MForum.ru
В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.
Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.
Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: ()
Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: ()
Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.
Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.
Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: () (спасибо zaruta)
10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: () (спасибо zaruta)
Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: () (спасибо time, zaruta)
Полезные ссылки:
Метод борьбы от ox1227:
- здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.
См. также тему:
Также многих волнует:
тосор 01.05.2010 17:28:
что мне сделать с кодом 84239261 с номером 3381??? ничего не получается....
Какой-нибудь из этих процессов: plugin.exe, xodeccc.exe, Servikes.exe, svcgoost.exe, svcoost.exe, exxplore.exe или на них похожие есть в Process Explorer?

Leo2000 01.05.2010 17:22:Г-жа Викторова Юлия Александро 01.05.2010 17:16:Попробуйте коды: 8624763341, 6789246356, 8765327868, 2047692, 780976702, 656961, 9217112, 7459362, 148244, 81PRF36, 49K329364
здравствуйте, у меня вылез банер текст 15812213, номер 5121, помогите пожалуйста, просто перейти по ссылке не удается((( прошу вас, это очень срочно. заранее благодарна)))
спасибо, но ничего не помогло((( я попробовала то, что вы советовали человеку передо мной, но у меня виста и я не могу найти там функцию "выполнить" в пуске. есть еще какие нибудь варианты?

нет!! в том то и хрень!
Г-жа Викторова Юлия Александро 01.05.2010 17:34:Leo2000 01.05.2010 17:22:спасибо, но ничего не помогло((( я попробовала то, что вы советовали человеку передо мной, но у меня виста и я не могу найти там функцию "выполнить" в пуске. есть еще какие нибудь варианты?Г-жа Викторова Юлия Александро 01.05.2010 17:16:Попробуйте коды: 8624763341, 6789246356, 8765327868, 2047692, 780976702, 656961, 9217112, 7459362, 148244, 81PRF36, 49K329364
здравствуйте, у меня вылез банер текст 15812213, номер 5121, помогите пожалуйста, просто перейти по ссылке не удается((( прошу вас, это очень срочно. заранее благодарна)))
Загрузите и установите Process Explorer. Посмотрите есть ли процессы plugin.exe, xodeccc.exe, Servikes.exe, svcgoost.exe, svcoost.exe, exxplore.exe или на них похожие
тосор 01.05.2010 17:34:
нет!! в том то и хрень!
Ну есть ещё такой вариант 1) – очистите кэш временных файлов Интернета, сохраненных веб-браузером; – удалите cookies. 2. Поскольку у папки \Documents and Settings\Имя_пользователя\Application Data\ установлены атрибуты Скрытый, Системный, Только для чтения, чтобы найти и уничтожить вирусы: – откройте Мой компьютер, выберите меню Сервис –> Свойства папки… (или нажмите Пуск –> Настройка –> Панель управления –> Свойства папки); – в открывшемся диалоговом окне Свойства папки откройте вкладку Вид; – в разделе Дополнительные параметры установите флажок Отображать содержимое системных папок, снимите флажок Скрывать защищенные системные файлы, установите переключатель Показывать скрытые файлы и папки –> OK. 3. Выгрузите порно-баннер из памяти с помощью утилиты Process Explorer или дождитесь, когда его окно закроется само; – найдите папку \Documents and Settings\Имя_пользователя\Application Data\CMedia; – удалите ее со всем содержимым (возможно, что файлы CMedia.dll и g.fla просто так – без перезагрузки – вам не удастся удалить; чтобы удалить их без перезагрузки, потребуется помощь Process Explorer); – найдите папку \Documents and Settings\Имя_пользователя\Application Data\FieryAds; – удалите ее вместе с содержимым (файлами FieryAds.dll и FieryAdsUninstall.exe); – в папке \Documents and Settings\Имя_пользователя\Application Data удалите файл fieryads.dat.

за какое время оно закрывается самостоятельно?
тосор 01.05.2010 17:56:
за какое время оно закрывается самостоятельно?
От нескольких часов до месяца. Но может и не исчезнуть вовсе . Кстати он у тебя в браузере или на рабочем столе

и там и там...круто!
тосор 01.05.2010 18:09:
и там и там...круто!
Попробуй такие коды: 995341372, 116452483, 227563594, 338674615, 449785726, 551896837, 662917948, 773128159, 884239261

пожалуйста помогите.скинула прогрумму , запустила её появилась картинка просит отправить код на номер 3381
Г-жа Викторова Юлия Александро 01.05.2010 17:34:
спасибо, но ничего не помогло((( я попробовала то, что вы советовали человеку передо мной, но у меня виста и я не могу найти там функцию "выполнить" в пуске. есть еще какие нибудь варианты?
В Виста и Семёрке находим "Выполнить" так : Пуск-Все программы-Стандартные-Выполнить

помогите плиз, вылез банер 158122 29 на номер 5121 не могу удалить
с.а.х.а.л.и.н. 01.05.2010 20:15:
помогите плиз, вылез банер 158122 29 на номер 5121 не могу удалить

temagufzm 01.05.2010 09:27:
SERP802 антивируса у меня небыло,как банер появился я поставил касперский.На ночь поставил ПОЛНУЮ проверку.Нашол вирус в C:\WINDOWS\system32\drivers\etc\hosts я излечил,Но результатов нет.Помимо было 3 вируса но там не важные файлы,их я удалил.Захожу на mail, yandex,Google и.т.д.Всё ровно пишет
Kaspersky Internet Security 2010 Доступ запрещен Запрашиваемый URL-адрес yandex.ru не может быть предоставлен
Ваш компьютер заблокирован за рассылку спама
Вы можете разблокировать свой компьютер, после чего, в обязательном порядке, должны проверить свой компьютер на вирусы!
Для того, что бы продолжить пользоваться сетью Интернет, требуется отправить бесплатное сообщение, со своего телефона, с текстом 151234 на номер 8353. В ответном сообщении Вы получите код активации, который следует ввести в форму ниже
Код активации:
Сообщение создано: Kaspersky Internet Security 2010
Проблему вылечил:
1. Скачайте HijackThis; 2. Запустите эту программу и нажмите на кнопку "Do a system scan and save a logfile"; 3. В полученном списке найдите параметры О1 с перечнем имен сайтов, которые заблокированы; 4. Выделите их галочками; 5. Нажмите на кнопку fix... 6. Перезагрузитесь и счастье счастье...

Ребята, помогите!!! Запрашивает текст 23322 80 на номер 9800.

Запрашивает смс с текстом 1101022 на 5121
zaruta, ВЕЧЕР ДОБРЫЙ!!! Как первый день Майских праздников?... Приятно видеть проффи... Но все одно и тоже... Кстати насчет коровы, Поставил... У меня Мегафон-Модем, реально ускорил работу в нете... насчет баннеров пока не скажу... и с паршивой овцы, и шерсти клок... Но и каждой прогой нужно по макси уметь пользоваться+мозги...

помогите текст 15845234+316+0 на номер 8353
skybi-dy 01.05.2010 23:22:
помогите текст 15845234+316+0 на номер 8353
aaaaaabbb 01.05.2010 21:57:
Запрашивает смс с текстом 1101022 на 5121
8765327868
masha-keks 01.05.2010 21:29:
Ребята, помогите!!! Запрашивает текст 23322 80 на номер 9800.
вариант 1
вариант 2
SERP802 01.05.2010 22:01:
zaruta, ВЕЧЕР ДОБРЫЙ!!! Как первый день Майских праздников?... Приятно видеть проффи... Но все одно и тоже... Кстати насчет коровы, Поставил... У меня Мегафон-Модем, реально ускорил работу в нете... насчет баннеров пока не скажу... и с паршивой овцы, и шерсти клок... Но и каждой прогой нужно по макси уметь пользоваться+мозги...
ПРИВЕТ! Праздник идёт нормально, отдыхаю на даче!

Текст 1101024 номер 5121 Help!

Текст 1101024 номер 5121 Help! С праздником вас!

AXKolpino 01.05.2010 15:26:
Здрасте всем!!!Плиз!!!Выскочил жёлтый баннерс просьбой отправить смс на номер 5121 с текстом 1101020 указано так же что надо отправить 2 смс для того что б убрать банер.....ПОМОГИТЕ ПЛИЗ!!!!!
Вот ссылка на сайт Vtyz dshexbk ШАГ 3. Всё исправил. Пробуй!!! Удачи......

Доброе время суток. Помогите плиз 323666 на номер 5121
triniti007 02.05.2010 08:21:
Доброе время суток. Помогите плиз 323666 на номер 5121
Попробуйте ввести 2047692

народ!!!!спасибо всем кто пытался мне помоч,мой друг в компе полазил много чё поудалял,я проверил комп двумя антивирусами,были найдены вирусы,удалил их и всё,банеров как небывало!!

Отправьте SMS с текстом 1101024 на номер 5121 Помагите пожалуйста убрать банер
1й2ц3у 02.05.2010 08:40:
Отправьте SMS с текстом 1101024 на номер 5121 Помагите пожалуйста убрать банер
Попробуй коды 8624763341, 6789246356, 8765327868, 2047692

неподходят
1й2ц3у 02.05.2010 08:50:
неподходят
Тогда такие: 780976702, 656961, 9217112, 7459362, 148244, 81PRF36, 49K329364, 8177r2836, 8177R2936, 8177RD36, 6376551832, 8281815818

Ну а мне помогите пожаалуйста
Текст 1101024 номер 5121
ХЫХЕХОХАКЛЬ 02.05.2010 09:11:
Ну а мне помогите пожаалуйстаТекст 1101024 номер 5121
Пробуйте эти: 8624763341, 6789246356, 8765327868, 2047692, 656961, 9217112, 7459362, 148244, 81PRF36, 49K329364, 8177r2836, 8177R2936

Эти тоже не подходят там написано (для удаления информера необходимо отправить 2 SMS)
1й2ц3у 02.05.2010 09:22:
Эти тоже не подходят там написано (для удаления информера необходимо отправить 2 SMS)
При безопасном режиме баннер есть?

нету, но в обычном диспетчер не работает
1й2ц3у 02.05.2010 09:27:
нету, но в обычном диспетчер не работает
Безопасный режим. Нажимаем пуск-выполнить-вводим msconfig-в новом окне открываем вкладку автозагрузка и ищем в ней вирус.Обычно вирусы-вымогатели наименовавыются в автозагрузке как plugin(Плагин).Отключаем его (Снимаем галочку с вируса и нажимаем ок).Перезагружаемся.Что делать если вы не нашли вирус : кликаем кнопку отключить все и щелкаем ок.Перезагружаемся = ) Опять же в безопасном режиме входим в систему и удаляем вирус с жесткого диска.Обычно он расположе в папке program files\plugin.Удаляем папку плагин.

Leo2000 02.05.2010 08:26:triniti007 02.05.2010 08:21:Попробуйте ввести 2047692
Доброе время суток. Помогите плиз 323666 на номер 5121
Не подходит. ((( ПОМОГИТЕ ПОЖАЛУЙСТА (( Все праздники на смарку (((
triniti007 02.05.2010 09:29:Leo2000 02.05.2010 08:26:Не подходит. ((( ПОМОГИТЕ ПОЖАЛУЙСТА (( Все праздники на смарку (((triniti007 02.05.2010 08:21:Попробуйте ввести 2047692
Доброе время суток. Помогите плиз 323666 на номер 5121
Попробуйте в безопасном режиме.В нём нажимаем пуск-выполнить-вводим msconfig-в новом окне открываем вкладку автозагрузка и ищем в ней вирус.Обычно вирусы-вымогатели наименовавыются в автозагрузке как plugin(Плагин).Отключаем его (Снимаем галочку с вируса и нажимаем ок).Перезагружаемся.Что делать если вы не нашли вирус : кликаем кнопку отключить все и щелкаем ок. Перезагружаемся = ) Опять же в безопасном режиме входим в систему и удаляем вирус с жесткого диска.Обычно он расположен в папке program files\plugin.Удаляем папку с трояном. Путь можно найти в программе на вкладке автозагрузка.

Cпасибо огромное, проблему решил (Безопасный режим. Нажимаем пуск-выполнить-вводим msconfig-в новом окне открываем вкладку автозагрузка и ищем в ней вирус.Обычно вирусы-вымогатели наименовавыются в автозагрузке как plugin(Плагин).Отключаем его (Снимаем галочку с вируса и нажимаем ок).Перезагружаемся.Что делать если вы не нашли вирус : кликаем кнопку отключить все и щелкаем ок.Перезагружаемся = ) Опять же в безопасном режиме входим в систему и удаляем вирус с жесткого диска.Обычно он расположе в папке program files\plugin.Удаляем папку плагин.)
1й2ц3у 02.05.2010 09:48:
Cпасибо огромное, проблему решил (Безопасный режим. Нажимаем пуск-выполнить-вводим msconfig-в новом окне открываем вкладку автозагрузка и ищем в ней вирус.Обычно вирусы-вымогатели наименовавыются в автозагрузке как plugin(Плагин).Отключаем его (Снимаем галочку с вируса и нажимаем ок).Перезагружаемся.Что делать если вы не нашли вирус : кликаем кнопку отключить все и щелкаем ок.Перезагружаемся = ) Опять же в безопасном режиме входим в систему и удаляем вирус с жесткого диска.Обычно он расположе в папке program files\plugin.Удаляем папку плагин.)
Проверь комп на антивирусе, чтобы убрать остатки

Помогите убрать баннер номер 5121 текст 15812214

А у меня эти способы неработаю! ((
ХЫХЕХОХАКЛЬ 02.05.2010 10:22:
А у меня эти способы неработаю! ((
Т.е. не можете найти plugin в автозагрузке? Есть какие-нибудь ещё сомнительные записи в автозагрузке?
dadic 02.05.2010 10:22:
Помогите убрать баннер номер 5121 текст 15812214
Попробуйте так Пуск – Выполнить- Ввести строку taskkill /f /im plugin.exe - Нажать Ок. Затем открываем поиск - Файлы и папки - Доп. параметры - Скрытые и системные - в поле для поиска plugin.exe находим и удаляем

Ну вроде исчез, но у меня антивируса уже нет, как быть?
ХЫХЕХОХАКЛЬ 02.05.2010 10:35:
Ну вроде исчез, но у меня антивируса уже нет, как быть?
После выключения автозагрузки баннера удаляем его файл. Скачиваем и устанавливаем хороший антивирус со свежими базами и версией и проводим сканирование для уничтожения возможных остатков

Ну я его ненашел (файл) (( Всё равно огромное спасибо вам! Кстати, как он мог сам установится?
ХЫХЕХОХАКЛЬ 02.05.2010 10:43:
Ну я его ненашел (файл) (( Всё равно огромное спасибо вам! Кстати, как он мог сам установится?
Ну поручи поиск антивирусу или по автозагрузке глянь. А само по себе ничего не происходит и не устанавливается. Сидишь ,например, на к-л XXX-ном сайте. Хочешь видео посмотреть. Вылезло сообщение для просмотра необходим кодек или ещё чего-нибудь. Пользователь соглашается и вот результат. Или скачиваешь кейген, крэк, патч хакерский и в архиве будет такой подарочек.
06.02. [Новинки] Слухи: Oppo готовит два разных Find X9s, один для Китая, второй мирового рынка / MForum.ru
06.02. [Новинки] Слухи: опубликованы официальные рендеры Pixel 10a в новом цвете Lavender / MForum.ru
06.02. [Новинки] Слухи: Oppo готовит K14 Turbo и K14 Turbo Pro с активным охлаждением и чипом Dimensity 9500s / MForum.ru
05.02. [Новинки] Анонсы: iQOO 15 Ultra — первый смартфон бренда с активным охлаждением и статусом «Ultra» / MForum.ru
05.02. [Новинки] Слухи: На рендерах показан дизайн Galaxy Buds 4 и Buds 4 Pro с прозрачной крышкой кейса / MForum.ru
05.02. [Новинки] Слухи: Vivo X300 Ultra получит две камеры на 200 Мп и батарею 7000 мАч / MForum.ru
04.02. [Новинки] Слухи: Зачем планшетам и часам свой отдельный анонс? / MForum.ru
04.02. [Новинки] Анонсы: TCL K70 - стратегия выживания в нише «неубиваемых» бюджетников / MForum.ru
03.02. [Новинки] Слухи: POCO делает ставку на сверхъёмкие батареи / MForum.ru
03.02. [Новинки] Слухи: Redmi K Pad 2 получит флагманский чип и батарею 9000 мАч / MForum.ru
03.02. [Новинки] Слухи: Samsung Galaxy F70e с акцентом на дизайн и автономность дебютирует 9 февраля / MForum.ru
02.02. [Новинки] Слухи: OnePlus 16 и Reno 16: как два бренда одной группы готовят радикально разные революции / MForum.ru
02.02. [Новинки] Анонсы: Представлены Redmi Buds 8 Pro с коаксиальными драйверами и шумодавом 55 дБ за $57 / MForum.ru
02.02. [Новинки] Анонсы: Redmi Turbo 5 Max «бюджетный флагман» с батареей на 9000 мАч и ценой от $359 / MForum.ru
30.01. [Новинки] Анонсы: Motorola представила Moto G17 и G17 Power / MForum.ru
30.01. [Новинки] Слухи: Рендеры Samsung Galaxy A57 и A37 показали минимум внешних изменений / MForum.ru
29.01. [Новинки] Анонсы: Vivo Y31d – 4G-смартфон с батареей-рекордсменом и защитой IP69+ / MForum.ru
29.01. [Новинки] Анонсы: Motorola G77 и G67 обновляют канон доступных «рабочих лошадок» / MForum.ru
28.01. [Новинки] ПО: Apple ставит рекорд поддержки – 13-летний iPhone 5s получил критическое обновление в 2026 году / MForum.ru
28.01. [Новинки] Слухи: iQOO готовит 15R с чипом 3 нм и рекордом Antutu / MForum.ru