MForum.ru
В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.
Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.
Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: ()
Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: ()
Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.
Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.
Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: () (спасибо zaruta)
10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: () (спасибо zaruta)
Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: () (спасибо time, zaruta)
Полезные ссылки:
Метод борьбы от ox1227:
- здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.
См. также тему:
Также многих волнует:
kitka 03.05.2010 11:36:
Не хочу чтобы мне на мой Емаил приходили сообщения с форума
"Отказаться от подписки или изменить её параметры можно по следующей ссылке" - в каждом письме есть эта строка и ссылка - нажмите на нее и будет вам счастье.
>>
1101024 5121
В безопасном режиме баннера не было!!! но, и подозрительных файлов о которыых вы тут писали тоже. ПРоверила на вирусы Вэбом, все что нашел удалила. перешла работать в оычный режим БАННЕР ЕСТЬ! что делать
faradad 03.05.2010 11:41:
1101024 5121
В безопасном режиме баннера не было!!! но, и подозрительных файлов о которыых вы тут писали тоже. ПРоверила на вирусы Вэбом, все что нашел удалила. перешла работать в оычный режим БАННЕР ЕСТЬ! что делать
Попробуйте код 1078376871
внутри баннера не дает писать цифры
faradad 03.05.2010 11:51:
внутри баннера не дает писать цифры
Попробуйте выделить мышкой текст кода - копировать его - и вставить в поле для кода
У меня была такая хрень. Вирус запускал беспрерывно task manager и это не оставляло возможности что-либо написать в баннер. Пришлось вначале переименовать таск-менеджер, он перестал запускаться, затем обычным способом убить баннер, а затем вирус.
>>
мальчики, ну помогите, цифры вписала, но при нажатии на "удалить баннер" не реагирует, и на Enter тоже
а как переминовать таск-менеджер?

помогите...умоляю....я тут все прочитала,не нашла у меня на рабочем столе.
текст 84237121 на номер 3381

amina94 03.05.2010 12:12:
помогите...умоляю....я тут все прочитала,не нашла у меня на рабочем столе.
текст 84237121 на номер 3381
Попробуй код 2621433226

Здравствуте, вылез порно баннер текст 1101028 на номер 5121 помогите плз...
lokidze 03.05.2010 12:28:
Здравствуте, вылез порно баннер текст 1101028 на номер 5121 помогите плз...
Попробуй код 1078376871

так... требует отправить смску 2\2 с текстом 1101118 на номер 5121 и говорит исчезнет... а так первый код "1078376871" засчитался...
lokidze 03.05.2010 12:37:
так... требует отправить смску 2\2 с текстом 1101118 на номер 5121 и говорит исчезнет... а так первый код "1078376871" засчитался...
Попробуйте 2856494592

большое спасибо=) баннер удалён...
lokidze 03.05.2010 12:40:
большое спасибо=) баннер удалён...
Сканируйте на антивирусе со свежими версии и базами
баннер 1101024 5121
faradad 03.05.2010 12:46:
баннер 1101024 5121
Попробуйте код 1078376871
не помогает
faradad 03.05.2010 12:51:
не помогает
Тогда такие: 8765327868, 2856494592
я проверила все коды из списка касперского
faradad 03.05.2010 12:57:
я проверила все коды из списка касперского
А что разве только Касперский занимается подбором кодов. Да и не оттуда коды

Leo2000 03.05.2010 12:16:amina94 03.05.2010 12:12:Попробуй код 2621433226
помогите...умоляю....я тут все прочитала,не нашла у меня на рабочем столе.
текст 84237121 на номер 3381
неа,неверный((((((((((
Всем привет,!! Щас напишет Оксана. что-то я не могу разобратьбся с ней уже 3 дня , zaruta, leo, passerby,-------посмотрите
нет. Но у касперского был список кодов, я все перебробовала. Читала этот форум и все делала как тут сказано, но т.к. файла плагин и тому подобного не было. Проверила Доктором вэбом, все что он нашел удалила. Вошла в обычный режим баннер висит, в "мой компьютер" не дает зайти. на баннере цифры пишутся , но не дает их отправить.
Leo2000, я уверенна, что вы в этом разбираетесь и можете помочь. я на вас надеюсь
amina94 03.05.2010 13:07:Leo2000 03.05.2010 12:16:неа,неверный((((((((((amina94 03.05.2010 12:12:Попробуй код 2621433226
помогите...умоляю....я тут все прочитала,не нашла у меня на рабочем столе.
текст 84237121 на номер 3381
Тогда такой 73124512

C:\WINDOWS\system32 если я тут все что заканчивается на dll удалю,че будет?????

Leo2000 03.05.2010 13:14:amina94 03.05.2010 13:07:Тогда такой 73124512Leo2000 03.05.2010 12:16:неа,неверный((((((((((amina94 03.05.2010 12:12:Попробуй код 2621433226
помогите...умоляю....я тут все прочитала,не нашла у меня на рабочем столе.
текст 84237121 на номер 3381
тож пишет неверно
еще есть ваарианты?
amina94 03.05.2010 13:14:
C:\WINDOWS\system32 если я тут все что заканчивается на dll удалю,че будет?????
Будет плохо. Потому, что папка системная и если не знать точно, то рухнет система
amina94 03.05.2010 13:17:Leo2000 03.05.2010 13:14:тож пишет неверноamina94 03.05.2010 13:07:Тогда такой 73124512Leo2000 03.05.2010 12:16:неа,неверный((((((((((amina94 03.05.2010 12:12:Попробуй код 2621433226
помогите...умоляю....я тут все прочитала,не нашла у меня на рабочем столе.
текст 84237121 на номер 3381еще есть ваарианты?
Такие 304126 или 446565

Leo2000 03.05.2010 13:19:amina94 03.05.2010 13:14:Будет плохо. Потому, что папка системная и если не знать точно, то рухнет система
C:\WINDOWS\system32 если я тут все что заканчивается на dll удалю,че будет?????
ой,упсик....надо восстановить те которые я удалила....

Оксана, это я. 01 мая установился баннер: Отравте смс с текстом 15812214 на номер 5121. Помогите!!! Двое суток борьбы безуспешны!!! Комп грузится в безопасном режиме, там баннера нет!
Oksiko 03.05.2010 13:24:
Оксана, это я. 01 мая установился баннер: Отравте смс с текстом 15812214 на номер 5121. Помогите!!! Двое суток борьбы безуспешны!!! Комп грузится в безопасном режиме, там баннера нет!
Попробуйте так Пуск – Выполнить- Ввести строку taskkill /f /im plugin.exe - Нажать Ок. Затем открываем поиск - Файлы и папки - Доп. параметры - Скрытые и системные - в поле для поиска plugin.exe находим и удаляем

Leo2000 03.05.2010 13:20:amina94 03.05.2010 13:17:Такие 304126 или 446565Leo2000 03.05.2010 13:14:тож пишет неверноamina94 03.05.2010 13:07:Тогда такой 73124512Leo2000 03.05.2010 12:16:неа,неверный((((((((((amina94 03.05.2010 12:12:Попробуй код 2621433226
помогите...умоляю....я тут все прочитала,не нашла у меня на рабочем столе.
текст 84237121 на номер 3381еще есть ваарианты?
опять неверно.......
amina94 03.05.2010 13:25:Leo2000 03.05.2010 13:20:опять неверно.......amina94 03.05.2010 13:17:Такие 304126 или 446565Leo2000 03.05.2010 13:14:тож пишет неверноamina94 03.05.2010 13:07:Тогда такой 73124512Leo2000 03.05.2010 12:16:неа,неверный((((((((((amina94 03.05.2010 12:12:Попробуй код 2621433226
помогите...умоляю....я тут все прочитала,не нашла у меня на рабочем столе.
текст 84237121 на номер 3381еще есть ваарианты?
Process Explorer, насколько помню вы уже установили есть ли там процессы plugin.exe, xodeccc.exe, Servikes.exe, svcgoost.exe, svcoost.exe, exxplore.exe или на них похожие

Leo2000 03.05.2010 13:25:Oksiko 03.05.2010 13:24:Попробуйте так Пуск – Выполнить- Ввести строку taskkill /f /im plugin.exe - Нажать Ок. Затем открываем поиск - Файлы и папки - Доп. параметры - Скрытые и системные - в поле для поиска plugin.exe находим и удаляем
Оксана, это я. 01 мая установился баннер: Отравте смс с текстом 15812214 на номер 5121. Помогите!!! Двое суток борьбы безуспешны!!! Комп грузится в безопасном режиме, там баннера нет!
поиск не дал результатов))) нету его!!!
>>Попробуйте так Пуск – Выполнить- Ввести строку taskkill /f /im plugin.exe - Нажать Ок. Затем открываем поиск - Файлы и папки - Доп. параметры - Скрытые и системные - в поле для поиска plugin.exe находим и удаляем
поиск не дал результатов))) нету его!!!
тоже попробовала, поиск не дал результатов

Leo2000 03.05.2010 13:30:amina94 03.05.2010 13:25:Process Explorer, насколько помню вы уже установили есть ли там процессы plugin.exe, xodeccc.exe, Servikes.exe, svcgoost.exe, svcoost.exe, exxplore.exe или на них похожиеLeo2000 03.05.2010 13:20:опять неверно.......amina94 03.05.2010 13:17:Такие 304126 или 446565Leo2000 03.05.2010 13:14:тож пишет неверноamina94 03.05.2010 13:07:Тогда такой 73124512Leo2000 03.05.2010 12:16:неа,неверный((((((((((amina94 03.05.2010 12:12:Попробуй код 2621433226
помогите...умоляю....я тут все прочитала,не нашла у меня на рабочем столе.
текст 84237121 на номер 3381еще есть ваарианты?
я открываю и там Eula.txt, procexp.chm, procexp.exe
Oksiko 03.05.2010 13:32:Leo2000 03.05.2010 13:25:поиск не дал результатов))) нету его!!!Oksiko 03.05.2010 13:24:Попробуйте так Пуск – Выполнить- Ввести строку taskkill /f /im plugin.exe - Нажать Ок. Затем открываем поиск - Файлы и папки - Доп. параметры - Скрытые и системные - в поле для поиска plugin.exe находим и удаляем
Оксана, это я. 01 мая установился баннер: Отравте смс с текстом 15812214 на номер 5121. Помогите!!! Двое суток борьбы безуспешны!!! Комп грузится в безопасном режиме, там баннера нет!
Зайдите в безопасный режим. Пуск - Выполнить - Вводим msconfig - Нажимаем ОК - Напишите сюда какие элементы автозагрузки отображены
amina94 03.05.2010 13:39:Leo2000 03.05.2010 13:30:я открываю и там Eula.txt, procexp.chm, procexp.exeamina94 03.05.2010 13:25:Process Explorer, насколько помню вы уже установили есть ли там процессы plugin.exe, xodeccc.exe, Servikes.exe, svcgoost.exe, svcoost.exe, exxplore.exe или на них похожиеLeo2000 03.05.2010 13:20:опять неверно.......amina94 03.05.2010 13:17:Такие 304126 или 446565Leo2000 03.05.2010 13:14:тож пишет неверноamina94 03.05.2010 13:07:Тогда такой 73124512Leo2000 03.05.2010 12:16:неа,неверный((((((((((amina94 03.05.2010 12:12:Попробуй код 2621433226
помогите...умоляю....я тут все прочитала,не нашла у меня на рабочем столе.
текст 84237121 на номер 3381еще есть ваарианты?
Так это вы скачали и открыли архив. Запускаете procexp.exe и устанавливаете. Затем запускаете программу и смотрите вышеназванные процессы либо на них похожие

Leo2000 03.05.2010 13:40:Oksiko 03.05.2010 13:32:Зайдите в безопасный режим. Пуск - Выполнить - Вводим msconfig - Нажимаем ОК - Напишите сюда какие элементы автозагрузки отображеныLeo2000 03.05.2010 13:25:поиск не дал результатов))) нету его!!!Oksiko 03.05.2010 13:24:Попробуйте так Пуск – Выполнить- Ввести строку taskkill /f /im plugin.exe - Нажать Ок. Затем открываем поиск - Файлы и папки - Доп. параметры - Скрытые и системные - в поле для поиска plugin.exe находим и удаляем
Оксана, это я. 01 мая установился баннер: Отравте смс с текстом 15812214 на номер 5121. Помогите!!! Двое суток борьбы безуспешны!!! Комп грузится в безопасном режиме, там баннера нет!
ctfmon, BTTray
Oksiko 03.05.2010 13:47:Leo2000 03.05.2010 13:40:ctfmon, BTTrayOksiko 03.05.2010 13:32:Зайдите в безопасный режим. Пуск - Выполнить - Вводим msconfig - Нажимаем ОК - Напишите сюда какие элементы автозагрузки отображеныLeo2000 03.05.2010 13:25:поиск не дал результатов))) нету его!!!Oksiko 03.05.2010 13:24:Попробуйте так Пуск – Выполнить- Ввести строку taskkill /f /im plugin.exe - Нажать Ок. Затем открываем поиск - Файлы и папки - Доп. параметры - Скрытые и системные - в поле для поиска plugin.exe находим и удаляем
Оксана, это я. 01 мая установился баннер: Отравте смс с текстом 15812214 на номер 5121. Помогите!!! Двое суток борьбы безуспешны!!! Комп грузится в безопасном режиме, там баннера нет!
Вроде здесь чисто. В обычном режиме скачайте и установите Process Explorer посмотрите какие там процессы и есть ли среди них plugin.exe, xodeccc.exe, Servikes.exe, svcgoost.exe, svcoost.exe, exxplore.exe или похожие

amina94 03.05.2010 13:39:Leo2000 03.05.2010 13:30:я открываю и там Eula.txt, procexp.chm, procexp.exeamina94 03.05.2010 13:25:Process Explorer, насколько помню вы уже установили есть ли там процессы plugin.exe, xodeccc.exe, Servikes.exe, svcgoost.exe, svcoost.exe, exxplore.exe или на них похожиеLeo2000 03.05.2010 13:20:опять неверно.......amina94 03.05.2010 13:17:Такие 304126 или 446565Leo2000 03.05.2010 13:14:тож пишет неверноamina94 03.05.2010 13:07:Тогда такой 73124512Leo2000 03.05.2010 12:16:неа,неверный((((((((((amina94 03.05.2010 12:12:Попробуй код 2621433226
помогите...умоляю....я тут все прочитала,не нашла у меня на рабочем столе.
текст 84237121 на номер 3381еще есть ваарианты?
xodeccc.exe,svcgoost.exe роме этих все нашла,че дальше делать
amina94 03.05.2010 14:03:amina94 03.05.2010 13:39:xodeccc.exe,svcgoost.exe роме этих все нашла,че дальше делатьLeo2000 03.05.2010 13:30:я открываю и там Eula.txt, procexp.chm, procexp.exeamina94 03.05.2010 13:25:Process Explorer, насколько помню вы уже установили есть ли там процессы plugin.exe, xodeccc.exe, Servikes.exe, svcgoost.exe, svcoost.exe, exxplore.exe или на них похожиеLeo2000 03.05.2010 13:20:опять неверно.......amina94 03.05.2010 13:17:Такие 304126 или 446565Leo2000 03.05.2010 13:14:тож пишет неверноamina94 03.05.2010 13:07:Тогда такой 73124512Leo2000 03.05.2010 12:16:неа,неверный((((((((((amina94 03.05.2010 12:12:Попробуй код 2621433226
помогите...умоляю....я тут все прочитала,не нашла у меня на рабочем столе.
текст 84237121 на номер 3381еще есть ваарианты?
Так значит 4 процесса есть plugin.exe, Servikes.exe, svcoost.exe, exxplore.exe

Leo2000 03.05.2010 13:46:amina94 03.05.2010 13:39:Так это вы скачали и открыли архив. Запускаете procexp.exe и устанавливаете. Затем запускаете программу и смотрите вышеназванные процессы либо на них похожиеLeo2000 03.05.2010 13:30:я открываю и там Eula.txt, procexp.chm, procexp.exeamina94 03.05.2010 13:25:Process Explorer, насколько помню вы уже установили есть ли там процессы plugin.exe, xodeccc.exe, Servikes.exe, svcgoost.exe, svcoost.exe, exxplore.exe или на них похожиеLeo2000 03.05.2010 13:20:опять неверно.......amina94 03.05.2010 13:17:Такие 304126 или 446565Leo2000 03.05.2010 13:14:тож пишет неверноamina94 03.05.2010 13:07:Тогда такой 73124512Leo2000 03.05.2010 12:16:неа,неверный((((((((((amina94 03.05.2010 12:12:Попробуй код 2621433226
помогите...умоляю....я тут все прочитала,не нашла у меня на рабочем столе.
текст 84237121 на номер 3381еще есть ваарианты?
svcgoost.exe,xodeccc.exe кроме них я все нашла
а че дальше
amina94 03.05.2010 14:08:Leo2000 03.05.2010 13:46:svcgoost.exe,xodeccc.exe кроме них я все нашлаamina94 03.05.2010 13:39:Так это вы скачали и открыли архив. Запускаете procexp.exe и устанавливаете. Затем запускаете программу и смотрите вышеназванные процессы либо на них похожиеLeo2000 03.05.2010 13:30:я открываю и там Eula.txt, procexp.chm, procexp.exeamina94 03.05.2010 13:25:Process Explorer, насколько помню вы уже установили есть ли там процессы plugin.exe, xodeccc.exe, Servikes.exe, svcgoost.exe, svcoost.exe, exxplore.exe или на них похожиеLeo2000 03.05.2010 13:20:опять неверно.......amina94 03.05.2010 13:17:Такие 304126 или 446565Leo2000 03.05.2010 13:14:тож пишет неверноamina94 03.05.2010 13:07:Тогда такой 73124512Leo2000 03.05.2010 12:16:неа,неверный((((((((((amina94 03.05.2010 12:12:Попробуй код 2621433226
помогите...умоляю....я тут все прочитала,не нашла у меня на рабочем столе.
текст 84237121 на номер 3381еще есть ваарианты?
а че дальше
Пробуйте их остановить

Leo2000 03.05.2010 14:09:amina94 03.05.2010 14:08:Пробуйте их остановитьLeo2000 03.05.2010 13:46:svcgoost.exe,xodeccc.exe кроме них я все нашлаamina94 03.05.2010 13:39:Так это вы скачали и открыли архив. Запускаете procexp.exe и устанавливаете. Затем запускаете программу и смотрите вышеназванные процессы либо на них похожиеLeo2000 03.05.2010 13:30:я открываю и там Eula.txt, procexp.chm, procexp.exeamina94 03.05.2010 13:25:Process Explorer, насколько помню вы уже установили есть ли там процессы plugin.exe, xodeccc.exe, Servikes.exe, svcgoost.exe, svcoost.exe, exxplore.exe или на них похожиеLeo2000 03.05.2010 13:20:опять неверно.......amina94 03.05.2010 13:17:Такие 304126 или 446565Leo2000 03.05.2010 13:14:тож пишет неверноamina94 03.05.2010 13:07:Тогда такой 73124512Leo2000 03.05.2010 12:16:неа,неверный((((((((((amina94 03.05.2010 12:12:Попробуй код 2621433226
помогите...умоляю....я тут все прочитала,не нашла у меня на рабочем столе.
текст 84237121 на номер 3381еще есть ваарианты?
а че дальше
а как остановить то????

Текст 1101020 на 5121 У нас работает безопасный режим. Нажимаем пуск-выполнить-вводим msconfig-в новом окне открываем вкладку автозагрузка и ищем в ней вирус. Обычно вирусы-вымогатели наименовавыются в автозагрузке как plugin(Плагин).Отключаем его (Снимаем галочку с вируса и нажимаем ок). Перезагружаемся.Что делать если не нашли вирус : кликаем кнопку отключить все и щелкаем ок. Перезагружаемся = ) Опять же в безопасном режиме входим в систему и удаляем вирус с жесткого диска. Обычно он расположе в папке program files\plugin.Удаляем папку плагин. У меня был в автозагрузке под названием SYSTEM.exe удалил, Всё столо ОК. Пробуйте может поможет и с другими банерами.
Помогите, не уберу баннер до завтра, мне не поздоровиться.
1101024 5121
05.11. [Новинки] Анонсы: Moto G (2026) и Moto G Play (2026) представлены официально / MForum.ru
05.11. [Новинки] ПО: Apple выпускает обновление iOS 26.1 / MForum.ru
04.11. [Новинки] Анонсы: Realme C85 Pro и Realme C85 5G представлены официально / MForum.ru
04.11. [Новинки] Анонсы: Vivo Y19s представлен официально / MForum.ru
03.11. [Новинки] Слухи: Lenovo Legion Y700 может стать еще одни планшетом на базе Snapdragon 8 Elite Gen 5 / MForum.ru
31.10. [Новинки] Анонсы: Игровой смартфон iQOO Neo11 на базе Snapdragon 8 Elite представлен официально / MForum.ru
30.10. [Новинки] Слухи: Realme C85 Pro с АКБ 7000 мАч готовится к анонсу / MForum.ru
29.10. [Новинки]
Слухи: Honor Magic 8 Ultra могут представить в начале 2026 года / MForum.ru
28.10. [Новинки] Слухи: Vivo S50 Pro mini и S50 mini готовятся к анонсу / MForum.ru
27.10. [Новинки] Анонсы: Lava Shark 2 – ультрабюджетный смартфон для оффлайн-розницы / MForum.ru
24.10. [Новинки] Анонсы: Redmi K90 – новый «доступный флагман» представлен в Китае / MForum.ru
24.10. [Новинки] Анонсы: Redmi K90 Pro Max на базе Snapdragon 8 Elite Gen 5 представлен официально / MForum.ru
23.10. [Новинки] Анонсы: Nubia Z80 Ultra с новой 35 мм камерой представлен официально / MForum.ru
22.10. [Новинки] Анонсы: Realme GT8 представлен официально / MForum.ru
22.10. [Новинки] Анонсы: Realme GT8 Pro – смартфон со сменным обрамлением камер и топовыми характеристиками / MForum.ru
21.10. [Новинки] Анонсы: В Китае представлен планшет iQOO Pad 5e / MForum.ru
21.10. [Новинки] Анонсы: Флагманский смартфон iQOO 15 с Snapdragon 8 Elite Gen 5 представлен официально / MForum.ru
20.10. [Новинки] Анонсы: Планшет Oppo Pad 5 и смарт-часы Watch S представлены официально / MForum.ru
20.10. [Новинки] Анонсы: Представлены Oppo Find X9 и X9 Pro на базе чипсета Dimensity 9500 / MForum.ru
20.10. [Новинки] Анонсы: Складной смартфон Huawei Nova Flip S представлен официально / MForum.ru