В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.
Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.
Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: скачать doc-файл (альтернативная ссылка)
Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.
Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.
Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо time, zaruta)
http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.
faradad 03.05.2010 18:37: Leo2000 диск с драйвером поставила, зашла в диспетчер задач оборудование видекарта и обновила драйвер. изменений никаких может я что-то не так сделала?
Здесь никто не виноват (кроме тех естественно кто создал троян) да и делали вы всё верно. Самое плохое, что пожалуй впервые за мое пребывание на форуме я не знаю чем ещё вам помочь
rodionova 03.05.2010 18:37:
Помогите, пожалуйста! Беннер 158122 14 на номер 5121. Установила process Explorer, но plugin.exe там нет.Есть services.exe,smss.exe,csrss.exe,spoolsv.exe,svchost.exe(9 штук). Подскажите, какой из них удалять?
у меня тоже самое!!! и тоже 5121 с текстом 15812214
faradad 03.05.2010 18:37: Leo2000 диск с драйвером поставила, зашла в диспетчер задач оборудование видекарта и обновила драйвер. изменений никаких может я что-то не так сделала?
Здесь никто не виноват (кроме тех естественно кто создал троян) да и делали вы всё верно. Самое плохое, что пожалуй впервые за мое пребывание на форуме я не знаю чем ещё вам помочь
спасибо. может посоветуете как удалить доктор вэб, я дуаю, может это он тормозит и клинет комп
rodionova 03.05.2010 18:37:
Помогите, пожалуйста! Беннер 158122 14 на номер 5121. Установила process Explorer, но plugin.exe там нет.Есть services.exe,smss.exe,csrss.exe,spoolsv.exe,svchost.exe(9 штук). Подскажите, какой из них удалять?
Не трогайте их вроде все процессы правильно названы. Могу дать коды: 304185, 23657, 520, 585, 8624763341, 6789246356, 8765327868, 2047692, 780976702, 656961, 9217112, 7459362, 148244, 81PRF36
faradad 03.05.2010 18:37: Leo2000 диск с драйвером поставила, зашла в диспетчер задач оборудование видекарта и обновила драйвер. изменений никаких может я что-то не так сделала?
Здесь никто не виноват (кроме тех естественно кто создал троян) да и делали вы всё верно. Самое плохое, что пожалуй впервые за мое пребывание на форуме я не знаю чем ещё вам помочь
спасибо. может посоветуете как удалить доктор вэб, я дуаю, может это он тормозит и клинет комп
Да также как и все - через установку и удаление программ в панели управления
rodionova 03.05.2010 18:37:
Помогите, пожалуйста! Беннер 158122 14 на номер 5121. Установила process Explorer, но plugin.exe там нет.Есть services.exe,smss.exe,csrss.exe,spoolsv.exe,svchost.exe(9 штук). Подскажите, какой из них удалять?
Не трогайте их вроде все процессы правильно названы. Могу дать коды: 304185, 23657, 520, 585, 8624763341, 6789246356, 8765327868, 2047692, 780976702, 656961, 9217112, 7459362, 148244, 81PRF36
Ни один код не подашел!!! Есть еще какие-нибудь варианты?
rodionova 03.05.2010 18:37:
Помогите, пожалуйста! Беннер 158122 14 на номер 5121. Установила process Explorer, но plugin.exe там нет.Есть services.exe,smss.exe,csrss.exe,spoolsv.exe,svchost.exe(9 штук). Подскажите, какой из них удалять?
Не трогайте их вроде все процессы правильно названы. Могу дать коды: 304185, 23657, 520, 585, 8624763341, 6789246356, 8765327868, 2047692, 780976702, 656961, 9217112, 7459362, 148244, 81PRF36
Ни один код не подашел!!! Есть еще какие-нибудь варианты?
rodionova 03.05.2010 18:37:
Помогите, пожалуйста! Беннер 158122 14 на номер 5121. Установила process Explorer, но plugin.exe там нет.Есть services.exe,smss.exe,csrss.exe,spoolsv.exe,svchost.exe(9 штук). Подскажите, какой из них удалять?
Не трогайте их вроде все процессы правильно названы. Могу дать коды: 304185, 23657, 520, 585, 8624763341, 6789246356, 8765327868, 2047692, 780976702, 656961, 9217112, 7459362, 148244, 81PRF36
Ни один код не подашел!!! Есть еще какие-нибудь варианты?
Тоже не помогает!!! Уже мозги дымятся!!! Что еще можно сделать?
rodionova 03.05.2010 18:37:
Помогите, пожалуйста! Беннер 158122 14 на номер 5121. Установила process Explorer, но plugin.exe там нет.Есть services.exe,smss.exe,csrss.exe,spoolsv.exe,svchost.exe(9 штук). Подскажите, какой из них удалять?
Не трогайте их вроде все процессы правильно названы. Могу дать коды: 304185, 23657, 520, 585, 8624763341, 6789246356, 8765327868, 2047692, 780976702, 656961, 9217112, 7459362, 148244, 81PRF36
Ни один код не подашел!!! Есть еще какие-нибудь варианты?
Тоже не помогает!!! Уже мозги дымятся!!! Что еще можно сделать?
faradad 03.05.2010 18:37: Leo2000 диск с драйвером поставила, зашла в диспетчер задач оборудование видекарта и обновила драйвер. изменений никаких может я что-то не так сделала?
Здесь никто не виноват (кроме тех естественно кто создал троян) да и делали вы всё верно. Самое плохое, что пожалуй впервые за мое пребывание на форуме я не знаю чем ещё вам помочь
Уважаемый faradad напишите сюда тексты ошибок которые у Вас появляются при загрузке, похоже тут проблемы уже не с баннером
asadun 03.05.2010 19:02:
Leo help нашел пару файлов msconfig.ch--------msconfig.ex что делать дальше
Может msconfig.exe?
при перезогрузке f5 жал появился экран в большем ракурсе но без баннера попытался выйти в нет не получилось как ты говорил так и зделал там небыло не чего зашел не в безопасном режиме высветил два файла выше упомянутые
asadun 03.05.2010 19:02:
Leo help нашел пару файлов msconfig.ch--------msconfig.ex что делать дальше
Может msconfig.exe?
при перезогрузке f5 жал появился экран в большем ракурсе но без баннера попытался выйти в нет не получилось как ты говорил так и зделал там небыло не чего зашел не в безопасном режиме высветил два файла выше упомянутые
может их удалить пишет что это временная папка длязаписей на диске д
asadun 03.05.2010 19:02:
Leo help нашел пару файлов msconfig.ch--------msconfig.ex что делать дальше
Может msconfig.exe?
при перезогрузке f5 жал появился экран в большем ракурсе но без баннера попытался выйти в нет не получилось как ты говорил так и зделал там небыло не чего зашел не в безопасном режиме высветил два файла выше упомянутые
asadun 03.05.2010 19:02:
Leo help нашел пару файлов msconfig.ch--------msconfig.ex что делать дальше
Может msconfig.exe?
при перезогрузке f5 жал появился экран в большем ракурсе но без баннера попытался выйти в нет не получилось как ты говорил так и зделал там небыло не чего зашел не в безопасном режиме высветил два файла выше упомянутые
А зачем F5, я же писал про клавишу f8
извини ошибся нервы я и жал f8
rodionova 03.05.2010 18:37:
Помогите, пожалуйста! Беннер 158122 14 на номер 5121. Установила process Explorer, но plugin.exe там нет.Есть services.exe,smss.exe,csrss.exe,spoolsv.exe,svchost.exe(9 штук). Подскажите, какой из них удалять?
Не трогайте их вроде все процессы правильно названы. Могу дать коды: 304185, 23657, 520, 585, 8624763341, 6789246356, 8765327868, 2047692, 780976702, 656961, 9217112, 7459362, 148244, 81PRF36
Ни один код не подашел!!! Есть еще какие-нибудь варианты?
Тоже не помогает!!! Уже мозги дымятся!!! Что еще можно сделать?
faradad 03.05.2010 18:37: Leo2000 диск с драйвером поставила, зашла в диспетчер задач оборудование видекарта и обновила драйвер. изменений никаких может я что-то не так сделала?
Здесь никто не виноват (кроме тех естественно кто создал троян) да и делали вы всё верно. Самое плохое, что пожалуй впервые за мое пребывание на форуме я не знаю чем ещё вам помочь
Уважаемый faradad напишите сюда тексты ошибок которые у Вас появляются при загрузке, похоже тут проблемы уже не с баннером
Там если не ошибаюсь были эти: 1.ошибка при запуске виндоус\система32\NvCpL.dll.NvStartup 2. lsp hook not found spider mail can work only in "manual"mode
Там если не ошибаюсь были эти: 1.ошибка при запуске виндоус\система32\NvCpL.dll.NvStartup 2. lsp hook not found spider mail can work only in "manual"mode
rodionova 03.05.2010 18:37:
Помогите, пожалуйста! Беннер 158122 14 на номер 5121. Установила process Explorer, но plugin.exe там нет.Есть services.exe,smss.exe,csrss.exe,spoolsv.exe,svchost.exe(9 штук). Подскажите, какой из них удалять?
у меня тоже самое!!! и тоже 5121 с текстом 15812214
Информер-блокиратор (мое обращение отправленное http://www.onlybilling.com , которое осталось без ответа)
Сегодня на моей рабочей машине всплыло окно-информер-блокиратор с просьбой отправить смс 323666 на номер 5121. Я отправил смс с тел номера 892х18518хх. В ответ мне пришло сообщение что сервис заблокирован. Прошу посмотреть какой код выдавался до блокировки и сообщить мне. Прошу ВОССТАНОВИТЬ деньги на моем балансе, в размере 400 рублей. В противном случае, скрин шот будет отправлен оператору сотовой связи, отдел К моего региона, так же будет отправлен депутатский запрос о деятельности Вашей компании, в Гениральную прокуратуру РФ. Cчитаю недопустимым, продолжение Вами противозаконной, преступной деятельности.
>>
>>На данном форуме, фигурируют исключительно номера 8353 и 5121.
>>Данные номера принадлежат компании А1agregator.
>>Сегодня, после того как я словил этот информер блокиратор, я перелопатил массу информации в интернете. На официальном форуме А1agregator открещивается от причастности к данному мошенничеству, ссылаясь на то что эти номера якобы сданы в аренду http://www.onlybilling.com и они ни какой ответственности не несут. Господа, явно вводят всех в заблуждение...
>>Компания http://www.onlybilling.com работает на той же платформе, что и сам А1agregator, номеров 8353 и 5121 у А1agregator в паблике нет, те эти номера, как я понимаю используются сугубо для мошенничества. Все это смахивает на очередную дочку А1, с оооочень, черным и грязным лицом. Завтра мной будут отправлены письма в силовые структуры, средства массовой информации с приложенной исчерпывающей информацией, включая скриншоты, распечатку с телефона, ссылки на форум А1agregator и данный форум.
Я извиняюсь, но тему буду апать. Честь Вам и хвала, за то, что помогаете разблокировать, но необходимо искоренить корень зла!
rodionova 03.05.2010 18:37:
Помогите, пожалуйста! Беннер 158122 14 на номер 5121. Установила process Explorer, но plugin.exe там нет.Есть services.exe,smss.exe,csrss.exe,spoolsv.exe,svchost.exe(9 штук). Подскажите, какой из них удалять?
Не трогайте их вроде все процессы правильно названы. Могу дать коды: 304185, 23657, 520, 585, 8624763341, 6789246356, 8765327868, 2047692, 780976702, 656961, 9217112, 7459362, 148244, 81PRF36
Ни один код не подашел!!! Есть еще какие-нибудь варианты?
Тоже не помогает!!! Уже мозги дымятся!!! Что еще можно сделать?
Там если не ошибаюсь были эти: 1.ошибка при запуске виндоус\система32\NvCpL.dll.NvStartup 2. lsp hook not found spider mail can work only in "manual"mode
Тут мне понятно! А в третьем окне?
настройка системы с текстом ..... программы настройки находится в режиме диагностической и селективной загрузки....
rodionova 03.05.2010 18:37:
Помогите, пожалуйста! Беннер 158122 14 на номер 5121. Установила process Explorer, но plugin.exe там нет.Есть services.exe,smss.exe,csrss.exe,spoolsv.exe,svchost.exe(9 штук). Подскажите, какой из них удалять?
Не трогайте их вроде все процессы правильно названы. Могу дать коды: 304185, 23657, 520, 585, 8624763341, 6789246356, 8765327868, 2047692, 780976702, 656961, 9217112, 7459362, 148244, 81PRF36
Ни один код не подашел!!! Есть еще какие-нибудь варианты?
Тоже не помогает!!! Уже мозги дымятся!!! Что еще можно сделать?
rodionova 03.05.2010 18:37:
Помогите, пожалуйста! Беннер 158122 14 на номер 5121. Установила process Explorer, но plugin.exe там нет.Есть services.exe,smss.exe,csrss.exe,spoolsv.exe,svchost.exe(9 штук). Подскажите, какой из них удалять?
у меня тоже самое!!! и тоже 5121 с текстом 15812214
rodionova 03.05.2010 18:37:
Помогите, пожалуйста! Беннер 158122 14 на номер 5121. Установила process Explorer, но plugin.exe там нет.Есть services.exe,smss.exe,csrss.exe,spoolsv.exe,svchost.exe(9 штук). Подскажите, какой из них удалять?
у меня тоже самое!!! и тоже 5121 с текстом 15812214
Oksiko 03.05.2010 13:24:
Оксана, это я. 01 мая установился баннер: Отравте смс с текстом 15812214 на номер 5121. Помогите!!! Двое суток борьбы безуспешны!!! Комп грузится в безопасном режиме, там баннера нет!
Попробуйте так Пуск – Выполнить- Ввести строку taskkill /f /im plugin.exe - Нажать Ок. Затем открываем поиск - Файлы и папки - Доп. параметры - Скрытые и системные - в поле для поиска plugin.exe находим и удаляем
поиск не дал результатов))) нету его!!!
Зайдите в безопасный режим. Пуск - Выполнить - Вводим msconfig - Нажимаем ОК - Напишите сюда какие элементы автозагрузки отображены
ctfmon, BTTray
Вроде здесь чисто. В обычном режиме скачайте и установите Process Explorer посмотрите какие там процессы и есть ли среди них plugin.exe, xodeccc.exe, Servikes.exe, svcgoost.exe, svcoost.exe, exxplore.exe или похо
asadun 03.05.2010 15:36:
помогите помогите помогите----------158122 22 на номер 5121 помогите помогите
zaruta, третьье окно возникает когда я из безопасного режима перезагружаюсь. Но, в безопасном режиме в окне настройка системы - общие - поставить обычная загрузка, то комп перезагружается, третье окно исчезает, но проблема остается - я не могу ничего открыть.
Там если не ошибаюсь были эти: 1.ошибка при запуске виндоус\система32\NvCpL.dll.NvStartup 2. lsp hook not found spider mail can work only in "manual"mode
Тут мне понятно! А в третьем окне?
настройка системы с текстом ..... программы настройки находится в режиме диагностической и селективной загрузки....
Понятно!
Вот мои решения проблемы:
1 Вариант
Пуск - msconfig - автозагрузка - убрать галку напротив NvCpl
2 Вариант
Пуск - выполнить - в окошечко вводим %systemroot%\system32\restore\rstrui.exe - ОК
2. Удаляем старый драйвер в "Диспетчере устройств", перегружаемся, устанавливаем новый.
3. Если не хочется ничего переустанавливать, делаем следущее:
Заходим --> Пуск\Панель управления\Администрирование\Службы, находим службу, "NVIDIA display driver", для проверки нужно щелкнуть по названию службы, слева отобразится информация про нее.
Находим эту службу, правой кнопкой мыши --> Свойства --> ставим тип запуска --> Отключено.
Заходим --> Пуск\Выполнить, вводим команду --> Msconfig . Снимаем все галочки связанные с видеокартой,а именно:
nwiz.exe /install,
NvMcTray.dll,NvTaskbarInit,
NvCpl.dll,NvStartup
Вариант 4
скачиваем http://compserv.ucoz.ru/...cmd... пакетный файл. Запускаем его, а затем перегружаемся.(если вы решите удалить контрольную панель с помощью данного файла, то выше приведенные процедуры с отключением делать не надо. "Пакетник" удаляет службу и записи из автозагрузки сам.)
Вариант 5
Пробуем восстановление в безопасном режиме через коммандную строку. Для запуска восстановления системы через командную строку, выполните указанные ниже действия.
Перезагрузите компьютер, нажмите клавишу F8 во время загрузки и выберите безопасный режим с командной строкой.
Используя клавиши со стрелками, выберите пункт Безопасный режим с поддержкой командной строки.
Если необходимо выбрать операционную систему, то при помощи клавиш со стрелками выберите нужную операционную систему для компьютера и нажмите клавишу ВВОД.
Войдите в систему в качестве администратора или с другой учетной записью, обладающей правами администратора.
В командной строке введите команду %systemroot%\system32\restore\rstrui.exe и нажмите клавишу ВВОД.
Для восстановления компьютера выполняйте указания, появляющиеся на экране.
Oksiko 03.05.2010 13:24:
Оксана, это я. 01 мая установился баннер: Отравте смс с текстом 15812214 на номер 5121. Помогите!!! Двое суток борьбы безуспешны!!! Комп грузится в безопасном режиме, там баннера нет!
Попробуйте так Пуск – Выполнить- Ввести строку taskkill /f /im plugin.exe - Нажать Ок. Затем открываем поиск - Файлы и папки - Доп. параметры - Скрытые и системные - в поле для поиска plugin.exe находим и удаляем
поиск не дал результатов))) нету его!!!
Зайдите в безопасный режим. Пуск - Выполнить - Вводим msconfig - Нажимаем ОК - Напишите сюда какие элементы автозагрузки отображены
ctfmon, BTTray
Вроде здесь чисто. В обычном режиме скачайте и установите Process Explorer посмотрите какие там процессы и есть ли среди них plugin.exe, xodeccc.exe, Servikes.exe, svcgoost.exe, svcoost.exe, exxplore.exe или похо
asadun 03.05.2010 15:36:
помогите помогите помогите----------158122 22 на номер 5121 помогите помогите
попробуй код 1078376871 потом 2856494592
не помогло не знаю что делать все перепробывал помогите
Информер-блокиратор (мое обращение отправленное http://www.onlybilling.com , которое осталось без ответа) Сегодня на моей рабочей машине всплыло окно-информер-блокиратор с просьбой отправить смс 323666 на номер 5121. Я отправил смс с тел номера 892х18518хх. В ответ мне пришло сообщение что сервис заблокирован. Прошу посмотреть какой код выдавался до блокировки и сообщить мне. Прошу ВОССТАНОВИТЬ деньги на моем балансе, в размере 400 рублей. В противном случае, скрин шот будет отправлен оператору сотовой связи, отдел К моего региона, так же будет отправлен депутатский запрос о деятельности Вашей компании, в Гениральную прокуратуру РФ. Cчитаю недопустимым, продолжение Вами противозаконной, преступной деятельности. >> >>На данном форуме, фигурируют исключительно номера 8353 и 5121. >>Данные номера принадлежат компании А1agregator. >>Сегодня, после того как я словил этот информер блокиратор, я перелопатил массу информации в интернете. На официальном форуме А1agregator открещивается от причастности к данному мошенничеству, ссылаясь на то что эти номера якобы сданы в аренду http://www.onlybilling.com и они ни какой ответственности не несут. Господа, явно вводят всех в заблуждение... >>Компания http://www.onlybilling.com работает на той же платформе, что и сам А1agregator, номеров 8353 и 5121 у А1agregator в паблике нет, те эти номера, как я понимаю используются сугубо для мошенничества. Все это смахивает на очередную дочку А1, с оооочень, черным и грязным лицом. Завтра мной будут отправлены письма в силовые структуры, средства массовой информации с приложенной исчерпывающей информацией, включая скриншоты, распечатку с телефона, ссылки на форум А1agregator и данный форум.
Я извиняюсь, но тему буду апать. Честь Вам и хвала, за то, что помогаете разблокировать, но необходимо искоренить корень зла!
теги: мошенники жулики преступное сообщество короткие номера 8353 5121 блокираторы windows виндовс биллинг billing россия заблокировали операционная система А1agregator
Oksiko 03.05.2010 13:24:
Оксана, это я. 01 мая установился баннер: Отравте смс с текстом 15812214 на номер 5121. Помогите!!! Двое суток борьбы безуспешны!!! Комп грузится в безопасном режиме, там баннера нет!
Попробуйте так Пуск – Выполнить- Ввести строку taskkill /f /im plugin.exe - Нажать Ок. Затем открываем поиск - Файлы и папки - Доп. параметры - Скрытые и системные - в поле для поиска plugin.exe находим и удаляем
поиск не дал результатов))) нету его!!!
Зайдите в безопасный режим. Пуск - Выполнить - Вводим msconfig - Нажимаем ОК - Напишите сюда какие элементы автозагрузки отображены
ctfmon, BTTray
Вроде здесь чисто. В обычном режиме скачайте и установите Process Explorer посмотрите какие там процессы и есть ли среди них plugin.exe, xodeccc.exe, Servikes.exe, svcgoost.exe, svcoost.exe, exxplore.exe или похо
asadun 03.05.2010 15:36:
помогите помогите помогите----------158122 22 на номер 5121 помогите помогите
попробуй код 1078376871 потом 2856494592
не помогло пишит что код не правельный помогите кто может
faradad 03.05.2010 20:01: zaruta, сейчас буду пробывать, но первый вариант, уже делала.
Пробуйте обязательно все варианты, должно сработать, это похоже вы банер немного, так сказать не корректно удалили, но ничего бывали и хуже у людей проблемы
faradad 03.05.2010 20:05: zaruta, при втором варианте выкидывает на восстановление ...., но у меня не меняются месяца, поэтому я не могу восстановить комп до баннера
Тогда перейдите к восстановлению по 5 варианту, через безопасный режим с поддержкой командной строки