В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.
Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.
Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: скачать doc-файл (альтернативная ссылка)
Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.
Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.
Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо time, zaruta)
http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.
G@N-2008 29.01.2010 08:50:
Все коды подбирал, не че не помогает, что делать не хочу комп переустанавливать может кто нибудь сталкивался с этим интеренет секьюрити требующий отправки смс с кодом а509105312 на кортоткий номер 5121. или как от него избавиться
Дата должна быть 28.01.2010 15:00.
86Q862176 либо 86Q86*76 (* – ЗАГЛАВНАЯ англ. буква от A до Z). Перебираем буквы и каждый раз перезагружаемся.
Если сработает -напишите.
Argentin 29.01.2010 10:18:
Помогите пожалуйста!!!!Внимание internet Security обнаружил вредоносное ПО на вашем компьютере. просит отправить текст a505815200 на номер 4460!
дата должна быть 27.01.2010 примерно 14:00
92*767643 (* – ЗАГЛАВНАЯ англ. буква от A до Z)
Если поможет, отпишитесь, что помогло, плз...
Помогите пожалуйста в битый час голову ломаю как справиться с этим интернет секьюрити с кодом отправки а509105312 на номер 5121. хотя бы объясните как их удалить
G@N-2008 29.01.2010 11:23:
Помогите пожалуйста в битый час голову ломаю как справиться с этим интернет секьюрити с кодом отправки а509105312 на номер 5121. хотя бы объясните как их удалить
Sanechka 29.01.2010 09:48:
П О Ж А Л У Й С Т А П О М О Г И Т Е При включении компа вылезло окно, типа Касперский заблокирова комп, чтоб предотвратить последующее заражение файлов. И нужно отправить смс с текстом 7488004 на номер 8353, чтобы получить код для активации. Что делать помогите кто нибудь???????? Заранее спасибо!!!!!!!!!!!
passerby 29.01.2010 00:19:
Подбор кода - это, конечно, хорошо, но не эффективно. Есть более действенные методы. Ну, например Kaspersky Rescue CD. Образ его (.iso)
имеет порядка 130 метров. Скачивайте, пишите на болванку, грузитесь с него и будет вам счастье! И времени вся эта процедура займёт много меньше, чем рысачить по сайтам в поисках заветного ключика.
Ссылку не даю - поиск выдаёт сотни (если не тысячи) ссылок. Качайте самую свежую версию и забудьте об SMS - вымогателях.
Не могу войти ни в одну программу , ничего не открывается.Висит баннер следующего содержания : "Internet Security обнаружил вредоносное ПО на вашем компьютере отправьте смс с кодом K206015700 на номер 4460. Помогите пожалуйста!!!!!!
Всем здрасте. Кто знает как убрать табличку центра безопасности смс на номер 6854 текст 69032 2363361. В инете вообще про этот номер инфы не могу накопать ... кодов разблокировки тем более
Помогите плиз плиз. "вы установили баннер для доступа на наш сайт.срок действия баннера-30 дней. если вы хотите удалить то отправьте смс с текстом 251126108 на номер 9099"
Judith 29.01.2010 13:33:
Подскажите код для сообщения 251126108 на номер 9099
Пробуйте комбинации: спасибо, PozdRAvLyAeM, c940d271,himydarling,879563640,4298,575113 или 455950, если не сработает Делаем следующее:
1.Кликни правой кнопкой мыши на баннер и узнай директорию где он прописан (если неуказывается прописка не беда, переходи к п.3 а затем 5) 3.Запусти Word напиши что нибудь и кратковременно нажми кнопку питания компа, банер пропадёт, а word попросит сохранить изменения, жми отмену, а потом ручками мочи его в той директории где он сидит. 4.Если руками не удаляется (пишет, что невозможно удалить) скачай и установи программу unloker http://soft.softodrom.ru/... с помощью этой проги удаляй. 5.Скачайте Malwarebytes' Anti-Malware , установите, запустите, он просканирует систему, выдаст результат, удалите то что он нашел, если баннер не даст запустить программу, делайте всё в безопасном режиме.
2..Возможно он отобрал у Вас функции администратора и всё заблокировал. Делаем следующее: Если удается загрузиться в "безопасном режиме", то помогает бесплатная утилита AnVir Task Manager: http://www.anvir.net/ Устанавливаете ее, запускаете, идете на вкладку "Автозагрузка" и отключаете все процессы помеченные красным цветом (высокий уровень риска). Последние версии этого вируса маскируются под системные файлы и процессы. AnVir Task Manager легко их распознает. Перезагружаетесь и если банер не появился, то его нужно удалить в той директории, в какой показала программа. Или если боитесь ошибиться в удалении то нужно пройтись антивирусником с обновлёнными базами.
ПС. В "безопасном режиме" нет доступа к интернет, поэтому для загрузки антивирусов и утилит пользуйтесь "безопасный режим с загрузкой сетевых драйверов".
wildboarhunter 29.01.2010 12:49:
Блин, а у меня номер 3151, а текст постоянно меняется! седня выдает 25117026, а вчера был251121857. Че за хрень???
Попробуйте 1660, 1476, dezaktive, 3097
Спасибо, но коды не помогали. Я на клаве уже как на фортепиано нашарился:) Помог ло:
Если кодами уже этот банер не взять! Кстати номер компании МТС! У меня 2 варианта: 1вар. Скорей всего в автозагрузке прописан файл Servikes.exe.( или что то типа того) Чтобы убрать его и удалить, зайдите в пуск – выполнить и напишите msconfig. Перед вам появится окошко в котором выберите автозагрузка и уберите галочку с этого файла Servikes.exe, посмотрите где он расположен и зайдя в ту папку удалите его. Перезагрузите ваш комп и все будит впорядке! 2. вар.Возможно он отобрал у Вас функции администратора и всё заблокировал. Делаем следующее: Если удается загрузиться в "безопасном режиме", то помогает бесплатная утилита AnVir Task Manager: http://www.anvir.net/ Устанавливаете ее, запускаете, идете на вкладку "Автозагрузка" и отключаете все процессы помеченные красным цветом (высокий уровень риска). Последние версии этого вируса маскируются под системные файлы и процессы. AnVir Task Manager легко их распознает. Перезагружаетесь и если банер не появился, то его нужно удалить в той директории, в какой показала программа. Или если боитесь ошибиться в удалении то нужно пройтись антивирусником с обновлёнными базами.
ПС. В "безопасном режиме" нет доступа к интернет, поэтому для загрузки антивирусов и утилит пользуйтесь "безопасный режим с
wildboarhunter 29.01.2010 12:49:
Блин, а у меня номер 3151, а текст постоянно меняется! седня выдает 25117026, а вчера был251121857. Че за хрень???
Попробуйте 1660, 1476, dezaktive, 3097
Спасибо, но коды не помогали. Я на клаве уже как на фортепиано нашарился:) Помог ло:
Если кодами уже этот банер не взять! Кстати номер компании МТС! У меня 2 варианта: 1вар. Скорей всего в автозагрузке прописан файл Servikes.exe.( или что то типа того) Чтобы убрать его и удалить, зайдите в пуск – выполнить и напишите msconfig. Перед вам появится окошко в котором выберите автозагрузка и уберите галочку с этого файла Servikes.exe, посмотрите где он расположен и зайдя в ту папку удалите его. Перезагрузите ваш комп и все будит впорядке! 2. вар.Возможно он отобрал у Вас функции администратора и всё заблокировал. Делаем следующее: Если удается загрузиться в "безопасном режиме", то помогает бесплатная утилита AnVir Task Manager: http://www.anvir.net/ Устанавливаете ее, запускаете, идете на вкладку "Автозагрузка" и отключаете все процессы помеченные красным цветом (высокий уровень риска). Последние версии этого вируса маскируются под системные файлы и процессы. AnVir Task Manager легко их распознает. Перезагружаетесь и если банер не появился, то его нужно удалить в той директории, в какой показала программа. Или если боитесь ошибиться в удалении то нужно пройтись антивирусником с обновлёнными базами.
ПС. В "безопасном режиме" нет доступа к интернет, поэтому для загрузки антивирусов и утилит пользуйтесь "безопасный режим с
Помогите!!! На рабочем столе, поверх всех окон, сраный баннер:
"(YESporno)Вы установили баннер для доступа на наш сайт.
Срок действия - 30 дн. и т.д."
И требуют смс с текстом 251122336 на номер 9099
Я нашёл этот поганый файл(smss.exe), но я не могу удалить эту хрень даже через диспетчер!! помогите плиииз!!!
DushMen 29.01.2010 14:12:
Помогите!!! На рабочем столе, поверх всех окон, сраный баннер:
"(YESporno)Вы установили баннер для доступа на наш сайт.
Срок действия - 30 дн. и т.д."
И требуют смс с текстом 251122336 на номер 9099
Я нашёл этот поганый файл(smss.exe), но я не могу удалить эту хрень даже через диспетчер!! помогите плиииз!!!
Tems 29.01.2010 13:35:
скажите кто нибудб вообще сталкивался с смс на номер 6854????
Пока Вы первый
Напишите права администратора у Вас остались? или банер всё заблокировал?
Права админа остались ... и появляется он не сразу при включении компьютера... престал работать google chrome и drweb ... скачал cureit сейчас проверяю
Tems 29.01.2010 13:35:
скажите кто нибудб вообще сталкивался с смс на номер 6854????
Пока Вы первый
Напишите права администратора у Вас остались? или банер всё заблокировал?
Права админа остались ... и появляется он не сразу при включении компьютера... престал работать google chrome и drweb ... скачал cureit сейчас проверяю
Ну тогда это хрень а не банер, делай, что я выше написал для номера 3649, стр форума 119, а потом антивирусником с обновлёнными базами, лучше ещё проверить до антивируса прогами AVZ и Malwarebytes' Anti-Malware, УДАЧИ!
AleVas 29.01.2010 14:33:
Дайте пожалуйста ответ на A505815800 4460.
924876T43, где T- лат. Дата 27.01.2010, время 13:28. не подходит тогда 9248767643 или O43771177 дата 29.01 дневное время (10:03), не сработает пишите
Вот Ваш точно: код О43771277 (буква О латинская) дата на компьютере 29.01.2010 время 10:03 после перезагрузки не забудте выставить текущую дату и время! УДАЧИ!
AleVas 29.01.2010 15:01:
Не прошло... Может дату и время изменить?
Перезагружайся и код О43771277 (буква О латинская) дата на компьютере 29.01.2010 время 10:03 после перезагрузки не забудте выставить текущую дату и время! УДАЧИ!
Добрый день. Столкнулся с проблемой, при включении компа появляется банер с предложением отправить смс.
6300251793код 9690номер. пробовал найти код на сайте касперского и др.веб неподходят :\
зайти в реестр не удается т.к. пишет что заблокирован администратором.
в интернет выйти не получается пишет что браузер тоже заблокирован.
Помогите пожалуйста убрать банер
надо отправить смс с текстом 142017 на номер 8353,помогите удалить..
Банер почти на весь дисплей...комбинация cntr+alt+del не помогает,он ее моментально сворачивает и не дает раскрыть,переход к Application data ничего не дал,там нету файлов,также ничего не дал переход к АвтоЗагрузке,там вообще все чисто...сам файл который скорее всего банер активировал находиться на диске С,только его не возможно никаким образом удалить...доступ в инет заблокирован,он не позволяет открыть ни один браузер,скачать Dr.Web CureIt не получается из-за этого,если все равно установить Dr.Web CureIt через флешку в комп,то для активации надо нажать запуск,а у мен не получается так как банер находиться поверх все программ и приложений,причем он тупо висит и не позволяет пользоваться некоторым программами,помогите пожалуйста!!!
Ребята!!!! Умоляю помогите!!! Муж убъет!!! Занесла троян..че делать не знаю..ни чего не помогает..Красная фигатень с голыми женщинами...ЕСПОРНО написано (по англ) и отправьтие смс с текстом 25111028 на 9099...все коды с касперского сайта не подходят, на веб зайти не могу....умоляю помогите..
Akszz 29.01.2010 16:16:
Помогите пожалуйста убрать банер
надо отправить смс с текстом 142017 на номер 8353,помогите удалить..
Банер почти на весь дисплей...комбинация cntr+alt+del не помогает,он ее моментально сворачивает и не дает раскрыть,переход к Application data ничего не дал,там нету файлов,также ничего не дал переход к АвтоЗагрузке,там вообще все чисто...сам файл который скорее всего банер активировал находиться на диске С,только его не возможно никаким образом удалить...доступ в инет заблокирован,он не позволяет открыть ни один браузер,скачать Dr.Web CureIt не получается из-за этого,если все равно установить Dr.Web CureIt через флешку в комп,то для активации надо нажать запуск,а у мен не получается так как банер находиться поверх все программ и приложений,причем он тупо висит и не позволяет пользоваться некоторым программами,помогите пожалуйста!!!
Сначала вводим 9025679360, затем появляется ещё одно окно вводим 2397672939 и говорим Спасибо!