В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.
Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.
Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: скачать doc-файл (альтернативная ссылка)
Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.
Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.
Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо time, zaruta)
http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.
bomba83 02.05.2010 14:02:
всем привет, помогите от банера избавится текст 1101024 на номер 5121, плз!!!!!!!!!!
8624763341, 6789246356, 8765327868, 2047692, 656961, 9217112, 7459362, 148244,81PRF36, 49K329364, 8177r2836,8177R2936 пробовал, не помогает ((((
Попробуй через безопасный режим. В нём нажимаем пуск-выполнить-вводим msconfig - в новом окне открываем вкладку автозагрузка и ищем в ней вирус.Обычно вирусы-вымогатели наименовавыются в автозагрузке как plugin (Плагин).Отключаем его (Снимаем галочку с вируса и нажимаем ок).Перезагружаемся.(Если вы не нашли вирус: кликаем кнопку отключить все и щелкаем ок. Перезагружаемся) Опять же в безопасном режиме входим в систему и удаляем вирус с жесткого диска. Обычно он расположен в папке program files\plugin. Удаляем папку плагин. Проводим сканирование антивирусом
bomba83 02.05.2010 14:02:
всем привет, помогите от банера избавится текст 1101024 на номер 5121, плз!!!!!!!!!!
8624763341, 6789246356, 8765327868, 2047692, 656961, 9217112, 7459362, 148244,81PRF36, 49K329364, 8177r2836,8177R2936 пробовал, не помогает ((((
Попробуй через безопасный режим. В нём нажимаем пуск-выполнить-вводим msconfig - в новом окне открываем вкладку автозагрузка и ищем в ней вирус.Обычно вирусы-вымогатели наименовавыются в автозагрузке как plugin (Плагин).Отключаем его (Снимаем галочку с вируса и нажимаем ок).Перезагружаемся.(Если вы не нашли вирус: кликаем кнопку отключить все и щелкаем ок. Перезагружаемся) Опять же в безопасном режиме входим в систему и удаляем вирус с жесткого диска. Обычно он расположен в папке program files\plugin. Удаляем папку плагин. Проводим сканирование антивирусом
bomba83 02.05.2010 14:02:
всем привет, помогите от банера избавится текст 1101024 на номер 5121, плз!!!!!!!!!!
8624763341, 6789246356, 8765327868, 2047692, 656961, 9217112, 7459362, 148244,81PRF36, 49K329364, 8177r2836,8177R2936 пробовал, не помогает ((((
Попробуй через безопасный режим. В нём нажимаем пуск-выполнить-вводим msconfig - в новом окне открываем вкладку автозагрузка и ищем в ней вирус.Обычно вирусы-вымогатели наименовавыются в автозагрузке как plugin (Плагин).Отключаем его (Снимаем галочку с вируса и нажимаем ок).Перезагружаемся.(Если вы не нашли вирус: кликаем кнопку отключить все и щелкаем ок. Перезагружаемся) Опять же в безопасном режиме входим в систему и удаляем вирус с жесткого диска. Обычно он расположен в папке program files\plugin. Удаляем папку плагин. Проводим сканирование антивирусом
а так что бы кодом отключить мож кто знает?????
Троян новый, поэтому пока только так. Через несколько дней код может будет
bomba83
Попробуй через безопасный режим. В нём нажимаем пуск-выполнить-вводим msconfig в новом окне открываем вкладку автозагрузка (: кликаем кнопку отключить все и щелкаем ок. Перезагружаемся) Опять же в безопасном режиме входим в систему, открывай деспетчер задач_процессы и завершаем userini(вроде так) перезагружаемся Проводим сканирование антивирусом
мне помогло
Плиз помогите избавиться от баннера. Просит отправить смс на номер 8353 с текстом 15813521+2490. Автозагрузку с диска пробовал, ERD C, windowspe и т.д. У меня ноут тупой, оказывается он не поддерживает загрузку не с диска, не с флехи
Artem-koma 02.05.2010 15:41:
Плиз помогите избавиться от баннера. Просит отправить смс на номер 8353 с текстом 15813521+2490. Автозагрузку с диска пробовал, ERD C, windowspe и т.д. У меня ноут тупой, оказывается он не поддерживает загрузку не с диска, не с флехи
Попробуй коды: 934782, bk0yuhz8 затем BM7iRi1U затем z1ZBM95S, 767344094562, 94792419+1388, 122213, 22469
Алекс51 02.05.2010 16:07:
Помогите пожалуйста избавиться от порно баннера просит смс на 3381 с текстом 84236247.Ни как его не удается снести!!! Заранее благодарен.
Попробуй так; Пуск – Выполнить- Ввести строку taskkill /f /im plugin.exe - Нажать Ок. Затем открываем поиск - Файлы и папки - Доп. параметры - Скрытые и системные - в поле для поиска plugin.exe находим и удаляем
Алекс51 02.05.2010 16:07:
Помогите пожалуйста избавиться от порно баннера просит смс на 3381 с текстом 84236247.Ни как его не удается снести!!! Заранее благодарен.
Попробуй так; Пуск – Выполнить- Ввести строку taskkill /f /im plugin.exe - Нажать Ок. Затем открываем поиск - Файлы и папки - Доп. параметры - Скрытые и системные - в поле для поиска plugin.exe находим и удаляем
Это для Висты?Просто мне 63 и я полный чайник,а того и хуже.Спасибо!Буду ковыряться.
Алекс51 02.05.2010 16:07:
Помогите пожалуйста избавиться от порно баннера просит смс на 3381 с текстом 84236247.Ни как его не удается снести!!! Заранее благодарен.
Попробуй так; Пуск – Выполнить- Ввести строку taskkill /f /im plugin.exe - Нажать Ок. Затем открываем поиск - Файлы и папки - Доп. параметры - Скрытые и системные - в поле для поиска plugin.exe находим и удаляем
Это для Висты?Просто мне 63 и я полный чайник,а того и хуже.Спасибо!Буду ковыряться.
В Висте Выполнить находится Пуск - Все программы - Стандартные
sas994442 02.05.2010 16:21:
Помогите пожалуйста у меня высвечивается такое Если вы хотите удалить модуль немедленно, отправьте смс с текстом 84239585 на номер 3381.
Попробуй так; Пуск – Выполнить- Ввести строку taskkill /f /im plugin.exe - Нажать Ок. Затем открываем поиск - Файлы и папки - Доп. параметры - Скрытые и системные - в поле для поиска plugin.exe находим и удаляем
Kapriz3673 02.05.2010 16:35:
Как избавиться от рекламного модуля, если он просит отправить смс с текстом 84233436 на номер 3381
Попробуй так; Пуск – Выполнить- Ввести строку taskkill /f /im plugin.exe - Нажать Ок. Затем открываем поиск - Файлы и папки - Доп. параметры - Скрытые и системные - в поле для поиска plugin.exe находим и удаляем
starfol 02.05.2010 16:57:
отправьте смс с текстом 158122 46 на номер 5121...избавьте меня от этой заразы плиз...заранее благодарен!!!!
Попробуй так: Безопасный режим. Нажимаем пуск-выполнить-вводим msconfig-в новом окне открываем вкладку автозагрузка и ищем в ней вирус.Обычно вирусы-вымогатели наименовавыются в автозагрузке как plugin(Плагин).Отключаем его (Снимаем галочку с вируса и нажимаем ок).Перезагружаемся.Что делать если вы не нашли вирус : кликаем кнопку отключить все и щелкаем ок.Перезагружаемся = ) Опять же в безопасном режиме входим в систему и удаляем вирус с жесткого диска.Обычно он расположе в папке program files\plugin.Удаляем папку плагин.
пробовал...к сожелению не помогло...ни папки plugin, ни чеголибо подобного...установочник из корзины даже не удаляется...при любой попытке воздействовать на него каким-либо образом блокируется весь доступ к корневым папкам...
Алекс51 02.05.2010 16:07:
Помогите пожалуйста избавиться от порно баннера просит смс на 3381 с текстом 84236247.Ни как его не удается снести!!! Заранее благодарен.
Попробуй так; Пуск – Выполнить- Ввести строку taskkill /f /im plugin.exe - Нажать Ок. Затем открываем поиск - Файлы и папки - Доп. параметры - Скрытые и системные - в поле для поиска plugin.exe находим и удаляем
Это для Висты?Просто мне 63 и я полный чайник,а того и хуже.Спасибо!Буду ковыряться.
В Висте Выполнить находится Пуск - Все программы - Стандартные
Пытался так,ни чего не вышло. Поступил так:
Вошел в систему в безопасном режиме-Пуск-служебные=Восстановить систему.
И все.! Удачи!
Leo2000 огромное Вам спасибо!
Алекс51 02.05.2010 16:07:
Помогите пожалуйста избавиться от порно баннера просит смс на 3381 с текстом 84236247.Ни как его не удается снести!!! Заранее благодарен.
Попробуй так; Пуск – Выполнить- Ввести строку taskkill /f /im plugin.exe - Нажать Ок. Затем открываем поиск - Файлы и папки - Доп. параметры - Скрытые и системные - в поле для поиска plugin.exe находим и удаляем
Это для Висты?Просто мне 63 и я полный чайник,а того и хуже.Спасибо!Буду ковыряться.
В Висте Выполнить находится Пуск - Все программы - Стандартные
Пытался так,ни чего не вышло. Поступил так:
Вошел в систему в безопасном режиме-Пуск-служебные=Восстановить систему.
И все.! Удачи!
Leo2000 огромное Вам спасибо!
Теперь проверьте на антивирусе со свежими базами. Вдруг затаился где-нибудь. Да и остатки если есть уничтожите этим
У приятеля дочка схватила банер с просьбой отправить смс на номер 8353. Удалили вирус Dr.Web CureIt-ом, но доступа в сеть так и нет, ни opera, ни IE, ни лисичка не хотят открывать странички, хотя www.mail.ru пингуется в лёгкую. Подскажите, как открыть доступ в сеть (подключение по локальной сети, adsl)!!!!!!!!!!!!!!
lav-ich 02.05.2010 17:35:
У приятеля дочка схватила банер с просьбой отправить смс на номер 8353. Удалили вирус Dr.Web CureIt-ом, но доступа в сеть так и нет, ни opera, ни IE, ни лисичка не хотят открывать странички, хотя www.mail.ru пингуется в лёгкую. Подскажите, как открыть доступ в сеть (подключение по локальной сети, adsl)!!!!!!!!!!!!!!
Gruvik 02.05.2010 17:50:
Отправте SMS с текстом 15812213 на номер 5121.......ПОМОГИТЕ уже 3-е суток мучаюсь а там написано работатет он всего 48 часов...на рабочем столе
Загрузите и установите Process Explorer. Посмотрите есть ли процессы plugin.exe, xodeccc.exe, Servikes.exe, svcgoost.exe, svcoost.exe, exxplore.exe или на них похожие
eNima 02.05.2010 17:58:
помогите плиз. просит отправить смс на номер 2474 с текстом 73315
Попробуй коды: 06159230; 49685761; сначала введите код 06159230, затем 49685761; 8694287294; 9242595; 7393936297; сначала введите код 4243352762, затем 7393936297; 9434676; 4479927959
Gruvik 02.05.2010 17:50:
Отправте SMS с текстом 15812213 на номер 5121.......ПОМОГИТЕ уже 3-е суток мучаюсь а там написано работатет он всего 48 часов...на рабочем столе
Загрузите и установите Process Explorer. Посмотрите есть ли процессы plugin.exe, xodeccc.exe, Servikes.exe, svcgoost.exe, svcoost.exe, exxplore.exe или на них похожие
БЕДА.....начинаю удалять всё кругом виснет а результа НЕТ(комп приходится перезагружать!из корзины не дает ничего удалить и вообще ничего не дает удалять
Gruvik 02.05.2010 17:50:
Отправте SMS с текстом 15812213 на номер 5121.......ПОМОГИТЕ уже 3-е суток мучаюсь а там написано работатет он всего 48 часов...на рабочем столе
Загрузите и установите Process Explorer. Посмотрите есть ли процессы plugin.exe, xodeccc.exe, Servikes.exe, svcgoost.exe, svcoost.exe, exxplore.exe или на них похожие
БЕДА.....начинаю удалять всё кругом виснет а результа НЕТ(комп приходится перезагружать!из корзины не дает ничего удалить и вообще ничего не дает удалять
Gruvik 02.05.2010 17:50:
Отправте SMS с текстом 15812213 на номер 5121.......ПОМОГИТЕ уже 3-е суток мучаюсь а там написано работатет он всего 48 часов...на рабочем столе
Загрузите и установите Process Explorer. Посмотрите есть ли процессы plugin.exe, xodeccc.exe, Servikes.exe, svcgoost.exe, svcoost.exe, exxplore.exe или на них похожие
БЕДА.....начинаю удалять всё кругом виснет а результа НЕТ(комп приходится перезагружать!из корзины не дает ничего удалить и вообще ничего не дает удалять
А в безопасном режиме как?
у меня биос проскакивает этот момент тоесть мне негде нажать Безопасный режим загрузки!!!!!можешь помочь?