В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.
Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.
Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: скачать doc-файл (альтернативная ссылка)
Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.
Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.
Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо time, zaruta)
http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.
Gruvik 02.05.2010 17:50:
Отправте SMS с текстом 15812213 на номер 5121.......ПОМОГИТЕ уже 3-е суток мучаюсь а там написано работатет он всего 48 часов...на рабочем столе
Загрузите и установите Process Explorer. Посмотрите есть ли процессы plugin.exe, xodeccc.exe, Servikes.exe, svcgoost.exe, svcoost.exe, exxplore.exe или на них похожие
БЕДА.....начинаю удалять всё кругом виснет а результа НЕТ(комп приходится перезагружать!из корзины не дает ничего удалить и вообще ничего не дает удалять
А в безопасном режиме как?
у меня биос проскакивает этот момент тоесть мне негде нажать Безопасный режим загрузки!!!!!можешь помочь?
Так попробуй перезагрузить комп и жать F8 с самого начала загрузки не отпуская. Может всё-таки получится выйти в него
Gruvik 02.05.2010 18:45:
Проделал все операции вышел из безопасного режима как там сказано перезугрузил все удалил перезагрузил а это хрень розоВАЯ как висела так и висит!
Но в безопасном его не было? Также из безопасного режима можно подредактировать автозагрузку. В безопас. режиме Пуск - Выполнить -Вводим msconfig - находим на вкладке автозагрузка и отключаем в ней подозрительное такое как: plugin.exe, xodeccc.exe, Servikes.exe, svcgoost.exe, svcoost.exe, exxplore.exe
такс.....Пуск - Выполнить -Вводим msconfig - находим на вкладке автозагрузка-----тут я побывал там вообще нет таких екзе файлов.....
а когда начал отключать svcoost.exe то он баран вообще все перезагрузил и по новой оставляет!
Gruvik 02.05.2010 18:45:
Проделал все операции вышел из безопасного режима как там сказано перезугрузил все удалил перезагрузил а это хрень розоВАЯ как висела так и висит!
Но в безопасном его не было? Также из безопасного режима можно подредактировать автозагрузку. В безопас. режиме Пуск - Выполнить -Вводим msconfig - находим на вкладке автозагрузка и отключаем в ней подозрительное такое как: plugin.exe, xodeccc.exe, Servikes.exe, svcgoost.exe, svcoost.exe, exxplore.exe
Народ!!!помогите пожалуйсто,у меня на рабочем столе вылез оранжевый порно банер,никак убрать не могу и код вводила и календпрь переставляла,ничего не помогает!!! нужно отправить смс на номер 5121 с текстом 1101014!!!!!я с ним задолбалась!!! все,что я делаю он блокирует или часами виснет,а касперский(гад такой)ваще не ищет(((((Помогите пожалуйсто!!!!Сил больше нет!!!если что вот вам мой маил Lina_7_93@mail.ru!!!!Yfgbibnt!!!!
evelinochka 02.05.2010 23:42:
Народ!!!помогите пожалуйсто,у меня на рабочем столе вылез оранжевый порно банер,никак убрать не могу и код вводила и календпрь переставляла,ничего не помогает!!! нужно отправить смс на номер 5121 с текстом 1101014!!!!!я с ним задолбалась!!! все,что я делаю он блокирует или часами виснет,а касперский(гад такой)ваще не ищет(((((Помогите пожалуйсто!!!!Сил больше нет!!!если что вот вам мой маил Lina_7_93@mail.ru!!!!Yfgbibnt!!!!
disagun 03.05.2010 03:38:
Помогите, плиз. Вылез баннер с сообщением 1101024 на номер 5121. Все предыдущие способы и коды не помогли.
Попробуй через безопасный режим. В нём нажимаем пуск-выполнить-вводим msconfig - в новом окне открываем вкладку автозагрузка и ищем в ней вирус.Обычно вирусы-вымогатели наименовавыются в автозагрузке как plugin (Плагин).Отключаем его (Снимаем галочку с вируса и нажимаем ок).Перезагружаемся.(Если вы не нашли вирус: кликаем кнопку отключить все и щелкаем ок. Перезагружаемся) Опять же в безопасном режиме входим в систему и удаляем вирус с жесткого диска. Обычно он расположен в папке program files\plugin. Удаляем папку плагин. Проводим сканирование антивирусом
ДеSин 03.05.2010 08:23:
Помогите, пожалуйста,подобрать код((( Номер 5121, текст 1101028
Попробуй через безопасный режим. В нём нажимаем пуск-выполнить-вводим msconfig - в новом окне открываем вкладку автозагрузка и ищем в ней вирус.Обычно вирусы-вымогатели наименовавыются в автозагрузке как plugin (Плагин).Отключаем его и другие подозрительные(Снимаем галочку с вируса и нажимаем ок).Перезагружаемся.(Если вы не нашли вирус: кликаем кнопку отключить все и щелкаем ок. Перезагружаемся) Опять же в безопасном режиме входим в систему и удаляем вирус с жесткого диска. Обычно он расположен в папке program files\plugin. Удаляем папку плагин. Проводим сканирование антивирусом