В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.
Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.
Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: скачать doc-файл (альтернативная ссылка)
Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.
Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.
Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо time, zaruta)
http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.
Fox123 01.05.2010 10:00:
Помогите пожалуйста избавиться от банера с текстом 84234157 и номером 3381
Попробуйте так Пуск – Выполнить- Ввести строку taskkill /f /im plugin.exe - Нажать Ок. Затем открываем поиск - Файлы и папки - Доп. параметры - Скрытые и системные - в поле для поиска plugin.exe и удаляем
Здравствуйте, помогите словил на порносайте банер, помогите его удолить пожалуста.
Текст сообщения 15812214 на номер 5121, Вылезло поверх всех окон даже при закрытии оперы не пропадает.
TipaVoffka 01.05.2010 11:57:
Здравствуйте, помогите словил на порносайте банер, помогите его удолить пожалуста.
Текст сообщения 1581224 на номер 5121, Вылезло поверх всех окон даже при закрытии оперы не пропадает.
TipaVoffka 01.05.2010 11:57:
Здравствуйте, помогите словил на порносайте банер, помогите его удолить пожалуста.
Текст сообщения 1581224 на номер 5121, Вылезло поверх всех окон даже при закрытии оперы не пропадает.
TipaVoffka 01.05.2010 11:57:
Здравствуйте, помогите словил на порносайте банер, помогите его удолить пожалуста.
Текст сообщения 1581224 на номер 5121, Вылезло поверх всех окон даже при закрытии оперы не пропадает.
Ну есть ещё такой вариант 1) – очистите кэш временных файлов Интернета, сохраненных веб-браузером; – удалите cookies. 2. Поскольку у папки \Documents and Settings\Имя_пользователя\Application Data\ установлены атрибуты Скрытый, Системный, Только для чтения, чтобы найти и уничтожить вирусы: – откройте Мой компьютер, выберите меню Сервис –> Свойства папки… (или нажмите Пуск –> Настройка –> Панель управления –> Свойства папки); – в открывшемся диалоговом окне Свойства папки откройте вкладку Вид; – в разделе Дополнительные параметры установите флажок Отображать содержимое системных папок, снимите флажок Скрывать защищенные системные файлы, установите переключатель Показывать скрытые файлы и папки –> OK. 3. Выгрузите порно-баннер из памяти с помощью утилиты Process Explorer или дождитесь, когда его окно закроется само; – найдите папку \Documents and Settings\Имя_пользователя\Application Data\CMedia; – удалите ее со всем содержимым (возможно, что файлы CMedia.dll и g.fla просто так – без перезагрузки – вам не удастся удалить; чтобы удалить их без перезагрузки, потребуется помощь Process Explorer); – найдите папку \Documents and Settings\Имя_пользователя\Application Data\FieryAds; – удалите ее вместе с содержимым (файлами FieryAds.dll и FieryAdsUninstall.exe); – в папке \Documents and Settings\Имя_пользователя\Application Data удалите файл fieryads.dat.
Посмотрите с помощью Process Explorer расположены процессы и напишите сюда: Services.exe и svcgoost.exe (чего-то много их у вас вы там случаем не перепутали с svchost.exe - системным процессом).
Включил Process Explorer, какойто процесс удалил. Баннер исчез с монитора. Диспетчер задач по прежнему не открывается. Кэш временных файлов в опере вроде очистил.
Этих файлов и папок у меня нету: Documents and Settings\Имя_пользователя\Application Data\CMedia; – ;\Documents and Settings\Имя_пользователя\Application Data\FieryAds; – – в папке \Documents and Settings\Имя_пользователя\Application Data файл fieryads.dat.
Можно ли еще что-нибудь сделать.
TipaVoffka 01.05.2010 13:59:
Включил Process Explorer, какойто процесс удалил. Баннер исчез с монитора. Диспетчер задач по прежнему не открывается. Кэш временных файлов в опере вроде очистил.
Этих файлов и папок у меня нету: Documents and Settings\Имя_пользователя\Application Data\CMedia; – ;\Documents and Settings\Имя_пользователя\Application Data\FieryAds; – – в папке \Documents and Settings\Имя_пользователя\Application Data файл fieryads.dat.
Можно ли еще что-нибудь сделать.
Проведите сканирование на антивирусе, и для устранения последствий FixAfterVirus
алмаз36 01.05.2010 15:16:
коды не помогают .какие ещё есть способы???
Скачайте Process Explorer и посмотрите есть ли какие-либо неизвестные и сомнительные процессы (наподобие: plugin.exe, xodeccc.exe, Servikes.exe, svcgoost.exe, svcoost.exe, exxplore.exe). Напишите их названия сюда будем смотреть что к чему.
Здрасте всем!!!Плиз!!!Выскочил жёлтый баннерс просьбой отправить смс на номер 5121 с текстом 1101020 указано так же что надо отправить 2 смс для того что б убрать банер.....ПОМОГИТЕ ПЛИЗ!!!!!
AXKolpino 01.05.2010 15:26:
Здрасте всем!!!Плиз!!!Выскочил жёлтый баннерс просьбой отправить смс на номер 5121 с текстом 1101020 указано так же что надо отправить 2 смс для того что б убрать банер.....ПОМОГИТЕ ПЛИЗ!!!!!
AXKolpino 01.05.2010 16:08:
Попробуй код 8765327868
Код не помог!!!!Программа ProcessExplorer тоже не помогла....просто не увидела процесс который запускает банер!!!!Что делать??
Попробуйте так Пуск – Выполнить- Ввести строку taskkill /f /im plugin.exe - Нажать Ок. Затем открываем поиск - Файлы и папки - Доп. параметры - Скрытые и системные - в поле для поиска plugin.exe и удаляем
Попробуйте так Пуск – Выполнить- Ввести строку taskkill /f /im plugin.exe - Нажать Ок. Затем открываем поиск - Файлы и папки - Доп. параметры - Скрытые и системные - в поле для поиска plugin.exe и удаляем
AXKolpino 01.05.2010 16:19:
Попробуйте так Пуск – Выполнить- Ввести строку taskkill /f /im plugin.exe - Нажать Ок. Затем есл баннер исчез открываем поиск - Файлы и папки - Доп. параметры - Скрытые и системные - в поле для поиска plugin.exe и удаляем
тосор 01.05.2010 16:49:
текст 84239261 смс 3381... как быть??
1 вариант: Попробуй коды: 2621433226, 73128159, 284063, 299010.
2 вариант: Пуск – Выполнить- Ввести строку taskkill /f /im plugin.exe - Нажать Ок. Это может убить процесс баннера. Затем открываем поиск - Файлы и папки - Доп. параметры - Скрытые и системные - в поле для поиска plugin.exe и удаляем его.
здравствуйте, у меня вылез банер текст 15812213, номер 5121, помогите пожалуйста, просто перейти по ссылке не удается((( прошу вас, это очень срочно. заранее благодарна)))
papin 01.05.2010 17:13:
Помогите избавиться от рекламного модуля! Просят отправит смс с текстом 84234221 на номер3381
1 вариант: Попробуй коды: 469631, 442850, 2621433226, 73123119
2 вариант: Пуск – Выполнить- Ввести строку taskkill /f /im plugin.exe - Нажать Ок. Это может убить процесс баннера. Затем открываем поиск - Файлы и папки - Доп. параметры - Скрытые и системные - в поле для поиска plugin.exe и удаляем его.
Г-жа Викторова Юлия Александро 01.05.2010 17:16:
здравствуйте, у меня вылез банер текст 15812213, номер 5121, помогите пожалуйста, просто перейти по ссылке не удается((( прошу вас, это очень срочно. заранее благодарна)))