В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.
Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.
Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: скачать doc-файл (альтернативная ссылка)
Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.
Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.
Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо time, zaruta)
http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.
Karp 21.03.2010 18:51:
Для борьбы со спамерами и аккаунтами - пустышками мы ввели новую систему защиты. Теперь каждый аккаунт подлежит обязательной смс активации. Данная процедура является одноразовой. Для активации вашего аккаунта необходимо отправить смс c текстом:
145544 на номера - 8353 либо 3121 (для России)
db72813636 на номера - 4161 либо 4449 (для Украины)
В ответном смс вам придёт код, который необходимо ввести в поле и нажать кнопку Активировать аккаунт.
ВКонтакте всегда заботится о Вашей безопасности!
Что это такое ??? Помогите от этого избавиться !!!
1 Способ
Откройте текстовым редактором Notepad (блокнот) следующий файл: C:\Windows\System32\drivers\etc\hosts Как открыть? Пуск - Все программы - Стандартные-блокнот - Кликаем на него правой кнопкой и выбираем пункт "Запуск от имени администратора"- Даем подтверждение на запрос виндов - В программе Notepad (блокнот) в меню Файл выбираем Открыть - Находим файл hosts - открываем - смотрим - Удалите все строки вида: 213.182.197.229 www.yandex.ru 213.182.197.229 yandex.ru 213.182.197.229 www.vkontakte.ru 213.182.197.229 vkontakte.ru ... ...оставьте лишь одну строку: 127.0.0.1 localhost , Если этой строки нет, добавляем её, перезагружаемся и радеумся!!!!!!! , и ещё необходимо зайти в свойства файла hosts и снять галочку с атрибута "только чтение" если и это не помогло, тогда переходим к Способу 2
2Способ:
Скачиваем программу Dr.Web CureIt http://www.freedrweb.com/... сохранив утилиту на жесткий диск, Запустите сохраненный файл на исполнение (дважды щелкните по нему левой кнопкой мышки). , Дождитесь окончания сканирования и изучите отчет о проверке и радуйтесь, что всё обошлось!
Возможно вирус сидит в C:\windows\svcgoost\svcgoost.exe через диспечер задач в процессах найдите svcgoost.exe завершите данный процесс после этого удалите папку с вирусом и отредактируйте файл hosts как написано в 1Способе и все заработает иначе все редактирования hosts не помогут и вирус не удалится пока его не закроете через диспечер задач.
Дурёха) 21.03.2010 18:07:
как убрать рекламный модуль? 3532312 на номер 9800.
* Вариант № 1 - код- 8694287294
* Вариант № 2 - Сначала вводим код 4479927959, затем выскакивает ещё одно окно с подтверждением, что Вам +18 ,туда вводим код 8694287294
* Вариант № 3 - вводим код 8694287294 , потом вылезает ещё одно окно вводим еще раз 8694287294
Народ, помогите. У меня в начале был розовый информер-банер, который повествовал о том что надо отправить смс на номер и т.д.
Он блочил сразу всё! Нельзя было зайти в браузер, запустить игру, приложение и т.д.
зашёл я в пуск--->Выполнить--->msconfig.exe
Там выбрал автозагрузка и нашёл подозрительный файлик plugin.exe
Действительно при его отключении, при перезагрузке табличка исчезала. Но вирус остался. В браузер стало возможно заходить, но комп тормозит + не в одну игру по интернету поиграть не даёт, она просто не запускается!
Проследив путь я выяснил что plugin.exe находится в корне Программ Файлз. Понятное дело - надо сносить эту *. Удалил, но при перезагрузке он появляется снова! Что делать, как удалить эту штуку?
Да, вот еще кстати тема! Если хотите избавиться от баннера с СМС текстом то на сайте КасперА просто забиваете номер телефона вымогателя и текст сообщения и будет Вам счастье! http://support.kaspersky.ru/...
STIM200000 19.03.2010 13:30:
1.Отправьте SMS с текстом 35323 69 на номер 9800
2. Введите полученный код удалить
попробуй 31605 или 8373
Ответ код неверный.Проверьте правильность и повторите
8694287294
или
Вводим код 4479927959. потом у вас появится еще один банер который
уведомляет что вам действительно +18 лет на номер 9800, здесь набирайте код 8694287294.
или
вводим код 8694287294 потом выскочит ещё одно окно, туда то же вводим код 8694287294
Спасибо большое работает))) Я уж думал сексом на моем рабочем столе будут 30 заниматься)))
Всем привет!
Как говорится: свято место не бывает пусто!
Вот и здесь, похоже, никак страсти не утихнут.
А из - за чего, собственно сыр - бор?
Из - за каких - то баннеров? И чего народ волнуется?!
Ведь, по большому счёту, любой из этих баннеров - вымогателей
удаляется "лёгким движением руки и мозгов"
Я никого не хочу оскорбить, просто поймите меня правильно!
Я здесь уже два месяца и заметил, что "некоторые товарисчи" за этот период "цепляли" такие баннеры по два, а то и больше раз!!!
И каждый раз, как только возникала проблема, "бежали" сюда за помощью.
В этом, конечно, нет ничего предосудительного, но напрашивается вывод:
все наши усилия пропадают зря.
И тут я вспомнил высказывание У.Черчилля:
"Мы никогда не поможем человеку, если будем делать за него то,
что он должен делать сам!"
А чтобы "...делать сам ..." , надо уметь это делать. Вот поэтому мы и создали " Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010"
и "Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010"
Если бы все, кто сюда заходит читали бы "шапку" страницы,
где расположены ссылки на эти материалы, потом почитали бы то,
что в этих материалах предлагается, то вопросов было бы на порядок меньше!!!
Так что, дамы и господа, читайте, думайте, действуйте!
Не бойтесь Вы этих баннеров - ничего в них страшного нет!
И, поверте, вы испытаете намного больше радости, когда сами "победите" этот баннер.
Ну и в дальнейшем, если случится опять столкнуться с подобной проблемой,
Вы будете чувствовать себя намного уверенней!
Ну, а если совсем уж ничего не помогло, то прочтение материала поможет Вам хотя бы правильно сформулировать вопрос,
что очень важно в поисках решения этого вопроса!
P.S. Не сочтите вышеизложенное за нравоучения. Просто мы здесь
точно такие же посетители, как и каждый из Вас.
Мы здесь не работаем и у каждого из нас есть своя личная жизнь,
которая намного интересней, чем сидеть сутками здесь на форуме.
ПОМОГИТЕ!!!Постоянно вылазит баннер с порно сайта, требует отправить смс с текстом 6952656 на номер 8353.Что только уже не пробывала удалось удалить только с мозивы, а в опере так и продолжаетя. ПОМОГИТЕ ПОЖАЛУЙСТА.
sonnya 23.03.2010 19:15:
Привет! Люди, помогите пожалуйста убрать банер ((( Код 6139116 на номер 8353. Банер розового цвета с тремя картинками порно-содержания.
Сначала в начале форума в строке "Найти в этом форуме" вводим 8353 и смотрим как до вас люди боролись с баннерами на этот номер или вы можете обратиться в службу поддержки поставщика, обслуживающего указанный на баннере вредоносного ПО короткий номер, с просьбой выдать вам код разблокирования. 8353 принадлежит поставщику «А1: Первый альтернативный контент-провайдер, "А1 агрегатор" 8(495)363-14-27, добавочный 555 или бесплатно 8-800-555-01-02... Еще лучше воспользоваться трудами и советами zaruta и passerby создавшими "Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров" и "Сводная таблица ответных кодов на различные баннеры (вирусы)"... Скачайте и попробуйте... Не ленитесь и будет вам счастье (безбаннерное)... Не бедет получаться или что непоймете - пишите - народ поможет разобраться как пользоваться программами для борьбы с баннерами...
ПРИВЕТ!!! Помогите плизззз. вчера весь вечер пропарился... через восстановление системы не получается(сворачивается окошком)-зайти в инет невозможно, и вообще мало куда можно...нигде не могу найти sms с текстом 6139115 на номер 8353.заранее огромное спасибо
Ребяты! я уже несколько раз сталкивался с этой проблемой..... Советую утилиту ДР.ВэБ Курейт последней версии. А так же есть програмка интересная называется RansomHide 0.2.19 Rus ток скачивайте последнюю версию... есть ещё один способ через програмку AnVir Task Maneger как ею пользоваться с удовольствием расскажу.... если есть желание узнать пишите dj.sedan@mail.ru а так же попробуйте увеличить разрешение экрана на максимум при этом размер банера останеться прежним а робочий стол увиличиться после этого можна запустить тот же ДР.ВЭБ или анвир. пишите жду, помогу чем смогу. DJ SEDAN
.Вводим код: 1968845971 или Пуск - Программы - Стандартные - Командная строка
Вводим следующее:
taskkill /f /im plugin.exe жмём Enter и - баннер пропал!!! или Пуск - Выполнить - Ввести строку taskkill /f /im xodeccc.exe - Нажать Ок
Затем удалить этот файл из С/ProgrammFiles /plugin.exe Или открыть деспедчер задач ctrl+alt+del, вкладка ОКНА, убрать галку ТОЛЬКО ГЛАВНЫЕ,, появиться значек xodeccc/жмешь на нем правой кнопкой СНЯТЬ ЗАДАЧУ.потом заходиш C:/program files. там найди такой же значек, только он называется там PLUGIN. удалишь его shift+del также поставте максимальное расширение экрана