MForum.ru
В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.
Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.
Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: ()
Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: ()
Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.
Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.
Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: () (спасибо zaruta)
10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: () (спасибо zaruta)
Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: () (спасибо time, zaruta)
Полезные ссылки:
Метод борьбы от ox1227:
- здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.
См. также тему:
Также многих волнует:

Sav41k 27.12.2009 17:53:AndreY6886 27.12.2009 17:50:
это что такое?
не могу запустить как только открываю папку с прогой комп перезагружаеться
Suluguni 27.12.2009 17:54:Tichon 27.12.2009 17:42:блин я не вижу нифига как я могу в пуске что-то делать когда там окна на весь экран раскладываются(((((Suluguni 27.12.2009 17:37:восстановление системы пробовал?
27.12.2009 17:28 От: Tichon по моему в твоем случае 9 лббых символов решат проблему
оооо, если бы все так просто!!! я часа 3 уже вставляю долбаные коды((( ничего не подходит((
измени разрешение экрана

комп презагружаеться сам даже ничего не запусает

помогите я уже 2ой час на работе сижу

опять появилось окно,как пытаюсь открыть папку с антивирусом комп сам перезагружаеться
AndreY6886 27.12.2009 18:05:
помогите я уже 2ой час на работе сижу
сделай то же из безопасного режима

как
AndreY6886 27.12.2009 18:10:
как
перезагрузи комп. как начнет загружаться будет сигнал из динамика.Жми F8.выбирай безопасный режим.Жми enter/ Жди

Люди помогите!!!592132459 на номер 5155!!!
Wasilii Petrovig 27.12.2009 18:32:
Люди помогите!!!592132459 на номер 5155!!!
Попробуйте код 2315406488

Спасибо большое!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!

У меня просит отправит код 592109446 на 5155 помогите((((
hugo717 27.12.2009 18:58:
У меня просит отправит код 592109446 на 5155 помогите((((
Попробуйте код 2466749849

спасибо огромное!!!

Люди плиз, K704813100 на номер 4460 подскажите код активации. комп при попытке запустить avz перегружается нахрен! в безопасном режиме тож самое
Andy596 27.12.2009 19:30:
Люди плиз, K704813100 на номер 4460 подскажите код активации. комп при попытке запустить avz перегружается нахрен! в безопасном режиме тож самое
а если так Попробуйте код 7951918 или 114893

добрый вечер друзья, подскажите как избавиться от к704113300 на номер 4460
вот лекарство 100%. только руки нужны прямые.Как удалить вирус вручную
Загрузите Windows в так называемой «чистой среде», например, воспользовавшись загрузочным аварийно-восстановительным диском, типа Windows miniPE или ERD Commander:
– вставьте диск с ERD Commander в лоток CD-ROM, перезагрузите ПК;
– во время перезагрузки нажмите Delete для входа в CMOS Setup Utility;
– установите загрузку ПК с CD-ROM, нажмите F10, санкционируйте сделанные изменения, начнется перезагрузка;
– в появившемся меню Мастер восстановления Windows XP выберите Загрузка ERD Commander –> Enter;
– внизу появится строка состояния Starting Winternals ERD Commander;
– после загрузки драйвера видеокарты в появившемся окне нажмите кнопку Skip Network Configuration;
– в окне Welcome to ERD Commander выберите свою ОС –> OK;
– когда загрузится Рабочий Стол, дважды щелкните значок My Computer;
– в окне ERD Commander Explorer раскройте диск, на котором установлена ОС (как правило, C:\);
– удалите оригинальный файл вируса, как правило, он расположен во временном каталоге текущего пользователя Windows – %Temp%\<rnd>.tmp (может иметь атрибуты Скрытый, Системный, Только чтение);
– закройте окно ERD Commander Explorer;
– нажмите Start –> Administrative Tools –> RegEdit;
– в окне ERD Commander Registry Editor найдите раздел [hkey_local_machine\software\microsoft\Windows NT\CurrentVersion\Winlogon];
– исправьте значение строкового REG_SZ-параметра Userinit на C:\WINDOWS\system32\userinit.exe, (если система установлена на диске C:\, если на другом диске, то <буква_диска>:\Windows\system32\userinit.exe,). Вирус устанавливает значение этого параметра %Temp%\<rnd>.tmp;
– в этом же разделе исправьте (при необходимости) значение строкового REG_SZ-параметра Shell на Explorer.exe;
– закройте окно ERD Commander Registry Editor;
– нажмите Start –> Log Off –> Restart –> OK;
– во время перезагрузки нажмите Delete для входа в CMOS Setup Utility;
– установите загрузку ПК с винчестера, нажмите F10, санкционируйте сделанные изменения, начнется перезагрузка;
– загрузите Windows в обычном режиме;
– проверьте систему антивирусом со свежими базами.
Tichon 27.12.2009 19:35:Andy596 27.12.2009 19:30:а если так Попробуйте код 7951918 или 114893
Люди плиз, K704813100 на номер 4460 подскажите код активации. комп при попытке запустить avz перегружается нахрен! в безопасном режиме тож самое
yoigii 27.12.2009 19:40:
добрый вечер друзья, подскажите как избавиться от к704113300 на номерПопробуйте код 10323488 или 115167

Tichon 27.12.2009 19:41:
вот лекарство 100%. только руки нужны прямые.Как удалить вирус вручную
Загрузите Windows в так называемой «чистой среде», например, воспользовавшись загрузочным аварийно-восстановительным диском, типа Windows miniPE или ERD Commander:
– вставьте диск с ERD Commander в лоток CD-ROM, перезагрузите ПК;
– во время перезагрузки нажмите Delete для входа в CMOS Setup Utility;
– установите загрузку ПК с CD-ROM, нажмите F10, санкционируйте сделанные изменения, начнется перезагрузка;
– в появившемся меню Мастер восстановления Windows XP выберите Загрузка ERD Commander –> Enter;
– внизу появится строка состояния Starting Winternals ERD Commander;
– после загрузки драйвера видеокарты в появившемся окне нажмите кнопку Skip Network Configuration;
– в окне Welcome to ERD Commander выберите свою ОС –> OK;
– когда загрузится Рабочий Стол, дважды щелкните значок My Computer;
– в окне ERD Commander Explorer раскройте диск, на котором установлена ОС (как правило, C:\);
– удалите оригинальный файл вируса, как правило, он расположен во временном каталоге текущего пользователя Windows – %Temp%\<rnd>.tmp (может иметь атрибуты Скрытый, Системный, Только чтение);
– закройте окно ERD Commander Explorer;
– нажмите Start –> Administrative Tools –> RegEdit;
– в окне ERD Commander Registry Editor найдите раздел [hkey_local_machine\software\microsoft\Windows NT\CurrentVersion\Winlogon];
– исправьте значение строкового REG_SZ-параметра Userinit на C:\WINDOWS\system32\userinit.exe, (если система установлена на диске C:\, если на другом диске, то <буква_диска>:\Windows\system32\userinit.exe,). Вирус устанавливает значение этого параметра %Temp%\<rnd>.tmp;
– в этом же разделе исправьте (при необходимости) значение строкового REG_SZ-параметра Shell на Explorer.exe;
– закройте окно ERD Commander Registry Editor;
– нажмите Start –> Log Off –> Restart –> OK;
– во время перезагрузки нажмите Delete для входа в CMOS Setup Utility;
– установите загрузку ПК с винчестера, нажмите F10, санкционируйте сделанные изменения, начнется перезагрузка;
– загрузите Windows в обычном режиме;
– проверьте систему антивирусом со свежими базами.Tichon 27.12.2009 19:35:Andy596 27.12.2009 19:30:а если так Попробуйте код 7951918 или 114893
Люди плиз, K704813100 на номер 4460 подскажите код активации. комп при попытке запустить avz перегружается нахрен! в безопасном режиме тож самое
не подходит (((((((((((
Andy596 27.12.2009 19:44:Tichon 27.12.2009 19:41:не подходит (((((((((((
вот лекарство 100%. только руки нужны прямые.Как удалить вирус вручную
Загрузите Windows в так называемой «чистой среде», например, воспользовавшись загрузочным аварийно-восстановительным диском, типа Windows miniPE или ERD Commander:
– вставьте диск с ERD Commander в лоток CD-ROM, перезагрузите ПК;
– во время перезагрузки нажмите Delete для входа в CMOS Setup Utility;
– установите загрузку ПК с CD-ROM, нажмите F10, санкционируйте сделанные изменения, начнется перезагрузка;
– в появившемся меню Мастер восстановления Windows XP выберите Загрузка ERD Commander –> Enter;
– внизу появится строка состояния Starting Winternals ERD Commander;
– после загрузки драйвера видеокарты в появившемся окне нажмите кнопку Skip Network Configuration;
– в окне Welcome to ERD Commander выберите свою ОС –> OK;
– когда загрузится Рабочий Стол, дважды щелкните значок My Computer;
– в окне ERD Commander Explorer раскройте диск, на котором установлена ОС (как правило, C:\);
– удалите оригинальный файл вируса, как правило, он расположен во временном каталоге текущего пользователя Windows – %Temp%\<rnd>.tmp (может иметь атрибуты Скрытый, Системный, Только чтение);
– закройте окно ERD Commander Explorer;
– нажмите Start –> Administrative Tools –> RegEdit;
– в окне ERD Commander Registry Editor найдите раздел [hkey_local_machine\software\microsoft\Windows NT\CurrentVersion\Winlogon];
– исправьте значение строкового REG_SZ-параметра Userinit на C:\WINDOWS\system32\userinit.exe, (если система установлена на диске C:\, если на другом диске, то <буква_диска>:\Windows\system32\userinit.exe,). Вирус устанавливает значение этого параметра %Temp%\<rnd>.tmp;
– в этом же разделе исправьте (при необходимости) значение строкового REG_SZ-параметра Shell на Explorer.exe;
– закройте окно ERD Commander Registry Editor;
– нажмите Start –> Log Off –> Restart –> OK;
– во время перезагрузки нажмите Delete для входа в CMOS Setup Utility;
– установите загрузку ПК с винчестера, нажмите F10, санкционируйте сделанные изменения, начнется перезагрузка;
– загрузите Windows в обычном режиме;
– проверьте систему антивирусом со свежими базами.Tichon 27.12.2009 19:35:Andy596 27.12.2009 19:30:а если так Попробуйте код 7951918 или 114893
Люди плиз, K704813100 на номер 4460 подскажите код активации. комп при попытке запустить avz перегружается нахрен! в безопасном режиме тож самое
tit можно попробовать загрузиться с DrWebLiveCD

Tichon 27.12.2009 19:43:yoigii 27.12.2009 19:40:
добрый вечер друзья, подскажите как избавиться от к704113300 на номерПопробуйте код 10323488 или 115167
не подходят коды(((((

Друзья, кто знает коды активации для комбинации K704813100 на номер 4460. Дисер горит.
Andy596 27.12.2009 19:56:
Друзья, кто знает коды активации для комбинации K704813100 на номер 4460. Дисер горит.
вот так можно. hkey_local_machine\software\microsoft\Windows NT\CurrentVersion\Winlogon
Shell=Explorer.exe вместо Shell=VirusName

Tichon 27.12.2009 20:15:Andy596 27.12.2009 19:56:вот так можно. hkey_local_machine\software\microsoft\Windows NT\CurrentVersion\Winlogon
Друзья, кто знает коды активации для комбинации K704813100 на номер 4460. Дисер горит.
Shell=Explorer.exe вместо Shell=VirusName
regedit не работает !!!!
сюда зайди. народ говорит помогло.

вирус вымогатель iLite Net Accelerator предлагает отправить СМС с текстом М204102200 на номер 3649. Код разблокировки 4294192299 не срабатывает. Может есть еще варианты?
Sinsan 27.12.2009 20:19:
вирус вымогатель iLite Net Accelerator предлагает отправить СМС с текстом М204102200 на номер 3649. Код разблокировки 4294192299 не срабатывает. Может есть еще варианты?
Попробуйте код 5667470

Tichon 27.12.2009 20:25:Sinsan 27.12.2009 20:19:Попробуйте код 5667470
вирус вымогатель iLite Net Accelerator предлагает отправить СМС с текстом М204102200 на номер 3649. Код разблокировки 4294192299 не срабатывает. Может есть еще варианты?
Увы, и этот код не помогает.
тогда welcome на
Tichon 27.12.2009 20:31:
тогда welcome на
там конечно умные вещи пишут, но запустить AVZ вирус не дает. Ладно, понесу винт к другому компьютеру.

за помощь все равно спасибо :)

ПОМОГИТЕ плз с кодом К706113100
Sinsan 27.12.2009 20:35:
за помощь все равно спасибо :)
надо переименовать AVZ там написано посмотри повнимательней. В последнее время появились зловреды, блокирующие запуск диагностических утилит. Для решения проблемы нужно переименовать утилиту, например avz.exe в game.pif Не забудьте указать, что и во что переименовали, в созданной Вами теме!

Товарищи, подскажите пожалуйста, словил ерунду одну, это окно, которое невозможно сдвинуть, блокирует диспетчер задач, пишет, что он заблочен адинистратором. Ну и код там, конечно же надо отправить. Помогает только переустановка вин.
Спасибо, а то надоело переустанавливать.
Manis 27.12.2009 20:52:
Товарищи, подскажите пожалуйста, словил ерунду одну, это окно, которое невозможно сдвинуть, блокирует диспетчер задач, пишет, что он заблочен адинистратором. Ну и код там, конечно же надо отправить. Помогает только переустановка вин.
Спасибо, а то надоело переустанавливать.
какой текст и на какой номер?

Понимаете, я только что переустановил вин, и сразу залез смотреть, как от этого избавиться. Код, конечно же, не записал. А когда это окно висит, в инет доступа нету.

Восстановление системы не помогает.

Tichon 27.12.2009 20:47:Sinsan 27.12.2009 20:35:надо переименовать AVZ там написано посмотри повнимательней. В последнее время появились зловреды, блокирующие запуск диагностических утилит. Для решения проблемы нужно переименовать утилиту, например avz.exe в game.pif Не забудьте указать, что и во что переименовали, в созданной Вами теме!
за помощь все равно спасибо :)
Не помогает. Видимо мне попался особенно зловредный зловред.
Manis 27.12.2009 20:59:
Восстановление системы не помогает.
или

выскочило сообщение - Внимание! Вы нарушили лицензионное соглашение программного продукта Download Manager просит отправить док К706113100 на номер 4460 ПОМОГИТЕ ИЗБАВИТЬСЯ !!!

AVZ переименовывал, вирус один хрен его банит...

Друзья, кто знает коды активации для комбинации K704813100 на номер 4460. Дисер горит.

Помогите, всплыл баннер. Требует отправить СМС на номер 5155 с текстом 592109824

А у меня посвежее К706113200 на номер 4460. Блокирует запуск программ, в том числе лечилок разных. Если кому полезно, свернуть баннер получается вызовом контекстного меню на рабочем столе => свойства. Побороть пока не получается, благо второй комп есть.
MaxDef 27.12.2009 23:24:
Помогите, всплыл баннер. Требует отправить СМС на номер 5155 с текстом 592109824
575251031

Здравствуйте, помогите пожалуйста!!!! Моя сестра не может вйти в интернет. Ей пришло смс что вы пользовались видео порно услугами час, теперь вам нужно отправить смс .... а так мы закрываем доступ в интрнет. и всё. Выйти теперь она не может в него, я весь вечер пробовала, люди помогите пожалуйста!!!!!!
ruzannochka2503 27.12.2009 23:59:
Здравствуйте, помогите пожалуйста!!!! Моя сестра не может вйти в интернет. Ей пришло смс что вы пользовались видео порно услугами час, теперь вам нужно отправить смс .... а так мы закрываем доступ в интрнет. и всё. Выйти теперь она не может в него, я весь вечер пробовала, люди помогите пожалуйста!!!!!!
какой текст и на какой номер нужно отправить? Это важно

Tichon 27.12.2009 23:47:MaxDef 27.12.2009 23:24:575251031
Помогите, всплыл баннер. Требует отправить СМС на номер 5155 с текстом 592109824
уже сделал, баннера нет... а как быть с вирусом?

ой, а это было как она сказала написано один раз, с самого начала. Я сегодня выходила а там всё не может отобразить страницу. У нас такая паника.
19.03. Ulefone RugKing 5 Pro – 20 000 мАч, 1202 светодиода и ночное видение за 270 долларов
19.03. Oppo A6s 5G – 80-ваттная зарядка и IP69 за 18 999 рупий
19.03. FOSSiBOT F116 Pro – компактный защищенный смартфон с креплением для экшн-камеры
18.03. Samsung Galaxy M17e 5G – ребрендинг A07 с батареей 6000 мАч за 140 долларов
18.03. Oppo Watch X3 – титан, сапфир и мониторинг глюкозы
18.03. Oppo Find N6 появился на глобальном рынке
17.03. Представлен Vivo Y51 Pro 5G с батареей 7200 мАч и защитой IP69
17.03. iQOO Z11x 5G – батарея 7200 мАч и мощный чип за 205 долларов
17.03. Realme C100 5G с экраном 144 Гц и АКБ 7000 мАч засветился у европейского ритейлера
16.03. Представлен Lava Bold 2 5G с плоским экраном, чистым Android и демократичной ценой
16.03. Раскрыты характеристики Oppo Pad 5 Pro – мощный планшет с батареей 13 000 мАч
16.03. Nubia набирает тестировщиков OpenClaw AI на Z80 Ultra
13.03. Представлен Motorola Edge 70 Fusion+ с улучшенной камерой
13.03. Energizer P30K Apex, смартфон с батареей 30 000 мАч, ожидается в июне
12.03. Honor 600 Lite – металл, AMOLED и батарея на 6520 мАч за €300
12.03. В Китае стартовали продажи Honor Magic V6 с рекордной батареей
12.03. OPPO K14x 5G – новая базовая версия за 12 999 рупий
11.03. Vivo V70 FE – 200 мегапикселей и 7000 мАч
11.03. Realme Note 80 – ультрабюджетник с батареей на 6300 мАч