В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.
Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.
Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: скачать doc-файл (альтернативная ссылка)
Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.
Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.
Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо time, zaruta)
http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.
Всем, всем, всем бедолагам с проблемой "СМС 3457 6 на номер 2474" вот верняк кода: шаг первый вбиваем номер 4479927959 и смотрим на изменения в окне баннера (ваш код принят отправьте смс и т.д.) шаг второй вбиваем номер 8694287294. Получилось, тогда от всей души поздравляю с освобождением от этой заразы. Успехов.
Р.S.: Спасибо людям-человекам которые здесь общаются, информацию взял здесь, вот у кого уже не помню. Но большой респект и уважуха им!
У меня вылез баннер на 90% рабочего стола. даже без входа в Нет. просили отправить СМС с кодом К205615000 на 4460. Пытался откатить систему назад, толку 0. Прочитав рекомендации удалось удалить гадость из Tempов- баннер пропал, однако все файлы ехе так и не запускаются, антивирусы тоже блокируются как на ПК, так и с флэш. Удалось найти гадость в System 32- *.dll размером 123 Кб, их удаление большого плюса не дало. Восстановление системы не запустить. Загрузил на комп программу AVZ, предварительно переименовав в gamezva.pif, однако при ее запуске комп сразу же отключается. Помогите пожалуйста.
k207115600 4460 - Z89R24H не помогает уже как и остальные коды с дрвеба и подморщика разлока, перепробовал уже кучу способов,жму на авз комп ребутится пипец все просчитали дрвеб тож самое.
zldn 26.01.2010 15:43:
k207115600 4460 - Z89R24H не помогает уже как и остальные коды с дрвеба и подморщика разлока, перепробовал уже кучу способов,жму на авз комп ребутится пипец все просчитали дрвеб тож самое.
AntonyoK 26.01.2010 15:03:
У меня вылез баннер на 90% рабочего стола. даже без входа в Нет. просили отправить СМС с кодом К205615000 на 4460. Пытался откатить систему назад, толку 0. Прочитав рекомендации удалось удалить гадость из Tempов- баннер пропал, однако все файлы ехе так и не запускаются, антивирусы тоже блокируются как на ПК, так и с флэш. Удалось найти гадость в System 32- *.dll размером 123 Кб, их удаление большого плюса не дало. Восстановление системы не запустить. Загрузил на комп программу AVZ, предварительно переименовав в gamezva.pif, однако при ее запуске комп сразу же отключается. Помогите пожалуйста.
AntonyoK 26.01.2010 15:03:
У меня вылез баннер на 90% рабочего стола. даже без входа в Нет. просили отправить СМС с кодом К205615000 на 4460. Пытался откатить систему назад, толку 0. Прочитав рекомендации удалось удалить гадость из Tempов- баннер пропал, однако все файлы ехе так и не запускаются, антивирусы тоже блокируются как на ПК, так и с флэш. Удалось найти гадость в System 32- *.dll размером 123 Кб, их удаление большого плюса не дало. Восстановление системы не запустить. Загрузил на комп программу AVZ, предварительно переименовав в gamezva.pif, однако при ее запуске комп сразу же отключается. Помогите пожалуйста.
Ставите дату 22.01.2010 и код 54462514
warwar 26.01.2010 15:46:
zldn 26.01.2010 15:43:
k207115600 4460 - Z89R24H не помогает уже как и остальные коды с дрвеба и подморщика разлока, перепробовал уже кучу способов,жму на авз комп ребутится пипец все просчитали дрвеб тож самое.
544625144 -попробуй этот
или 22.01.2010 ( примерно дневное время) - U15884H, буквы заглавные!!!
Sanchos84 26.01.2010 14:58:
Здараствуйте! Помогите пожалйсто как избавиться от к208115000 на номер 4460. появился ничего сделать с ним не могу((((( работа стоит... вобщем полная ж...
я сдаюсь парни ниче не помогает ни коды ни авз ни курит перестановки времени и тд ,проипал время впоряде на разных сайтах ,пошел формат делать- называется офигенно поискал музыку :( хотя с антивирусами проблем не было, думаю может от обновление дров атишных вчера дырка появилась какая :( да и винду уже не переустанавливал года полтора , все как-то не попадалсь вирусы и комп вообще нормально защищен провиряю, а вчера постал колофдюти 6 и двора обновил на видео и хана сегодня, вот думаю терь дыра в дровах или 1с подсунули
M204112000 - запарился подбирать. нужен только код, другие способы не рассматриваются ибо не применимы. помогите пожалуйста. да, в начале М, номер 3649. в прошлом году такая штука уже была - подобрал, после двое суток лечил и восстанавливал, вроде проблемы исчезли. и вот снова, оба раза подцепила сестра, где лазила не говорит. систему переустановить не получается - нетбук, сидирума нет. возможно вирусов несколько, моментально съедается все свободное место на диске С, ни одно приложение запустить не получается, либо ничего не происходит, либо начинается перезагрузка.
помогите пожалуйста :-) все коды уже пробовала. Висит баннер при входе в интернет через explorer (раньше и в опере тож висел, но со временем пропал) с ссылкой на порно сайт. Дословно на нем написано: " Если рекламный модуль был вами установлен, но вы решили отказаться от подписки, то вам достаточно отправить смс на короткий номер, указанный ниже. Полученный код позволит вам удалить информер.
1 информер удалится автоматически через 30 дней.
2 бесплатный доступ к порно - видео архивам.
3 служба технической поддержки.
Чтобы удалить информер, отправьте смс с текстом 2117 на номер 3649 .введите код, полученный в ответном смс "
Прошло уже больше месяца, а он до сих пор болтается в правом нижнем углу :-( уже схожу с ума...
zldn, Z89R24H попробуй 23 числом
22.01.20010 - U1588(? )H, где ? - A - Z, буквы должны быть англ. и счетчик чтоб бистрее анализировал, перезапускай после неверного кода свой браузер
Наталика 26.01.2010 17:19:
помогите пожалуйста :-) все коды уже пробовала. Висит баннер при входе в интернет через explorer (раньше и в опере тож висел, но со временем пропал) с ссылкой на порно сайт. Дословно на нем написано: " Если рекламный модуль был вами установлен, но вы решили отказаться от подписки, то вам достаточно отправить смс на короткий номер, указанный ниже. Полученный код позволит вам удалить информер.
1 информер удалится автоматически через 30 дней.
2 бесплатный доступ к порно - видео архивам.
3 служба технической поддержки.
Чтобы удалить информер, отправьте смс с текстом 2117 на номер 3649 .введите код, полученный в ответном смс "
Прошло уже больше месяца, а он до сих пор болтается в правом нижнем углу :-( уже схожу с ума...
Наталика 26.01.2010 17:35:
пробывала их тож, warwar, не подходят оба :-( противный баннер такой, я прям бешусь!
"termsrv.dll" (["c:\windows\system32\termsrv.dll", - его надо переименовать а потом заменить на termsrv.rar
а вот коды 92343, 60217, 67879, 59215, 9958
Сеньор Тыква 27.11.2008 01:17:
Развод может выглядеть примерно так: "Если данный рекламный информер был вами установлен, но вы решили отказаться от него, то вам достаточно отправить смс на короткий номер, представленный ниже. полученный код позволит удалить информер. для россии нужно отправить смс с текстом xmn 137443300 на номер 4460"
Если отправить SMS, как того требуют вымогатели, с вашего счета спишут приличную сумму денег (100 или даже 300 руб.), однако от баннера так и не избавят. В ответном сообщении вас попросят отправить еще один SMS. И так до тех пор, пока у вас не кончится терпение и/или деньги на счете.
Избавиться от навязчивого баннера можно самостоятельно. Подобную заразу в сети чаще всего ловят пользователи Internet Explorer. Если баннер возникает у вас именно в этом браузере, то вот инструкция по избавлению (написана для версии IE7, но скорее всего похожим образом можно отключить баннер и в IE6):
=Как избавиться от "информера" в браузере Internet Explorer
Выбираем меню: Сервис / Управление надстройками / Включение и отключение надстроек... (в английской версии: Tools / Manage Add-ons / Enable or Disable Add-ons...)
В открывшемся окне в строке "Отображать" выбираем "Надстройки, загруженные в Internet Explorer" ("Add-ons currently loaded in Internet Explorer").
В списке надстроек ищем и поочередно отключаем все подозрительные пункты. Подозрительными являются все, которые вы не знаете, что делают. Возможно вы увидите в колонке "Файлы" названия cpalib.dll и noalib.dll – это скорее всего они. Не бойтесь отключить что-то нужное – все можно воссановить – включить любую надстройку обратно. Браузер будет работать даже после отключения всех надстроек.
Чтобы отключить надстроку выберите ее с помощью мыши, а затем выберите внизу "Отключить" ("Disable").
----
=Как избавиться от "информера" в браузере Opera
Инструкция проверена для брузера Opera 9.6, но скорее всего подойдет и для других версий с минимальными изменениями:
Заходим в настройки: Tools (Инструмены) - Preferences (Настройки)
На последней закладке Advanced выбираем 4-й пункт Content и нажимаем справа кнопку "JavaScript Options..."
Удаляем содержимое текстового поля "User JavaScript files"
----
=Как избавиться от "информера" в браузере Mozilla FireFox
Проверяем все закладки: Extensions (Расширения), Themes (Темы), Plugins (Надстройки). Отключаем все подозрительное. Обычно достаточно отключить расширение "Informer 1.0", но могут быть другие варианты.
Просьба сообщать здесь о конкретных номерах, на которые просят отправить SMS вымогатели, а также кодах, которые они предлагают на них отправлять. Кому-то это поможет избежать обмана, а контент-провайдрам укажет, какие коды следует заблокировать.
Сеньор Тыква хочу узнать все ли файлы с окончанием dll надо удалять в папке c-windows-sistem32 если баннер убрался .
Наталика 26.01.2010 17:35:
пробывала их тож, warwar, не подходят оба :-( противный баннер такой, я прям бешусь!
"termsrv.dll" (["c:\windows\system32\termsrv.dll", - его надо переименовать а потом заменить на termsrv.rar
а вот коды 92343, 60217, 67879, 59215, 9958
малость недопоняла.. ( как переименовать? во что? перед тем как расширение поменять?
warwar! Поставил буку на зарядку и тут же выскочила эта дрянь! Испробовал твои коды и баннер испарился, перезагрузил комп и он снова вылез. Деактивировал теми же кодами... Система сообщила о сбое в работе подпрограммы Easy Display menager, может дрянь там? Как теперь буку лечить? Запустил утилиту Dr. Web по горячим следам, но думаю бесполезно... Дай совет, светлая голова!
slonn 26.01.2010 18:15:
люди help!!! 5862730 на номер 9800 Выручайте
Я удалила только что баннер с розовой порнушной картинкой тоже на номер 9800.Зашла в папку c-windows-sistem32 и начала удалять файлы с окончанием dll и исчез.Только тот самый баннерный файл сначала не хотел удаляться тормозил малость а потом комп стал сам перезагружаться и когда перезагрузился то все стало ок.
julia5007 26.01.2010 18:19:
Сижу и удаляю каждый файл с окончанием dll.Все что ли файлы на конце которых dll. надо ликвидировать с компа?Ответьте пожайлуста!!!!!!!!!!!!
atmlib.dll ; dbnetlib.dll ; fltlib.dll ; iconlib.dll ; samlib.dll ; typelib.dll ; ulib.dll ; zlib.dll ; InstallUtilLib.dll ; mscorlib.dll ; sbscmp20_mscorlib.dll . нужные файлы и их удалять НЕЛЬЗЯ!!!! Више господин ajadg писал это!!! Ребята юзайте поиск и google, там все написано о dll-файлах !!!
julia5007 26.01.2010 18:19:
Сижу и удаляю каждый файл с окончанием dll.Все что ли файлы на конце которых dll. надо ликвидировать с компа?Ответьте пожайлуста!!!!!!!!!!!!
atmlib.dll ; dbnetlib.dll ; fltlib.dll ; iconlib.dll ; samlib.dll ; typelib.dll ; ulib.dll ; zlib.dll ; InstallUtilLib.dll ; mscorlib.dll ; sbscmp20_mscorlib.dll . нужные файлы и их удалять НЕЛЬЗЯ!!!! Више господин ajadg писал это!!! Ребята юзайте поиск и google, там все написано о dll-файлах !!!
А если я удаляла инфомеры которые только в браузере выскакивают то ничего если они будут вмсеть в папке c-windows-sistem32
D-ZugNN 26.01.2010 18:20:
warwar! Поставил буку на зарядку и тут же выскочила эта дрянь! Испробовал твои коды и баннер испарился, перезагрузил комп и он снова вылез. Деактивировал теми же кодами... Система сообщила о сбое в работе подпрограммы Easy Display menager, может дрянь там? Как теперь буку лечить? Запустил утилиту Dr. Web по горячим следам, но думаю бесполезно... Дай совет, светлая голова!
введи еще раз коды чтобы уничтожить баннер и скачай AVZ, проверь ней комп и если нужно, восстанови систему!!!
Наталика, "termsrv.dll" (["c:\windows\system32\termsrv.dll", - его надо переименовать для того чтобы удалить (здесь вирус). А вообщето в настройках бразера не пробовавала отключить не понятные расширения или плагины? IE - очень уязвимый браузер((((
Пароли не помогли! Перепробовал всё что возможно и остановился на прогах! Дофига разных но получилось.... Мб кому помогут Autoruns,ProcessExplorer отличные всем советую...... Отключаем фаил Sdra64.exe удаляем к чертям и воля..... Удачи
Пароли не помогли! Перепробовал всё что возможно и остановился на прогах! Дофига разных но получилось.... Мб кому помогут Autoruns,ProcessExplorer отличные всем советую...... Отключаем фаил Sdra64.exe удаляем к чертям и воля..... Удачи
помогите пожалуйста!!!!!!!!!!!!!!вылез красный банер yesporno!и пишет "вы установили баннер для доступа на наш сайт.и просит отправить смс с текстом 251132112 на номер 9099.
дайте пожалуйста ключ!!!!!!!!!!!
избавьте от этой гадости!!!!!!
warwar! От вирусов не уйти! Но я тут почитал все сообщения на сегодня и понял, что людям лень читать форум и выискивать там свою проблему, гораздо легче написать номер телефона и текст который просят отправить, а потом сиди и жди! про SMS на номер 9800 я уже и слышать и видеть не хочу! Думаю было бы правильней в табличку обьединить все коды на номера которые сработали и люди сами искали решение, но это работа огромная, да и хакеры не спят, то же читают наш форум. Но одна мысль греет приятно, сколько мы у них халявных денег отобрали!
zaruta, я тоже думал об этом, но выдать алгоритмы решения проблемы было бы глупо, но эти вирусы явное дказательство того, что наши хакеры способны и на большое. Теперь нужно держаться вместе). А поиск реально ребята не хотят юзать(((
Ребят? а у меня все тоже очень запущенно-с утра появился этот всеми любимый баннер "интернет секьюрити"(долгих лет жизни создателям этого замечательного вируса)/ Там стандартный текст типа ля-ля-ля отправьте К207115900 на номер 4460. Дабы никого не беспокоить понапрасну, я прочитала все 109 страниц этого форума(благо быстро читаю-потребовалось всего 10 часов)) ). Поняла что вы волшебники, но ни один из предложенных кодов не подошел, даже с изменениями даты и т.д. По закону жанра ни диспетчер задач,ни восстановление системы, ни антивирусники не работают.... После убитого напрочь дня, я решилась на крайние,как мне казалось сначала, меры-позвонила по номеру 88005550102. Там девушка любезно подсказала мне код (если кому нужен, то это U 16886736)... И все бы хорошо, НО!!! Вместо того, чтобы как порядочный комп перезагрузиться - у меня появился синий экран смерти... Ручная перезагрузка ничего не дала-баннер появился снова. Позванила опять девушке, она сказала его не трогать, типа через время он сам должен перезагрузиться. Прошло уже 56 минут и естесственно ничего не происходит. ЧТО ДЕЛАТЬ?????
zaruta 26.01.2010 19:05: warwar! От вирусов не уйти! Но я тут почитал все сообщения на сегодня и понял, что людям лень читать форум и выискивать там свою проблему, гораздо легче написать номер телефона и текст который просят отправить, а потом сиди и жди! про SMS на номер 9800 я уже и слышать и видеть не хочу! Думаю было бы правильней в табличку обьединить все коды на номера которые сработали и люди сами искали решение, но это работа огромная, да и хакеры не спят, то же читают наш форум. Но одна мысль греет приятно, сколько мы у них халявных денег отобрали!
ok!но мы перепробовали все пароли -ничего не помогает!!!!!!!!!!!!!!!!
sochinsckaia 26.01.2010 19:04:
помогите пожалуйста!!!!!!!!!!!!!!вылез красный банер yesporno!и пишет "вы установили баннер для доступа на наш сайт.и просит отправить смс с текстом 251132112 на номер 9099.
дайте пожалуйста ключ!!!!!!!!!!!
избавьте от этой гадости!!!!!!
Начинайте смотреть со стр.103 форума, там есть решение Вашей проблемы
valdiva 26.01.2010 19:13:
Ребят? а у меня все тоже очень запущенно-с утра появился этот всеми любимый баннер "интернет секьюрити"(долгих лет жизни создателям этого замечательного вируса)/ Там стандартный текст типа ля-ля-ля отправьте К207115900 на номер 4460. Дабы никого не беспокоить понапрасну, я прочитала все 109 страниц этого форума(благо быстро читаю-потребовалось всего 10 часов)) ). Поняла что вы волшебники, но ни один из предложенных кодов не подошел, даже с изменениями даты и т.д. По закону жанра ни диспетчер задач,ни восстановление системы, ни антивирусники не работают.... После убитого напрочь дня, я решилась на крайние,как мне казалось сначала, меры-позвонила по номеру 88005550102. Там девушка любезно подсказала мне код (если кому нужен, то это U 16886736)... И все бы хорошо, НО!!! Вместо того, чтобы как порядочный комп перезагрузиться - у меня появился синий экран смерти... Ручная перезагрузка ничего не дала-баннер появился снова. Позванила опять девушке, она сказала его не трогать, типа через время он сам должен перезагрузиться. Прошло уже 56 минут и естесственно ничего не происходит. ЧТО ДЕЛАТЬ?????
Но как он сам по себе исчезнит, это же вирус!!! Хотя?!? У меня 2 варианта
1) 544625144 дата на компе 22.01.2010 или 23.01.2010
2) U15887H или U1588NH 22.01.2010
Если исчезнит баннер то нужно проверить комп AVZ или восстановить систему
valdiva 26.01.2010 19:13:
Ребят? а у меня все тоже очень запущенно-с утра появился этот всеми любимый баннер "интернет секьюрити"(долгих лет жизни создателям этого замечательного вируса)/ Там стандартный текст типа ля-ля-ля отправьте К207115900 на номер 4460. Дабы никого не беспокоить понапрасну, я прочитала все 109 страниц этого форума(благо быстро читаю-потребовалось всего 10 часов)) ). Поняла что вы волшебники, но ни один из предложенных кодов не подошел, даже с изменениями даты и т.д. По закону жанра ни диспетчер задач,ни восстановление системы, ни антивирусники не работают.... После убитого напрочь дня, я решилась на крайние,как мне казалось сначала, меры-позвонила по номеру 88005550102. Там девушка любезно подсказала мне код (если кому нужен, то это U 16886736)... И все бы хорошо, НО!!! Вместо того, чтобы как порядочный комп перезагрузиться - у меня появился синий экран смерти... Ручная перезагрузка ничего не дала-баннер появился снова. Позванила опять девушке, она сказала его не трогать, типа через время он сам должен перезагрузиться. Прошло уже 56 минут и естесственно ничего не происходит. ЧТО ДЕЛАТЬ?????
На К207115900 на номер 4460. подошел бы универсальный 544625144, сейчас какой высветил?