MForum.ru
В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.
Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.
Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: ()
Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: ()
Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.
Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.
Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: () (спасибо zaruta)
10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: () (спасибо zaruta)
Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: () (спасибо time, zaruta)
Полезные ссылки:
Метод борьбы от ox1227:
- здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.
См. также тему:
Также многих волнует:
zaruta 23.06.2011 22:42:LucyL 23.06.2011 22:33:
Я долго мучалась и ничего в итоге не намучала. Лучше предоставить все профессионалу, который на днях придет :D А сюда я вот зачем пишу... grinopas, спасибо, что потратили на меня время ^^
- ...а над чем Вы мучаетесь?
 

zaruta 23.06.2011 22:55:zaruta 23.06.2011 22:42:LucyL 23.06.2011 22:33:
Я долго мучалась и ничего в итоге не намучала. Лучше предоставить все профессионалу, который на днях придет :D А сюда я вот зачем пишу... grinopas, спасибо, что потратили на меня время ^^
- ...а над чем Вы мучаетесь?
 
- Я так понял у Вас этот засранец..
 ![]()
- Скачайте...прочтите...что непонятно...пишите.....
 - Не обращайте внимания на название файла....это не про ВАС...
 
Для_Блондинки_Рузи
И кто эта Рузи
grinopas 23.06.2011 23:14:
Для_Блондинки_Рузи И кто эта Рузи

zaruta,


помогите пожалуйста вылез баннер простит Оплатить, отправив смс с текстом 2262377827 на номер 3381

опять это дурацкое окно!!!( надо пополнить счет на номере 8-918-201-55-61. помогите пожалуйста!!!
1232 25.06.2011 19:28:
помогите пожалуйста вылез баннер простит Оплатить, отправив смс с текстом 2262377827 на номер 3381

julia91 25.06.2011 21:47:
опять это дурацкое окно!!!( надо пополнить счет на номере 8-918-201-55-61. помогите пожалуйста!!!
Простите, не в ту тему отправила!

я его установил комп перезагрузил а этот баннер не исчез(
1232 25.06.2011 22:24:
я его установил комп перезагрузил а этот баннер не исчез(
А вы проверялись?
Он же у вас в браузере так? Сфоткайте его и залейте куда нибудь и ссылку сюда
Так же проверьтесь и
 ОН

я скачал этот антивирусник нажимаю на него он открывается я выбираю далее через 3 секунды он пишет надо перезагрузить компьютр я перезагруюжаю а его нет в компе
Сколько у вас он весит?

у меня такой баннер только там не тёлки а мужеки и фон голубой (куда можно фото залить)есть скайп?

или ася?
1232, grinopas

Всем у кого баннер мтс: ваш компьютер заблокирован за просмотр,копирование и тирожаривание видеоматериалов........ Лечение
Скачиваете вот эту прогу . Записываете образ на диск. И загружаетесь через этот диск. И ещё скачиваете вот эту маленькую прогу . Разархивируйте программу из скаченного архива и запустите ее (файл start.exe). Появится меню "Режим запуска uVS". Нажать кнопку "Выбрать каталог Windows" и выбрать папку вашей Windows (скорее всего C:\WINDOWS). Далее нажмите кнопку "Запустить под текущим пользователем". Загрузится главное окно программы Universal Virus Sniffer. Сканируете комп я просканировал и у меня нашёл файл 22CC6C32.exe. Кликните мышью по меню "Дополнительно" (вверху). В этом меню выберите пункт "Очистить корзину, удалить временный файлы, затем удалить ссылки на отсутствующие". Подождите пока программа выполняет чистку. Затем в меню "Дополнительно" выберите пункт "Твики...". Щелкните по следующим твикам:
Разблокировать Диспетчер задач Разблокировать Свойства папки Удалить все Persistent routes Разрешить отображение вкладки Экран -> Рабочий стол Полная очистка ключей Safer\CodeIdentifiers\0\Paths Разблокировать Редактор реестра Сброс ключей Winlogon в начальное состояние Очистить HOSTS Снять ограничения на запуск приложений в Explorer -е Восстановить испорченные значения ImagePath Восстановить из копии параметры запуска файлов Перезагружаете комп. И баннера нету. Желательно после удаления баннера проверить комп на вирусы. Я сам так лечил свой комп. После первой же попытки всё получилось. Баннер сразу же исчез. Я пытался удалить этот баннер другими способами но у меня ничего не получалось. И я решил попробовать таким способом убрать баннер и у меня всё получилось.

На личном опыте проверенный рецепт . Описано удаление порнобаннера, блокирующего рабочий стол. Удалялся с помощью LiveCD и AVZ
grinopas 24.06.2011 21:26:
zaruta,Если нет, тогда залей плизки
- Ты мне случаем его Trojan.Winlock.3621 не давал?
 
Magestic 27.06.2011 18:37:
На личном опыте проверенный рецепт . Описано удаление порнобаннера, блокирующего рабочий стол. Удалялся с помощью LiveCD и AVZ
zaruta 27.06.2011 20:08:grinopas 24.06.2011 21:26:
zaruta,Если нет, тогда залей плизки
- Ты мне случаем его Trojan.Winlock.3621 не давал?
 
- Винлок 3621 пароль знаешь....
 
Благодарю!
Дмитрий-Админ 19 мая 2011 13:40
С Вашего аккаунта была замечена массовая рассылка спам-сообщений. Во избежание дальнейших спам-рассылок Мы были вынуждены временно заблокировать Ваш аккаунт.
Для восстановления доступа к странице Вам необходимо ввести код активации, который будет отправлен на Ваш мобильный телефон в виде SMS-сообщения после подтверждения Вашего совершеннолетия.
Также мы советуем Вам сменить пароль от почтового ящика и проверить Ваш компьютер на вирусы. Никогда не указывайте Ваш пароль от страницы нигде, кроме сайта .
Как меня могли взломать? Внимательно изучите этот раздел, прежде чем возобновлять пользование сайтом, чтобы избежать блокировок за спам в дальнейшем. Код активации: потом приходит смс с номере 8353 подтвердите совершенолетие
Ваша страница была взломана, и с нее рассылался спам! Бла Бла Бла. Конечно -это очередной лохотрон.
загрузиться в Безопасном режиме и DeleteFile('C:\WINDOWS\system32\bswngaa.dll');имя у всех похожее , т.к. имя трояновской дллки генерируется случайным образом, соответственно, у каждого подхватившего свое имя, всегда 7 символьное и всегда 52 кб. Троян создает в папке system32 файл X.dll, где X - это 7 символьное произвольное имя, размером 52 КБ, пример2, C:\WINDOWS\system32\uldgrug.dll Также прописывается в реестре по адресу hkey_local_machine\software\microsoft\Windows NT\CurrentVersion\Windows | AppInit_DLLs
Узнать какой именно dll является трояном можно из значения поля AppInit_DLLs либо, если есть свежий лог AVZ, откройте virusinfo_syscheck.htm под таблицей список процессов, будет таблица с модулями, в столбце "Имя модуля" ищите строку вида C:\WINDOWS\system32\X.dll, также у данного модуля в столбце "Используется процессами" будут стоять все ProccessID (PID), на момент сканирования, кроме системного (PID 4) и бездействия (PID 0)
Лечение. 1)Попадаем в реестр Windows: Пуск->Выполнить, пишем regedit, OK. В реестре ищем hkey_local_machine\software\microsoft\Windows NT\CurrentVersion\Windows там ищем поле AppInit_DLLs, в этом поле будет следующее значение C:\WINDOWS\system32\X.dll, его меняем на 0, обязательно на 0, т.к. в другом случае значение будет автоматически восстанавливаться. Также рекомендую изменить значение поля LoadAppInit_DLLs в той же ветке на 0 2)Перезагружаемся. 3)Идем в C:\WINDOWS\system32\ ищем X.dll и удаляем его. Можно сделать еще перезагрузку, но не обязательно.
Радуемся Жизни ! Здоровья Вашим Тачкам.
ICQ: 626-845-618 связь со мной

Вот и с столкнулась с такой бедой
 
Текст - ваш компьютер заблокирован за просмотр, копирование и тиражирование видеоматериалов. Для снятия блокировки Вам необходимо оплатить штраф в размере 400 рублей на номер телефона Билайн 8-964-726-14-47. В случае оплаты суммы равной штрафу либо превышающей ее на фискальном чеке терминала будет напечатан код разблокировки. Его нужно ввести в поле в нижней части окна и нажать кнопку «Разблокировать». После снятия блокировки Вы должны удалить все материалы содержащие элементы насилия и педофилии. Если в течение 12 часов штраф не будет оплачен, все данные на Вашем персональном компьютере будут безвозвратно удалены, а дело будет передано в суд для разбирательства по статье 242 ч. 1 УК РФ. Перезагрузка или выключение компьютера приведет к незамедлительному удалению ВСЕХ данных, включая код операционной системы и BIOS, с невозможностью дальнейшего восстановления. 
Помогите пожайлуста
tomilo 30.06.2011 11:15:
Вот и с столкнулась с такой бедойТекст - ваш компьютер заблокирован за просмотр, копирование и тиражирование видеоматериалов. Для снятия блокировки Вам необходимо оплатить штраф в размере 400 рублей на номер телефона Билайн 8-964-726-14-47. В случае оплаты суммы равной штрафу либо превышающей ее на фискальном чеке терминала будет напечатан код разблокировки. Его нужно ввести в поле в нижней части окна и нажать кнопку «Разблокировать». После снятия блокировки Вы должны удалить все материалы содержащие элементы насилия и педофилии. Если в течение 12 часов штраф не будет оплачен, все данные на Вашем персональном компьютере будут безвозвратно удалены, а дело будет передано в суд для разбирательства по статье 242 ч. 1 УК РФ. Перезагрузка или выключение компьютера приведет к незамедлительному удалению ВСЕХ данных, включая код операционной системы и BIOS, с невозможностью дальнейшего восстановления. Помогите пожайлуста

Удалил я его, без посторонних программ.
Ну только простому человеку, этого не сделать. В основном нужно использовать клавиатуру, так как мышка за приделы баннера не выходит, а при помощи клавиатуры можно всякие окна передвигать, но баннер конечно сильно мешает. И у меня почему-то после его запуска, сразу исчез рабочий стол

помогите пожалуйста! банер в браузерах! Оплатите, отправив смс с текстом 2262811852 на номер 3381

Inga56, grinopas 01.07.2011 18:11:
![]()
----
Inga56,
- Я хз как такой удалять. Был бы у меня, я бы его удалил, но он мне не встречался
 
- Я бы мог пару советов дать, ну наврятли чем-то помогут.
 
браузерный.... Или host или активное тело

Нужна помощь!! У товарища обнаружилась эта дрянь. Только вот проблема: до загрузки ОС дело не доходит. Сразу же после загрузки биоса появляется черный экран и текст “…бла-бла-бла, через терминал на номер бла-бла иначе “полный капец”. Собственно загружаюсь с LiveCD, флеха под рукой (на ней AVP Tools и AVZ4, с диском грузится Dr.Web), прогоняю весь хард всеми утилитами. не помогает. На сайте Dr.Web вводил номер телефона, потом перебрал все пароли которые там выдаёт - без результатов. Причем очень странная особенность: у раздела “С:” диска (он же системный с виндой) не распознается файловая система: например, avz4 пишет ошибку и практически ничего толком не проверяет; dr.web после старта пропускает диск С и сканирует все остальное; в WinPE запускаю Totacmd и там при попытке обратиться к диску С выдает ошибку "Диск С не отформатирован. Хотите отформатировать?". На разделе С есть инфа, которую надо достать, форматирование не желательно. Раньше сталкивался. Лечил по разному. Но тогда винда как бы тормозилась на определенном месте и далее всем известный баннер. Тут все иначе. рою инет – ничего похожего нет. Плиз хелп!
ibizator31337 02.07.2011 08:25:
Нужна помощь!! У товарища обнаружилась эта дрянь. Только вот проблема: до загрузки ОС дело не доходит. Сразу же после загрузки биоса появляется черный экран и текст “…бла-бла-бла, через терминал на номер бла-бла иначе “полный капец”. Собственно загружаюсь с LiveCD, флеха под рукой (на ней AVP Tools и AVZ4, с диском грузится Dr.Web), прогоняю весь хард всеми утилитами. не помогает. На сайте Dr.Web вводил номер телефона, потом перебрал все пароли которые там выдаёт - без результатов. Причем очень странная особенность: у раздела “С:” диска (он же системный с виндой) не распознается файловая система: например, avz4 пишет ошибку и практически ничего толком не проверяет; dr.web после старта пропускает диск С и сканирует все остальное; в WinPE запускаю Totacmd и там при попытке обратиться к диску С выдает ошибку "Диск С не отформатирован. Хотите отформатировать?". На разделе С есть инфа, которую надо достать, форматирование не желательно. Раньше сталкивался. Лечил по разному. Но тогда винда как бы тормозилась на определенном месте и далее всем известный баннер. Тут все иначе. рою инет – ничего похожего нет. Плиз хелп!
дату в биосе на год вперед перевести

mrbelyash 02.07.2011 10:24:
дату в биосе на год вперед перевести
Переводил. Пишет "Error loading operating system"
ibizator31337 02.07.2011 11:33:mrbelyash 02.07.2011 10:24:дату в биосе на год вперед перевестиПереводил. Пишет "Error loading operating system"
Тут уже больно глубоко зашло. Нужно было сразу переводить дату, а не утилитами проверятся. Они так и не помогут. Тут только обращаться в саппорты антивирусов.

grinopas 02.07.2011 11:56:
Тут уже больно глубоко зашло. Нужно было сразу переводить дату, а не утилитами проверятся. Они так и не помогут. Тут только обращаться в саппорты антивирусов.
Вишу на сапорте "AVS 911" уже пару часов. Этот бот уже выписывает мне четвертое предписание типа: "откройте авп тулс. сохраните на рабочем столе файлик со скриптом, откройте все имеющиеся браузеры, запустите скрипт для формирования отчета..." А не видит АВП ТУЛС мой диск С с системой и, соответственно, отчет не формируется. И AVZ4 тоже самое - нихт... Пытаюсь образ Акронисом сделать. а там может что придумаю :(
mrbelyash 02.07.2011 08:24:grinopas 01.07.2011 18:11:браузерный.... Или host или активное тело
![]()
----
Inga56,
- Я хз как такой удалять. Был бы у меня, я бы его удалил, но он мне не встречался
 
- Я бы мог пару советов дать, ну наврятли чем-то помогут.
 
  У кого он был я пересмотрел у него хост и в реестре, в ключе всё ок
ibizator31337 02.07.2011 12:03:grinopas 02.07.2011 11:56:Тут уже больно глубоко зашло. Нужно было сразу переводить дату, а не утилитами проверятся. Они так и не помогут. Тут только обращаться в саппорты антивирусов.Вишу на сапорте "AVS 911" уже пару часов. Этот бот уже выписывает мне четвертое предписание типа: "откройте авп тулс. сохраните на рабочем столе файлик со скриптом, откройте все имеющиеся браузеры, запустите скрипт для формирования отчета..." А не видит АВП ТУЛС мой диск С с системой и, соответственно, отчет не формируется. И AVZ4 тоже самое - нихт... Пытаюсь образ Акронисом сделать. а там может что придумаю :(
Обратитесь ещё не помешает.

Пепетс. Добрался к разделу С на харде. Юзал ВинПЕ: 1. Active@Partition Recovery for Windows - выполнил Fix Boot Sector, затем создал образ (RAW) раздела (мало ли, вдруг пригодится). Итог: стал доступен раздел С, но только для чтения (никакого копирования и восстановления). 2. С помощью FinalRecovery 2.2 после диагностики харда стало доступно восстановление файлов. Слил на флешку около 80% той инфы, что нужна была. 3. С помощью Magellan Explorer вытащил еще пару-тройку файлов. 4. Начинаю ставить новую винду.
Вопрос: как думаете, какова вероятность того, что эта гадость прописалась до основного загрузчика виндов?
ibizator31337 02.07.2011 14:23:
Вопрос: как думаете, какова вероятность того, что эта гадость прописалась до основного загрузчика виндов?
Почитай вот это:

Люди помогите подобрать код!просит отправить денег(500р) на номер89031517581!сам не могу по причине того что не заходит на сайты антивирусники!
oleg4ertkov 04.07.2011 09:11:
Люди помогите подобрать код!просит отправить денег(500р) на номер89031517581!сам не могу по причине того что не заходит на сайты антивирусники!
какой?

Trojan.MBRlock.5 вот этот только по русски!что про распостраннение педофилии!
oleg4ertkov 04.07.2011 16:46:
Trojan.MBRlock.5 вот этот только по русски!что про распостраннение педофилии!
переведи дату в биосе на 1 год вперед

Спасибо дружище!

для тех кому в падлу лазить по реестрам вот вам ссылочка где можно надыбать код разблокировки. нЕ ЗАВИСИМО бИЛАЙН ИЛИ мтс и т.п.......для этого просто нужно ввести номер на который типа надо денюшку переслать и нажимаете кнопочку....и все!!!!))))) код вы получите....я сам словил эту штуку...и всю ночь и день маялся..!!!))) а тут раз в 2 секунды код нарыл...и все впорядке..код подошол...кликайте сюда.(Это Служба Тех. поддержки при Касперского) ...

Ваш компьютер заблокирован за просмотр, копирование и тиражирование видеоматериалов содержащих элементы педофилии и насилия над детьми. Для снятия блокировки Вам необходимо оплатить штраф в размере 500 рублей на номер телефона Билайн 8-909-151-23-70 . В случае оплаты суммы равной штрафу либо превышающей ее на фискальном чеке терминала будет напечатан код разблокировки. Его нужно ввести в поле в нижней части окна и нажать кнопку «Разблокировать». После снятия блокировки Вы должны удалить все материалы содержащие элементы насилия и педофилии. Если в течение 12 часов штраф не будет оплачен, все данные на Вашем персональном компьютере будут безвозвратно удалены, а дело будет передано в суд для разбирательства по статье 242 ч. 1 УК РФ.

что делать скажите плиз а картинка такая же как у пользователя (блондинка_рузи) тока если нет procerss killer что делать ?

и обьясните по подробней а то в компьютере не очень шарю))!
ivanko090,
ivanko090 06.07.2011 01:28:
Ваш компьютер заблокирован за просмотр, копирование и тиражирование видеоматериалов содержащих элементы педофилии и насилия над детьми. Для снятия блокировки Вам необходимо оплатить штраф в размере 500 рублей на номер телефона Билайн 8-909-151-23-70 . В случае оплаты суммы равной штрафу либо превышающей ее на фискальном чеке терминала будет напечатан код разблокировки. Его нужно ввести в поле в нижней части окна и нажать кнопку «Разблокировать». После снятия блокировки Вы должны удалить все материалы содержащие элементы насилия и педофилии. Если в течение 12 часов штраф не будет оплачен, все данные на Вашем персональном компьютере будут безвозвратно удалены, а дело будет передано в суд для разбирательства по статье 242 ч. 1 УК РФ.
Не открывается ВКОНТАКТЕ. Активация Вконтакте по СМС. SMS активация vkontakte Удалить баннер - запрос активации. как убрать баннер. Не открывается сайт odnoklassniki.ru НЕ ОТКРЫВАЕТСЯ САЙТ vkontakte.ru Не открывается Yandex - Google. mail.ru - yandex.ru. Помогу вернуть украденные акуанты соц.сетей Обращаемся сюда ICQ: 626-845-618

помогите баннер словил просит заплотить штраф 500 руб на номер МТС 8-911-136-10-38
Андрей Чирин 07.07.2011 00:06:
помогите баннер словил просит заплотить штраф 500 руб на номер МТС 8-911-136-10-38
как выглядит?
04.11. [Новинки] Анонсы: Realme C85 Pro и Realme C85 5G представлены официально / MForum.ru
04.11. [Новинки] Анонсы: Vivo Y19s представлен официально / MForum.ru
03.11. [Новинки] Слухи: Lenovo Legion Y700 может стать еще одни планшетом на базе Snapdragon 8 Elite Gen 5 / MForum.ru
31.10. [Новинки] Анонсы: Игровой смартфон iQOO Neo11 на базе Snapdragon 8 Elite представлен официально / MForum.ru
30.10. [Новинки] Слухи: Realme C85 Pro с АКБ 7000 мАч готовится к анонсу / MForum.ru
29.10. [Новинки] 
 Слухи: Honor Magic 8 Ultra могут представить в начале 2026 года / MForum.ru
28.10. [Новинки] Слухи: Vivo S50 Pro mini и S50 mini готовятся к анонсу / MForum.ru
27.10. [Новинки] Анонсы: Lava Shark 2 – ультрабюджетный смартфон для оффлайн-розницы / MForum.ru
24.10. [Новинки] Анонсы: Redmi K90 – новый «доступный флагман» представлен в Китае / MForum.ru
24.10. [Новинки] Анонсы: Redmi K90 Pro Max на базе Snapdragon 8 Elite Gen 5 представлен официально / MForum.ru
23.10. [Новинки] Анонсы: Nubia Z80 Ultra с новой 35 мм камерой представлен официально / MForum.ru
22.10. [Новинки] Анонсы: Realme GT8 представлен официально / MForum.ru
22.10. [Новинки] Анонсы: Realme GT8 Pro – смартфон со сменным обрамлением камер и топовыми характеристиками / MForum.ru
21.10. [Новинки] Анонсы: В Китае представлен планшет iQOO Pad 5e / MForum.ru
21.10. [Новинки] Анонсы: Флагманский смартфон iQOO 15 с Snapdragon 8 Elite Gen 5 представлен официально / MForum.ru
20.10. [Новинки] Анонсы: Планшет Oppo Pad 5 и смарт-часы Watch S представлены официально / MForum.ru
20.10. [Новинки] Анонсы: Представлены Oppo Find X9 и X9 Pro на базе чипсета Dimensity 9500 / MForum.ru
20.10. [Новинки] Анонсы: Складной смартфон Huawei Nova Flip S представлен официально / MForum.ru
17.10. [Новинки] Анонсы: Роскошный смартфон Vertu Agent Q можно будет купить только в одном магазине / MForum.ru
16.10. [Новинки] Анонсы: Honor официально представила Magic 8 и Magic 8 Pro / MForum.ru