Вы установили баннер для доступа на наш сайт

Запостил в 21:04 | Раздел Мир, Опыт, Памятка

Вы установили баннер для доступа на наш сайт

Существует несколько вариантов убрать эту гадость:

Ввести код, не отправляя смс

При вводе 1 кода, появляется запрос на ввод еще 1 кода. То есть в идеале вам бы пришлось отправить 2 смс минимум. Сейчас я вам расскажу какие коды используются:

При запросе отправить  733167 на номер 9800 — вставляем 06159230 а после вводим 49685761

При запросе отправить  58627 на номер 9800 — вставляем  4479927959 а после вводим 8694287294

При запросе отправить  6139020 на номер 8353 — вставляем  1968845971

Если коды выше не помогли — попробуйте ввести  4243352762 а после 7393936297

Если совсем нечего не подходит, заходим на сайт http://Support.kaspersky.ru/viruses/deblocker и вводим на какой номер просят отправить смс и что именно.

Удалить вирус вручную

1)  Загружаем Windows в безопасном режиме.  Как загрузиться в безопасном режиме?

  • Перезапустите компьютер и нажмите клавишу F8. На компьютере, настроенном для запуска нескольких операционных систем, клавишу F8 можно нажать после появления меню загрузки.
  • В Меню дополнительных вариантов загрузки Windows выберите соответствующий пункт и нажмите клавишу ENTER.
  • Когда повторно появится меню загрузки, а внизу экрана — строка синего цвета «Безопасный режим», выберите операционную систему и нажмите клавишу ENTER.

2) Заходим в C:\Program Files\ и удаляем plagin.exe

«Восстановление системы» на более раннюю дату

Самый последний и не рекомендованный вариант. Подробнее как это сделать читайте здесь.

Самый последний но важный пункт для профилактики

Качаем Spybot — Search & Destroy и прогоняем ВСЮ систему на остатки этой дряни и проверяемся изредка.

Это одни из самых распостраненных вариантов решения данной проблемы. Так же советую почитать комментарии, в них скорее всего найдете альтернативное решение своей проблемы.

Если решили данную проблему — отпишитесь, дайте порадоваться за вас ;) Так же буду сюда добавлять ваше нестандартные решения данной проблемы.

Если вам помогла эта запись, вы можете подписаться на этот блог :)
Подпишитесь на рассылку по электронной почте или получать новости по RSS !

Рекомендуется к просмотру (Похожие записи)

 

Ключевые слова: , , , , , ,

148 написали отзыв

Понравился блог? ПОДПИШИСЬ! :)

148 Responses to “Вы установили баннер для доступа на наш сайт”

  1. Bogkaon 23 Дек 2009 at 16:29

    проблему решил проще =)

    Ctrl+Alt+Del — автозагрузка — Plugin (убить загрузку)

  2. c0ycon 23 Дек 2009 at 20:06

    Хм, круто если это работает. До этого честно не додумался :( надеюсь ваш вариант поможет многим :D

  3. Юлькаon 26 Дек 2009 at 02:29

    «Восстановление системы» на более раннюю дату помогло. Теперь думаю вашим Spybot — Search & Destroy ещё почистить для надёжности.

  4. c0ycon 27 Дек 2009 at 23:12

    Spybot — Search & Destroy лучше всего использовать в целях профилактикик ВСЕГДА до и после этой дряни 8)

  5. Славаon 30 Дек 2009 at 09:45

    пуск->программы->стандартные->служебные->назначенные задания — тут была запись типа syschek удалил и ее теперь все нормально...

    и будет вам щастье! 8)

  6. Denison 30 Дек 2009 at 15:11

    Спасибо огромное, помогло 8)

  7. c0ycon 30 Дек 2009 at 20:37

    рад за вас :) Хорошо что еще 1 человеку помог пост :-[

  8. chexon 31 Дек 2009 at 12:42

    За туториал — СПАС

  9. chexon 31 Дек 2009 at 12:43

    Еще вопрос в студию — как врубить диспетчер задачь? =)

  10. c0ycon 31 Дек 2009 at 12:49

    ctrl+alt+del ;)

  11. chexon 31 Дек 2009 at 13:01

    ctrl+alt+del :-D я конечно чайник, но не до такой степени))) Реакции на нажатие, вызов из строки и другие шаманства нету... Установленная программа, что то нашла, но толком ничего не долбанула... Вот так мне подарок сестренка устроила^^

  12. c0ycon 31 Дек 2009 at 13:17

    а, ну поздравляю :) я тоже нажимал и у меня не выскакивали процессы) как вариант загрузить Dr.Web CureIt (www.freedrweb.com/cureit/) и прогнать им.

    У меня лично процессы не открывались и Firefox сразу же закрывался

  13. chexon 31 Дек 2009 at 13:20

    Понял — сейчас сотворю, отпишуся)

    з.ы. Спасибо добр человек:)

  14. chexon 31 Дек 2009 at 14:30

    8) Страшно благодарен — все работает^^ Всех с наступающим;)

  15. c0ycon 31 Дек 2009 at 19:40

    Рад что помогло :) надо будет в пост дописать что этот способ помог.

    И вас с наступающим *DRINK* *DANCE* *YAHOO!*

  16. cherepon 01 Янв 2010 at 17:55

    Автору огромное спасибо. Вставил набор цыфр и убрал банер, убил в автозагрузке. Буду чистить программами.

  17. c0ycon 01 Янв 2010 at 20:22

    *THUMBS UP* рад что вам помогло *DRINK*

  18. славаon 01 Янв 2010 at 21:06

    братья!!! спасибо вам (слёзы радости)! Это ваш подарок мне на Новый год) Стока с этой х.рнью боролся, а тут раз и всё! дай вам бог здоровья!))) =) =) =)

  19. Disgenon 01 Янв 2010 at 21:27

    бля мне ничё не помогает(( ;(

  20. c0ycon 01 Янв 2010 at 23:42

    слава — спасибо, рад что помогло!

    Disgen — что у вас происходит? Напишите поподробнее!

  21. Poljano4kaon 02 Янв 2010 at 09:35

    А есть код на 7331692+10 на номер 9800 *CRAZY*

    пуск->программы->стандартные->служебные->назначенные задания (не помогло, на время отключает а при перезагрузке, появляется минут через несколько) точек востановления нет,удалили. Dr.Web CureIt ничего не находит. %)

  22. hamstaon 02 Янв 2010 at 09:36

    4243352762,7393936297 реально работает)))

  23. Poljano4kaon 02 Янв 2010 at 09:42

    =) Спасибо. Но ещё не проверял. Если что отпишусь. =)

  24. metuzon 02 Янв 2010 at 12:24

    Спасибо самый первый вариант помог)))))))))))

  25. FerZzzzon 02 Янв 2010 at 19:02

    СПАСИБО! =)

  26. Poljano4kaon 02 Янв 2010 at 21:52

    Спасибо, помогло сканирование Spybot — Search & Destroy . Убрали эту бяку :-D Какие вы молодцы! =)

  27. c0ycon 03 Янв 2010 at 01:06

    Рад что вам помогло :)

    Poljano4ka и другие, если интересно, то есть возможность получать новости

    1) по почте — feedburner.google.com/fb/...rify?uri=that_if

    2) По RSS — feeds.feedburner.com/that_if

    Обещаю много вкусностей *OK*

  28. Demonzaon 03 Янв 2010 at 07:51

    Спасибо =)

  29. Dkcaton 03 Янв 2010 at 13:35

    Спасибо! Первый вариант с вводом цифр помог. Счастлив, что бесплатно отделался от этой лажи... перед женой не удобно как-то получилось )) А вот мой знакомый отправил смс, получил код, ввёл и у него всё исчезло... Но с него списали 700 рублей.

  30. Пчелon 03 Янв 2010 at 15:15

    #

    # hamstaon 02 Янв 2010 at 09:36

    4243352762,7393936297 реально работает))

    действительно работает!

    а больше он точно не появиться?

  31. c0ycon 03 Янв 2010 at 18:19

    Пчел — поставь и проверься www.thatif.ru/URL/aHR0cDo...dS9pbmRleC5odG1s

  32. lapaon 03 Янв 2010 at 19:21

    пуск->программы->стандартные->служебные->назначенные задания — тут была запись типа syschek удалил помогло!!!!!!

  33. Тасенькаon 03 Янв 2010 at 22:11

    аааа!ребятка!спсиб!7393936297 помог этот только ничем не убивалось! 4 дня мучений позади!

  34. егоркаon 03 Янв 2010 at 23:38

    залез в msconfig, там 2 процесса увидел незнакомых в автозагрузке, стер их в реестре, один plug in, кажись был, еще plugin.exe висел в програм файлз, тоже убил.

  35. katonnon 04 Янв 2010 at 05:05

    Два дня пробовал коды найти plugin.exe толку никакого , а потом зашел через безопасный режим , только пришлось подключить net вручную обновил Каспера от 3.01.10 запустил и через час полный порядок , но за советы всё таки СБАСИБО то по началу был лёгкий КАРАУЛ!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!

  36. tatarinon 04 Янв 2010 at 11:57

    мне помогло

    [quote]2. Второй вариант. Заходим сюда: Свойства обозревателя/ --> /Дополнительно/ --> /Обзор/ --> снять «флажок» с пункта «включить сторонние расширения обозревателя» --> перезагрузить систему -->открыть эксплорер --> Информера нет, все получилось.[/quote]

  37. c0ycon 04 Янв 2010 at 15:01

    Ок, добавляю этот вариант в инструкции *OK*

  38. тасенькаon 04 Янв 2010 at 15:15

    'эта дрянь после первого кода потом опять появилась

    ввела второй код,щас вебом нашла 2 неизвестный файла.dll женская логика подсказывает,что это именно оно и есть

    посмотрим.что будет дальше=)

  39. Poljano4kaon 04 Янв 2010 at 23:00

    Совет: временно заслонить эту бяку можно диспетчером ( он будет поверх розового баннера ) или пуск>панель управления> учётные записи пользователя ( чёрный баннер, а есть и такой, сразу прячется ).

  40. Irinaon 05 Янв 2010 at 11:10

    Спасибо огромное Всем!!!!! За создание этой странички!! За Вашу переписку!! Вы реально помогли!!!! Ребята Вы супер!!! Отдельное спасибо hamstaon!!! Эти коды реально работают (4243352762, 7393936297)!!! Всем успехов и удачи!!!!

  41. c0ycon 05 Янв 2010 at 11:54

    Irina, спасибо! Сейчас добавлю в статью эту коды :)

  42. Cheloffekon 06 Янв 2010 at 00:24

    Спасибо огромадное. помоголо. пол нета из под баннера излазил в поиске решения. Диспетчер задач закрывался сразу же после открытия. Еще раз спасиб =)

  43. c0ycon 06 Янв 2010 at 02:08

    *OK* не за что.У меня аналогично, диспетчер задач закрывался сразу.

  44. ConConovalffon 06 Янв 2010 at 05:27

    Третий способ решения проблемы.

    1) Включение компьютера в безопасном режиме

    2) Найти C:\Program Files\plagin.exe

    3) Удалить его (в случае если не удаляется, переименовать в «plagin.exe1»)

    4) Включить Пк в обычном режиме и продолжить стандартную чистку.

  45. RESon 06 Янв 2010 at 19:11

    4243352762, 7393936297 реально работают

    Спасибо

  46. Greahon 07 Янв 2010 at 04:07

    Супер-супер-супер!!! Помогло =))) а откуда узнал какие нужно коды отправлять?

  47. Lighton 07 Янв 2010 at 04:22

    спасибо , помогли пароли, пытался сам другими способами , но и реакции на диспетчер задач не хватало и эксплоуэр не открывался, так что спасибо

  48. Alexon 07 Янв 2010 at 06:36

    И мне помогло!!!! Спасибо огромное!!! =)

  49. horsemon 07 Янв 2010 at 10:43

    Спасибо за коды, подошли!

    После этого запустил Dr.Web CureIt !

    Ваш пост нашел через гугл!)

  50. c0ycon 07 Янв 2010 at 12:21

    Greah — в интернете нашел

    Light,Alex — спасибо

    horsem — пара сотен человек на этот пост натыкаются в сутки через google :-D

  51. pccktrqson 07 Янв 2010 at 15:12

    Спасибо большое!

    Даже не успел запаниковать.

    Сначала убрал галку в «Разрешить...» в Свойствах обозревателях. Перезагрузился. Не помогло.

    Потом перезагрузился (через кнопку на системнике, ctrl+alt+del не работает) в безопасном режиме, нашёл plugin.exe, удалил. Перезагрузился. Баннер исчез, сейчас буду чистить Спайботом и Др.Веб.

  52. pccktrqson 07 Янв 2010 at 15:15

    Кстати, должен заметить, что ни диспетчер программ, ни браузеры, не включались. На вашу страничку зашёл через второй компьютер.

  53. tofikon 08 Янв 2010 at 01:59

    Спасибо огромное! Только должен заметить, диспетчер задач так и не вызывается. Сам файл taskmgr.exe есть, но не могу его открыть. Скажите у кого-дь заработало ctrl+alt+del?

  54. c0ycon 08 Янв 2010 at 02:18

    Как я писал и пару постов выше — таскменеджер не открывается, так же как и браузер.

    С помощью таскменеджера вы особо ситуацию не исправите.

  55. ConConovalffon 08 Янв 2010 at 05:11

    Соус, всеже добавь пятым вариантом удаление C:\program files\plagin.exe в safe mode... =)

    Просто, это действительно исправляет ситуацию... )

  56. Golden_Jokeron 08 Янв 2010 at 10:38

    Спасибо огромное! Моя чуть не чокнулась, глядя на эту хрень! Сейчас сидим и молимся на меня, лишь бы больше никуда не залез и не подцепил чего похуже...

  57. c0ycon 08 Янв 2010 at 12:14

    ConConovalff — а, ок :)

    Golden_Joker — рад что помогло :-D

  58. Vitalyon 09 Янв 2010 at 21:59

    А расскажите как же вы узнали циферки, которые нужно ввести?

  59. c0ycon 09 Янв 2010 at 23:39

    А расскажите как же вы узнали циферки, которые нужно ввести?

    Нашел в интернете. Не вздумайте отправлять смс, тк могут снять огромную сумму!

  60. Michaelon 10 Янв 2010 at 18:49

    Спасибо огромное! Все получилось! :))))))))))))))

  61. Leofanon 11 Янв 2010 at 08:10

    *DANCE* СПС ОГРОМНОЕ *YAHOO!*

  62. c0ycon 11 Янв 2010 at 11:56

    *DRINK* не за что

  63. DOXmeisteron 12 Янв 2010 at 20:18

    Огромное спасибо ! ! !

  64. kaa67on 12 Янв 2010 at 23:18

    Вчера подцепил эту заразу. %)

    Спасибо за поддержку!!!! =)

  65. PioneeRon 12 Янв 2010 at 23:48

    c0yc респект!!!Помогло!!!!!!!!!!!И руки обрубить тем гадам,которые написали этот вирь!!!

  66. c0ycon 13 Янв 2010 at 00:06

    O=) спасибо

  67. Hamon 13 Янв 2010 at 12:09

    Кака, пока читал твои посты ты мне мозг вынес своим албанским а в конце добил тем очевидным выводом что процесс удалять не стоит, дибил имхо.

    Соус спасибо за блог выписал все в файл сейчас буду удалять. + тебе за терпение не понимаю как тебе это удалось вообще %) (я про переписку с кака)

  68. c0ycon 13 Янв 2010 at 12:20

    кст, да. Сейчас я ее потру что бы не путал

  69. Hamon 13 Янв 2010 at 15:26

    Убил дерьмо удалением файла plugin.exe, но CureIt по прежнему не запускается пишет что не может обратиться к памяти, еще случайно ткнул на баннер думаю из за этого. Вопрос в том каким бесплатным антивирем можно прочекать чтобы добить гадину ибо уверен что на компе она есть так как ошибки появились (к памяти), Spybot — Search & Destroy'ем проверял она ничего не нашла.

  70. c0ycon 13 Янв 2010 at 16:09

    но CureIt по прежнему не запускается пишет что не может обратиться к памяти

    Скачали с сайта производителя? Запускаете в безопасном режиме? Так же у доктора Веба есть LiveCD (загружаешь машину с него и проверяешся, ОС не загружается)

    Вопрос в том каким бесплатным антивирем можно прочекать чтобы добить гадину ибо уверен что на компе она есть так как ошибки появились (к памяти)

    Попробуйте вариант выше, скорее всего просто глюк винды.

    Spybot — Search & Destroy'ем проверял она ничего не нашла.

    У меня Avast и так же нечего не нашел. Спайбот нашел и удалил.

    Так же глянь тут http://sovline.ru/network/useful/308-antivirusnye-programmy.html, выкладывал бесплатные антивирусы. Так же советую провериться SpyRemover`ом

  71. ok3000on 13 Янв 2010 at 16:19

    Здоровья Вам, Добрый человек!

    Спасся цифрами.

    Огромное человеческое спасибо!!

  72. 4ben4on 13 Янв 2010 at 20:06

    сОус, огромное вам человеческое спасибо!!!! =) убил прогу цифрами 06159230 и 49685761. скачал spybot и сейчас успешно чищу им систему.

  73. Mishaon 14 Янв 2010 at 15:41

    Большущее спасибо!!!! =)

  74. c0ycon 14 Янв 2010 at 15:59

    рад что помогло многим *DANCE*

  75. kotenok-81on 14 Янв 2010 at 17:37

    Спасибки огромное! Мне помогли цифры 06159230 и 49685761

  76. Yramon 15 Янв 2010 at 00:10

    Большущее спасибо!!!! Думала — с ума сойду, хотела 30 дней ждать- в надежде что исчезнет! :-D

  77. Deckeron 15 Янв 2010 at 10:28

    Большое спасибо!!!! =)

    Помогли вот эти цифры 06159230 и 49685761.

    Щя скачал spybot и чищу им систему.

  78. Elvion 16 Янв 2010 at 02:15

    Спасибо большое! Весь интернет перерыла, и помогли вот эти цифры 06159230 и 49685761. Хотела уже завтра в сервисный центр идти, ну прямо стыдно, офигеть можно. Хотела скачать программу, а получила розовый баннер *CRAZY*

  79. c0ycon 16 Янв 2010 at 02:47

    :-D

  80. PicOon 16 Янв 2010 at 04:52

    Мой друг Говорит вам ОГРОМНОЕ СПАСИБО!!!!!!!!! =)

  81. Pattrioton 17 Янв 2010 at 00:18

    Спасибо большое =)

  82. Николайon 17 Янв 2010 at 21:19

    огромное спасибо, хорошо что догадался полазить в инете с этой проблемой, чуть не упал со страха что не смогу работать в инете когда увидел эту дрянь на экране... всё помогло сразу после ввода ваших цифр... ура !!!!!!!!!!!!!!!!!!!!! ещё раз огромное спасибо !!

  83. c0ycon 17 Янв 2010 at 22:46

    *THUMBS UP*

  84. Андрейon 18 Янв 2010 at 00:37

    Спасибо! Сейчас работает сканер!

    Но вот блин, не пойму ;( Почему на них в суд никто не подаст! Ведь можно сформулировать заяву! Или он цепляется только за пиратскую ось?

  85. Катяon 18 Янв 2010 at 12:50

    Я охренела, извините, когда увидела!

    Мне помогли ваши коды, спасибо.

    А перезагрузка, проверка и т.п. в то время, как этот баннер висел, не помогли, потому что ничего не открывалось, не грузилось, он висел поверх всех окон.

    Я готова присоедениться и подать на этих уродов в суд :-D

  86. Fragbson 20 Янв 2010 at 23:06

    Спасибо большое — первый вариант помог ;)

  87. Vampyron 21 Янв 2010 at 14:10

    Ващета короткие номера на смс выдаются официальными организациями при участии мобильных операторов. Тот урод (уроды) имеют совершенно конкретные координаты в вышеописанных местах и вполне доставаемы. Надо только чтобы кто-то официальный помог это все проделать.

  88. c0ycon 21 Янв 2010 at 16:00

    ОпСоСам это нафиг не надо, тк они иметь процент с этих СМС...

  89. Александрon 21 Янв 2010 at 17:39

    Ещё «ламерский» способ удалить банер — создать нового пользователя с правами адменистратора из Панели управления, а старого пользователя удалить.

  90. c0ycon 21 Янв 2010 at 18:01

    Ага, со всеми настройками итп :D

  91. Arton 21 Янв 2010 at 20:12

    Помогло удаление plagin.exe.

    с0ус, большое тебе спасибо.

  92. Елизаветаon 24 Янв 2010 at 17:46

    ОГРОМНОЕ НЕЧЕЛОВЕЧЕСКОЕ СПАСИБО!!!!помогли цифры 06159230 и 49685761))))мне уже эти тетки сниться начинали)))))

  93. c0ycon 24 Янв 2010 at 18:40

    :-D :-D :-D

  94. manikon 26 Янв 2010 at 21:31

    ВСЕМ ПРИВЕТ!!! ГОТОВ ОТОРВАТЬ РУКИ,ТЕМ КТО СОЗДАЕТ ЭТИ БАННЕРЫ!!! ЕЛЕ ВЫЛЕЧИЛ КОМП. ПОМОГЛА ВОТ ЭТА ССЫЛКА support.kaspersky.ru/viruses/deblocker ПРОСИЛИ ПРИСЛАТЬ СМС С НОМЕРОМ 58627 НА НОМЕР 9800

  95. nikolaion 27 Янв 2010 at 14:39

    Все проще! Я тоже словил эту гадость! Коды не помогли! Наверное создатель вируса тож думает как его усложнить! Я сделал так; Включаю комп в безопасном режиме (F8) при загрузке потом, пуск-стандартные-служебные-восстановление системы! Вот и все пару минут и все работает! =) OC Vista. KIS 2010 установлен, Да подвел!

  96. Андрейon 27 Янв 2010 at 20:54

    А эту гадость ни один антивить не находит, он вроде как скрин идет... стояла панда 2010, все равно словил, помогли цифры :) СПАСИБО МИЛ ЧЕЛОВЕК!

  97. Lisi4kaon 27 Янв 2010 at 21:50

    Запрос SMS, в центре экрана, с розовым фоном (без браузера, точно как наверху скрин, только текст смс другой требует)…

    Вроде всё перепробовала, восстановление системы, коды, удаления и антивирусники… ничего не помогает…

  98. c0ycon 27 Янв 2010 at 22:17

    что дословно он просит ввести и отправить ?

  99. Lisi4kaon 27 Янв 2010 at 23:14

    В начале я отправляла одну смску для интереса (и вводила первый код), да и денег почти не было… Сейчас она как-то странно меняется медленно… но в данный момент так: «Ваш код для удаления был принят. Отправьте, пожалуйста, ещё одно смс для подтверждения того, что вам исполнилось 18 лет.

    Обратите внимание на то, что текст смс для отправки изменился.

    Служба технической поддержки

    1. Отправте SMS с текстом 58628 на номер 9800

    2. Введите полученный код: _______ (и кнопка) «удалить баннер»».

  100. Lisi4kaon 28 Янв 2010 at 00:02

    вот это чудеса!

    неужели избавилась

    как-то сам по себе комп начал перезагружаться... сейчас захожу вроде нету этой плямбы, на пол экрана. А др.веберский спайдер гуард выдал, что обнаружил наконец какой-то вирус... «Trojan.Winlock.978» хотя до этого молчал… может просто эта плямба его заслоняла… странно это все но до перезагрузки он никаких вирусов вроде не обнаруживал. Да только конкретную причину я так и не выявила... одни догадки...

  101. c0ycon 28 Янв 2010 at 00:19

    Рад за вас :) Так же советую прогнать систему свежей версией Spybot — Search & Destroy

  102. Брюнеткаon 30 Янв 2010 at 12:57

    Перепробовала все способы,ничего не помогает.Баннер закрывает рабочий стол полностью,в пуск не зайти.А восстановление системы в безопасном режиме не удается выполнить.Не подскажете что делать?

  103. c0ycon 30 Янв 2010 at 13:25

    что и куда просит отправит, напишите пожалуйста.

  104. Брюнеткаon 30 Янв 2010 at 14:07

    1. Отправьте смс с текстом 58627 9 на номер 9800

    2. Введите полученный код.

    Пробовала найти файл plugin.exe ,нет такого.

    Ни один код тоже не помог.

  105. c0ycon 30 Янв 2010 at 14:19

    хм, попробуйте загрузиться в безопасном режиме и поискать этот файл.

  106. Брюнеткаon 30 Янв 2010 at 14:35

    Именно в безопасном режиме и искала,потому как в нормальном невозможно открыть ни одну папку. Попробую поискать информацию об этом еще где-нибудь.Спасибо.

  107. Jim7on 31 Янв 2010 at 21:39

    коды не помогли. помогла очистка назначенных заданий. только был не syscheck, а что-то типа WindowsUpdate.

  108. nikolaion 31 Янв 2010 at 22:59

    Общался с некоторыми пользователями, И что выяснил! Откат системы не получается у тех кто пользуется «серой» версией Винды! :-!

  109. c0ycon 31 Янв 2010 at 23:12

    руки не из тех мест растут у некоторых пользователей :-D

  110. nikolaion 02 Фев 2010 at 11:46

    =)

  111. Altesackon 02 Фев 2010 at 13:12

    Ситуация как у брюнетки.

    * Коды не помогают,

    * файла plugin.exe (также plagin.exe) нет

    * В свойствах обозревателя флажок не стоит

    Как и у Jim7, решилось удалением из заданий WindowsUpdate

  112. Василийon 05 Фев 2010 at 15:20

    Дважды попадал на эту дрянь. Первый раз синий экран, второй раз розовый. Происходило это из-за того, что забывал включать доктора. Оба раза решал проблему быстро и просто (может быть мне везет?) – выключал комп, вытаскивал сетевой кабель LAM из компа и снова запускал систему. После этого баннеры исчезали. Для профилактики запускал доктора.

    Последний раз доктор веб удалил 5 вирусов — Trojan.Oficla.11, BackDoor.Bulknet.404, Trojan.Packed.19647, Trojan.Winlock.1009, BackDoor.Bulknet.404.

  113. Таняon 27 Фев 2010 at 06:49

    Помогите пожалуйста!!! у меня розовый баннер и пишет отправь 58627 на №9800 какие на него коды?

  114. c0ycon 27 Фев 2010 at 09:15

    Код разблокировки:

    4479927959

    8694287294

  115. Алексейon 27 Фев 2010 at 13:08

    8694287294 для удаления розового окна.

    Номер тел 9800. код для отправки 58628 24

    Удачи!

  116. shlosseron 27 Фев 2010 at 21:33

    Сегодня поборол баннер с помощью Cure It в безопасном режиме. Заражен plugin.exe процесс называется bvsn.dyo .

  117. Kommieon 27 Фев 2010 at 22:31

    Я сделал так: записал с другого компа на флешку AVZ. Запустил его с флешки. Далее Сервис — Диспетчер процессов (так как дрянь блокирует виндовский). Дрянь, конечно, открыта поверх всех окон, но можно некоторые окна перетащить в угол и видеть, что делаешь.

    Убиваем в диспетчере plugin.exe или plagin.exe (встречаются разные варианты). Потом Сервис — Поиск данных в реестре. Ищем там этот exe-шник и убтваем записи с ним.

    Все. После этого запускаем Spybot Search and Destroy и чистим оставшиеся следы этой дряни. И комп будет как новенький... :-D

  118. MALOYon 28 Фев 2010 at 10:54

    от души помогло =)

  119. Saratovon 28 Фев 2010 at 10:55

    СПАСИБО ВАМ!!!! =) *THUMBS UP* *YAHOO!*

  120. c0ycon 28 Фев 2010 at 11:47

    Рад что вам помогло :)

  121. killerpafon 28 Фев 2010 at 17:23

    Спасибо огромное!!!

    Залез на Rutube.com запустил клип, вылезло окно — мол обновите флэш и пошла загрузка: update_flash_player_x59.exe после установки появилась порно реклама...

    Просило отправить sms с текстом 58627 59 на номер 9800

    Помогло: Если просит отправить код 58627 на номер 9800 — вставляем 4479927959, затем введите 8694287294

    Юзаю mazzila firefox 3.6

    Но баннер ставиться куда-то отдельно и запускается во всех браузерах в системе...

  122. mfaqon 01 Мар 2010 at 06:49

    Загрузиться в безопасном режиме (safe mode) и удалить C:\program files\plagin.exe .

    Можно не загружаться в safe mode, а юзать старый добрый нортон коммандер. Находим plugin.exe, трем — мне помогло)

  123. Yaon 02 Мар 2010 at 07:06

    «„ егорка

    залез в msconfig, там 2 процесса увидел незнакомых в автозагрузке, стер их в реестре, один plug in, кажись был, еще plugin.exe висел в програм файлз, тоже убил.“»

    Помог этот способ, егоркин: Пуск — Выполнить — msconfig

    (коды не подошли, т.к. на совсем другой номер отправка требовалась, а диспетчер был заслонен полностью этой штукой)

    Только у меня один процесс был незнакомый в автозагрузке, кажется plugin.exe, сняла галочку с автозагрузки и удалила с програм файлз файл plugin.exe

    А в реестре не нашла пока ничего, да сильно и не искала, честно говоря, NOD 32 запустила пока :)

  124. Yaon 02 Мар 2010 at 07:11

    Была бы благодарна, если бы подсказали что в реестре надо почистить, чтоб автозагрузку обычную можно было запустить =)

  125. c0ycon 02 Мар 2010 at 11:24

    Сперва откройте раздел HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion. Найдите там подразделы Run, RunOnce, RunOnceEx, RunServices, RunServicesOnce. В этих разделах есть строковые ключи (некоторые разделы пустые), отвечающие за запуск программ. Название ключа может быть произвольным, а в качестве значения у них указывается запускаемая программа, если надо — то с параметрами. Обратите внимание на разделы, в названии которых присутствует «Once». Это разделы, в которых прописываются программы, запуск которых надо произвести всего один раз. Например, при установке новых программ некоторые из них прописывают туда ключи, указывающие на какие-нибудь настроечные модули, которые запускаются сразу после перезагрузки компьютера. Такие ключи после своего запуска автоматически удаляются.

    Но это не единственный раздел, откуда запускаются программы. Перейдем к другой ветви, а именно к HKEY_CURRENT_USER и откроем там раздел SOFTWARE\Microsoft\Windows\CurrentVersion. Там есть только два подраздела, отвечающие за автозагрузку: Run и Runonce. Изначально они пустые, так что все записи там сделаны другими программами.

    Следует помнить, что из реестра программы запускаются в первую очередь, затем из файла win.ini и самыми последними из «Автозагрузки». Так что если у вас стоит в автозагрузке антивирусный монитор, то это еще не факт, что он отловит запуск троянца, т.к. вирусы имеют гораздо меньший по размеру файл и грузятся не в пример быстрее.

    Если я вас правильно понял :)

  126. Lisa Janeon 02 Мар 2010 at 12:39

    И я решила написать. с вирусами и пр. ерундой обычно проблем нет ( у меня), а тут у подруги комп попался... при обычной загрузке мне НЕ удалось: удалить плагин из папки програм файлс. папка, конечно, сразу виснет и больше ни на что не реагирует. то же самое с реестрами, если попытаться удалить через них. но это было после. spybot я скачала, а вот установить-то как? если у меня эта хрень все загораживает. ну и ладно. пусть загораживает, я все равно умнее, ещё не такое видела)))что-то ещё я пыталаь сделать. и нашла легки путь для ленивых) кто-то здесь об этом пишет. безопасный режим.=програм файл = плагин=удалить совсем, раз и навсегда. )) и потом в реестре я нашла ещё что-то от этого, удалила и есть повод порадоваться. все просто и гениально. дальш чистить не буду. посмотрю пару фильмов, а вечером обещала переустановить ось на 7. )) всем спасибо) з.ы. коды так и не подошли. ))

  127. Teronon 02 Мар 2010 at 14:53

    загрузился с поддержкой командной строки и

    удалил из c:\program files\plugin.exe

    Помогло!

  128. zlatarton 02 Мар 2010 at 18:45

    Безопасный режим/Prog files/делет/Здрав буде боярин!!!

  129. Андрейon 03 Мар 2010 at 08:33

    Спасибо!

    Помогло это:

    Если просит отправить код 58627 на номер 9800 — вставляем 4479927959 , затем введите 8694287294

  130. X-talon 03 Мар 2010 at 12:54

    Просили отправить 6139005 на номер 8353.

    Помогло удаление в безопасном режиме plugin.exe из C:\Program files и из Автозагрузки.

    Спасибо!

  131. alexspbon 03 Мар 2010 at 17:21

    Утром 2 марта при загрузке Винды выскочил вышеуказанный розовый баннер. Баннер выдал: отправить сообщение 6139003 на номер 8353. :P

    Система загрузилась, папки открываются, диспетчер задач не открывается или не виден под баннером, ни одна задача не запускается, интернет не включить, окно запуска под баннером ;(

    Запустил Касперского 2009 на полную проверку,двигая его из под баннера по краям. Касперский ничего не нашел, хотя базы были обновлены 28 февраля...

    Далее подробно описаны все действия лечения =) =) =)

    С мобилы зашел в Гугл, по полученным данным нашел в папке C:\Program Files ТВАРЬ «plugin.exe»,

    нашел в папке C:\WINDOWS\system32 файл-Тварь «dfcj.yqo» созданные 1 марта в 22.51.

    С другой машины на сайте Касперского и Др.Веб нашел код разблокировки- 1968845971,

    думаю, что этот код поможет,но я им пользоваться не стал, скачал с сайта Др.Веб CureIT!,скинул на флешку, с флешки скопировал на рабочий стол инфицированной машины.

    Перезагрузил комп кнопкой «Reset»,при загрузке системы нажимал на F8 и загрузил Винду в безопасном режиме.

    Запустил CureIT!, тот нашел в папке C:\WINDOWS\system32 вирус «dfcj.yqo», обозвал его Trojan.Oficla.26, убил его, и все. В папке C:\Program Files я аккуратно ручками убил ТВАРЬ «plugin.exe»,

    перегрузил комп. =)

    После загрузки баннер не выскочил, выскочило сообщение: RUNDLL: Ошибка при загрузке dfcj.yqo Не найден указанный модуль.

    Через Пуск-Выполнить-msconfig зашел в «Настройку системы», в папке «Автозагрузка» нашел процесс со ссылкой на автозапуск «plugin.exe», но галку снимать не стал.

    Через Пуск-Выполнить-regedit зашел в «Редактор реестра», в ветке

    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon значение параметра Shell сделал “Explorer.exe” (без кавычек).

    У меня там было “Explorer.exe rundll32.exe dfcj.yqo”. Убрал лишнее :P

    И все, баннера нет, сообщения об ошибке нет, после полной проверки CureIT!, комп чист аки младенеС =)

    Спасибо что дочитали до конца )))

  132. Иванon 04 Мар 2010 at 09:02

    СПАСИБО ОГРОМНОЕ !!!!! очень помогли ...!!!!!

  133. Еленаon 05 Мар 2010 at 14:42

    Большое спасибо!

  134. СЕРГИО1on 06 Мар 2010 at 13:12

    Тварь развивается, а каспер ни чего сделать не может. Теперь уже спасает только безопасный режим, как описывает alexspb. Хотя как смотрю по коментам еще в декабре его убить можно было и под основным режимом.

  135. GROBOVSHIKon 07 Мар 2010 at 12:33

    #

    # manikon 26 Янв 2010 at 21:31

    ВСЕМ ПРИВЕТ!!! ГОТОВ ОТОРВАТЬ РУКИ,ТЕМ КТО СОЗДАЕТ ЭТИ БАННЕРЫ!!! ЕЛЕ ВЫЛЕЧИЛ КОМП. ПОМОГЛА ВОТ ЭТА ССЫЛКА support.kaspersky.ru/viruses/deblocker ПРОСИЛИ ПРИСЛАТЬ СМС С НОМЕРОМ 58627 НА НОМЕР 9800

    Вот это реально работает. Спасибо аффтару.

  136. Pol'zaon 07 Мар 2010 at 12:50

    у меня тож диспетчер не включался, что тольк не делала, и папку куки чистила, уж хотела винд переставить. Слава богу есть такой сайт, спасибо большое, помогло)

  137. c0ycon 07 Мар 2010 at 13:35

    Рад за вас :)

    пы.сы Куки такую фигню не делают :-D

    Ку́ки (слово не склоняется; от англ. cookie — печенье) — небольшой фрагмент данных, созданный веб-сервером и хранимый на компьютере пользователя в виде файла, который веб-клиент (обычно веб-браузер) каждый раз пересылает веб-серверу в HTTP-запросе при попытке открыть страницу соответствующего сайта. Применяется для сохранения данных на стороне пользователя, на практике обычно используется для:

    * аутентификации пользователя;

    * хранения персональных предпочтений и настроек пользователя;

    * отслеживания состояния сессии доступа пользователя;

    * ведения статистики о пользователях.

  138. Саняon 07 Мар 2010 at 17:12

    support.kaspersky.ru/viruses/deblocker (реально помогло)

  139. Joinon 07 Мар 2010 at 21:49

    Здравствуйте. При просмотре фильма всплыло окошко, что необходимо обновить Flash Player и предлагалось закачать файл update_flash_player_x12.exe . Я, дурак, закачал, кликнул мышой два раза и... готово, выскочил баннер! Помогли циферки 4479927959 и 8694287294 (спасибо огромное!!!), баннер пропал. После этого попытался удалить update_flash_player_x12.exe, бесполезно, не дает себя удалить. Удалил из под другой системы (на разных разделах у меня стоят 3 системы). После пошел (по совету отвечающих) в Планировщик — пуск->программы->стандартные->служебные->назначенные задания. Там появилось задание, которого я не назначал — Error scan. Посмотрев его свойства, нашел, что в окне Выполнить (закладка Задания) есть такая строчка: D:\DOCUMENTS AND SETTINGS\Учетная запись\LOCALSETTINGS\Temp\ityy.exe D:\DOCUMENTS AND SETTINGS\Учетная запись\LOCALSETTINGS\Temp\viprl.tmp. В закладке Расписание — Запускать при входе в систему, и в закладке Параметры в окошке «Завершение задания» отмечен чекбокс Выполнять не дольше, чем — 72 часа (так что после трех суток баннер сам перестал бы запускаться). Удалил это задание, потом удалил файлы ityy.exe и viprl.tmp и все другие из папки Temp своей учетной записи. Ну и для гарантии — Spybot.

    Спасибо Всем.

  140. Иванon 08 Мар 2010 at 18:37

    Уря ВВЁЛ Код и вуаля спс большое админ не пей Йаду

  141. Антонon 08 Мар 2010 at 20:08

    Диктую коды, звоните: 80004930132, Стоимость звонка в Лысьву уточняйте у своих мобильных операторов.

    Смешно :) подтер номер ибо тупо

    Админ

  142. olegon 08 Мар 2010 at 22:46

    (При запросе отправить 58627 на номер 9800 — вставляем 4479927959 а после вводим 8694287294) -ЭТО ПОМОГЛО , БОЛЬШОЕ СПАСИБО)))))))))))))))))))))))))))))))))))))))))))))))))))) =)

  143. Prezidenton 09 Мар 2010 at 18:55

    Спасибо большое, помогло! =) =) Админ не знаю как ты это делаешь, но ты молорик! ;)

  144. c0ycon 09 Мар 2010 at 20:28

    Рад за вас :)

  145. c0ycon 10 Мар 2010 at 15:35

    Только что помогал еще 1 человеку.Там новый код и номер, добавил все это в пост.

    При запросе отправить 6139020 на номер 8353 — вставляем 1968845971

  146. KLESKon 10 Мар 2010 at 16:08

    Этот вирус мой КИС 2010 поймал и убил или поместил в недоверенные, т.е. он не запускался.

    После отката системы (не по причине вируса — просто надо было) похоже в реестре запись осталась, потому что стало вылазить маленькое окошечко, которое просто закрывалось и оно не беспокоило, но раздражало каждый раз при загрузке системы, в котором говорилось,

    Ошибка при загрузке dfcj.yqo

    не найден указанный модуль dfcj.yqo.

    ALEXSPB (читайте выше) и товарищ по работе помогли мне побороть эту хрень.

    ALEXSPB писал:

    «Через Пуск-Выполнить-regedit зашел в «Редактор реестра», в ветке

    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon значение параметра Shell сделал “Explorer.exe” (без кавычек).

    У меня там было “Explorer.exe rundll32.exe dfcj.yqo”. Убрал лишнее»

    Товарищ по работе поступил резко: В ветке

    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon

    он сказал чтобы я убил всю строчку, которая начиналась словом

    Shell и в которой были эти самые буквочки dfcj.yqo.

    Я было испугался, но все работает и окошечко не вылазит!

    Отдельное спасибо ALEXSPB и всем создателям этого форума! =)

  147. Menmeron 10 Мар 2010 at 16:55

    Спасибо за коды реально помогли! Ато я первый раз с банером дело имею паниковал ужасно. Уже хотел винду переустаналивать.

  148. сашаon 11 Мар 2010 at 00:30

    большое спасибо!!!

Почта (скрыта)

Защита от спама

Перед отправкой формы:

=) 8) ;( ;) :P :-D =-O :-! *IN LOVE* %) *CRAZY*