Поиск по ответам:

Как удалить рекламный модуль?

Как удалить рекламный модуль? В последнее время многие пользователи сети интернета жалуются на появление рекламного модуля, возникающего в открытом браузере в виде информера. Обычно, внизу экрана вылезает рекламный баннер порнографического содержания, в центре - надпись с благодарностью за установку информера, для удаления которого требуется отправить SMS с текстом XMS | XMN | HMN | ... на номера лохотронщиков (4460, 7733, 5537 и т.д. ). Они появляются отовсюду и многие просто не понимают откуда могли их подцепить.

В этой статье я расскажу о том, как можно бесплатно справиться с этой бедой Рунета.

Для начала следует уяснить, что никаких SMS отправлять не надо. Это развод - деньги снимут, а рекламный баннер останется на своём месте.

Ниже представлены самые распространённые методы, с помощью которых можно удалить этот рекламный модуль применительно к разным браузерам.

Internet Explorer

Вариант I. Открываем обозреватель IE. В меню последовательно выбираем пункт “Сервис", "Свойства обозревателя”, “Дополнительно” и нажимаем на кнопку “Сброс” (сбрасывая все настройки на значения "по умолчанию"). Перезагружаем обозреватель.

Как удалить рекламный модуль? Вариант II. Открываем IE. В меню последовательно нажимает кнопки “Сервис->Надстройки ->Включение и отключение надстроек”. В надстройках, загруженных в IE, ищем файлы оканчивающиеся на lib.dll. Отключаем настройки для любого такого файла. Перезапускаем IE. Если информер остался, надстройку для этого файла включаем и отключаем для следующего.

Вариант III. Открываем «Панель управления» («Пуск»->«Настройки»->«Панель управления», либо «Пуск»->«Панель управления»), затем - «Свойства обозревателя». Далее, выбрав вкладку «Программы», нажимаем на кнопку «Надстройки» и отключаем все включенные элементы. Запускаем IE, открываем в нём любую страницу, закрываем. Вновь открываем «Надстройки» и глядим, какой элемент включился сам. Ищем соответствующий этой надстройке файл и удаляем его (к примеру, надстройка с «XXXMB» и файл «mbsm.dll»). При этом следует включить функцию показа скрытых и системных файлов, для чего в свойствах папки (панель управления) указываем «Показывать скрытые файлы и папки» и снимаем флажок в поле «Скрывать защищенные системные файлы». Нажимаем кнопку «Применить».


Mozilla Firefox

Открываем Mozilla Firefox, последовательно выбираем пункт меню «Инструменты»->«Дополнения»->«Расширения» и удаляем все подозрительные пункты либо про которые не знаем.

Opera

Открываем Opera, последовательно выбираем пункты “Инструменты -> Настройки”, в последней - вкладку “Дополнительно”. Затем нажимаем “Содержимое” и на появившуюся кнопку “Настройки javascript…”. Стираем все, что написано в поле “Папка пользовательских файлов javascript” (поле должно оставаться пустым), Оперу закрываем.

Желательно также почистить реестр. Для этого заходим: Пуск -> Выполнить. Пишем в командной строке Regedit. В появившемся редакторе реестра нажимаем «Правка - «Найти», в строке поиска вводим Имя подозрительного файла, а все что найдется удаляем.

Сканируем компьютер с помощью программы DrWeb CureIt! или combofix.


Если ничего не помогло, делаем восстановление системы на день раньше установки рекламного модуля либо полную переустановку Windows.

Ну вот и все методы, с помощью которых можно убрать эту заразу без отправления SMS.

А чтобы в дальнейшем такого не случалось, скачайте с интернета либо возьмите у друзей и поставьте на компьютер (или ноутбук) антивирус с обновленными базами данных, программу Lavasoft Ad-Aware SE с обновлением (ее тоже можно бесплатно скачать в инете), а также с сайта http://www.cleaner.com скачайте и установите программу CCcleaner для очистки мусора. Закончив работу в инете, запустите Ad-Aware SE, просканируйте диски на наличие заразы, если нашли, удалите, далее с помощью CCcleaner почистите историю посещений, куки и т.д.. Раз в неделю делайте полную проверку системы антивирусом.

Желаю удачи, и поменьше гуляйте по темным уголкам инета.
Задать вопрос
 
Похожие ответы:
  • Как удалить информер?
  • Как убрать баннер с рабочего стола?
  • Как включить javascript в Internet Explorer?
  • Как удалить баннер?
  • Как можно улучшить быстродействие компьютера
  • Как скачать видео из Вконтакте?
  • Что такое IP адрес?
  • Как скопировать файл большого размера с фотоаппарата Canon на компьютер?
  • Windows 7: как включить учётную запись суперадминистратора?
  • Как изменить порядок ящиков в Mozilla Thunderbird?
  •  
    Компьютеры, Интернет, Программы
     
    #1 написал: Руслан (13 апреля 2010 03:46)
    помогите пожалуста напишите кто знает код рекламного модуля на номер 8353 с текстом 5242123 я вас прошу!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
     
     

    #2 написал: Катя (14 апреля 2010 20:48)
    Вы установили баннер для доступа на наш сайт смс на номер 8353 (срок действия 3 дня) удалила последним из предложенных способов тут http://bobrdobr.ru/ndxib Удачи.
     
     

    #3 написал: Михаил (16 апреля 2010 20:59)
    Руслан, у меня точно такой же был сегодня.Я скачал Лечащая утилита Dr.Web CureIt с http://www.freedrweb.com/cureit/ сделал проверку а потом стал перезагружать комп но он не сразу перезагрузился.Вылезло окно о заверщении работы и в это время он исчез, я прервал подготовку к перезагрузке, а потом я легко удалил его файлы установленные,которые до этого не удалялись.
     
     

    #4 написал: Евгений (17 апреля 2010 09:22)
    Уважаемые друзья, я столкнулся с точно такой же проблемой : " отправьте SMS с текстом на номер 5442123 на номер 8353" . Я скачивал утилиты такие как Combofix, но они у меня попросту не запускались. Пробовал решить проблему с помощью WindowsLockRemover, но там кода на этот текст не нашлось. Я поступил так, нашёл файлы этого плагина, они находились здесь:C:\Documents and Settings\All Users\Media. Перенёс их в другое место, открыл диспетчер задач, иначе выключать древо процеса plugin.exe. После нескольких раз такой операции, плагин пропал. Затем я просто удалил его файлы. Таким образом решил проблему. Надеюсь кому-то это поможет)))
     
     

    #5 написал: Alex (18 апреля 2010 11:26)
    Грузитесь в БЕЗОПАСНОМ режиме,удаляете ВСЮ папку(Media) --> C:\Documents and Settings\All Users\Media, перезагружаем в обычный режим...ФСЁ :)

    rebyata pomogite pojaluysta kto znaet kod reklamnogo modulya 8353 s tekstom 5234416 zaraniya sposibo

     
     

    #6 написал: Эль (19 апреля 2010 08:03)
    Как удалить рекламный модуль с яндекса и со всех страниц?Помогите пожалуйста а то меня родители убьют

    помогите удалить модуль с текстом 5242416 на номер 8353

    Если любой модуль (8353 sms) прилип на рабочем столе,то в сообщении выше #5 Alex всё правильно написано про безопасный режим,это самый быстрый способ.


    Если любой модуль (8353 sms) прилип на рабочем столе,то в сообщении выше #5 Alex всё правильно написано про безопасный режим,это самый быстрый способ.

    Эль,Эль удали этот браузер и(или) установи другой, если не поможет скинь фото этого модуля на: Banner_suka@yahoo.com посмотрю,скажу как убрать...

    программка для снимков с экрана: http://www.3dnews.ru/software/screenshot_software/

    Banner_suka@yahoo.com, или так сделай: пуск-программы-стандартные-служебные-восстановление системы...далее по подсказкам. К примеру ,если модуль появился 18-го числа,ставь 17-ое, но все твои данные сохранённые с 17 по 20 число исчезнут.
     
     

    #7 написал: Владимир (20 апреля 2010 12:40)
    катя спасибо огромное тебе ,я удалил эту фигню=DDDDDDDDDD

    эля заходи на этот сайт , там всё прочитай и всё удалишь
     
     

    #8 написал: илья (21 апреля 2010 11:05)
    есть еще способ, тоже действенный и очень простой wink . нужно нажать на МОДУле удалить, появится окно типа "код введен неверно". не закрывая появившееся окно открыть диспетчер устройств (ctrl-alt-del), в ПРИЛОЖЕНИЯХ нажать правой копкой мыши на нужное окно и нажать ПЕРЕЙТИ К ПРОЦЕССАМ. должны открыться процессы, и синим будет выделен процесс который отвечает за этот грёбаный рекламный модуль, затем перепишите ИМЯ ОБРАЗА (у меня был plugin.exe) этого процесса и откройте ПУСК--ПОИСК и в окне поиска вставьте это ИМЯ, когда поиск завершится в найденных файлах удалите наиболее соответствующий имени образа. кстати перед ПОИСКОМ в ПРОЦЕССАХ можно нажать на этот грёбаный процесс правой кнопкой мыши и нажать ЗАКРЫТЬ ДЕРЕВО ПРОЦЕССОВ

    Спасибо, Илья! smile Действительно быстрый и удобный способ. Хочу уделить внимание слову "БЫСТРЫЙ", Потому как с этой гадостью комп вообще тупит. И применить какой либо предложенный выше вариант терпения не хватает. Все, обещаю работать и не лазить больше по порносайтам!!!! feel

    Я запусти программу Uninstall Tool/срытые ,отключил авто запуск программы нашел по времени последней сессии! И один совет, когда выходи сообщение загрузить приложение лучше отключить браузер совсем
     
     

    #9 написал: Александр (22 апреля 2010 02:20)
    Самый простой и эффективный способ: обратиться по адресу
    http://support.kaspersky.ru/viruses/deblocker набрать номер вымогателя и текст SMS-сообщения и мгновенно получить код удаления "рекламного модуля".
    Всем удачи! love

    У Александра реально самый простой и эфективный способ.
     
     

    #10 написал: Дина (23 апреля 2010 08:13)
    Плиз как убрать модуль,я вообще не понимаю как,пробовала по разному,но не выходит....плиз...я чайник

    Илья вы гений!!! Способ самый реальный!!!

    евгений ты просто умница,все так быстро!а я мучалась 2 дня!Спасибо большое
     
     

    #11 написал: андрей (24 апреля 2010 05:08)
    подскажите как удалить баннер 5234416 на номер 8353
     
     

    #12 написал: Сергей (25 апреля 2010 11:41)
    sУважаемые друзья, я столкнулся с точно такой же проблемой : " отправьте SMS с текстом на номер 5442123 на номер 8353" . Я скачивал утилиты такие как Combofix, но они у меня попросту не запускались. Пробовал решить проблему с помощью WindowsLockRemover, но там кода на этот текст не нашлось. Я поступил так, нашёл файлы этого плагина, они находились здесь:C:\Documents and Settings\All Users\Media. Перенёс их в другое место, открыл диспетчер задач, иначе выключать древо процеса plugin.exe. После нескольких раз такой операции, плагин пропал. Затем я просто удалил его файлы. Таким образом решил проблему. Надеюсь кому-то это поможет)))

    CПАСИБО ПЕРЕЦ!

    Ребята помогайте...вылез рекламный модуль текст таков: 52635266 на номер 8353, Восстановление системы сделать не могу,т.к дни не выделены жирным шрифтом,подскажите какой-нибудь быстрый и не заумный способ...Заранее спасибо


    илья l,спасибо за способ (ctrl alt del),удружил!!!
     
     

    #13 написал: Михаил (26 апреля 2010 17:27)
    http://support.kaspersky.ru/viruses/deblocker вот решение и голову не ломайте

    чуваки помогите вылез рекламный модуль:52624163 на номер 8353 как удальть подскажите
     
     

    #14 написал: Елен (29 апреля 2010 11:38)

    цитироватьЕвгений,
    Зашла в медиа и нажала удалить на плагин. После перезагрузки картинка ичезла.
    Всем спасибо.

    помогите плиззззззз
    у меня вылез этот моуль только (текст) 84233121 (на №)3381
    я нашел эти файлы в C:\Documents and Settings\All Users\Media
    при нажатии Ctrl+Alt+Delete у меня мнгновенно открывается и исчезает какоето черное окно и диспечер задачь
    В общем помогите мне плиз

    прбую удалить это дело пишет
    нельзя тк используется или защищен паролем или диск переполнен
     
     

    #15 написал: влад (30 апреля 2010 13:50)
    подскажите плииииззззз код рекламного модуля на номер 3381 с текстом 84235678

    а если он говорит што удалится через 60 минут ,он удалится???

    У меня тоже был порно модуль, но я знаете что зделал.
    1- не отправлял некого смс сообщения.
    2- не заходил на сайт данного модуля, есле зайти на сайт данного модуля то продливается срок модуля.
     
     

    #16 написал: роман (1 мая 2010 07:13)
    СПАСИБО ВСЕМ! ПРОСТО УДАЛИЛ ПАПКУ Media И ВСЁ!!!!!

    УДАЧИ ВСЕМ!
     
     

    #17 написал: Роман (2 мая 2010 13:20)
    Ребята! Есть способ проще простого:
    C:\Documents and Settings\All Users\Media\plugin.exe.-проеряем на наличие вируса правой кнопкой мыши. Определяется троянская программа>лнчить с перезагрузкой. У меня Касперский. Запрос был на номер 3381. Все описанные выше методы ничего не дали, сам пробовал. ВСЕМ УДАЧИ!!!

    Вы установили баннер для доступа на наш сайт смс на номер 3381 с текстом 84233591...все просто во первых: 1) скачиваем последнюю версию антивируса. лучше касперского который ставиться и удаляется вместе с зараженными файлами...во вторых :) у меня стоит ОПЕРА. по этому папка в которую загрузилась прога:C:\Documents and Settings\All Users\Media. опять же можно антивирусу "показать" эту папку чтоб он блокировал и удалил все что подозрительно...в третьих: 3)можно конечно попробовать зайти в систему как администратор или в безопасном режиме, найти папку и удалить файлы...как правило эти файлы наз-ся так: plugin.exe И watcher.exe - оба файла нужно удалить...УДАЧИ:)))

    спасибо Alex,все получилось!!!

    Роман,
    Спасибо огромнейшее_))))) 3 способом убрал модуль)))))
     
     

    #18 написал: Алексей (3 мая 2010 08:31)
    Если у кого-то висит баннер пишите мне в асю 467981712 помогу быстро даже с теми на которые нет кодов
     
     

    #19 написал: галина (4 мая 2010 13:00)
    помогите прицепился на экран порно модуль с текстом 84236451 с номером 3381 как убрать, буду благодарна

    Спс парни!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!! wink

    Роман, я попробовал 3 способ, но не удаляется файл plugin.exe и модуль остался(((
    подскажи,что делать если знаеш и вообше подскажите ктонибудь что делать.
     
     

    #20 написал: taibovmansur (5 мая 2010 07:52)
    переходите по ссылке http://support.kaspersky.ru/viruses/deblocker помогает

    главное не паниковать bully можно вырезать папку media находящуюся у вас в documents and setting - admin или all users, где то в них короче!!и содержащую ярлыки скачанного приложения, с которым приплыл злосчастный банер.кинуть ее на рабочий стол и произвести попытку удаления.программа не удалится сразу,а только при отключения компьютера посредством выдергивания вилки сетевого щнура из розетки!! bullyили в поиске набрать ADVANCED SISTEM CARE;СКАЧАТЬ ЕЕ БЕСПЛАТНО И ДЕЙСТВОВАТЬ ПО ЕЕ ИНСТРУКЦИЯМ . ТАМ ВСЕ ПРОЩЕ ПРОСТОГО. ОНА ПОЧИСТИТ ВАШУ СИСТЕМУ ОТ НЕНУЖНОГО ВАМ !!И ДАЛЕЕ ПОВТОРИТЬ ПОПЫТКУ УДАЛЕНИЯ ЯРЛЫКОВ В ПАПКЕ /MEDIA/ И ПОВТОРИТЬ ПРОЦЕДУРУ С ОТКЛЮЧЕНИЕМ КОМПЬЮТЕРА

    У меня такая же фигня,ни один из антивирусов не устанавливается,типо касперского панды норд и так далее.Удалось скачать только ccleaner по адреcу http://www.ccleaner.com он на русском языке всё понятно врубаеш анализ а потом исправить,и все проблемы будут решены.И не надо лазить по всем программам искать какие то фалы, программа всё сделает сама

    Кстати эта программа очень маленькая,скачивается очень быстро,и быстро делает анализ,1-2 минуты,и всё проблемы все решены,правда мне пришлось делать анализ два раза.У меня опера и эксплоер и мазила.

    галина,
    галина,


    илья,
    илья,
    огромное спасибо!!!!!! реально помогло!!!! winked
     
     

    #21 написал: АЗАТ (6 мая 2010 12:43)
    Цитата: taibovmansur
    www.ccleaner.com

    хелп плиз!!! умаляю скачал картинку и тут модуль номер 3381 текст 94236454

    Нашел корневой файл dll, но функция удалить заблокирована, что делать??(

    Избавьте меня пожалуйста от этой гадости, текст 94236486 на номер 3381. Благодарю если пришлёте правильный код!
     
     

    #22 написал: Владислав (7 мая 2010 16:53)
    Hellp!!!! Прицепился порно медиа модуль. Просит отправить смс с текстом 94236455 на номер 3381. Помогите пожалуйста я дуб..(((
     
     

    #23 написал: помошник (8 мая 2010 13:00)
    народ чтобы удалить медиа модуль надо сделать восстановление системы сам попробовал помогло и это не вирус даже не пытайтесь запускать антивирусник на проверку все равно не поможет это программа которую вы установили сами


    можно зделать очень просто заходим в пуск нажимаем "выполнить" и вводим в страку открыть "msconfig" ок убераем галочку с банера и всё готово должно получится


    помогите удалить банер с текстом 3862749 на номер8353
     
     

    #24 написал: денис (9 мая 2010 11:58)
    таже самая проблема! воспользовался советом
    №5 !!!!!!!!!!!!!!!! все помогло! отлично! всем спасибо! повторю совет №5!!!

    йййиииххааа!! спасибо большое. снял галки в настройке системы и удалил медиа.
     
     

    #25 написал: vodyanoi-am (12 мая 2010 10:29)
    брат! помоги!!! модуль 3381.

    Модуль на н омер 3381 9423342! прошу!

    подскажите пожалуйста как убрать этот грёбаный модуль с рс он пишет отправь код 9423515 на номер 3381 заранее спс!!!

    помошник спс тебе большое респектую!!!еееееееееееессс

    помогите пожалуйста убрать порно модуль с рабочего стола,он пишет отправь код 9423628 на номер 3381!!!

    ВООБЩЕ ВАМ RESPECT !!!!!!!!
    СпАсИбОс !!!
     
     

    #26 написал: Ирина27 (13 мая 2010 20:15)
    Помогите, выскочил баннер с порно , требуют смс с кодом 9423757 на номер 3381, операционка работает, а интернет - нет, нашла в C/Documents and Settings/All User/Media/plugin.exe, антивирусник Dr.Web нашел не сразу, дала команду удалить, но баннер до сих пор на месте ЧТО ДЕЛАТЬ!!!!!!!!
     
     

    #27 написал: Tim (14 мая 2010 10:19)
    Ребята,умоляю,помогите!Текст 15113353 номер 3381.Програмы скачать не могу,антивирус не помогает((Прошу,помогите..



    Ирина 27, скачивайте программу с этого сайта http://www.ccleaner.com. Она мне помогла, у меня тот же модуль походу был. Скачаете, установите, сделаете анализ, потом очистка и перезагрузить комп.
     
     

    #28 написал: Саня (15 мая 2010 08:59)
    Мне ни один совет не помог(( fellow


    Александр,
    Цитата: Александр
    Самый простой и эффективный способ: обратиться по адресу
    http://support.kaspersky.ru/viruses/deblocker набрать номер вымогателя и текст SMS-сообщения и мгновенно получить код удаления "рекламного модуля".
    Всем удачи! love


    Спасибо! единственно действенно!!!!
     
     

    #29 написал: Артур (16 мая 2010 04:09)
    Я долго промучился пытаясь удалить рекламный модуль,а в итоге оказалось все просто,я зашел в диск С,открыл папку Documents and setting,затем All Users,потом Media и тут они проклятые эти файлы,я их переместил на рабочий стол и перезагрузил комп,когда комп включился,но рекламный модуль еще не успел запустится,я удалил файлы с рабочего стола и очистил корзину,больше модуль не появлялся.

    внимание новый баннер с текстом T701016200 на номер 3381, выглядит так:вверху и внизу красные полосы, а по середине белое, и на белом по бокам 2 фотки
    я не знаю как он изчез но последнее я вводил 19282736 (почему то один а не два)

    ГОСПОДА мочите ВИРУС!!! T701016100 на 3381 - КОД - 279346830

    ГОСПОДА мочите ВИРУС!!! T701016100 на 3381 - КОД - 279346830

    Артур респект тебе,спасибо братух!!=))

    АРТУР СПАСИБО wink
    ОЧЕНЬ БЛАГОДАРЕН))

    Помогите 3381 на 701016,папку медиа я не нашла love

    помогите 3381 на 701016200.папку медиа я не нашла love
    Артур,
     
     

    #30 написал: Алексей (17 мая 2010 02:50)
    #29 АРТУР СПАСИБО!!! wink

    Спасибо Артур(29)

    Для баннера с текстом T701716900 на номер sms 3381 подошел код Артура - 279346839 за что ему большое спасибо!

    помогите!!!!!!!!у меня вылес порно модуль там надо отправить смс 94235121 на номер 3381

    Помог код 279346830, спасибо!
    потом дочистила программкой Advanced System Care

    T701016200 на номер 3381 .Ничего не помогает (Дайте код плиз.Пол системы заблокиравано

    попробуй скачать Advanced System Care отсюда http://freeware-soft.com/sist/sistem/349-advanced-system-care-3.3.0.646.html
    но я делала все параллельно, сначала ввела код, баннер написал "ждите" и потом через неск. сек пропал, и дочистила уже систему этой прогой

    279346830
    код для случая T701016200 на номер 3381

    279346830
    код для случая T701016200 на номер 3381
    С уважением, Сидоренко Евгений

    Артур, красавчик!!!!

    У меня такой модуль:
    Отправьте 2 SMS С текстом N701016500 на номер 3381
    коды касперского не подходят.

    Please Help me!!!!!
     
     


    Интересное из сети
     

    Популярные новости
     

      Ответин.ru - готовые ответы на вопросы, дебаты, опросы
    Быстрые ответы на популярные вопросы от экспертов и пользователей проекта