В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.
Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.
Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: скачать doc-файл (альтернативная ссылка)
Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.
Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.
Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо time, zaruta)
http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.
Слушайте, а у меня похоже получилось!! Я просто переименовала этот неудаляющийся файлик из application data и потом он удалился!
Как вы и говорили!! Спасибо вам большое!! =)))) Теперь ничего
не вызлезает =)
(только напрягает, что в этой папке ещё остались 2 каких-то странных файла, созданных тогда же, что и тот с которым я справилась, но они даже не переименовываются...)
У меня просил сообщение на номер 84111 нашёл эту задницу в папке Application Data файл назывался что-то типпа Zilli.exe чтобы не париться со спецудалялками просто переименовал файл, перезапустил систему и спокойно его удалил. Это трой который если не найдя в ручную можно удалить только загрузившись с Windows SPE или снять жёский и поставить его на другую машину иначе антивирь просто не успевает сканировать. Говорят такая смс запросто может стоить рублей 300 Надо ставить брандмаузер, люди работают....)
ищи экзешник в свойствах которого указана дата создания аналогичная дате заражения, можно в системном при помощи поиска указав интервал создания, если успеет....
Привет всем!!!!Короче избавиться от всей этой хиромантии можно очень просто!!!(сам очень долго мучался)!!!!Если вы пользуетесь nternet Explover,то отключайте все надстройки(сервис-надстройки-управление надстройками) и отключаете!!!!всё просто элементарно!!!поверьте на слово!!!
в папке application data ичего подозрительного не нашлось...где эта гадость может еще сидеть?при открытии виндов возникает то же, что у Елены Коко. С помощью диспетчера удалось отловить и закрыть загружающийся файл wnedtep.но поиск его не нашел ни на одном диске.
после этого рабочий стол загрузился, но при попытке открыть эксплорер снова начались проблемы. Сначала эксплорер задумчиво повисел, а потом сам собой сбросился. и опять появилась знакомая надпись про ссмс...
притом после того, как снесли антивирус (NOD) все заработало. поставили антивирус назад - опчть та же фигня. Сканирование всего компа ничего не дало. антивирус лицензионный, куплен пару месяцев назад.
Пожалуйста, подскажите, что еще можно сделать, очень не хочется переустанавливать винду
У меня стоит Mozila FireFox 3, появлялась такая же зараза "Отправьте смс с кодом OPLATA на номер 7122" . Попробуйте зажать Alt+Ctrl+Del и удерживая их(так-как диспетчер устройств пропадает если отпустить одну из клавиш) курсором навести на приложение заразы и нажать отключить. После этого меня она не доставала, дальше посмтрим что будет....но попробовать стоит.
люди!пыталась избавиться от этой хрени и установила "антиплагин" на Firefox.теперь в "дополнения -> расширения" только он и висит и саму заставку не убирает,а только закрывает её полосой такого же размера.
C:\Documents and Settings\user\Application Data
или
Пуск - выполнить - application data
Прокручиваем вниз и там будет файл под названием примерно таким icmqu, время создания данного файла будет как раз тем временем когда стал появляться на весь экран этот долбанный баннер.
Нажимаем три заветных клавиши Ctrl+Alt+Del и находим процесс который в данный момент работает с название icmqu и собственно завершаем этот процесс... после чего из папки Application Data удаляем файл с названием icmqu.
А вообще по борьбе с баннерами:
Первый вариант: пуск /панель управления/своиства обозревателя /дополнительно/ сброс (удаляет временные файлы, отключает надстройки....), потом перезагрузить комп. и заново открыть интернет эксплорер!!!!! 100% }
Второй вариант:/Свойства обозревателя/ --> /Дополнительно/ --> /Обзор/ --> снять "флажок" с пункта "включить сторонние расширения обозревателя" --> перезагрузить систему -->открыть эксплорер -->
Третий вариант: В 'свойствах обозревателя' (седьмой эксплорер) выбираете пункт 'программы', потом 'надстройки' и выключаете надстройку "streaming video extension". закрываете-открываете браузер и все информеры исчезают.
ольга1983 22.06.2009 22:35:
Пожалуйста, помогитееее!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
Проблема с рабочим компьютером.
Завтра сдавать отчет, не входит ни в интернет, ни в локальную базу.
Через минут 2-7 появляется огромное окно с текстом: Установлена не лицензионная OC Windows. Для активации необходимо отправить смс с текстом: OPLATA на номер 7122. При этом НИКАКИЕ кнопки на клавиатуре не активны, все заблокировано. Что я только ни делала, доктор веб и касперский ничего не обнаруживают.
Помогите пожалуйста, мало того что я полный чайик, так еще и попала в такую беду...
У меня никакого браузера (типа мозилы) нет, захожу в интернет стандартно, по старинке.
Очень, очень жду помощи и надеюсь...
сам спасся от этой проблемы только на половину.(Эта фигня со словом oplata совершенно новая все способы описанные ранее на неё не действуют). У меня вместо обычного диспетчера задач стоит sisinternal . За 5 минут что есть ждём пока все прогрузится жмем ctrl-alt-del и убиваем процесс itcyk.exe . До следующей перезагрузки эта хрень вылезать не будет. Сейчас ищу где прописался гад.
1В сэйф моде его не видно
2Поиск и антивирусы его не видят
3В 9 случаях из 10 ctrl-alt-del вешает комп.
4Все описаные способы на этом и других форумах не помогают
Itomaki 23.06.2009 22:46:
в папке application data ичего подозрительного не нашлось...где эта гадость может еще сидеть?при открытии виндов возникает то же, что у Елены Коко. С помощью диспетчера удалось отловить и закрыть загружающийся файл wnedtep.но поиск его не нашел ни на одном диске.
после этого рабочий стол загрузился, но при попытке открыть эксплорер снова начались проблемы. Сначала эксплорер задумчиво повисел, а потом сам собой сбросился. и опять появилась знакомая надпись про ссмс...
притом после того, как снесли антивирус (NOD) все заработало. поставили антивирус назад - опчть та же фигня. Сканирование всего компа ничего не дало. антивирус лицензионный, куплен пару месяцев назад.
Пожалуйста, подскажите, что еще можно сделать, очень не хочется переустанавливать винду
Могу сказать одно... Винду действительно скорее всего придется переустанавливать. Я рано обрадовалась, думала удалила 1 файл и всё в порядке, 1 день всё работало как и раньше, а на самом деле вирус схватил уже кучу всего в компе, сейчас винд глючит жутко, папки не открываются, короче... знакомый информационщик сказал, что удалением какого-то 1 подозрительного файлика такие проблемы не решаются, а антивирус НОД вообще не самый лучший вариант. Сегодня будем всё переустанавливать. Всё подробнее у него узнаю и вам напишу!
на сайте http://www.megashara.com/ через некоторое время
экран чернеет ничего сделать нельзя , только эта табличка по середки выходит:
" Для получения неограниченного доступа к
контенту сайта , отправте SMS с кодом
bbvipo на номер 3649 (все операторы), после закрытия окошка выскакивает сайт http://latino.msn.com/. как избавиться?
Chertenok 25.06.2009 13:34:
на сайте http://www.megashara.com/ через некоторое время
экран чернеет ничего сделать нельзя , только эта табличка по середки выходит:
" Для получения неограниченного доступа к
контенту сайта , отправте SMS с кодом
bbvipo на номер 3649 (все операторы)
Если экран темнеет только на этом сайте, то избавиться очень просто: не заходите на сайт megashara.com.
Помогите плиз!!!! Выскакивает рекламный баннер секс-шопа и говорит, что до окончания подписки осталось ещё 900 с чем-то показов этой рекламы... Там есть 2 варианта: либо закрыть (но она закрывается с отсчётом по 60 секунд и через минуту снова выскакивает!!!), либо отправить смс с текстом 7728 на номер 1171!Уже честно достал (((( Всплывает поверх всех окон ни поиграть на поработать нормально, даже просто фильм нельзя посмотреть (((((( ПОМОГИТЕ !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
ТЕМ У КОГО банер отправь смс 87654 на номер 7122 ДЕЛАЕМ ТАК!!!
1. Для Explorer. В строке меню браузера Сервис - Управление надстройками. В открывшемся окне Управления надстройками под заголовком Файл найдите файл с именем *lib.dll (вместо звездочек могут быть любые буквы, важно, что имя файла оканчивается на lib). Кликните на имени надстройки, которая ссылается на такой файл и нажмите радиокнопку Отключить - ОК. Перезапустите эксплорер. В папке C:\Windows\System32\ найдите и удалите файл *lib.dll. Желательно также почистить реестр (эксплорер перед этим нужно закрыть), для этого Пуск - Выполнить. В командной строке введите regedit. В открывшемся окне редактора реестра Правка - Найти. В строке поиска введите Имя надстройки. Все, что найдется - удалите. Перезагрузите компьютер. И все... Не вздумайте ничего отправлять - не отвяжутся! Удали эту ссылку из окна браузера, посмотри не попала ли она в избраное, тоже удали, перезагрузи комп и не шляйся больше по порносайтам, там вирусов полно!
2. Для Opera. Открываем Оперу. В верхнем меню(там где Файл, Правка) ищем кнопку “Tools(Инструменты) “далее жмем на самую нижнюю кнопку “Preferences(Настройки)”, или просто жмем CTRL + F12. В открывшемся окне ищем кнопку “Javascript options(Настройки Javascript)”, в новом окне ищем вкладку она с права с верху дополнительно засем нжимаем содержимое, нажимаем на кнопку “User Javascript files(папка пользовательских файлов Javascript)” и стираем все что там написано! скорее всего там написано “C:\Documents and Settings\Admin\Application Data\Opera\Opera\profile\scripts” но вполне возможно у всех будет по разному. нажимаем ок!
И б*на как не бывала!
P.S. не забываем говорить спосибо! И больше не устонавливайте что попало!!!
Vinniy 21.01.2009 13:30:
Хай люди подскажите мне плиз чё мне делать???
У меня Mozila Firefox и надо отправить 7140 на номер 9099
Заранее благодарин Виннсент.
Блин такая же фигня.
надо отправить 87654 на номер 7122.
Проверяем все закладки: Extensions (Расширения), Themes (Темы), Plugins (Надстройки). Отключаем все подозрительное. Обычно достаточно отключить расширение "Informer 1.0", но могут быть другие варианты.
Выскакивает рекламный баннер секс-шопа, делаю все как пишит "клерик" Для Opera. Открываю Оперу. В верхнем менюнажимаю кнопку Инструменты далее жму на самую нижнюю кнопку Настройки, В открывшемся окне нажимаю кнопку Настройки , вкладку с права с верху дополнительно засем нжимаею содержимое, а вот (папку пользовательских файлов Javascript)” найти не могу , помогите......плиз
vera-ys проеви немного терпения и логики! нажимаем содержимое с права будет кнопка настроить Javascript ( или чтото иное главное что Javascript ! ) нажимаем на неё и откроется ещё окно в низу будет пропись “C:\Documents and Settings\Admin\Application Data\Opera\Opera\profile\scripts” или чтото иное у всех поразному! и удаляем её. а лудчше найти папку куда прописанно и удолить там всё!( но на всякий случей заархевировать но архив убрат от туда ) нажимаем ок и всё!
да у кого бан прописывается с трэе то есть старенькая но проктичная прога ProcessExplorer скачать её можн напремер здесь http://www.softportal.com/...html... ана не требует устоновки. запускаем её, все левые процэссы выделяет красным ( не розовым не синем а красным! ) выделяем левак и через правую кнопку жмём Kill Process Tree . затем прверяем комп анти автораном ( http://www.freeware.ru/...html... или http://freesoft.ru/?id=671712 ана проще ) , в случии если астанутся резервные папки автозапуска... перезагружаемся и всё проверяем если всё ok то мне пишем благодарность!!!
ольга1983 22.06.2009 22:35:
Пожалуйста, помогитееее!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
Проблема с рабочим компьютером.
Завтра сдавать отчет, не входит ни в интернет, ни в локальную базу.
Через минут 2-7 появляется огромное окно с текстом: Установлена не лицензионная OC Windows. Для активации необходимо отправить смс с текстом: OPLATA на номер 7122. При этом НИКАКИЕ кнопки на клавиатуре не активны, все заблокировано. Что я только ни делала, доктор веб и касперский ничего не обнаруживают.
Помогите пожалуйста, мало того что я полный чайик, так еще и попала в такую беду...
У меня никакого браузера (типа мозилы) нет, захожу в интернет стандартно, по старинке.
Очень, очень жду помощи и надеюсь...
сам спасся от этой проблемы только на половину.(Эта фигня со словом oplata совершенно новая все способы описанные ранее на неё не действуют). У меня вместо обычного диспетчера задач стоит sisinternal . За 5 минут что есть ждём пока все прогрузится жмем ctrl-alt-del и убиваем процесс itcyk.exe . До следующей перезагрузки эта хрень вылезать не будет. Сейчас ищу где прописался гад.
1В сэйф моде его не видно
2Поиск и антивирусы его не видят
3В 9 случаях из 10 ctrl-alt-del вешает комп.
4Все описаные способы на этом и других форумах не помогают
ProcessExplorer сможеш убит процэс на всегда тоолькко надо его успеть запистить
У меня выскакивал баннер сексшопа и сверху написано как-будто подписка, ну и соответственно 60 секунд ожидания, смс для отмены и 998 показов.........
Долго думал что это, много перепробовал
Оказалось все гораздо проще
В папке C:\Documents and Settings\user\Application Data лежит папка AdSubscribe. В ней нубская прога и самое интересное файл uninstall.exe и открывая его, я вижу "чтобы удалить подписку отправьте смс или просмотрите 998 раз". Вообщем снес всю папку без проблем, только с .dll файлом через Unlocker. Ну и из реестра на всякий случай убрал
alinart2008 26.06.2009 17:06:
Скажите , а ничего страшного если я всю папку Application Data удалила, у меня теперь такой папки нет. Она вообще для чего нужна?
там рызные настройки приложений. если все продолжает работать норм - ничего страшного
помогите пожалуйста!!!!!!!! у меня файр фокс.я зашел куда-то не туда в итоге порносайт+поверх него отправь амт на 4124!!! и не закрывается!!!! плюс ко всем проблемам еще и линукс и еще на английском!!!!что делать не знаю!!!!!пооооомооооогиииитеееее!!!!!!
Re-smile 26.06.2009 13:22:
У меня выскакивал баннер сексшопа и сверху написано как-будто подписка, ну и соответственно 60 секунд ожидания, смс для отмены и 998 показов.........
Долго думал что это, много перепробовал
Оказалось все гораздо проще
В папке C:\Documents and Settings\user\Application Data лежит папка AdSubscribe. В ней нубская прога и самое интересное файл uninstall.exe и открывая его, я вижу "чтобы удалить подписку отправьте смс или просмотрите 998 раз". Вообщем снес всю папку без проблем, только с .dll файлом через Unlocker. Ну и из реестра на всякий случай убрал
Очень рад, если кому-нибудь помог
А подскажите .dll фаил чем грохнуть , анклокер не берет ... он только пытаеться explorer.exe завершить ...
Re-smile 26.06.2009 13:22:
У меня выскакивал баннер сексшопа и сверху написано как-будто подписка, ну и соответственно 60 секунд ожидания, смс для отмены и 998 показов.........
Долго думал что это, много перепробовал
Оказалось все гораздо проще
В папке C:\Documents and Settings\user\Application Data лежит папка AdSubscribe. В ней нубская прога и самое интересное файл uninstall.exe и открывая его, я вижу "чтобы удалить подписку отправьте смс или просмотрите 998 раз". Вообщем снес всю папку без проблем, только с .dll файлом через Unlocker. Ну и из реестра на всякий случай убрал
Очень рад, если кому-нибудь помог
А подскажите .dll фаил чем грохнуть , анклокер не берет ... он только пытаеться explorer.exe завершить ...
ZzzRol, я тут попробовала одну вещь, перечитав еще раз прошлые страницы. Я удалила все файлы, кроме .dll, а его переименовала. Правда, его так и не удалить, но баннер, дай Бог не сглазить, больше не выскакивает
Re-smile 26.06.2009 13:22:
У меня выскакивал баннер сексшопа и сверху написано как-будто подписка, ну и соответственно 60 секунд ожидания, смс для отмены и 998 показов.........
Долго думал что это, много перепробовал
Оказалось все гораздо проще
В папке C:\Documents and Settings\user\Application Data лежит папка AdSubscribe. В ней нубская прога и самое интересное файл uninstall.exe и открывая его, я вижу "чтобы удалить подписку отправьте смс или просмотрите 998 раз". Вообщем снес всю папку без проблем, только с .dll файлом через Unlocker. Ну и из реестра на всякий случай убрал
Очень рад, если кому-нибудь помог
А подскажите .dll фаил чем грохнуть , анклокер не берет ... он только пытаеться explorer.exe завершить ...
аналогично
Попробуйте переименовать и после перезагрузки удалить
Re-smile 26.06.2009 13:22:
У меня выскакивал баннер сексшопа и сверху написано как-будто подписка, ну и соответственно 60 секунд ожидания, смс для отмены и 998 показов.........
Долго думал что это, много перепробовал
Оказалось все гораздо проще
В папке C:\Documents and Settings\user\Application Data лежит папка AdSubscribe. В ней нубская прога и самое интересное файл uninstall.exe и открывая его, я вижу "чтобы удалить подписку отправьте смс или просмотрите 998 раз". Вообщем снес всю папку без проблем, только с .dll файлом через Unlocker. Ну и из реестра на всякий случай убрал
Очень рад, если кому-нибудь помог
А подскажите .dll фаил чем грохнуть , анклокер не берет ... он только пытаеться explorer.exe завершить ...
аналогично
Попробуйте переименовать и после перезагрузки удалить
Не ну это конечно все замечательно и так далее...Я удалил всю эту папку AdSubscribe через безопасный режим, но она через некоторое время у меня снова появилась...В опере и в интернет эксплорере удалил надстройки а толку все равно ноль...вылазит как проклятая...Я удаляю эту папку а она снова появляется...чтоделать подскажите плизх а то все выходные просидел за этим вирусом(((
Re-smile 26.06.2009 13:22:
У меня выскакивал баннер сексшопа и сверху написано как-будто подписка, ну и соответственно 60 секунд ожидания, смс для отмены и 998 показов.........
Долго думал что это, много перепробовал
Оказалось все гораздо проще
В папке C:\Documents and Settings\user\Application Data лежит папка AdSubscribe. В ней нубская прога и самое интересное файл uninstall.exe и открывая его, я вижу "чтобы удалить подписку отправьте смс или просмотрите 998 раз". Вообщем снес всю папку без проблем, только с .dll файлом через Unlocker. Ну и из реестра на всякий случай убрал
Ребят такая проблема у меня седала девушка за компом ей вылезла в контакте сылка на игру flesh она на жала на неё и поивился ярлык на робочем столе похож на Flesh плеер нажала на него и тут вылез баннер на весь экран убрать не получалось перезапустил комп серовну на весь экран даже деспечер задач не открываеться пишет что админ запретил работу диспечер задачь...Безапасный режим тоже не заходит синий экран поевляеться не подскажете что можно зделать?
ольга1983 22.06.2009 22:35:
Пожалуйста, помогитееее!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
Проблема с рабочим компьютером.
Завтра сдавать отчет, не входит ни в интернет, ни в локальную базу.
Через минут 2-7 появляется огромное окно с текстом: Установлена не лицензионная OC Windows. Для активации необходимо отправить смс с текстом: OPLATA на номер 7122. При этом НИКАКИЕ кнопки на клавиатуре не активны, все заблокировано. Что я только ни делала, доктор веб и касперский ничего не обнаруживают.
Помогите пожалуйста, мало того что я полный чайик, так еще и попала в такую беду...
У меня никакого браузера (типа мозилы) нет, захожу в интернет стандартно, по старинке.
Очень, очень жду помощи и надеюсь...
сам спасся от этой проблемы только на половину.(Эта фигня со словом oplata совершенно новая все способы описанные ранее на неё не действуют). У меня вместо обычного диспетчера задач стоит sisinternal . За 5 минут что есть ждём пока все прогрузится жмем ctrl-alt-del и убиваем процесс itcyk.exe . До следующей перезагрузки эта хрень вылезать не будет. Сейчас ищу где прописался гад.
1В сэйф моде его не видно
2Поиск и антивирусы его не видят
3В 9 случаях из 10 ctrl-alt-del вешает комп.
4Все описаные способы на этом и других форумах не помогают
ProcessExplorer сможеш убит процэс на всегда тоолькко надо его успеть запистить
2 KIR
Вот ключи из реестра:
[HKEY_CURRENT_USER\Software\Microsoft\Windows\ShellNoRoam\MUICache]
Значение: C:\Documents and Settings\user\Application Data\AdSubscribe\Uninstall.exe
[HKEY_USERS\S-1-5-21-507921405-2111687655-1177238915-1003\Software\Microsoft\Windows\ShellNoRoam\MUICache]
Значение: C:\Documents and Settings\user\Application Data\AdSubscribe\Uninstall.exe
А если появляется может быть из корзины не удалил...
Еще я все файлы удалял по-очереди(кроме папки с картинками) без занесения в корзину Shift+Del
Хотя мало ли.. у меня наверно была самая покладистая нечисть, кстати я после ее появления комп не выключал
Benderka 12.06.2009 12:38:
Удалила эту хрень легко: Пуск, выполнить, набираем application data, из папки удаляем все подозрительное, по времени создания подходящее. В моем случае эта хрень имела название mqwvq.
Всем удачного избавления!
Спасибо большое! Все так просто! Главное найти подозрительные файлы! Из других мест удалять не получалось, переименовать тоже! Сейчас всем своим сообщу, спасибо