В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.
Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.
Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: скачать doc-файл (альтернативная ссылка)
Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.
Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.
Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо time, zaruta)
http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.
А как он аназывается когда вливается в систему и где тусит и еще вопрос как отключить автозапуск?
Называется USER32.exe , живет C:\WINDOWS\SYSTEM32\ и ещё он запросто копируется на флешку, там он под ником MD.exe, по отключению автозапуска сейчас напишу! На ХР надо вспомнить, так как у меня Семёрка!
А как он аназывается когда вливается в систему и где тусит и еще вопрос как отключить автозапуск?
Называется USER32.exe , живет C:\WINDOWS\SYSTEM32\ и ещё он запросто копируется на флешку, там он под ником MD.exe, по отключению автозапуска сейчас напишу! На ХР надо вспомнить, так как у меня Семёрка!
Романец) 05.03.2010 22:10:
тупой вопрос: как убрать эту строку?? !!:
ПОМОГИТЕ МНЕЕЕ!!!!!
Ну, вы наверное ее в качестве подписи ввели при регистрации. Нужно кликнуть на свое имя вверху страницы, где "Здравствуйте, Романец!" написано. И изменить свои настройки.
пуск-выполнить-в окно вводим gpedit.msc- В открывшемся окне Групповая политика следуем по пути Конфигурация компьютера > Административные шаблоны > Система. Теперь в правой панели ищем строчку Отключить автозапуск и делаем на ней двойной клик мышкой. По умолчанию здесь стоит переключатель на варианте "Не задан". Изменим его на ВКЛЮЧИТЬ- под ним будет окно- Отключить автозапуск- щёлкаем галочку и ставим -на всех дисководах! Всё!!!
Но учтите-теперь автозапуска не будет и компакт диски, флешки и т.д и т.п придётся запускать вручную!
пуск-выполнить-в окно вводим gpedit.msc- В открывшемся окне Групповая политика следуем по пути Конфигурация компьютера > Административные шаблоны > Система. Теперь в правой панели ищем строчку Отключить автозапуск и делаем на ней двойной клик мышкой. По умолчанию здесь стоит переключатель на варианте "Не задан". Изменим его на ВКЛЮЧИТЬ- под ним будет окно- Отключить автозапуск- щёлкаем галочку и ставим -на всех дисководах! Всё!!!
Но учтите-теперь автозапуска не будет и компакт диски, флешки и т.д и т.п придётся запускать вручную!
это всеконечно интересно,но мне пишет что нет такого файла,проверить правильность написания..какбыть?
Он относится к 3 типу (если ты читала нашу инструкцию) блокирует практически все! Загружается на комп тихо и сидит не пищит до перезагрузки, а потом начинается....КРАСОТА !!! Чёрный экран и надпись.... online antivirus с номером 9395 на 532042 и ВСЁ!!! Но мы с ним уже разобрались!!! Но вирус серьёзный типа Интернет Секьюрити ! Не буду описывать процедуру удаления-это муторно! Напишу Главное-если он установился в систему, то необходимо, что бы у Вас был отключен автозапуск на всех дисках! И тогда пусть он сидит хоть до всемирного потопа! Но если он у вас запустился, пишите сюда, сами не экспериментируйте-черевато!!!
подскажите пожал-та, вчера вылез баннер отправит смс на 8353 помог код 1968845971, он исчез, но после этого у меня комп не перезагруж-ся и не выкл-ся с кнопки пуск.сегодня опять баннер появился, код ввела тот же , помог. но не выкл-ся и не перезагруж-ся.я не разбираюсь в компе, не знаю что делать. помогите!!!! скоро праздник((((
zulfiysh 06.03.2010 00:20:
подскажите пожал-та, вчера вылез баннер отправит смс на 8353 помог код 1968845971, он исчез, но после этого у меня комп не перезагруж-ся и не выкл-ся с кнопки пуск.сегодня опять баннер появился, код ввела тот же , помог. но не выкл-ся и не перезагруж-ся.я не разбираюсь в компе, не знаю что делать. помогите!!!! скоро праздник((((
Вам нужно удалить этот файл из С/ProgrammFiles /plugin.exe и всё!
zulfiysh 06.03.2010 00:20:
подскажите пожал-та, вчера вылез баннер отправит смс на 8353 помог код 1968845971, он исчез, но после этого у меня комп не перезагруж-ся и не выкл-ся с кнопки пуск.сегодня опять баннер появился, код ввела тот же , помог. но не выкл-ся и не перезагруж-ся.я не разбираюсь в компе, не знаю что делать. помогите!!!! скоро праздник((((
Вам нужно удалить этот файл из С/ProgrammFiles /plugin.exe и всё!
zulfiysh 06.03.2010 00:20:
подскажите пожал-та, вчера вылез баннер отправит смс на 8353 помог код 1968845971, он исчез, но после этого у меня комп не перезагруж-ся и не выкл-ся с кнопки пуск.сегодня опять баннер появился, код ввела тот же , помог. но не выкл-ся и не перезагруж-ся.я не разбираюсь в компе, не знаю что делать. помогите!!!! скоро праздник((((
Вам нужно удалить этот файл из С/ProgrammFiles /plugin.exe и всё!
щас попробуем
тут ведь много папок и файлов, подробнее напишите мне, плиз, я не разбир-сь толком.
sexana По моему так: Пуск-панель управления( в панели управления поставить справа вверху ПРОСМОТР: мелкие значки)-автозапуск-снимаем галку с использовать автозапуск для всех носителей и устройств. Всё!
zaruta 06.03.2010 01:10: sexana По моему так: Пуск-панель управления( в панели управления поставить справа вверху ПРОСМОТР: мелкие значки)-автозапуск-снимаем галку с использовать автозапуск для всех носителей и устройств. Всё!
zaruta 06.03.2010 01:10: sexana По моему так: Пуск-панель управления( в панели управления поставить справа вверху ПРОСМОТР: мелкие значки)-автозапуск-снимаем галку с использовать автозапуск для всех носителей и устройств. Всё!
ГОТОВО!!!! спасибищее!!!!
Но учти! Теперь автозапуск отсутствует! Чтобы что то запустить, нужно будет ручками поработать! Но это для пользы дела очень хорошо!
Privet vsem !
izvenite 4to piwy zakoviristo anglijskimi bykvami..
Po syti vse eti tabli4ki viprigivauwie iz neotkyda eto obiknovennij TROYAN. Poyavlyaetsya on pricepivwis' k kakomy libo fajly pri ska4ivanii iz interneta..
Izbavilsya ya ot nego sledyuwim obrazom – Ystanovil ewe odny vindy yctanovil NOD 32 i proskaniroval disk na kotorom sidit winda i tot na kotorij ya delau zagruzki iz interneta (y menya oni na C i D) Nod posle 30 minyt skanirovaniya vidal mne TROYAN a ewe on yspevaet za pary 4asov zarazit ot 3x do 10ti fajlov ix takwe ydalyaem. perezagrywaem na svoj vindows i vse na vsegda rabotaet kak i ranwe.
Eti tabli4ki postoyanno soverwenstvyutsya.. tak kak razrabot4iki towe 4itaut eti komentarii na forumax... i korektiruut svoi owibki :) poetomy s kawdim razom vse trydnee ot nix izbavit'sya
Sovetuu zavesti vtoruu vindy ili kypit' sebe komp APLE i polzovat'sya ix obolo4koj y nix net virysov voobwe - 15 let nebilo zame4eno na skolko ya znau :)
А у меня Вологодская область, г Череповец ( хоккейная команда СЕВЕРСТАЛЬ- наверное слышал!)
Слыхал, конечно!
А с помощью "Планета Земля" можно побывать практически везде, да и веб камер понатыкали уже массу, так что - в виртуальные гости "сьездить" реально!
alex_747 06.03.2010 01:36:
Privet vsem !
izvenite 4to piwy zakoviristo anglijskimi bykvami..
Po syti vse eti tabli4ki viprigivauwie iz neotkyda eto obiknovennij TROYAN. Poyavlyaetsya on pricepivwis' k kakomy libo fajly pri ska4ivanii iz interneta..
Izbavilsya ya ot nego sledyuwim obrazom – Ystanovil ewe odny vindy yctanovil NOD 32 i proskaniroval disk na kotorom sidit winda i tot na kotorij ya delau zagruzki iz interneta (y menya oni na C i D) Nod posle 30 minyt skanirovaniya vidal mne TROYAN a ewe on yspevaet za pary 4asov zarazit ot 3x do 10ti fajlov ix takwe ydalyaem. perezagrywaem na svoj vindows i vse na vsegda rabotaet kak i ranwe.
Eti tabli4ki postoyanno soverwenstvyutsya.. tak kak razrabot4iki towe 4itaut eti komentarii na forumax... i korektiruut svoi owibki :) poetomy s kawdim razom vse trydnee ot nix izbavit'sya
Sovetuu zavesti vtoruu vindy ili kypit' sebe komp APLE i polzovat'sya ix obolo4koj y nix net virysov voobwe - 15 let nebilo zame4eno na skolko ya znau :)
Дорогой мой наш русскоанглийскоиспанский друг! Я всё внимательно почитал и скажу-мы даём советы людям он-лайн и они работают на 100%, а две операционки на компе-это не новость, но я этим не пользуюсь-зачем, у меня и так 2 компа, а таблица для пользователей, что бы не слали денег этим уродам! Конечно они читают форум, но им нас всё равно не обмануть!!!!
master3 06.03.2010 01:41:
мдя..юзверы-когда же вы поумнеете..
А что, собственно, имеется ввиду?
Нельзя ли конкретизировать претензии, а?
Собственно мне как иследователю всяких троянов\вирусов\блокираторов смешно слышать вообще юзверов..их вечные споры об антивирусах и т.д.
Давно уже придуман софт специальный..но на него никто не обращает внимание.Все слепо доверяються антивирусу=)
Лично у меня не установлены антивирусные программы! А раз придумали СОФТ (где хоть он...ауу...) почему за день до 60 и больше сообщений с просьбой устранения проблем с вирусами?
master3 06.03.2010 01:41:
мдя..юзверы-когда же вы поумнеете..
А что, собственно, имеется ввиду?
Нельзя ли конкретизировать претензии, а?
Собственно мне как иследователю всяких троянов\вирусов\блокираторов смешно слышать вообще юзверов..их вечные споры об антивирусах и т.д.
Давно уже придуман софт специальный..но на него никто не обращает внимание.Все слепо доверяються антивирусу=)
Так поделитесь. Ну а как "...иследователю всяких троянов\вирусов\блокираторов ..." можем подбросить для исследования очень интересный материальчик, hl.exe.
не поняли вы сути програмки..она делает снимки системы.Всей,со всеми файлами-папками и т.д И можно в любой момент вернуться к этому снимку чтобы не происходило
А если учесть что снимков может быть очень многа то програмка просто идеальна для юзвера..но он продолжает юзать антивирусы
ЗЫ Если установите программу отключите всё в Program settings.Тормозить изредка не будет
master3 06.03.2010 02:15:
не поняли вы сути програмки..она делает снимки системы.Всей,со всеми файлами-папками и т.д И можно в любой момент вернуться к этому снимку чтобы не происходило
А если учесть что снимков может быть очень многа то програмка просто идеальна для юзвера..но он продолжает юзать антивирусы
ЗЫ Если установите программу отключите всё в Program settings.Тормозить изредка не будет
Это уже похоже на рекламу! Вы, случайно, не заинтересованное лицо?
Прога ведь не бесплатная!
Ну а сама стратегия? Ну чем она отличается от "Восстановления системы" в той же Windows???
Что здесь можно придумать нового? Нет, я не отрицаю новых технологий сжатия, архивирования, хранения и т.д. Но, согласитесь, найдётся умелец, который быстренько научится внедрять свой код в эти самые "снимки системы". И что тогда?
Моё мнение такое - систему (Windows!!!!!) полностью защитить невозможно и глупо делать снимки этой самой беззащитной системы.
Ну а правилом хорошего тона users, всегда считалось (сейчас об этом не вспоминают) своевременное резервное копирование важной информации на .... сами допишите!
Здравствуйте! У меня постоянно выскакивает табличка Windows - Диск отсутствует. Exception Processing Message c0000013 Parameters и далее цифры ещё. Помогите пожалуйста, невозможно работать. Снежана
zulfiysh 06.03.2010 00:41:
где нах-ся этот plugin-exe???
Мой Компьютер - диск C - там папка Program Files - там ищите свой злощастный plugin-exe
вобщем я нашла пока 2 папки plugins3d и plugins. это не они случайно?????
на сколько я поняла plugin.exe это не папка,а загрузочный файл или приложение с расширением на конце exe....который должен находится непосредственно в папке Program Files на диске С
zulfiysh 06.03.2010 00:41:
где нах-ся этот plugin-exe???
Мой Компьютер - диск C - там папка Program Files - там ищите свой злощастный plugin-exe
вобщем я нашла пока 2 папки plugins3d и plugins. это не они случайно?????
на сколько я поняла plugin.exe это не папка,а загрузочный файл или приложение с расширением на конце exe....который должен находится непосредственно в папке Program Files на диске С
4. Затем необходимо удалить экзешный файл plugin.exe
Мой компьютер- диск С-папка Program Files-там ищите файл plugin.exe, ( это синенький параллелограмм с белой диаграммной полоской ) возможно что уже хакеры сделали файл скрытым, в этом случае делаем так:
.Пуск-Панель управления-Свойства папки-Вид-Поставить галочку возле "Показывать скрытые файлы и папки" и убрать галочку возле "Скрывать защищенные системные файлы" -применить-ОК и ищем файл plugin.exe
но и это ещё не всё! Необходимо просканировать Вашу систему программами Malwarebytes' Anti-Malware или FixAfterVirus и тогда Вы избавитесь от этой заразы навсегда ( или до следующего посещения сайта ВКонтакте)
помогите пожалуйста... что нужно отправить чтоб убрать баннер. код который просят прислать : 6139007, а номер 8353...Просто в таблице такого кода не нашла.
zic тема 06.03.2010 11:43:
У меня с перезагрузкой банер появляетсь снова. как его удалить на совсем 58627 на 9800
Тут ситуация примерно такая же, скорее всего у вас в реестре на автозагрузку прописан ключ этого баннера, вы его так же кодами дезактивировали (сняли процесс) но сам вирус остался в системе и при перезагрузке он опять активируется!
Делаем следующее:
Перезагружаемся - вылезает баннер - дезактивируем его кодами, которые Вам дали: Сначала вводим код 4479927959, затем выскакивает ещё одно окно с подтверждением, что Вам +18 ,туда вводим код 8694287294
Запускаем по очереди программы Malwarebytes' Anti-Malware и FixAfterVirus они удалят вирус и его ключ в автозагрузке
Можно и в ручную: Для этого необходимо скачать и установить программу AnVir Task Manager.
Запускаете программу AnVir Task Manager.http://www.anvir.net/ ( можно и в безопасном режиме, если в обычном вирус не даёт)
Идёте на вкладку "Автозагрузка" и отключаете все процессы помеченные красным цветом (высокий уровень риска).
Внимательно смотрите в левом окне программы какие процессы у Вас имеют высокий уровень риска ( скорее всего-это так же процессы: plugin.exe, xodeccc.exe, Servikes.exe и тому подобное.
Лучше отключать процессы по очереди (записывайте на листок бумаги, какой файл отвечает за процесс ( в правом окне программы указан полный путь к этому файлу) и после отключения каждого процесса перезагружаться- если баннер пропадёт, то найти этот файл у себя на компьютере и удалить! Всё!!!
Чистоозерочка 06.03.2010 08:39:
Здравствуйте! У меня постоянно выскакивает табличка Windows - Диск отсутствует. Exception Processing Message c0000013 Parameters и далее цифры ещё. Помогите пожалуйста, невозможно работать. Снежана
Табличка выскакивает при загрузке компа или при входе в интернет или при запуске какого-нибудь приложения? Сделайте скриншот и выложите сюда: http://www.fayloobmennik.net посмотрим и подумаем! Ccылку на файл выложите в форум!
Ребята, снова нужна Ваша помощь!!! С ночи борюсь с этим гребанным баннером Где-то 1 раз в час он появляется на экране и блокирует полностью работу в интернете ((( Требуется отправить СМС с текстом 201909309 на номер 9691. Еще при перезагрузке или вкл компа автоматически усттанавливается какое-то программное обемпечение, через Пуск-Программы-Автозагрузка удаляю все ненужное, а эта гадость снова появляется при вкл (перезагрузке) :((( В надстройках ничего, что можно было бы удалить - нет Что делать??????????????
Not_Angel 06.03.2010 16:18:
Ребята, снова нужна Ваша помощь!!! С ночи борюсь с этим гребанным баннером Где-то 1 раз в час он появляется на экране и блокирует полностью работу в интернете ((( Требуется отправить СМС с текстом 201909309 на номер 9691. Еще при перезагрузке или вкл компа автоматически усттанавливается какое-то программное обемпечение, через Пуск-Программы-Автозагрузка удаляю все ненужное, а эта гадость снова появляется при вкл (перезагрузке) :((( В надстройках ничего, что можно было бы удалить - нет Что делать??????????????
Код дезактивации: 3289300379 , а потом программами Malwarebytes' Anti-Malware и FixAfterVirus и всё!