MForum.ru
В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.
Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.
Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: ()
Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: ()
Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.
Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.
Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: () (спасибо zaruta)
10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: () (спасибо zaruta)
Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: () (спасибо time, zaruta)
Полезные ссылки:
Метод борьбы от ox1227:
- здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.
См. также тему:
Также многих волнует:
den456 13.01.2011 13:17:
да, в безопасном режиме с поддержкой стоки вхожу. Дальше запускаю реестр, а где что сносить не знаю
Тебе нужно вызвать диспетчер задач,файл, новая задача(выполнить), введи имя regedit нажми ок=>откроится редактор реесстра. Далее идёте по ветке=>hkey_local_machine=>software=>microsoft=>Windows NT=>CurrentVersion=>Winlogon. Жмём один раз мышкой по "Winlogon" ищем параметр "Shell" жмём по нему правой кнопкой мышки, изменить. У вас будет значение прописано к вирусу, запомните потом удалите. И поменяйти его значение на Explorer.exe жмём ок.
так же должен параметр "userinit" значение c:\windows\system32\userinit.exe, всё что после запятой удаляем И пройтись куритом
пишите...

Тебе нужно вызвать диспетчер задач,файл, новая задача(выполнить), введи имя regedit нажми ок=>откроится редактор реесстра. Далее идёте по ветке=>hkey_local_machine=>software=>microsoft=>Windows NT=>CurrentVersion=>Winlogon. Жмём один раз мышкой по "Winlogon" ищем параметр "Shell" жмём по нему правой кнопкой мышки, изменить. У вас будет значение прописано к вирусу, запомните потом удалите. И поменяйти его значение на Explorer.exe жмём ок.
так же должен параметр "userinit" значение c:\windows\system32\userinit.exe, всё что после запятой удаляем И пройтись куритом ...
Что должно поменяться после этого?сделал так как написано и никаких изменений не вижу..
Всем привет!!!Расскажу вам как избавиться от вируса блокирующего весь компъютер,первое что делаем устанавливаем вторую операционую систему windows с диска, не чего не форматируем при установки,потом заходим в ту операционную систему которую установили и сносим папку старой операционной системы, папка называется windows ,всё вирус исчез!!! любимые игры и фильмы на месте!!!))))

Всем привет!!!Расскажу вам как избавиться от вируса блокирующего весь компъютер,первое что делаем устанавливаем вторую операционую систему windows с диска, не чего не форматируем при установки,потом заходим в ту операционную систему которую установили и сносим папку старой операционной системы, папка называется windows ,всё вирус исчез!!! любимые игры и фильмы на месте!!!))))
nunu 13.01.2011 20:08:
в ветке=>hkey_local_machine=>software=>microsoft=>Windows NT=>CurrentVersion=>Winlogon. Жмём один раз мышкой по "Winlogon" ищем параметр "Shell" там должно быть значение Explorer.exe
так же должен параметр "userinit" значение c:\windows\system32\userinit.exe, всё что после запятой удаляем
и "userinit" значение c:\windows\system32\userinit.exe, - так должно выглядеть - проверь...

ПОМОГИТЕ!!! какой код подходит для баннера на черном фоне с большими буквами ВНИМАНИЕ??? номер 3116 текст 9646284880 400... Нужен срочно комп для работы помогите пожалуйста по скорее,за ранее большое спасибо!)

коды не помогут только на некоторое время разблокируют потом сново появляются банеры
походу что то новенькое , хоть и похожее на прошлые .у моей знакомой угрожает через 12 часов снести всё , в том числе и bios .так же говорит , что при восстановлении системы будет очень плохо . и не знаю ,верить или нет ...
номер 89637140670, после исправления shell , начал менять телефоны , а shell опять очистился
Уважаемые Passerby , SERP802 !

Indigo9 14.01.2011 01:32:
походу что то новенькое , хоть и похожее на прошлые . угрожает снести всё , в том числе и bios .так же говорить , кто при восстановлении системы будет очень плохо . и не знаю ,верить или нет ...
хорошо, посмотрим а что на счёт восстановления системы?

а что на счёт восстановления системы?
zaruta, Привет! Со старым Новым годом!
А баннерок - то, скинь, посмотрим, что за зверь такой.

выше немного в сообщении zaruta

помогите баннер снести!

всё ...снёс, код если что 16342131
Indigo9 14.01.2011 15:57:
всё ...снёс, код если что 16342131

помогите с кодом! банер номер 89857296880

помогите плизз!!!!!!!!!!!!! баннер снести номер мтс 89164777380 черный экран, серое окошко просит оплатить через терминал 400 рубликов. компьютер очень очень нужен пожалуйста!
passerby 14.01.2011 15:05:
zaruta, Привет! Со старым Новым годом!
А баннерок - то, скинь, посмотрим, что за зверь такой.
С Новым старым Годом!!!
Ага, хотелось бы, но кажется я его встречал, реестр чиcтка и CureIt помогает, но лучше ручками
по рассказаным вами путям
Zaruta
passerby и SERP802 Баннер отправил Вам по почте! Отпишитесь получили или нет!
zaruta У моего приятеля этот же баннерок (кстати у тебя он блокировал защищенный режим или нет, кроме диспетчера и реестра? У меня блокировал), ну или очень похожий на него внешне на прошлой неделе заражал (т.е. его тело) еще и последнюю удачную конфигурацию (в точках отката), но назывался он он Readme[1].exe, и что-то все-таки портил в реестре (кроме стандартных изменений ключей shella и userinita ветки winlogona), гася намертво систему (грузится только безопасный режим в любых видах, а обычная загрузка после заставки невозможна) - спасает только реинсталл системы с установочного диска ... ... кстати не используйте вопли этого дебила WeRt417, чел походу совсем не понимает, что делает ... кроме игр и фильмов есть еще софт для работы ...
zaruta 14.01.2011 21:57:
passerby и SERP802 Баннер отправил Вам по почте! Отпишитесь получили или нет!
Спасибо, получил!!! Вскоре поделюсь впечатлениями!!!

Всем привет и с прошедшими праздниками))) Такая проблема, поймал баннер с номером биллайна... с помощью др. Веб подобрал код и баннер исчез. Подскажите более детально алгоритм моих дальнейших действий, как мне окончательно с компа убрать эту заразу???? что необходимо сделать??? И если можно, то более простым языком, я просто в компах не очень силен(((
zaruta 14.01.2011 21:57:
passerby и SERP802 Баннер отправил Вам по почте! Отпишитесь получили или нет!
Привет!
Ага, получил.
На досуге посмотрю.
странник-барс 15.01.2011 00:00:
Всем привет и с прошедшими праздниками))) Такая проблема, поймал баннер с номером биллайна... с помощью др. Веб подобрал код и баннер исчез. Подскажите более детально алгоритм моих дальнейших действий, как мне окончательно с компа убрать эту заразу???? что необходимо сделать??? И если можно, то более простым языком, я просто в компах не очень силен(((
Ну, если простым языком, то там, где искал код, посмотри и программку,
Dr.Web CureIt называется. Скачай её и просканируй комп.
А впрочем, держи ссылку:

Народ привет))) такая проблема: поймал баннер с номером биллайна, с помощью др. Веб подобрал код и баннер исчез.... Подскажите мне, пожалуйста, алгоритм моих дальнейших действий, как окончательно убрать заразу с моего компа.... Если можно, то более простым языком, я не очень силен в компах, к моему сожалению(((

zaruta 14.01.2011 01:32:
Уважаемые Passerby , SERP802 !
- Сегодня я поймал одну из новых разновидностей баннера блокирующего винду!
- При каждой перезагрузке номер телефона меняется: 8963....; 8903..... и т.д
- Вот его скрин:
- Баннер интересный, блокирует диспетчер задач, не перемещается по окну дисплея, мышь работает только внутри баннера, ввод только цифры иногда даже без возможности исправления!
- Но Главное меню не заблокировано, программы запустить так же можно, но только с помощью клавиатуры.
- Я с ним разобрался за 5 минут! Баннер нашел и заархивировал-если хотите поэкспериментировать, скину на почту или залью на файлообменник под паролем-ПИШИТЕ!
- Как избавился писать не буду-Вам будет не интересно экспериментировать!
- Название файла: CALC[1].exe
- Для наглядности привожу скриншоты куда он прописался!
- Вот ссылка:
Вот именно такой я и ловил баннер)))) код подобрал на др. Веб за одну минуту, там есть похожие)))

passerby 15.01.2011 01:49:странник-барс 15.01.2011 00:00:Ну, если простым языком, то там, где искал код, посмотри и программку,
Всем привет и с прошедшими праздниками))) Такая проблема, поймал баннер с номером биллайна... с помощью др. Веб подобрал код и баннер исчез. Подскажите более детально алгоритм моих дальнейших действий, как мне окончательно с компа убрать эту заразу???? что необходимо сделать??? И если можно, то более простым языком, я просто в компах не очень силен(((
Dr.Web CureIt называется. Скачай её и просканируй комп.
А впрочем, держи ссылку:
Спасибо))) щас попробую)))
странник-барс 15.01.2011 11:31:
Вот именно такой я и ловил баннер)))) код подобрал на др. Веб за одну минуту, там есть похожие)))





Здравствуйте
.Помогите мне пожалуйста! Для активации защиты нужно отправьте смс сообщение с мобильного телефона на номер 7132 с текстом 416411339, стоимость смс 5 рублей, баннер находится в браузере, ПОМОГИТЕ!!!

Народ подскажите пожалуйста. Также поймал указанный синий баннер. У меня XP. Я ввел код указанный на форуме код 16342131. Далее банер исчез, но компьютер по прежнему был заблокирован. Диспетчер задач запустился, пользуясь скриншотами пользователя zaruta удалил файл CALC(1).EXE в папке C:\WINDOWS\Prefetch, в других местах, указанных в скриншотах компьютер ничего не нашел. Далее установил Касперского virus removal tool, просканировал компьютер удалил кучу троянов, но ничего не изменилось, комп по прежнему блокирован. Сейчас скачал Dr.Web CureIt, при быстром сканировании также ничего не нашел.

первое что делаем устанавливаем вторую операционую систему windows с диска, не чего не форматируем при установки,потом заходим в ту операционную систему которую установили и сносим папку старой операционной системы, папка называется windows ,всё вирус исчез!!! любимые игры и фильмы на месте!!!))))

WeRt417 15.01.2011 13:39:
первое что делаем устанавливаем вторую операционую систему windows с диска, не чего не форматируем при установки,потом заходим в ту операционную систему которую установили и сносим папку старой операционной системы, папка называется windows ,всё вирус исчез!!! любимые игры и фильмы на месте!!!))))
Спасибо буду пробовать.
WeRt417 15.01.2011 13:39:
первое что делаем устанавливаем вторую операционую систему windows с диска, не чего не форматируем при установки,потом заходим в ту операционную систему которую установили и сносим папку старой операционной системы, папка называется windows ,всё вирус исчез!!! любимые игры и фильмы на месте!!!))))

krizis 15.01.2011 13:49:WeRt417 15.01.2011 13:39:Спасибо буду пробовать.
первое что делаем устанавливаем вторую операционую систему windows с диска, не чего не форматируем при установки,потом заходим в ту операционную систему которую установили и сносим папку старой операционной системы, папка называется windows ,всё вирус исчез!!! любимые игры и фильмы на месте!!!))))
Ну, я бы поостерёгся "пробовать"!
Лучше почитай шапку форума, там есть ссылки на ресурсы, с помощью
которых легко и просто восстанавливается работоспособность системы
после удаления баннера.

Здравствуйте.Помогите мне пожалуйста! Для активации защиты нужно отправьте смс сообщение с мобильного телефона на номер 7132 с текстом 416411339, стоимость смс 5 рублей, баннер находится в браузере, ПОМОГИТЕ!!!
passerby 15.01.2011 15:54:krizis 15.01.2011 13:49:Ну, я бы поостерёгся "пробовать"!WeRt417 15.01.2011 13:39:Спасибо буду пробовать.
первое что делаем устанавливаем вторую операционую систему windows с диска, не чего не форматируем при установки,потом заходим в ту операционную систему которую установили и сносим папку старой операционной системы, папка называется windows ,всё вирус исчез!!! любимые игры и фильмы на месте!!!))))
Лучше почитай шапку форума, там есть ссылки на ресурсы, с помощью
которых легко и просто восстанавливается работоспособность системы
после удаления баннера.
passerby привет
Лень человеческую не перебороть
Семь раз проверь - один раз удали (без восстановления)...
WeRt417 у вас кроме этих рекомендаций - есть еще методы, поделитесь дельными проверенными советами...
SERP802 14.01.2011 23:19:zaruta 14.01.2011 21:57:Спасибо, получил!!! Вскоре поделюсь впечатлениями!!!
passerby и SERP802 Баннер отправил Вам по почте! Отпишитесь получили или нет!
И так...
Защиту баннер прошел, появился на экране...
Снял быстро, перезагруз... и чистый рабочий стол...
Вызов 3 волшебными кнопками - Диспетчера задач - выполнить - Редактор реестра - просмотр Shell - он там...
Explorer.exe на место, путь записать ... Перегруз ... Все ОК... Идем по пути, записаному в Shell, удаляем... 
Забавный баннер 

к сожалению нет я когда подхватил эту дрянь чего тока не пробывал антивирусы не помогали а что имено сносить и где эта прога сидит я не знал и он меня сильно бесил этот вирусняк хорошо что всегда есть у меня установочный диск винды
WeRt417 15.01.2011 16:44:
к сожалению нет я когда подхватил эту дрянь чего тока не пробывал антивирусы не помогали а что имено сносить и где эта прога сидит я не знал и он меня сильно бесил этот вирусняк хорошо что всегда есть у меня установочный диск винды
Да, но это обходной путь,в Питер через Нью-Йорк, скачайте инструкции из шапки форума, прочтите 50-100 страниц этого форума, потратьте время на проверку рекомендаций и программ - это интересно, затягивающе, пригодится и поможет и вам и вы поможите другим...
Удачи...

странник-барс 15.01.2011 11:32:passerby 15.01.2011 01:49:странник-барс 15.01.2011 00:00:Ну, если простым языком, то там, где искал код, посмотри и программку,
Всем привет и с прошедшими праздниками))) Такая проблема, поймал баннер с номером биллайна... с помощью др. Веб подобрал код и баннер исчез. Подскажите более детально алгоритм моих дальнейших действий, как мне окончательно с компа убрать эту заразу???? что необходимо сделать??? И если можно, то более простым языком, я просто в компах не очень силен(((
Dr.Web CureIt называется. Скачай её и просканируй комп.
Просканировал)))) нашел 2 троянца и удалил)))) Спасибо ОГРОМНОЕ!!!
>>А впрочем, держи ссылку:
Спасибо))) щас попробую)))
SERP802 15.01.2011 16:42:SERP802 14.01.2011 23:19:И так...zaruta 14.01.2011 21:57:Спасибо, получил!!! Вскоре поделюсь впечатлениями!!!
passerby и SERP802 Баннер отправил Вам по почте! Отпишитесь получили или нет!
Защиту баннер прошел, появился на экране...
Снял быстро, перезагруз... и чистый рабочий стол...
Вызов 3 волшебными кнопками - Диспетчера задач - выполнить - Редактор реестра - просмотр Shell - он там...
Explorer.exe на место, путь записать ... Перегруз ... Все ОК... Идем по пути, записаному в Shell, удаляем...
Забавный баннер
Но можно и проще!zaruta вечер добрый!!! Ваша школа, спасибо за советы, эксперементы, надеюсь, что и дальше будем от Вас получать интересную и как всегда полезную информацию...
голубоглазка 15.01.2011 16:28:
Здравствуйте.Помогите мне пожалуйста! Для активации защиты нужно отправьте смс сообщение с мобильного телефона на номер 7132 с текстом 416411339, стоимость смс 5 рублей, баннер находится в браузере, ПОМОГИТЕ!!!
SERP802 15.01.2011 18:56:
zaruta вечер добрый!!! Ваша школа, спасибо за советы, эксперементы, надеюсь, что и дальше будем от Вас получать интересную и как всегда полезную информацию...

Короче ребят появился банер рабочий стол невидно. и странный банер нехера непойму первый раз такой вижу Пополнить номер абонента билайн 8-962-935-82-76 на сумму 300 рублей
поможете ?
PRIKYRI 15.01.2011 23:56:
Короче ребят появился банер рабочий стол невидно. и странный банер нехера непойму первый раз такой вижу Пополнить номер абонента билайн 8-962-935-82-76 на сумму 300 рублей
поможете ?

И зачем только эти антивирусы предлагают обновлять всеравно все они эти банеры не находят как говорится на антивирь надеяся а сам не плошай

Помогите, баннер просит внести 400 рублей на номер 89853651218
05.11. [Новинки] Анонсы: Moto G (2026) и Moto G Play (2026) представлены официально / MForum.ru
05.11. [Новинки] ПО: Apple выпускает обновление iOS 26.1 / MForum.ru
04.11. [Новинки] Анонсы: Realme C85 Pro и Realme C85 5G представлены официально / MForum.ru
04.11. [Новинки] Анонсы: Vivo Y19s представлен официально / MForum.ru
03.11. [Новинки] Слухи: Lenovo Legion Y700 может стать еще одни планшетом на базе Snapdragon 8 Elite Gen 5 / MForum.ru
31.10. [Новинки] Анонсы: Игровой смартфон iQOO Neo11 на базе Snapdragon 8 Elite представлен официально / MForum.ru
30.10. [Новинки] Слухи: Realme C85 Pro с АКБ 7000 мАч готовится к анонсу / MForum.ru
29.10. [Новинки]
Слухи: Honor Magic 8 Ultra могут представить в начале 2026 года / MForum.ru
28.10. [Новинки] Слухи: Vivo S50 Pro mini и S50 mini готовятся к анонсу / MForum.ru
27.10. [Новинки] Анонсы: Lava Shark 2 – ультрабюджетный смартфон для оффлайн-розницы / MForum.ru
24.10. [Новинки] Анонсы: Redmi K90 – новый «доступный флагман» представлен в Китае / MForum.ru
24.10. [Новинки] Анонсы: Redmi K90 Pro Max на базе Snapdragon 8 Elite Gen 5 представлен официально / MForum.ru
23.10. [Новинки] Анонсы: Nubia Z80 Ultra с новой 35 мм камерой представлен официально / MForum.ru
22.10. [Новинки] Анонсы: Realme GT8 представлен официально / MForum.ru
22.10. [Новинки] Анонсы: Realme GT8 Pro – смартфон со сменным обрамлением камер и топовыми характеристиками / MForum.ru
21.10. [Новинки] Анонсы: В Китае представлен планшет iQOO Pad 5e / MForum.ru
21.10. [Новинки] Анонсы: Флагманский смартфон iQOO 15 с Snapdragon 8 Elite Gen 5 представлен официально / MForum.ru
20.10. [Новинки] Анонсы: Планшет Oppo Pad 5 и смарт-часы Watch S представлены официально / MForum.ru
20.10. [Новинки] Анонсы: Представлены Oppo Find X9 и X9 Pro на базе чипсета Dimensity 9500 / MForum.ru
20.10. [Новинки] Анонсы: Складной смартфон Huawei Nova Flip S представлен официально / MForum.ru