а потом удалить и получица 08.08.2009 17:15 От: keepnesssi ![]() Если баннер, или просьба об активации появляется не на всех сайтах, а типа вконтакте.ру, одноклассники.ру, мэйл.яндекс и т.п. то надо зайти system32/drivers/etc/hosts(открыть с помощью блокнота) и удалить оттуда сайт, на котором вирус. мне этот способ помог вконтакте и на яндексе в почте)))) попробуйте)))) извините если 09.08.2009 12:00 От: Gorilla ![]() скачал Dr.WEB нашел он plugshow.dll удалил....а толку 0 так и остался этот грёбаный баннер (Если Вы решили удалить плагин - отправте 1 SMS
с текстом 733177 на номер 9800) ...хелп ми плииизз 09.08.2009 13:45 От: rovshan ![]() попробуйте как здесь и все получится .удачи 09.08.2009 13:49 От: rovshan ![]() Или же найти папку App Data в которой должна быть папка этой рекламной программы под названием AdSubscribe В Windows XP: Code Системный раздел:/Documents and Settings/All Users/Application Data/AdSubscribe/ Но удалить её нельзя т.к. исполняющие файлы данной программы (как AdSubscribe.dll) используются (подключены) различными процесссами, как например explorer.exe - проводник Windows Но есть отличная утилита для поиска и удаления рутиков, рекламных программ и прочего добра. Программа называется Gmer. Скачиваем, расспаковываем. Инсталляции не требует. Ссылка на скачивание: www.gmer.net/gmer.zip ~ 300 kb Удаление при помощи GMER 1) Запустите программу 2) Кликните на кнопку ">>>", что бы развернуть список вкладок. 3) Перейдите на вкладку Files. Выделите файл AdSubscribe.dll лежащий в папке Application Data/App Data и нажмите на кнопку Delete. 4) Перезагрузитесь. Всё. На этом программа удалена. Также для этого можно было использовать программу UnLocker. Она поможет разблокировать исполняющие файлы рекламной программы и затем удалить их. После можете очистить не нужные ключи реестра, оставленные программой: Заходим Пуск-Выполнить, пишем Regedit, в редакторе реестра вверху выбираем Правка-Найти или проще Ctrl+F, вводим слово AdSubscribe и по таким путям находим записи в реестре и удаляем их (аккуратно и очень внимательно)! HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\uninstall\adsubscribe\ HKEY_LOCAL_MACHINE\software\microsoft\wi ndows\currentversion\uninstall\adsubscribe\ HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\uninstall\adsubscribe\ HKEY_LOCAL _MACHINE\software\microsoft\windows\currentversion\shell extensions\Approved\ HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\AdSubscribe\ HKEY_C LASSES_ROOT\clsid\{82c885ee-6b87-4d51-9ef4-0cfe9fada900}\ProgID\ HKEY_CLASSES_ROOT\clsid\{82c885ee-6b87-4d51-9ef4-0cfe9fada900}\versioninde pendentprogid\ HKEY_LOCAL_MACHINE\software\classes\clsid\{82c885ee-6b87-4d51-9ef4-0cfe9fada900}\ProgID\ HKEY_LOCAL_MACHINE\software\classe s\clsid\{82c885ee-6b87-4d51-9ef4-0cfe9fada900}\versionindependentprogid\ Записей и, соответственно, путей может быть больше, удаляем всё, что связано с этим словом AdSubscribe! 11.08.2009 00:35 От: Jelly ![]() Друзья, у меня была такая же хрень СМС 733177 на номер 9800. Я избавилась от неё так: файл паразит у меня назывался не services.exe, а c.exe. Благо лежал где-то на поверхности, то ли в C:\, то ли в C:\Program Files... В любом случае даже если вы подозреваете файл, а удалять сомневаетесь – проверьте его. Удалите «удалением и установкой программ» Рекламный баннер из меню Пуск/Программы, затем запустите подозрительный файл. Если Рекламный баннер восстановится, то вы вычислили врага! Удаляйте всё, и баннер и файл-паразит! И из корзины тоже! Затем выполняете меню Пуск/Выполнить/msconfig, и в разделе Общие запустить Восстановление системы по контрольным точкам раньше той даты, когда вы цапнули эту дрянь! Всё – жизнь наладилась! P.S. Дошла своим умом, сама новичок и поэтому очень надеюсь помочь таким же, как я!!! 11.08.2009 01:38 От: Armax ![]() Люди, помогите!!! баннеры на порнушные сайты выскакивают даже при отключенных браузерах.Просто подключаешся к инету и с периодичностью в минут 3-5 они выскакивают поверх всех окон (это очень мешает и раздражает) .Никаких смс не просит,их можно просто закрыть "крестиком" и ждать, пока не появится очередной. И проблема в том,что я вроде сам установил "это" себе на комп. Еще давно скачал откуда-то зачем-то небольшой экзешник и сдуру проинсталил его. Понятия не имею где оно "проживает". К браузерным надстройкам вроде не имеет никакого отношения. В app data ничего подозрительного.Дату заражения не знаю,и было это давно. Самое интересное - то,что баннеры обновляются из инета ( со временем появляются новые). кто-нибудь сталкивался?НУЖНА ВАША ПОМОЩЬ!заранее спасибо. 11.08.2009 03:45 От: raper zloy ![]() здрасти тоже попал только что) у меня отправьте текст 733177 на 9800 все окна закрывает баннер не скачать ниче ваще и натройки браузера закрывает..... 11.08.2009 13:42 От: natagor ![]() как убрать информер поэтапно,очень надоел,большое спасибо 12.08.2009 14:15 От: SpaceMarine ![]() ваще ничё не понимаю! пытался удалить как вы все говорите эти Servises отовсюду где только можно. в отношении других советов то не находил файлов, то еще что нибудь! как эту хрень убрать можно?! через какие проги? 13.08.2009 00:00 От: dan2 ![]()
13.08.2009 01:48 От: VeloboS ![]() Спасибо за пояснения адреса. Адрес c:\windows\services.exe Просто проверил сканированием и удалением на обычном антивирусе NOD 32. Во время сканирования и удаления окно само собой исчезло. Просто поставил "Нодом 32" на сканирование папку Windows на диске С. 13.08.2009 13:49 От: dan2 ![]() У меня появился баннер. карапуз 03.12.2008 16:57:Сеньор Тыква 27.11.2008 01:17:меня просили отправить смс на номер 4460 с текстом XMS 172835602 Сеньор Тыква, огромное спасибо за инструкцию по удалению этой заразы.Только что от нее избавились!!! Ура!!! Добавлю,что у нас эта зараза скрывалась в файлах nxlib.dll, wvhlib.dll Здрасьте. 13.08.2009 18:40 От: dan2 ![]() SpaceMarine 12.08.2009 14:15: Открой пуск выполнить msconfig автозагрузки ищи не понятные файлы типо как servies.exe и C.exe смотри пути типо Cwindows и т.д только не снимай галочку с ctfmor у других можно снимать галочки. если нашёл не понятный файл открывай его через мой компьютер только не нажимай на сам файл , далее на нём должна будет написана ссылка в комментариях . Он сразу не удалится типо файл используется ты переименуешь этот файл и удалишь (нужные системе файлы так не удалишь) перезагрузишь комп и баннера нету если что не получилось пиши. 13.08.2009 20:18 От: lefonter ![]() Не пойму как появился баннер в Опере вверху под панелью.Подскажите что делать.В окне инструменты-настройки тоже появляется эта шняга.Может есть какая программа?И чё если систему переставить -говорят -не поможет? 13.08.2009 20:38 От: Fin53573 ![]() dan2 удали servies.exe с помощью программы unlocker1.8.7 ( убийца процессов )
13.08.2009 23:29 От: Panika ![]() У меня баннер требует СМС с текстом 733177 на номер 9800,помогите плизззз 14.08.2009 01:42 От: Mazday ![]() по поводу смс 906030 на номер 4460 я нашел этот вирусный файл но не могу удалить пишет снимите защиту от записи как снять ???? Complete in 172 ms, lookup=0 ms, find=172 ms
![]() |
![]() |
||||||
|