В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.
Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.
Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: скачать doc-файл (альтернативная ссылка)
Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.
Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.
Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо time, zaruta)
http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.
Oksiko 03.05.2010 13:24:
Оксана, это я. 01 мая установился баннер: Отравте смс с текстом 15812214 на номер 5121. Помогите!!! Двое суток борьбы безуспешны!!! Комп грузится в безопасном режиме, там баннера нет!
Попробуйте так Пуск – Выполнить- Ввести строку taskkill /f /im plugin.exe - Нажать Ок. Затем открываем поиск - Файлы и папки - Доп. параметры - Скрытые и системные - в поле для поиска plugin.exe находим и удаляем
поиск не дал результатов))) нету его!!!
Зайдите в безопасный режим. Пуск - Выполнить - Вводим msconfig - Нажимаем ОК - Напишите сюда какие элементы автозагрузки отображены
ctfmon, BTTray
Вроде здесь чисто. В обычном режиме скачайте и установите Process Explorer посмотрите какие там процессы и есть ли среди них plugin.exe, xodeccc.exe, Servikes.exe, svcgoost.exe, svcoost.exe, exxplore.exe или похожие
amina94 03.05.2010 12:12:
помогите...умоляю....я тут все прочитала,не нашла у меня на рабочем столе.
текст 84237121 на номер 3381
Попробуй код 2621433226
неа,неверный((((((((((
Тогда такой 73124512
тож пишет неверноеще есть ваарианты?
Такие 304126 или 446565
опять неверно.......
Process Explorer, насколько помню вы уже установили есть ли там процессы plugin.exe, xodeccc.exe, Servikes.exe, svcgoost.exe, svcoost.exe, exxplore.exe или на них похожие
я открываю и там Eula.txt, procexp.chm, procexp.exe
Так это вы скачали и открыли архив. Запускаете procexp.exe и устанавливаете. Затем запускаете программу и смотрите вышеназванные процессы либо на них похожие
svcgoost.exe,xodeccc.exe кроме них я все нашла а че дальше
Пробуйте их остановить
а как остановить то????
Щёлкаете по необходимому процессу правой кнопкой мыши и нажимаете Kill Process
Oksiko 03.05.2010 13:24:
Оксана, это я. 01 мая установился баннер: Отравте смс с текстом 15812214 на номер 5121. Помогите!!! Двое суток борьбы безуспешны!!! Комп грузится в безопасном режиме, там баннера нет!
Попробуйте так Пуск – Выполнить- Ввести строку taskkill /f /im plugin.exe - Нажать Ок. Затем открываем поиск - Файлы и папки - Доп. параметры - Скрытые и системные - в поле для поиска plugin.exe находим и удаляем
поиск не дал результатов))) нету его!!!
Зайдите в безопасный режим. Пуск - Выполнить - Вводим msconfig - Нажимаем ОК - Напишите сюда какие элементы автозагрузки отображены
ctfmon, BTTray
Вроде здесь чисто. В обычном режиме скачайте и установите Process Explorer посмотрите какие там процессы и есть ли среди них plugin.exe, xodeccc.exe, Servikes.exe, svcgoost.exe, svcoost.exe, exxplore.exe или похожие
amina94 03.05.2010 12:12:
помогите...умоляю....я тут все прочитала,не нашла у меня на рабочем столе.
текст 84237121 на номер 3381
Попробуй код 2621433226
неа,неверный((((((((((
Тогда такой 73124512
тож пишет неверноеще есть ваарианты?
Такие 304126 или 446565
опять неверно.......
Process Explorer, насколько помню вы уже установили есть ли там процессы plugin.exe, xodeccc.exe, Servikes.exe, svcgoost.exe, svcoost.exe, exxplore.exe или на них похожие
я открываю и там Eula.txt, procexp.chm, procexp.exe
Так это вы скачали и открыли архив. Запускаете procexp.exe и устанавливаете. Затем запускаете программу и смотрите вышеназванные процессы либо на них похожие
svcgoost.exe,xodeccc.exe кроме них я все нашла а че дальше
Пробуйте их остановить
а как остановить то????
Щёлкаете по необходимому процессу правой кнопкой мыши и нажимаете Kill Process
plugin.exe удалила 1 и сразу рекл модуль пропал,продолжать дальше остал удалять???? и после удаления комп начал зависать по полной программе че делать?)
Информер-блокиратор (мое обращение отправленное http://www.onlybilling.com , которое осталось без ответа)
Сегодня на моей рабочей машине всплыло окно-информер-блокиратор с просьбой отправить смс 323666 на номер 5121. Я отправил смс с тел номера 892х18518хх. В ответ мне пришло сообщение что сервис заблокирован. Прошу посмотреть какой код выдавался до блокировки и сообщить мне. Прошу ВОССТАНОВИТЬ деньги на моем балансе, в размере 400 рублей. В противном случае, скрин шот будет отправлен оператору сотовой связи, отдел К моего региона, так же будет отправлен депутатский запрос о деятельности Вашей компании, в Гениральную прокуратуру РФ. Cчитаю недопустимым, продолжение Вами противозаконной, преступной деятельности.
На данном форуме, фигурируют исключительно номера 8353 и 5121.
Данные номера принадлежат компании А1agregator.
Сегодня, после того как я словил этот информер блокиратор, я перелопатил массу информации в интернете. На официальном форуме А1agregator открещивается от причастности к данному мошенничеству, ссылаясь на то что эти номера якобы сданы в аренду http://www.onlybilling.com и они ни какой ответственности не несут. Господа, явно вводят всех в заблуждение...
Компания http://www.onlybilling.com работает на той же платформе, что и сам А1agregator, номеров 8353 и 5121 у А1agregator в паблике нет, те эти номера, как я понимаю используются сугубо для мошенничества. Все это смахивает на очередную дочку А1, с оооочень, черным и грязным лицом. Завтра мной будут отправлены письма в силовые структуры, средства массовой информации с приложенной исчерпывающей информацией, включая скриншоты, распечатку с телефона, ссылки на форум А1agregator и данный форум.
Oksiko 03.05.2010 13:24:
Оксана, это я. 01 мая установился баннер: Отравте смс с текстом 15812214 на номер 5121. Помогите!!! Двое суток борьбы безуспешны!!! Комп грузится в безопасном режиме, там баннера нет!
Попробуйте так Пуск – Выполнить- Ввести строку taskkill /f /im plugin.exe - Нажать Ок. Затем открываем поиск - Файлы и папки - Доп. параметры - Скрытые и системные - в поле для поиска plugin.exe находим и удаляем
поиск не дал результатов))) нету его!!!
Зайдите в безопасный режим. Пуск - Выполнить - Вводим msconfig - Нажимаем ОК - Напишите сюда какие элементы автозагрузки отображены
ctfmon, BTTray
Вроде здесь чисто. В обычном режиме скачайте и установите Process Explorer посмотрите какие там процессы и есть ли среди них plugin.exe, xodeccc.exe, Servikes.exe, svcgoost.exe, svcoost.exe, exxplore.exe или похожие
Таких нет, пишу, что есть: (через Anvir) svchost.exe, wmiprvse.exe, csrss.exe, smss.exe, iexplore.exe, lsass.exe, services.exe, spoolsv.exe,
amina94 03.05.2010 12:12:
помогите...умоляю....я тут все прочитала,не нашла у меня на рабочем столе.
текст 84237121 на номер 3381
Попробуй код 2621433226
неа,неверный((((((((((
Тогда такой 73124512
тож пишет неверноеще есть ваарианты?
Такие 304126 или 446565
опять неверно.......
Process Explorer, насколько помню вы уже установили есть ли там процессы plugin.exe, xodeccc.exe, Servikes.exe, svcgoost.exe, svcoost.exe, exxplore.exe или на них похожие
я открываю и там Eula.txt, procexp.chm, procexp.exe
Так это вы скачали и открыли архив. Запускаете procexp.exe и устанавливаете. Затем запускаете программу и смотрите вышеназванные процессы либо на них похожие
svcgoost.exe,xodeccc.exe кроме них я все нашла а че дальше
Пробуйте их остановить
а как остановить то????
Щёлкаете по необходимому процессу правой кнопкой мыши и нажимаете Kill Process
plugin.exe удалила 1 и сразу рекл модуль пропал,продолжать дальше остал удалять???? и после удаления комп начал зависать по полной программе че делать?)
Дальше удалять не надо теперь открываете поиск-файлы и папки-В дополнительных параметрах поиска ставите галочки Включить в поиск скрытые и системные файлы и ищите plugin.exe находите его и удаляете
Oksiko 03.05.2010 13:24:
Оксана, это я. 01 мая установился баннер: Отравте смс с текстом 15812214 на номер 5121. Помогите!!! Двое суток борьбы безуспешны!!! Комп грузится в безопасном режиме, там баннера нет!
Попробуйте так Пуск – Выполнить- Ввести строку taskkill /f /im plugin.exe - Нажать Ок. Затем открываем поиск - Файлы и папки - Доп. параметры - Скрытые и системные - в поле для поиска plugin.exe находим и удаляем
поиск не дал результатов))) нету его!!!
Зайдите в безопасный режим. Пуск - Выполнить - Вводим msconfig - Нажимаем ОК - Напишите сюда какие элементы автозагрузки отображены
ctfmon, BTTray
Вроде здесь чисто. В обычном режиме скачайте и установите Process Explorer посмотрите какие там процессы и есть ли среди них plugin.exe, xodeccc.exe, Servikes.exe, svcgoost.exe, svcoost.exe, exxplore.exe или похожие
Таких нет, пишу, что есть: (через Anvir) svchost.exe, wmiprvse.exe, csrss.exe, smss.exe, iexplore.exe, lsass.exe, services.exe, spoolsv.exe,
Leo2000, но комп работает после безопасного режима, еще не переходя в обычную загрузку.
То есть: сделала безопасный режим Вводим msconfig потом в автозагрузке отключаю все ОК и перезагруз.
После, еще до обычной загрузке, Файл который вы мне написали есть.
Когда делаю обычную загрузку появляется баннер и я не могу открыть ни одну программу, и не могу зайти в мой компьютер. А, вам пишу на форум с другого компа.
faradad 03.05.2010 14:55:
баннера нет, но я же не перезагружалась в обычном режиме? или это не важно
Для восстановления работы системы воспользуйтесь программой FixAfterVirus. Те ошибки что сейчас вылазят - последствия баннера. Его остатки пытаются отыскать тот исполняемый файл, который мы удалили
faradad 03.05.2010 15:04:
Спасибо. моя почта farada.07@ mail.ru пришлите свой номер телефона я вам хоть денежку положу за труды, т.к. не знаю еще как отблагодарить.)))
faradad 03.05.2010 15:00: Leo2000, когда выходит таблица настройка системы вкладка общие - обычный запуск ДЕЛАТЬ?
Оставьте как есть такой троян обычно не меняет эти параметры
никак без вас. баннера пока нет, но я не могу открывать мой компьютер, программы. Ту программу которую вы мне посоветовали скачала на флэшку, вставила в комп а дальше все глухо. не открыть не закрыть, комп виснет...
asadun 03.05.2010 15:05:
помогите удалить баннер ребенок с ума сходит просят отправить смс с кодом158122 22 на номер 5121 ребята хакеры помогите в долгу не останусь
faradad 03.05.2010 15:00: Leo2000, когда выходит таблица настройка системы вкладка общие - обычный запуск ДЕЛАТЬ?
Оставьте как есть такой троян обычно не меняет эти параметры
никак без вас. баннера пока нет, но я не могу открывать мой компьютер, программы. Ту программу которую вы мне посоветовали скачала на флэшку, вставила в комп а дальше все глухо. не открыть не закрыть, комп виснет...
asadun 03.05.2010 15:29:
пробовал не помогло все пробовал жена с ума час сойдет помогите все коды что были не помогли помогите удалить баннер
Попробуйте так Пуск – Выполнить- Ввести строку taskkill /f /im plugin.exe - Нажать Ок. Затем открываем поиск - Файлы и папки - Доп. параметры - Скрытые и системные - в поле для поиска plugin.exe находим и удаляем
faradad 03.05.2010 15:00: Leo2000, когда выходит таблица настройка системы вкладка общие - обычный запуск ДЕЛАТЬ?
Оставьте как есть такой троян обычно не меняет эти параметры
никак без вас. баннера пока нет, но я не могу открывать мой компьютер, программы. Ту программу которую вы мне посоветовали скачала на флэшку, вставила в комп а дальше все глухо. не открыть не закрыть, комп виснет...
Из безопасного режима всё сделать пробовали
не могу зайти в безопасный режим. Не знаю почему? Пыталась несколько раз F8 Enter F8 безопасного режима нет
faradad 03.05.2010 15:00: Leo2000, когда выходит таблица настройка системы вкладка общие - обычный запуск ДЕЛАТЬ?
Оставьте как есть такой троян обычно не меняет эти параметры
никак без вас. баннера пока нет, но я не могу открывать мой компьютер, программы. Ту программу которую вы мне посоветовали скачала на флэшку, вставила в комп а дальше все глухо. не открыть не закрыть, комп виснет...
Из безопасного режима всё сделать пробовали
не могу зайти в безопасный режим. Не знаю почему? Пыталась несколько раз F8 Enter F8 безопасного режима нет
Leo2000 03.05.2010 15:35:
все сделал с безопасного режима, перезагрузила, но комп работает ОЧЕНЬ МЕДЛЕННО И все равно вылазят эти две ошибки и окно настройка системы. в программы, в пуск. в мой комп по прежнему не зайти
все сделал с безопасного режима, перезагрузила, но комп работает ОЧЕНЬ МЕДЛЕННО И все равно вылазят эти две ошибки и окно настройка системы. в программы, в пуск. в мой комп по прежнему не зайти
amina94 03.05.2010 12:12:
помогите...умоляю....я тут все прочитала,не нашла у меня на рабочем столе.
текст 84237121 на номер 3381
Попробуй код 2621433226
неа,неверный((((((((((
Тогда такой 73124512
тож пишет неверноеще есть ваарианты?
Такие 304126 или 446565
опять неверно.......
Process Explorer, насколько помню вы уже установили есть ли там процессы plugin.exe, xodeccc.exe, Servikes.exe, svcgoost.exe, svcoost.exe, exxplore.exe или на них похожие
я открываю и там Eula.txt, procexp.chm, procexp.exe
Так это вы скачали и открыли архив. Запускаете procexp.exe и устанавливаете. Затем запускаете программу и смотрите вышеназванные процессы либо на них похожие
svcgoost.exe,xodeccc.exe кроме них я все нашла а че дальше
Пробуйте их остановить
а как остановить то????
Щёлкаете по необходимому процессу правой кнопкой мыши и нажимаете Kill Process
plugin.exe удалила 1 и сразу рекл модуль пропал,продолжать дальше остал удалять???? и после удаления комп начал зависать по полной программе че делать?)
Дальше удалять не надо теперь открываете поиск-файлы и папки-В дополнительных параметрах поиска ставите галочки Включить в поиск скрытые и системные файлы и ищите plugin.exe находите его и удаляете
У меня комп завис, я его через шнур вырубила,потом включаю и вау,сюрпрайз,рекламный модуль опять с нами, я прошла по той фигне и опять удалила plugin.exe , захожу в поиск и делаю все как Вы сказали,он находит, я удаляю и вау...мне пишет "не удается удалить файл. не удается произвести чтоение из файла или с диска"...че делать??
P.S. я Вас уже достала да? чуть чуть потерпите меня =)
уважаемые господа как вас еще назвать хакеры помогите удалить баннер требующий отправить смс с текстом 158122 22 на номер 5121 искренни вам блогодарен зарание спасибо.
amina94 03.05.2010 12:12:
помогите...умоляю....я тут все прочитала,не нашла у меня на рабочем столе.
текст 84237121 на номер 3381
Попробуй код 2621433226
неа,неверный((((((((((
Тогда такой 73124512
тож пишет неверноеще есть ваарианты?
Такие 304126 или 446565
опять неверно.......
Process Explorer, насколько помню вы уже установили есть ли там процессы plugin.exe, xodeccc.exe, Servikes.exe, svcgoost.exe, svcoost.exe, exxplore.exe или на них похожие
я открываю и там Eula.txt, procexp.chm, procexp.exe
Так это вы скачали и открыли архив. Запускаете procexp.exe и устанавливаете. Затем запускаете программу и смотрите вышеназванные процессы либо на них похожие
svcgoost.exe,xodeccc.exe кроме них я все нашла а че дальше
Пробуйте их остановить
а как остановить то????
Щёлкаете по необходимому процессу правой кнопкой мыши и нажимаете Kill Process
plugin.exe удалила 1 и сразу рекл модуль пропал,продолжать дальше остал удалять???? и после удаления комп начал зависать по полной программе че делать?)
Дальше удалять не надо теперь открываете поиск-файлы и папки-В дополнительных параметрах поиска ставите галочки Включить в поиск скрытые и системные файлы и ищите plugin.exe находите его и удаляете
У меня комп завис, я его через шнур вырубила,потом включаю и вау,сюрпрайз,рекламный модуль опять с нами, я прошла по той фигне и опять удалила plugin.exe , захожу в поиск и делаю все как Вы сказали,он находит, я удаляю и вау...мне пишет "не удается удалить файл. не удается произвести чтоение из файла или с диска"...че делать??
P.S. я Вас уже достала да? чуть чуть потерпите меня =)