MForum.ru
В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.
Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.
Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: ()
Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: ()
Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.
Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.
Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: () (спасибо zaruta)
10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: () (спасибо zaruta)
Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: () (спасибо time, zaruta)
Полезные ссылки:
Метод борьбы от ox1227:
- здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.
См. также тему:
Также многих волнует:
sinbulat 16.03.2010 20:25:
ой только вот не могу я и завершить процесс, и удалять его с диска.........:(((((((не чего не могу делать..........
Делайте вот так:
sweet3 16.03.2010 20:25:
На банере написала отказаться от лечения, он пропал, пока не вылезает. Теперь шерстю весь комп антивирусом... А на автозапуске пока вроде ничего подобного не нашла
Перезагрузите-и он тут как тут!

zaruta 16.03.2010 20:29:sinbulat 16.03.2010 20:25:ой только вот не могу я и завершить процесс, и удалять его с диска.........:(((((((не чего не могу делать..........Делайте вот так:
* Скачиваете и Запускаете программу AnVir Task Manager ( можно и в безопасном режиме, если в обычном вирус не даёт) * Идёте на вкладку "Автозагрузка" и отключаете процесс synsql.exe ( он будет помечен красным цветом (высокий уровень риска)). * Если выделить мышкой этот процесс, то в правом окне программы будет указан полный путь к этому файлу synsql.exe ( записываете его на листок бумаги) * Перезагружаемся-баннер ПРОПАЛ! Теперь его необходимо удалить с диска С:/ (по пути который вы записали на листок бумаги) * Затем необходимо в реестре удалить ключ на автозагрузку, это делается так: * Пуск-Выполнить-В окошечко пишем regedit-нажимаем ОК-откроется реестр, в котором открываем следующую ветку: hkey_current_user\software\microsoft\windows\current version\run и там будет баннер "synsql.exe" который и удаляем! * Если не знаете или боитесь что то удалять в реестре, то это за вас сделают антивирусные программы о которых я неоднократно упоминал в форуме (почитайте мои сообщения)
спасибо большое большое. рахмат!
Добрый вечер... и персонально и индивидуально... Пробую вносить сумятицу в помощь... но перед этим пробую читать шапку и историю форума на основе которой сделаны таблица кодов ответов и способы борьбы с баннерами... Пока не лень читать..
sinbulat 16.03.2010 20:33:
спасибо большое большое. рахмат!
Да всегда ПОЖАЛУЙСТА!!!!!!

Добрый вечер! Я к Вам с просьбой о помощи!!! У моего сына на компе выскочил розовый баннер с порно. С просьбой отправить смс +0990300 на номер 3354
Попробовала предложенный выше Код: 12tr45nt95dr42 Указывает , что код неверный . Подскажите.

Здравствуйте помогите избавиться от баннера 6952656 на номер 8353.Спасибо

Я из за банера не могу выйти в инет с компа, контр+альт+делит, тоже не открыть... пыталась найти на диске С, никаких результатов(((
Алена2010 16.03.2010 21:33:
Я из за банера не могу выйти в инет с компа, контр+альт+делит, тоже не открыть... пыталась найти на диске С, никаких результатов(((
Ирина Питер 16.03.2010 21:30:
Добрый вечер! Я к Вам с просьбой о помощи!!! У моего сына на компе выскочил розовый баннер с порно. С просьбой отправить смс +0990300 на номер 3354
Попробовала предложенный выше Код: 12tr45nt95dr42 Указывает , что код неверный . Подскажите.
Я второй раз пишу: ответте на вопросы: Да или нет! На последний вопрос по подробней! И поможем! 

К сожалению номер SMS не записал. Поздно увидел этот форум, снес винду. У меня Mozila и когда появился баннер браузер не открывался.Что же делать в этом случае?
Ирина Питер 16.03.2010 21:30:
Добрый вечер! Я к Вам с просьбой о помощи!!! У моего сына на компе выскочил розовый баннер с порно. С просьбой отправить смс +0990300 на номер 3354
Попробовала предложенный выше Код: 12tr45nt95dr42 Указывает , что код неверный . Подскажите.
Перегрузите комп... Если пропадет скачайте и проверьте Cureit ... Если непонятно читай шапку форума...

Комп не выключается и неперезагружается.Explorer не открывается.
Ирина Питер 16.03.2010 21:30:
Алена2010 16.03.2010 21:33:
Скачайте "Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров" (Ссылка в шапке страницы.) и попытайтесь идентифицировать Ваш баннер. Просто такой номер и такой текст ещё не встречались (здесь, по крайней мере), поэтому дать ответ сразу - трудно.
О результатах "исследований" напишите сюда и тогда подумаем, что можно сделать.
Удачи!

•диспетчер задач-работает?- не работает •редактор реестра-запускается?- не знаю, что такое( •программы-запускаются?- частично •баннер появляется только при запуске браузера или при посещении сайта ВКонтакте или сразу при загрузке компа- постоянно

редактор реестра включила в правке ввела lib.dll выскочило 4 строчки, попробовала одну удалить и редактор завис.

баннер появляется сразу при включении компа

Диспечер не работает,программы многие подвисают при запуске, запускается Total Commander. Баннер запускается сразу после запуска винды.
Ирина Питер 16.03.2010 21:49:
Комп не выключается и неперезагружается.Explorer не открывается.
Выберите Следующий вариант загрузки:
Не поможет пойдём далее!!!
zaruta 16.03.2010 22:01:Ирина Питер 16.03.2010 21:49:
Комп не выключается и неперезагружается.Explorer не открывается.
- Выдерните вилку шнура из розетки комп отключится;
- Воткните вилку шнура в розетку и при загрузке компьютера удерживайте клавишу F8-появится чёрное окно с вариантами загрузки:
![]()
Выберите Следующий вариант загрузки:Не поможет пойдём далее!!!
- безопасный с загрузкой сетевых драйверов, затем скачайте программу:
- Malwarebytes' Anti-Malware и просканируйте свой компьютер! или программу AVZ
- Запускаем AVZ : Файл - Восстановление системы - отметить все пункты и нажать "Выполнить отмеченные операции"
новый баннер???? кто нас читает и учится просто отпиши... .... как бороться не спрашиваем... тебе интесно как понять и от тебя избавится...
Алена2010 16.03.2010 21:52:
•диспетчер задач-работает?- не работает •редактор реестра-запускается?- не знаю, что такое( •программы-запускаются?- частично •баннер появляется только при запуске браузера или при посещении сайта ВКонтакте или сразу при загрузке компа- постоянно
REG add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableTaskMgr /t REG_DWORD /d 0 /f Нажать Enter
aleks7655 16.03.2010 22:00:
Диспечер не работает,программы многие подвисают при запуске, запускается Total Commander. Баннер запускается сразу после запуска винды.
Что хоть за баннер то? Какой текст sms.....и на номер........ ( или хотя бы опишите его) или скриншот сделайте и выложите сюда: и ссылку в форум!

zaruta 16.03.2010 18:49:nwp 16.03.2010 16:05:Код: 12tr45nt95dr42
Помогите с баннером Пишет чтоб отправил на номер 3354 с текстом +0990300 За ранние СПС
У моего товарища тотже баннер но код не подошел :(
Ухожу из форума... кажется дал пару не правильных советов и кодов ... Не мешаю проффи.. Пробовал учится...
SERP802 16.03.2010 22:35:
Ухожу из форума... кажется дал пару не правильных советов и кодов ... Не мешаю проффи.. Пробовал учится...
Чё так быстро сдаёмся?

Ребята спасибочки! Вроде справилась.Выдернула шнур, вошла в безопасный режим.И в реестре удалила все 4 файла, нашла плюгин, его тоже удалила.Поставила перезагрузку.Всё изчезло, включила интернет загрузила рекомендованный вами AnVir Task Manager . Правда в нём совершенно неразобралась, уж больно много информации.Всё пока работает.
Скажите, мне полной лохушке, как эта зараза к ребёнку в комп попала.

•Загрузитесь в безопасном режиме •Скачиваете и Запускаете программу AnVir Task Manager ( можно и в безопасном режиме, если в обычном вирус не даёт) •Идёте на вкладку "Автозагрузка" и отключаете все процессы помеченные красным цветом (высокий уровень риска). •Внимательно смотрите в левом окне программы какие процессы у Вас имеют высокий уровень риска ( скорее всего-это так же процессы: plugin.exe, xodeccc.exe, servikes.exe, winloker servis.ехе, onlain servis.ехе, и тому подобное.
Я нашла в каком "процессе" у меня вирус- это plugin.exe, но теперь мне не понять, как найти его нахождение на диске С: Извиняюсь за свой тупизм, но к сожалению я не ас в компьютерах.
•Лучше отключать процессы по очереди (записывайте на листок бумаги, какой файл отвечает за процесс ( в правом окне программы указан полный путь к этому файлу)
Это я читала, но вот правого окна не вижу(
passerby 16.03.2010 22:40:SERP802 16.03.2010 22:35:Чё так быстро сдаёмся?
Ухожу из форума... кажется дал пару не правильных советов и кодов ... Не мешаю проффи.. Пробовал учится...
Да может быть все таки нет... Метод проб и ошибок... На сегодня да... А что всетаки новый баннер илим модификация??? Извиняюсь ушел совсем.. Посторяась учиться и вернуться завтра... АУ ученики и последователи... пробуем и учимся ... Помогаем, но не мешаем ребятам... Кто чем может.. А по чуть - чуть обмениваясь инфой на форуме ... К результату ближе ... Спок ночи, дочери 3.5 пора спать ... ВСЕМ... Кто ста
Алена2010 16.03.2010 22:51:
Я нашла в каком "процессе" у меня вирус- это plugin.exe, но теперь мне не понять, как найти его нахождение на диске С:
Удалить этот файл из С:/Program Files /plugin.exe

Ребята, спс огромное за помощь,разобралась, удалила, все супер, очень рада, что зашла на этот форум и получила от вас поддержку,еще раз спасибо и спокойной ночи!!!

у меня этот плюгин сидел в Виндовс-Систем 32-папка Темп. Извините, что по русски.
keka 16.03.2010 22:28:zaruta 16.03.2010 18:49:У моего товарища тотже баннер но код не подошел :(nwp 16.03.2010 16:05:Код: 12tr45nt95dr42
Помогите с баннером Пишет чтоб отправил на номер 3354 с текстом +0990300 За ранние СПС
Последовательность действий:
Пуск - Выполнить - Ввести строку taskkill /f /im plugin.exe - Нажать Ок
Баннер пропадает!
Если нет, вместо plugin.exe пишем xodeccc.exe
Затем удалить этот файл из С:/Program Files /plugin.exe
Всё!!!

Друзья! На дружественном сайте воложен: код 3354 на номер +0990300 Последовательно вводим два кода: 9127793676 и 8826697732 Мне помогло.
Ирина Питер 16.03.2010 22:59:
у меня этот плюгин сидел в Виндовс-Систем 32-папка Темп. Извините, что по русски.
Насколько мне известно, в system32 папки Temp не бывает (в ХР ).
У Вас какая Windows?
Возможно, это "проделки" вируса(такого ещё не было), а может Вы ошиблись?
Папка Temp в ХР:
С:\Documents and Settings\User\Local Settings\Temp
pal 16.03.2010 23:04:
Друзья! На дружественном сайте воложен: код 3354 на номер +0990300 Последовательно вводим два кода: 9127793676 и 8826697732 Мне помогло.
Спасибо за информацию!
Наблюдал за действиями девушек! Молодцы!
Ирина Питер 16.03.2010 22:47:
Скажите, мне полной лохушке, как эта зараза к ребёнку в комп попала.
По порнушке ползает!
Но может и не специально!
zaruta 16.03.2010 23:16:
Наблюдал за действиями девушек! Молодцы!
Да, молодцы, главное - без паники!
А баннерок - то "игрушечный"
Правда непонятно с папкой Temp у Ирина Питер,

Друзья! Пожалуйста, подскажите...файл: plugin.exe-1D542A3B.pf равен файлу plugin.exe? И его надо удалить? Спасибо!
passerby 16.03.2010 23:19:zaruta 16.03.2010 23:16:Да, молодцы, главное - без паники!
Наблюдал за действиями девушек! Молодцы!
А баннерок - то "игрушечный"
Правда непонятно с папкой Temp у Ирина Питер,
Ошиблась! Перенервничала! Ведь ребёнок лицезрел эту картину!
pal 16.03.2010 23:19:
Друзья! Пожалуйста, подскажите...файл: plugin.exe-1D542A3B.pf равен файлу plugin.exe? И его надо удалить? Спасибо!
А где это такое написано?
И точно ли plugin.exe-1D542A3B.pf?
Может *.pif?
Но в любом случае - удаляйте, вреда не будет однозначно
passerby А девушки то лучше понимают в компьютерах!!!!
А зачем удалять plugin.exe-1D542A3B.pf -кому он мешает? У меня на диске С-два plugin.exe , один synsql.exe надо поиздеваться-запущу один из них и изгаляюсь! Веселуха!

А где это такое написано? И точно ли plugin.exe-1D542A3B.pf? Может *.pif?
Название фала точное. Алежит: C:\WINDOWS\Prefetch
pal 16.03.2010 23:04:
Друзья! На дружественном сайте воложен: код 3354 на номер +0990300 Последовательно вводим два кода: 9127793676 и 8826697732 Мне помогло.
А что за такой "дружественный" сайт?

zaruta 16.03.2010 23:32:pal 16.03.2010 23:04:А что за такой "дружественный" сайт?
Друзья! На дружественном сайте воложен: код 3354 на номер +0990300 Последовательно вводим два кода: 9127793676 и 8826697732 Мне помогло.
www.softogen.ru
pal 16.03.2010 23:31:
А где это такое написано? И точно ли plugin.exe-1D542A3B.pf? Может *.pif?
Название фала точное. Алежит: C:\WINDOWS\Prefetch
А чем этот файл Вам помешал?
zaruta 16.03.2010 23:30:
passerby А девушки то лучше понимают в компьютерах!!!!А зачем удалять plugin.exe-1D542A3B.pf -кому он мешает? У меня на диске С-два plugin.exe , один synsql.exe
Дело не в этом. Просто расширение *.pif (в более ранних Windows) присваивалось ярлыкам. И ссылка на этот ярлык была равносильна ссылке на сам исполняемый файл. Вот я и подумал, что авторы баннера пытаются "замести следы", создают ярлык с названием, которое отличается от названия файла (в данном случае 1D542A3B.pif) и в автозагрузке ссылаются на этот ярлык. Вот и всё!

zaruta 16.03.2010 23:35:pal 16.03.2010 23:31:А чем этот файл Вам помешал?
А где это такое написано? И точно ли plugin.exe-1D542A3B.pf? Может *.pif?
Название фала точное. Алежит: C:\WINDOWS\Prefetch
Дело в том, что эта зараза второй раз меня посетила. Первый - искал клипарты (3 дня назад)... А сегодня просто при повторном входе в компьтер... Даже на сайты не выходил. Был толька в Скайпе. Теперь боюсь всего!
pal 16.03.2010 23:31:
А где это такое написано? И точно ли plugin.exe-1D542A3B.pf? Может *.pif?
Название фала точное. Алежит: C:\WINDOWS\Prefetch
Вот исчерпывающий ответ:
В папке Prefetch лежат программы, которые загружаются при запуске
Виндовс, с целью быстрого запуска этих самых программ.
Удалять не только можно, но и нужно, иначе их собирается слишком много
и это замедляет запуск и работу самой винды.
Смотри, что действительно часто используешь, а остальное - в корзину!
Посмотрел сайт www.softogen.ru-ну что сказать-Нормально! Но варианты по избавлению от баннера от начала и до конца-только у НАС и кодов у НАС всё равно больше!
А этот файл plugin.exe-1D542A3B.pf-мне думается не повредит если его оставить, но дело хозяйское!
passerby 16.03.2010 23:44:pal 16.03.2010 23:31:
И ещё инфа:
Windows XP по умолчанию создает папку %systemroot%\prefetch
. Используется она для ускорения запуска недавно использовавшихся
программ, что очень тормозит загрузку системы. Если важнее скорость
загрузки системы, выполните нижеизложенное. Чтобы отключить эту
функцию: hkey_local_mashine\system\currentControlSet\Control\Session Manager\Memory Management\PrefetchParameters сделаем параметр EnablePrefetcher равным 0.
06.11. [Новинки] Анонсы: Moto G67 Power с Si/C аккумулятором емкостью 7000 мАч представлен официально / MForum.ru
06.11. [Новинки] Слухи: Появилась информация о Redmi Turbo 5 Pro / MForum.ru
05.11. [Новинки] Анонсы: Moto G (2026) и Moto G Play (2026) представлены официально / MForum.ru
05.11. [Новинки] ПО: Apple выпускает обновление iOS 26.1 / MForum.ru
04.11. [Новинки] Анонсы: Realme C85 Pro и Realme C85 5G представлены официально / MForum.ru
04.11. [Новинки] Анонсы: Vivo Y19s представлен официально / MForum.ru
03.11. [Новинки] Слухи: Lenovo Legion Y700 может стать еще одни планшетом на базе Snapdragon 8 Elite Gen 5 / MForum.ru
31.10. [Новинки] Анонсы: Игровой смартфон iQOO Neo11 на базе Snapdragon 8 Elite представлен официально / MForum.ru
30.10. [Новинки] Слухи: Realme C85 Pro с АКБ 7000 мАч готовится к анонсу / MForum.ru
29.10. [Новинки]
Слухи: Honor Magic 8 Ultra могут представить в начале 2026 года / MForum.ru
28.10. [Новинки] Слухи: Vivo S50 Pro mini и S50 mini готовятся к анонсу / MForum.ru
27.10. [Новинки] Анонсы: Lava Shark 2 – ультрабюджетный смартфон для оффлайн-розницы / MForum.ru
24.10. [Новинки] Анонсы: Redmi K90 – новый «доступный флагман» представлен в Китае / MForum.ru
24.10. [Новинки] Анонсы: Redmi K90 Pro Max на базе Snapdragon 8 Elite Gen 5 представлен официально / MForum.ru
23.10. [Новинки] Анонсы: Nubia Z80 Ultra с новой 35 мм камерой представлен официально / MForum.ru
22.10. [Новинки] Анонсы: Realme GT8 представлен официально / MForum.ru
22.10. [Новинки] Анонсы: Realme GT8 Pro – смартфон со сменным обрамлением камер и топовыми характеристиками / MForum.ru
21.10. [Новинки] Анонсы: В Китае представлен планшет iQOO Pad 5e / MForum.ru
21.10. [Новинки] Анонсы: Флагманский смартфон iQOO 15 с Snapdragon 8 Elite Gen 5 представлен официально / MForum.ru
20.10. [Новинки] Анонсы: Планшет Oppo Pad 5 и смарт-часы Watch S представлены официально / MForum.ru