В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.
Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.
Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: скачать doc-файл (альтернативная ссылка)
Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.
Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.
Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо time, zaruta)
http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.
ребят, у друга такой баннер вылез : Your system is infected! интернет работает,только иногда выкидывает. Диспетчер задач,винамп и все остальное не запускается, помоги пожал
VooDy86 12.03.2010 17:25:
Доброго вам времени суток. Помогите пожалуйста убрать банер, ибо AVAST в который раз подводит!((( Код 6139030 на номер 8353. Банер розового цвета с тремя картинками порно-содержания. Пробовал искать тут http://www.drweb.com/unl..., но не помогло. Заранее благодарен!
Вариант №1
Вводим код: 1968845971
Вариант №2
Пуск - Программы - Стандартные - Командная строка
Вводим следующее:
taskkill /f /im plugin.exe жмём Enter и - баннер пропал!!!
или Пуск - Выполнить - Ввести строку taskkill /f /im xodeccc.exe - Нажать Ок
Затем удалить этот файл из С/ProgrammFiles /plugin.exe
Или открыть деспедчер задач ctrl+alt+del, вкладка ОКНА, убрать галку ТОЛЬКО ГЛАВНЫЕ,, появиться значек xodeccc/жмешь на нем правой кнопкой СНЯТЬ ЗАДАЧУ.потом заходиш C:/program files. там найди такой же значек, только он называется там PLUGIN. удалишь его SHIFT+DEL
Спасибо большое!!! Первый вариант сработал! А от банера что то осталось в реестре? Ещё раз спасибо!!! И подскажи пожалуйста как отключить на этом сайте рассылку на почту о новых ответах!!!
У меня висит банер с таким сообщением: "Если вы установили данный модуль, но вы хотите отказаться от подписки, то все что вам нужно сделать - это отправить смс на номер, указанный ниже, для полученния кода, который позволит вам удалить модуль. Модуль пропадет автоматически через 30 дней.
На протяжении всего периода вы имеете
неограниченный доступ к ПОРНО-ресурсу.ВОЙТИ НА ПОРНО-САЙТ
Чтобы получить код удаления, отправьте смс с текстом 6952662 на номер 8353." ПОМОГИТЕ!!!
natali-st2007 13.03.2010 13:01:
У меня висит банер с таким сообщением: "Если вы установили данный модуль, но вы хотите отказаться от подписки, то все что вам нужно сделать - это отправить смс на номер, указанный ниже, для полученния кода, который позволит вам удалить модуль. Модуль пропадет автоматически через 30 дней.
На протяжении всего периода вы имеете
неограниченный доступ к ПОРНО-ресурсу.ВОЙТИ НА ПОРНО-САЙТ
Чтобы получить код удаления, отправьте смс с текстом 6952662 на номер 8353." ПОМОГИТЕ!!!
УРА!!! ПОЛУЧИЛОСЬ!!! Воспользовалась :"Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: скачать doc-файл (альтернативная ссылка)" СПАСИБО!!!
А я вот поделюсь своей ситуацией! Так вот, баннер , не баннер ли не знаю... ни чего не просит просто рекламирует всякую ерунду, закрывается нажатием на крестик. Естественно нажимая на активную рекламу в нем, сразу лезет на ссылку в интернет. Искала по всему форуму не нашла такого как у меня. не мешает вообще, только вот вылазит собака когда ему хочется... и показывает свои непристойные рекламки... Свеху всего... Где- то прописался, найти не могу! Погмогите... Плииииииииз....
Спасибо большое!!! Первый вариант сработал! А от банера что то осталось в реестре? Ещё раз спасибо!!! И подскажи пожалуйста как отключить на этом сайте рассылку на почту о новых ответах!!!
Осталось конечно! Ключ на автозагрузку в реестре у Вас сидит!
Почту отключаем так:
Заходим На страницу "Мои подписки" и Отключаем подписки
Когда отправляете сообщение в форум, снимите галку "Получать ответы по e-mail"
natali-st2007 13.03.2010 13:32:
УРА!!! ПОЛУЧИЛОСЬ!!! Воспользовалась :"Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: скачать doc-файл (альтернативная ссылка)" СПАСИБО!!!
Молодец! Что скачала нашу инструкцию! Вот она и помогла!
jyllyia 13.03.2010 16:07:
А я вот поделюсь своей ситуацией! Так вот, баннер , не баннер ли не знаю... ни чего не просит просто рекламирует всякую ерунду, закрывается нажатием на крестик. Естественно нажимая на активную рекламу в нем, сразу лезет на ссылку в интернет. Искала по всему форуму не нашла такого как у меня. не мешает вообще, только вот вылазит собака когда ему хочется... и показывает свои непристойные рекламки... Свеху всего... Где- то прописался, найти не могу! Погмогите... Плииииииииз....
Это у Вас рекламный модуль, который Вы сами и установили при скачке реферата или книги и он будет у Вас вылезать постоянно!!! Надо внимательно читать пользовательское соглашение, когда скачиваете подобные вещи!!! Качайте в шапке форума инструкцию и таблицу! В обоих есть решение по удалению вашего баннера
пользсер 13.03.2010 14:58:
У меня вылезла фигня просит смс с текстом 1371501 на номер 6854...помогите плиз что делать??..только я не очень в компьютерах если можно по подробнее
Пробуйте коды: 3097, 69A1JW, 5352161, 40082 или 9236 о результате отпишитесь в форум!
zdhytr 13.03.2010 16:54:
смс с текстом 51771016 на номер 9099
HELP!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
debug7879, 3141802, 3097, 879563640, himydarling, a7g, PozdRAvLyAeM, 4298, и пишем сюда, что помогло!
SpeeDScoll 13.03.2010 12:23:
ребят, у друга такой баннер вылез : Your system is infected! интернет работает,только иногда выкидывает. Диспетчер задач,винамп и все остальное не запускается, помоги пожал
Сейчас, по этой проблеме напишу решение! Подождите немного!
1 Вариант:Скорей всего в автозагрузке прописан файл Servikes.exe.( или что то типа того) Чтобы убрать его и удалить, зайдите в пуск – выполнить и напишите msconfig. Перед вам появится окошко в котором выберите автозагрузка и уберите галочку с этого файла Servikes.exe, посмотрите где он расположен и зайдя в ту папку удалите его. Перезагрузите ваш комп и все будит впорядке!
2 Вариант:1.Кликни правой кнопкой мыши на баннер и узнай директорию где он прописан (если неуказывается прописка не беда, переходи к п.2) 2.Запусти Word напиши что нибудь и кратковременно нажми кнопку питания компа, банер пропадёт, а word попросит сохранить изменения, жми отмену, а потом ручками мочи его в той директории где он сидит ( если узнали директорию) 4.Если руками не удаляется (пишет, что невозможно удалить) скачай и установи программу unloker, с помощью этой проги удаляй. 5.Скачайте Malwarebytes' Anti-Malware , установите, запустите, он просканирует систему, выдаст результат, удалите то что он нашел, если баннер не даст запустить программу, делайте всё в безопасном режиме.
3 Вариант: Возможно он отобрал у Вас функции администратора и всё заблокировал. Делаем следующее: Если удается загрузиться в "безопасном режиме", то помогает бесплатная утилита AnVir Task Manager, Устанавливаете ее, запускаете, идете на вкладку "Автозагрузка" и отключаете все процессы помеченные красным цветом (высокий уровень риска). Последние версии этого вируса маскируются под системные файлы и процессы. AnVir Task Manager легко их распознает. Перезагружаетесь и если банер не появился, то его нужно удалить в той директории, в какой показала программа. Или если боитесь ошибиться в удалении то нужно пройтись антивирусником с обновлёнными базами.
ПС. В "безопасном режиме" нет доступа к интернет, поэтому для загрузки антивирусов и утилит пользуйтесь "безопасный режим с загрузкой сетевых драйверов". Все ссылки на программы есть на форуме.
rrrrrrrrgg 13.03.2010 17:23:
какой код на номер 9800 с текстом 5862712
1Вариант
Сначала вводим код 4479927959, затем выскакивает ещё одно окно с подтверждением, что Вам +18 ,туда вводим код 8694287294
2Вариант
вводим код 8694287294 потом выскочит ещё одно окно, туда то же вводим код 8694287294
Отписываемся что помогло! Но это ещё не всё! После дезактивации баннера необходимо удалить его файлы и ключи в реестре на автозагрузку! Иначе при перезагрузке он вновь появится!
SpeeDScoll 13.03.2010 12:23:
ребят, у друга такой баннер вылез : Your system is infected! интернет работает,только иногда выкидывает. Диспетчер задач,винамп и все остальное не запускается, помоги пожал
Сейчас, по этой проблеме напишу решение! Подождите немного!
rider19 13.03.2010 17:35:
бл9 нифига не получается
Что не получается? Делаем следующее:
Кликни правой кнопкой мыши на баннер и узнай директорию где он прописан (если неуказывается прописка не беда, тогда:
Запусти Word напиши что нибудь и кратковременно нажми кнопку питания компа, банер пропадёт, а word попросит сохранить изменения, жми отмену, а потом ручками мочи его в той директории где он сидит ( если узнали директорию)
Если руками не удаляется (пишет, что невозможно удалить) скачай и установи программу unloker, с помощью этой проги удаляй.
Скачайте Malwarebytes' Anti-Malware , установите, запустите, он просканирует систему, выдаст результат, удалите то что он нашел, если баннер не даст запустить программу, делайте всё в безопасном режиме.
не помогает, тогда
Скачиваете и Запускаете программу AnVir Task Manager http://www.anvir.net/ ( можно и в безопасном режиме, если в обычном вирус не даёт)
Идёте на вкладку "Автозагрузка" и отключаете все процессы помеченные красным цветом (высокий уровень риска).
Внимательно смотрите в левом окне программы какие процессы у Вас имеют высокий уровень риска ( скорее всего-это так же процессы: plugin.exe, xodeccc.exe, servikes.exe и тому подобное.
Лучше отключать процессы по очереди (записывайте на листок бумаги, какой файл отвечает за процесс ( в правом окне программы указан полный путь к этому файлу) и после отключения каждого процесса перезагружаться- если баннер пропадёт, то найти этот файл у себя на компьютере и удалить!
Спасибо большое!!! Первый вариант сработал! А от банера что то осталось в реестре? Ещё раз спасибо!!! И подскажи пожалуйста как отключить на этом сайте рассылку на почту о новых ответах!!!
Осталось конечно! Ключ на автозагрузку в реестре у Вас сидит!
Почту отключаем так:
Заходим На страницу "Мои подписки" и Отключаем подписки
Когда отправляете сообщение в форум, снимите галку "Получать ответы по e-mail"
Спасибо!!! Не сочтите за глупость, но поскажите где находится страница "Мои подписки"?
Внимание! Отписывайтесь пожалуйста в форум, помогло предложенное решение ( и какое, если их было несколько) или нет, это необходимо для обновления таблицы ответных кодов и инструкции! Думайте и о других, а не только о себе! Если тот, кому помогло наше решение, не захочет ответить, то в последующем Я так же буду игнорировать его просьбу о помощи!
zdhytr 13.03.2010 16:54:
смс с текстом 51771016 на номер 9099 HELP!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!! !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!! !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
debug7879, 3141802, 3097, 879563640, himydarling, a7g, PozdRAvLyAeM, 4298, и пишем сюда, что помогло!
К сожалению ничего не помогло!
Мозг сейчас взорвётся!
Прошу помощи!
zdhytr 13.03.2010 20:18:
zdhytr 13.03.2010 16:54:
смс с текстом 51771016 на номер 9099 HELP!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!! !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!! !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
debug7879, 3141802, 3097, 879563640, himydarling, a7g, PozdRAvLyAeM, 4298, и пишем сюда, что помогло!
К сожалению ничего не помогло!
Мозг сейчас взорвётся!
Прошу помощи!
Скачиваете и Запускаете программу AnVir Task Manager http://www.anvir.net/ ( можно и в безопасном режиме, если в обычном вирус не даёт)
Идёте на вкладку "Автозагрузка" и отключаете все процессы помеченные красным цветом (высокий уровень риска).
Внимательно смотрите в левом окне программы какие процессы у Вас имеют высокий уровень риска ( скорее всего-это так же процессы: plugin.exe, xodeccc.exe, servikes.exe и тому подобное.
Лучше отключать процессы по очереди (записывайте на листок бумаги, какой файл отвечает за процесс ( в правом окне программы указан полный путь к этому файлу) и после отключения каждого процесса перезагружаться- если баннер пропадёт, то найти этот файл у себя на компьютере и удалить!
Всем привет! zaruta, персональный ПРИВЕТ!
Ну вот ты и дошёл до ГУРУ!!!!!
Искренне рад за тебя и от всей души поздравляю!!!
zaruta 13.03.2010 18:13:
Вопрос АДМИНУ А не возьмут ли меня на работу в ФОРУМ!??? Меня бы устроило! Но смотря какая финансовая заинтересованность!???
Я бы на такую работу не согласился
Это даже представить страшно: сиди и жди ламерских вопросов, отвечай на них, а потом объясняй - чего ты там наотвечал, а где ссылка, а куда писать, ну и т.д.!!!!
Ужас!
Уж лучше открой у себя в городе ещё одни компьютерные курсы!!!
А ты и так здесь работаешь!
КоЧа 13.03.2010 20:39:
Всем кто здесь работает бальшущие спасибище!!!!!!!!!!!!!!
zdhytr 13.03.2010 20:18:
zdhytr 13.03.2010 16:54:
смс с текстом 51771016 на номер 9099 HELP!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!! !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!! !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
debug7879, 3141802, 3097, 879563640, himydarling, a7g, PozdRAvLyAeM, 4298, и пишем сюда, что помогло!
К сожалению ничего не помогло!
Мозг сейчас взорвётся!
Прошу помощи!
* Скачиваете и Запускаете программу AnVir Task Manager http://www.anvir.net/ ( можно и в безопасном режиме, если в обычном вирус не даёт)
* Идёте на вкладку "Автозагрузка" и отключаете все процессы помеченные красным цветом (высокий уровень риска).
* Внимательно смотрите в левом окне программы какие процессы у Вас имеют высокий уровень риска ( скорее всего-это так же процессы: plugin.exe, xodeccc.exe, servikes.exe и тому подобное.
* Лучше отключать процессы по очереди (записывайте на листок бумаги, какой файл отвечает за процесс ( в правом окне программы указан полный путь к этому файлу) и после отключения каждого процесса перезагружаться- если баннер пропадёт, то найти этот файл у себя на компьютере и удалить!
Баннер пропал!
И пол дня правда тоже пропало!
Спасибо!
Всем удачи!