В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.
Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.
Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: скачать doc-файл (альтернативная ссылка)
Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.
Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.
Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо time, zaruta)
http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.
Номер 3649 код 470336 эта гадость надоела а самое главное она неизвестно где спряталась он включается раз в 3минуты и выключается ровно 30 секунд и говорит что он сам удалится через 30 дней в чём я сомневаюсь на короткий номер смс даже нихочу отправлять винду жалко сносить если тут непоможете то тогда всётаки придётся баннер называтеся fmMain
подскажите плиз - прогнал доктором вебом, около 1000 файлов неизлечимы и перенесены в карантин, что делать дальше с ними, можно удалять, они из папки sys32? система не полетит?
Помогите. Вчера мне по асе пришол спам я перешол по ссылке сскачался фаил. Через два часа когда я уже забыл про это у меня на рабочем столе вылезло окно которое нельзя свернуть или закрыть так же диспечер задач не открывается. В этом окне было написанно типо двух часовой доступ к порно сайту закончился и надо отправить смс и ввести код чтобы этто окно исчезло я сразу же перезагрузил комп и когда включил увидел вот это http://s46.radikal.ru/...jpg...
у меня требует отправить код М204111200 на 4171. все коды которые перечисляли, не подходят. звонила в службу, продиктовали тот же код, сказала не подошёл, они отправили заявку, сказали перезвонят. только вот когда, неизвестно. а комп нужен срочно. может кто-то уже нашёл выход из ситуации, код какой-то?
в мозиллу зайти не могу, вирус не работает.
green light 11.12.2009 11:38:
у меня требует отправить код М204111200 на 4171. все коды которые перечисляли, не подходят. звонила в службу, продиктовали тот же код, сказала не подошёл, они отправили заявку, сказали перезвонят. только вот когда, неизвестно. а комп нужен срочно. может кто-то уже нашёл выход из ситуации, код какой-то?
в мозиллу зайти не могу, вирус не работает.
Зайдите пока из-под другого пользователя. Вирус блокирует только одного, все другие (если они есть конечно) работают нормально
green light 11.12.2009 11:38:
у меня требует отправить код М204111200 на 4171. все коды которые перечисляли, не подходят. звонила в службу, продиктовали тот же код, сказала не подошёл, они отправили заявку, сказали перезвонят. только вот когда, неизвестно. а комп нужен срочно. может кто-то уже нашёл выход из ситуации, код какой-то?
в мозиллу зайти не могу, вирус не работает.
Зайдите пока из-под другого пользователя. Вирус блокирует только одного, все другие (если они есть конечно) работают нормально
к сожалению через другого пользователя, зайти не могу. в этом то и вся проблема
green light 11.12.2009 11:38:
у меня требует отправить код М204111200 на 4171. все коды которые перечисляли, не подходят. звонила в службу, продиктовали тот же код, сказала не подошёл, они отправили заявку, сказали перезвонят. только вот когда, неизвестно. а комп нужен срочно. может кто-то уже нашёл выход из ситуации, код какой-то?
в мозиллу зайти не могу, вирус не работает.
Зайдите пока из-под другого пользователя. Вирус блокирует только одного, все другие (если они есть конечно) работают нормально
к сожалению через другого пользователя, зайти не могу. в этом то и вся проблема
green light 11.12.2009 11:38:
у меня требует отправить код М204111200 на 4171. все коды которые перечисляли, не подходят. звонила в службу, продиктовали тот же код, сказала не подошёл, они отправили заявку, сказали перезвонят. только вот когда, неизвестно. а комп нужен срочно. может кто-то уже нашёл выход из ситуации, код какой-то?
в мозиллу зайти не могу, вирус не работает.
Зайдите пока из-под другого пользователя. Вирус блокирует только одного, все другие (если они есть конечно) работают нормально
к сожалению через другого пользователя, зайти не могу. в этом то и вся проблема
Вот этот код пробовали: 4294111299 ?
да, сама пробовала и его же продиктовали. потом перезванивали с новым, тоже не подошёл
Я избавился так
Установил такой-же Windows в другой раздел диска. Установил Касперского (получилось почему-то только со второго раза), обновил базы. Запустил полную проверку, при этом три раза было сообщение о том, что базы повреждены, качал по новой. Касперский нашел 119 файлов зараженных трояном в старом Windows. Удалил. Перегрузился в старый Windows, обновил базы, провел полную проверку, ничего не нашло. Старый Windows пока работает
100% эфективность
я пытался найти файлы (lib.dll,lib.ddl)в пуске через поиск,нашол но связанные с информером нет так и не отыскал,пробовал через востановление системы мне это тоже не помогло,пробовал через сервис в internet explorer,потом загружал opera,mazila farefox и много всяких полезных программ,помогла мне программка OUTROSTpro.
1.прописываем,скачать бесплатно outpost.
2.выбираем outpost/firewallpro-скачать outpost firewallproбесплатно.
3.скачать downloan outpost firewall pro 2009.
4.сохранить.
5.после установки находишь/локальная безопасность/активные процессы/там будет статус (доверенный или неизвестный) у меня были значки в виде виндовс видиа(в общем что то подозрительное)нажимаешь правой кнопкой мышы на неизвесный файл,завершить.
P.S (возможно надо немного подождать прежде чем приступать)
ЖЕЛАЮ УДАЧИ!!!
подскажите пожалуйста какой-нибудь хороший антивирус, желательно с ссылочкой. а то был плохой опыт качания, постоянно заразу всякую заносил, или истекал срок. заранее спасибо
mpotyashki.com сообщает: Чтобы получить доступ к сайту, отправьте SMS с текстом: "79995 75221" (без кавычек) на номер: 1350 !!! Анти-Кризисная Акция: ЦЕНА уменьшена до 5* рублей
помогите пожалуйста!!! испробовала все вышесказанное, ничего не получается...
Lena2485 11.12.2009 14:31:
mpotyashki.com сообщает: Чтобы получить доступ к сайту, отправьте SMS с текстом: "79995 75221" (без кавычек) на номер: 1350 !!! Анти-Кризисная Акция: ЦЕНА уменьшена до 5* рублей
помогите пожалуйста!!! испробовала все вышесказанное, ничего не получается...
esser209gi 11.12.2009 15:28:
Сеньор Тыква я новичок пользователь, мне посоветовали обратиться к вам. У меня банер просит отправить смс с текстом 2113 на номер 3649, что делать?
жесть!!!! на такой М 204 011500 не подходит 4294911599
че делать((( Киевляне! вы там грозились собраться и пойти морду набить? поход уже отменился как банер пропал, да?))) ну сидите....завтра новый флаг вам повесят)))) розовенький с большой писькой))))))))))))))))))))))))
не понимаю таких дебилов кто создает и запускает такую хрень, их столько людей проклинает за эти вирусы, неужели радостнее жить становится, что тебя ненавидят, а не любят...больные люди короче...
у меня хоть и окошко больше не выскакивает, но при загрузке появляется пустой рабочий стол, и комп сам перезагружаться начал. на вирусы сканировала и не раз, найдено 0 вирусов. в папке темп нашла файл (hlktmp) с таким названием, но удалить его не могу, сразу пишет ошибка и закрывает все открытые окна. не знаю что делать.
Народ очень большое спасибо всем за создание етого сайта , за очень доступную для всех информацию на нем , а очень-очень-очень большое спасибо Сеньору Тыкве за все.
P.S. Уменя бил какойто баннер не описаний нинаодном сайте но только на вашем я нашел ответ :)
region163 11.12.2009 22:29:
Теперь новый порно-баннер.Реклама секс-шопа.Требует отправить 7728 на 4125.Sos!!!
Убираем так:
1.Пуск-Панель управления-Свойства папки-Вид-Поставить галочку возле "Показывать скрытые файлы и папки"-применить
2."Мой компьютер" > "диск С" >"Documents and Settings" > свое имя пользователя > Application Data/App Data > CMedia> CMedia.dat открываем блокнотом, ищем строчку "ADSR=976(или то кол-во показов, которое у вас на счетчике)" и меняем на "ADSR=0", изменения ОБЯЗАТЕЛЬНО сохраняем ("Файл" - "Сохранить").Затем запускаем там же uninstall.exe
region163 11.12.2009 22:29:
Теперь новый порно-баннер.Реклама секс-шопа.Требует отправить 7728 на 4125.Sos!!!
Убираем так:
1.Пуск-Панель управления-Свойства папки-Вид-Поставить галочку возле "Показывать скрытые файлы и папки"-применить
2."Мой компьютер" > "диск С" >"Documents and Settings" > свое имя пользователя > Application Data/App Data > CMedia> CMedia.dat открываем блокнотом, ищем строчку "ADSR=976(или то кол-во показов, которое у вас на счетчике)" и меняем на "ADSR=0", изменения ОБЯЗАТЕЛЬНО сохраняем ("Файл" - "Сохранить").Затем запускаем там же uninsta
region163 11.12.2009 22:29:
Теперь новый порно-баннер.Реклама секс-шопа.Требует отправить 7728 на 4125.Sos!!!
Убираем так:
1.Пуск-Панель управления-Свойства папки-Вид-Поставить галочку возле "Показывать скрытые файлы и папки"-применить
2."Мой компьютер" > "диск С" >"Documents and Settings" > свое имя пользователя > Application Data/App Data > CMedia> CMedia.dat открываем блокнотом, ищем строчку "ADSR=976(или то кол-во показов, которое у вас на счетчике)" и меняем на "ADSR=0", изменения ОБЯЗАТЕЛЬНО сохраняем ("Файл" - "Сохранить").Затем запускаем там же uninsta
А где Application Data найти???!!! Такого нет
Эта папка обычно скрытая. Тогда поиском на компе ищите сразу CMedia
region163 11.12.2009 22:29:
Теперь новый порно-баннер.Реклама секс-шопа.Требует отправить 7728 на 4125.Sos!!!
Убираем так:
1.Пуск-Панель управления-Свойства папки-Вид-Поставить галочку возле "Показывать скрытые файлы и папки"-применить
2."Мой компьютер" > "диск С" >"Documents and Settings" > свое имя пользователя > Application Data/App Data > CMedia> CMedia.dat открываем блокнотом, ищем строчку "ADSR=976(или то кол-во показов, которое у вас на счетчике)" и меняем на "ADSR=0", изменения ОБЯЗАТЕЛЬНО сохраняем ("Файл" - "Сохранить").Затем запускаем там же uninsta
А где Application Data найти???!!! Такого нет
Так,это нашла,только dat фафла нет,есть только CMedia.dll
region163 11.12.2009 22:29:
Теперь новый порно-баннер.Реклама секс-шопа.Требует отправить 7728 на 4125.Sos!!!
Убираем так:
1.Пуск-Панель управления-Свойства папки-Вид-Поставить галочку возле "Показывать скрытые файлы и папки"-применить
2."Мой компьютер" > "диск С" >"Documents and Settings" > свое имя пользователя > Application Data/App Data > CMedia> CMedia.dat открываем блокнотом, ищем строчку "ADSR=976(или то кол-во показов, которое у вас на счетчике)" и меняем на "ADSR=0", изменения ОБЯЗАТЕЛЬНО сохраняем ("Файл" - "Сохранить").Затем запускаем там же uninsta
А где Application Data найти???!!! Такого нет
Так,это нашла,только dat фафла нет,есть только CMedia.dll
region163 11.12.2009 22:29:
Теперь новый порно-баннер.Реклама секс-шопа.Требует отправить 7728 на 4125.Sos!!!
Убираем так:
1.Пуск-Панель управления-Свойства папки-Вид-Поставить галочку возле "Показывать скрытые файлы и папки"-применить
2."Мой компьютер" > "диск С" >"Documents and Settings" > свое имя пользователя > Application Data/App Data > CMedia> CMedia.dat открываем блокнотом, ищем строчку "ADSR=976(или то кол-во показов, которое у вас на счетчике)" и меняем на "ADSR=0", изменения ОБЯЗАТЕЛЬНО сохраняем ("Файл" - "Сохранить").Затем запускаем там же uninsta
А где Application Data найти???!!! Такого нет
Так,это нашла,только dat фафла нет,есть только CMedia.dll
ААААААА!!!Блин,спасибо большое!Вы супер!!
Удалили? Прочитать про эту дрянь можно здесь: http://netler.ru/ikt/...htm... Здесь также инструкция по полному удалению хвостов этого вируса.
alexn 11.12.2009 00:30:
Блин бьюсь уже 3 дня
Банера нет,код вввести некуда,ничего не работает
Пипец
Какже вывести на экран этот банер М204111200
У меня он выводился на экран, когдая запускал например Винд.Мэдиа.Плэер.
В том и дело что при загрузке любого экзешника у меня нет банера а вылетает загрузка с табличкой ---Ошибка при загрузке, неверная попытка доступа к адресу памяти....Уже убрал все из папки ТМП, прошерстил папку Систем 32, ничего не помогает
http://technet.microsoft.com/... - здесь качайте Process Explorer. Когда появится баннер запускайте его, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties. появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". У меня это оказался el32.dll. После чего просто находим его на винчестере и удаляем. До способа сам допер, никакие утилиты не помогали. Антивирусы тоже ничем не помогли.
astat 12.12.2009 02:08: http://technet.microsoft.com/... - здесь качайте Process Explorer. Когда появится баннер запускайте его, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties. появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". У меня это оказался el32.dll. После чего просто находим его на винчестере и удаляем. До способа сам допер, никакие утилиты не помогали. Антивирусы тоже ничем не помогли.
Помогите,пожалуйста:( Баннер на рабочем столе,перекрывает все окна,требует отправить 733167 на номер 9800. Пока ничего не помогает...Заранее благодарен!!!
Sergei13 12.12.2009 15:42:
Помогите,пожалуйста:( Баннер на рабочем столе,перекрывает все окна,требует отправить 733167 на номер 9800. Пока ничего не помогает...Заранее благодарен!!!