MForum.ru
В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.
Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.
Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: ()
Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: ()
Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.
Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.
Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: () (спасибо zaruta)
10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: () (спасибо zaruta)
Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: () (спасибо time, zaruta)
Полезные ссылки:
Метод борьбы от ox1227:
- здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.
См. также тему:
Также многих волнует:

ox1227 10.12.2009 07:58:Japan0708 10.12.2009 07:57:Так все-таки чем комп проверяли?ox1227 10.12.2009 07:53:не помоглоJapan0708 10.12.2009 07:46:попробуйте такие коды: 9242595 9434676 9242595 4243352762 7393936297ox1227 10.12.2009 07:44:проверялJapan0708 10.12.2009 07:38:Ваш баннер ведь не блокирует работу антивирусников. Проверьте комп несколькими разными утилитами.Sergio666 10.12.2009 07:06:нет нече похожегоJapan0708 10.12.2009 06:42:Да писали уже что нужно искать 3-4 скрытых dll файла оидинакового размера 133 664 Кв, как показано здесь [URL=] Проще сделать через тотал команаджер, заходим в C:\WINDOWS\system32, жмем упорядочить по размеру, ищем удаляем, Что непонятно??? Да и в настройках тотала, поставьте показывать скрытые файлы.ox1227 09.12.2009 17:44:а нет файла el32.dllJapan0708 09.12.2009 17:42:В C:\WINDOWS\system32 найдите файл с окончанием el32.dll Посмотрите на дату появления. Если совпало с датой появления баннера, то удаляйте.
Помогите. У меня розовый порно банер. отправь SMS с текстом 733167 на номер 9800. нет не файла *lib.dll нет ни services.exe.
Spybot - Search & Destroy и AVZ
Japan0708 10.12.2009 07:59:ox1227 10.12.2009 07:58:Spybot - Search & Destroy и AVZJapan0708 10.12.2009 07:57:Так все-таки чем комп проверяли?ox1227 10.12.2009 07:53:не помоглоJapan0708 10.12.2009 07:46:попробуйте такие коды: 9242595 9434676 9242595 4243352762 7393936297ox1227 10.12.2009 07:44:проверялJapan0708 10.12.2009 07:38:Ваш баннер ведь не блокирует работу антивирусников. Проверьте комп несколькими разными утилитами.Sergio666 10.12.2009 07:06:нет нече похожегоJapan0708 10.12.2009 06:42:Да писали уже что нужно искать 3-4 скрытых dll файла оидинакового размера 133 664 Кв, как показано здесь [URL=] Проще сделать через тотал команаджер, заходим в C:\WINDOWS\system32, жмем упорядочить по размеру, ищем удаляем, Что непонятно??? Да и в настройках тотала, поставьте показывать скрытые файлы.ox1227 09.12.2009 17:44:а нет файла el32.dllJapan0708 09.12.2009 17:42:В C:\WINDOWS\system32 найдите файл с окончанием el32.dll Посмотрите на дату появления. Если совпало с датой появления баннера, то удаляйте.
Помогите. У меня розовый порно банер. отправь SMS с текстом 733167 на номер 9800. нет не файла *lib.dll нет ни services.exe.
А Dr.Web CureIt!®?

ox1227 10.12.2009 08:02:Japan0708 10.12.2009 07:59:А Dr.Web CureIt!®?ox1227 10.12.2009 07:58:Spybot - Search & Destroy и AVZJapan0708 10.12.2009 07:57:Так все-таки чем комп проверяли?ox1227 10.12.2009 07:53:не помоглоJapan0708 10.12.2009 07:46:попробуйте такие коды: 9242595 9434676 9242595 4243352762 7393936297ox1227 10.12.2009 07:44:проверялJapan0708 10.12.2009 07:38:Ваш баннер ведь не блокирует работу антивирусников. Проверьте комп несколькими разными утилитами.Sergio666 10.12.2009 07:06:нет нече похожегоJapan0708 10.12.2009 06:42:Да писали уже что нужно искать 3-4 скрытых dll файла оидинакового размера 133 664 Кв, как показано здесь [URL=] Проще сделать через тотал команаджер, заходим в C:\WINDOWS\system32, жмем упорядочить по размеру, ищем удаляем, Что непонятно??? Да и в настройках тотала, поставьте показывать скрытые файлы.ox1227 09.12.2009 17:44:а нет файла el32.dllJapan0708 09.12.2009 17:42:В C:\WINDOWS\system32 найдите файл с окончанием el32.dll Посмотрите на дату появления. Если совпало с датой появления баннера, то удаляйте.
Помогите. У меня розовый порно банер. отправь SMS с текстом 733167 на номер 9800. нет не файла *lib.dll нет ни services.exe.
щя попробую
Japan0708 10.12.2009 08:06:ox1227 10.12.2009 08:02:щя попробуюJapan0708 10.12.2009 07:59:А Dr.Web CureIt!®?ox1227 10.12.2009 07:58:Spybot - Search & Destroy и AVZJapan0708 10.12.2009 07:57:Так все-таки чем комп проверяли?ox1227 10.12.2009 07:53:не помоглоJapan0708 10.12.2009 07:46:попробуйте такие коды: 9242595 9434676 9242595 4243352762 7393936297ox1227 10.12.2009 07:44:проверялJapan0708 10.12.2009 07:38:Ваш баннер ведь не блокирует работу антивирусников. Проверьте комп несколькими разными утилитами.Sergio666 10.12.2009 07:06:нет нече похожегоJapan0708 10.12.2009 06:42:Да писали уже что нужно искать 3-4 скрытых dll файла оидинакового размера 133 664 Кв, как показано здесь [URL=] Проще сделать через тотал команаджер, заходим в C:\WINDOWS\system32, жмем упорядочить по размеру, ищем удаляем, Что непонятно??? Да и в настройках тотала, поставьте показывать скрытые файлы.ox1227 09.12.2009 17:44:а нет файла el32.dllJapan0708 09.12.2009 17:42:В C:\WINDOWS\system32 найдите файл с окончанием el32.dll Посмотрите на дату появления. Если совпало с датой появления баннера, то удаляйте.
Помогите. У меня розовый порно банер. отправь SMS с текстом 733167 на номер 9800. нет не файла *lib.dll нет ни services.exe.
Вот ссылка:
Japan0708 10.12.2009 08:06:ox1227 10.12.2009 08:02:щя попробуюJapan0708 10.12.2009 07:59:А Dr.Web CureIt!®?ox1227 10.12.2009 07:58:Spybot - Search & Destroy и AVZJapan0708 10.12.2009 07:57:Так все-таки чем комп проверяли?ox1227 10.12.2009 07:53:не помоглоJapan0708 10.12.2009 07:46:попробуйте такие коды: 9242595 9434676 9242595 4243352762 7393936297ox1227 10.12.2009 07:44:проверялJapan0708 10.12.2009 07:38:Ваш баннер ведь не блокирует работу антивирусников. Проверьте комп несколькими разными утилитами.Sergio666 10.12.2009 07:06:нет нече похожегоJapan0708 10.12.2009 06:42:Да писали уже что нужно искать 3-4 скрытых dll файла оидинакового размера 133 664 Кв, как показано здесь [URL=] Проще сделать через тотал команаджер, заходим в C:\WINDOWS\system32, жмем упорядочить по размеру, ищем удаляем, Что непонятно??? Да и в настройках тотала, поставьте показывать скрытые файлы.ox1227 09.12.2009 17:44:а нет файла el32.dllJapan0708 09.12.2009 17:42:В C:\WINDOWS\system32 найдите файл с окончанием el32.dll Посмотрите на дату появления. Если совпало с датой появления баннера, то удаляйте.
Помогите. У меня розовый порно банер. отправь SMS с текстом 733167 на номер 9800. нет не файла *lib.dll нет ни services.exe.
Можно попробовать ещё этим:

На работе помогла удаленная установка НОДА 4 с последними базами.

вчера до пол ночи ковырялся- не х..я не получилось.код который продиктовали не подошел.
позвонил опять-нагнул матюков-опять жду звонка с кодом.наверное все таки я заеду к ним в гости

сегодня попробую загрузиться с диска.если и это не поможет остается последний радикальный метод

Мне еще так и не позвонили, а работать надо. На другой комп винт даже подключать боюсь, если вирус на другой комп скаканет


ox1227 10.12.2009 08:12:Japan0708 10.12.2009 08:06:Можно попробовать ещё этим:ox1227 10.12.2009 08:02:щя попробуюJapan0708 10.12.2009 07:59:А Dr.Web CureIt!®?ox1227 10.12.2009 07:58:Spybot - Search & Destroy и AVZJapan0708 10.12.2009 07:57:Так все-таки чем комп проверяли?ox1227 10.12.2009 07:53:не помоглоJapan0708 10.12.2009 07:46:попробуйте такие коды: 9242595 9434676 9242595 4243352762 7393936297ox1227 10.12.2009 07:44:проверялJapan0708 10.12.2009 07:38:Ваш баннер ведь не блокирует работу антивирусников. Проверьте комп несколькими разными утилитами.Sergio666 10.12.2009 07:06:нет нече похожегоJapan0708 10.12.2009 06:42:Да писали уже что нужно искать 3-4 скрытых dll файла оидинакового размера 133 664 Кв, как показано здесь [URL=] Проще сделать через тотал команаджер, заходим в C:\WINDOWS\system32, жмем упорядочить по размеру, ищем удаляем, Что непонятно??? Да и в настройках тотала, поставьте показывать скрытые файлы.ox1227 09.12.2009 17:44:а нет файла el32.dllJapan0708 09.12.2009 17:42:В C:\WINDOWS\system32 найдите файл с окончанием el32.dll Посмотрите на дату появления. Если совпало с датой появления баннера, то удаляйте.
Помогите. У меня розовый порно банер. отправь SMS с текстом 733167 на номер 9800. нет не файла *lib.dll нет ни services.exe.
доктор не помог и сайты тоже

Спасибо всем за советы, испробывал все варианты, какой то из них помог убрать баннер c требованием отослать смс с текстом 733169 на номер 8885. Но теперь маленькая проблемка: в mail.ru, в Моем Мире не запускаются приложения (игры). Пишет "Sorry, flash player 9.0.28 required. Update now". Переустановка приложений не помогоает. Скажу сразу: в файле hosts только одна необходимая строка. Может кто сталкивался? Помогите!!! Заранее Данке Шён!

4294111999 подошел, спасибо! =)

ox1227 10.12.2009 08:12:Japan0708 10.12.2009 08:06:Можно попробовать ещё этим:ox1227 10.12.2009 08:02:щя попробуюJapan0708 10.12.2009 07:59:А Dr.Web CureIt!®?ox1227 10.12.2009 07:58:Spybot - Search & Destroy и AVZJapan0708 10.12.2009 07:57:Так все-таки чем комп проверяли?ox1227 10.12.2009 07:53:не помоглоJapan0708 10.12.2009 07:46:попробуйте такие коды: 9242595 9434676 9242595 4243352762 7393936297ox1227 10.12.2009 07:44:проверялJapan0708 10.12.2009 07:38:Ваш баннер ведь не блокирует работу антивирусников. Проверьте комп несколькими разными утилитами.Sergio666 10.12.2009 07:06:нет нече похожегоJapan0708 10.12.2009 06:42:Да писали уже что нужно искать 3-4 скрытых dll файла оидинакового размера 133 664 Кв, как показано здесь [URL=] Проще сделать через тотал команаджер, заходим в C:\WINDOWS\system32, жмем упорядочить по размеру, ищем удаляем, Что непонятно??? Да и в настройках тотала, поставьте показывать скрытые файлы.ox1227 09.12.2009 17:44:а нет файла el32.dllJapan0708 09.12.2009 17:42:В C:\WINDOWS\system32 найдите файл с окончанием el32.dll Посмотрите на дату появления. Если совпало с датой появления баннера, то удаляйте.
Помогите. У меня розовый порно банер. отправь SMS с текстом 733167 на номер 9800. нет не файла *lib.dll нет ни services.exe.
ox1227 10.12.2009 08:12:Japan0708 10.12.2009 08:06:Можно попробовать ещё этим:ox1227 10.12.2009 08:02:щя попробуюJapan0708 10.12.2009 07:59:А Dr.Web CureIt!®?ox1227 10.12.2009 07:58:Spybot - Search & Destroy и AVZJapan0708 10.12.2009 07:57:Так все-таки чем комп проверяли?ox1227 10.12.2009 07:53:не помоглоJapan0708 10.12.2009 07:46:попробуйте такие коды: 9242595 9434676 9242595 4243352762 7393936297ox1227 10.12.2009 07:44:проверялJapan0708 10.12.2009 07:38:Ваш баннер ведь не блокирует работу антивирусников. Проверьте комп несколькими разными утилитами.Sergio666 10.12.2009 07:06:нет нече похожегоJapan0708 10.12.2009 06:42:Да писали уже что нужно искать 3-4 скрытых dll файла оидинакового размера 133 664 Кв, как показано здесь [URL=] Проще сделать через тотал команаджер, заходим в C:\WINDOWS\system32, жмем упорядочить по размеру, ищем удаляем, Что непонятно??? Да и в настройках тотала, поставьте показывать скрытые файлы.ox1227 09.12.2009 17:44:а нет файла el32.dllJapan0708 09.12.2009 17:42:В C:\WINDOWS\system32 найдите файл с окончанием el32.dll Посмотрите на дату появления. Если совпало с датой появления баннера, то удаляйте.
Помогите. У меня розовый порно банер. отправь SMS с текстом 733167 на номер 9800. нет не файла *lib.dll нет ни services.exe.
доктор не помог и сайты тоже
Japan0708 10.12.2009 11:04:ox1227 10.12.2009 08:12:Japan0708 10.12.2009 08:06:Можно попробовать ещё этим:ox1227 10.12.2009 08:02:щя попробуюJapan0708 10.12.2009 07:59:А Dr.Web CureIt!®?ox1227 10.12.2009 07:58:Spybot - Search & Destroy и AVZJapan0708 10.12.2009 07:57:Так все-таки чем комп проверяли?ox1227 10.12.2009 07:53:не помоглоJapan0708 10.12.2009 07:46:попробуйте такие коды: 9242595 9434676 9242595 4243352762 7393936297ox1227 10.12.2009 07:44:проверялJapan0708 10.12.2009 07:38:Ваш баннер ведь не блокирует работу антивирусников. Проверьте комп несколькими разными утилитами.Sergio666 10.12.2009 07:06:нет нече похожегоJapan0708 10.12.2009 06:42:Да писали уже что нужно искать 3-4 скрытых dll файла оидинакового размера 133 664 Кв, как показано здесь [URL=] Проще сделать через тотал команаджер, заходим в C:\WINDOWS\system32, жмем упорядочить по размеру, ищем удаляем, Что непонятно??? Да и в настройках тотала, поставьте показывать скрытые файлы.ox1227 09.12.2009 17:44:а нет файла el32.dllJapan0708 09.12.2009 17:42:В C:\WINDOWS\system32 найдите файл с окончанием el32.dll Посмотрите на дату появления. Если совпало с датой появления баннера, то удаляйте.
Помогите. У меня розовый порно банер. отправь SMS с текстом 733167 на номер 9800. нет не файла *lib.dll нет ни services.exe.ox1227 10.12.2009 08:12:доктор не помог и сайты тожеJapan0708 10.12.2009 08:06:Можно попробовать ещё этим:ox1227 10.12.2009 08:02:щя попробуюJapan0708 10.12.2009 07:59:А Dr.Web CureIt!®?ox1227 10.12.2009 07:58:Spybot - Search & Destroy и AVZJapan0708 10.12.2009 07:57:Так все-таки чем комп проверяли?ox1227 10.12.2009 07:53:не помоглоJapan0708 10.12.2009 07:46:попробуйте такие коды: 9242595 9434676 9242595 4243352762 7393936297ox1227 10.12.2009 07:44:проверялJapan0708 10.12.2009 07:38:Ваш баннер ведь не блокирует работу антивирусников. Проверьте комп несколькими разными утилитами.Sergio666 10.12.2009 07:06:нет нече похожегоJapan0708 10.12.2009 06:42:Да писали уже что нужно искать 3-4 скрытых dll файла оидинакового размера 133 664 Кв, как показано здесь [URL=] Проще сделать через тотал команаджер, заходим в C:\WINDOWS\system32, жмем упорядочить по размеру, ищем удаляем, Что непонятно??? Да и в настройках тотала, поставьте показывать скрытые файлы.ox1227 09.12.2009 17:44:а нет файла el32.dllJapan0708 09.12.2009 17:42:В C:\WINDOWS\system32 найдите файл с окончанием el32.dll Посмотрите на дату появления. Если совпало с датой появления баннера, то удаляйте.
Помогите. У меня розовый порно банер. отправь SMS с текстом 733167 на номер 9800. нет не файла *lib.dll нет ни services.exe.
Тогда так: 1.Звоним своему сотовому оператору и узнаем, кому принадлежит короткий номер, на который нужно отправить СМС 2. Затем звоним в эту контору и "вежливо" объясняем им суть проблемы (они конечно в принципе ни при чем, так как просто сдают короткий номер в аренду, но как достать код разблокировки знают) 3. Обычно там предпочитают не связываться с пострадавшими людьми и через небольшой промежуток времени этот код сообщают.

Помогите! СМС М204111200 на номер 4171 для Украины. Кто знает код...

ox1227 10.12.2009 11:12:Japan0708 10.12.2009 11:04:Тогда так: 1.Звоним своему сотовому оператору и узнаем, кому принадлежит короткий номер, на который нужно отправить СМС 2. Затем звоним в эту контору и "вежливо" объясняем им суть проблемы (они конечно в принципе ни при чем, так как просто сдают короткий номер в аренду, но как достать код разблокировки знают) 3. Обычно там предпочитают не связываться с пострадавшими людьми и через небольшой промежуток времени этот код сообщают.ox1227 10.12.2009 08:12:Japan0708 10.12.2009 08:06:Можно попробовать ещё этим:ox1227 10.12.2009 08:02:щя попробуюJapan0708 10.12.2009 07:59:А Dr.Web CureIt!®?ox1227 10.12.2009 07:58:Spybot - Search & Destroy и AVZJapan0708 10.12.2009 07:57:Так все-таки чем комп проверяли?ox1227 10.12.2009 07:53:не помоглоJapan0708 10.12.2009 07:46:попробуйте такие коды: 9242595 9434676 9242595 4243352762 7393936297ox1227 10.12.2009 07:44:проверялJapan0708 10.12.2009 07:38:Ваш баннер ведь не блокирует работу антивирусников. Проверьте комп несколькими разными утилитами.Sergio666 10.12.2009 07:06:нет нече похожегоJapan0708 10.12.2009 06:42:Да писали уже что нужно искать 3-4 скрытых dll файла оидинакового размера 133 664 Кв, как показано здесь [URL=] Проще сделать через тотал команаджер, заходим в C:\WINDOWS\system32, жмем упорядочить по размеру, ищем удаляем, Что непонятно??? Да и в настройках тотала, поставьте показывать скрытые файлы.ox1227 09.12.2009 17:44:а нет файла el32.dllJapan0708 09.12.2009 17:42:В C:\WINDOWS\system32 найдите файл с окончанием el32.dll Посмотрите на дату появления. Если совпало с датой появления баннера, то удаляйте.
Помогите. У меня розовый порно банер. отправь SMS с текстом 733167 на номер 9800. нет не файла *lib.dll нет ни services.exe.ox1227 10.12.2009 08:12:доктор не помог и сайты тожеJapan0708 10.12.2009 08:06:Можно попробовать ещё этим:ox1227 10.12.2009 08:02:щя попробуюJapan0708 10.12.2009 07:59:А Dr.Web CureIt!®?ox1227 10.12.2009 07:58:Spybot - Search & Destroy и AVZJapan0708 10.12.2009 07:57:Так все-таки чем комп проверяли?ox1227 10.12.2009 07:53:не помоглоJapan0708 10.12.2009 07:46:попробуйте такие коды: 9242595 9434676 9242595 4243352762 7393936297ox1227 10.12.2009 07:44:проверялJapan0708 10.12.2009 07:38:Ваш баннер ведь не блокирует работу антивирусников. Проверьте комп несколькими разными утилитами.Sergio666 10.12.2009 07:06:нет нече похожегоJapan0708 10.12.2009 06:42:Да писали уже что нужно искать 3-4 скрытых dll файла оидинакового размера 133 664 Кв, как показано здесь [URL=] Проще сделать через тотал команаджер, заходим в C:\WINDOWS\system32, жмем упорядочить по размеру, ищем удаляем, Что непонятно??? Да и в настройках тотала, поставьте показывать скрытые файлы.ox1227 09.12.2009 17:44:а нет файла el32.dllJapan0708 09.12.2009 17:42:В C:\WINDOWS\system32 найдите файл с окончанием el32.dll Посмотрите на дату появления. Если совпало с датой появления баннера, то удаляйте.
Помогите. У меня розовый порно банер. отправь SMS с текстом 733167 на номер 9800. нет не файла *lib.dll нет ни services.exe.
а больше вариантов нет
Japan0708 10.12.2009 11:48:ox1227 10.12.2009 11:12:а больше вариантов нетJapan0708 10.12.2009 11:04:Тогда так: 1.Звоним своему сотовому оператору и узнаем, кому принадлежит короткий номер, на который нужно отправить СМС 2. Затем звоним в эту контору и "вежливо" объясняем им суть проблемы (они конечно в принципе ни при чем, так как просто сдают короткий номер в аренду, но как достать код разблокировки знают) 3. Обычно там предпочитают не связываться с пострадавшими людьми и через небольшой промежуток времени этот код сообщают.ox1227 10.12.2009 08:12:Japan0708 10.12.2009 08:06:Можно попробовать ещё этим:ox1227 10.12.2009 08:02:щя попробуюJapan0708 10.12.2009 07:59:А Dr.Web CureIt!®?ox1227 10.12.2009 07:58:Spybot - Search & Destroy и AVZJapan0708 10.12.2009 07:57:Так все-таки чем комп проверяли?ox1227 10.12.2009 07:53:не помоглоJapan0708 10.12.2009 07:46:попробуйте такие коды: 9242595 9434676 9242595 4243352762 7393936297ox1227 10.12.2009 07:44:проверялJapan0708 10.12.2009 07:38:Ваш баннер ведь не блокирует работу антивирусников. Проверьте комп несколькими разными утилитами.Sergio666 10.12.2009 07:06:нет нече похожегоJapan0708 10.12.2009 06:42:Да писали уже что нужно искать 3-4 скрытых dll файла оидинакового размера 133 664 Кв, как показано здесь [URL=] Проще сделать через тотал команаджер, заходим в C:\WINDOWS\system32, жмем упорядочить по размеру, ищем удаляем, Что непонятно??? Да и в настройках тотала, поставьте показывать скрытые файлы.ox1227 09.12.2009 17:44:а нет файла el32.dllJapan0708 09.12.2009 17:42:В C:\WINDOWS\system32 найдите файл с окончанием el32.dll Посмотрите на дату появления. Если совпало с датой появления баннера, то удаляйте.
Помогите. У меня розовый порно банер. отправь SMS с текстом 733167 на номер 9800. нет не файла *lib.dll нет ни services.exe.ox1227 10.12.2009 08:12:доктор не помог и сайты тожеJapan0708 10.12.2009 08:06:Можно попробовать ещё этим:ox1227 10.12.2009 08:02:щя попробуюJapan0708 10.12.2009 07:59:А Dr.Web CureIt!®?ox1227 10.12.2009 07:58:Spybot - Search & Destroy и AVZJapan0708 10.12.2009 07:57:Так все-таки чем комп проверяли?ox1227 10.12.2009 07:53:не помоглоJapan0708 10.12.2009 07:46:попробуйте такие коды: 9242595 9434676 9242595 4243352762 7393936297ox1227 10.12.2009 07:44:проверялJapan0708 10.12.2009 07:38:Ваш баннер ведь не блокирует работу антивирусников. Проверьте комп несколькими разными утилитами.Sergio666 10.12.2009 07:06:нет нече похожегоJapan0708 10.12.2009 06:42:Да писали уже что нужно искать 3-4 скрытых dll файла оидинакового размера 133 664 Кв, как показано здесь [URL=] Проще сделать через тотал команаджер, заходим в C:\WINDOWS\system32, жмем упорядочить по размеру, ищем удаляем, Что непонятно??? Да и в настройках тотала, поставьте показывать скрытые файлы.ox1227 09.12.2009 17:44:а нет файла el32.dllJapan0708 09.12.2009 17:42:В C:\WINDOWS\system32 найдите файл с окончанием el32.dll Посмотрите на дату появления. Если совпало с датой появления баннера, то удаляйте.
Помогите. У меня розовый порно банер. отправь SMS с текстом 733167 на номер 9800. нет не файла *lib.dll нет ни services.exe.
Есть. Переустановка системы

У сеня получилось, удалить прогу не сложно! Сейчас опишу как!
А что вы коды подбираете? Загрузитесь с внешнего источника и сделайте как тут написано - дрянь убъется 99,9%. Вот у меня стоит McAfee endpoint encryption system и шифрует диски - загрузится-то с внешнего источника можно, но диски не видны.
НО! Вчера у меня из-под трояна запустилась Anti-Malware полночи проверяла диск, вроде все нашла и убила. Дрянь пока не проявляется.
Пробуйте!

xXxJ0K3RxXx 09.12.2009 17:36:
Коды для всех! М204011Х00 на : 4294911Х99! В котором [X] ето то число которое надо ввести в код!!! Пример: для М204011200 нужно ввести 4294911299! Все будет работать после перезагрузки! Только на долго ли это?! Я два раза уже вводил код: после первого проработало некоторое время и опять банер с новым кодом!!!
М 204111200 - не подходит (((

Значит так! Ставим фар, если есть возможность зайди под другим узером заходим! Запущаем фар! Лезем документ анд сетинг\нужный узер\апликатион дата\ сносим файл sdra64.exe далее лезем документ анд сетинг\нужный узер\локал сетинг\темп\ сносим все от туда\ перезапущемся (банер уже не появится) смотрим какой файл не может найти винда и делаем так пуск выполнить msconfig закладка автозапуск снимаем залки с запуска экзешников sdra64 и того файла на который ругнулась винда, он у всех разное имя носить будет... жмем ок и перезагружаемся... видим что все ок...
файлек sdra64 удалён, и темпы тоже но непомагает... все файлы грохал в ERD-Commander и автозагрузку там же чистил...

Тогда еще в локал сетинг \апликатион дата тоже удали все подозрительные экзешники, удалять желательно под др юзером так как в оперативке висит запущеным этот файлег я полагаю, и удалять фаром, он железно сносит!

min83 10.12.2009 07:39:
alexn а пробовал любой ЕХЕ файл запустить ? На них обычно окно банера реагирует
Пробівал-просто єкзешник не грузиться и все...И банера тоже нет

SargeP 10.12.2009 11:59:
А что вы коды подбираете? Загрузитесь с внешнего источника и сделайте как тут написано - дрянь убъется 99,9%. Вот у меня стоит McAfee endpoint encryption system и шифрует диски - загрузится-то с внешнего источника можно, но диски не видны.
НО! Вчера у меня из-под трояна запустилась Anti-Malware полночи проверяла диск, вроде все нашла и убила. Дрянь пока не проявляется.
Про это верный вариант. грузитесь с диска.потом на верочку прогнать еще парой антивирусов.работает

LALALALA 09.12.2009 15:45: Людии!!! Помогите пожалуйста вернулся ПОРНО баннер, который просит отправить 733167 на номер 9800. service.exe я уже удалила, а он все равно вылезает!!!!!!!!!!!!!!!!! Помогите, мне нужно курсовую скоро сдавать, а тут такое((((((((((( и еще, "антишпионы" не устанавливаются, пишут ошибки((( антивирус не видет баннет этот!!!!!!!!!!!!!! ЛЮДИ, УМОЛЯЮ, ПОМОГИТЕ!!!!!!! меня убьют иначе предки, если увидят!!!!
а "восстановление системы" не пашет???
yevro неа((((((((

ox1227
розовый!

Ну вот почистил я комп банер уже не появляется проги роботают!!! Да только теперь комп тупит, деспечер задач заблокирован админестратором и вроде ище штото не роботает из виндовсних!

Sergio666 09.12.2009 21:52:
Вот пришлось зарегистрироваться из-за этой проблемы. Вводил коды как и многие здесь, но как все поняли что это все временно и вирус опять начинает глумиться над нами. Так вот я попробыл сделать как здесь описывалось вышеox1227 09.12.2009 21:19:и еще вот этоVlad70 09.12.2009 21:12:Здесь код не нужен. Удаляем так (в зависимости от браузера)
Пожалуйста дайте код на номер 8885 смс с текстом 400
1. В Inernet Explorer Вариант 1: Выбираем пункт меню "Сервис->Свойства обозревателя". В "Свойства обозревателя" выбираем вкладку "Дополнительно" и нажимаем на кнопку "Сброс". Перезагружаемся.
Вариант 2: "Сервис" - "Управление надстройками" - " Включение и отключение надстроек". В открывшемся окне найдите файл с именем *lib.dll (вместо звездочек могут быть любые буквы). Кликните на имени надстройки, которая ссылается на такой файл и нажмите радиокнопку Отключить - ОК. Перезапустите эксплорер. Затем в папке C:\Windows|System32\ (или в Documents and Settings)найдите и удалите файл *lib.dll. Перезагрузите компьютер. -----------------------------------------------------------------------------------
2. Для Оперы. Открываем Оперу. Выбираем пункт меню "Инструменты -> Настройки".Откроется форма "Настройки". В "Настройках" выбираем вкладку "Дополнительно". Во вкладке "Дополнительно" сначала нажимаем "Содержимое" а потом на появившуюся кнопку "Настройки Javascript+".В открывшемся окне стираем все, что написано в поле "Папка пользовательских файлов Javascript" (делаем поле пустым) и нажимаем кнопочку "OK". Нажимаем "ОК" и для формы "Настройки".Закрываем Оперу. -----------------------------------------------------------------------------------
3. Для Мозиллы. Инструменты - Дополнения - Расширения.Это дополнение может называться к примеру откровенно XComFF, а может и W V VIDEO PROVIDER, или HQ Video Converter, но чаще всего просто INFORMER.Если вы не знаете точно, отключайте дополнения по одному, каждый раз перезапуская браузер - как только пропадет, значит вы угадали. После этого его можно удалить совсем
yevro 09.12.2009 15:30:А вот и фото, все таки они нашлись [URL=] Попробуйте, должно получиться, Удачи!!! Будем ждать завтра...MikkY 09.12.2009 15:27:МОЖЕТ ЭТО ПОПРОБОВАТЬ
Короче с кодами более-менее коллективно разобрались. Хоть я сейчас и на работе проверить на своём примере не могу....
ЧТо делать дальше? Какой антивирус наиболее защишает и чистит эту дрянь? Вчера сканировал Нодом и AVZ по инсрукции. нашло пару червей или троянов.Всё удалилось...Через пару часов опять что-то начало лезть на компьютер и снова этот вирус с новым кодом. Что нужно лечиться, что бы каждый день не начинать с рысканья по форумам в поисках нового кода???
Лечение (проверено на двух компах с WinXP SP2 Prof Corp RUS): 1) загрузиться с любого загрузочного CD, DVD, т.е. WinPE 2) зайти в %SystemRoot%\system32 (обычно это C:\Windows\System32\) и отсортировать файлы по размеру 3) ОСТОРОЖНО! Найти и удалить (или переместить в другую папку) файлы размером 133 164 байт (131 КБ). Они имеют расширение DLL и являются скрытыми. Их должно быть 3-4 штуки. Они все абсолютно идентичны между собой - в этом можно убедиться в Total Commander-е, если выделить два из них и выбрать пункт Файл - Сравнить по содержимому. Замечание: название файлов DLL-ок самое разнообразное от 3 до 8 латинских букв, напр. у меня bjnfu.dll, igymxvj.dll. Единственный общий признак - дата создания, размер, атрибут "Скрытый" Подсказка: дата создания у этих файлов, которые и есть вирусом, аналогична дате создания файла winlogon.exe 4) Произвести аналогичное удаление файлов (может 2, может 3 штуки) размером 133 164 байт (131 КБ) из папки TEMP (та, которая по умолчанию находиться в Documents and Settings\имя пользователя\Local Settings\Temp\) - в принципе можно очистить и всю папку Temp 5) Попутно убить все файлы Autorun.inf во всех корневых каталогах всех дисков и флешек 6) И ещё попутно поискать и удалить файл sdra64.exe, который находится в %SystemRoot%\system32 (обычно это C:\Windows\System32\) - просто он у меня был в обоих случаях, хотя я знаю, что это совершенно другой вирус. 7) Перезагрузка (надеюсь, что удачная) 8 Запускаете AVZ и выполняете Файл - Восстановление системы - пункты 10,11,17. Ну или вручную правите реестр ветки HKCU\Software\Microsoft\Windows\CurrentVersion\Pol icies\ для разблокировки диспетчера задач и редактора реестра, а вот для восстановления SafeBoot всё таки надо AVZ. На всё провсё 10 минут и порядок
P.S. Когда дописывал сообщение у меня обновился NOD32 и сказал, что эти файлы размером 133 164 байт (131 КБ) есть вирусом Win32/Autorun.Delf.EL червь
P.P.S. К администрации: Этот способ 100%-но рабочий, хотя и не профессиональный (это подтверждается в постах и ). Просьба оставить тему и не удалять. Можете отредактировать. Могу выложить саму вирусную DLL-ку, может кто сделает аналог-удалятор, как на Get Accelerator.
спасибо, всё получилось второй день борюсь с этим вирусом никакие смс-ки не помагают, нужно только реальное удаление вируса

Всем привет! Кто-нибудь уже справился с і-Максом, который хочет СМС с кодом М204111900 на номер 4171 в Украине? Что случается по окончанию времени (3 часа)? Если кто-то может помочь- ПОМОГИТЕ, нужно работать!!! На войне патронами расчитаюсь!!! СПАСИБО!!!

slavatata 10.12.2009 14:41:
Всем привет! Кто-нибудь уже справился с і-Максом, который хочет СМС с кодом М204111900 на номер 4171 в Украине? Что случается по окончанию времени (3 часа)? Если кто-то может помочь- ПОМОГИТЕ, нужно работать!!! На войне патронами расчитаюсь!!! СПАСИБО!!! Ждать бесполезно. После 3 часов интернет не грузится, диспетчер заблокирован, антивир тоже не грузится. У меня только Word, Exel грузится. Борюсь второй день пока безрезультатно

orif 10.12.2009 14:50:slavatata 10.12.2009 14:41:Ждать бесполезно. После 3 часов интернет не грузится, диспетчер заблокирован, антивир тоже не грузится. У меня только Word, Exel грузится. Борюсь второй день пока безрезультатно
Всем привет! Кто-нибудь уже справился с і-Максом, который хочет СМС с кодом М204111900 на номер 4171 в Украине? Что случается по окончанию времени (3 часа)? Если кто-то может помочь- ПОМОГИТЕ, нужно работать!!! На войне патронами расчитаюсь!!! СПАСИБО!!!
Есть несколько вариантов: 1. прочитать рекомендации этого форума - помогает. 2. Пожаловаться Оператору MТС или КиевСтар - скажут код разблокировки. 3. На сайте есть база данных кодов разблокировки подобных блокираторов. Удачи.

Бывалый 10.12.2009 15:10:orif 10.12.2009 14:50:Есть несколько вариантов: 1. прочитать рекомендации этого форума - помогает. 2. Пожаловаться Оператору MТС или КиевСтар - скажут код разблокировки. 3. На сайте есть база данных кодов разблокировки подобных блокираторов. Удачи.slavatata 10.12.2009 14:41:Ждать бесполезно. После 3 часов интернет не грузится, диспетчер заблокирован, антивир тоже не грузится. У меня только Word, Exel грузится. Борюсь второй день пока безрезультатно
Всем привет! Кто-нибудь уже справился с і-Максом, который хочет СМС с кодом М204111900 на номер 4171 в Украине? Что случается по окончанию времени (3 часа)? Если кто-то может помочь- ПОМОГИТЕ, нужно работать!!! На войне патронами расчитаюсь!!! СПАСИБО!!!
Для разблокировки СМС с кодом М204111900 на номер 4171 Попробуйте код 5938685 или 5938685
LALALALA 10.12.2009 14:14:
ox1227
розовый!
LALALALA 10.12.2009 14:14:
LALALALA 09.12.2009 15:45: Людии!!! Помогите пожалуйста вернулся ПОРНО баннер, который просит отправить 733167 на номер 9800. service.exe я уже удалила, а он все равно вылезает!!!!!!!!!!!!!!!!! Помогите, мне нужно курсовую скоро сдавать, а тут такое((((((((((( и еще, "антишпионы" не устанавливаются, пишут ошибки((( антивирус не видет баннет этот!!!!!!!!!!!!!! ЛЮДИ, УМОЛЯЮ, ПОМОГИТЕ!!!!!!! меня убьют иначе предки, если увидят!!!!
а "восстановление системы" не пашет???
yevro неа((((((((
Сегодня уже обсуждали такой баннер. Варианта два: переустановка системы или так: Звоним своему сотовому оператору и узнаем, кому принадлежит короткий номер, на который нужно отправить СМС. Затем звоним в эту контору и "вежливо" объясняем им суть проблемы (они конечно в принципе ни при чем, так как просто сдают короткий номер в аренду, но как достать код разблокировки знают) Обычно там предпочитают не связываться с пострадавшими людьми и через небольшой промежуток времени этот код сообщают.

На номер 9800 text 733167 Попробуйте код 24672 или 2015 или 9434676
Вчера ввёл нужный код под М204111200. Баннер исчез!! Сразу начал сканировать:
Нодом, AVZ,SpyBot,SUPERAntiSpyware Free...
В общей сложности нашлось и удалилось около 30 различные троянов и червей с явной напраленностью на обсуждаемую ТУТ проблему. Они как-буд-то множились всё это время
Название: Win32/Autorun.Delf.EL мелькало почти всегда куча *.dll файлов с различным сочетанием букв и.т.д
Короче, в итоге сделал что мог. Пока всё работает нормально.Вот только на долго ли? Посморим....

MikkY 10.12.2009 15:26:
Вчера ввёл нужный код под М204111200. Баннер исчез!! Сразу начал сканировать: Нодом, AVZ,SpyBot,SUPERAntiSpyware Free... В общей сложности нашлось и удалилось около 30 различные троянов и червей с явной напраленностью на обсуждаемую ТУТ проблему. Они как-буд-то множились всё это времяНазвание: Win32/Autorun.Delf.EL мелькало почти всегда куча *.dll файлов с различным сочетанием букв и.т.д
Короче, в итоге сделал что мог. Пока всё работает нормально.Вот только на долго ли? Посморим....
Какой код сработал?

Два дня бился с М204111200, ни один из предложенных на форуме кодов не подошел. Путем танцев с бубном добился исчезновения банера и выключения компа при попытке запустить .exe, .pif, .bat...полюбовался...надоело...благо был второй комп-быстренько скинул на него свежий dr.web 5.0, подцепил хард слейвоми прошел антивирусом. результат впечатлил-в system32 74 зараженных файла, все скрытые, все одного размера - 133кила, также штук 5 было в настройках учетки. Поубивал. Комп загрузился без проблем и чудес, приложения работают 100%. На всякий пожарный почистил реестр, как было сказано (с умилением смотрел на работу regedit-a диспетчера задачь))) посмотрим что будет дальше
Хелп! Кто-нибудь знает код для M203711200 ?

10.12.2009 16:18 От: ara75
Два дня бился с М204111200, ни один из предложенных на форуме кодов не подошел. Путем танцев с бубном добился исчезновения банера и выключения компа при попытке запустить .exe, .pif, .bat...полюбовался...надоело...благо был второй комп-быстренько скинул на него свежий dr.web 5.0, подцепил хард слейвоми прошел антивирусом. результат впечатлил-в system32 74 зараженных файла, все скрытые, все одного размера - 133кила, также штук 5 было в настройках учетки. Поубивал. Комп загрузился без проблем и чудес, приложения работают 100%. На всякий пожарный почистил реестр, как было сказано (с умилением смотрел на работу regedit-a диспетчера задачь))) посмотрим что будет дальше
ну так напиши код пожалусто.

slavatata 10.12.2009 15:41:MikkY 10.12.2009 15:26:Какой код сработал?
Для М204111200 у меня разблокировался с помощью:4294111299

По поводу 733167 на 9800 - это экзешник bihebit.exe, лежит в
System32,
при этом прописывается в назначенные задания.Надо зайти в безопаске в
Пуск-Программы-Стандартные-Служебные-Назначенные задания.Отдуда он запускаеся.Убить задание, потом сам экзешник.

Помогите, лазею в инете за обычного пользователя, за админа не захожу, так вот теперь у меня об пользователь заблокировался. Вирус imax dounload manager Отправить смс на 3649 с M204111400 Что делать?

Помогите М21720009 на номер 8353, уже несколько дней немогу убрать эту заразу. Люди добрые!!! Подскажите пожалуйсто код для разблокировки. Антивирусники не пашут, диспечер тож,востановление системы не фурычит!!!! я потерял всякую надежду........

a1agregator .ru (пробел убрать) это сайт компании этих номеров. Отсылайте им сообщение, дальше по обстоятельствам)
sashagirl3000 10.12.2009 19:45:
Помогите, лазею в инете за обычного пользователя, за админа не захожу, так вот теперь у меня об пользователь заблокировался. Вирус imax dounload manager Отправить смс на 3649 с M204111400 Что делать?
Попробуйте код 4294111*99 Вместо звездочки вставляйте цифру. С одной цифрой не подойдет - пробуйте с другой
SFS 10.12.2009 20:18:
Помогите М21720009 на номер 8353, уже несколько дней немогу убрать эту заразу. Люди добрые!!! Подскажите пожалуйсто код для разблокировки. Антивирусники не пашут, диспечер тож,востановление системы не фурычит!!!! я потерял всякую надежду........
1.Звоним своему сотовому оператору и узнаем, кому принадлежит короткий номер, на который нужно отправить СМС
2. Затем звоним в эту контору и "вежливо" объясняем им суть проблемы (они конечно в принципе ни при чем, так как просто сдают короткий номер в аренду, но как достать код разблокировки знают)
3. Обычно там предпочитают не связываться с пострадавшими людьми и через небольшой промежуток времени этот код сообщают.
4. Вводим код, программа исчезает и затем обязательно!!! сканируем комп несколькими разными антивирусными утилитами.

А как насчет этого номера М204011300, парюсь второй день!!!

Ничего ненашёл никаких упоминаний об этом эта штука требует парьль но никогда не покупался номер 3649 пароль который надо отправить 470336 но эта дрянь активна как с включенным так и с отключенным интрнетом н называется fmMain Может кто знает и куо он был?
04.11. [Новинки] Анонсы: Realme C85 Pro и Realme C85 5G представлены официально / MForum.ru
04.11. [Новинки] Анонсы: Vivo Y19s представлен официально / MForum.ru
03.11. [Новинки] Слухи: Lenovo Legion Y700 может стать еще одни планшетом на базе Snapdragon 8 Elite Gen 5 / MForum.ru
31.10. [Новинки] Анонсы: Игровой смартфон iQOO Neo11 на базе Snapdragon 8 Elite представлен официально / MForum.ru
30.10. [Новинки] Слухи: Realme C85 Pro с АКБ 7000 мАч готовится к анонсу / MForum.ru
29.10. [Новинки]
Слухи: Honor Magic 8 Ultra могут представить в начале 2026 года / MForum.ru
28.10. [Новинки] Слухи: Vivo S50 Pro mini и S50 mini готовятся к анонсу / MForum.ru
27.10. [Новинки] Анонсы: Lava Shark 2 – ультрабюджетный смартфон для оффлайн-розницы / MForum.ru
24.10. [Новинки] Анонсы: Redmi K90 – новый «доступный флагман» представлен в Китае / MForum.ru
24.10. [Новинки] Анонсы: Redmi K90 Pro Max на базе Snapdragon 8 Elite Gen 5 представлен официально / MForum.ru
23.10. [Новинки] Анонсы: Nubia Z80 Ultra с новой 35 мм камерой представлен официально / MForum.ru
22.10. [Новинки] Анонсы: Realme GT8 представлен официально / MForum.ru
22.10. [Новинки] Анонсы: Realme GT8 Pro – смартфон со сменным обрамлением камер и топовыми характеристиками / MForum.ru
21.10. [Новинки] Анонсы: В Китае представлен планшет iQOO Pad 5e / MForum.ru
21.10. [Новинки] Анонсы: Флагманский смартфон iQOO 15 с Snapdragon 8 Elite Gen 5 представлен официально / MForum.ru
20.10. [Новинки] Анонсы: Планшет Oppo Pad 5 и смарт-часы Watch S представлены официально / MForum.ru
20.10. [Новинки] Анонсы: Представлены Oppo Find X9 и X9 Pro на базе чипсета Dimensity 9500 / MForum.ru
20.10. [Новинки] Анонсы: Складной смартфон Huawei Nova Flip S представлен официально / MForum.ru
17.10. [Новинки] Анонсы: Роскошный смартфон Vertu Agent Q можно будет купить только в одном магазине / MForum.ru
16.10. [Новинки] Анонсы: Honor официально представила Magic 8 и Magic 8 Pro / MForum.ru