MForum.ru
В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.
Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.
Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: ()
Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: ()
Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.
Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.
Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: () (спасибо zaruta)
10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: () (спасибо zaruta)
Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: () (спасибо time, zaruta)
Полезные ссылки:
Метод борьбы от ox1227:
- здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.
См. также тему:
Также многих волнует:

просит ещё одно смс на тотже номер но с такстом уже 733166
stas04 15.12.2009 19:05:
просит ещё одно смс на тотже номер но с такстом уже 733166
Теперь попробуйте код 7393936297

ox1227 13.12.2009 17:58:esser209gi 13.12.2009 17:55:Удаляем информер в браузере:ox1227 12.12.2009 21:30:Только в браузереesser209gi 12.12.2009 21:29:В браузере мелькает или на рабочем столе тоже?ox1227 11.12.2009 15:45:Банер синий с 2 полосами ярко - голубого цвета, мелькает в квадрате девушка в бикини, банер обещает бесплатный доступ к порно - видео сайтам. Находится внизу экрана.esser209gi 11.12.2009 15:28:Баннер опишите подробно
Сеньор Тыква я новичок пользователь, мне посоветовали обратиться к вам. У меня банер просит отправить смс с текстом 2113 на номер 3649, что делать?
1. В Inernet Explorer Вариант 1: Выбираем пункт меню "Сервис->Свойства обозревателя". В "Свойства обозревателя" выбираем вкладку "Дополнительно" и нажимаем на кнопку "Сброс" или "Установки по умолчанию". Перезагружаемся.
Вариант 2: "Сервис" - "Управление надстройками" - " Включение и отключение надстроек". В открывшемся окне найдите файл с именем *lib.dll (вместо звездочек могут быть любые буквы). Кликните на имени надстройки, которая ссылается на такой файл и нажмите радиокнопку Отключить - ОК. Перезапустите эксплорер. Затем в папке C:\Windows|System32\ (или в Documents and Settings)найдите и удалите файл *lib.dll. Перезагрузите компьютер. -----------------------------------------------------------------------------------
2. Для Оперы. Открываем Оперу. Выбираем пункт меню "Инструменты -> Настройки".Откроется форма "Настройки". В "Настройках" выбираем вкладку "Дополнительно". Во вкладке "Дополнительно" сначала нажимаем "Содержимое" а потом на появившуюся кнопку "Настройки Javascript+".В открывшемся окне стираем все, что написано в поле "Папка пользовательских файлов Javascript" (делаем поле пустым) и нажимаем кнопочку "OK". Нажимаем "ОК" и для формы "Настройки".Закрываем Оперу. -----------------------------------------------------------------------------------
3. Для Мозиллы. Инструменты - Дополнения - Расширения.Это дополнение может называться к примеру откровенно XComFF, а может и W V VIDEO PROVIDER, или HQ Video Converter, но чаще всего просто INFORMER.Если вы не знаете точно, отключайте дополнения по одному, каждый раз перезапуская браузер - как только пропадет, значит вы угадали. После этого его можно удалить совсем
Большое спасибо.! Он исчез. Но удалить не могу, только отключила - это я про МОЗИЛЛУ. а в INTERNET Explorere он исчез по 1 варианту.

!!!explorer!!!!
Если при открытии любой страницы в Internet Explorer у вас в нижней части экрана появляется информер порнушного содержания: развратные порно картинки и предложение убрать всё это дело через отправку SMS на короткий номер не отправляйте SMS не в коем случае. Это нечего не даст. Один мой знакомый отправил сообщение – информер не убрался, а деньги с телефона снялись 300 рублей с копейками. И так приведу два варианта, как избавиться от этой штуки совершенно бесплатно.
Вариант 1: Открываем наш IE. Выбираем пункт меню “Сервис->Свойства обозревателя”. В “Свойства обозревателя” выбираем вкладку “Дополнительно” и нажимаем сначала на кнопку “Сброс”. Перезагружаемся.
Вариант 2: Открываем наш IE. Выбираем пункт меню “Сервис->Надстройки ->Включение и отключение надстроек”. В поле соответствующему надписи файл ищем все файлы оканчивающиеся на lib.dll. Отключаешь настройки для первого попавшегося такого файла. Перезапускаешь Internet Explorer. Если информер остался включаешь для этого файла надстройку и отключаешь для следующего имя которого оканчивается на lib.dll. Потом удаляешь найденный файл из папки system32.
!!!Mozilla Firefox!!!
Вы пользуетесь Mozilla Firefox и никак не хотите переходить на другой браузер. А этот вирус - порно информер (развратные порно картинки с предложением убрать его за SMS) на весь экран или снизу экрана вас замучил? Так уберите, удалите, избавьтесь от него! Не знаете как? Ну, тогда я вам расскажу, как выключить надоедливый порноинформер бесплатно. 1. Открываем браузер Mozilla Firefox 2. Выбираем пункт меню «Инструменты»->« Дополнения» 3. На форме дополнения выбираем пункт «Расширения» 4. Удаляем все пункты, про которые не знаем ни чего либо подозрительные.
!!!Opera!!!
Итак, по многочисленным просьбам по удалению порно информера из Оперы расскажу, как его оттуда удалить. Открываем нашу Оперу. Выбираем пункт меню “Инструменты -> Настройки”.
Откроется форма “Настройки”. В “Настройках” выбираем вкладку “Дополнительно”. Во вкладке “Дополнительно” сначала нажимаем “Содержимое” а потом на появившуюся кнопку на кнопку “Настройки Javascript…”.
В открывшемся окне стираем все, что написано в поле “Папка пользовательских файлов Javascript” (делаем поле пустым) и нажимаем кнопочку “OK”. Нажимаем “ОК” и для формы “Настройки”.
Закрываем оперу. По пути, написанном в поле “Папка пользовательских файлов Javascript” можно зайти и удалить файлы заразы с расширением «js». Если у вас там будет написано “C:WINDOWS uscripts” то деляйте всю папку “uscripts” Всё!!! Теперь наша Opera избавилась от всякой гадости!!!
ДЕРЗАЙ, БРАТВА!!!

ox1227 15.12.2009 19:06:stas04 15.12.2009 19:05:Теперь попробуйте код 7393936297
просит ещё одно смс на тотже номер но с такстом уже 733166
спс помогло

Всем привет! Подхватил бяку в виде банера во весь экран требующий смс на 9691 с текстом 590911472.
СМС посылать не буду. В эксплоере пытался обнулить настройки, но не помогает. Что делать?
ДЖОНИ 15.12.2009 20:51:
Всем привет! Подхватил бяку в виде банера во весь экран требующий смс на 9691 с текстом 590911472.
СМС посылать не буду. В эксплоере пытался обнулить настройки, но не помогает. Что делать?
Попробуйте код 1012897880

код 1012897880 помог и банер пропал
Спасибо большое!!
Есть шанс что это бяка появится снова? и что нужно сделать чтоб ее больше не было? Спасибо.
ДЖОНИ 15.12.2009 21:02:
код 1012897880 помог и банер пропалСпасибо большое!!
Есть шанс что это бяка появится снова? и что нужно сделать чтоб ее больше не было? Спасибо.
Да я вообще не знаю, где люди умудряются цеплять подобную гадость. Скорее всего скачали вирус с чем-нибудь из интернета. Я даже специально пробовала установить себе на комп нечто подобное, так антивирус возмутился и не дал это сделать)) И установите себе вот эту программу:

Зашел на незнакомый сайт, но интересующий меня. Зашел на него и сразу меня выкинуло на порно сайт. Вырубил и снова на порно. Всплыло окошко я его выключил. Когда вырубил комп и потом его включил снова появилась эта бяка сразу. Вот как я намотал на свой ВИНТ заразу
ДЖОНИ 15.12.2009 21:34:
Зашел на незнакомый сайт, но интересующий меня. Зашел на него и сразу меня выкинуло на порно сайт. Вырубил и снова на порно. Всплыло окошко я его выключил. Когда вырубил комп и потом его включил снова появилась эта бяка сразу. Вот как я намотал на свой ВИНТ заразу
И хватит уже пользоваться этим глючным браузером эксплоер. Он вообще практически не защищен от таких напастей. Установите Мозиллу и дополнения к ней и забудете вообще о куче проблем. Можете скачать её здесь:

помогите сеструха подципила банер рекламу просит смс M204112000 на номер 3649.... что делать не знаю!

Помогите пожалуйста!!!Просят отправить сообщение с текстом 733167 на номер 9800!!!

Антивирусник Dr.WEB нашел и удалил Trojan.Siggen.32676
Надеюсь сдохла эта поганая бутявка 
"Всем привет! Подхватил бяку в виде банера во весь экран требующий смс на 9691 с текстом 590911472." такая же зараза была...:( только текст не 590911472, а 590202265 , во весь экран мигало, не двигалось... вот сюда зашли и всё хорошо) спасибо вам!

Недавно то же подцепил эту хрень...Какой надо иметь изощренный мозг чтоб придумать таким способом навариваться баблом.ReSPECT вам господа хакеры (или просто херы).Ведь в принципе вас можно поймать, только этим заниматься времени нет.И всё таки вы уроды, хоть и прошаренные.Ну а тебе тыква то же респект и спасибо за помощь!!!

кто-нибудь узнал код для "262011522 на номер 1350"? подскажите пжлст!

Спасибо Вам за Ваш ум! Вылечил оперу 9.63 Хотя в настройках всё по-русски(Разобрался методом "научного тыка"). Текст смс 2184 на номер 3649 БЛОКИРУЙТЕ!

Народ а Ксапер 8 присекает подобную гадость ?

А мне эти способы не помогают, всё испробовал, как будто порча какая то, а номер 9691

Evgenika 15.12.2009 23:10:
"Всем привет! Подхватил бяку в виде банера во весь экран требующий смс на 9691 с текстом 590911472." такая же зараза была...:( только текст не 590911472, а 590202265 , во весь экран мигало, не двигалось... вот сюда зашли и всё хорошо) спасибо вам!
Спасибо большое, помогло! надеюсь эта тварь больше не появится RESPEKT вам всем!

привет всем!!! спасибо за коды помогло....

Спосибо вам Вы супер-пупер-мега-друпер классные!!!!!!!!!

спасибо

Помогите, плиз!! уже несколько дней борюсь с imax download manager. предлагал отправить смс 20401100 на номер 3649. НИ ОДИН код из найденных в инете не подошел, в том числе и с полным совпадением цифр, но датированный вчера, позавчера и тд... если не запускать файлы *.exe то окно не вылазит - но вирус сидит! ни один антивирус не запускается.... плиз! напишите алгоритм борьбы с этой заразой "для чайников"... можно ли вообще бороться с этой заразой без переустановки винды?? (недавно переустановила - оч не хоцца убивать)
irisha14 16.12.2009 23:15:
Помогите, плиз!! уже несколько дней борюсь с imax download manager. предлагал отправить смс 20401100 на номер 3649. НИ ОДИН код из найденных в инете не подошел, в том числе и с полным совпадением цифр, но датированный вчера, позавчера и тд... если не запускать файлы *.exe то окно не вылазит - но вирус сидит! ни один антивирус не запускается.... плиз! напишите алгоритм борьбы с этой заразой "для чайников"... можно ли вообще бороться с этой заразой без переустановки винды?? (недавно переустановила - оч не хоцца убивать)
iMax Download Manager или iLite Net Accelerator (Packed.Win32.Krap.w): описание и лечение

при попытке перейти на эту ссылку - вылетают все окна((( если не сложно напишите или скопируйте хотя бы начало лечения - что бы можно было хотя бы эту ссылку открыть.... заранее спасибо)
irisha14 16.12.2009 23:37:
при попытке перейти на эту ссылку - вылетают все окна((( если не сложно напишите или скопируйте хотя бы начало лечения - что бы можно было хотя бы эту ссылку открыть.... заранее спасибо)
Вам все равно придется проделывать начало на другом компе, со своего вы загрузить ничего не сможете
1) Загрузить и сохранить на диск установочный пакет антивирусной лечащей утилиты AVPTool от Лаборатории Касперского (описание см. здесь: , ссылка для загрузки: ); 2) Подготовить загрузочный компакт-диск, позволяющий загружать ПК с обход ОС Windows и запускать лечащие утилиты (подробнее о создании и использовании LiveCD см. здесь: ), или попытаться войти в пораженную ОС при помощи другой учетной записи; 3) Запустить утилиту AVPTool и провести полное сканирование ПК; 4) Перезагрузить компьютер.

Спасибо!! завтра попробую найти другой комп и выполнить все вышеуказанное! надеюсь поможет, тк вирус уже просто очеееееень достал... еще раз большое спасибо)

Сегодня столкнулась с такой же проблемой:
порнобанер - отправить СМС на номер 9800. Антивирусники запустить не могла
, диспетчер задач после попытки остановки задачи-процесса зависал
, как и Total Comander при попытке удаления программы\файла
.
Зловред пробрался при работающих Avast и malwarebytes-antimalware в режиме защиты
. Они их не видели.
Запустилась в безопасном режиме, стала утюжить реестр, автозагрузку. Ничего подозрительного не нашла
. Просмотрела корневой каталог диска С:\. Там по дате ближайшей к появлению банера обнаружила файл vqxoshp1ibiu.exe.
Переименовала и переместила его в другую папку. Перезагрузила компьютер. Ура банер исчез.
Но в период появления на рабочем столе баннера при загрузке Windows появилось сообщение о завершении работы приложения и программа svcnost.exe не может быть write. В интернете нашла, что это вирус...
Около месяца пользуюсь программой malwarebytes-antimalware. Очень довольна
, хотя этот вирус и пропустила. Эта прога не только вирусы удаляет, но ивсе хвосты за удаленными вирусами убирает, реестр лечит. Скачать можно здесь
.
Она бесплатна, с Авастом не конфликтует. Скачаете, распакуете, обновите и просканируете компьютер. У меня 13 "хвостов" без вирусов обнаружила при первоначальной установке, не смотря на то, что Аваст не ругался. До лечения в диспетчере задач у меня давно у части работаюших процессов имена пользователей не выписывались, а тут еще из Интернета видно вируса добавила, так вообще все имена исчезли. Теперь все О,кей. Даже Raptor теперь снова запускается. Видно в результате действия зловредов он не запускался. Так вот, malwarebytes-antimalware я деинсталировала, запустила программу mbam-clean.exe (в интернете можно найти, для чистки следов malwarebytes в реестре, используют, если malwarebytes при запуске выдает ошибку, а это насколько я поняла происходит в результате действия зловредов) и по-новой инсталировала программу. После сканирования -- Заражено параметров реестра: hkey_local_machine\software\microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Trojan.Agent) -> Data: c:\program files\internet explorer\svcnost.exe -> Quarantined and deleted successfully. hkey_local_machine\software\microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Hijack.Userinit) -> Bad: (C:\WINDOWS\system32\userinit.exe,C:\Program Files\Internet Explorer\svcnost.exe) Good: (Userinit.exe) -> Quarantined and deleted successfully.
Заражено папок: (Вредоносные программы не обнаружены)
Заражено файлов: C:\Program Files\Internet Explorer\svcnost.exe (Trojan.Agent) -> Quarantined and deleted successfully.
т.е. удалены два "зловредных" значения реестра и файл с вирусом
.
От вируса избавилась, осталась небольшая проблемка с Avast. Не работает провайдер Outlook/Express и в настройках включить не могу. Думаю переустановить Avast с чисткой реестра, только уже завтра.
Буду рада, если кому-нибудь это поможет

Да если будете malwarebytes запускать то в Avast лучше добавить в список исключений, я это сделала, так как он больно долго и много загружал оперативную память, что очень негативно сказывалось
на моем Пентюше 4.

OrbitsWithoutSugar 15.12.2009 21:45:
Помогите пожалуйста!!!Просят отправить сообщение с текстом 733167 на номер 9800!!!

Помогите убрать банер красного цвета проят отправить текст на номер 9099 с текстом 62221226
Вот это реально решило проблемму!!! А дальше я так понимю удалять ручками
И удаляем этот проклятый баннер с рабочего стола и не только.....

кому помогло.пишите, чтобы все знали

Добрый день Уважаемые. Вчера появился злосчастный баннер, убрал его без проблем по инструкциям Но вот сегодня при загрузке системы выскакивает сообщение, что процесс Generic Host Process for Win 32 Services отключен для для нормальной работы системы, при этом система виснет. Возможно ли как то препятствовать отключению этого процесса? Заранее благодарен за ответ.

здаров подскажи пожалуйста трабл с бонром который просит смс с текстом 592124645 на тел 5155 моргает, почти на весьл экран окон за ним многих на видно уже отправил одну смс просит еще подскажи А?:)

ox1227 12.12.2009 21:18:alexandr_www 12.12.2009 21:16:Попробуйте код 1678318334
помогите пожалуйста , выскочил банер почти весь экран, требует отправить смс на номер 5155 текст592100000 пробывал удалить с автозагрузки - не удаляет, что делать ? подскажите.
отлично, помогло на 100% ох1227 спс огромрое

спасибо ща попрорбую не уходи никуда на всякий случай:)

йоу пипл код помог ура ура ура:) спасибо большое а больше не появится негде подчищать не надо

нород проблема с баннером что просит смс с текстом 733169 на номер 8885 помогите плиз

я пробывал ввести код который вы сдес предлагаете но он говорит что неверный \
шмфт 17.12.2009 19:56:
нород проблема с баннером что просит смс с текстом 733169 на номер 8885 помогите плиз
Попробуйте код 66244623

хорошо, что есть такие форумы =) вместе легче бороться с вирусами

я ввел 66244623 неисчезло перегрузил комп и через 4 минуты опять появилось может можно както через процесы подчмиститиь или через что другое
шмфт 17.12.2009 20:35:
я ввел 66244623 неисчезло перегрузил комп и через 4 минуты опять появилось может можно както через процесы подчмиститиь или через что другое
Как хоть выглядит твой баннер?

розовый с тремя картинками просит отправить смс с текстом 733168 на номер 8885 для украины для россии 9800
шмфт 17.12.2009 20:39:
розовый с тремя картинками просит отправить смс с текстом 733168 на номер 8885 для украины для россии 9800
Сначала код 4243352762, а потом, когда попросит ещё один - 7393936297

спасибо большое помогло как вы это раздупляете?
шмфт 17.12.2009 20:45:
спасибо большое помогло как вы это раздупляете?
Это не я. Это здесь:
04.11. [Новинки] Анонсы: Realme C85 Pro и Realme C85 5G представлены официально / MForum.ru
04.11. [Новинки] Анонсы: Vivo Y19s представлен официально / MForum.ru
03.11. [Новинки] Слухи: Lenovo Legion Y700 может стать еще одни планшетом на базе Snapdragon 8 Elite Gen 5 / MForum.ru
31.10. [Новинки] Анонсы: Игровой смартфон iQOO Neo11 на базе Snapdragon 8 Elite представлен официально / MForum.ru
30.10. [Новинки] Слухи: Realme C85 Pro с АКБ 7000 мАч готовится к анонсу / MForum.ru
29.10. [Новинки]
Слухи: Honor Magic 8 Ultra могут представить в начале 2026 года / MForum.ru
28.10. [Новинки] Слухи: Vivo S50 Pro mini и S50 mini готовятся к анонсу / MForum.ru
27.10. [Новинки] Анонсы: Lava Shark 2 – ультрабюджетный смартфон для оффлайн-розницы / MForum.ru
24.10. [Новинки] Анонсы: Redmi K90 – новый «доступный флагман» представлен в Китае / MForum.ru
24.10. [Новинки] Анонсы: Redmi K90 Pro Max на базе Snapdragon 8 Elite Gen 5 представлен официально / MForum.ru
23.10. [Новинки] Анонсы: Nubia Z80 Ultra с новой 35 мм камерой представлен официально / MForum.ru
22.10. [Новинки] Анонсы: Realme GT8 представлен официально / MForum.ru
22.10. [Новинки] Анонсы: Realme GT8 Pro – смартфон со сменным обрамлением камер и топовыми характеристиками / MForum.ru
21.10. [Новинки] Анонсы: В Китае представлен планшет iQOO Pad 5e / MForum.ru
21.10. [Новинки] Анонсы: Флагманский смартфон iQOO 15 с Snapdragon 8 Elite Gen 5 представлен официально / MForum.ru
20.10. [Новинки] Анонсы: Планшет Oppo Pad 5 и смарт-часы Watch S представлены официально / MForum.ru
20.10. [Новинки] Анонсы: Представлены Oppo Find X9 и X9 Pro на базе чипсета Dimensity 9500 / MForum.ru
20.10. [Новинки] Анонсы: Складной смартфон Huawei Nova Flip S представлен официально / MForum.ru
17.10. [Новинки] Анонсы: Роскошный смартфон Vertu Agent Q можно будет купить только в одном магазине / MForum.ru
16.10. [Новинки] Анонсы: Honor официально представила Magic 8 и Magic 8 Pro / MForum.ru