В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.
Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.
Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: скачать doc-файл (альтернативная ссылка)
Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.
Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.
Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо time, zaruta)
http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.
Более ранняя версия (html) у меня есть. Я о ней не писал потому, что она была уж больно "скромненькая" по возможностям и устаревшая. В этой тоже собрано много. Есть и К*..., и А*....., и др. Вопрос в другом! Где они брали данные? Зайдя на этот форум, можно увидеть весь процесс от момента появления нового баннера, до окончательного решения проблемы с ним. Других таких ресурсов я не встречал! (Болтушка - актуально было раньше, теперь - нет). По - моему, такой активности, как здесь больше нету. А откуда же у разработчиков столько "проверенных" кодов?
zaruta 08.03.2010 15:14:
Уважаемый ADMIN как я и обещал, к 8 Марта-вот и обновлённая на 08.03.2010 "Новая сводная таблица ответных кодов на различные типы баннеров" http://www.fayloobmennik.net/... прошу ВАС заменить ссылку в шапке форума и альтернативную ссылку!
помогите,Я в гостях, и на бук словил е... модуль,просит отправить смс 6952662 на номер 8353,а я еще и в компах тока вкл. и выкл.помогите.заранее от души
привет народ у меня такая проблема вчера вечером вылез банер,
(вам предоставлено эротическое видео на 1 час и тд) просит отправить смс с кодом 201022772 на номер 9691 .код я нашел 2438651809,но после перезагрузки он снова вылазиет ,что нужно сделать?
zaruta 08.03.2010 15:14:
Уважаемый ADMIN как я и обещал, к 8 Марта-вот и обновлённая на 08.03.2010 "Новая сводная таблица ответных кодов на различные типы баннеров" http://www.fayloobmennik.net/... прошу ВАС заменить ссылку в шапке форума и альтернативную ссылку!
Шапку обновил. Простите за задержку.
Спасибо! Мы понимаем! Был праздник! Это нормально!
димоненок 10.03.2010 02:54:
помогите,Я в гостях, и на бук словил е... модуль,просит отправить смс 6952662 на номер 8353,а я еще и в компах тока вкл. и выкл.помогите.заранее от души
BeCool 10.03.2010 05:12:
привет народ у меня такая проблема вчера вечером вылез банер,
(вам предоставлено эротическое видео на 1 час и тд) просит отправить смс с кодом 201022772 на номер 9691 .код я нашел 2438651809,но после перезагрузки он снова вылазиет ,что нужно сделать?
В ХР:
1. Когда баннер появился вводим в окошечко код-жмём- ОК Баннер пропадёт
2.Идём по пути: С:\Documents and Settings\User\Local Settings\Temp и удаляем там файл der1.tmp или похожий и в этой папке не должно быть ни каких файлов с расширением exe. Эту папку вообще можно полностью почистить!
3.Запускаем regedit: Пуск-выполнить-в окошечко пишем regedit- ОК-в поиске забиваем название: userinit ( правка-найти-в окне пишем userinit -найти далее) и смотрим этот параметр в правом окне: Запись должна быть такая: C:\WINDOWS\system32\userinit.exe всё что написано после \userinit.exe-удаляем!
4.Всё!!!
В Виста и Семёрке:
1.Так же дезактивируем баннер кодом
2. пуск-панель управления- справа в верху написано ПРОСМОТР- Ставим мелкие значки- параметры папок-вкладка "вид"- показывать скрытые папки файлы и ДИСКИ-ПРИМЕНИТЬ-ОК
3.Мой компьютер- Диск С- Пользователи- Имя пользователя- App Data- Local-Temp-и там ищите der1.tmp или похожий и в этой папке не должно быть ни каких файлов с расширением exe. ( если такие файлы есть-удаляем их )
4..Запускаем regedit: Пуск-Все программы-Стандартные-Выполнить-в окошечко пишем regedit- ОК-в поиске забиваем название: userinit ( правка-найти-в окне пишем userinit -найти далее) и смотрим этот параметр в правом окне: Запись должна быть такая: C:\WINDOWS\system32\userinit.exe всё что написано после \userinit.exe-удаляем!
привет хакеры)
установил шляпу по своей тупости)
и теперь просит смс с текстом 58627 12 на номер 9800
поначалу нашел процессс и убил эту с*ку procexplorerом
перезагружаю комп эта с*ка всё равно в опера)ребята помогайте)
schwarzkopf 10.03.2010 09:08:
привет хакеры)
установил шляпу по своей тупости)
и теперь просит смс с текстом 58627 12 на номер 9800
поначалу нашел процессс и убил эту с*ку procexplorerом
перезагружаю комп эта с*ка всё равно в опера)ребята помогайте)
1Вариант
Сначала вводим код 4479927959, затем выскакивает ещё одно окно с подтверждением, что Вам +18 ,туда вводим код 8694287294
2Вариант
вводим код 8694287294 потом выскочит ещё одно окно, туда то же вводим код 8694287294
Доброго времени суток !
У меня как и у всех похожая проблема...
Нужно отправить смс на номер 8353 с текстом 145694 .
два дня ломаю мозг нечего несмог сделать,пробовал менять время в биосе, получилось зайти в безопасном режиме, зашел пуск -> выполнить -> msconfig -> автозагрузка ,далее отключил х*рню csmon и ctfmon перезагрузил и у меня прошло это окно ! Но появились другие проблемы, я не могу войти не на почту не в контакт например...! Проверяю на вирусы Авастом показал 0 , потом нод32 опять 0 , скачал Cureit и AVZ и снова 0 !
Если снова поставить на автозагрузку окно снова появляется...
Коды пробовал следующие :
9025679360
2397672939
2047692
98388136481
13616
18419
555358
4420864
1768684
449253
1968845971
600297
8774496
3097
нечего НЕ помогло ! =\
Heeeelp
привет ребята помогите пробовал все универсальные коды но ни чего не получается((пробовал качать инструкцию в картинках но не удается загрузить фильтр графических преобразований((плиз помогите!!!PS текст 6952662 на номер 8353
ЯRik 0000 10.03.2010 17:23:
привет ребята помогите пробовал все универсальные коды но ни чего не получается((пробовал качать инструкцию в картинках но не удается загрузить фильтр графических преобразований((плиз помогите!!!PS текст 6952662 на номер 8353
1. Как избавиться от "информера" в браузере Internet Explorer:
Выбираем меню: Сервис / Управление надстройками / Включение и отключение надстроек... (в английской версии: Tools / Manage Add-ons / Enable or Disable Add-ons...) 2. В открывшемся окне в строке "Отображать" выбираем "Надстройки, загруженные в Internet Explorer" ("Add-ons currently loaded in Internet Explorer"). 3. В списке надстроек ищем и поочередно отключаем все подозрительные пункты. Подозрительными являются все, которые вы не знаете, что делают. Возможно вы увидите в колонке "Файлы" названия cpalib.dll и noalib.dll – это скорее всего они. Не бойтесь отключить что-то нужное – все можно воссановить – включить любую надстройку обратно. Браузер будет работать даже после отключения всех надстроек. 4. Чтобы отключить надстроку выберите ее с помощью мыши, а затем выберите внизу "Отключить" ("Disable").
2. Как избавиться от "информера" в браузере Opera:
Открываем браузер Опера (программа через которую вы заходите в интернет) Выбираем пункт меню “Инструменты -> Настройки” Откроется форма “Настройки”. В “Настройках” выбираем вкладку “Дополнительно”. Во вкладке “Дополнительно” сначала нажимаем “Содержимое” а потом на появившуюся кнопку на кнопку “Настройки Javascript…”.В открывшемся окне стираем все, что написано в поле “Папка пользовательских файлов Javascript” (делаем поле пустым) и нажимаем кнопочку “OK”. Нажимаем “ОК” и для формы “Настройки”Закрываем оперу. По пути, написанном в поле “Папка пользовательских файлов Javascript” можно зайти и удалить файлы заразы с расширением «js». Если у вас там будет написано “C:WINDOWS uscripts” то деляйте всю папку “uscripts” Всё!!!
3.Как избавиться от "информера" в браузере Mozilla FireFox: .
Открываем меню Tools (Инструменты) - Add-ons (Дополнения) 2. Проверяем все закладки: Extensions (Расширения), Themes (Темы), Plugins (Надстройки). Отключаем все подозрительное. Обычно достаточно отключить расширение "Informer 1.0", но могут быть другие варианты. 4.Если не удалился выше указанным методом, то пробуем восстановление системы: Пуск - Стандартные - Служебные - восстановление системы. Открывается окно, там выбрать Восстановление более раннего состояния компьютера - Далее - Выбрать дату (до вируса) - Далее и Происходит перезагрузка компа с восстановлением системы и окна уже нет. 5.Не помогло, тогда пробуем универсальный код: 2047692
Здраствуйте! У меня походу 1-й тип баннера. Текстовое сообщение 58627 9 на номер 9800. Пробовал проделать последовательность действий, приведенную в инструкции, для Оперы (в поле “Папка пользовательских файлов Javascript” - уже было пусто) и в реестре пытался искать exe файлы - РЕЗУЛЬТАТА НЕТ! Кода на свое текстовое сообщение не нашел. Помогите пожалуйста, заранее благодарен.
месси 10.03.2010 21:40:
помогите пожалуйста!!! мой комп подцепил окно с порнухой и требует отправить sms с текстом 6139022 на номер 8353,что делать???
ВАМ помогать Я не БУДУ! Вы уже просили о помощи и не отписались-помогло ли предложенное решение или нет! Ищите в интернете решение! Может кто и поможет! И даже спасибо не соизволили сказать, тут Вам подсказывать ни кто не обязан!
TipaVoffka 10.03.2010 21:43:
Здраствуйте! У меня походу 1-й тип баннера. Текстовое сообщение 58627 9 на номер 9800. Пробовал проделать последовательность действий, приведенную в инструкции, для Оперы (в поле “Папка пользовательских файлов Javascript” - уже было пусто) и в реестре пытался искать exe файлы - РЕЗУЛЬТАТА НЕТ! Кода на свое текстовое сообщение не нашел. Помогите пожалуйста, заранее благодарен.
1Вариант
Сначала вводим код 4479927959, затем выскакивает ещё одно окно с подтверждением, что Вам +18 ,туда вводим код 8694287294
2Вариант
вводим код 8694287294 потом выскочит ещё одно окно, туда то же вводим код 8694287294
TipaVoffka 10.03.2010 21:43:
Здраствуйте! У меня походу 1-й тип баннера. Текстовое сообщение 58627 9 на номер 9800. Пробовал проделать последовательность действий, приведенную в инструкции, для Оперы (в поле “Папка пользовательских файлов Javascript” - уже было пусто) и в реестре пытался искать exe файлы - РЕЗУЛЬТАТА НЕТ! Кода на свое текстовое сообщение не нашел. Помогите пожалуйста, заранее благодарен.
1Вариант
Сначала вводим код 4479927959, затем выскакивает ещё одно окно с подтверждением, что Вам +18 ,туда вводим код 8694287294
2Вариант
вводим код 8694287294 потом выскочит ещё одно окно, туда то же вводим код 8694287294
отписываемся-что помогло!
Спасибо! Помог 1-й вариант. Нужно ли мне выполнить еще какие-нибудь действия, чтобы больше не появлялось это окно?
TipaVoffka 10.03.2010 21:43:
Здраствуйте! У меня походу 1-й тип баннера. Текстовое сообщение 58627 9 на номер 9800. Пробовал проделать последовательность действий, приведенную в инструкции, для Оперы (в поле “Папка пользовательских файлов Javascript” - уже было пусто) и в реестре пытался искать exe файлы - РЕЗУЛЬТАТА НЕТ! Кода на свое текстовое сообщение не нашел. Помогите пожалуйста, заранее благодарен.
1Вариант
Сначала вводим код 4479927959, затем выскакивает ещё одно окно с подтверждением, что Вам +18 ,туда вводим код 8694287294
2Вариант
вводим код 8694287294 потом выскочит ещё одно окно, туда то же вводим код 8694287294
отписываемся-что помогло!
Спасибо! Помог 1-й вариант. Нужно ли мне выполнить еще какие-нибудь действия, чтобы больше не появлялось это окно?
Да! Нужно удалить остатки вируса в системе и ключи в реестре на автозагрузку, с этим хорошо справляются программы :
Внимание! Отписывайтесь пожалуйста в форум, помогло предложенное решение ( и какое, если их было несколько) или нет, это необходимо для обновления таблицы ответных кодов и инструкции! Думайте и о других, а не только о себе! Если тот, кому помогло наше решение, не захочет ответить, то в последующем Я так же буду игнорировать его просьбу о помощи!
zaruta 10.03.2010 22:18: Внимание! Отписывайтесь пожалуйста в форум, помогло предложенное решение ( и какое, если их было несколько) или нет, это необходимо для обновления таблицы ответных кодов и инструкции! Думайте и о других, а не только о себе! Если тот, кому помогло наше решение, не захочет ответить, то в последующем Я так же буду игнорировать его просьбу о помощи!
Чем так занят? Посмотрел ссылку! Я не буду им вопросы задавать! Всё равно ничего для себя нового не узнаю! Эти ребята конечно спецы-не чета мне, но они просто отрабатывают свои деньги! И то что они скажут расширенной аудитории-я догадываюсь! И вообще, я продукты Каспера не люблю!
Здравствуйте.Моя ситуация для Вас видимо банальна- дети Вконтакте, розовый порно-банер на экране . Текст 6952848 на номер 8353. Помогите пожалуста с кодом, универсальные и др.Вэб не помогли а интернет нужен срочно.
finfed68 10.03.2010 23:57:
Здравствуйте.Моя ситуация для Вас видимо банальна- дети Вконтакте, розовый порно-банер на экране . Текст 6952848 на номер 8353. Помогите пожалуста с кодом, универсальные и др.Вэб не помогли а интернет нужен срочно.
http://www.fayloobmennik.net/... вот помощь в картинках! Отпишитесь о результатах и маленькая просьба! Можете скопировать-заархивировать этот плагин и выслать мне? Он у Вас в браузере сидит!
Спасибо,помог Ваш совет с предыдущей страницы. С инструкцией в картинках не прошло, а в надстройках исп . Интернет Эксплорером отключил какой-то некрасивый файл , перезагрузил браузер и все пропало, только скопировать-заархивировать этот плагин у меня не получается по неграмотности. Файл sTkXMnHh6.dll Если нужно пишите как, исполню.Хорошо что вы есть.
kot83 11.03.2010 01:16:
Как убрать баннер с рабочего стола на весь экран с текстом:
отправьте смс с цифрами 140 на номер 7132!
Помогите плиз)))))
Запускаете программу AnVir Task Manager http://www.anvir.net/ ( можно и в безопасном режиме, если в обычном вирус не даёт)
Идёте на вкладку "Автозагрузка" и отключаете все процессы помеченные красным цветом (высокий уровень риска).
Внимательно смотрите в левом окне программы какие процессы у Вас имеют высокий уровень риска ( скорее всего-это так же процессы: plugin.exe, xodeccc.exe, Servikes.exe и тому подобное.
Лучше отключать процессы по очереди (записывайте на листок бумаги, какой файл отвечает за процесс ( в правом окне программы указан полный путь к этому файлу) и после отключения каждого процесса перезагружаться- если баннер пропадёт, то найти этот файл у себя на компьютере и удалить! Всё!!!
finfed68 11.03.2010 02:02:
Спасибо,помог Ваш совет с предыдущей страницы. С инструкцией в картинках не прошло, а в надстройках исп . Интернет Эксплорером отключил какой-то некрасивый файл , перезагрузил браузер и все пропало, только скопировать-заархивировать этот плагин у меня не получается по неграмотности. Файл sTkXMnHh6.dll Если нужно пишите как, исполню.Хорошо что вы есть.
Это одно и то же, тут инструкция наглядная в картинках, а там в тексте!
С этим файлом делайте следующее: Пуск-Наити-В окошко забиваете название файла sTkXMnHh6.dll -кнопка искать-вам поиск выдаст этот файл, запишите путь, где он прописан-скопируйте его куда-нибудь-заархивируйте и напишите сюда-я потом скажу куда его выслать!
Ни какие инструкции не надо слушать.Все очень просто,у меня тоже был баннер на рабочем столе.Я зашел в диск С:/ Programm Files:и там есть значек по английски написан Plagin,я его переношу на рабочий стол.Перезагружаю комп.И когда он включаятся я быстро нажимаю на плагин который находится на рабочем столе и удаляю.И естественно он находиться в корзине и удаляю корзину.Удачи!!!!!
Ни какие инструкции не надо слушать.Все очень просто,у меня тоже был баннер на рабочем столе.Я зашел в диск С:/ Programm Files:и там есть значек по английски написан Plagin,я его переношу на рабочий стол.Перезагружаю комп.И когда он включаятся я быстро нажимаю на плагин который находится на рабочем столе и удаляю.И естественно он находиться в корзине и удаляю корзину.Удачи!!!!!
Роман8888 11.03.2010 11:15:
Ни какие инструкции не надо слушать.Все очень просто,у меня тоже был баннер на рабочем столе.Я зашел в диск С:/ Programm Files:и там есть значек по английски написан Plagin,я его переношу на рабочий стол.Перезагружаю комп.И когда он включаятся я быстро нажимаю на плагин который находится на рабочем столе и удаляю.И естественно он находиться в корзине и удаляю корзину.Удачи!!!!!
Какой ты однако умный! Даёшь не корректные советы:
Во первых не известно кому адресованые
Во вторых: хоть бы название файла людям правильно написал не Plagin а plugin.exe
В третьих, это одна из разновидностей вируса ( не сложного) а у
людей есть и информеры и онлайн вирусы и ложный флеш плеер, да что тебе обьяснять, всё равно не поймёшь!
братцы привет! мой опера подхватил порно баннер. по ходу 1-й тип но.. моя ненаглядная повелась на развод,дернули 590р!! (9800). В итоге присланные цифры работают до момента вкл/выкл. Включаю комп., вхожу в net и опять... Теперь, пробовал по совету для "опера",ни фига.,в окне User Script files пусто,нечего удалять!! Блин,помогите братцы, достала эта гниль!!
rayf 11.03.2010 13:06:
братцы привет! мой опера подхватил порно баннер. по ходу 1-й тип но.. моя ненаглядная повелась на развод,дернули 590р!! (9800). В итоге присланные цифры работают до момента вкл/выкл. Включаю комп., вхожу в net и опять... Теперь, пробовал по совету для "опера",ни фига.,в окне User Script files пусто,нечего удалять!! Блин,помогите братцы, достала эта гниль!!
Пишите какой текст sms..........на номер...........просят отправить! (ну номер вроде ясен 9800)
Дорогая 11.03.2010 13:31:
Помогите,пожалуйста!!!!!!!Искала реферат,а тут БАХ.......и порно!!!!!!Просят отправить смс 140 на номер 7132!!!!У меня Нод 32!!!Через Мозилу
Ответ на этой странице пост # 155866 в ответ на #155845 11.03.2010 07:44 ( Номера постов справа вверху напротив Ника)