В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.
Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.
Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: скачать doc-файл (альтернативная ссылка)
Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.
Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.
Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо time, zaruta)
http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.
Помогите пожалуста.
вы добровольно установили информер с сайта pornhub.com
срок действия баннера 30 дней. если вы хотите прекратить действие баннера раньше срока, то отправьте смс по указанному номеру и введите полученный код удаления.
шаг1. отправьте смс с текстом 152133 14 на номер 5121
некоторые коды убирают, но после перезагрузки компа баннер вновь появляется
Помогите пожалуйста.
вот такой баннер вылез:
вы добровольно установили информер с сайта pornhub.com
срок действия баннера 30 дней. если выхотите прекратить действие баннера раньше срока, то отправьте смс по указанному номеру и введите полученный код удаления
шаг1. отправьте смсс текстом 152133 14 на номер 5121
некоторые коды убирают, а после перезагрузки снова появляются. что делать?
Примерно с 12 часов дня пятницы 14 мая наш основной сайт MForum.ru подвергся массированной DDoS-атаке, которая продолжается до сих пор. В результате атаки страницы сайта открываются медленно, часть разделов сайта не функционирует.
Мы пока не знаем, кто это организовал и зачем.
Приносим извинения посетителям сайта за эти, надеемся, временные неудобства.
Фея Дождя 14.05.2010 11:49:
Помогите пожалуйста.
вот такой баннер вылез:
вы добровольно установили информер с сайта pornhub.com
срок действия баннера 30 дней. если выхотите прекратить действие баннера раньше срока, то отправьте смс по указанному номеру и введите полученный код удаления
шаг1. отправьте смсс текстом 152133 14 на номер 5121
некоторые коды убирают, а после перезагрузки снова появляются. что делать?
Тема: Re: Windows заблокирован. Для разблокировки про отправить смс. что делать? Хелп
Автор: Наташа
У меня был баннер: отправить текст 1011221 на номер 5121. В папке Documents and Settings\All Users, как уже кто-то писал, был файл system.exe и exe-шные фалы браузеров, которые я пыталась открыть. Удалить файл system.exe у меня не получалось, загрузить в режиме safemod тоже, причем компьютер даже нельзя было нормальо выключить! Что помогло: я переместила этот файл system.exe из папки All users на рабочий стол (вырезать - вставить). Выключила комп, долго держа кнопку включения на системном блоке, потом включила снова, как только компьютер загрузился, быстро удалила файл system.exe с рабочего стола. Exe-шные файлы браузеров надо перенести в их папки iexplorer.exe - в Program Files\Internet Explorer\ и т.д.
ПРОБУЙ ...
Что делать, банер замучил смс с текстом 1011205 на номер 5121,как избавиться висит на рабочем столе,что ни делала все бесполезно! Помогите пожалуйста!!!!!!!!!!!..............!!!!!!!!!!!!!!!!!!!!!
Motya 17.05.2010 09:20:
Что делать, банер замучил смс с текстом 1011205 на номер 5121,как избавиться висит на рабочем столе,что ни делала все бесполезно! Помогите пожалуйста!!!!!!!!!!!..............!!!!!!!!!!!!!!!!!!!!!
1. Вариант. Автор: Наташа У меня был баннер: отправить текст 1011221 на номер 5121. В папке Documents and Settings\All Users, как уже кто-то писал, был файл system.exe и exe-шные фалы браузеров, которые я пыталась открыть. Удалить файл system.exe у меня не получалось, загрузить в режиме safemod тоже, причем компьютер даже нельзя было нормальо выключить! Что помогло: я переместила этот файл system.exe из папки All users на рабочий стол (вырезать - вставить). Выключила комп, долго держа кнопку включения на системном блоке, потом включила снова, как только компьютер загрузился, быстро удалила файл system.exe с рабочего стола. Exe-шные файлы браузеров надо перенести в их папки iexplorer.exe - в Program Files\Internet Explorer\ и т.д. ПРОБУЙ ...
2. Вариант-пригодится в будущем... Установи AnVir Task Manager, в процессах увидишь :\Documents and Settings\All Users\system.exe - сотанавливай процесс и удаляй файл по :\Documents and Settings\All Users\ , увидишь файлы от браузеров opera.exe и т.д. верни их на место в соответсвующие именам каталоги в :\Program Files\... Кстати если баннер мешает устанавливать проги, в панели задач (справа от кнопки пуск) найди иконку по соотв. проге, нажми правую кнопку мыши и кнопками вверх, вниз, и т.п. перетащи картинку из-за баннера...
nastyshka 17.05.2010 14:50:
Здравствуйте! Помогите пожалуйста избавиться от модуля!!!!!!
9423722 на номер 3381. Все сделала как указано выше, но в таблице кодов нет номера 3381.
каспер дает код #1: 28527548, затем код #2: 35676549 [Шесть девушек на оранжевом фоне],
нод дает код #1: 28527548, затем код #2: 35676549 [Шесть девушек на оранжевом фоне]
видимо это повтор, если не помогло, скажи где можно подцепить этот баннер, разберусь... отпишу...
SERP802 17.05.2010 17:37:
Какие? Открой просмотр скрытых файлов .. У тебя какая винда?
файла этого все равно нет. в скрытых открываются две папки Application Data и Шаблоны. а папки, которые есть это Главное меню, Избранное, Общие документы и Рабочий стол. а стоит виста
Помогите у меня противный баннер с таким текстом.Подскажите какой код.Вашоаккаунтннедоcтупенкпоупричинеьраспpостраненияеcпама илилнарушениякусловийлпользованияусайтом.mДлябразблокиpoвки анкетыпвамгнеобходимототправить cмсвсообщениелсюцифрами 21777518 наьномеp 5121.л Далеелвамипоступитокoдбактивации, котоpыйцнеобходимоаввестиуввнижнееюполе
Tpeqp 17.05.2010 23:01:
h387387fhc7h привет. у мя такая ж хрень. Т701016100 номер 3381. он ме усе мозги ужо вынес, не наю что делать. люди помогите. плиззззззззз
Ловил другие баннеры и избавлялся при вашей помощи.
А тут новая беда баннер видимо 3 типа всезаблокировал даже в безопасном режиме выплывает.
Просят за продолжение просмотра гей клуба заплатить 410 рублей на номер Билайн +7962406686, после чего на квитанции будет код разблокировки, на сате http://sweetgey.ru.vidio7.htm
Причем в адресной строке не все слова имеют одинаковую яркость.
Эта фигня произошла когда на компе играли дети и историю появления расказатьне могу, но баннер все блокирует
Помогите разобраться
SERP802 17.05.2010 17:37:
Какие? Открой просмотр скрытых файлов .. У тебя какая винда?
файла этого все равно нет. в скрытых открываются две папки Application Data и Шаблоны. а папки, которые есть это Главное меню, Избранное, Общие документы и Рабочий стол. а стоит виста.
Установи AnVir Task Manager, в процессах увидишь подозрительный процесс - не в виндовой папке и красным уровнем опасности, останавливай процесс и смотри удалился-ли баннер... когда найдешь вредоносный обьект, то по этому пути и удалишь файл баннера...
Will, 16.05.2010, 19:29
Народ, поймал такую дрянь:
Уважаемый учасник VIP-ГЕЙ Клуба !
К сожалению время бесплатного просмотра гей порно роликов закончилось.
Для продолжения просмотра порно роликов Вам необходимо совершить следующие действия:
Положите на счет БИЛАЙНА № +79672406656 на сумму 350 рублей в любом терменале оплаты сотовой связи.
По завершению платежа на чеке оплаты )))) Вам будет выдан код который необходимо ввести в форму для ввода кода.
Открывается с запуском винды, обсолютно ничего не дает делать - как будто фото на экране... С безопасного режима история такаяже, даже часы замерли с того момента когда он появился... Банер или как там его бежевого цвета. Коды не какие не подходят поскольку не смс...
Попробуй -
1. Вариант. Автор: Наташа У меня был баннер: отправить текст 1011221 на номер 5121. В папке Documents and Settings\All Users, как уже кто-то писал, был файл system.exe и exe-шные фалы браузеров, которые я пыталась открыть. Удалить файл system.exe у меня не получалось, загрузить в режиме safemod тоже, причем компьютер даже нельзя было нормальо выключить! Что помогло: я переместила этот файл system.exe из папки All users на рабочий стол (вырезать - вставить). Выключила комп, долго держа кнопку включения на системном блоке, потом включила снова, как только компьютер загрузился, быстро удалила файл system.exe с рабочего стола. Exe-шные файлы браузеров надо перенести в их папки iexplorer.exe - в Program Files\Internet Explorer\ и т.д. ПРОБУЙ ...
2. Вариант-пригодится в будущем... Установи AnVir Task Manager, в процессах увидишь :\Documents and Settings\All Users\system.exe - останавливай процесс и удаляй файл по :\Documents and Settings\All Users\ , увидишь файлы от браузеров opera.exe и т.д. верни их на место в соответсвующие именам каталоги в :\Program Files\... Кстати если баннер мешает устанавливать проги, в панели задач (справа от кнопки пуск) найди иконку по соотв. проге, нажми правую кнопку мыши и кнопками вверх, вниз, и т.п. перетащи картинку из-за баннера...
Ваш аккаунт был взломанн и с него рассылается Спам!
В связи с участившимися случаями массовых спам рассылок и регистраций анкет с заведомо ложной информацией мы ввели активацию аккаунтов существующих пользователей.
Для активации аккаунта, отправьте 1 SMS с текстом 30087682 на номер 1161
помогите пожалуйста!!! я уже не знаю куда деться..
Крапива 18.05.2010 15:36:
1011233 на номер 5121 помогите пожалуйста, ничего не подходит(((
Читай выше... Ищи похожие случаи с номером 5121 ... Скачай prkiller142 или ProcessExplorer или AnVir Task Manager... Через эти проги сможешь избавиться от баннера и убивать в будущем новых... Если нужна помощь в работе с ними... пиши... поможем...