В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.
Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.
Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: скачать doc-файл (альтернативная ссылка)
Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.
Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.
Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо time, zaruta)
http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.
Здравствуйте, в сводной таблице кода активации не нашел. Банер заблокировал все и требует отправить код 154650 на номер, 5370,5373,7250............подскажите как быть ((((
zarkov 15.03.2010 11:04:
помогите! смс 8353 требует послать текст 1275014 Как убрать этот вирус?
Ввести 1968845971
«виновником» такой красоты на мониторе является файл plugin.exe, который находится в C:/Program Files. Казалось бы, чего проще – удали его и делу конец! Но не тут-то было. Для этого надо завершить процесс, а диспетчер задач, естественно, заблокирован. Но мы ведь уже опытные и нас этот факт не пугает. Мы будем действовать как настоящие профи, т.е. воспользуемся командной строкой. Как это сделать? Да очень просто: Пуск – Выполнить и перед нами окошко для ввода любой команды!
Ввести строку taskkill /f /im plugin.exe - Нажать Ок
Баннер пропадает!
Затем удалить этот файл из С:/Program Files /plugin.exe
Всё!!!
Можно бы и в реестре подчистить ссылку на этот файл, но предоставим работу с реестром антивирусникам. Они найдут и удалят несуществующие ссылки.
Andi5 15.03.2010 08:18:
Здравствуйте! У меня выскочил баннер с просьбой отправить SMS 6139032 на номер 8353.
Установлена Опера по умолчанию 9-я версия. Хапнул эту дурь, когда искал в-клип Д. Руссоса :)
Помогайте!!
Вам поможет 1968845971
Спасибо! Вечером попытаюсь, я сейчас на работе с др. компа вышел, потом отпишусь :)
Kristina0610@bk.ru 15.03.2010 13:14:
Как избавиться от порно тв он требует отправить смс с текстом 51775583 на номер 9099
Kristina0610@bk.ru 15.03.2010 13:15:
Помогите как можно быстрее пожалуйста
Ну, быстрее тут вряд ли получится. Тут надо потрудиться:
Пробуйте комбинации: спасибо, PozdRAvLyAeM, c940d271,himydarling,879563640,4298,575113 или 455950,
после ввода кода каждый раз перезагружаемся, если не сработает Делаем следующее:
1 Вариант:Скорей всего в автозагрузке прописан файл Servikes.exe.( или что то типа того)
Чтобы убрать его и удалить, зайдите в Пуск – Выполнить и напишите msconfig.
Перед вами появится окошко в котором выберите Автозагрузка и уберите галочку
с этого файла Servikes.exe, посмотрите где он расположен и зайдя в ту папку удалите его.
Перезагрузите ваш комп и все будет в порядке!
2 Вариант:
1.Кликни правой кнопкой мыши на баннер и узнай директорию где он прописан (если неуказывается
прописка не беда, переходи к п.2)
2.Запусти Word напиши что нибудь и кратковременно нажми кнопку питания компа, банер пропадёт,
а word попросит сохранить изменения, жми отмену, а потом ручками мочи его в той директории где он
сидит ( если узнали директорию)
4.Если руками не удаляется (пишет, что невозможно удалить) скачай и установи программу unloker http://soft.softodrom.ru/... с помощью этой проги удаляй.
5.Скачайте Malwarebytes' Anti-Malware , http://www.softportal.com/...html...
установите, запустите, он просканирует систему, выдаст результат, удалите то что он нашел, если баннер не даст
запустить программу, делайте всё в безопасном режиме.
3 Вариант: Возможно он отобрал у Вас функции администратора и всё заблокировал. Делаем следующее:
Если удается загрузиться в "безопасном режиме", то помогает бесплатная утилита AnVir Task Manager: http://www.anvir.net/
Устанавливаете ее, запускаете, идете на вкладку "Автозагрузка" и отключаете все процессы помеченные красным цветом
(высокий уровень риска). Последние версии этого вируса маскируются под системные файлы и процессы.
AnVir Task Manager легко их распознает. Перезагружаетесь и если банер не появился, то его нужно удалить в той директории,
в какой показала программа. Или если боитесь ошибиться в удалении то нужно пройтись антивирусником с обновлёнными базами.
Скачиваете и Запускаете программу AnVir Task Manager http://www.anvir.net/ ( можно и в безопасном режиме,
если в обычном вирус не даёт)
Идёте на вкладку "Автозагрузка" и отключаете все процессы помеченные красным цветом (высокий уровень
риска).
Внимательно смотрите в левом окне программы какие процессы у Вас имеют высокий уровень риска ( скорее
всего-это так же процессы: plugin.exe, xodeccc.exe, servikes.exe и тому подобное.
Лучше отключать процессы по очереди (записывайте на листок бумаги, какой файл отвечает за процесс
( в правом окне программы указан полный путь к этому файлу) и после отключения каждого процесса
перезагружаться- если баннер пропадёт, то найти этот файл у себя на компьютере и удалить!
Вариант №3
Загружаемся с Live CD ERD Commander (или любой другой с возможностью доступа к зараженному реестру),
например Dr.Web LiveCD http://www.freedrweb.com/... (вставляем в дисковод указанный диск, при загрузке
компьютера удерживаем клавишу delete -входим в БИОС и устанавливаем там загрузку с CD)
Запускаем regedit: Пуск-выполнить-в окошечко пишем regedit- ОК-в поиске забиваем название: userinit
(правка-найти-в окне пишем userinit -найти далее) и смотрим этот параметр в правом окне: Запись должна быть
такая: C:\WINDOWS\system32\userinit.exe всё что написано после \userinit.exe-удаляем!
Если LiveCD не имеет возможности редактировать реестр, то просто идём в
С:\Document and Setting\User\Lokal Setting\Temp
и удаляем оттуда файл баннера ( der1.tmp или похожий и в этой папке не должно быть ни каких файлов с
расширением exe. Эту папку вообще можно полностью почистить!)
Перезагружаемся в обычном режиме, не забывая в БИОСЕ поставить загрузку с жесткого диска!
Вариант №4
если у Вас работает диспетчер задач и редактор реестра, то делаем следующее:
1. Мой компьютер\С:\Document and Setting\User\Lokal Setting\Temp и удаляем оттуда файл баннера
(der1.tmp или похожий и в этой папке не должно быть ни каких файлов с расширением exe).
Эту папку вообще можно полностью почистить!
2.Запускаем regedit: Пуск-выполнить-в окошечко пишем regedit- ОК-в поиске забиваем название:
userinit ( правка-найти-в окне пишем userinit -найти далее) и смотрим этот параметр в правом окне:
Запись должна быть такая: C:\WINDOWS\system32\userinit.exe всё что написано после \userinit.exe-удаляем!
Так же попробуйте всё это сделать в безопасном режиме, если в обычном вирус не позволяет!
Вариант №5
1. Загружаемся в безопасном режиме с поддержкой сетевых драйверов ( при загрузке компа удерживаем клавишу F8)
2. Скачать и запустить программу Malwarebytes' Anti-Malware http://fakeware.ru/page.php... и проверяем систему
3. Скачиваем программу AVZ http://z-oleg.com/sec...php...
4. Запускаем: Файл - Восстановление системы - отметить все пункты и нажать "Выполнить отмеченные операции"
Если у Вас ХР, то скачиваем и запускаем хорошего убийцу баннеров: Process Killer http://alex-home-pg.nm.ru/...htm...... описывать действие программы не буду, там всё написано!
с помощью Process Killer убиваем процесс plugin.exe, xodeccc.exe, servikes.exe, winloker servis.ехе, onlain servis.ехе
и тому подобное.
потом выполняем:
1. Мой компьютер\С:\Document and Setting\User\Lokal Setting\Temp и удаляем оттуда файл баннера
( der1.tmp или похожий и в этой папке не должно быть ни каких файлов с расширением exe.)
Эту папку вообще можно полностью почистить!
2.Запускаем regedit: Пуск-выполнить-в окошечко пишем regedit- ОК-в поиске забиваем название:
userinit ( правка-найти-в окне пишем userinit -найти далее) и смотрим этот параметр в правом окне:
Запись должна быть такая: C:\WINDOWS\system32\userinit.exe всё что написано после \userinit.exe-удаляем!
Yartel 15.03.2010 11:19:
Здравствуйте, в сводной таблице кода активации не нашел. Банер заблокировал все и требует отправить код 154650 на номер, 5370,5373,7250............подскажите как быть ((((
buzbuz 15.03.2010 11:31:
помогите! смс 5373 или 7250 требует послать текст 154650! Как убрать этот вирус?
Спасибо!!!
Пробуйте такие коды: 123456789, vash golos prinyat, 830165140, C3aklE4vi, UDsA948gB, XEsV4jMds, 6vm4BTtF5
А ещё скачайте и почитайте "Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров"
Ссылка в шапке страницы.
Удачи.
Результаты, в студию, плз!!!
Спасибо огромное за список кодов. Все перепробывал. И в надстройках все отключал, и файлы искал. Даже прогу скачал киллер
порнобанер, но не понял как с ней работать. А с кодами всё получилось. Спасибо!!!!!!!!
Kristina0610@bk.ru 15.03.2010 13:33:
помогите избавиться от банера требует 51775583 на номер 9099
Вариант №1
Пробуем коды:879563640 или PozdRAvLyAeM или a7g или himydarling или 4298 или debug7879 или 0062672 или 484759 или 3141802
Вариант№2
Скачиваете и Запускаете программу AnVir Task Manager http://www.anvir.net/ ( можно и в безопасном режиме,
если в обычном вирус не даёт)
Идёте на вкладку "Автозагрузка" и отключаете все процессы помеченные красным цветом (высокий уровень
риска).
Внимательно смотрите в левом окне программы какие процессы у Вас имеют высокий уровень риска ( скорее
всего-это так же процессы: plugin.exe, xodeccc.exe, servikes.exe и тому подобное.
Лучше отключать процессы по очереди (записывайте на листок бумаги, какой файл отвечает за процесс
( в правом окне программы указан полный путь к этому файлу) и после отключения каждого процесса
Перезагружаться- если баннер пропадёт, то найти этот файл у себя на компьютере и удалить!
Gunia 15.03.2010 13:47:
Спасибо огромное за список кодов. Все перепробывал. И в надстройках все отключал, и файлы искал. Даже прогу скачал киллер
порнобанер, но не понял как с ней работать. А с кодами всё получилось. Спасибо!!!!!!!!
Так напишите от какого баннера Вы избавились!??? И с помощью какого КОДА!!!
перепробовала все предложенные варианты кодов, не помогает((((((
passerby 15.03.2010 13:38:
Yartel 15.03.2010 11:19:
Здравствуйте, в сводной таблице кода активации не нашел. Банер заблокировал все и требует отправить код 154650 на номер, 5370,5373,7250............подскажите как быть ((((
buzbuz 15.03.2010 11:31:
помогите! смс 5373 или 7250 требует послать текст 154650! Как убрать этот вирус?
Спасибо!!!
Пробуйте такие коды: 123456789, vash golos prinyat, 830165140, C3aklE4vi, UDsA948gB, XEsV4jMds, 6vm4BTtF5
А ещё скачайте и почитайте "Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров"
Ссылка в шапке страницы.
Удачи.
Результаты, в студию, плз!!!
pavlenti 15.03.2010 15:39:
ребята помогите дедушке /смс с текстом1371501на номер 6854/ я больше так не буду
Попробуйте 3097
Если не поможет, почитайте вот это:"Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров" ссылка в шапке страницы.
и напишите сюда, что нибудь придумаем.
РОМА4КА 15.03.2010 15:52:
Помогите пожалуйста банер вылез просит отправить смс с текстом 1275016 на номер 8353
помогите плиз
РОМА4КА, поделитесь, пжлст, где Вы их только берёте!!!
Вот варианты удаления этого поганого баннера:
1.Вводим код: 1968845971
или Пуск - Выполнить
Вводим следующее: taskkill /f /im plugin.exe жмём ОК и вуаля - баннер пропал!!!
Затем удалить этот файл из С/ProgrammFiles /plugin.exe
Вместо plugin.exe может быть xodeccc.exe, servikes.exe, winloker servis.ехе, onlain servis.ехе
Подставляйте по-очереди эти имена.
Всё!!!
2.Заходите в безопасный режим удерживая клавишу F8 при загрузке компа,
затем удаляйте этот файл из С/ProgrammFiles /plugin.exe, тут действовать надо быстро!
3. В автозагрузке прописан файл plugin .exe ( или что то типа того)
Чтобы убрать его и удалить, зайдите в пуск – выполнить и напишите msconfig.
Перед вам появится окошко в котором выберите автозагрузка и уберите галочку
с этого файла plugin .exe, посмотрите где он расположен и зайдя в ту папку удалите его.
Перезагрузите ваш комп.
4. Возможно он отобрал у Вас функции администратора и всё заблокировал.
Делаем следующее: Если удается загрузиться в "безопасном режиме",
то помогает бесплатная утилита AnVir Task Manager, Устанавливаете ее,
запускаете, идете на вкладку "Автозагрузка" и отключаете все процессы помеченные
красным цветом (высокий уровень риска). Последние версии этого вируса маскируются
под системные файлы и процессы. AnVir Task Manager легко их распознает.
Перезагружаетесь и если банер не появился, то его нужно удалить в той директории,
в какой показала программа. Или если боитесь ошибиться в удалении то нужно пройтись
антивирусником с обновлёнными базами.
ПС. В "безопасном режиме" нет доступа к интернет, поэтому для загрузки антивирусов и
утилит пользуйтесь "безопасный режим с загрузкой сетевых драйверов"
Скачиваете и Запускаете программу AnVir Task Manager http://www.anvir.net/ ( можно и в безопасном режиме,
если в обычном вирус не даёт)
Идёте на вкладку "Автозагрузка" и отключаете все процессы помеченные красным цветом (высокий уровень
риска).
Внимательно смотрите в левом окне программы какие процессы у Вас имеют высокий уровень риска ( скорее
всего-это так же процессы: plugin.exe, xodeccc.exe, servikes.exe и тому подобное.
Лучше отключать процессы по очереди (записывайте на листок бумаги, какой файл отвечает за процесс
( в правом окне программы указан полный путь к этому файлу) и после отключения каждого процесса
перезагружаться- если баннер пропадёт, то найти этот файл у себя на компьютере и удалить!
Вариант №3
Загружаемся с Live CD ERD Commander (или любой другой с возможностью доступа к зараженному реестру),
например Dr.Web LiveCD http://www.freedrweb.com/... (вставляем в дисковод указанный диск, при загрузке
компьютера удерживаем клавишу delete -входим в БИОС и устанавливаем там загрузку с CD)
Запускаем regedit: Пуск-выполнить-в окошечко пишем regedit- ОК-в поиске забиваем название: userinit
(правка-найти-в окне пишем userinit -найти далее) и смотрим этот параметр в правом окне: Запись должна быть
такая: C:\WINDOWS\system32\userinit.exe всё что написано после \userinit.exe-удаляем!
Если LiveCD не имеет возможности редактировать реестр, то просто идём в
С:\Document and Setting\User\Lokal Setting\Temp
и удаляем оттуда файл баннера ( der1.tmp или похожий и в этой папке не должно быть ни каких файлов с
расширением exe. Эту папку вообще можно полностью почистить!)
Перезагружаемся в обычном режиме, не забывая в БИОСЕ поставить загрузку с жесткого диска!
Вариант №4
если у Вас работает диспетчер задач и редактор реестра, то делаем следующее:
1. Мой компьютер\С:\Document and Setting\User\Lokal Setting\Temp и удаляем оттуда файл баннера
(der1.tmp или похожий и в этой папке не должно быть ни каких файлов с расширением exe).
Эту папку вообще можно полностью почистить!
2.Запускаем regedit: Пуск-выполнить-в окошечко пишем regedit- ОК-в поиске забиваем название:
userinit ( правка-найти-в окне пишем userinit -найти далее) и смотрим этот параметр в правом окне:
Запись должна быть такая: C:\WINDOWS\system32\userinit.exe всё что написано после \userinit.exe-удаляем!
Так же попробуйте всё это сделать в безопасном режиме, если в обычном вирус не позволяет!
Вариант №5
1. Загружаемся в безопасном режиме с поддержкой сетевых драйверов ( при загрузке компа удерживаем клавишу F8)
2. Скачать и запустить программу Malwarebytes' Anti-Malware http://fakeware.ru/page.php... и проверяем систему
3. Скачиваем программу AVZ http://z-oleg.com/sec...php...
4. Запускаем: Файл - Восстановление системы - отметить все пункты и нажать "Выполнить отмеченные операции"
Если у Вас ХР, то скачиваем и запускаем хорошего убийцу баннеров: Process Killer http://alex-home-pg.nm.ru/...htm...... описывать действие программы не буду, там всё написано!
с помощью Process Killer убиваем процесс plugin.exe, xodeccc.exe, servikes.exe, winloker servis.ехе, onlain servis.ехе
и тому подобное.
потом выполняем:
1. Мой компьютер\С:\Document and Setting\User\Lokal Setting\Temp и удаляем оттуда файл баннера
( der1.tmp или похожий и в этой папке не должно быть ни каких файлов с расширением exe.)
Эту папку вообще можно полностью почистить!
2.Запускаем regedit: Пуск-выполнить - в окошечко пишем regedit - ОК - в поиске забиваем название: userinit
(правка - найти - в окне пишем userinit - найти далее) и смотрим этот параметр в правом окне:
Запись должна быть такая: C:\WINDOWS\system32\userinit.exe, всё что написано после \userinit.exe - удаляем!
И результаты в студию, пожалуйста!!!
пользсер 13.03.2010 14:58:
У меня вылезла фигня просит смс с текстом 1371501 на номер 6854...помогите плиз что делать??..только я не очень в компьютерах если можно по подробнее
Пробуйте коды: 3097, 69A1JW, 5352161, 40082 или 9236 о результате отпишитесь в форум!
пользсер 13.03.2010 14:58:
У меня вылезла фигня просит смс с текстом 1371501 на номер 6854...помогите плиз что делать??..только я не очень в компьютерах если можно по подробнее
Пробуйте коды: 3097, 69A1JW, 5352161, 40082 или 9236 о результате отпишитесь в форум!
попробовал..не помогает. что делать?
Скачайте и прочитайте "Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров"
Ссылка в шапке страницы.
Классифицируйте свой баннер по методике, указанной в инструкции, напишите сюда, будем думать
пользсер 13.03.2010 14:58:
У меня вылезла фигня просит смс с текстом 1371501 на номер 6854...помогите плиз что делать??..только я не очень в компьютерах если можно по подробнее
Пробуйте коды: 3097, 69A1JW, 5352161, 40082 или 9236 о результате отпишитесь в форум!
попробовал..не помогает. что делать?
Скачайте и прочитайте "Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров"
Ссылка в шапке страницы.
Классифицируйте свой баннер по методике, указанной в инструкции, напишите сюда, будем думать
мой похож на первый тип, но я проделывал с ним: расширений нет, а плагины все отключил... не пропадает..включил на место...боюсь что-нибудь лишнего не удалить.. как быть дальше?
H_Hero 15.03.2010 16:54:
ПОМОГИТЕ снять баннер СМС с текстом 200114089 на номер 9691 Спасибо!!!!
Все эти варианты работают для баннера на номер 9691, текст sms пофиг какой! Вариант №1
* Пробуем коды: 994638952, 3097, 3267383353, 3003588595, 1709123023, 3129809878, 355295783, 38551
Вариант №2
* Скачиваете и Запускаете программу AnVir Task Manager http://www.anvir.net/ ( можно и в безопасном режиме,
если в обычном вирус не даёт)
* Идёте на вкладку "Автозагрузка" и отключаете все процессы помеченные красным цветом (высокий уровень
риска).
* Внимательно смотрите в левом окне программы какие процессы у Вас имеют высокий уровень риска ( скорее
всего-это так же процессы: plugin.exe, xodeccc.exe, servikes.exe и тому подобное.
* Лучше отключать процессы по очереди (записывайте на листок бумаги, какой файл отвечает за процесс
( в правом окне программы указан полный путь к этому файлу) и после отключения каждого процесса
перезагружаться- если баннер пропадёт, то найти этот файл у себя на компьютере и удалить!
Вариант №3
* Загружаемся с Live CD ERD Commander (или любой другой с возможностью доступа к зараженному реестру),
например Dr.Web LiveCD http://www.freedrweb.com/... (вставляем в дисковод указанный диск, при загрузке
компьютера удерживаем клавишу delete -входим в БИОС и устанавливаем там загрузку с CD)
* Запускаем regedit: Пуск-выполнить-в окошечко пишем regedit- ОК-в поиске забиваем название: userinit
(правка-найти-в окне пишем userinit -найти далее) и смотрим этот параметр в правом окне: Запись должна быть
такая: C:\WINDOWS\system32\userinit.exe всё что написано после \userinit.exe-удаляем!
* Если LiveCD не имеет возможности редактировать реестр, то просто идём в С:\Document and Setting\User\Lokal Setting\Temp
и удаляем оттуда файл баннера ( der1.tmp или похожий и в этой папке не должно быть ни каких файлов с
расширением exe. Эту папку вообще можно полностью почистить!)
* Перезагружаемся в обычном режиме, не забывая в БИОСЕ поставить загрузку с жесткого диска!
Вариант №4
* если у Вас работает диспетчер задач и редактор реестра, то делаем следующее:
1. Мой компьютер\С:\Document and Setting\User\Lokal Setting\Temp и удаляем оттуда файл баннера
(der1.tmp или похожий и в этой папке не должно быть ни каких файлов с расширением exe).
Эту папку вообще можно полностью почистить!
2.Запускаем regedit: Пуск-выполнить-в окошечко пишем regedit- ОК-в поиске забиваем название: userinit ( правка-найти-в окне пишем userinit -найти далее) и смотрим этот параметр в правом окне:
Запись должна быть такая: C:\WINDOWS\system32\userinit.exe всё что написано после \userinit.exe-удаляем!
* Так же попробуйте всё это сделать в безопасном режиме, если в обычном вирус не позволяет!
Вариант №5
1. Загружаемся в безопасном режиме с поддержкой сетевых драйверов ( при загрузке компа удерживаем клавишу F8)
2. Скачать и запустить программу Malwarebytes' Anti-Malware http://fakeware.ru/page.php... и проверяем систему
3. Скачиваем программу AVZ http://z-oleg.com/sec...php...
4. Запускаем: Файл - Восстановление системы - отметить все пункты и нажать "Выполнить отмеченные операции"
Вариант №7
* Если у Вас ХР, то скачиваем и запускаем хорошего убийцу баннеров: Process Killer http://alex-home-pg.nm.ru/...htm...... описывать действие программы не буду, там всё написано!
* с помощью Process Killer убиваем процесс plugin.exe, xodeccc.exe, servikes.exe, winloker servis.ехе, onlain servis.ехе
и тому подобное.
* потом выполняем:
1. Мой компьютер\С:\Document and Setting\User\Lokal Setting\Temp и удаляем оттуда файл баннера
( der1.tmp или похожий и в этой папке не должно быть ни каких файлов с расширением exe.)
Эту папку вообще можно полностью почистить!
2.Запускаем regedit: Пуск-выполнить - в окошечко пишем regedit - ОК - в поиске забиваем название: userinit
(правка - найти - в окне пишем userinit - найти далее) и смотрим этот параметр в правом окне:
Запись должна быть такая: C:\WINDOWS\system32\userinit.exe, всё что написано после \userinit.exe - удаляем!
И результаты в студию, пожалуйста!!!
У меня баннер заблокировал выход в инет и не могу в игры гамать и я ещё не очень в компьютерах((((( может какие ниб ещё коды имеются? или что нють ещё?Помогите плиз!!!
мой похож на первый тип, но я проделывал с ним: расширений нет, а плагины все отключил... не пропадает..включил на место...боюсь что-нибудь лишнего не удалить.. как быть дальше?
Если я правильно понял, то браузер у Вас Mozilla.
Выполните такие действия:
Удаление информера из Mozilla Firefox
1. Завершаем процесс firefox.exe Для этого запускаем
Диспетчер задач (Ctrl+Alt+Del), находим в процессах firefox.exe,
Правый клик –> завершить процесс.
2. Пуск - Виполнить - Regedit - Ctrl+F. Вводим firefox и ищем такие строки
"C:\Program Files\Mozilla Firefox\firefox.exe" -preferences
"C:\Program Files\Mozilla Firefox\firefox.exe" -requestPending -osint -url "%1"
Ищем по ВСЕМУ реестру!!!
3. Всё что здесь выделено жирным шрифтом – удаляем.
4. При первом после этой процедуры запуске Mozilla попытается восстановить
предыдущую сессию - жмём "Начать новую сессию"
5. Всё!
Просканируйте компьютер с помощью свежей версии программ DrWeb CureIt: http://www.freedrweb.com/...
Отпишитесь о результатах!
Да! И ещё желательно выполнить всё, что рекомендуется на самой последней странице "Инструкции..."
H_Hero 15.03.2010 16:54:
ПОМОГИТЕ снять баннер СМС с текстом 200114089 на номер 9691 Спасибо!!!!
Все эти варианты работают для баннера на номер 9691, текст sms пофиг какой!
У меня баннер заблокировал выход в инет и не могу в игры гамать и я ещё не очень в компьютерах((((( может какие ниб ещё коды имеются? или что нють ещё?Помогите плиз!!!
Все возможные варианты описаны здесь! Нет, не все! Есть ещё ДВА!
Первый - отправить СМС и надеятся на чудо!
Второй - переустановить Windows!
Больше вариантов, увы, нет!
Sorry, есть ещё один вариант - найти специалиста и попросить его устранить проблему (за соответствующее вознаграждение, ессно...)
H_Hero 15.03.2010 16:54:
ПОМОГИТЕ снять баннер СМС с текстом 200114089 на номер 9691 Спасибо!!!!
Все эти варианты работают для баннера на номер 9691, текст sms пофиг какой!
У меня баннер заблокировал выход в инет и не могу в игры гамать и я ещё не очень в компьютерах((((( может какие ниб ещё коды имеются? или что нють ещё?Помогите плиз!!!
Все возможные варианты описаны здесь! Нет, не все! Есть ещё ДВА!
Первый - отправить СМС и надеятся на чудо!
Второй - переустановить Windows!
Больше вариантов, увы, нет!
Sorry, есть ещё один вариант - найти специалиста и попросить его устранить проблему (за соответствующее вознаграждение, ессно...)
и на этом спасибо)........ Но если найдёте напишите плиз
H_Hero 15.03.2010 16:54:
ПОМОГИТЕ снять баннер СМС с текстом 200114089 на номер 9691 Спасибо!!!!
Все эти варианты работают для баннера на номер 9691, текст sms пофиг какой!
У меня баннер заблокировал выход в инет и не могу в игры гамать и я ещё не очень в компьютерах((((( может какие ниб ещё коды имеются? или что нють ещё?Помогите плиз!!!
Все возможные варианты описаны здесь! Нет, не все! Есть ещё ДВА!
Первый - отправить СМС и надеятся на чудо!
Второй - переустановить Windows!
Больше вариантов, увы, нет!
Sorry, есть ещё один вариант - найти специалиста и попросить его устранить проблему (за соответствующее вознаграждение, ессно...)
и на этом спасибо)........ Но если найдёте напишите плиз
А если нетрудно можете вариант 4 поподробнее описать ато я в компах ещё неочень............. заранее спасибо!!!!!!
А если нетрудно можете вариант 4 поподробнее описать ато я в компах ещё неочень............. заранее спасибо!!!!!!
Вариант №4
если у Вас работает диспетчер задач и редактор реестра, то делаем следующее:
Для начала открываем Проводник. В строке меню нажимаем "Сервис"-"свойства папки".
В открывшемся окне выбираем вкладку "Вид"
Здесь ставим галочку возле "Показывать скрытые файлы и папки" и снимаем галочку возле "Скрывать расширения для зарегистрированных типов файлов".
Закрываем окно "Свойства папки".
1. Идём дальше - Мой компьютер\С:\Document and Setting\User(здесь ваше имя)\Loсal Setting\Temp и удаляем оттуда все файлы
2.Запускаем Редактор реестра: Пуск-выполнить - в окошечко пишем regedit нажимаем ОК
Появляется окно Редактора реестра!
Здесь идём сюда: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
В правом окне ищем параметр userinit.
Запись должна быть такая: C:\WINDOWS\system32\userinit.exe всё что написано после \userinit.exe-удаляем!
Для этого - Правый клик на userinit, "Изменить". В появившемся окошке исправляем запись.
Так же попробуйте всё это сделать в безопасном режиме, если в обычном вирус не позволяет!
Для входа в безопасный режим нажать и удерживать F8 при перезагрузке компа.
Ну вот, пожалуй, и всё. Но с Редактором Реестра - очень аккуратно. Никаких лишних движений, кроме описанных тут!!!!!
А то точно придётся специалиста вызывать!
мой похож на первый тип, но я проделывал с ним: расширений нет, а плагины все отключил... не пропадает..включил на место...боюсь что-нибудь лишнего не удалить.. как быть дальше?
Если я правильно понял, то браузер у Вас Mozilla.
Выполните такие действия:
Удаление информера из Mozilla Firefox
1. Завершаем процесс firefox.exe Для этого запускаем
Диспетчер задач (Ctrl+Alt+Del), находим в процессах firefox.exe,
Правый клик –> завершить процесс.
2. Пуск - Виполнить - Regedit - Ctrl+F. Вводим firefox и ищем такие строки
"C:\Program Files\Mozilla Firefox\firefox.exe" -preferences
"C:\Program Files\Mozilla Firefox\firefox.exe" -requestPending -osint -url "%1"
Ищем по ВСЕМУ реестру!!!
3. Всё что здесь выделено жирным шрифтом – удаляем.
4. При первом после этой процедуры запуске Mozilla попытается восстановить
предыдущую сессию - жмём "Начать новую сессию"
5. Всё!
Просканируйте компьютер с помощью свежей версии программ DrWeb CureIt: http://www.freedrweb.com/...
Отпишитесь о результатах!
Да! И ещё желательно выполнить всё, что рекомендуется на самой последней странице "Инструкции..."
Все еле разобрался но помогло, пропала кртинка...ВСЕМ Огромное спасибо!!!...Так с вами и программистом стать можно