В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.
Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.
Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: скачать doc-файл (альтернативная ссылка)
Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.
Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.
Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо time, zaruta)
http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.
Alexuas 18.01.2010 16:19:
Вылез банер что нужно отправить смс с текстом 592130020 на номер 5155,подскажите код прошу пожалуйста. Работа стоит. Заранее благодарен.
Код не подошел. А где ципанул вирус сам и не знаю. Последнее вроде бы открывал nomer.org
Кое-как запустил NOD32 на проверку и окно отправить смс с текстом 592130020 на номер 5155, закрылось.
Kjetter 18.01.2010 15:00:
отправить смс с кодом 3451 на номер 2474 что делать?
При перезагрузки компьютера выскачил баннер (порно) СМС:3451 на номер:2474 и мешал выполнять любое действие с программами, просто-напросто закрывал всё на мониторе.Диспечер задач прятался сразу не успев открытся.
Как устранил:
1. Запустил комп в безопасном режиме.2. Открыл C\Program Files и увидел там подозрительный файлик: <plugin.exe> (синий квадратик с графиком в центре),удалил его.
4. Перезагрузил комп, все ОК.
Kjetter 18.01.2010 15:00:
отправить смс с кодом 3451 на номер 2474 что делать?
При перезагрузки компьютера выскачил баннер (порно) СМС:3451 на номер:2474 и мешал выполнять любое действие с программами, просто-напросто закрывал всё на мониторе.Диспечер задач прятался сразу не успев открытся. Как устранил: 1. Запустил комп в безопасном режиме.2. Открыл C\Program Files и увидел там подозрительный файлик: <plugin.exe> (синий квадратик с графиком в центре),удалил его. 4. Перезагрузил комп, все ОК.
При перезагрузки компьютера выскачил баннер (порно) СМС:3451 на номер:2474 и мешал выполнять любое действие с программами, просто-напросто закрывал всё на мониторе.Диспечер задач прятался сразу не успев открытся. Как устранил: 1. Запустил комп в безопасном режиме.2. Открыл C\Program Files и увидел там подозрительный файлик: <plugin.exe> (синий квадратик с графиком в центре),удалил его. 4. Перезагрузил комп, все ОК.
seed46rus46 18.01.2010 20:15:
Помогите пожалуйста!!!Просят отправить сообщение с текстом 3457 6 на номер 2474!!! Что делать? Закрыт почти весь рабочий стол(
При перезагрузки компьютера выскачил баннер (порно) СМС:3451 на номер:2474 и мешал выполнять любое действие с программами, просто-напросто закрывал всё на мониторе.Диспечер задач прятался сразу не успев открытся. Как устранил: 1. Запустил комп в безопасном режиме.2. Открыл C\Program Files и увидел там подозрительный файлик: <plugin.exe> (синий квадратик с графиком в центре),удалил его. 4. Перезагрузил комп, все ОК.
OFFLINE 14.01.2010 17:28:
Здрасти. У меня по центру экрана появился красный баннер с названием YesPorno, и написано: "Вы установили баннер для доступа на наш сайт. Срок действия баннера- 30 дней. Если хотите удалить баннер раньше установленного срока, то отправьте SMS по указаному номеру и введите полученый код удаления." В списке несколько стран для отправки смс. для России 72228496 на номер 9099. для Укрины тот же текст на 3151, для Казахстана тоже самое на 7122, для Латвии dx72228496 на номер 1824, Германия dx72228496 на номер 82300. Что делать, как убрать эту заразу?!
У соседа появилась точно такая же фигня. 2 дня про..ся с ним пока СПРАВИЛСЯ. Ни один антивирусник либо antispyware утилита не справится, т.к. это прога установленная вами же под видом предлагаемого flash playera так необходимого для просмотра online , предлагаемого на той же пиратской странице (кто-нибудь читал условия при инсталяции плеера?) Кто-то на форуме сказал абсолютно правильную стратегию. Для того чтобы определить его и удалить потом, нужно сначала поставить программу "unlocker". Потом через деспечер задач (Ctrl+Alt+Delete) в раскладке "процесы" определяете процесс svnsql или подобный и удаляете его. Как следствие баннер пропадает, но вскоре появляется вновь и процесс в диспечере задач тоже возобновляется - это знак того что его споймали. Затем через поиск (Пуск - поиск.) находите этот файл (может быть несколько) по указаному пути: C:\WINDOWS\system32, включив поис на диске C:/ и принудительно удаляете его (их) с помощью unlocker асистента (после установки запускается автоматически). Перегрузка. И прощай назойливый баннер :)
Успехов.
Фуф, сколько тут всего вумного понаписано, голова кругом :) Бедные юзеры :)
Все эти коды не убивают заразу, а только прячут :) Мне сейчас каждый день приносят компы лечить от порно заразы :))) Коды не использую принципиально, уничтожаю заразу собственными силами. Буду понемногу тут писать отчеты, как поборол баннер.
1. Как писал ранее 15.01.2010 12:37:
733167 на номер 9800
Зараза сидит в program files в корне, файлик plugin.exe. Прописан в автозапуске. Удаляем.
2. 3457 35 на номер 2474
Зараза тупо сидит в автозагрузке: пуск->все программы->автозагрузка
Файлик siszyd32.exe. Удаляем.
После чего неплохо бы почистить все кэши и обновить антивирь, сделать полную проверку, еще мне нравится программка Malwarebytes Anti-Malware, можно ей еще почистить.
Debster 19.01.2010 10:58:
Фуф, сколько тут всего вумного понаписано, голова кругом :) Бедные юзеры :)
Все эти коды не убивают заразу, а только прячут :) Мне сейчас каждый день приносят компы лечить от порно заразы :))) Коды не использую принципиально, уничтожаю заразу собственными силами. Буду понемногу тут писать отчеты, как поборол баннер.
1. Как писал ранее 15.01.2010 12:37:
733167 на номер 9800
Зараза сидит в program files в корне, файлик plugin.exe. Прописан в автозапуске. Удаляем.
2. 3457 35 на номер 2474
Зараза тупо сидит в автозагрузке: пуск->все программы->автозагрузка
Файлик siszyd32.exe. Удаляем.
После чего неплохо бы почистить все кэши и обновить антивирь, сделать полную проверку, еще мне нравится программка Malwarebytes Anti-Malware, можно ей еще почистить.
вот хотелось бы знать,каким образом ты добираешься до папки program files ,при активном баннере? Если ты лечишь компы каждый день,то тебе должно быть известно,что при активном окне баннера блокируются и деспетчер задач и все исполнительные файлы.А само окно висит поверх других и во весь экран,перекрывая все другие окна.А при попытке запуска антивиря,тупо перезагружает комп.Так вот эти коды нужны исключительно для деактивации активного баннера.После этого уже можно спокойно чистить систему от заразы.
Debster 19.01.2010 10:58:
Фуф, сколько тут всего вумного понаписано, голова кругом :) Бедные юзеры :)
Все эти коды не убивают заразу, а только прячут :) Мне сейчас каждый день приносят компы лечить от порно заразы :))) Коды не использую принципиально, уничтожаю заразу собственными силами. Буду понемногу тут писать отчеты, как поборол баннер.
1. Как писал ранее 15.01.2010 12:37:
733167 на номер 9800
Зараза сидит в program files в корне, файлик plugin.exe. Прописан в автозапуске. Удаляем.
2. 3457 35 на номер 2474
Зараза тупо сидит в автозагрузке: пуск->все программы->автозагрузка
Файлик siszyd32.exe. Удаляем.
После чего неплохо бы почистить все кэши и обновить антивирь, сделать полную проверку, еще мне нравится программка Malwarebytes Anti-Malware, можно ей еще почистить.
вот хотелось бы знать,каким образом ты добираешься до папки program files ,при активном баннере?
А, ну я просто не написал, что для этого подойдет любой лайв СД (скажем тот же Zver, последние модификации, где есть Alkid SE).
А само окно висит поверх других и во весь экран,перекрывая все другие окна.
Можно поизвращаться и запустить msconfig и перетащить к краю, просто снять галочку с автозагрузки.
Так вот эти коды нужны исключительно для деактивации активного баннера.После этого уже можно спокойно чистить систему от заразы.
Так это понятно. Просто я не иду легким путем. А некоторые на форуме думают, что эти коды убивают заразу, поэтому я так написал ;)
Debster 19.01.2010 10:58:
Фуф, сколько тут всего вумного понаписано, голова кругом :) Бедные юзеры :)
Все эти коды не убивают заразу, а только прячут :) Мне сейчас каждый день приносят компы лечить от порно заразы :))) Коды не использую принципиально, уничтожаю заразу собственными силами. Буду понемногу тут писать отчеты, как поборол баннер.
1. Как писал ранее 15.01.2010 12:37:
733167 на номер 9800
Зараза сидит в program files в корне, файлик plugin.exe. Прописан в автозапуске. Удаляем.
2. 3457 35 на номер 2474
Зараза тупо сидит в автозагрузке: пуск->все программы->автозагрузка
Файлик siszyd32.exe. Удаляем.
После чего неплохо бы почистить все кэши и обновить антивирь, сделать полную проверку, еще мне нравится программка Malwarebytes Anti-Malware, можно ей еще почистить.
вот хотелось бы знать,каким образом ты добираешься до папки program files ,при активном баннере?
А, ну я просто не написал, что для этого подойдет любой лайв СД (скажем тот же Zver, последние модификации, где есть Alkid SE).
А само окно висит поверх других и во весь экран,перекрывая все другие окна.
Можно поизвращаться и запустить msconfig и перетащить к краю, просто снять галочку с автозагрузки.
Так вот эти коды нужны исключительно для деактивации активного баннера.После этого уже можно спокойно чистить систему от заразы.
Так это понятно. Просто я не иду легким путем. А некоторые на форуме думают, что эти коды убивают заразу, поэтому я так написал ;)
вот хотелось бы знать,каким образом ты добираешься до папки program files ,при активном баннере?
Если баннер закрывает почти весь экран и вы ничего не можете сделать, открываем Word, набираем в нём любой текст, не сохраняя документ кратковременно нажимаем кнопку питания, все программы закроются, баннер пропадет, а ворд попросит сохранить документ, нажимаем "отмена" и временно работаем в винде без баннера.
tancha 19.01.2010 00:50: помогите, пожалуйста, вылез банер с текстом 592173155 на номер5155!
3359835133
Сеньор Тыква, адреса сайтов тебе ничего не дадут, ибо зареганы они вообще хз как, половины информации нет. На вот например, попробуй узнать телефон или как найти владельца сайта и наказать его.
вот хотелось бы знать,каким образом ты добираешься до папки program files ,при активном баннере?
Если баннер закрывает почти весь экран и вы ничего не можете сделать, открываем Word, набираем в нём любой текст, не сохраняя документ кратковременно нажимаем кнопку питания, все программы закроются, баннер пропадет, а ворд попросит сохранить документ, нажимаем "отмена" и временно работаем в винде без баннера.
Круто замудрил
А окна можно легко двигать. Допустим, когда запустили msconfig, он спрятался за баннер. Кликаем внизу на окно msconfig "Настройка системы" правой кнопкой, выбираем переместить. Потом нажимаем ctrl и курсор в сторону, держим нажатыми и он потихоньку выползет за баннер ;)
Хелп.. вчера подхватил баннер- Internet Security,заблочил гад все программы(((
на номер 4460 с текстом K210315100
Помогите ключ подобрать каспер и Др.Веб не помогают(
заранее от всей души спасибо.)
у меня такая проблема:скачала какую-то хрень для контакта,у меня теперь пишет-отправьте смс c текстом "799901" на номер 1350.И не заходит на яндекс,рамблер и т.д Вот только через мозилу, в поиск мэйла заходит!!!Что делать подскажите=((
winged 19.01.2010 13:49:
у меня такая проблема:скачала какую-то хрень для контакта,у меня теперь пишет-отправьте смс c текстом "799901" на номер 1350.И не заходит на яндекс,рамблер и т.д Вот только через мозилу, в поиск мэйла заходит!!!Что делать подскажите=((
taktoldschool5 19.01.2010 13:40:
Хелп.. вчера подхватил баннер- Internet Security,заблочил гад все программы(((
на номер 4460 с текстом K210315100
Помогите ключ подобрать каспер и Др.Веб не помогают(
заранее от всей души спасибо.)
Если и это не помогло, звоним в Москву в техподдержку А1агрегатор. 8(495)363-14-27, добавочный 555. Вкратце обрисовываем ситуацию, называем текст смс и номер. Вам дадут код активации. Минута делов.
taktoldschool5 19.01.2010 13:40:
Хелп.. вчера подхватил баннер- Internet Security,заблочил гад все программы(((
на номер 4460 с текстом K210315100
Помогите ключ подобрать каспер и Др.Веб не помогают(
заранее от всей души спасибо.)
попробуй вот эти 4432537322
5543648433
6654759544
7765861655
8876972766
9987183877
1198294988
2219315199
winged 19.01.2010 14:02:
С док. host нормально всё))
что у тебя в реестре в
hkey_local_machine\system\currentControlSet\Services\Tcpip\Parameters в DataBasePath ? Если не C:\WINDOWS\system32\drivers\etc , то ищи по тому пути файл hosts.
Помогите плиз! Internet Security на номер 4460 с кодом K208824200.
Пробовали 1187713188, 4298, 5739 - не помогает. Коды с буквами тоже не работают, буквы не печатаются
belaqua 19.01.2010 14:57:
Помогите плиз! Internet Security на номер 4460 с кодом K208824200.
Пробовали 1187713188, 4298, 5739 - не помогает. Коды с буквами тоже не работают, буквы не печатаются
taktoldschool5 19.01.2010 13:40:
Хелп.. вчера подхватил баннер- Internet Security,заблочил гад все программы((( на номер 4460 с текстом K210315100 Помогите ключ подобрать каспер и Др.Веб не помогают( заранее от всей души спасибо.)
Это новая версия текста.
Если и это не помогло, звоним в Москву в техподдержку А1агрегатор. 8(495)363-14-27, добавочный 555. Вкратце обрисовываем ситуацию, называем текст смс и номер. Вам дадут код активации. Минута делов.
У меня такая же ерунда дома. (Я сейчас на работе, попробовать пока не могу). Но как было сказано выше, коды не удаляют, а только деактивируют это. А как удалить именно эту версию, чтоб уж не оставалось ничего?
Люди добрые помогите бедному узеру избавиться от навязчивого порно- баннера. Просит отправить СМС сообщение на номер 2474 с текстом 3451. Всем зарание спасибо!!!!!!!
Люди добрые помогите бедному узеру избавиться от навязчивого порно- баннера. Просит отправить СМС сообщение на номер 2474 с текстом 3451. Может кто нибудь знает код активации для удаления баннера. Всем зарание спасибо!!!!!!!