MForum.ru
В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.
Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.
Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: ()
Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: ()
Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.
Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.
Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: () (спасибо zaruta)
10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: () (спасибо zaruta)
Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: () (спасибо time, zaruta)
Полезные ссылки:
Метод борьбы от ox1227:
- здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.
См. также тему:
Также многих волнует:

time 23.08.2010 05:47:
: Нехрена ни хакер Включи голову и все получится ,а разжевывать уже некуда все здесь написано.
Я уже все то что ты там написал попробовал и по програми с каждого раздела они что то находят удаляют но лутше от этого нестановиться помоги плз
Если у вас висит любой баннер-пишите в асю 467981712 помогу быстро

Добрый день!
Поймал баннер – три девицы на синем фоне… с требованием отправить 349 руб. для разблокирования на номер 004245167886 через терминал мгновенной оплаты. ПК заблокирован полностью, при входе через безопасный режим та же картина. Кто ни будь уже встречался с этой заразой? Помогите разлокировать.
VADIMSPB 23.08.2010 16:50:
Добрый день!
Поймал баннер – три девицы на синем фоне… с требованием отправить 349 руб. для разблокирования на номер 004245167886 через терминал мгновенной оплаты. ПК заблокирован полностью, при входе через безопасный режим та же картина. Кто ни будь уже встречался с этой заразой? Помогите разлокировать.
Пробуй сделать так Пуск – Выполнить – msconfig.
Переходим на вкладку Автозагрузка. Там ищем подозрительный объект, он может называтся файл start.bat, который расположен по пути:
C:\Documents aтв Settings\All Users.Windows\TempDir\start.bat
Снимаем флаг напротив этой строчки, жмем ОК, перезагружаем компьютер. Баннер исчезает. Для болшей уверенности можно зайти в C:\Documents aтв Settings\All Users.Windows\TempDir\ и удалить оттуда все файлы.
VADIMSPB 23.08.2010 16:50:
Добрый день!
Поймал баннер – три девицы на синем фоне… с требованием отправить 349 руб. для разблокирования на номер 004245167886 через терминал мгновенной оплаты. ПК заблокирован полностью, при входе через безопасный режим та же картина. Кто ни будь уже встречался с этой заразой? Помогите разлокировать.
Или пробуй сделать так Восстанавливаем систему через безопастный режим с поддержкой командной строки. В поле вводим %systemroot%\system32\Restore\rstrui.exe нажимаем Enter и появляется восстановление системы далее откатываем на контрольную точку. На всякий случай восстанавливаем 2 раза подряд не выключая программу восстановления.
VADIMSPB 23.08.2010 16:50:
Добрый день!
Поймал баннер – три девицы на синем фоне… с требованием отправить 349 руб. для разблокирования на номер 004245167886 через терминал мгновенной оплаты. ПК заблокирован полностью, при входе через безопасный режим та же картина. Кто ни будь уже встречался с этой заразой? Помогите разлокировать.
Проверь код...
Нажать Ctrl+Alt+Shift+H
или Нажать Ctrl+Alt+Shift и продись по клаве не торопясь, если исчезнет отпишись на какой комбинации...

Пуск заблокирован. И в безопасном режиме, увы, не успеть прописать команду – баннер выскакивает раньше.

SERP802 23.08.2010 17:15:VADIMSPB 23.08.2010 16:50:Проверь код...
Добрый день!
Поймал баннер – три девицы на синем фоне… с требованием отправить 349 руб. для разблокирования на номер 004245167886 через терминал мгновенной оплаты. ПК заблокирован полностью, при входе через безопасный режим та же картина. Кто ни будь уже встречался с этой заразой? Помогите разлокировать.
Нажать Ctrl+Alt+Shift+H
или Нажать Ctrl+Alt+Shift и продись по клаве не торопясь, если исчезнет отпишись на какой комбинации...
Ctrl+Alt+Shift+H Помог. Спасибо. Сейчас пройду антивирусом и отпишусь.
Web. Curelt в стандартном режиме ничего не нашел. Сегодня обещают отключить электричество, поэтому более глубокую проверку буду проводить завтра. Еще раз спасибо.
Как еще можно удалить баннер с номером билайн с помощью LIVE CD.
1)Скачиваем LIVE CD любой на ваше усмотрение(можно скачивать LIVE CD сборки XP или RusLive Ram ) После того как скачали записываем образ ISO через любую программу которая которая записывает образ ISO на CD(Например NERO Express). Также советую лучше образ ISO записывать на диск DVD-R.
2)После того как записали LIVE CD вставляем его в привод и при загрузке нажимаем удерживаем клавишу DELETE и появится меню BIOS,там необходимо перейти использую стрелочки на клавиатуре в меню Boot и установить «CD-ROM Drive» на самую верхнюю строчку, здесь это можно сделать клавишами «+» и «-» на правой части клавиатуры. После чего нажмите клавишу «F10» и подтвердите сохранение параметров клавишей «Enter».
3)Заходим с LIVE CD и для начала чистим папки Local Settings\Temp и Local Settings\Temporary Internet Files , папку Windows\Prefetch которая находится на диске С
.
4) Заходим в папку С\WINDOWS\system32\drivers\etc и редактируем файл hosts. нажать правой кнопкой мышки на файле hosts и выбрать из списка Свойства. В свойствах нужно будет снять галочку "Только чтение" (если она стоит) и нажать ОК. После чего повторно тыкаем правой кнопкой мышки на файле, выбираем "Открыть" -> "Блокнот" . В файле нужно будет удалить ВСЕ СТРОЧКИ, кроме 127.0.0.1 localhost. То есть у вас должна остаться только эта строка.
5)Далее нужно восстановить Explorer необходимо перепрописать в реестре значение Shell на значение Explorer.exe
Файл, в котором хранится нужная нам ветка реестра находится по пути C:\Windows\system32\config\software Настройка эта хранится в ветке HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon Необходимо изменить параметр Shell на Explorer.exe Как редактировать уделенный реестр Загрузившись с LIVE CD мы видим рабочий стол. Пуск – Выполнить – RegEdit Ставим курсор на HKEY_LOCAL_MACHINE. Далее файл – загрузить куст. Загружаем куст реестра Выбираем файл software, который лежит в папке Windows на нерабочем компьютере, а именно по пути: C:\Windows\system32\config\software Вводим любое название Вводим любое имя загружаемого куста реестра. В редакторе реестра добавляется еще одна ветка, в ней идем по пути HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon Там прописан путь к файлу вируса, который и выходит на экран. Он может называтся примерно так xxx_video_721(1).avu.exe, который хранился во временных файлах Internet Explorer.
В параметре Shell прописан путь к вирусу И меняем значение параметра Shell на Explorer.exe
Далее обязательно жмем Файл – Выгрузить Куст После этого перезагружаем компьютер, все должно быть нормально. Далее сканируем комп антивирусом с обновленными базами или скачиваем бесплатную утилиту Dr.Web CureIt ... ,установки она не требует, не конфликтует с уже установленным антивирусом и сканируем ей комп желательно в режиме усиленной защиты. А также можно Kaspersky® Virus Removal Tool 2010 - это программа для лечения зараженного компьютера от вирусов и всех других типов вредоносных программ - ...... ......

Народ помогите добыть код для разблокировки баннера. смс 642626 на номер 7132. заранее благодарю
ЧуваККК 24.08.2010 10:35:
Народ помогите добыть код для разблокировки баннера. смс 642626 на номер 7132. заранее благодарю
Какая операционка... Опиши баннер... Где висит? на рабочем столе, либо в браузере... как ведет себя комп... что заблокировано... как хорошо знаешь комп...?
Проверь...
hwz3ie, 6661866131, dezaktive, 834759, 5gns0bg, 28101955, 381745019462, DBFY6X67VJ, 9614561230
если не подходят зайди еще сюда...
отпишись...

Ваша страница заблокирована! .... Чтобы возобновить полноценный доступ к сайту необходимо подтвердить, что вы являетесь настоящим владельцем данной страницы, для этого отправьте смс c текстом 1541610534277 на номер 3381
В ответном сообщение Вы получите Ваш личный код активации.
Люди помогите!!!!!
Nfyzijghk 24.08.2010 11:47:
Ваша страница заблокирована! .... Чтобы возобновить полноценный доступ к сайту необходимо подтвердить, что вы являетесь настоящим владельцем данной страницы, для этого отправьте смс c текстом 1541610534277 на номер 3381
В ответном сообщение Вы получите Ваш личный код активации.
Люди помогите!!!!!
скачиваем бесплатную утилиту Dr.Web CureIt ... ,установки она не требует, не конфликтует с уже установленным антивирусом и сканируем ей комп желательно в режиме усиленной защиты.

time 24.08.2010 12:03:Nfyzijghk 24.08.2010 11:47:скачиваем бесплатную утилиту Dr.Web CureIt ... ,установки она не требует, не конфликтует с уже установленным антивирусом и сканируем ей комп желательно в режиме усиленной защиты.
Ваша страница заблокирована! .... Чтобы возобновить полноценный доступ к сайту необходимо подтвердить, что вы являетесь настоящим владельцем данной страницы, для этого отправьте смс c текстом 1541610534277 на номер 3381
В ответном сообщение Вы получите Ваш личный код активации.
Люди помогите!!!!!
попробуй эти коды

Что делать если висит баннер с просьбой отправить смс с текстом 430215464 на номер 9800?

номер 89671544948, 400 рублей. помогите, перепробовала коды - не помогают.
Юлякабомба 25.08.2010 03:30:
номер 89671544948, 400 рублей. помогите, перепробовала коды - не помогают.
Смотрим на этой странице
#184519 24.08.2010 07:28 * От: time
И делаем как там написано
.

time 25.08.2010 07:19:Юлякабомба 25.08.2010 03:30:Смотрим на этой странице
номер 89671544948, 400 рублей. помогите, перепробовала коды - не помогают.
#184519 24.08.2010 07:28 * От: time
И делаем как там написано
.
разблокировалааааа!!!!! код к этому номеру 1234561890122
Юлякабомба 25.08.2010 07:28:time 25.08.2010 07:19:разблокировалааааа!!!!! код к этому номеру 1234561890122Юлякабомба 25.08.2010 03:30:Смотрим на этой странице
номер 89671544948, 400 рублей. помогите, перепробовала коды - не помогают.
#184519 24.08.2010 07:28 * От: time
И делаем как там написано
.
На будущее скачайте LIVE CD и запишите образ на CD, так как коды не всегда помогают. А также после разблокировки скачиваем бесплатную утилиту Dr.Web CureIt ... ,установки она не требует, не конфликтует с уже установленным антивирусом и сканируем ей комп желательно в режиме усиленной защиты.
И программу CCleaner - бесплатная утилита для оптимизации системы и удаления приватных и мусорных данных с вашего компьютера
И проверти Антивирусом с обновленными базами.
Shishka777@mail.ru 24.08.2010 21:45:
Что делать если висит баннер с просьбой отправить смс с текстом 430215464 на номер 9800?
Ввести пароль 54891
или
4059322820

time 23.08.2010 09:39:
: @stason_yurik@ Вот способ как удалить этот баннер через LIVE CD 1. Грузимся с любого LiveCD (или подключаем винт с зараженной системой к рабочей неинфицированной системе). 2. Находим папку куки браузера, которым просматривались странички. В моем случае это были куки Internet Explorer: “C:\Documents and Settings\Administrator\Local Settings\Tempor…”. Находим в ней поиском файл с расширением *.EXE (у меня: e413a81e36656b73c9a8b49fdb3696cf.avi[1].exe). Также файл может находиться в папке с загрузками (Downloads или загрузки). 3. Переименовываем (e413a81e36656b73c9a8b49fdb3696cf.avi[1].exe_), а вместо него копируем файл explorer.exe (C:\Windows\explorer.exe) и называем так, как назывался троян изначально (e413a81e36656b73c9a8b49fdb3696cf.avi[1].exe). 4. Перезагружаемся в инфицированной системе. Видим окно Проводника без панели задач. Здесь можем выполнять некоторые манипуляции с файлами, программами и проч. 5. Качаем архив с fixed патчем и переносим на винт с инфицированной системой. 6. Распаковываем и применяем в инфицированной системе. Можно поправить и вручную, как вам удобнее:
[hkey_local_machine\software\microsoft\Windows NT\CurrentVersion\Winlogon] “Shell”=”Explorer.exe”
[HKCU\Software\Microsoft\Windows\CurrentVersion\policies\system] “DisableTaskMgr”=dword:00000000
Перезагрузка.
В первоначальном патче есть возможность восстановления безопасных режимов и других параметров (WinXP PRO SP3 Lite ENG), но он делался программно, поэтому, рекомендую сначала ознакомиться с его содержимым, если надумаете применять.
7. Правим файл hosts (C:\windows\system32\drivers\etc), чтобы было только: комментарии с “#” и 127.0.0.1 localhost 8. Выполняем сканирование системы обновленным антивирусом. Рекомендуемые: Антивирус Касперского, Dr.Web, ESET NOD32, Avast, AVG. У первых трех есть бесплатные сканеры (Virus Removal Tool, NOD32 On-Demand (Manual) Scanner, Cureit).
Правильность работы системы осуществляется программой AVZ: AVZ – пункт меню файл –>> восстановление…
Спасибо огромное! Сработало. Реальный способ борьбы с троянами подобного вида, как у меня. Тем более, когда не подходит не один ключ, мне кажется, он практически универсальный за некоторыми особенностями)

Есле нечего не помогает,пишите в тех поддержку др веба,мне помогли.
Инструменты для борьбы с вирусами блокирующими Windows.

привет пмогите пожалуйста избавиться от банера который требует чтоб через терминал на счет 004245167442 я положила 349 рублей и он типо убереться что делать
kotik1502 26.08.2010 11:40:
привет пмогите пожалуйста избавиться от банера который требует чтоб через терминал на счет 004245167442 я положила 349 рублей и он типо убереться что делать
Ответь у тебя баннер в правом нижнем углу, это важно???
kotik1502 26.08.2010 11:40:
привет пмогите пожалуйста избавиться от банера который требует чтоб через терминал на счет 004245167442 я положила 349 рублей и он типо убереться что делать
Пробуй пароли
00124561 или Нажать Ctrl+Alt+Shift+H

спасибо выше я нашла что такой же банер был помогла комбинация Ctrl+Alt+Shift+H

У меня такое сообщение появляется,чтобы немедленно удалить рекламный модуль оплатите через терминал экспресс оплаты 004245166654 на 249 рублей.

Эх... Помогите жертве смс-террора. Я подхватила баннер, маленький, но вредный. Он блокирует работу всей системы. Запустить не могу почти ничего. при вкючении компа могу открыть только меню пуск и стрелками выбрать пару пунктов с левого поля, например запустить инет, но там открывается страница smscost.ru, с правилом отправки смс, но и их из-за баннера не видно. Порно баннер требует отправить смс bb3413 на номер 7733. Эта зараза не дает мне открыть ни один файл! Помогите ЛЮДИ!
Если у вас висит банер пишите или заблокирован контакт - пишите в асю 467981712 помогу быстро

polnayazhopa 26.08.2010 20:23:
Если у вас висит банер пишите или заблокирован контакт - пишите в асю 467981712 помогу быстро
я бы написала, но не поддерживает этот комп асю...( а мой комп- инвалид...(
Груня 26.08.2010 19:53:
Эх... Помогите жертве смс-террора. Я подхватила баннер, маленький, но вредный. Он блокирует работу всей системы. Запустить не могу почти ничего. при вкючении компа могу открыть только меню пуск и стрелками выбрать пару пунктов с левого поля, например запустить инет, но там открывается страница smscost.ru, с правилом отправки смс, но и их из-за баннера не видно. Порно баннер требует отправить смс bb3413 на номер 7733. Эта зараза не дает мне открыть ни один файл! Помогите ЛЮДИ!
Попробуйте нажать Ctrl+Alt+Shift+F. А также эти коды:
olegan48_79 26.08.2010 19:42:
У меня такое сообщение появляется,чтобы немедленно удалить рекламный модуль оплатите через терминал экспресс оплаты 004245166654 на 249 рублей.
Попробуй такие способы:
Leo2000
Здорова. Где проподал???
Привет тебе и всем. Да дел после окончания ВУЗа прибавилось - работа и всё такое. Так что в инете теперь бываю значительно реже..

СПАСИБО, Leo2000!!! Ctrl+Alt+Shift+F помогло сразу... теперь пойду искать этот заразный файл и гнать его с любимого компа....))))

заблокировано всё что бы разблокировать просят положить на билайн 89032082363 .400руб помогите люди
gablc 27.08.2010 09:20:
заблокировано всё что бы разблокировать просят положить на билайн 89032082363 .400руб помогите люди
Пробуй пароли 1613678758995, 5365211106267, 1234561890122, 3858581736447, 2236734617961, 1440361666326, 8013328883, 193661942752, 366202732045, 123932, 1100002, 2490146, 6813331587, 12345678, 113445025, 00000000, 11224606, 14557453, 6118379, 18927091, 51343616, 11000020, 628902581, 43737351, 72352055, 61183791, 98117125, 12000003, 76403110, 61183791, 11224466, 72536966, 32519288, 900301939, 21178238, 21122012, 11111111, 11324750, Ввести 5 раз подряд 21122012, 32000010, арбузяка, 21122012
А чего-нибудь пишет? Текст, номер СМС или ещё что-то?

Пожалуйста, помогите. 6681 с текстом 5711000002951
Народ, привет, Leo2000? Time, Alexsandr... Гдe корифеи... И Вы .... Мы здесь... стараемся по Вашим законам без вас ... здесь все также... Вы следите.... Zatuta.. Passerby... Молча наблюдаем...???

анлокеры каспера и др веба не помогают. Нужна помощь, зарание благодарен. Баннер 6681 с текстом 5711000002951
PartYzzanen 27.08.2010 21:37:
анлокеры каспера и др веба не помогают. Нужна помощь, зарание благодарен. Баннер 6681 с текстом 5711000002951
Опиши его... Он в броузере... блокирует рабочий стол.. пуск... безопасный режим...
Ребят привет, столкнулся с такой проблемой-есть такая штука как LoviVkontakte, все наверн знаете... она и схватила вирус, удалял ее, не помогает, антивирусом-вирус видит-изолирует и один хрен, из-за этого теперь не могу зайти в контакт. Как быть? не посоветуете?... за ранее спасибо.
SERP802 27.08.2010 21:24:
Народ, привет, Leo2000? Time, Alexsandr... Гдe корифеи... И Вы .... Мы здесь... стараемся по Вашим законам без вас ... здесь все также... Вы следите.... Zatuta.. Passerby... Молча наблюдаем...???
Ага
Всем привет!
BASCORE 27.08.2010 22:07:
Ребят привет, столкнулся с такой проблемой-есть такая штука как LoviVkontakte, все наверн знаете... она и схватила вирус, удалял ее, не помогает, антивирусом-вирус видит-изолирует и один хрен, из-за этого теперь не могу зайти в контакт. Как быть? не посоветуете?... за ранее спасибо.
Попробуй Malwarebytes' Anti-Malware
отпишись...

Здравствуйте у меня заблокировался виндовс .Вылезла табличка на чрном фоне с одержанием:Вы нарушили правилами пользованием интернет и тд и тп.Для того чтобы убрать данный вид блокировки пополните счёт билайн 89671546103 на сумму 400 рублей после оплаты на чеке терминала будет код введите его для разблокировки .В самом низу написано красными буквами в случае отказа по оплате все данные с вашего компьютера будут удален.Подскажите пожалуйста как удалить эту заразу с компьютера?
radar13 28.08.2010 13:39:
Здравствуйте у меня заблокировался виндовс .Вылезла табличка на чрном фоне с одержанием:Вы нарушили правилами пользованием интернет и тд и тп.Для того чтобы убрать данный вид блокировки пополните счёт билайн 89671546103 на сумму 400 рублей после оплаты на чеке терминала будет код введите его для разблокировки .В самом низу написано красными буквами в случае отказа по оплате все данные с вашего компьютера будут удален.Подскажите пожалуйста как удалить эту заразу с компьютера?
Попробуйте для начала пароли
10020000003000, 1613678758995, 5365211106267, 1234561890122, 3858581736447, 2236734617961, 1440361666326, 8013328883, 193661942752, 366202732045, 123932

Всем привет! Помощь нужна. Вылез баннер на весь экран 400 руб. на 89055457488. Веб и каспер не помогли .Может кто сталкивался с этим?
05.11. [Новинки] Анонсы: Moto G (2026) и Moto G Play (2026) представлены официально / MForum.ru
05.11. [Новинки] ПО: Apple выпускает обновление iOS 26.1 / MForum.ru
04.11. [Новинки] Анонсы: Realme C85 Pro и Realme C85 5G представлены официально / MForum.ru
04.11. [Новинки] Анонсы: Vivo Y19s представлен официально / MForum.ru
03.11. [Новинки] Слухи: Lenovo Legion Y700 может стать еще одни планшетом на базе Snapdragon 8 Elite Gen 5 / MForum.ru
31.10. [Новинки] Анонсы: Игровой смартфон iQOO Neo11 на базе Snapdragon 8 Elite представлен официально / MForum.ru
30.10. [Новинки] Слухи: Realme C85 Pro с АКБ 7000 мАч готовится к анонсу / MForum.ru
29.10. [Новинки]
Слухи: Honor Magic 8 Ultra могут представить в начале 2026 года / MForum.ru
28.10. [Новинки] Слухи: Vivo S50 Pro mini и S50 mini готовятся к анонсу / MForum.ru
27.10. [Новинки] Анонсы: Lava Shark 2 – ультрабюджетный смартфон для оффлайн-розницы / MForum.ru
24.10. [Новинки] Анонсы: Redmi K90 – новый «доступный флагман» представлен в Китае / MForum.ru
24.10. [Новинки] Анонсы: Redmi K90 Pro Max на базе Snapdragon 8 Elite Gen 5 представлен официально / MForum.ru
23.10. [Новинки] Анонсы: Nubia Z80 Ultra с новой 35 мм камерой представлен официально / MForum.ru
22.10. [Новинки] Анонсы: Realme GT8 представлен официально / MForum.ru
22.10. [Новинки] Анонсы: Realme GT8 Pro – смартфон со сменным обрамлением камер и топовыми характеристиками / MForum.ru
21.10. [Новинки] Анонсы: В Китае представлен планшет iQOO Pad 5e / MForum.ru
21.10. [Новинки] Анонсы: Флагманский смартфон iQOO 15 с Snapdragon 8 Elite Gen 5 представлен официально / MForum.ru
20.10. [Новинки] Анонсы: Планшет Oppo Pad 5 и смарт-часы Watch S представлены официально / MForum.ru
20.10. [Новинки] Анонсы: Представлены Oppo Find X9 и X9 Pro на базе чипсета Dimensity 9500 / MForum.ru
20.10. [Новинки] Анонсы: Складной смартфон Huawei Nova Flip S представлен официально / MForum.ru