В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.
Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.
Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: скачать doc-файл (альтернативная ссылка)
Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.
Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.
Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо time, zaruta)
http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.
za13 19.03.2010 16:48:
Порно тв! Сиськи на рабочем столе...
Отправте смс с текстом 14276537 на номер 3353....(((((((((
...на эту хрень ответного кода не видел, но убивал легко. Попробуйте загрузится в безопасном режиме и удалить из автозагрузки "левый" экзешник, типа synsql.exe . Кстати, PozdRAvLyAem пробовали?
za13 19.03.2010 17:08:
Можно по пунктнам...))))))))))))))))
Всем привет!
Последовательность действий:
Пуск - Выполнить - Ввести строку taskkill /f /im plugin.exe - Нажать Ок
Баннер пропадает!
Если нет, вместо plugin.exe пишем xodeccc.exe , synsql.exe
Затем удалить этот файл из С:/Program Files /plugin.exe
Всё!!!
STIM200000 19.03.2010 13:30:
1.Отправьте SMS с текстом 35323 69 на номер 9800
2. Введите полученный код удалить
попробуй 31605 или 8373
Ответ код неверный.Проверьте правильность и повторите
8694287294
или
Вводим код 4479927959. потом у вас появится еще один банер который
уведомляет что вам действительно +18 лет на номер 9800, здесь набирайте код 8694287294.
или
вводим код 8694287294 потом выскочит ещё одно окно, туда то же вводим код 8694287294
alexpit 19.03.2010 16:49:
>>>>Помогите, пожалуйста, с текстом 14273242 на номер 3353 просит отправить смс...(((((((
я ПЕРЕПУТАЛ ТЕКСТ ... ТЕКСТ 14273314
10237770 или 13114
НЕ ПОМОГАЕТ...
Последовательность действий:
Пуск - Выполнить - Ввести строку taskkill /f /im plugin.exe - Нажать Ок
Баннер пропадает!
Если нет, вместо plugin.exe пишем xodeccc.exe , synsql.exe
Затем удалить этот файл из С:/Program Files /plugin.exe
Всё!!!
Пуск - Выполнить - Ввести строку taskkill /f /im plugin.exe - Нажать Ок
Баннер пропадает!
Если нет, вместо plugin.exe пишем xodeccc.exe , synsql.exe
Затем удалить этот файл из С:/Program Files /plugin.exe
Всё!!!
The requested URL /search was not found on this server.
Additionally, a 404 Not Found error was encountered while trying to use an ErrorDocument to handle the request.
Apache/2 Server at www.google.com Port 80 вот что пишет?????????
za13 19.03.2010 17:08:
Можно по пунктнам...))))))))))))))))
Можно! Но в последний раз!!!!!!!
Пробуем сначала следующие коды: 12345673, 10070051, 472995, 10149301, 8826697732, не помогает, тогда:
Скачиваете и Запускаете программу AnVir Task Manager http://www.anvir.net/ ( можно и в безопасном режиме, если в обычном вирус не даёт)
Идёте на вкладку "Автозагрузка" и отключаете процессы plugin.exe, xodeccc.exe, servikes.exe , synsql.exe , winloker servis.ехе, onlain servis.ехе или похожие( он будет помечен красным цветом (высокий уровень риска)).
Лучше отключать процессы по очереди и перезагружаться (записывайте на листок бумаги, какой файл отвечает за процесс, если выделить мышкой этот процесс, то будет указан полный путь к этому файлу записываете его на листок бумаги)
Перезагружаемся-если баннер ПРОПАЛ! то его необходимо удалить с диска С:/ (по пути который вы записали на листок бумаги)
Затем необходимо в реестре удалить ключ на автозагрузку, это делается так:
Пуск-Выполнить-В окошечко пишем regedit-нажимаем ОК-откроется реестр, в котором открываем следующую ветку: hkey_current_user\software\microsoft\windows\current version\run и там ищите название файла, о котором я написал выше- нашли-удаляем!
Если не знаете или боитесь что то удалять в реестре, то это за вас сделают антивирусные программы:
Привет)крик о помощи!!!!! все испробовала уже,но бесполезно. Вот надеюсь хоть может с кодом получиться) Я оч оч силно прошу вас, как увидите сразу же ответе плиииз. У меня уже голова кругом(( с утра мучаюсь
смс с текстом 51227187 на номер 9099
куделя 19.03.2010 19:53:
Редактируйте файл hots ( как-писал уже 1000 раз) как ето сделать,помогите!!!!??
Вариант №1
Откройте текстовым редактором Notepad (блокнот) следующий файл: C:\Windows\System32\drivers\etc\hosts
Как открыть? Пуск - Все программы - Стандартные-блокнот - Кликаем на него правой кнопкой и выбираем пункт "Запуск от имени администратора"- Даем подтверждение на запрос виндов - В программе Notepad (блокнот) в меню Файл выбираем Открыть - Находим файл hosts - Открываем - смотрим - Удалите все строки вида: 213.182.197.229 www.yandex.ru 213.182.197.229 yandex.ru 213.182.197.229 www.vkontakte.ru 213.182.197.229 vkontakte.ru ... ...оставьте лишь одну строку: 127.0.0.1 localhost ,
Если этой строки нет, добавляем её, перезагружаемся и радеумся!!!!!!! , и ещё необходимо зайти в свойства файла hosts и снять галочку с атрибута "только чтение" если и это не помогло, тогда переходим к Варианту 2
Вариант№2
Скачиваем программу Dr.Web CureIt http://www.freedrweb.com/... сохранив утилиту на жесткий диск, Запустите сохраненный файл на исполнение (дважды щелкните по нему левой кнопкой мышки). , Дождитесь окончания сканирования и изучите отчет о проверке и радуйтесь, что всё обошлось!
Дурёха) 19.03.2010 20:19:
Привет)крик о помощи!!!!! все испробовала уже,но бесполезно. Вот надеюсь хоть может с кодом получиться) Я оч оч силно прошу вас, как увидите сразу же ответе плиииз. У меня уже голова кругом(( с утра мучаюсь
Дурёха) 19.03.2010 20:26:
ой точносмс с текстом 51227187 на номер 9099
Скачиваете и Запускаете программу AnVir Task Manager http://www.anvir.net/ ( можно и в безопасном режиме, если в обычном вирус не даёт)
Идёте на вкладку "Автозагрузка" и отключаете процесс synsql.exe ( он будет помечен красным цветом (высокий уровень риска)). Если выделить мышкой этот процесс, то будет указан полный путь к этому файлу synsql.exe ( записываете его на листок бумаги)
Перезагружаемся-баннер ПРОПАЛ! Теперь его необходимо удалить с диска С:/ (по пути который вы записали на листок бумаги)
Затем необходимо в реестре удалить ключ на автозагрузку, это делается так:
Пуск-Выполнить-В окошечко пишем regedit-нажимаем ОК-откроется реестр, в котором открываем следующую ветку: hkey_current_user\software\microsoft\windows\current version\run и там будет баннер "synsql.exe" который и удаляем!
Если не знаете или боитесь что то удалять в реестре, то это за вас сделают антивирусные программы:
ВЫлезла вот эта хрень:
Если вы установили данный модуль, но хотите отказаться от подписки, отправьте смс на номер, указанный ниже, для полученния кода, который позволит вам удалить дополнение.
Модуль пропадет автоматически через 30 дней.
На протяжении всего периода вы имеете неограниченный доступ к ПОРНО-ресурсу.
ВОЙТИ НА ПОРНО-САЙТ
Чтобы получить код удаления, отправьте смс с текстом 6952563 на номер 8353.
Lerik=) 19.03.2010 22:23:
ВЫлезла вот эта хрень:
Если вы установили данный модуль, но хотите отказаться от подписки, отправьте смс на номер, указанный ниже, для полученния кода, который позволит вам удалить дополнение.
Модуль пропадет автоматически через 30 дней.
На протяжении всего периода вы имеете неограниченный доступ к ПОРНО-ресурсу.
ВОЙТИ НА ПОРНО-САЙТ
Чтобы получить код удаления, отправьте смс с текстом 6952563 на номер 8353.
Дурёха) 19.03.2010 22:47:
смешноооо....зарута как зовут то?
С английского zaruta-это Зарюта по русски-Великий! А имя у меня Олег! Между прочим-могли бы и +1 поставить за сообщение которое Вам помогло избавится от вируса! А у Вас ник-вообще-своеобразный-но что он означает??????? Вот до 100 дойду и ВСЁ!!!!!