В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.
Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.
Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: скачать doc-файл (альтернативная ссылка)
Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.
Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.
Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо time, zaruta)
http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.
У меня в общем так: баннер исчез и вместе с ним исчез раб. стол, пуск и всё остальное. Когда вхожу ч\з безопасный режим, мне говорят, что нужно "эту копию Windows активировать".
Всё, ничего не понимаю...
у меня этот порно банер появился во всех браузерах, тобишь в ff и ie?
пробовал все способы которые были выше, в IE в надстройках нет ...lib.dll отключал вообще все надстройки в IE, не помогло, все равно вылазит, в mozile такая же история, че делать, помогите пожалуйста!!!!!!!
Помогите пож-та появился порно баннер на котором написано отправьте номер текста 1275001 на номер 8353! Перепробывала все коды которые здесь у вас написаны. даже нашла на диске С/Программные файлы/файл plugin. Но он не как не удаляется пробывала и через безопасный режим и через программы не чего не помогло. Подскажите пож-та как удалить этот файл!!!
Все получилось удалить баннер по номеру 1275001 /8353 . Заходите в безопасном режиме находите на диске С/Программые файлы/Plugin (будет синий квадратик а на нем нарисована шкала и удаляете его,и сражу очищаете корзину. Желательно делать это быстро потому и в безопасном режиме выскакивает этот баннер. Удачи!!!
Большая просьба! У кого баннер просит отправить SMS с текстом 1275001 на номер 8353 Скопируйте файл plugin.exe из папки ProgrammFiles, заархивируйте и если не затруднит вышлите мне, адрес почты я напишу вам в личку, если Вы здесь напишите сообщение, он нужен для проведения эксперимента, так как скорее всего всем заразившимся ещё необходимо чистить реестр от этой заразы!
beerka 25.02.2010 13:31:
Привет всем! У меня тоже баннер с sms 1275001, номер 8353. Не запускается диспетчер задач( в Пуске команду выполнила, не помогает). Firefox, Opera не открываются. Захожу в Интернет через Explorer, но ничего загрузить не могу, потому что окно с загрузками за баннером. Все коды перепробовала, в системные папки лезть боюсь без диспетчера задач
gaiver 25.02.2010 16:06:
у меня этот порно банер появился во всех браузерах, тобишь в ff и ie?
пробовал все способы которые были выше, в IE в надстройках нет ...lib.dll отключал вообще все надстройки в IE, не помогло, все равно вылазит, в mozile такая же история, че делать, помогите пожалуйста!!!!!!!
Пишите текст sms...............на номер.................
drovotes 25.02.2010 16:22:
Люди помогите пожалуйста текст 7488052 на номер 5121, коды 2047692, 204792 - не катят
Перезагрузитесь и ещё раз 2047692, не поможет попробуйте инструкцию в картинках: http://www.fayloobmennik.net/... , не поможет тогда ещё коды: 294942, 42562, 612097, 590322, 41635, 34687476, 20954, 28637, 16367655, 600297, 8774496, 2270502 и 84897 или 1407 и 339357453, 13616
drovotes 25.02.2010 16:22:
Люди помогите пожалуйста текст 7488052 на номер 5121, коды 2047692, 204792 - не катят
Перезагрузитесь и ещё раз 2047692, не поможет попробуйте инструкцию в картинках: http://www.fayloobmennik.net/... , не поможет тогда ещё коды: 294942, 42562, 612097, 590322, 41635, 34687476, 20954, 28637, 16367655, 600297, 8774496, 2270502 и 84897 или 1407 и 339357453, 13616
И ещё: Переводим дату на 10 марта 2010 года, время 14:00 и перезагружаемся, должен пропасть, не пропал вводим: код: 0197264, время: 10 марта 2010г. 14-00, или 0197284, дата 20 марта, время примерно 14:00 или 0197342, дата 10 или 20 марта 2010 года, время около 14:00, Только не забудьте потом пройтись вот этими прогами Ссылка на Malwarebytes' Anti-Malware http://fakeware.ru/page.php... ссылка на AVZ http://z-oleg.com/sec...php... ,http://z-oleg.com/avz4.zip, затем выполнить восстановление системы на точку до того как поймали банер ( это для того, что бы у Вас на компе была потом настоящая дата и время)
Мата Хари 25.02.2010 16:04:
У меня в общем так: баннер исчез и вместе с ним исчез раб. стол, пуск и всё остальное. Когда вхожу ч\з безопасный режим, мне говорят, что нужно "эту копию Windows активировать".
Всё, ничего не понимаю...
Попробуйте вызвать диспетчер задач: ctrl-alt-delete или меню Пуск Ctrl+Esc или Ctrl+Shift+Esc проделайте всё это в обычном режиме и нам отпишитесь если получилось, не получилось попробуйте загрузится в безопасном режиме с поддержкой командной строки и то же отпишитесь!
Большая просьба! У кого баннер просит отправить SMS с текстом 1275001 на номер 8353 Скопируйте файл plugin.exe из папки ProgrammFiles, заархивируйте и если не затруднит вышлите мне, адрес почты я напишу вам в личку, если Вы здесь напишите сообщение, он нужен для проведения эксперимента, так как скорее всего всем заразившимся ещё необходимо чистить реестр от этой заразы!
passerby 25.02.2010 19:46:
Всем привет! zaruta & polnayazhopa персональный ПРИВЕТ!
Вы тут всё трудитесь! Моя помощь не нужна?
Привет! А ты куда пропал?
Да работаю я...
Чуть позже, я выложу скрины новеньких баннеров за последние несколько дней- посмотрите, там же дам мало мальское описание!
Кстати passerby я с тобой опять не согласен в отношении вчерашнего разговора по авторским правам! Сегодня перешерстил кучу сайтов с предложениями приобрести электронные версии рефератов, книг и т.д и скажу, что на почти всех сайтах предлагают одно и тоже! Что, у них у всех авторские права на одну и ту же продукцию? Ну допустим! Тогда телефоны куда sms отправлять почему разные? И стоимость тоже? По поводу рекламной продукции, которая появляется в рекламном баннере- она не востребованная и ни кому не нужная! Это называется навязывание их товаров без возможности прекратить рекламу самим пользователем, а это уже ВИРУС!!!!!
Когда выложу свежий материальчик, посмотри! И скажи стоит их лишать заработка или нет!!!!
Народ, помогите пожалуйста.
Текст 1275001 на номер 8353.
Никакой из описанных выше способов не помогает.
Диспетчер задач закрывается.
Файл плагин не удаляется, вирус блокирует эту возможность.
Переводы дат не помогают.
Ни один из кодов не подходит.
Что делать?
worldmaster 25.02.2010 20:12:
Народ, помогите пожалуйста.
Текст 1275001 на номер 8353.
Никакой из описанных выше способов не помогает.
Диспетчер задач закрывается.
Файл плагин не удаляется, вирус блокирует эту возможность.
Переводы дат не помогают.
Ни один из кодов не подходит.
Что делать?
Можете скопировать этот файл, заархивировать и переслать!?
worldmaster 25.02.2010 20:12:
Народ, помогите пожалуйста.
Текст 1275001 на номер 8353.
Никакой из описанных выше способов не помогает.
Диспетчер задач закрывается.
Файл плагин не удаляется, вирус блокирует эту возможность.
Переводы дат не помогают.
Ни один из кодов не подходит.
Что делать?
Можете скопировать этот файл, заархивировать и переслать!?
Судя по виду, это банальный YesPorno!
Почему о нём забыли? И удалять надо пробовать аналогично: Word - Power ну и дальше по "инструкции".
нет, вирус не даёт зайти в инет с того компа, сразу закрывает браузер.
на этот комп через флешку вирус таскать не хочу.
и не факт, что вирус даст его скопировать.
как его удалить?
что такое безопасный режим и как в нём войти?
worldmaster 25.02.2010 20:33:
нет, вирус не даёт зайти в инет с того компа, сразу закрывает браузер.
на этот комп через флешку вирус таскать не хочу.
и не факт, что вирус даст его скопировать.
как его удалить?
что такое безопасный режим и как в нём войти?
worldmaster 25.02.2010 20:33:
нет, вирус не даёт зайти в инет с того компа, сразу закрывает браузер.
на этот комп через флешку вирус таскать не хочу.
и не факт, что вирус даст его скопировать.
как его удалить?
что такое безопасный режим и как в нём войти?
Щас напишу как избавится!
Файл скопировать можно, попробуйте, на другой комп его не переносите если боитесь!
Заходите в безопасный режим удерживая клавишу F8 при загрузке компа, затем удаляйте этот файл из С/ProgrammFiles /plugin.exe, тут действовать надо быстро! Не получится пишите есть ещё варианты!
worldmaster 25.02.2010 20:53:
я понимаю что power нужен чтобы выключить комп, а не монитор.
у меня вообще ноутбук и power там один.
Заходите в безопасный режим удерживая клавишу F8 при загрузке компа, затем удаляйте этот файл из С/ProgrammFiles /plugin.exe, тут действовать надо быстро! Не получится пишите есть ещё варианты!
при загрузке удерживаю F8 затем он предлагает нажать F2 или F12.
Что жать?
Я жал F2.
Появляется окошко типа досовского с разными настройками и информацией о компе.
мне туда надо было?
как через это окошко удалять файл?
worldmaster 25.02.2010 21:08:
при загрузке удерживаю F8 затем он предлагает нажать F2 или F12.
Что жать?
Я жал F2.
Появляется окошко типа досовского с разными настройками и информацией о компе.
мне туда надо было?
как через это окошко удалять файл?
Заходите в безопасный режим удерживая клавишу F8 при загрузке компа, должно появиться вот такое окно:
Запускаете безопасный режим, идёте С/ProgrammFiles /plugin.exe и удаляете plugin.exe