MForum.ru
В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.
Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.
Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: ()
Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: ()
Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.
Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.
Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: () (спасибо zaruta)
10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: () (спасибо zaruta)
Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: () (спасибо time, zaruta)
Полезные ссылки:
Метод борьбы от ox1227:
- здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.
См. также тему:
Также многих волнует:

Sav41k 27.12.2009 17:53:AndreY6886 27.12.2009 17:50:
это что такое?
не могу запустить как только открываю папку с прогой комп перезагружаеться
Suluguni 27.12.2009 17:54:Tichon 27.12.2009 17:42:блин я не вижу нифига как я могу в пуске что-то делать когда там окна на весь экран раскладываются(((((Suluguni 27.12.2009 17:37:восстановление системы пробовал?
27.12.2009 17:28 От: Tichon по моему в твоем случае 9 лббых символов решат проблему
оооо, если бы все так просто!!! я часа 3 уже вставляю долбаные коды((( ничего не подходит((
измени разрешение экрана

комп презагружаеться сам даже ничего не запусает

помогите я уже 2ой час на работе сижу

опять появилось окно,как пытаюсь открыть папку с антивирусом комп сам перезагружаеться
AndreY6886 27.12.2009 18:05:
помогите я уже 2ой час на работе сижу
сделай то же из безопасного режима

как
AndreY6886 27.12.2009 18:10:
как
перезагрузи комп. как начнет загружаться будет сигнал из динамика.Жми F8.выбирай безопасный режим.Жми enter/ Жди

Люди помогите!!!592132459 на номер 5155!!!
Wasilii Petrovig 27.12.2009 18:32:
Люди помогите!!!592132459 на номер 5155!!!
Попробуйте код 2315406488

Спасибо большое!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!

У меня просит отправит код 592109446 на 5155 помогите((((
hugo717 27.12.2009 18:58:
У меня просит отправит код 592109446 на 5155 помогите((((
Попробуйте код 2466749849

спасибо огромное!!!

Люди плиз, K704813100 на номер 4460 подскажите код активации. комп при попытке запустить avz перегружается нахрен! в безопасном режиме тож самое
Andy596 27.12.2009 19:30:
Люди плиз, K704813100 на номер 4460 подскажите код активации. комп при попытке запустить avz перегружается нахрен! в безопасном режиме тож самое
а если так Попробуйте код 7951918 или 114893

добрый вечер друзья, подскажите как избавиться от к704113300 на номер 4460
вот лекарство 100%. только руки нужны прямые.Как удалить вирус вручную
Загрузите Windows в так называемой «чистой среде», например, воспользовавшись загрузочным аварийно-восстановительным диском, типа Windows miniPE или ERD Commander:
– вставьте диск с ERD Commander в лоток CD-ROM, перезагрузите ПК;
– во время перезагрузки нажмите Delete для входа в CMOS Setup Utility;
– установите загрузку ПК с CD-ROM, нажмите F10, санкционируйте сделанные изменения, начнется перезагрузка;
– в появившемся меню Мастер восстановления Windows XP выберите Загрузка ERD Commander –> Enter;
– внизу появится строка состояния Starting Winternals ERD Commander;
– после загрузки драйвера видеокарты в появившемся окне нажмите кнопку Skip Network Configuration;
– в окне Welcome to ERD Commander выберите свою ОС –> OK;
– когда загрузится Рабочий Стол, дважды щелкните значок My Computer;
– в окне ERD Commander Explorer раскройте диск, на котором установлена ОС (как правило, C:\);
– удалите оригинальный файл вируса, как правило, он расположен во временном каталоге текущего пользователя Windows – %Temp%\<rnd>.tmp (может иметь атрибуты Скрытый, Системный, Только чтение);
– закройте окно ERD Commander Explorer;
– нажмите Start –> Administrative Tools –> RegEdit;
– в окне ERD Commander Registry Editor найдите раздел [hkey_local_machine\software\microsoft\Windows NT\CurrentVersion\Winlogon];
– исправьте значение строкового REG_SZ-параметра Userinit на C:\WINDOWS\system32\userinit.exe, (если система установлена на диске C:\, если на другом диске, то <буква_диска>:\Windows\system32\userinit.exe,). Вирус устанавливает значение этого параметра %Temp%\<rnd>.tmp;
– в этом же разделе исправьте (при необходимости) значение строкового REG_SZ-параметра Shell на Explorer.exe;
– закройте окно ERD Commander Registry Editor;
– нажмите Start –> Log Off –> Restart –> OK;
– во время перезагрузки нажмите Delete для входа в CMOS Setup Utility;
– установите загрузку ПК с винчестера, нажмите F10, санкционируйте сделанные изменения, начнется перезагрузка;
– загрузите Windows в обычном режиме;
– проверьте систему антивирусом со свежими базами.
Tichon 27.12.2009 19:35:Andy596 27.12.2009 19:30:а если так Попробуйте код 7951918 или 114893
Люди плиз, K704813100 на номер 4460 подскажите код активации. комп при попытке запустить avz перегружается нахрен! в безопасном режиме тож самое
yoigii 27.12.2009 19:40:
добрый вечер друзья, подскажите как избавиться от к704113300 на номерПопробуйте код 10323488 или 115167

Tichon 27.12.2009 19:41:
вот лекарство 100%. только руки нужны прямые.Как удалить вирус вручную
Загрузите Windows в так называемой «чистой среде», например, воспользовавшись загрузочным аварийно-восстановительным диском, типа Windows miniPE или ERD Commander:
– вставьте диск с ERD Commander в лоток CD-ROM, перезагрузите ПК;
– во время перезагрузки нажмите Delete для входа в CMOS Setup Utility;
– установите загрузку ПК с CD-ROM, нажмите F10, санкционируйте сделанные изменения, начнется перезагрузка;
– в появившемся меню Мастер восстановления Windows XP выберите Загрузка ERD Commander –> Enter;
– внизу появится строка состояния Starting Winternals ERD Commander;
– после загрузки драйвера видеокарты в появившемся окне нажмите кнопку Skip Network Configuration;
– в окне Welcome to ERD Commander выберите свою ОС –> OK;
– когда загрузится Рабочий Стол, дважды щелкните значок My Computer;
– в окне ERD Commander Explorer раскройте диск, на котором установлена ОС (как правило, C:\);
– удалите оригинальный файл вируса, как правило, он расположен во временном каталоге текущего пользователя Windows – %Temp%\<rnd>.tmp (может иметь атрибуты Скрытый, Системный, Только чтение);
– закройте окно ERD Commander Explorer;
– нажмите Start –> Administrative Tools –> RegEdit;
– в окне ERD Commander Registry Editor найдите раздел [hkey_local_machine\software\microsoft\Windows NT\CurrentVersion\Winlogon];
– исправьте значение строкового REG_SZ-параметра Userinit на C:\WINDOWS\system32\userinit.exe, (если система установлена на диске C:\, если на другом диске, то <буква_диска>:\Windows\system32\userinit.exe,). Вирус устанавливает значение этого параметра %Temp%\<rnd>.tmp;
– в этом же разделе исправьте (при необходимости) значение строкового REG_SZ-параметра Shell на Explorer.exe;
– закройте окно ERD Commander Registry Editor;
– нажмите Start –> Log Off –> Restart –> OK;
– во время перезагрузки нажмите Delete для входа в CMOS Setup Utility;
– установите загрузку ПК с винчестера, нажмите F10, санкционируйте сделанные изменения, начнется перезагрузка;
– загрузите Windows в обычном режиме;
– проверьте систему антивирусом со свежими базами.Tichon 27.12.2009 19:35:Andy596 27.12.2009 19:30:а если так Попробуйте код 7951918 или 114893
Люди плиз, K704813100 на номер 4460 подскажите код активации. комп при попытке запустить avz перегружается нахрен! в безопасном режиме тож самое
не подходит (((((((((((
Andy596 27.12.2009 19:44:Tichon 27.12.2009 19:41:не подходит (((((((((((
вот лекарство 100%. только руки нужны прямые.Как удалить вирус вручную
Загрузите Windows в так называемой «чистой среде», например, воспользовавшись загрузочным аварийно-восстановительным диском, типа Windows miniPE или ERD Commander:
– вставьте диск с ERD Commander в лоток CD-ROM, перезагрузите ПК;
– во время перезагрузки нажмите Delete для входа в CMOS Setup Utility;
– установите загрузку ПК с CD-ROM, нажмите F10, санкционируйте сделанные изменения, начнется перезагрузка;
– в появившемся меню Мастер восстановления Windows XP выберите Загрузка ERD Commander –> Enter;
– внизу появится строка состояния Starting Winternals ERD Commander;
– после загрузки драйвера видеокарты в появившемся окне нажмите кнопку Skip Network Configuration;
– в окне Welcome to ERD Commander выберите свою ОС –> OK;
– когда загрузится Рабочий Стол, дважды щелкните значок My Computer;
– в окне ERD Commander Explorer раскройте диск, на котором установлена ОС (как правило, C:\);
– удалите оригинальный файл вируса, как правило, он расположен во временном каталоге текущего пользователя Windows – %Temp%\<rnd>.tmp (может иметь атрибуты Скрытый, Системный, Только чтение);
– закройте окно ERD Commander Explorer;
– нажмите Start –> Administrative Tools –> RegEdit;
– в окне ERD Commander Registry Editor найдите раздел [hkey_local_machine\software\microsoft\Windows NT\CurrentVersion\Winlogon];
– исправьте значение строкового REG_SZ-параметра Userinit на C:\WINDOWS\system32\userinit.exe, (если система установлена на диске C:\, если на другом диске, то <буква_диска>:\Windows\system32\userinit.exe,). Вирус устанавливает значение этого параметра %Temp%\<rnd>.tmp;
– в этом же разделе исправьте (при необходимости) значение строкового REG_SZ-параметра Shell на Explorer.exe;
– закройте окно ERD Commander Registry Editor;
– нажмите Start –> Log Off –> Restart –> OK;
– во время перезагрузки нажмите Delete для входа в CMOS Setup Utility;
– установите загрузку ПК с винчестера, нажмите F10, санкционируйте сделанные изменения, начнется перезагрузка;
– загрузите Windows в обычном режиме;
– проверьте систему антивирусом со свежими базами.Tichon 27.12.2009 19:35:Andy596 27.12.2009 19:30:а если так Попробуйте код 7951918 или 114893
Люди плиз, K704813100 на номер 4460 подскажите код активации. комп при попытке запустить avz перегружается нахрен! в безопасном режиме тож самое
tit можно попробовать загрузиться с DrWebLiveCD

Tichon 27.12.2009 19:43:yoigii 27.12.2009 19:40:
добрый вечер друзья, подскажите как избавиться от к704113300 на номерПопробуйте код 10323488 или 115167
не подходят коды(((((

Друзья, кто знает коды активации для комбинации K704813100 на номер 4460. Дисер горит.
Andy596 27.12.2009 19:56:
Друзья, кто знает коды активации для комбинации K704813100 на номер 4460. Дисер горит.
вот так можно. hkey_local_machine\software\microsoft\Windows NT\CurrentVersion\Winlogon
Shell=Explorer.exe вместо Shell=VirusName

Tichon 27.12.2009 20:15:Andy596 27.12.2009 19:56:вот так можно. hkey_local_machine\software\microsoft\Windows NT\CurrentVersion\Winlogon
Друзья, кто знает коды активации для комбинации K704813100 на номер 4460. Дисер горит.
Shell=Explorer.exe вместо Shell=VirusName
regedit не работает !!!!
сюда зайди. народ говорит помогло.

вирус вымогатель iLite Net Accelerator предлагает отправить СМС с текстом М204102200 на номер 3649. Код разблокировки 4294192299 не срабатывает. Может есть еще варианты?
Sinsan 27.12.2009 20:19:
вирус вымогатель iLite Net Accelerator предлагает отправить СМС с текстом М204102200 на номер 3649. Код разблокировки 4294192299 не срабатывает. Может есть еще варианты?
Попробуйте код 5667470

Tichon 27.12.2009 20:25:Sinsan 27.12.2009 20:19:Попробуйте код 5667470
вирус вымогатель iLite Net Accelerator предлагает отправить СМС с текстом М204102200 на номер 3649. Код разблокировки 4294192299 не срабатывает. Может есть еще варианты?
Увы, и этот код не помогает.
тогда welcome на
Tichon 27.12.2009 20:31:
тогда welcome на
там конечно умные вещи пишут, но запустить AVZ вирус не дает. Ладно, понесу винт к другому компьютеру.

за помощь все равно спасибо :)

ПОМОГИТЕ плз с кодом К706113100
Sinsan 27.12.2009 20:35:
за помощь все равно спасибо :)
надо переименовать AVZ там написано посмотри повнимательней. В последнее время появились зловреды, блокирующие запуск диагностических утилит. Для решения проблемы нужно переименовать утилиту, например avz.exe в game.pif Не забудьте указать, что и во что переименовали, в созданной Вами теме!

Товарищи, подскажите пожалуйста, словил ерунду одну, это окно, которое невозможно сдвинуть, блокирует диспетчер задач, пишет, что он заблочен адинистратором. Ну и код там, конечно же надо отправить. Помогает только переустановка вин.
Спасибо, а то надоело переустанавливать.
Manis 27.12.2009 20:52:
Товарищи, подскажите пожалуйста, словил ерунду одну, это окно, которое невозможно сдвинуть, блокирует диспетчер задач, пишет, что он заблочен адинистратором. Ну и код там, конечно же надо отправить. Помогает только переустановка вин.
Спасибо, а то надоело переустанавливать.
какой текст и на какой номер?

Понимаете, я только что переустановил вин, и сразу залез смотреть, как от этого избавиться. Код, конечно же, не записал. А когда это окно висит, в инет доступа нету.

Восстановление системы не помогает.

Tichon 27.12.2009 20:47:Sinsan 27.12.2009 20:35:надо переименовать AVZ там написано посмотри повнимательней. В последнее время появились зловреды, блокирующие запуск диагностических утилит. Для решения проблемы нужно переименовать утилиту, например avz.exe в game.pif Не забудьте указать, что и во что переименовали, в созданной Вами теме!
за помощь все равно спасибо :)
Не помогает. Видимо мне попался особенно зловредный зловред.
Manis 27.12.2009 20:59:
Восстановление системы не помогает.
или

выскочило сообщение - Внимание! Вы нарушили лицензионное соглашение программного продукта Download Manager просит отправить док К706113100 на номер 4460 ПОМОГИТЕ ИЗБАВИТЬСЯ !!!

AVZ переименовывал, вирус один хрен его банит...

Друзья, кто знает коды активации для комбинации K704813100 на номер 4460. Дисер горит.

Помогите, всплыл баннер. Требует отправить СМС на номер 5155 с текстом 592109824

А у меня посвежее К706113200 на номер 4460. Блокирует запуск программ, в том числе лечилок разных. Если кому полезно, свернуть баннер получается вызовом контекстного меню на рабочем столе => свойства. Побороть пока не получается, благо второй комп есть.
MaxDef 27.12.2009 23:24:
Помогите, всплыл баннер. Требует отправить СМС на номер 5155 с текстом 592109824
575251031

Здравствуйте, помогите пожалуйста!!!! Моя сестра не может вйти в интернет. Ей пришло смс что вы пользовались видео порно услугами час, теперь вам нужно отправить смс .... а так мы закрываем доступ в интрнет. и всё. Выйти теперь она не может в него, я весь вечер пробовала, люди помогите пожалуйста!!!!!!
ruzannochka2503 27.12.2009 23:59:
Здравствуйте, помогите пожалуйста!!!! Моя сестра не может вйти в интернет. Ей пришло смс что вы пользовались видео порно услугами час, теперь вам нужно отправить смс .... а так мы закрываем доступ в интрнет. и всё. Выйти теперь она не может в него, я весь вечер пробовала, люди помогите пожалуйста!!!!!!
какой текст и на какой номер нужно отправить? Это важно

Tichon 27.12.2009 23:47:MaxDef 27.12.2009 23:24:575251031
Помогите, всплыл баннер. Требует отправить СМС на номер 5155 с текстом 592109824
уже сделал, баннера нет... а как быть с вирусом?

ой, а это было как она сказала написано один раз, с самого начала. Я сегодня выходила а там всё не может отобразить страницу. У нас такая паника.
05.11. [Новинки] Анонсы: Moto G (2026) и Moto G Play (2026) представлены официально / MForum.ru
05.11. [Новинки] ПО: Apple выпускает обновление iOS 26.1 / MForum.ru
04.11. [Новинки] Анонсы: Realme C85 Pro и Realme C85 5G представлены официально / MForum.ru
04.11. [Новинки] Анонсы: Vivo Y19s представлен официально / MForum.ru
03.11. [Новинки] Слухи: Lenovo Legion Y700 может стать еще одни планшетом на базе Snapdragon 8 Elite Gen 5 / MForum.ru
31.10. [Новинки] Анонсы: Игровой смартфон iQOO Neo11 на базе Snapdragon 8 Elite представлен официально / MForum.ru
30.10. [Новинки] Слухи: Realme C85 Pro с АКБ 7000 мАч готовится к анонсу / MForum.ru
29.10. [Новинки]
Слухи: Honor Magic 8 Ultra могут представить в начале 2026 года / MForum.ru
28.10. [Новинки] Слухи: Vivo S50 Pro mini и S50 mini готовятся к анонсу / MForum.ru
27.10. [Новинки] Анонсы: Lava Shark 2 – ультрабюджетный смартфон для оффлайн-розницы / MForum.ru
24.10. [Новинки] Анонсы: Redmi K90 – новый «доступный флагман» представлен в Китае / MForum.ru
24.10. [Новинки] Анонсы: Redmi K90 Pro Max на базе Snapdragon 8 Elite Gen 5 представлен официально / MForum.ru
23.10. [Новинки] Анонсы: Nubia Z80 Ultra с новой 35 мм камерой представлен официально / MForum.ru
22.10. [Новинки] Анонсы: Realme GT8 представлен официально / MForum.ru
22.10. [Новинки] Анонсы: Realme GT8 Pro – смартфон со сменным обрамлением камер и топовыми характеристиками / MForum.ru
21.10. [Новинки] Анонсы: В Китае представлен планшет iQOO Pad 5e / MForum.ru
21.10. [Новинки] Анонсы: Флагманский смартфон iQOO 15 с Snapdragon 8 Elite Gen 5 представлен официально / MForum.ru
20.10. [Новинки] Анонсы: Планшет Oppo Pad 5 и смарт-часы Watch S представлены официально / MForum.ru
20.10. [Новинки] Анонсы: Представлены Oppo Find X9 и X9 Pro на базе чипсета Dimensity 9500 / MForum.ru
20.10. [Новинки] Анонсы: Складной смартфон Huawei Nova Flip S представлен официально / MForum.ru