В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.
Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.
Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: скачать doc-файл (альтернативная ссылка)
Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.
Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.
Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо time, zaruta)
http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.
Вот ещё один хитрый способ: Открываем word пишем все что угодно закрываем word(без сохранения)таким образом мы на врем я деактивируем баннер(но это не надолго при первой перезагрузке он снова восстановится). Дальше поступаем так заходим на http://Kaspersky.com и скачиваем антивирус(можно пробную версию 2010 года) устанавливаем и запускаем полную проверку всего содержимого компа антивирус сам распознает и удалит этот вирус))
Проверено у самого такое же было)) С уважением ваш NOIZE))
Обращайтесь если что,помогу))
конрад-к 27.02.2010 14:14:
Помогите, пожалуйста, избавиться от порнобаннера. Требует послать код 140 на №7132.
только на 7132 просят отправить или там еще номера есть?
какие функции на компе рабртают? дисп.задач, пуск, regedit?5gns0bg,28101955,339357453,6661866131 пробуй
конрад-к 27.02.2010 14:14:
Помогите, пожалуйста, избавиться от порнобаннера. Требует послать код 140 на №7132.
только на 7132 просят отправить или там еще номера есть?
какие функции на компе рабртают? дисп.задач, пуск, regedit?5gns0bg,28101955,339357453,6661866131 пробуй
Просят только на 7132. Когда выползает банне (при выходе в сеть через мозиллу) ничего сделать нельзя. Только выключение или перезагрузка. Зашел в сеть через IE, все работает. Зашел через мозиллу - опять торчу.
pulia 27.02.2010 16:19:
у тебя давно появилась эта фигня?
Пуск - Выполнить - Ввести строку taskkill /f /im plugin.exe - Нажать Ок Затем удалить этот файл из С/ProgrammFiles /plugin.exe Всё!!! или вот 1968845971
Пробуем восстановление системы: Пуск - Стандартные - Служебные - восстановление системы. Открывается окно, там выбрать Восстановление более раннего состояния компьютера - Далее - Выбрать дату (до вируса) - Далее и Происходит перезагрузка компа с восстановлением системы
И ещё: Как избавиться от "информера" в браузере Mozilla FireFox: . Открываем меню Tools (Инструменты) - Add-ons (Дополнения) 2. Проверяем все закладки: Extensions (Расширения), Themes (Темы), Plugins (Надстройки). Отключаем все подозрительное. Обычно достаточно отключить расширение "Informer 1.0", но могут быть другие варианты
Просят только на 7132. Когда выползает банне (при выходе в сеть через мозиллу) ничего сделать нельзя. Только выключение или перезагрузка. Зашел в сеть через IE, все работает. Зашел через мозиллу - опять торчу.
Удаление информера из Mozilla Firefox
1. Завершаем процесс firefox.exe Для этого запускаем
Диспетчер задач (Ctrl+Alt+Del), находим в процессах firefox.exe,
Правый клик –> завершить процесс.
2. Пуск - Виполнить - Regedit - Ctrl+F. Вводим firefox и ищем такие строки
"C:\Program Files\Mozilla Firefox\firefox.exe" -preferences
"C:\Program Files\Mozilla Firefox\firefox.exe" -requestPending -osint -url "%1"
Ищем по ВСЕМУ реестру!!!
3. Всё что здесь выделено жирным шрифтом – удаляем.
4. При первом после этой процедуры запуске Mozilla попытается восстановить
предыдущую сессию - жмём "Начать новую сессию"
5. Всё!
Просканируйте компьютер с помощью свежей версии программ DrWeb CureIt
fayloobmennik.net не хрена не грузится! Как обновим информацию надо перезаливать на другой! 5 минут была загрузка при моей скорости 2,5 МБ/сек - это же КОШМАР! КОШМАР!
просят отослать смс с текстом 58627 46 на номер 9800
Написано что срок действия баннера 30 дней. Правда ли что он исчезнет через 30 дней?
когда открываю интернет появляется этот информер.
помогите( плохо разбираюсь в компьютере)
Юсёнка 27.02.2010 19:46:
просят отослать смс с текстом 58627 46 на номер 9800
Написано что срок действия баннера 30 дней. Правда ли что он исчезнет через 30 дней?
когда открываю интернет появляется этот информер.
помогите( плохо разбираюсь в компьютере)
сначала вводим код 4479927959, затем появляеться второй банер с уведомлением, что Вам +18 лет, вводим код 8694287294
Провёл сейчас так называемое независимое исследование: Как реагирует на порнобаннер с текстом sms 1275001 на номер 8353 ( уже появился текст sms 1275003,1275005) но это не важно, распространённый антивирус NOD 32. И скажу Вам был поражен результатом! NOD 32 удаляет файл plugin.exe при попытке распаковки архива с ним, удаляет при попытке сохранить его из почты, вообщем блокирует и удаляет этот баннерок напрочь в любом из дейсвий!!!
Вот что пишет NOD 32 по этому баннеру: .......\Вирус\plugin.exe модифицированный Win32/Kryptik.CQN троян изолирован - удален!
Так что ставьте (кто хочет конечно) NOD 32 и этот баннерок будет Вам не страшен! Вот такие пироги!!!
zaruta 27.02.2010 22:43:
Провёл сейчас так называемое независимое исследование:
Так что ставьте (кто хочет конечно) NOD 32 и этот баннерок будет Вам не страшен! Вот такие пироги!!!
А попробуй проведи такой эксперимент. Переименуй этот файл и дай NOD-у проверить. Как он на это отреагирует?
Просто интересно, анализирует он этот файл или тупо по названию (всем уже известному) действует?
zaruta 27.02.2010 22:43:
Провёл сейчас так называемое независимое исследование:
Так что ставьте (кто хочет конечно) NOD 32 и этот баннерок будет Вам не страшен! Вот такие пироги!!!
А попробуй проведи такой эксперимент. Переименуй этот файл и дай NOD-у проверить. Как он на это отреагирует?
Просто интересно, анализирует он этот файл или тупо по названию (всем уже известному) действует?
А вот и я ошибся не фига не в лёгкую! NOD32 не даёт переименовать! Нужно сносить антивирус, переименовывать файл, потом устанавливать NOD заново и экспериментировать! Вроде отключал антивирусник, но не фига не получилось переименовать файл, потом попробую, сегодня и так на работе умотался!!!
А вот и я ошибся не фига не в лёгкую! NOD32 не даёт переименовать! Нужно сносить антивирус, переименовывать файл, потом устанавливать NOD заново и экспериментировать! Вроде отключал антивирусник, но не фига не получилось переименовать файл, потом попробую, сегодня и так на работе умотался!!!
Так давай я его переименую и тебе на мыло скину. Будешь получать, сразу станет ясно.
buritoo 27.02.2010 23:37:
как избавится от банера смс с текстом 2113 на номер 3649
0000-000, 096521, 5244000, 13616, 9910276, 4853713, 572244, 450850665, 3183391588, ub5761, 6523 или 3097 или 2047692, а лучше выполнить восстановление системы на дату до того, как поймали баннер