В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.
Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.
Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: скачать doc-файл (альтернативная ссылка)
Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.
Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.
Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо time, zaruta)
http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.
Убрали! А что за проблема! Можно и Аську установить! Но у меня скорость как ты знаешь 2,5 мбайт/сек и так всё летает!
Да нет, я не потому, что оно необходимо. Просто из любопытства
У меня же два компа один у сына -Винда ХР можно будет попробовать!
Ну, если не лень будет, посмотри как нибудь. Там ещё надо разобраться, как вызывать абонента. Я так подозреваю, что это подобие Гипертерминала, но для сети. А вообще - отстой, конечно же. В конце - концов есть Skype. Ведь в 21 веке живём!
Ого, я сегодня уже третий раз вспоминаю, что живём в 21 веке! К чему бы это......?
смотрел порно скачал плеер вылез банер в правом нижнем углу розовый ( пробовал генерировать код через док веб не помогает) банер только в поисковике появляется на рабочем его нет
Выполните такие действия:
Удаление информера из Mozilla Firefox
1. Завершаем процесс firefox.exe Для этого запускаем
Диспетчер задач (Ctrl+Alt+Del), находим в процессах firefox.exe,
Правый клик –> завершить процесс.
2. Пуск - Виполнить - Regedit - Ctrl+F. Вводим firefox и ищем такие строки
"C:\Program Files\Mozilla Firefox\firefox.exe" -preferences
"C:\Program Files\Mozilla Firefox\firefox.exe" -requestPending -osint -url "%1"
Ищем по ВСЕМУ реестру!!!
3. Всё что здесь выделено жирным шрифтом – удаляем.
4. При первом после этой процедуры запуске Mozilla попытается восстановить
предыдущую сессию - жмём "Начать новую сессию"
5. Всё!
в ОПЕРЕ тоже самое!
Просканируйте компьютер с помощью свежей версии программ DrWeb CureIt: http://www.freedrweb.com/...
Отпишитесь о результатах!
george14 16.03.2010 06:18:
на номер 9800 смс начинается на 5......43
Вариант №1
Сначала вводим код 4479927959, затем выскакивает ещё одно окно с подтверждением, что Вам +18 ,туда вводим код 8694287294
Вариант №2
вводим код 8694287294 , потом вылезает ещё одно окно вводим еще раз 8694287294
Но после перезагрузки он опять вылезет, поэтому пробуйте варианты мной указанные, один из них точно поможет, а потом ОБЯЗАТЕЛЬНО просканировать комп прогами ( они удалят файлы вируса и ключи в реестре на Автозагрузку):
passerby 15.03.2010 13:38:
Yartel 15.03.2010 11:19:
Здравствуйте, в сводной таблице кода активации не нашел. Банер заблокировал все и требует отправить код 154650 на номер, 5370,5373,7250............подскажите как быть ((((
buzbuz 15.03.2010 11:31:
помогите! смс 5373 или 7250 требует послать текст 154650! Как убрать этот вирус? Спасибо!!!
Пробуйте такие коды:
123456789, vash golos prinyat, 830165140, C3aklE4vi, UDsA948gB, XEsV4jMds, 6vm4BTtF5
А ещё скачайте и почитайте "Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров"
Ссылка в шапке страницы.
Удачи.
Результаты, в студию, плз!!!
Мне не помогли сайты Dr.WEB и Каспера избавиться от этой напасти, нашел опытным путем два способа обрести покой :)...
Избавляемся от "порноТВ" (номер 9099) следующим образом:
1-ый, самый простой -устанавливаем "USB Disk Security", запускаем её, нажимаем на "автозагрузка" и удаляем из списка "synsql.exe".
2-ой способ без установки "USB Disk Security" -нажимаем "пуск", далее "выполнить", в появившемся окне вводим команду "regedit" и "ок" -откроется редактор реестра, в котором открываем следующую ветку: hkey_current_user\software\microsoft\windows\current version\run и там будет наш зловредный "synsql.exe" который и удаляем!
Народ, мож кто поможет? При включении баннер на весь экран, типа от каспера, смс,,, блокировал и диспетчер и панель, с загрузочнго куреитом прошел-ничего. переустанавливать жаль-рабочая машина инфы много СМС на № 5121
Мне не помогли сайты Dr.WEB и Каспера избавиться от этой напасти, нашел опытным путем два способа обрести покой :)...
Избавляемся от "порноТВ" (номер 9099) следующим образом:
1-ый, самый простой -устанавливаем "USB Disk Security", запускаем её, нажимаем на "автозагрузка" и удаляем из списка "synsql.exe".
2-ой способ без установки "USB Disk Security" -нажимаем "пуск", далее "выполнить", в появившемся окне вводим команду "regedit" и "ок" -откроется редактор реестра, в котором открываем следующую ветку: hkey_current_user\software\microsoft\windows\current version\run и там будет наш зловредный "synsql.exe" который и удаляем!
Cпасибо за информацию! Но одно вы пропустили:
процесс synsql.exe вы завершили-это хорошо!
ключ на автозапуск удалили- тоже хорошо!
но необходимо ещё удалить файл synsql.exe с диска С:/
Сергей76 16.03.2010 11:13:
Народ, мож кто поможет? При включении баннер на весь экран, типа от каспера, смс,,, блокировал и диспетчер и панель, с загрузочнго куреитом прошел-ничего. переустанавливать жаль-рабочая машина инфы много СМС на № 5121
Пишите порлный текст sms.............на номер ....... (5121-так?)
SONY200088 12.03.2010 16:06:
Сегодня словил блокер текст 2519683 на номер 9691 вообще ничего не пашет, и даже привод отрубился... немогу загрузить Лайв СД. Встрял короче...помогите кто знает как! Спасибо.
Вариант №1
Код разблокировки: 1877778377
Вариант№2
Скачиваете и Запускаете программу AnVir Task Manager http://www.anvir.net/ ( можно и в безопасном режиме, если в обычном вирус не даёт)
Идёте на вкладку "Автозагрузка" и отключаете все процессы помеченные красным цветом (высокий уровень риска).
Внимательно смотрите в левом окне программы какие процессы у Вас имеют высокий уровень риска ( скорее всего-это так же процессы: plugin.exe, xodeccc.exe, servikes.exe и тому подобное.
Лучше отключать процессы по очереди (записывайте на листок бумаги, какой файл отвечает за процесс ( в правом окне программы указан полный путь к этому файлу) и после отключения каждого процесса перезагружаться- если баннер пропадёт, то найти этот файл у себя на компьютере и удалить!
Вариант №3
Загружаемся с Live CD ERD Commander (или любой другой с возможностью доступа к зараженному реестру), например Dr.Web LiveCD http://www.freedrweb.com/... (вставляем в дисковод указанный диск, при загрузке компьютера удерживаем клавишу delete -входим в БИОС и устанавливаем там загрузку с CD)
Запускаем regedit: Пуск-выполнить-в окошечко пишем regedit- ОК-в поиске забиваем название: userinit ( правка-найти-в окне пишем userinit -найти далее) и смотрим этот параметр в правом окне: Запись должна быть такая: C:\WINDOWS\system32\userinit.exe всё что написано после \userinit.exe-удаляем!
Если LiveCD не имеет возможности редактировать реестр, то просто идём в С:\Document and Setting\User\Lokal Setting\Temp и удаляем оттуда файл баннера ( der1.tmp или похожий и в этой папке не должно быть ни каких файлов с расширением exe. Эту папку вообще можно полностью почистить!)
Перезагружаемся в обычном режиме, не забывая в БИОСЕ поставить загрузку с жесткого диска!
Рад бы всё это сделать, но привод перестал работать, а любые комбинации не реагируют... единственное могу зайти в биос - это максимум. Шлейф проверял - всё в норме. У товарища на его компе мой привод работает. Что делать??? Help!!!
Yartel 16.03.2010 09:35:
passerby 15.03.2010 13:38:
Yartel 15.03.2010 11:19:
Здравствуйте, в сводной таблице кода активации не нашел. Банер заблокировал все и требует отправить код 154650 на номер, 5370,5373,7250............подскажите как быть ((((
buzbuz 15.03.2010 11:31:
помогите! смс 5373 или 7250 требует послать текст 154650! Как убрать этот вирус? Спасибо!!!
Пробуйте такие коды:
123456789, vash golos prinyat, 830165140, C3aklE4vi, UDsA948gB, XEsV4jMds, 6vm4BTtF5
А ещё скачайте и почитайте "Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров"
Ссылка в шапке страницы.
Удачи.
Результаты, в студию, плз!!!
Не помогло к сожалению((
Тогда пробуйте эти коды: PozdRAvLyAeM, 625115831, 1234567, 16856 или 1498, 11111112, 6f0dO0UR9, debug7879, 388576290, казахстан, 0000000, 1973143,
Рад бы всё это сделать, но привод перестал работать, а любые комбинации не реагируют... единственное могу зайти в биос - это максимум. Шлейф проверял - всё в норме. У товарища на его компе мой привод работает. Что делать??? Help!!!
slipknotilya 16.03.2010 15:09:
помогите появляется баннер на рабочем столе просит отправить смс на номер 9099 с текстом 51316321 помогите!!!
Скачиваете и Запускаете программу AnVir Task Manager http://www.anvir.net/ ( можно и в безопасном режиме, если в обычном вирус не даёт)
Идёте на вкладку "Автозагрузка" и отключаете процесс synsql.exe ( он будет помечен красным цветом (высокий уровень риска)).
Если выделить мышкой этот процесс, то в правом окне программы будет указан полный путь к этому файлу synsql.exe ( записываете его на листок бумаги)
Перезагружаемся-баннер ПРОПАЛ! Теперь его необходимо удалить с диска С:/ (по пути который вы записали на листок бумаги)
Затем необходимо в реестре удалить ключ на автозагрузку, это делается так:
Пуск-Выполнить-В окошечко пишем regedit-нажимаем ОК-откроется реестр, в котором открываем следующую ветку: hkey_current_user\software\microsoft\windows\current version\run и там будет баннер "synsql.exe" который и удаляем!
Если не знаете или боитесь что то удалять в реестре, то это за вас сделают антивирусные программы о которых я неоднократно упоминал в форуме (почитайте мои сообщения)
тансылу 16.03.2010 19:07:
помогите баннер смс 51312241 на номер 9099
Скачиваете и Запускаете программу AnVir Task Manager http://www.anvir.net/ ( можно и в безопасном режиме, если в обычном вирус не даёт)
Идёте на вкладку "Автозагрузка" и отключаете процесс synsql.exe ( он будет помечен красным цветом (высокий уровень риска)).
Если выделить мышкой этот процесс, то в правом окне программы будет указан полный путь к этому файлу synsql.exe ( записываете его на листок бумаги)
Перезагружаемся-баннер ПРОПАЛ! Теперь его необходимо удалить с диска С:/ (по пути который вы записали на листок бумаги)
Затем необходимо в реестре удалить ключ на автозагрузку, это делается так:
Пуск-Выполнить-В окошечко пишем regedit-нажимаем ОК-откроется реестр, в котором открываем следующую ветку: hkey_current_user\software\microsoft\windows\current version\run и там будет баннер "synsql.exe" который и удаляем!
Если не знаете или боитесь что то удалять в реестре, то это за вас сделают антивирусные программы о которых я неоднократно упоминал в форуме (почитайте мои сообщения)
тансылу 16.03.2010 19:07:
помогите баннер смс 51312241 на номер 9099
* Скачиваете и Запускаете программу AnVir Task Manager http://www.anvir.net/ ( можно и в безопасном режиме, если в обычном вирус не даёт)
* Идёте на вкладку "Автозагрузка" и отключаете процесс synsql.exe ( он будет помечен красным цветом (высокий уровень риска)).
* Если выделить мышкой этот процесс, то в правом окне программы будет указан полный путь к этому файлу synsql.exe ( записываете его на листок бумаги)
* Перезагружаемся-баннер ПРОПАЛ! Теперь его необходимо удалить с диска С:/ (по пути который вы записали на листок бумаги)
* Затем необходимо в реестре удалить ключ на автозагрузку, это делается так:
* Пуск-Выполнить-В окошечко пишем regedit-нажимаем ОК-откроется реестр, в котором открываем следующую ветку: hkey_current_user\software\microsoft\windows\current version\run и там будет баннер "synsql.exe" который и удаляем!
* Если не знаете или боитесь что то удалять в реестре, то это за вас сделают антивирусные программы о которых я неоднократно упоминал в форуме (почитайте мои сообщения)
sweet3 16.03.2010 19:14:
у меня опять гадость вылезла с требованием отправить смс на номер 1350 текстом 401516873... Помогите ПЛЗ!!!!!!!!!!!!!
А что не отписались по прошлому баннеру?
sweet3 20.02.2010 17:56:
как избавиться от банера смс 1314 на номер 1350?
Или пофиг? Не будете отписываться-не будем помогать!
коды 6523 или 3097
Скорей всего в автозагрузке прописан файл servikes.exe.( или что то типа того) Чтобы убрать его и удалить, зайдите в пуск – выполнить и напишите msconfig. Перед вам появится окошко в котором выберите автозагрузка и уберите галочку с этого файла Servikes.exe, посмотрите где он расположен и зайдя в ту папку удалите его. Перезагрузите ваш комп и все будет в порядке!
qwwertik 16.03.2010 19:36:
Как удалить баннер который требует смс с текстом 51318137 на номер 9099
Скачиваете и Запускаете программу AnVir Task Manager http://www.anvir.net/ ( можно и в безопасном режиме, если в обычном вирус не даёт)
Идёте на вкладку "Автозагрузка" и отключаете процесс synsql.exe ( он будет помечен красным цветом (высокий уровень риска)).
Если выделить мышкой этот процесс, то в правом окне программы будет указан полный путь к этому файлу synsql.exe ( записываете его на листок бумаги)
Перезагружаемся-баннер ПРОПАЛ! Теперь его необходимо удалить с диска С:/ (по пути который вы записали на листок бумаги)
Затем необходимо в реестре удалить ключ на автозагрузку, это делается так:
Пуск-Выполнить-В окошечко пишем regedit-нажимаем ОК-откроется реестр, в котором открываем следующую ветку: hkey_current_user\software\microsoft\windows\current version\run и там будет баннер "synsql.exe" который и удаляем!
Если не знаете или боитесь что то удалять в реестре, то это за вас сделают антивирусные программы о которых я неоднократно упоминал в форуме (почитайте мои сообщения)
В шапке форума сервис дезактивации каспера подбор кода ответа 3141802 или 788900 смотри... пробуй
Касперу не до этих вшивых баннеров! Кодов на этот баннер НЕТ!!!
nwp 16.03.2010 16:05:
Помогите с баннером Пишет чтоб отправил на номер 3354 с текстом +0990300 За ранние СПС
Код: 12tr45nt95dr42
Ваш ответ... Но этот код за 20 минут до появления этого сообщения я получил на "Бесплатный сервис деактивации программ вымогателей-блокировщиков на сайте Касперского (не для всех кодов работает)"... Несрастается...
sweet3 16.03.2010 19:14:
у меня опять гадость вылезла с требованием отправить смс на номер 1350 текстом 401516873... Помогите ПЛЗ!!!!!!!!!!!!!
А что не отписались по прошлому баннеру?
sweet3 20.02.2010 17:56:
как избавиться от банера смс 1314 на номер 1350?
Или пофиг? Не будете отписываться-не будем помогать!
коды 6523 или 3097
Скорей всего в автозагрузке прописан файл servikes.exe.( или что то типа того) Чтобы убрать его и удалить, зайдите в пуск – выполнить и напишите msconfig. Перед вам появится окошко в котором выберите автозагрузка и уберите галочку с этого файла Servikes.exe, посмотрите где он расположен и зайдя в ту папку удалите его. Перезагрузите ваш комп и все будет в порядке!
по прошлому отписывалась, благодарила. Это еще раз знакомые на моем компе схватили, другой номер, другой текст... Вот и ищу лечения... Сегодня, например, посоветовала этот сайт своим друзьям с такими же проблемами
sweet3 16.03.2010 19:14:
у меня опять гадость вылезла с требованием отправить смс на номер 1350 текстом 401516873... Помогите ПЛЗ!!!!!!!!!!!!!
А что не отписались по прошлому баннеру?
sweet3 20.02.2010 17:56:
как избавиться от банера смс 1314 на номер 1350?
Или пофиг? Не будете отписываться-не будем помогать!
коды 6523 или 3097
Скорей всего в автозагрузке прописан файл servikes.exe.( или что то типа того) Чтобы убрать его и удалить, зайдите в пуск – выполнить и напишите msconfig. Перед вам появится окошко в котором выберите автозагрузка и уберите галочку с этого файла Servikes.exe, посмотрите где он расположен и зайдя в ту папку удалите его. Перезагрузите ваш комп и все будет в порядке!
по прошлому отписывалась, благодарила. Это еще раз знакомые на моем компе схватили, другой номер, другой текст... Вот и ищу лечения... Сегодня, например, посоветовала этот сайт своим друзьям с такими же проблемами
Да нам нужна больше не благодарность (хотя это тоже Важно), а Ваши отзывы о решениях-помогли или нет! Ваш баннер смс на номер 1350 текстом 401516873 убирается просто:
Скорей всего в автозагрузке прописан файл servikes.exe.( или что то типа того) Чтобы убрать его и удалить, зайдите в пуск – выполнить и напишите msconfig. Перед вам появится окошко в котором выберите автозагрузка и уберите галочку с этого файла Servikes.exe, посмотрите где он расположен и зайдя в ту папку удалите его. Перезагрузите ваш комп и все будет в порядке!
по прошлому отписывалась, благодарила. Это еще раз знакомые на моем компе схватили, другой номер, другой текст... Вот и ищу лечения... Сегодня, например, посоветовала этот сайт своим друзьям с такими же проблемами
Да нам нужна больше не благодарность (хотя это тоже Важно), а Ваши отзывы о решениях-помогли или нет! Ваш баннер смс на номер 1350 текстом 401516873 убирается просто:
* Скорей всего в автозагрузке прописан файл servikes.exe.( или что то типа того) Чтобы убрать его и удалить, зайдите в пуск – выполнить и напишите msconfig. Перед вам появится окошко в котором выберите автозагрузка и уберите галочку с этого файла Servikes.exe, посмотрите где он расположен и зайдя в ту папку удалите его. Перезагрузите ваш комп и все будет в порядке!
На банере написала отказаться от лечения, он пропал, пока не вылезает. Теперь шерстю весь комп антивирусом... А на автозапуске пока вроде ничего подобного не нашла