|
|||||||||||||||||||
|
|||||||||||||||||||
|
|||||||||||||||||||
Новости CForum.ru02.11. [Маркетинг] ЗНТЦ (Зеленоградский нанотехнологический центр, Зеленоградский наноцентр) / MForum.ru 09.01. [Маркетинг] МТС Энтертайнмент / MForum.ru 09.01. [Маркетинг] ЦТС / MForum.ru 28.02. [Маркетинг] Материнские платы / MForum.ru 01.10. [Бизнес] Роботренды. Что нового в мире роботов и дронов / CForum.ru 24.04. [Бизнес] Tele2 представила итоги работы на рынке мобильной коммерции на Дальнем Востоке / CForum.ru 13.10. [Бизнес] Tele2 объявляет об акции "Бесплатные ретро-хиты" / CForum.ru 06.10. [Бизнес] Компания J’son & Partners Consulting представляет оценки рынка цифровой дистрибуции музыки в Росси и в мире по итогам 2013 года / CForum.ru 18.09. [Бизнес] Рейтинг мобильных разработчиков России 2014 от Тэглайн / CForum.ru 24.08. [Бизнес] КСелл вышел на рынок мобильного эквайринга / CForum.ru Мобильные телефоны на MForum.ru25.12. [ Новинки] Слухи: Появились подробности о камерах Vivo X200 Ultra / MForum.ru 25.12. [ Новинки] Анонсы: Представлен Oppo A5 Pro с Dimensity 7300 SoC, рейтингом IP69 и аккумулятором емкостью 6000 мАч / MForum.ru 24.12. [ Новинки] Анонсы: Vivo Y29 5G – смартфон начального уровня для 5G-сетей / MForum.ru
|
Как избавиться от навязчивого баннера, требующего отправить SMSТему создал(а): Сеньор Тыква
В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь. Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл. Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby. Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум. Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: 10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: Полезные ссылки:
Метод борьбы от ox1227:
См. также тему: Также многих волнует: 01.08.2009 13:03 От: Nik21 У меня установился банер отправить 733177 на номер 9800!!! И в Opera и в Explorer!!! services.exe файл этот не удаляется и в диспетчере задач не завершается процесс!!! Dr. Web тоже не помог!!! Я уже не знаю что делать HELP ME!!! 01.08.2009 23:56 От: Panama Прошу вас ПОМОГИТЕ уже всё перепробывала.... не могу зайти Вконтакт.... пишет " В связи с многочисленной регистрацией анонимных анкет, и активному подъему уровня спам-рассылок - теперь каждая анкета подлежит обязательной активации. Активация происходит в автоматическом режиме, для этого необходимо отправить бесплатную смс на номер: 4460 с текстом dadostyp-017287" уже всё поперепробывала... и удалила файли в Windows/system32.drivers/etc/hosts кароче перепробывала всё что могла...не заходит.. прошу помогите...решить проблему.!!!! очень надо.. прошу вас!! 02.08.2009 01:00 От: мммм999 Люди, здесь только с одной бедой могут помочь справится, или с моей проблем тоже? А а папке автоапуск и applikation ничего нет. 02.08.2009 03:59 От: aleks5555555 Народ помогите! Многократная переустановка Винды не помогает вредонос не там! Банер все равно после перезагрузки блокирует Винду. Посоветуйте что делать. Не выбрасывать же жесткий. chirikov100@mаil.ru пишите. 02.08.2009 12:41 От: Fire1401 после подключения к интернет начинают вылазить всплывющие окна. причем интернет обозреватели еще не включаю. SMS не требуют 02.08.2009 20:03 * От: дважды_майор Nik21 01.08.2009 13:03: ты заходишь в винду под админом? зайди с правами админа - обязательно удаляй из папки WINDOWS\, а не из WINDOWS\system32\. если надо, пиши куда, дам RegCleaner в закладке автозагрузка удалишь из автозагрузки, но сам файл удалять обязательно 02.08.2009 20:26 От: дважды_майор кому нужен анлокер пишите в личку с адресом - залью 02.08.2009 20:43 От: datik скачай a-sguared free и просканируй систему 02.08.2009 20:50 От: datik дважды_майор 02.08.2009 20:03:Nik21 01.08.2009 13:03:---- ты заходишь в винду под админом? зайди с правами админа - обязательно удаляй из папки WINDOWS\, а не из WINDOWS\system32\. если надо, пиши куда, дам RegCleaner в закладке автозагрузка удалишь из автозагрузки, но сам файл удалять обязательно если стои far manager ,запусти его и убей services.exe из папки WINDOWS 02.08.2009 22:23 От: Nik21 Всем спасибо большое, помогли очень!!! 03.08.2009 21:09 От: Roman91 помогите плз у меня баннер не на браузере а на рабочем столе, как от него избавиться? 04.08.2009 07:41 От: datik Roman91 03.08.2009 21:09: скачай a-sguared free и просканируй систему 04.08.2009 19:36 От: g0dlike помогите пожалуйса... сидел вконтакте-обновил станицу-выкинуло с контакта...прописую емейл и пароль, пишет что неверный пароль...так не только у меня одного... 05.08.2009 13:39 От: maks57 у меня такая же фигня прям эта 06.08.2009 12:10 От: Диана313 У меня баннер требует СМС с текстом 733177 на номер 9800. ничегго не помогает так как открыв окно настройки выходит та же х.. и ничего не вижно:((( что делать? 06.08.2009 19:41 От: LosT21 сли Вы решили удалить плагин - отправте 1 SMS с текстом 733177 на номер 9800 стоимость смс 254.24 рублей (не включая НДС) В ответ вы получите код для удаления. Введите его сюда: Всё перепробывал services.exe в виндос только 1! Помогите мне!!!!!!!!!! 06.08.2009 19:44 * От: LosT21 HElp me 06.08.2009 19:49 * От: datik LosT21 06.08.2009 19:41: где именно он один? скачай бесплатный сканер от nod32 и просканируй систему 06.08.2009 20:12 * От: LosT21 В windows services.exe только 1 в систем 32 больше нету вообше нефига непомагает a dr.web поможет? 06.08.2009 22:16 От: pavelspa Испробовал всё что было выше пеерчислено!!! Сначало банер пропал и я очень обрадовался, НО не тет-то было. радость моя была не долгая. Сегодня открываю комп, а он миленький банер на месте. Только теперь хитрый. Если раньше он был на всех стариницах без исключения, тnu теперь он появляется только на тех страницах котрые не защищены. а общедоступны!!!! что делать не знаю, помогите если можете. буду благодарен и признателен, до невозможности!!!! банер - "Если Вы решили удалить плагин - отправте 1 SMS с текстом 733177 на номер 9800" 07.08.2009 06:26 От: LosT21 pavelspa Как ты зделал что он не везде появляется? Я вообше все способы пробовал 0 эмоций. 07.08.2009 12:06 От: pavelspa ну как тебе расказать. Я начал всё постепенно. С начала автозагрузка, затем "Мозила", потом Винда, потом система вообще, потом долбанутый Касперский, вроде прпало, а вот потом вылезло такое ни в сказке сказать не словами описать.!!!!! Если ты и есть тот самый урод, то прривет тебе будет огггооо. Если нет извени за грубость. Это мне ещё везёт у меня 4 компа, а у кого 1. Вот наслаждение получать такое!!!??? 07.08.2009 12:30 * От: LosT21 pavelspa какой урод?
Мне просто нужно его убрать с однакласников хотябы чтоб мама не палила.
Ребят помогите мне я попробовал nod 32 веб мастер 0 эмоций.
Он в эхплоре и в опере автозагрузки нечего не помогает.
services.exe 1 в систем 32 и больше нету.Что делать есть у кого для меня способ?!?????????
ТЕКСТ Если Вы решили удалить плагин - отправте 1 SMS
с текстом 733177 на номер 9800
07.08.2009 13:07 От: pavelspa ругаться бум потом, первым делом его нужно удалить, как тебе так и мне, а антивирусы в данной сетуёвине не помошники, поверь! 07.08.2009 13:46 От: LosT21 Блин ну как отнего избавиться?? я уже думаю винду другую поставить. есть кто знает??????????? 07.08.2009 14:08 От: LosT21 pavelspa попробуй переведи время на месяц вперёд и посмотри что получится???У меня лаг я немогу попробовать 07.08.2009 16:25 * От: datik LosT21 07.08.2009 12:30: а чем ты смотришь что services.exe 1 в систем 32 и больше нету. У меня было тоже самое.Сначало просканировал a-sguared free .Он нашел services.exe и я его поместил в карантин , а потом только удолил.Потом просканировал esetsmartinstaller_rus , он тоже нашел services.exe и удолил его.А потом я через far зашел и нашел еще services.exe и рядом 3 tempешки и удолил их ручками.И больше нет и подозрений на эту хрень.Все это можно делать в безопасном режиме.Я делал в обычном. А вообще ставте себе outpost или другой файервол. 07.08.2009 21:36 От: povter Если тема ещё актуальна, то я сам наверное пару часов мучался с этим банером и в итоге всё таки от него избавился))) Менеджер автозапуска "OSAM" (Online Solutions Autorun Manager) - вот это чудо программулина, скачать её мона тута 07.08.2009 21:39 От: http Заходим C:\WINDOWS\system32 находим file plugshow.dll удаляем и все. 07.08.2009 22:06 От: Добрый человек Есть что то типа более менее уемверсального способа: через Ф8 выбираем загрузку с поддержкой командной строки, далее вводим C:\windows\explorer.exe Тпереь у нас есть типа виндус и никакой гадости. Далее 1 вариант почистить реестр - как правило все ети проги пишут внем кучу всякой гадости. 2 вариан - задать в поиске последнии измененые файлы(и бегло просматриваем(у него кривое описание файла), или тупо запускаете по очередно до уже знакомого окна) в случаях когда отключает Диспетчер задач - исправить ето моно тут:[HKEY_CURRENT_USER\Software\Microsoft\ Windows\CurrentVersion\Policies]; Для выключения: "DisableTaskMgr"=dword:00000001; Для включения: "DisableTaskMgr"=dword:00000000. 08.08.2009 08:18 От: pavelspa http 07.08.2009 21:39: Удалить не удаётся, я его переименовал, и всё стало работать нормально!!! СПАСИБО. 08.08.2009 12:53 От: http pavelspa 08.08.2009 08:18:http 07.08.2009 21:39:Удалить не удаётся, я его переименовал, и всё стало работать нормально!!! СПАСИБО. надо сперва браузер выключить а потом удалить и получица 08.08.2009 17:15 От: keepnesssi Если баннер, или просьба об активации появляется не на всех сайтах, а типа вконтакте.ру, одноклассники.ру, мэйл.яндекс и т.п. то надо зайти system32/drivers/etc/hosts(открыть с помощью блокнота) и удалить оттуда сайт, на котором вирус. мне этот способ помог вконтакте и на яндексе в почте)))) попробуйте)))) извините если 09.08.2009 12:00 От: Gorilla скачал Dr.WEB нашел он plugshow.dll удалил....а толку 0 так и остался этот грёбаный баннер (Если Вы решили удалить плагин - отправте 1 SMS с текстом 733177 на номер 9800) ...хелп ми плииизз 09.08.2009 13:45 От: rovshan попробуйте как здесь и все получится .удачи 09.08.2009 13:49 От: rovshan Или же найти папку App Data в которой должна быть папка этой рекламной программы под названием AdSubscribe В Windows XP: Code Системный раздел:/Documents and Settings/All Users/Application Data/AdSubscribe/ Но удалить её нельзя т.к. исполняющие файлы данной программы (как AdSubscribe.dll) используются (подключены) различными процесссами, как например explorer.exe - проводник Windows Но есть отличная утилита для поиска и удаления рутиков, рекламных программ и прочего добра. Программа называется Gmer. Скачиваем, расспаковываем. Инсталляции не требует. Ссылка на скачивание: www.gmer.net/gmer.zip ~ 300 kb Удаление при помощи GMER 1) Запустите программу 2) Кликните на кнопку ">>>", что бы развернуть список вкладок. 3) Перейдите на вкладку Files. Выделите файл AdSubscribe.dll лежащий в папке Application Data/App Data и нажмите на кнопку Delete. 4) Перезагрузитесь. Всё. На этом программа удалена. Также для этого можно было использовать программу UnLocker. Она поможет разблокировать исполняющие файлы рекламной программы и затем удалить их. После можете очистить не нужные ключи реестра, оставленные программой: Заходим Пуск-Выполнить, пишем Regedit, в редакторе реестра вверху выбираем Правка-Найти или проще Ctrl+F, вводим слово AdSubscribe и по таким путям находим записи в реестре и удаляем их (аккуратно и очень внимательно)! HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\uninstall\adsubscribe\ HKEY_LOCAL_MACHINE\software\microsoft\wi ndows\currentversion\uninstall\adsubscribe\ HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\uninstall\adsubscribe\ HKEY_LOCAL _MACHINE\software\microsoft\windows\currentversion\shell extensions\Approved\ HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\AdSubscribe\ HKEY_C LASSES_ROOT\clsid\{82c885ee-6b87-4d51-9ef4-0cfe9fada900}\ProgID\ HKEY_CLASSES_ROOT\clsid\{82c885ee-6b87-4d51-9ef4-0cfe9fada900}\versioninde pendentprogid\ HKEY_LOCAL_MACHINE\software\classes\clsid\{82c885ee-6b87-4d51-9ef4-0cfe9fada900}\ProgID\ HKEY_LOCAL_MACHINE\software\classe s\clsid\{82c885ee-6b87-4d51-9ef4-0cfe9fada900}\versionindependentprogid\ Записей и, соответственно, путей может быть больше, удаляем всё, что связано с этим словом AdSubscribe! 11.08.2009 00:35 От: Jelly Друзья, у меня была такая же хрень СМС 733177 на номер 9800. Я избавилась от неё так: файл паразит у меня назывался не services.exe, а c.exe. Благо лежал где-то на поверхности, то ли в C:\, то ли в C:\Program Files... В любом случае даже если вы подозреваете файл, а удалять сомневаетесь – проверьте его. Удалите «удалением и установкой программ» Рекламный баннер из меню Пуск/Программы, затем запустите подозрительный файл. Если Рекламный баннер восстановится, то вы вычислили врага! Удаляйте всё, и баннер и файл-паразит! И из корзины тоже! Затем выполняете меню Пуск/Выполнить/msconfig, и в разделе Общие запустить Восстановление системы по контрольным точкам раньше той даты, когда вы цапнули эту дрянь! Всё – жизнь наладилась! P.S. Дошла своим умом, сама новичок и поэтому очень надеюсь помочь таким же, как я!!! 11.08.2009 01:38 От: Armax Люди, помогите!!! баннеры на порнушные сайты выскакивают даже при отключенных браузерах.Просто подключаешся к инету и с периодичностью в минут 3-5 они выскакивают поверх всех окон (это очень мешает и раздражает) .Никаких смс не просит,их можно просто закрыть "крестиком" и ждать, пока не появится очередной. И проблема в том,что я вроде сам установил "это" себе на комп. Еще давно скачал откуда-то зачем-то небольшой экзешник и сдуру проинсталил его. Понятия не имею где оно "проживает". К браузерным надстройкам вроде не имеет никакого отношения. В app data ничего подозрительного.Дату заражения не знаю,и было это давно. Самое интересное - то,что баннеры обновляются из инета ( со временем появляются новые). кто-нибудь сталкивался?НУЖНА ВАША ПОМОЩЬ!заранее спасибо. 11.08.2009 03:45 От: raper zloy здрасти тоже попал только что) у меня отправьте текст 733177 на 9800 все окна закрывает баннер не скачать ниче ваще и натройки браузера закрывает.....опа! Но благодаря вам по моему одолел я отключил все в автозагрузке потом удалил файл service exe затем опять все включил и почистил реест скажите я все так сделал больше эта херня меня не будет мучать?) 11.08.2009 13:42 От: natagor как убрать информер поэтапно,очень надоел,большое спасибо 12.08.2009 14:15 От: SpaceMarine ваще ничё не понимаю! пытался удалить как вы все говорите эти Servises отовсюду где только можно. в отношении других советов то не находил файлов, то еще что нибудь! как эту хрень убрать можно?! через какие проги? 13.08.2009 00:00 От: dan2 Сеньор Тыква помоги пожалуйста У меня появился баннер , у меня ie 7 в сервисе только свойства обо зревателя . Пытался удалить из C/program files/ internet explorer/ всё удалил , опать баннер. Пытался удалить из Windows sistem32 конечно удалять из sistem32 страшно , да и не получилось. Дальше пробовал nod32 не получилось . Пробовал Ad-Awar не получилось. Пробовал Востановление системы опять не получилось. Удалял из Пуск Панель управления свойства обозревателя опять не получилось. Лазел по сайтам одну фигню пишут. Лазел по www.касперскому.ru проверял онлайн сканнером опять фигня. Лазел даже в реестр всё чисто. Делал всё что можно. Помогите пожалуйста!!!!!! Не хочется переустанавливать windows у меня лицензия 2 раза не ставится , даже если левую драйверы надо покупать даже если в гигабайте скачивать там блин не всё есть. Не знаю чё делать . 13.08.2009 01:48 От: VeloboS Спасибо за пояснения адреса. Адрес c:\windows\services.exe Просто проверил сканированием и удалением на обычном антивирусе NOD 32. Во время сканирования и удаления окно само собой исчезло. Просто поставил "Нодом 32" на сканирование папку Windows на диске С. 13.08.2009 13:49 От: dan2 У меня появился баннер. Я сделал так Пуск/ Выполнить/ msconfig там нашёл в автозагрузках файл servies снял галочку. Пошёл дальше 13.08.2009 18:21 * От: dan2 карапуз 03.12.2008 16:57:Сеньор Тыква 27.11.2008 01:17:меня просили отправить смс на номер 4460 с текстом XMS 172835602 Сеньор Тыква, огромное спасибо за инструкцию по удалению этой заразы.Только что от нее избавились!!! Ура!!! Добавлю,что у нас эта зараза скрывалась в файлах nxlib.dll, wvhlib.dll Здрасьте. Уменя тоже баннер раньше был. (у меня ie7 и mozilla) Я пробовал разными способами (сервис свойства обозревателя и т.д , ещё пробовал пуск панель управления свойства обозревателя и т,д , далее я пробовал восстановление системы тоже фигня, Открыл ещё вот так пуск выполнить msconfig автозагрузка (у меня раньше стояло только ctfmor- языковая панель и egui- анти-вирус ) , но у меня появилась новая галочка над каким-то servies там был показан путь) (показан путь- CWindows и т.д) я удалил servies (сначала переименовал его , а потом удалил) (сервиес был в комментарии какой-то проигрыватель которого у меня не было и ещё была ссылка на какой-то сайт очень длинная я дурак не записал) . Баннер исчез. Вроде всё ок , где-то через 40 минут пропадает соединение с интернетом типо в виде ошибки и анти- вирус находит в это время какой-то вирус (я пробовал найти этот вирус в выполнить и по поиску не находил) не знаю что делать?? может моё сообщение кому-то поможет. 13.08.2009 18:40 От: dan2 SpaceMarine 12.08.2009 14:15: Открой пуск выполнить msconfig автозагрузки ищи не понятные файлы типо как servies.exe и C.exe смотри пути типо Cwindows и т.д только не снимай галочку с ctfmor у других можно снимать галочки. если нашёл не понятный файл открывай его через мой компьютер только не нажимай на сам файл , далее на нём должна будет написана ссылка в комментариях . Он сразу не удалится типо файл используется ты переименуешь этот файл и удалишь (нужные системе файлы так не удалишь) перезагрузишь комп и баннера нету если что не получилось пиши. 13.08.2009 20:18 От: lefonter Не пойму как появился баннер в Опере вверху под панелью.Подскажите что делать.В окне инструменты-настройки тоже появляется эта шняга.Может есть какая программа?И чё если систему переставить -говорят -не поможет? 13.08.2009 20:38 От: Fin53573 dan2 удали servies.exe с помощью программы unlocker1.8.7 ( убийца процессов )
13.08.2009 23:29 От: Panika У меня баннер требует СМС с текстом 733177 на номер 9800,помогите плизззз 14.08.2009 01:42 От: Mazday по поводу смс 906030 на номер 4460 я нашел этот вирусный файл но не могу удалить пишет снимите защиту от записи как снять ???? Complete in 171 ms, lookup=0 ms, find=171 ms
|
|