MForum.ru
В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.
Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.
Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: ()
Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: ()
Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.
Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.
Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: () (спасибо zaruta)
10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: () (спасибо zaruta)
Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: () (спасибо time, zaruta)
Полезные ссылки:
Метод борьбы от ox1227:
- здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.
См. также тему:
Также многих волнует:
passerby 27.01.2011 20:47:
zaruta, Привет!
Материал - это SERP802 потрудился.
Скинул тебе на мыло, посмотри.
Ну а со SMOKE - я описАл. Ничего не происходит.
SERP802 27.01.2011 21:15:
А присланные Вами баннеры - не прижились :(

надеюсь Вам понравиться!zaruta 27.01.2011 22:05:passerby 27.01.2011 20:47:
- Откройте почту, там я скинул пару интересных файликовнадеюсь Вам понравиться!
Ура-аааа!
Я получил Суппортефикат Негодяя! от Microsoft!
И это потому, что отказался просить у них прощения!
А второй файл, насколько я понял, должен менять курсор?
У меня ничего не поменял
!
А хотелось бы посмотреть.
passerby 27.01.2011 23:34:zaruta 27.01.2011 22:05:passerby 27.01.2011 20:47:- Откройте почту, там я скинул пару интересных файликовУра-аааа!надеюсь Вам понравиться!
Я получил Суппортефикат Негодяя! от Microsoft!
И это потому, что отказался просить у них прощения!![]()
А второй файл, насколько я понял, должен менять курсор?
У меня ничего не поменял!
А хотелось бы посмотреть.

zaruta 27.01.2011 22:05:passerby 27.01.2011 20:47:zaruta, Привет!
Материал - это SERP802 потрудился.
Скинул тебе на мыло, посмотри.
Ну а со SMOKE - я описАл. Ничего не происходит.
SERP802 27.01.2011 21:15:А присланные Вами баннеры - не прижились :(
- Ну что же, не пойму в чем дело!
- Ну ладно, хочу реабилитироваться перед Вами!
- Откройте почту, там я скинул пару интересных файликов
надеюсь Вам понравиться!
zaruta добрый день!!!
Файлики действительно прикольные, однако навеяли воспоминания Windows 3.11, 95
Тогда и деревья были большими и люди добрее и чеснее
Черный баннер с голубыми ребятами на зеленой травке...
Windows 7, номер вымогателя начинается или 963 или 967, но не суть...
Блокирует после загрузки все комбинации( я не нашел
), снимается просто..
Перезагрузка , безопасный режим с поддержкой коммандной строки - после загрузки - в командной строке - regedit-ищем ветку реестра :
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
справа по пути к Пользователям (User) я видел странную папку состоящую из цифр и файл с расширением exe с тем -же именем, что и папка - это баннер 
Записываем на листок, удаляем запись, закрываем реестр, в командной строке пишем explorer, запускается проводник , идем по записанному пути в папку Пользователи (User) , убиваем зверка
Перегружаемся, проверяемся на вирусы CureIt, например...
Проверьте , возможно сработет на Vista и XP...
SERP802 28.01.2011 13:08:
Черный баннер с голубыми ребятами на зеленой травке...
Windows 7, номер вымогателя начинается или 963 или 967, но не суть...
Блокирует после загрузки все комбинации( я не нашел), снимается просто..
Перезагрузка , безопасный режим с поддержкой коммандной строки - после загрузки - в командной строке - regedit-ищем ветку реестра :
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
справа по пути к Пользователям (User) я видел странную папку состоящую из цифр и файл с расширением exe с тем -же именем, что и папка - это баннер
Записываем на листок, удаляем запись, закрываем реестр, в командной строке пишем explorer, запускается проводник , идем по записанному пути в папку Пользователи (User) , убиваем зверка
Перегружаемся, проверяемся на вирусы CureIt, например...![]()
Проверьте , возможно сработет на Vista и XP...
zaruta 28.01.2011 14:04:SERP802 28.01.2011 13:08:
Черный баннер с голубыми ребятами на зеленой травке...
Windows 7, номер вымогателя начинается или 963 или 967, но не суть...
Блокирует после загрузки все комбинации( я не нашел), снимается просто..
Перезагрузка , безопасный режим с поддержкой коммандной строки - после загрузки - в командной строке - regedit-ищем ветку реестра :
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
справа по пути к Пользователям (User) я видел странную папку состоящую из цифр и файл с расширением exe с тем -же именем, что и папка - это баннер
Записываем на листок, удаляем запись, закрываем реестр, в командной строке пишем explorer, запускается проводник , идем по записанному пути в папку Пользователи (User) , убиваем зверка
Перегружаемся, проверяемся на вирусы CureIt, например...![]()
Проверьте , возможно сработет на Vista и XP...
- Скинь баннерок на мыло!
Нету, удалил, снимал у клиента - нужно было показать убийство гада

Добрый день,уважаемые борцы с банерами,а серенький банер вам не попадался случайно,с номером89637617173(до этого был 89637654548,после перезагрузки поменялся). я читал тут всё вроде,но что то не решаюсь сам в эти дебри лезть,может код какой есть уже? Вебовские я пробовал,Касперские на половине перестал.

Все ушли на фронт. (((
Дигор 28.01.2011 15:29:
Добрый день,уважаемые борцы с банерами,а серенький банер вам не попадался случайно,с номером89637617173(до этого был 89637654548,после перезагрузки поменялся). я читал тут всё вроде,но что то не решаюсь сам в эти дебри лезть,может код какой есть уже? Вебовские я пробовал,Касперские на половине перестал.
Кода у нас нет, но есть методы и помощь в снятии баннера тем, кто этого хочет ...

А если кто то хочет,но сильно сомневается в том что может? Вот зашёл в реестр через командную строку и смотрю любуюсь! ))

я вот это делал по совету техподдержки др веба
1. Перезагружаем компьютер в Безопасном режиме с поддержкой командной строки 2. В командной строке вводим C:\Windows\regedit.exe и запускаем реестр 3. В реестре ищем пункт hkey_local_machine\software\microsoft\Windows NT\CurrentVersion\Winlogon 4. В нем ищем строку Shell и все что там есть удаляем, пишем только Explorer.exe 5. Далее перегружаем компьютер
Но у меня и Shell и Userinit вроде нормальные,мне сказали сделать вот так Экспортируйте ветку hkey_local_machine\software в reg-файл, приложите его к запросу предварительно заархивировав.
но я тут ничего не понял 
Дигор 28.01.2011 16:13:
я вот это делал по совету техподдержки др веба
1. Перезагружаем компьютер в Безопасном режиме с поддержкой командной строки 2. В командной строке вводим C:\Windows\regedit.exe и запускаем реестр 3. В реестре ищем пункт hkey_local_machine\software\microsoft\Windows NT\CurrentVersion\Winlogon 4. В нем ищем строку Shell и все что там есть удаляем, пишем только Explorer.exe 5. Далее перегружаем компьютер
Но у меня и Shell и Userinit вроде нормальные,мне сказали сделать вот так Экспортируйте ветку hkey_local_machine\software в reg-файл, приложите его к запросу предварительно заархивировав.
но я тут ничего не понял
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
напиши здесь , что справа , возможно вирус там...
и и Shell и Userinit вроде нормальные - это как, напиши здесь, что в этих строках написано...

В строке Шелл написано explorer.exe,а в Userinit C:\Windows \system32\userinit.exe,
А в Run справа пять надписей
(По умолчанию) HPAdvsorDock LightScribe Control Panel RegistryBooster Skype

Я же в столбик писал...
Дигор 28.01.2011 16:28:
В строке Шелл написано explorer.exe,а в Userinit C:\Windows \system32\userinit.exe,
А в Run справа пять надписей
(По умолчанию) HPAdvsorDock LightScribe Control Panel RegistryBooster Skype
опиши раздел значение(столбик)...

HPAdvsorDock C:\Program Files(x86)\Hewlett-Packard\HP Advisor\Dock\HPAAdvisorDock.exe LightScribe Control Panel C:\Program Files(x86)\Common Files\LightScribe\LightScribeControl Panel.exe RegistryBooster C:\Program Files(x86)\Uniblue\RegistryBooster\launcher.exe" delay 20000 Skype C:\Program Files(x86)\Skype\Phone\Skype.exe" /nosplash/minimized
Дигор 28.01.2011 16:50:
HPAdvsorDock C:\Program Files(x86)\Hewlett-Packard\HP Advisor\Dock\HPAAdvisorDock.exe LightScribe Control Panel C:\Program Files(x86)\Common Files\LightScribe\LightScribeControl Panel.exe RegistryBooster C:\Program Files(x86)\Uniblue\RegistryBooster\launcher.exe" delay 20000 Skype C:\Program Files(x86)\Skype\Phone\Skype.exe" /nosplash/minimized
а других RUN слева нету - эти программы для Program Files(x86)...

Есть, RunOnce,но в нём пусто, (По умолчанию) (значение не присвоено)
Дигор 28.01.2011 16:50:
HPAdvsorDock C:\Program Files(x86)\Hewlett-Packard\HP Advisor\Dock\HPAAdvisorDock.exe LightScribe Control Panel C:\Program Files(x86)\Common Files\LightScribe\LightScribeControl Panel.exe RegistryBooster C:\Program Files(x86)\Uniblue\RegistryBooster\launcher.exe" delay 20000 Skype C:\Program Files(x86)\Skype\Phone\Skype.exe" /nosplash/minimized
Здесь вроде чисто...

Это новый какой то чтоли?

На ветке нажмите правой кнопкой, выберите экспортировать, укажите путь для сохранения. Сохраненный reg-файл приложите к запросу. Если есть возможность, то предварительно заархивируйте его.
А вот это мне что говорили в техподдержке?
SERP802 28.01.2011 17:05:Дигор 28.01.2011 16:50:Здесь вроде чисто...
HPAdvsorDock C:\Program Files(x86)\Hewlett-Packard\HP Advisor\Dock\HPAAdvisorDock.exe LightScribe Control Panel C:\Program Files(x86)\Common Files\LightScribe\LightScribeControl Panel.exe RegistryBooster C:\Program Files(x86)\Uniblue\RegistryBooster\launcher.exe" delay 20000 Skype C:\Program Files(x86)\Skype\Phone\Skype.exe" /nosplash/minimized
hkey_local_machine\software\microsoft\Windows NT\CurrentVersion\Windows
опиши...

Там справа 14 имён,если я их набирать буду,то это долго,по одной буковке. 


Так мне их описывать все,со значениями?
SERP802 28.01.2011 17:11:SERP802 28.01.2011 17:05:hkey_local_machine\software\microsoft\Windows NT\CurrentVersion\WindowsДигор 28.01.2011 16:50:Здесь вроде чисто...
HPAdvsorDock C:\Program Files(x86)\Hewlett-Packard\HP Advisor\Dock\HPAAdvisorDock.exe LightScribe Control Panel C:\Program Files(x86)\Common Files\LightScribe\LightScribeControl Panel.exe RegistryBooster C:\Program Files(x86)\Uniblue\RegistryBooster\launcher.exe" delay 20000 Skype C:\Program Files(x86)\Skype\Phone\Skype.exe" /nosplash/minimized
опиши...
тогда
AppInit_DLLs
что там...

SERP802 28.01.2011 17:23:SERP802 28.01.2011 17:11:тогдаSERP802 28.01.2011 17:05:hkey_local_machine\software\microsoft\Windows NT\CurrentVersion\WindowsДигор 28.01.2011 16:50:Здесь вроде чисто...
HPAdvsorDock C:\Program Files(x86)\Hewlett-Packard\HP Advisor\Dock\HPAAdvisorDock.exe LightScribe Control Panel C:\Program Files(x86)\Common Files\LightScribe\LightScribeControl Panel.exe RegistryBooster C:\Program Files(x86)\Uniblue\RegistryBooster\launcher.exe" delay 20000 Skype C:\Program Files(x86)\Skype\Phone\Skype.exe" /nosplash/minimized
опиши...
AppInit_DLLs
что там...
В значениях пусто.
Пытаюсь изображение вставить что то не выходит...

Всё так плохо?? 
Дигор 28.01.2011 18:05:
Всё так плохо??
А где баннер-то выскакивает? При загрузке компа или в браузере?
Либо ошибка где-то, либо новый баннер ...

После загрузки на сером фоне сразу,его тут описывали вроде,Внимание красными буквами и остальное черными,сам он тоже серый,я пытался изображение скинуть через радикал,но не вышло,может не те ссылки вставлял.

Помогите пожалуйсто! Мой сын залесь на какойта сайт и вылез банер , требует на номер 89671655549 отправить смс! Помогите пож. А да требует чтобы отправили 300р. Винда XP
Дигор 28.01.2011 18:55:
После загрузки на сером фоне сразу,его тут описывали вроде,Внимание красными буквами и остальное черными,сам он тоже серый,я пытался изображение скинуть через радикал,но не вышло,может не те ссылки вставлял.
Либо новый и пути загрузки неизвестны, либо ты где-то ошибся...
Начни сначала...

SERP802 28.01.2011 19:22:Дигор 28.01.2011 18:55:Либо новый и пути загрузки неизвестны, либо ты где-то ошибся...
После загрузки на сером фоне сразу,его тут описывали вроде,Внимание красными буквами и остальное черными,сам он тоже серый,я пытался изображение скинуть через радикал,но не вышло,может не те ссылки вставлял.
Начни сначала...
Откуда с начала,перезагрузить ноут?
Дигор 28.01.2011 19:24:SERP802 28.01.2011 19:22:Откуда с начала,перезагрузить ноут?Дигор 28.01.2011 18:55:Либо новый и пути загрузки неизвестны, либо ты где-то ошибся...
После загрузки на сером фоне сразу,его тут описывали вроде,Внимание красными буквами и остальное черными,сам он тоже серый,я пытался изображение скинуть через радикал,но не вышло,может не те ссылки вставлял.
Начни сначала...
Прочти 5 -10 старниц назад, проверь написаное, перегрузи ноут, себя , выпей кофе и начнем с начала, пиши подробно о своих действиях и реакции ноута ...

SERP802 28.01.2011 19:50:Дигор 28.01.2011 19:24:Прочти 5 -10 старниц назад, проверь написаное, перегрузи ноут, себя , выпей кофе и начнем с начала, пиши подробно о своих действиях и реакции ноута ...SERP802 28.01.2011 19:22:Откуда с начала,перезагрузить ноут?Дигор 28.01.2011 18:55:Либо новый и пути загрузки неизвестны, либо ты где-то ошибся...
После загрузки на сером фоне сразу,его тут описывали вроде,Внимание красными буквами и остальное черными,сам он тоже серый,я пытался изображение скинуть через радикал,но не вышло,может не те ссылки вставлял.
Начни сначала...
Спасибо тебе большое,терпение у тебя конечно железное ))),но если можно я позже подойду,часикам к 12.00-1.00,а то ехать срочно надо,ты будешь тут,я подробно всё изложу? )


zaruta 28.01.2011 19:56:
- SERP802 Привет!
- Прочитал твоё творение, в принципе нормально, необходимо, что бы и народ почитал!
- Отзыв такой:
- Использование программы Sandboxie считаю необходимо расширить, побольше скриншотов, показать как настраивать программу, да и по другим программам не мешало бы побольше наглядного материала, как говориться .."меньше слов, больше картинок..."
- А в остальном Нормуль!
- Да! тут на ветке выложили новый сайт заражающий баннерами: посети его, должно быть интересная штука, мне пока некогда!
Zaruta спасибо за оценку...
Я -, точнее с вашей с Passerby подачи до этого дошел..
Предлогаю совместно(как в былые времена) дополнить, отштудировать и выложить для желающих...
Проги хороши и для вирусов...
Один в поле не совсем воин...
А по ссылкам пройдусь и отпишусь 
SERP802 28.01.2011 20:37:zaruta 28.01.2011 19:56:
- SERP802 Привет!
А по ссылкам пройдусь и отпишусь
К сожалению под защитой ошибка Shell, затем Process Killer - б аннера нет ...
Могу заразится , но защита описанная в статье не даст полностью оценить прелести баннера ...
Баннер раньше встречал, хорош, с "сюрпризами" ...
SERP802 28.01.2011 21:16:
Могу заразится , но защита описанная в статье не даст полностью оценить прелести баннера ...
Баннер раньше встречал, хорош, с "сюрпризами" ...
Что за баннер то? Какие сюрпризы? Файл сохранили? Мне что то не охота мозги напрягать, за день их в.............
zaruta 28.01.2011 21:48:SERP802 28.01.2011 21:16:Могу заразится , но защита описанная в статье не даст полностью оценить прелести баннера ...Что за баннер то? Какие сюрпризы? Файл сохранили? Мне что то не охота мозги напрягать, за день их в.............
Баннер раньше встречал, хорош, с "сюрпризами" ...
Если можно, отпишусь завтра, семья, гости, расскажу все подробно, насколько возможно...
SERP802 28.01.2011 22:02:
Если можно, отпишусь завтра, семья, гости, расскажу все подробно, насколько возможно...

Здравствуйте! И снова у знакомых проблема с баннером. Баннер похож на этот:
Только номер другой - 89164727019
Кто-нибудь сталкивался? Через деблокираторы Касперского и Веб ничего не нашла... Заранее спасибо!
Тамрико 28.01.2011 22:51:
Здравствуйте! И снова у знакомых проблема с баннером. Баннер похож на этот:
Только номер другой - 89164727019
Кто-нибудь сталкивался? Через деблокираторы Касперского и Веб ничего не нашла... Заранее спасибо!

zaruta 28.01.2011 23:12:Тамрико 28.01.2011 22:51:
Здравствуйте! И снова у знакомых проблема с баннером. Баннер похож на этот:
Только номер другой - 89164727019
Кто-нибудь сталкивался? Через деблокираторы Касперского и Веб ничего не нашла... Заранее спасибо!
- Скрин или фото баннера сюда!
- # Подробнее опишите баннер пожалуйста!
- Ответьте на вопросы:
- В безопасном режиме комп. работает?
- Диспетчер задач Ctrl+Alt+Del или Ctrl+Shift+Esc можно вызвать?
- Меню ПУСК Ctrl+Esc можно вызвать?
- В автозагрузку есть возможность зайти? Пуск-Выполнить- в окошечке пишем msconfig-ОК ( должно появиться окошечко, последняя вкладка-Автозагрузка)???
- Коммандная строка работает? Пуск- Выполнить-В окошечке пишем cmd-ОК ( должно появиться черное окошечко с мигающим курсором) Проверьте работает ли в безопасном режиме???
- Пробовали ли Live CD???
- На вопросы ответьте ДА или НЕТ
Скрин я приложила. диспетчер задач не работает, в безопасный режим попасть она не может. на все остальные вопросы - нет.
Тамрико 28.01.2011 23:19:
Скрин я приложила. диспетчер задач не работает, в безопасный режим попасть она не может. на все остальные вопросы - нет.

zaruta 28.01.2011 23:29:Тамрико 28.01.2011 23:19:Скрин я приложила. диспетчер задач не работает, в безопасный режим попасть она не может. на все остальные вопросы - нет.
Спасибо! как доберусь до них, попробую.
zaruta 28.01.2011 21:48:SERP802 28.01.2011 21:16:Могу заразится , но защита описанная в статье не даст полностью оценить прелести баннера ...Что за баннер то? Какие сюрпризы? Файл сохранили? Мне что то не охота мозги напрягать, за день их в.............
Баннер раньше встречал, хорош, с "сюрпризами" ...
zaruta, Привет!
Там предлагают обновить флеш-плеер. Так что - это мы уже проходили.
passerby 28.01.2011 23:49:
zaruta, Привет!
Там предлагают обновить флеш-плеер. Так что - это мы уже проходили.


05.11. [Новинки] Анонсы: Moto G (2026) и Moto G Play (2026) представлены официально / MForum.ru
05.11. [Новинки] ПО: Apple выпускает обновление iOS 26.1 / MForum.ru
04.11. [Новинки] Анонсы: Realme C85 Pro и Realme C85 5G представлены официально / MForum.ru
04.11. [Новинки] Анонсы: Vivo Y19s представлен официально / MForum.ru
03.11. [Новинки] Слухи: Lenovo Legion Y700 может стать еще одни планшетом на базе Snapdragon 8 Elite Gen 5 / MForum.ru
31.10. [Новинки] Анонсы: Игровой смартфон iQOO Neo11 на базе Snapdragon 8 Elite представлен официально / MForum.ru
30.10. [Новинки] Слухи: Realme C85 Pro с АКБ 7000 мАч готовится к анонсу / MForum.ru
29.10. [Новинки]
Слухи: Honor Magic 8 Ultra могут представить в начале 2026 года / MForum.ru
28.10. [Новинки] Слухи: Vivo S50 Pro mini и S50 mini готовятся к анонсу / MForum.ru
27.10. [Новинки] Анонсы: Lava Shark 2 – ультрабюджетный смартфон для оффлайн-розницы / MForum.ru
24.10. [Новинки] Анонсы: Redmi K90 – новый «доступный флагман» представлен в Китае / MForum.ru
24.10. [Новинки] Анонсы: Redmi K90 Pro Max на базе Snapdragon 8 Elite Gen 5 представлен официально / MForum.ru
23.10. [Новинки] Анонсы: Nubia Z80 Ultra с новой 35 мм камерой представлен официально / MForum.ru
22.10. [Новинки] Анонсы: Realme GT8 представлен официально / MForum.ru
22.10. [Новинки] Анонсы: Realme GT8 Pro – смартфон со сменным обрамлением камер и топовыми характеристиками / MForum.ru
21.10. [Новинки] Анонсы: В Китае представлен планшет iQOO Pad 5e / MForum.ru
21.10. [Новинки] Анонсы: Флагманский смартфон iQOO 15 с Snapdragon 8 Elite Gen 5 представлен официально / MForum.ru
20.10. [Новинки] Анонсы: Планшет Oppo Pad 5 и смарт-часы Watch S представлены официально / MForum.ru
20.10. [Новинки] Анонсы: Представлены Oppo Find X9 и X9 Pro на базе чипсета Dimensity 9500 / MForum.ru
20.10. [Новинки] Анонсы: Складной смартфон Huawei Nova Flip S представлен официально / MForum.ru