Мобильный контент
Мобильный контент База данных Работа Форумы Блоги Подписка 

Новости CForum.ru

02.11. [Маркетинг]  ЗНТЦ (Зеленоградский нанотехнологический центр, Зеленоградский наноцентр) / MForum.ru

09.01. [Маркетинг]  ЦТС / MForum.ru

09.01. [Маркетинг]  МТС Энтертайнмент / MForum.ru

28.02. [Маркетинг]   Материнские платы / MForum.ru

01.10. [Бизнес]  Роботренды. Что нового в мире роботов и дронов / CForum.ru

24.04. [Бизнес]  Tele2 представила итоги работы на рынке мобильной коммерции на Дальнем Востоке / CForum.ru

13.10. [Бизнес]  Tele2 объявляет об акции "Бесплатные ретро-хиты" / CForum.ru

06.10. [Бизнес]  Компания J’son & Partners Consulting представляет оценки рынка цифровой дистрибуции музыки в Росси и в мире по итогам 2013 года / CForum.ru

18.09. [Бизнес]  Рейтинг мобильных разработчиков России 2014 от Тэглайн / CForum.ru

24.08. [Бизнес]  КСелл вышел на рынок мобильного эквайринга / CForum.ru

Мобильные телефоны на MForum.ru

« Все форумы

Как избавиться от навязчивого баннера, требующего отправить SMS

Тему создал(а): Сеньор Тыква

В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.

Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.


Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: скачать doc-файл (альтернативная ссылка)

Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: скачать Excel-файл (альтернативная ссылка)

Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.

Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.

Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)

10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)

Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо time, zaruta)


Полезные ссылки:


Метод борьбы от ox1227:

http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.

См. также тему: Что делать, если ВКонтакте, Mail.ru, Яндекс и другие популярные сайты вдруг начинают требовать активацию путем отправки SMS

Также многих волнует: Как отказаться от подписки на сообщения этого форума?

 

Страницы: << · >>  1 · ... · 197 · 198 · 199 · 200 · 201 · 202 · 203 · 204 · 205 · ... · 464 

15.03.2010 11:09 От: Yartel

Здравствуйте, в сводной таблице кода активации не нашел. Банер заблокировал все и требует отправить код 154650 на номер, 5370,5373,7250

15.03.2010 11:10 От: Wrangler
zarkov 15.03.2010 11:04:
помогите! смс 8353 требует послать текст 1275014 Как убрать этот вирус?

Ввести 1968845971

15.03.2010 11:14 От: zaruta
passerby 15.03.2010 10:41:
Wrangler 15.03.2010 10:31:
zaruta, вот он http картинка http://www.fayloobmennik.net/...
Не знаю, скачал ли zaruta, но ссылочку убери, от греха подальше. Я качнул, и zaruta передам на мыло.
Спасибо за содействие!

passerby Привет! Я не успел качнуть! Файл удалили! Скинь мне на мыло!

15.03.2010 11:19 От: Yartel

Здравствуйте, в сводной таблице кода активации не нашел. Банер заблокировал все и требует отправить код 154650 на номер, 5370,5373,7250............подскажите как быть ((((

15.03.2010 11:23 От: Andi5
Wrangler 15.03.2010 11:10:
zarkov 15.03.2010 11:04:
помогите! смс 8353 требует послать текст 1275014 Как убрать этот вирус?
Ввести 1968845971

«виновником» такой красоты на мониторе является файл plugin.exe, который находится в C:/Program Files. Казалось бы, чего проще – удали его и делу конец! Но не тут-то было. Для этого надо завершить процесс, а диспетчер задач, естественно, заблокирован. Но мы ведь уже опытные и нас этот факт не пугает. Мы будем действовать как настоящие профи, т.е. воспользуемся командной строкой. Как это сделать? Да очень просто: Пуск – Выполнить и перед нами окошко для ввода любой команды! Ввести строку taskkill /f /im plugin.exe - Нажать Ок Баннер пропадает! Затем удалить этот файл из С:/Program Files /plugin.exe Всё!!! Можно бы и в реестре подчистить ссылку на этот файл, но предоставим работу с реестром антивирусникам. Они найдут и удалят несуществующие ссылки.

15.03.2010 11:31 От: buzbuz

помогите! смс 5373 или 7250 требует послать текст 154650! Как убрать этот вирус? Спасибо!!!

15.03.2010 11:37 От: passerby
zaruta 15.03.2010 11:14:
passerby Привет! Я не успел качнуть! Файл удалили! Скинь мне на мыло!

zaruta, привет. Проверь почту!

15.03.2010 11:57 От: маринаппп

помогите избавится от баннера

15.03.2010 12:05 От: Andi5
Wrangler 15.03.2010 09:52:
Andi5 15.03.2010 08:18:
Здравствуйте! У меня выскочил баннер с просьбой отправить SMS 6139032 на номер 8353. Установлена Опера по умолчанию 9-я версия. Хапнул эту дурь, когда искал в-клип Д. Руссоса :) Помогайте!!
Вам поможет 1968845971

Спасибо! Вечером попытаюсь, я сейчас на работе с др. компа вышел, потом отпишусь :)

15.03.2010 12:33 От: zaruta
passerby 15.03.2010 11:37:
zaruta 15.03.2010 11:14:
passerby Привет! Я не успел качнуть! Файл удалили! Скинь мне на мыло!
zaruta, привет. Проверь почту!

Не могу проверить, я на работе! Вечерком!

15.03.2010 13:14 От: Kristina0610@bk.ru

Как избавиться от порно тв он требует отправить смс с текстом 51775583 на номер 9099

15.03.2010 13:22 От: дима123123

помогите какой нужно ввести код? текст 201031037 на номер 9691

15.03.2010 13:29 От: passerby
Kristina0610@bk.ru 15.03.2010 13:14:
Как избавиться от порно тв он требует отправить смс с текстом 51775583 на номер 9099
Kristina0610@bk.ru 15.03.2010 13:15:
Помогите как можно быстрее пожалуйста

Ну, быстрее тут вряд ли получится. Тут надо потрудиться:
Пробуйте комбинации:
спасибо, PozdRAvLyAeM, c940d271,himydarling,879563640,4298,575113 или 455950,
после ввода кода каждый раз перезагружаемся, если не сработает Делаем следующее:

1 Вариант:Скорей всего в автозагрузке прописан файл Servikes.exe.( или что то типа того)
Чтобы убрать его и удалить, зайдите в Пуск – Выполнить и напишите msconfig.
Перед вами появится окошко в котором выберите Автозагрузка и уберите галочку
с этого файла Servikes.exe, посмотрите где он расположен и зайдя в ту папку удалите его.
Перезагрузите ваш комп и все будет в порядке!

2 Вариант: 1.Кликни правой кнопкой мыши на баннер и узнай директорию где он прописан (если неуказывается
прописка не беда, переходи к п.2)
2.Запусти Word напиши что нибудь и кратковременно нажми кнопку питания компа, банер пропадёт,
а word попросит сохранить изменения, жми отмену, а потом ручками мочи его в той директории где он
сидит ( если узнали директорию)
4.Если руками не удаляется (пишет, что невозможно удалить) скачай и установи программу unloker
http://soft.softodrom.ru/... с помощью этой проги удаляй.
5.Скачайте Malwarebytes' Anti-Malware , http://www.softportal.com/...html...
установите, запустите, он просканирует систему, выдаст результат, удалите то что он нашел, если баннер не даст
запустить программу, делайте всё в безопасном режиме.

3 Вариант: Возможно он отобрал у Вас функции администратора и всё заблокировал. Делаем следующее:
Если удается загрузиться в "безопасном режиме", то помогает бесплатная утилита AnVir Task Manager:
http://www.anvir.net/
Устанавливаете ее, запускаете, идете на вкладку "Автозагрузка" и отключаете все процессы помеченные красным цветом
(высокий уровень риска). Последние версии этого вируса маскируются под системные файлы и процессы.
AnVir Task Manager легко их распознает. Перезагружаетесь и если банер не появился, то его нужно удалить в той директории,
в какой показала программа. Или если боитесь ошибиться в удалении то нужно пройтись антивирусником с обновлёнными базами.

15.03.2010 13:30 От: passerby
дима123123 15.03.2010 13:22:
помогите какой нужно ввести код? текст 201031037 на номер 9691

В принципе, все эти варианты работают для баннера на номер 9691, текст sms пофиг какой!
Вариант №1

  • Пробуем коды: 994638952, 3097, 3267383353, 3003588595, 1709123023, 3129809878, 355295783, 38551

Вариант №2

  • Скачиваете и Запускаете программу AnVir Task Manager http://www.anvir.net/ ( можно и в безопасном режиме,
    если в обычном вирус не даёт)
  • Идёте на вкладку "Автозагрузка" и отключаете все процессы помеченные красным цветом (высокий уровень
    риска).
  • Внимательно смотрите в левом окне программы какие процессы у Вас имеют высокий уровень риска ( скорее
    всего-это так же процессы: plugin.exe, xodeccc.exe, servikes.exe и тому подобное.
  • Лучше отключать процессы по очереди (записывайте на листок бумаги, какой файл отвечает за процесс
    ( в правом окне программы указан полный путь к этому файлу) и после отключения каждого процесса
    перезагружаться- если баннер пропадёт, то найти этот файл у себя на компьютере и удалить!

Вариант №3

  • Загружаемся с Live CD ERD Commander (или любой другой с возможностью доступа к зараженному реестру),
    например Dr.Web LiveCD http://www.freedrweb.com/... (вставляем в дисковод указанный диск, при загрузке
    компьютера удерживаем клавишу delete -входим в БИОС и устанавливаем там загрузку с CD)
  • Запускаем regedit: Пуск-выполнить-в окошечко пишем regedit- ОК-в поиске забиваем название: userinit
    (правка-найти-в окне пишем userinit -найти далее) и смотрим этот параметр в правом окне: Запись должна быть
    такая: C:\WINDOWS\system32\userinit.exe всё что написано после \userinit.exe-удаляем!
  • Если LiveCD не имеет возможности редактировать реестр, то просто идём в
    • С:\Document and Setting\User\Lokal Setting\Temp
      и удаляем оттуда файл баннера ( der1.tmp или похожий и в этой папке не должно быть ни каких файлов с
      расширением exe. Эту папку вообще можно полностью почистить!)
  • Перезагружаемся в обычном режиме, не забывая в БИОСЕ поставить загрузку с жесткого диска!

Вариант №4

  • если у Вас работает диспетчер задач и редактор реестра, то делаем следующее:
    1. Мой компьютер\С:\Document and Setting\User\Lokal Setting\Temp и удаляем оттуда файл баннера
    (der1.tmp или похожий и в этой папке не должно быть ни каких файлов с расширением exe).
    Эту папку вообще можно полностью почистить!
    2.Запускаем regedit: Пуск-выполнить-в окошечко пишем regedit- ОК-в поиске забиваем название:
    • userinit ( правка-найти-в окне пишем userinit -найти далее) и смотрим этот параметр в правом окне:
      Запись должна быть такая:
      C:\WINDOWS\system32\userinit.exe всё что написано после \userinit.exe-удаляем!
  • Так же попробуйте всё это сделать в безопасном режиме, если в обычном вирус не позволяет!

Вариант №5
1. Загружаемся в безопасном режиме с поддержкой сетевых драйверов ( при загрузке компа удерживаем клавишу F8)
2. Скачать и запустить программу Malwarebytes' Anti-Malware http://fakeware.ru/page.php... и проверяем систему
3. Скачиваем программу AVZ http://z-oleg.com/sec...php...
4. Запускаем: Файл - Восстановление системы - отметить все пункты и нажать "Выполнить отмеченные операции"

Вариант №6

Вариант №7

  • Если у Вас ХР, то скачиваем и запускаем хорошего убийцу баннеров: Process Killer
    http://alex-home-pg.nm.ru/...htm...... описывать действие программы не буду, там всё написано!
  • с помощью Process Killer убиваем процесс plugin.exe, xodeccc.exe, servikes.exe, winloker servis.ехе, onlain servis.ехе
    и тому подобное.
  • потом выполняем:
    1. Мой компьютер\С:\Document and Setting\User\Lokal Setting\Temp и удаляем оттуда файл баннера
    ( der1.tmp или похожий и в этой папке не должно быть ни каких файлов с расширением exe.)
    Эту папку вообще можно полностью почистить!
    2.Запускаем regedit: Пуск-выполнить-в окошечко пишем regedit- ОК-в поиске забиваем название:
    • userinit ( правка-найти-в окне пишем userinit -найти далее) и смотрим этот параметр в правом окне:
      Запись должна быть такая:
      C:\WINDOWS\system32\userinit.exe всё что написано после \userinit.exe-удаляем!
15.03.2010 13:32 От: Kristina0610@bk.ru

Помогите избавиться от банера требует 51775583 на номер 9099 быстрее помогите пожалуйста очень нужно

15.03.2010 13:33 От: Kristina0610@bk.ru

помогите избавиться от банера требует 51775583 на номер 9099

15.03.2010 13:38 * От: passerby
Yartel 15.03.2010 11:19:
Здравствуйте, в сводной таблице кода активации не нашел. Банер заблокировал все и требует отправить код 154650 на номер, 5370,5373,7250............подскажите как быть ((((
buzbuz 15.03.2010 11:31:
помогите! смс 5373 или 7250 требует послать текст 154650! Как убрать этот вирус? Спасибо!!!

Пробуйте такие коды:
123456789, vash golos prinyat, 830165140, C3aklE4vi, UDsA948gB, XEsV4jMds, 6vm4BTtF5
А ещё скачайте и почитайте "Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров"
Ссылка в шапке страницы.
Удачи.
Результаты, в студию, плз!!!

15.03.2010 13:41 От: passerby
Kristina0610@bk.ru 15.03.2010 13:33:
помогите избавиться от банера требует 51775583 на номер 9099

Не паникуйте!
Читайте выше! Вам уже ответили!

15.03.2010 13:43 От: Kristina0610@bk.ru

НЕ могу избавиться от банера,а очень нужно помогите мне пожалуйста требует 51779728 на номер 9099 помогите

15.03.2010 13:47 От: Gunia

Спасибо огромное за список кодов. Все перепробывал. И в надстройках все отключал, и файлы искал. Даже прогу скачал киллер порнобанер, но не понял как с ней работать. А с кодами всё получилось. Спасибо!!!!!!!!

15.03.2010 13:51 * От: zaruta
Kristina0610@bk.ru 15.03.2010 13:33:
помогите избавиться от банера требует 51775583 на номер 9099

Вариант №1

  • Пробуем коды:879563640 или PozdRAvLyAeM или a7g или himydarling или 4298 или debug7879 или 0062672 или 484759 или 3141802

Вариант№2

  • Скачиваете и Запускаете программу AnVir Task Manager http://www.anvir.net/ ( можно и в безопасном режиме, если в обычном вирус не даёт)
  • Идёте на вкладку "Автозагрузка" и отключаете все процессы помеченные красным цветом (высокий уровень риска).
  • Внимательно смотрите в левом окне программы какие процессы у Вас имеют высокий уровень риска ( скорее всего-это так же процессы: plugin.exe, xodeccc.exe, servikes.exe и тому подобное.
  • Лучше отключать процессы по очереди (записывайте на листок бумаги, какой файл отвечает за процесс ( в правом окне программы указан полный путь к этому файлу) и после отключения каждого процесса
  • Перезагружаться- если баннер пропадёт, то найти этот файл у себя на компьютере и удалить!
15.03.2010 13:54 От: zaruta

passerby Привет ещё раз! Я приехал на обед! Посылку получил! Вечером попробую!

15.03.2010 13:55 От: passerby
zaruta 15.03.2010 13:54:
passerby Привет ещё раз! Я приехал на обед! Посылку получил! Вечером попробую!

А чё там пробовать?!
Банальный YesPorno!!!
Word - Power - и все дела

15.03.2010 13:56 От: zaruta
passerby 15.03.2010 13:55:
zaruta 15.03.2010 13:54:
passerby Привет ещё раз! Я приехал на обед! Посылку получил! Вечером попробую!
А чё там пробовать?!
Банальный YesPorno!!!
Word - Power - и все дела

Я так и думал! Ну неужели народ.........уж совсем

15.03.2010 14:01 От: passerby
zaruta 15.03.2010 13:56:
Я так и думал! Ну неужели народ.........уж совсем

Похоже, что именно так и обстоят дела.....

15.03.2010 14:02 От: zaruta

passerby а баннерок 201031037 на номер 9691- обыкновенный Flash Player как бы "от Adobe"

15.03.2010 14:06 * От: zaruta
Gunia 15.03.2010 13:47:
Спасибо огромное за список кодов. Все перепробывал. И в надстройках все отключал, и файлы искал. Даже прогу скачал киллер порнобанер, но не понял как с ней работать. А с кодами всё получилось. Спасибо!!!!!!!!

Так напишите от какого баннера Вы избавились!??? И с помощью какого КОДА!!!

15.03.2010 14:52 От: zaruta

passerby Я думаю, так же стоит отсеивать халявщиков, которым мы помогли, но они не отписались!!!

15.03.2010 15:02 От: buzbuz

перепробовала все предложенные варианты кодов, не помогает((((((

passerby 15.03.2010 13:38:
Yartel 15.03.2010 11:19:
Здравствуйте, в сводной таблице кода активации не нашел. Банер заблокировал все и требует отправить код 154650 на номер, 5370,5373,7250............подскажите как быть ((((
buzbuz 15.03.2010 11:31:
помогите! смс 5373 или 7250 требует послать текст 154650! Как убрать этот вирус? Спасибо!!!
Пробуйте такие коды:
123456789, vash golos prinyat, 830165140, C3aklE4vi, UDsA948gB, XEsV4jMds, 6vm4BTtF5
А ещё скачайте и почитайте "Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров"
Ссылка в шапке страницы.
Удачи.
Результаты, в студию, плз!!!
15.03.2010 15:39 От: pavlenti

ребята помогите дедушке /смс с текстом1371501на номер 6854/ я больше так не буду

15.03.2010 15:45 * От: passerby
pavlenti 15.03.2010 15:39:
ребята помогите дедушке /смс с текстом1371501на номер 6854/ я больше так не буду

Попробуйте 3097
Если не поможет, почитайте вот это:"Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров" ссылка в шапке страницы.
и напишите сюда, что нибудь придумаем.

15.03.2010 15:47 От: passerby
buzbuz 15.03.2010 15:02:
перепробовала все предложенные варианты кодов, не помогает((((((

Коды хорошо, а рекомендации из ниструкции?

15.03.2010 15:52 От: PRIKYRI

Помогите пожалуйста банер вылез просит отправить смс с текстом 1275016 на номер 8353 помогите плиз

15.03.2010 16:15 От: passerby
РОМА4КА 15.03.2010 15:52:
Помогите пожалуйста банер вылез просит отправить смс с текстом 1275016 на номер 8353 помогите плиз

РОМА4КА, поделитесь, пжлст, где Вы их только берёте!!!
Вот варианты удаления этого поганого баннера:

1.Вводим код: 1968845971
или Пуск - Выполнить
Вводим следующее: taskkill /f /im plugin.exe жмём ОК и вуаля - баннер пропал!!!
Затем удалить этот файл из С/ProgrammFiles /plugin.exe
Вместо plugin.exe может быть xodeccc.exe, servikes.exe, winloker servis.ехе, onlain servis.ехе
Подставляйте по-очереди эти имена.
Всё!!!

2.Заходите в безопасный режим удерживая клавишу F8 при загрузке компа,
затем удаляйте этот файл из С/ProgrammFiles /plugin.exe, тут действовать надо быстро!

3. В автозагрузке прописан файл plugin .exe ( или что то типа того)
Чтобы убрать его и удалить, зайдите в пуск – выполнить и напишите msconfig.
Перед вам появится окошко в котором выберите автозагрузка и уберите галочку
с этого файла plugin .exe, посмотрите где он расположен и зайдя в ту папку удалите его.
Перезагрузите ваш комп.

4. Возможно он отобрал у Вас функции администратора и всё заблокировал.
Делаем следующее: Если удается загрузиться в "безопасном режиме",
то помогает бесплатная утилита AnVir Task Manager, Устанавливаете ее,
запускаете, идете на вкладку "Автозагрузка" и отключаете все процессы помеченные
красным цветом (высокий уровень риска). Последние версии этого вируса маскируются
под системные файлы и процессы. AnVir Task Manager легко их распознает.
Перезагружаетесь и если банер не появился, то его нужно удалить в той директории,
в какой показала программа. Или если боитесь ошибиться в удалении то нужно пройтись
антивирусником с обновлёнными базами.
ПС. В "безопасном режиме" нет доступа к интернет, поэтому для загрузки антивирусов и
утилит пользуйтесь "безопасный режим с загрузкой сетевых драйверов"

15.03.2010 16:54 От: H_Hero

ПОМОГИТЕ снять баннер СМС с текстом 200114089 на номер 9691 Спасибо!!!!

15.03.2010 16:59 От: VooDy86
zaruta 13.03.2010 19:05:
VooDy86 13.03.2010 18:29:
Спасибо!!! Не сочтите за глупость, но поскажите где находится страница "Мои подписки"?
http://www.cforum.ru/t4/...

И снова огромное спасибо!!! А то по 500-700 писем приходит за несколько дней! Спасибо!

15.03.2010 17:06 * От: passerby
H_Hero 15.03.2010 16:54:
ПОМОГИТЕ снять баннер СМС с текстом 200114089 на номер 9691 Спасибо!!!!

Все эти варианты работают для баннера на номер 9691, текст sms пофиг какой!
Вариант №1

  • Пробуем коды: 994638952, 3097, 3267383353, 3003588595, 1709123023, 3129809878, 355295783, 38551

Вариант №2

  • Скачиваете и Запускаете программу AnVir Task Manager http://www.anvir.net/ ( можно и в безопасном режиме,
    если в обычном вирус не даёт)
  • Идёте на вкладку "Автозагрузка" и отключаете все процессы помеченные красным цветом (высокий уровень
    риска).
  • Внимательно смотрите в левом окне программы какие процессы у Вас имеют высокий уровень риска ( скорее
    всего-это так же процессы: plugin.exe, xodeccc.exe, servikes.exe и тому подобное.
  • Лучше отключать процессы по очереди (записывайте на листок бумаги, какой файл отвечает за процесс
    ( в правом окне программы указан полный путь к этому файлу) и после отключения каждого процесса
    перезагружаться- если баннер пропадёт, то найти этот файл у себя на компьютере и удалить!

Вариант №3

  • Загружаемся с Live CD ERD Commander (или любой другой с возможностью доступа к зараженному реестру),
    например Dr.Web LiveCD http://www.freedrweb.com/... (вставляем в дисковод указанный диск, при загрузке
    компьютера удерживаем клавишу delete -входим в БИОС и устанавливаем там загрузку с CD)
  • Запускаем regedit: Пуск-выполнить-в окошечко пишем regedit- ОК-в поиске забиваем название: userinit
    (правка-найти-в окне пишем userinit -найти далее) и смотрим этот параметр в правом окне: Запись должна быть
    такая: C:\WINDOWS\system32\userinit.exe всё что написано после \userinit.exe-удаляем!
  • Если LiveCD не имеет возможности редактировать реестр, то просто идём в
    • С:\Document and Setting\User\Lokal Setting\Temp
      и удаляем оттуда файл баннера ( der1.tmp или похожий и в этой папке не должно быть ни каких файлов с
      расширением exe. Эту папку вообще можно полностью почистить!)
  • Перезагружаемся в обычном режиме, не забывая в БИОСЕ поставить загрузку с жесткого диска!

Вариант №4

  • если у Вас работает диспетчер задач и редактор реестра, то делаем следующее:
    1. Мой компьютер\С:\Document and Setting\User\Lokal Setting\Temp и удаляем оттуда файл баннера
    (der1.tmp или похожий и в этой папке не должно быть ни каких файлов с расширением exe).
    Эту папку вообще можно полностью почистить!
    2.Запускаем regedit: Пуск-выполнить-в окошечко пишем regedit- ОК-в поиске забиваем название:
    • userinit ( правка-найти-в окне пишем userinit -найти далее) и смотрим этот параметр в правом окне:
      Запись должна быть такая:
      C:\WINDOWS\system32\userinit.exe всё что написано после \userinit.exe-удаляем!
  • Так же попробуйте всё это сделать в безопасном режиме, если в обычном вирус не позволяет!

Вариант №5
1. Загружаемся в безопасном режиме с поддержкой сетевых драйверов ( при загрузке компа удерживаем клавишу F8)
2. Скачать и запустить программу Malwarebytes' Anti-Malware http://fakeware.ru/page.php... и проверяем систему
3. Скачиваем программу AVZ http://z-oleg.com/sec...php...
4. Запускаем: Файл - Восстановление системы - отметить все пункты и нажать "Выполнить отмеченные операции"

Вариант №6

Вариант №7

  • Если у Вас ХР, то скачиваем и запускаем хорошего убийцу баннеров: Process Killer
    http://alex-home-pg.nm.ru/...htm...... описывать действие программы не буду, там всё написано!
  • с помощью Process Killer убиваем процесс plugin.exe, xodeccc.exe, servikes.exe, winloker servis.ехе, onlain servis.ехе
    и тому подобное.
  • потом выполняем:
    1. Мой компьютер\С:\Document and Setting\User\Lokal Setting\Temp и удаляем оттуда файл баннера
    ( der1.tmp или похожий и в этой папке не должно быть ни каких файлов с расширением exe.)
    Эту папку вообще можно полностью почистить!
    2.Запускаем regedit: Пуск-выполнить - в окошечко пишем regedit - ОК - в поиске забиваем название: userinit
    (правка - найти - в окне пишем userinit - найти далее) и смотрим этот параметр в правом окне:
    Запись должна быть такая: C:\WINDOWS\system32\userinit.exe, всё что написано после \userinit.exe - удаляем!
    И результаты в студию, пожалуйста!!!
15.03.2010 17:14 От: пользсер
zaruta 13.03.2010 16:42:
пользсер 13.03.2010 14:58:
У меня вылезла фигня просит смс с текстом 1371501 на номер 6854...помогите плиз что делать??..только я не очень в компьютерах если можно по подробнее
Пробуйте коды: 3097, 69A1JW, 5352161, 40082 или 9236 о результате отпишитесь в форум!

попробовал..не помогает. что делать?

15.03.2010 17:23 * От: passerby
пользсер 15.03.2010 17:14:
zaruta 13.03.2010 16:42:
пользсер 13.03.2010 14:58:
У меня вылезла фигня просит смс с текстом 1371501 на номер 6854...помогите плиз что делать??..только я не очень в компьютерах если можно по подробнее
Пробуйте коды: 3097, 69A1JW, 5352161, 40082 или 9236 о результате отпишитесь в форум!
попробовал..не помогает. что делать?

Скачайте и прочитайте "Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров"
Ссылка в шапке страницы.
Классифицируйте свой баннер по методике, указанной в инструкции, напишите сюда, будем думать

15.03.2010 17:44 От: пользсер
passerby 15.03.2010 17:23:
пользсер 15.03.2010 17:14:
zaruta 13.03.2010 16:42:
пользсер 13.03.2010 14:58:
У меня вылезла фигня просит смс с текстом 1371501 на номер 6854...помогите плиз что делать??..только я не очень в компьютерах если можно по подробнее
Пробуйте коды: 3097, 69A1JW, 5352161, 40082 или 9236 о результате отпишитесь в форум!
попробовал..не помогает. что делать?
Скачайте и прочитайте "Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров"
Ссылка в шапке страницы.
Классифицируйте свой баннер по методике, указанной в инструкции, напишите сюда, будем думать

мой похож на первый тип, но я проделывал с ним: расширений нет, а плагины все отключил... не пропадает..включил на место...боюсь что-нибудь лишнего не удалить.. как быть дальше?

15.03.2010 18:04 От: defender

zaruta помогите пожалуйста 201013320 на номер 9691

15.03.2010 18:11 * От: H_Hero
passerby 15.03.2010 17:06:
H_Hero 15.03.2010 16:54:
ПОМОГИТЕ снять баннер СМС с текстом 200114089 на номер 9691 Спасибо!!!!
Все эти варианты работают для баннера на номер 9691, текст sms пофиг какой!
Вариант №1
* Пробуем коды: 994638952, 3097, 3267383353, 3003588595, 1709123023, 3129809878, 355295783, 38551


Вариант №2
* Скачиваете и Запускаете программу AnVir Task Manager http://www.anvir.net/ ( можно и в безопасном режиме,
если в обычном вирус не даёт)
* Идёте на вкладку "Автозагрузка" и отключаете все процессы помеченные красным цветом (высокий уровень
риска).
* Внимательно смотрите в левом окне программы какие процессы у Вас имеют высокий уровень риска ( скорее
всего-это так же процессы: plugin.exe, xodeccc.exe, servikes.exe и тому подобное.
* Лучше отключать процессы по очереди (записывайте на листок бумаги, какой файл отвечает за процесс
( в правом окне программы указан полный путь к этому файлу) и после отключения каждого процесса
перезагружаться- если баннер пропадёт, то найти этот файл у себя на компьютере и удалить!


Вариант №3
* Загружаемся с Live CD ERD Commander (или любой другой с возможностью доступа к зараженному реестру),
например Dr.Web LiveCD http://www.freedrweb.com/... (вставляем в дисковод указанный диск, при загрузке
компьютера удерживаем клавишу delete -входим в БИОС и устанавливаем там загрузку с CD)
* Запускаем regedit: Пуск-выполнить-в окошечко пишем regedit- ОК-в поиске забиваем название: userinit
(правка-найти-в окне пишем userinit -найти далее) и смотрим этот параметр в правом окне: Запись должна быть
такая: C:\WINDOWS\system32\userinit.exe всё что написано после \userinit.exe-удаляем!
* Если LiveCD не имеет возможности редактировать реестр, то просто идём в
С:\Document and Setting\User\Lokal Setting\Temp
и удаляем оттуда файл баннера ( der1.tmp или похожий и в этой папке не должно быть ни каких файлов с
расширением exe. Эту папку вообще можно полностью почистить!)
* Перезагружаемся в обычном режиме, не забывая в БИОСЕ поставить загрузку с жесткого диска!


Вариант №4
* если у Вас работает диспетчер задач и редактор реестра, то делаем следующее:
1. Мой компьютер\С:\Document and Setting\User\Lokal Setting\Temp и удаляем оттуда файл баннера
(der1.tmp или похожий и в этой папке не должно быть ни каких файлов с расширением exe).
Эту папку вообще можно полностью почистить!
2.Запускаем regedit: Пуск-выполнить-в окошечко пишем regedit- ОК-в поиске забиваем название:
userinit ( правка-найти-в окне пишем userinit -найти далее) и смотрим этот параметр в правом окне:
Запись должна быть такая: C:\WINDOWS\system32\userinit.exe всё что написано после \userinit.exe-удаляем!
* Так же попробуйте всё это сделать в безопасном режиме, если в обычном вирус не позволяет!


Вариант №5
1. Загружаемся в безопасном режиме с поддержкой сетевых драйверов ( при загрузке компа удерживаем клавишу F8)
2. Скачать и запустить программу Malwarebytes' Anti-Malware http://fakeware.ru/page.php... и проверяем систему
3. Скачиваем программу AVZ http://z-oleg.com/sec...php...
4. Запускаем: Файл - Восстановление системы - отметить все пункты и нажать "Выполнить отмеченные операции"


Вариант №6
* Скачиваем и проверяем комп прогой Dr.Web CureIt http://www.freedrweb.com/...
* Скачиваем и проверяем комп прогой FixAfterVirus http://setandwork.org.ua/...


Вариант №7
* Если у Вас ХР, то скачиваем и запускаем хорошего убийцу баннеров: Process Killer
http://alex-home-pg.nm.ru/...htm...... описывать действие программы не буду, там всё написано!
* с помощью Process Killer убиваем процесс plugin.exe, xodeccc.exe, servikes.exe, winloker servis.ехе, onlain servis.ехе
и тому подобное.
* потом выполняем:
1. Мой компьютер\С:\Document and Setting\User\Lokal Setting\Temp и удаляем оттуда файл баннера
( der1.tmp или похожий и в этой папке не должно быть ни каких файлов с расширением exe.)
Эту папку вообще можно полностью почистить!
2.Запускаем regedit: Пуск-выполнить - в окошечко пишем regedit - ОК - в поиске забиваем название: userinit
(правка - найти - в окне пишем userinit - найти далее) и смотрим этот параметр в правом окне:
Запись должна быть такая: C:\WINDOWS\system32\userinit.exe, всё что написано после \userinit.exe - удаляем!
И результаты в студию, пожалуйста!!!

У меня баннер заблокировал выход в инет и не могу в игры гамать и я ещё не очень в компьютерах((((( может какие ниб ещё коды имеются? или что нють ещё?Помогите плиз!!!

15.03.2010 18:12 * От: passerby
пользсер 15.03.2010 17:44:
мой похож на первый тип, но я проделывал с ним: расширений нет, а плагины все отключил... не пропадает..включил на место...боюсь что-нибудь лишнего не удалить.. как быть дальше?

Если я правильно понял, то браузер у Вас Mozilla.
Выполните такие действия:
Удаление информера из Mozilla Firefox
1. Завершаем процесс firefox.exe Для этого запускаем
Диспетчер задач (Ctrl+Alt+Del), находим в процессах firefox.exe,
Правый клик –> завершить процесс.
2. Пуск - Виполнить - Regedit - Ctrl+F. Вводим firefox и ищем такие строки
"C:\Program Files\Mozilla Firefox\firefox.exe" -preferences
"C:\Program Files\Mozilla Firefox\firefox.exe" -requestPending -osint -url "%1"
Ищем по ВСЕМУ реестру!!!
3. Всё что здесь выделено жирным шрифтом – удаляем.
4. При первом после этой процедуры запуске Mozilla попытается восстановить
предыдущую сессию - жмём "Начать новую сессию"
5. Всё!
Просканируйте компьютер с помощью свежей версии программ DrWeb CureIt: http://www.freedrweb.com/...
Отпишитесь о результатах!

Да! И ещё желательно выполнить всё, что рекомендуется на самой последней странице "Инструкции..."

15.03.2010 18:26 От: passerby
H_Hero 15.03.2010 18:11:
passerby 15.03.2010 17:06:
H_Hero 15.03.2010 16:54:
ПОМОГИТЕ снять баннер СМС с текстом 200114089 на номер 9691 Спасибо!!!!
Все эти варианты работают для баннера на номер 9691, текст sms пофиг какой!
У меня баннер заблокировал выход в инет и не могу в игры гамать и я ещё не очень в компьютерах((((( может какие ниб ещё коды имеются? или что нють ещё?Помогите плиз!!!

Все возможные варианты описаны здесь! Нет, не все! Есть ещё ДВА!
Первый - отправить СМС и надеятся на чудо!
Второй - переустановить Windows!
Больше вариантов, увы, нет!
Sorry, есть ещё один вариант - найти специалиста и попросить его
устранить проблему (за соответствующее вознаграждение, ессно...)

15.03.2010 18:29 От: passerby
defender 15.03.2010 18:04:
zaruta помогите пожалуйста 201013320 на номер 9691

А можно, я отвечу? http://www.cforum.ru/t4/...

15.03.2010 18:31 От: H_Hero
passerby 15.03.2010 18:26:
H_Hero 15.03.2010 18:11:
passerby 15.03.2010 17:06:
H_Hero 15.03.2010 16:54:
ПОМОГИТЕ снять баннер СМС с текстом 200114089 на номер 9691 Спасибо!!!!
Все эти варианты работают для баннера на номер 9691, текст sms пофиг какой!
У меня баннер заблокировал выход в инет и не могу в игры гамать и я ещё не очень в компьютерах((((( может какие ниб ещё коды имеются? или что нють ещё?Помогите плиз!!!
Все возможные варианты описаны здесь! Нет, не все! Есть ещё ДВА!
Первый - отправить СМС и надеятся на чудо!
Второй - переустановить Windows!
Больше вариантов, увы, нет!
Sorry, есть ещё один вариант - найти специалиста и попросить его
устранить проблему (за соответствующее вознаграждение, ессно...)

и на этом спасибо)........ Но если найдёте напишите плиз

15.03.2010 18:39 От: H_Hero
H_Hero 15.03.2010 18:31:
passerby 15.03.2010 18:26:
H_Hero 15.03.2010 18:11:
passerby 15.03.2010 17:06:
H_Hero 15.03.2010 16:54:
ПОМОГИТЕ снять баннер СМС с текстом 200114089 на номер 9691 Спасибо!!!!
Все эти варианты работают для баннера на номер 9691, текст sms пофиг какой!
У меня баннер заблокировал выход в инет и не могу в игры гамать и я ещё не очень в компьютерах((((( может какие ниб ещё коды имеются? или что нють ещё?Помогите плиз!!!
Все возможные варианты описаны здесь! Нет, не все! Есть ещё ДВА!
Первый - отправить СМС и надеятся на чудо!
Второй - переустановить Windows!
Больше вариантов, увы, нет!
Sorry, есть ещё один вариант - найти специалиста и попросить его
устранить проблему (за соответствующее вознаграждение, ессно...)
и на этом спасибо)........ Но если найдёте напишите плиз

А если нетрудно можете вариант 4 поподробнее описать ато я в компах ещё неочень............. заранее спасибо!!!!!!

15.03.2010 18:55 От: H_Hero

ПОМОГИТЕ снять баннер СМС с текстом 200114089 на номер 9691 Спасибо!!!

15.03.2010 19:14 * От: passerby
H_Hero 15.03.2010 18:39:
А если нетрудно можете вариант 4 поподробнее описать ато я в компах ещё неочень............. заранее спасибо!!!!!!

Вариант №4

  • если у Вас работает диспетчер задач и редактор реестра, то делаем следующее:
    Для начала открываем Проводник. В строке меню нажимаем "Сервис"-"свойства папки".
    В открывшемся окне выбираем вкладку "Вид"
    Здесь ставим галочку возле "Показывать скрытые файлы и папки" и снимаем
    галочку возле "Скрывать расширения для зарегистрированных типов файлов".
    Закрываем окно "Свойства папки".
    1. Идём дальше - Мой компьютер\С:\Document and Setting\User(здесь ваше имя)\Loсal Setting\Temp и удаляем оттуда все файлы
    2.Запускаем Редактор реестра: Пуск-выполнить - в окошечко пишем regedit нажимаем ОК
    Появляется окно Редактора реестра!
    Здесь идём сюда: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
    В правом окне ищем параметр userinit.
    Запись должна быть такая: C:\WINDOWS\system32\userinit.exe всё что написано после \userinit.exe-удаляем!
    Для этого - Правый клик на userinit, "Изменить". В появившемся окошке исправляем запись.
  • Так же попробуйте всё это сделать в безопасном режиме, если в обычном вирус не позволяет!
    Для входа в безопасный режим нажать и удерживать F8 при перезагрузке компа.
    Ну вот, пожалуй, и всё. Но с Редактором Реестра - очень аккуратно. Никаких лишних движений, кроме описанных тут!!!!!
    А то точно придётся специалиста вызывать!
15.03.2010 19:51 От: пользсер
passerby 15.03.2010 18:12:
пользсер 15.03.2010 17:44:
мой похож на первый тип, но я проделывал с ним: расширений нет, а плагины все отключил... не пропадает..включил на место...боюсь что-нибудь лишнего не удалить.. как быть дальше?
Если я правильно понял, то браузер у Вас Mozilla.
Выполните такие действия:
Удаление информера из Mozilla Firefox
1. Завершаем процесс firefox.exe Для этого запускаем
Диспетчер задач (Ctrl+Alt+Del), находим в процессах firefox.exe,
Правый клик –> завершить процесс.
2. Пуск - Виполнить - Regedit - Ctrl+F. Вводим firefox и ищем такие строки
"C:\Program Files\Mozilla Firefox\firefox.exe" -preferences
"C:\Program Files\Mozilla Firefox\firefox.exe" -requestPending -osint -url "%1"
Ищем по ВСЕМУ реестру!!!
3. Всё что здесь выделено жирным шрифтом – удаляем.
4. При первом после этой процедуры запуске Mozilla попытается восстановить
предыдущую сессию - жмём "Начать новую сессию"
5. Всё!
Просканируйте компьютер с помощью свежей версии программ DrWeb CureIt: http://www.freedrweb.com/...
Отпишитесь о результатах!

Да! И ещё желательно выполнить всё, что рекомендуется на самой последней странице "Инструкции..." Все еле разобрался но помогло, пропала кртинка...ВСЕМ Огромное спасибо!!!...Так с вами и программистом стать можно

Страницы: << · >>  1 · ... · 197 · 198 · 199 · 200 · 201 · 202 · 203 · 204 · 205 · ... · 464 


Новое сообщение:
Complete in 56 ms, lookup=0 ms, find=56 ms

« Все форумы

© 2006-2012, CForum.ru
Адрес редакции:
Яндекс цитированияRambler's Top100Рейтинг@Mail.ru