В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.
Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.
Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: скачать doc-файл (альтернативная ссылка)
Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.
Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.
Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо time, zaruta)
http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.
аналогичная с Назаром картина.
Появляется незакрываемое Alt+F4 окно с рассказом что мне какие-то футболки надо купить и прочая хня , и с предложением убрать эту гадость , отправив 2 смс на номер 4161(Украина) по 25 грн каждый.
Система виря такова:
Windows Registry Editor Version 5.00
Это врезается в реестр, и теперь эта длл цепляется к каждому процессу который она видит. И затем активируется (алгоритма не знаю,мне пох). Чтобы удалить окно временно - 3 педали(Ctrl+Alt+Del) - приложения - удаляете CMedia. ЗАтем идете в реестр и по указанным выше адресам мочите ветку. Затем идете в папку
C: Documents and Settings aster Application Data CMedia CMedia.dll
и валите файло. Если оно не валится - перезагрузите комп, тогда сработает. А теперь вопрос по существу - можно ли как-то отыметь этих Васьков ? Их телефон 8044-545-77-03(в Украине) (узнал у службы МТС) , именно этой конторе принадлежит номер, на который надо было слать платный смс. Если их можно вздрючить на правовой основе - тогда я их просто сожру.
сообщение Отправить текст 733168 на номер 9800 !!! у меня mozilla, я хотел удалить все расширения! ( инструменты--дополнения--расширения) но они там бледного цвета( как будто они спрятаны от удаления) и вобщем их не выбрать и не удалить!! что делать помогите пожалуста!!
Вроде помогло восстановление системы (откат назад)- по крайней мере баннер не выскакивает. Но если можете скажите что делать с русской Оперой 10.01. Чтоб на будущее знать.
УРА!!!!!!!! Я решил свою проблему!!!)) Качайте все антивирус SUPERAntiSpyware Free Edition, проверяйте комп на вирусы!! он всё находит и удаляет!! вот оф. сайт http://www.superantispyware.com/...
У меня в папке Application Data НЕ лежит папка AdSubscribe!!!!!!! не знаю что делать!!!!!! этот баннер с сексшопом уже достал!!! прошу помогите!!!!!!!! когда он выскакивает в диспетчере задач появляется ashWebSv.exe если я нажимаю завершить процесс то выскакивет типа "Внимание!Завершение процесса может привести к нежелательным результатам, в том числе к потере данных или к нестабильной работе системы. Вы действительно хотите завершить процесс?" не знаю что делать..........подскажите пожалуйста!!!!!
У меня опера и exporer, подхаватила этот баннер через exporer не знаю что делать....просит отправить смс с текстом 7728 на номер 4125.....в папке system32 ничего подозрительного не было................не знаю что делать!выше ещё сообщение моё можете прочитать чтоб вам стало понятней!
Ох....
А у меня проблема хуже. Они продвинулись дальше, и сделали другой вирус. Как только загружается винда, появляется красный экран с пиратом и перекрещенными саблями, и просит отправить смс с кодом 585474 на номер 7122(Россия, 4161(беларусь), 7138(Украина).
Он не дает ничего предпринять!!! Даже открыв и через все безопасные режимы, все равно! никаких действий. Открываешь диспетчер задач, а дольше ничего, ни закроешь, ни процессы не посмотришь. Ни с флешки ничего не откроешь. Позволяет открыть пуск, но и там ничего! А что самое гадкое, он перезагружается черезе минуту, после того как винда загрузилась.
Помогите!!!!!!!!!! ПОЖАЛУЙСТА!!!!!
03.11.2009 20:31
Вроде немного разобралась, зашла через отладку режима, и с диска запустила Dr.Web CureIt!
Re-smile 26.06.2009 13:22:
У меня выскакивал баннер сексшопа и сверху написано как-будто подписка, ну и соответственно 60 секунд ожидания, смс для отмены и 998 показов.........
Долго думал что это, много перепробовал
Оказалось все гораздо проще
В папке C:\Documents and Settings\user\Application Data лежит папка AdSubscribe. В ней нубская прога и самое интересное файл uninstall.exe и открывая его, я вижу "чтобы удалить подписку отправьте смс или просмотрите 998 раз". Вообщем снес всю папку без проблем, только с .dll файлом через Unlocker. Ну и из реестра на всякий случай убрал
Очень рад, если кому-нибудь помог
А подскажите .dll фаил чем грохнуть , анклокер не берет ... он только пытаеться explorer.exe завершить ...
KIR 27.06.2009 13:01:
Re-smile 26.06.2009 13:22:
У меня выскакивал баннер сексшопа и сверху написано как-будто подписка, ну и соответственно 60 секунд ожидания, смс для отмены и 998 показов.........
Долго думал что это, много перепробовал
Оказалось все гораздо проще
В папке C:\Documents and Settings\user\Application Data лежит папка AdSubscribe. В ней нубская прога и самое интересное файл uninstall.exe и открывая его, я вижу "чтобы удалить подписку отправьте смс или просмотрите 998 раз". Вообщем снес всю папку без проблем, только с .dll файлом через Unlocker. Ну и из реестра на всякий случай убрал
Очень рад, если кому-нибудь помог
а как и что надо из реестра удалить?
как удалить из реестра ?у меня такая же проблема 998 показов только у меня реклама футболок как сказали удалил папку но не помогло .что делать ???подскажите плиизз
NURG74RUS 30.10.2009 13:11:
Здраствуйте люди!)))как мне удалить информер??он у меня пишет Если рекламный модуль был вами установлен, но вы решили отказаться от подписки, то вам достаточно отправить смс на короткий номер, указанный ниже. Полученный код позволит вам удалить информер.
1 информер удалится автоматически через 30 дней.
2 бесплатный доступ к порно - видео архивам.
3 служба технической поддержки.
Чтобы удалить информер, отправьте смс с текстом 2104 на номер 3649
как мне его удолить??
Привет!
Помогите избавится пожалуйста!
Сообщение висит на четверть окна "Доступ в интернет заблокирован в связи с нарушением Лицензионного соглашения программ uFast Download Manager
Вам необходимо активировать вашу копию.
Отправте смс на №7122 с кодом 5312067904"
Я не могу выйти в интернет дома. при соединении выдает ошибку.
Если окно висит в браузере надежнее снести браузер и поставить с нуля. А если вылазит сразу после загрузки Винды,не дает запускатся Диспетчеру и не дает удалить хоть что-то а также не дает сделать Откат ,то надо прогнать AVZ-антивирусом. Чтобы баннер не мешал делаю так-запускаю утилиту Каспера,за баннером окна установки не видно,затем жму ПУСК-перезагрузка.Баннер пропадает,но комп не перезагружается ,установка не дает.Затем отменяем установку утилиты.
высвечивается окно, в котором написано сообщение, чтобы отправили смс на номер 9691, когда закрываешь окно, идет завершение сеанса, после перезагрузки компьютера, снова высвечиватеся окно. Что делать?
Ребята спасибо за информация помогли у меня проблем была с баннером секс шопа нашел его в папке C:Application Data/СMedia/ cmedii.dll. Я кстати перебрал все что можно не помогла (выше перечисленное) нашел так. Рег клинер (читстильщик реестров) там в день появления баннера Dll файл проверил, и удалил. Вообще я 3 дня после работы приходил маялся.
m@ZaHaKa 07.11.2009 13:11:
А если у меня LINUX????
дописать что-то в сам линукс такой вирус вряд ли что-то сможет.
значит остается только плагин для браузера. как его удалить выше должно быть написано. просто в меню поискать add-ons или Дополнения и удалить незнакомый плаг
m@ZaHaKa 07.11.2009 13:11:
А если у меня LINUX????
дописать что-то в линукс такой вирус вряд ли что-то сможет.
значит остается только плагин для фаерфокса. как его удалить выше должно быть написано
По моим наблюдениям способность подхватывать вирусы зависит не столько от ОС, сколько от ламерности юзера. Пусти ламера в линукс, он и там вирус найдет как подцепить. И это не лечится.
Привет столкнулся с такой проблемой каждые 3 минуты появляется окна где написано Вы установили баннер на свой компьютер ... отправьте sms ничего не помогло зашел на сайт и проблема решена ссылка http://news.drweb.com/show/...
02.11.2009 у меня на робочем столе появился банер появились новые товары для постоянных клиентов для удаление его надо било отправить смс на банере била кнопочка закрыть и он закривался в течении минуты но через 10 минут всё повторялось снова. Хочу сообщить как я избавился от навязливого банера: появились новые товары для постоянных клиентов.для начала я скачал програмку CCleaner. Програмка маленькая и приэтом бесплатная. После установления её на комп. запусти её выбрал вменю програмы пункт сервис при этом высвечиваются список програм установленых на вашем компе. Я среди этих програм нащёл одну которая называлась бесплатные рассылки от.... (не помну название). Я попытался ее деинсталировать приэтом появилась табличка "Вы не можете деинсталировать програму так-как не закончился срок подписки... срок вашей подписки заканчивается 02.01.2010. Я перевёл время компа на дату 05.01.2010 перезагрузил комп запустил програму CCleaner нащёл файл бесплатная рассылка от.... и без проблем деинсталировал его... теперь меня не беспокоит банер появились новые товары для постоянных клиентов надеюсь мои советы кому то еще помогут.
Здраствуйте аткая проблемка!
Привключении компьютера вылезло окна на рабочий стол
Что то про порнодоступ какойто отправть смс Окно не убирается за ним ничего не видно что делать подскажите плиз!!!!!
Помогите пожалуйста избавиться от порносайта в Mozilla FireFox.
выскочило такое сообщение: Отправьте SMS с буквами: AMT на номер: 4171 и получите неограниченный доступ к сайту. Анти-Кризисная Акция: ЦЕНА уменьшена до 2* ГРИВЕнь
Мозилу полностью заблокировало, я не могу войти в строку Меню-Инструменты, чтобы воспользоваться вашим способом: " как избавиться от "информера" в браузере Mozilla FireFox"
Каким образом я еще могу избавиться от этой фигни? В Интернет Эксплорер захожу без проблем.
Объясните пожалуйста попонятнее т.к. в компах я оч. слаба
Всем привет. У меня в Internet Explorer. Появилась эта гадость:
Если рекламный модуль был вами установлен, но вы решили отказаться от подписки, то вам достаточно отправить смс на короткий номер, указанный ниже. Полученный код позволит вам удалить информер. Требует выслать смс с текстом 2104 на номер 3649. Что делать? Как убрать эту заразу?
Вирус СMedia удалил KISом (Cureit не удалил этот вирус). А от всплывающей рекламы и баннеров отвязался при помощи Ad Muncher v.4.8 (500 килобайт всего весит)
Спасибки этому форуму. С вашей помощью я удалила ненавистный баннер. Залезла панель инструментов-свойства обозревателя-программы-надстройки. Отключила зател объект модуля,название файлов заканчивались dll. Вроде нет этой заразы пока )))))) Спасибки всем еще раз.