В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.
Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.
Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: скачать doc-файл (альтернативная ссылка)
Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.
Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.
Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо time, zaruta)
http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.
тосор 01.05.2010 17:28:
что мне сделать с кодом 84239261 с номером 3381???
ничего не получается....
Какой-нибудь из этих процессов: plugin.exe, xodeccc.exe, Servikes.exe, svcgoost.exe, svcoost.exe, exxplore.exe или на них похожие есть в Process Explorer?
Г-жа Викторова Юлия Александро 01.05.2010 17:16:
здравствуйте, у меня вылез банер текст 15812213, номер 5121, помогите пожалуйста, просто перейти по ссылке не удается((( прошу вас, это очень срочно. заранее благодарна)))
спасибо, но ничего не помогло((( я попробовала то, что вы советовали человеку передо мной, но у меня виста и я не могу найти там функцию "выполнить" в пуске. есть еще какие нибудь варианты?
Г-жа Викторова Юлия Александро 01.05.2010 17:16:
здравствуйте, у меня вылез банер текст 15812213, номер 5121, помогите пожалуйста, просто перейти по ссылке не удается((( прошу вас, это очень срочно. заранее благодарна)))
спасибо, но ничего не помогло((( я попробовала то, что вы советовали человеку передо мной, но у меня виста и я не могу найти там функцию "выполнить" в пуске. есть еще какие нибудь варианты?
Загрузите и установите Process Explorer. Посмотрите есть ли процессы plugin.exe, xodeccc.exe, Servikes.exe, svcgoost.exe, svcoost.exe, exxplore.exe или на них похожие
Ну есть ещё такой вариант 1) – очистите кэш временных файлов Интернета, сохраненных веб-браузером; – удалите cookies. 2. Поскольку у папки \Documents and Settings\Имя_пользователя\Application Data\ установлены атрибуты Скрытый, Системный, Только для чтения, чтобы найти и уничтожить вирусы: – откройте Мой компьютер, выберите меню Сервис –> Свойства папки… (или нажмите Пуск –> Настройка –> Панель управления –> Свойства папки); – в открывшемся диалоговом окне Свойства папки откройте вкладку Вид; – в разделе Дополнительные параметры установите флажок Отображать содержимое системных папок, снимите флажок Скрывать защищенные системные файлы, установите переключатель Показывать скрытые файлы и папки –> OK. 3. Выгрузите порно-баннер из памяти с помощью утилиты Process Explorer или дождитесь, когда его окно закроется само; – найдите папку \Documents and Settings\Имя_пользователя\Application Data\CMedia; – удалите ее со всем содержимым (возможно, что файлы CMedia.dll и g.fla просто так – без перезагрузки – вам не удастся удалить; чтобы удалить их без перезагрузки, потребуется помощь Process Explorer); – найдите папку \Documents and Settings\Имя_пользователя\Application Data\FieryAds; – удалите ее вместе с содержимым (файлами FieryAds.dll и FieryAdsUninstall.exe); – в папке \Documents and Settings\Имя_пользователя\Application Data удалите файл fieryads.dat.
спасибо, но ничего не помогло((( я попробовала то, что вы советовали человеку передо мной, но у меня виста и я не могу найти там функцию "выполнить" в пуске. есть еще какие нибудь варианты?
В Виста и Семёрке находим "Выполнить" так : Пуск-Все программы-Стандартные-Выполнить
с.а.х.а.л.и.н. 01.05.2010 20:15:
помогите плиз, вылез банер 158122 29 на номер 5121 не могу удалить
Скачиваете и Запускаете программу AnVir Task Manager http://www.anvir.net/( можно и в безопасном режиме, если в обычном вирус не даёт)
Идёте на вкладку "Автозагрузка" и отключаете процесс: synsql.exe, plugin .exe , xodeccc.exe, servikes.exe, winloker servis.ехе, onlain servis.ехе, watch.exe, spool.exe или похожий ( он будут помечен красным цветом (высокий уровень риска)). Если выделить мышкой этот процесс, то будет указан полный путь к этому файлу ( записываете его на листок бумаги)
Перезагружаемся-баннер ПРОПАЛ! Теперь его необходимо удалить с диска С:/ (по пути который вы записали на листок бумаги)
Затем необходимо в реестре удалить ключ на автозагрузку, это делается так:
Пуск-Выполнить-В окошечко пишем regedit-нажимаем ОК-откроется реестр, в котором открываем следующую ветку: hkey_current_user\software\microsoft\windows\current version\run и удаляем ключ на автозагрузку по названию найденного вами файла
temagufzm 01.05.2010 09:27:
SERP802 антивируса у меня небыло,как банер появился я поставил касперский.На ночь поставил ПОЛНУЮ проверку.Нашол вирус в C:\WINDOWS\system32\drivers\etc\hosts я излечил,Но результатов нет.Помимо было 3 вируса но там не важные файлы,их я удалил.Захожу на mail, yandex,Google и.т.д.Всё ровно пишет
Kaspersky Internet Security 2010 Доступ запрещен Запрашиваемый URL-адрес yandex.ru не может быть предоставлен
Ваш компьютер заблокирован за рассылку спама
Вы можете разблокировать свой компьютер, после чего, в обязательном порядке, должны проверить свой компьютер на вирусы!
Для того, что бы продолжить пользоваться сетью Интернет, требуется отправить бесплатное сообщение, со своего телефона, с текстом 151234 на номер 8353. В ответном сообщении Вы получите код активации, который следует ввести в форму ниже
Код активации:
Сообщение создано: Kaspersky Internet Security 2010
Проблему вылечил:
1. Скачайте HijackThis;
2. Запустите эту программу и нажмите на кнопку "Do a system scan and save a logfile";
3. В полученном списке найдите параметры О1 с перечнем имен сайтов, которые заблокированы;
4. Выделите их галочками;
5. Нажмите на кнопку fix...
6. Перезагрузитесь и счастье счастье...
zaruta, ВЕЧЕР ДОБРЫЙ!!! Как первый день Майских праздников?... Приятно видеть проффи... Но все одно и тоже... Кстати насчет коровы, Поставил... У меня Мегафон-Модем, реально ускорил работу в нете... насчет баннеров пока не скажу... и с паршивой овцы, и шерсти клок... Но и каждой прогой нужно по макси уметь пользоваться+мозги...
SERP802 01.05.2010 22:01:
zaruta, ВЕЧЕР ДОБРЫЙ!!! Как первый день Майских праздников?... Приятно видеть проффи... Но все одно и тоже... Кстати насчет коровы, Поставил... У меня Мегафон-Модем, реально ускорил работу в нете... насчет баннеров пока не скажу... и с паршивой овцы, и шерсти клок... Но и каждой прогой нужно по макси уметь пользоваться+мозги...
AXKolpino 01.05.2010 15:26:
Здрасте всем!!!Плиз!!!Выскочил жёлтый баннерс просьбой отправить смс на номер 5121 с текстом 1101020 указано так же что надо отправить 2 смс для того что б убрать банер.....ПОМОГИТЕ ПЛИЗ!!!!!
народ!!!!спасибо всем кто пытался мне помоч,мой друг в компе полазил много чё поудалял,я проверил комп двумя антивирусами,были найдены вирусы,удалил их и всё,банеров как небывало!!
1й2ц3у 02.05.2010 09:27:
нету,
но в обычном диспетчер не работает
Безопасный режим. Нажимаем пуск-выполнить-вводим msconfig-в новом окне открываем вкладку автозагрузка и ищем в ней вирус.Обычно вирусы-вымогатели наименовавыются в автозагрузке как plugin(Плагин).Отключаем его (Снимаем галочку с вируса и нажимаем ок).Перезагружаемся.Что делать если вы не нашли вирус : кликаем кнопку отключить все и щелкаем ок.Перезагружаемся = ) Опять же в безопасном режиме входим в систему и удаляем вирус с жесткого диска.Обычно он расположе в папке program files\plugin.Удаляем папку плагин.
triniti007 02.05.2010 08:21:
Доброе время суток. Помогите плиз 323666 на номер 5121
Попробуйте ввести 2047692
Не подходит. ((( ПОМОГИТЕ ПОЖАЛУЙСТА (( Все праздники на смарку (((
Попробуйте в безопасном режиме.В нём нажимаем пуск-выполнить-вводим msconfig-в новом окне открываем вкладку автозагрузка и ищем в ней вирус.Обычно вирусы-вымогатели наименовавыются в автозагрузке как plugin(Плагин).Отключаем его (Снимаем галочку с вируса и нажимаем ок).Перезагружаемся.Что делать если вы не нашли вирус : кликаем кнопку отключить все и щелкаем ок. Перезагружаемся = ) Опять же в безопасном режиме входим в систему и удаляем вирус с жесткого диска.Обычно он расположен в папке program files\plugin.Удаляем папку с трояном. Путь можно найти в программе на вкладке автозагрузка.
Cпасибо огромное, проблему решил (Безопасный режим. Нажимаем пуск-выполнить-вводим msconfig-в новом окне открываем вкладку автозагрузка и ищем в ней вирус.Обычно вирусы-вымогатели наименовавыются в автозагрузке как plugin(Плагин).Отключаем его (Снимаем галочку с вируса и нажимаем ок).Перезагружаемся.Что делать если вы не нашли вирус : кликаем кнопку отключить все и щелкаем ок.Перезагружаемся = ) Опять же в безопасном режиме входим в систему и удаляем вирус с жесткого диска.Обычно он расположе в папке program files\plugin.Удаляем папку плагин.)
1й2ц3у 02.05.2010 09:48:
Cпасибо огромное, проблему решил (Безопасный режим. Нажимаем пуск-выполнить-вводим msconfig-в новом окне открываем вкладку автозагрузка и ищем в ней вирус.Обычно вирусы-вымогатели наименовавыются в автозагрузке как plugin(Плагин).Отключаем его (Снимаем галочку с вируса и нажимаем ок).Перезагружаемся.Что делать если вы не нашли вирус : кликаем кнопку отключить все и щелкаем ок.Перезагружаемся = ) Опять же в безопасном режиме входим в систему и удаляем вирус с жесткого диска.Обычно он расположе в папке program files\plugin.Удаляем папку плагин.)
dadic 02.05.2010 10:22:
Помогите убрать баннер номер 5121 текст 15812214
Попробуйте так Пуск – Выполнить- Ввести строку taskkill /f /im plugin.exe - Нажать Ок. Затем открываем поиск - Файлы и папки - Доп. параметры - Скрытые и системные - в поле для поиска plugin.exe находим и удаляем
ХЫХЕХОХАКЛЬ 02.05.2010 10:35:
Ну вроде исчез, но у меня антивируса уже нет, как быть?
После выключения автозагрузки баннера удаляем его файл. Скачиваем и устанавливаем хороший антивирус со свежими базами и версией и проводим сканирование для уничтожения возможных остатков
ХЫХЕХОХАКЛЬ 02.05.2010 10:43:
Ну я его ненашел (файл) ((
Всё равно огромное спасибо вам! Кстати, как он мог сам установится?
Ну поручи поиск антивирусу или по автозагрузке глянь. А само по себе ничего не происходит и не устанавливается. Сидишь ,например, на к-л XXX-ном сайте. Хочешь видео посмотреть. Вылезло сообщение для просмотра необходим кодек или ещё чего-нибудь. Пользователь соглашается и вот результат. Или скачиваешь кейген, крэк, патч хакерский и в архиве будет такой подарочек.