MForum.ru
В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.
Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.
Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: ()
Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: ()
Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.
Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.
Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: () (спасибо zaruta)
10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: () (спасибо zaruta)
Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: () (спасибо time, zaruta)
Полезные ссылки:
Метод борьбы от ox1227:
- здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.
См. также тему:
Также многих волнует:

Подскажите как избавиться от белого банера на весь экран. Ничего не доступно. Ctri+alt+del не срабатывает. Просят пополнить номер телефона через терминал или отделение билайн и якобы на чеке будет код.

Просят 400 рублей.
YaYu 06.12.2011 09:49:
Просят 400 рублей.
как выглядит?

Нет возможности скинуть картинку. Белый экрат красным шрифтом написано, что WINDOWS заблокирован по причине посесения запрещенных сайтов. Необходимо пополнить телефон, но указано что только через терминал или салон сотовой связи. Порно сайты не посещала. Моему мужу пришло смс с билайна что ему пришло MMS сообщение и ссылка на сайт билайн. Моя бестолочь (муж) решил проверить что, за ммS и вот итог.
YaYu 06.12.2011 10:34:
Нет возможности скинуть картинку. Белый экрат красным шрифтом написано, что WINDOWS заблокирован по причине посесения запрещенных сайтов. Необходимо пополнить телефон, но указано что только через терминал или салон сотовой связи. Порно сайты не посещала. Моему мужу пришло смс с билайна что ему пришло MMS сообщение и ссылка на сайт билайн. Моя бестолочь (муж) решил проверить что, за ммS и вот итог.
У вас есть вторая винда?
А есть возможность загрузиться с лайфсд(загрузочный диск или флешка с укороченой копией системы)

Здравствуйте. Помогите мне. Поймал баннер на пополнений счета абонента +79137670175 на 500 рублей. Выскакивает даже в безопасном режиме.
Привет народ !!! Сообщение конечно не по баннерной теме, но может пригодиться начинающим и опытным... :)
Итак, комп, XP , explorer постоянно дает ошибку, диспетчер задач и regedit работают :) , но... Комп заражен вирусом... Ищем : avz4 и диск Реаниматор, ну на худой конец ERD :) ... Почему они - CureIt не справился - пришлось ручками :)
Запускаем AVZ4 под постоянно вываливающуюся ошибку explorer, выполняем простую проверку : Итог - диспетчер задач подменен, файл wingh.exe находится в корзине... Тут - то и начинается самое интересное, в корзине несколько как бы корзин и очистка корзины - результат не дает :), кроме того в проводнике корзина невидна, никак - вирус блокирует ее видимость и зайти туда сложно, но смысла нет, пробовал, заходил, чистил, но безрезультатно :(
Запускаемся с Реаниматора, видим корзину, удаляем в ней все, на всякий случай еще и все Temp и дополнительно стираем точки восстановления в SWI ( когда загрузится комп мы сделаем новую :) )...
Открываем реестр, находим там где и прописываюся баннеры , по тому же пути, миллион раз известному, проверяем Shell b userinit, все ОК, а вот taskman параметр удаляем, т.к. в нем прописан путь в корзину к файлу вируса :)...
Перегружаемся, CureIt - по полной, готово...
И запомните - профилактика , ВСЕГДА, дешевле лечения... Не дай Бог, вскрытия :)...
Кому нужно подробнее или точнее, пишите в личку, кому нужны бесплатные проги для профилактике, дам ссылку на статью...
Удачи ...
Почему они - CureIt не справился - пришлось ручками :)
В багрепортах висит вкусная фича...уже пол года...
Но пока она не реализована..увы.
mrbelyash 09.12.2011 15:23:Почему они - CureIt не справился - пришлось ручками :)В багрепортах висит вкусная фича...уже пол года...
Но пока она не реализована..увы.
Привет mrbelyash  - мое почтение 
, да устал уже ждать, когда антивирусы сподобятся, пришлось учиться работать головой и ручками, не  хуже, ты сам практически руками сам все делаешь...
Вот и решил поделиться, авось кому на пользу :)
SERP802 09.12.2011 15:38:mrbelyash 09.12.2011 15:23:Привет mrbelyash - мое почтениеПочему они - CureIt не справился - пришлось ручками :)В багрепортах висит вкусная фича...уже пол года...
Но пока она не реализована..увы., да устал уже ждать, когда антивирусы сподобятся, пришлось учиться работать головой и ручками, не хуже, ты сам практически руками сам все делаешь...
Вот и решил поделиться, авось кому на пользу :)
Жаль конечно, что не реализуют...фича мощьная
И  Вам не болеть
SERP802 09.12.2011 15:14:
Привет народ !!! Сообщение конечно не по баннерной теме, но может пригодиться начинающим и опытным... :)
Итак, комп, XP , explorer постоянно дает ошибку, диспетчер задач и regedit работают :) , но... Комп заражен вирусом... Ищем : avz4 и диск Реаниматор, ну на худой конец ERD :) ... Почему они - CureIt не справился - пришлось ручками :)
Запускаем AVZ4 под постоянно вываливающуюся ошибку explorer, выполняем простую проверку : Итог - диспетчер задач подменен, файл wingh.exe находится в корзине... Тут - то и начинается самое интересное, в корзине несколько как бы корзин и очистка корзины - результат не дает :), кроме того в проводнике корзина невидна, никак - вирус блокирует ее видимость и зайти туда сложно, но смысла нет, пробовал, заходил, чистил, но безрезультатно :(
Запускаемся с Реаниматора, видим корзину, удаляем в ней все, на всякий случай еще и все Temp и дополнительно стираем точки восстановления в SWI ( когда загрузится комп мы сделаем новую :) )...
Открываем реестр, находим там где и прописываюся баннеры , по тому же пути, миллион раз известному, проверяем Shell b userinit, все ОК, а вот taskman параметр удаляем, т.к. в нем прописан путь в корзину к файлу вируса :)...
Перегружаемся, CureIt - по полной, готово...
И запомните - профилактика , ВСЕГДА, дешевле лечения... Не дай Бог, вскрытия :)...
Кому нужно подробнее или точнее, пишите в личку, кому нужны бесплатные проги для профилактике, дам ссылку на статью...
Удачи ...

ps: Спецом полазил по порно...подхватил вот это:...

zaruta 09.12.2011 20:18:SERP802 09.12.2011 15:14:
Привет народ !!! Сообщение конечно не по баннерной теме, но может пригодиться начинающим и опытным... :)
Итак, комп, XP , explorer постоянно дает ошибку, диспетчер задач и regedit работают :) , но... Комп заражен вирусом... Ищем : avz4 и диск Реаниматор, ну на худой конец ERD :) ... Почему они - CureIt не справился - пришлось ручками :)
Запускаем AVZ4 под постоянно вываливающуюся ошибку explorer, выполняем простую проверку : Итог - диспетчер задач подменен, файл wingh.exe находится в корзине... Тут - то и начинается самое интересное, в корзине несколько как бы корзин и очистка корзины - результат не дает :), кроме того в проводнике корзина невидна, никак - вирус блокирует ее видимость и зайти туда сложно, но смысла нет, пробовал, заходил, чистил, но безрезультатно :(
Запускаемся с Реаниматора, видим корзину, удаляем в ней все, на всякий случай еще и все Temp и дополнительно стираем точки восстановления в SWI ( когда загрузится комп мы сделаем новую :) )...
Открываем реестр, находим там где и прописываюся баннеры , по тому же пути, миллион раз известному, проверяем Shell b userinit, все ОК, а вот taskman параметр удаляем, т.к. в нем прописан путь в корзину к файлу вируса :)...
Перегружаемся, CureIt - по полной, готово...
И запомните - профилактика , ВСЕГДА, дешевле лечения... Не дай Бог, вскрытия :)...
Кому нужно подробнее или точнее, пишите в личку, кому нужны бесплатные проги для профилактике, дам ссылку на статью...
Удачи ...ps: Спецом полазил по порно...подхватил вот это:...
- Супер......но ....для новичков.......
 - SERP802 ты будешь в шоке....но я сейчас напишу одну штуку...
 - ...хочешь верь...хочешь не верь.но мне уже не интересно копаться в реестре...во временных папках...находить и удалять всякую нечисть...я уже писал об этом.....проще всего Format C...по времени чуть больше..чем проверка CureIt....
 - ...в последнее время серьезных вирусов-НЕТ....и я даже от нечего делать на скорость переустановил систему..результат..потрясающий...40 мин...включая драйвера....ну чего еще нужно?
 
![]()
- ...удаление не составило никакого труда....
 - ..вот сам файл пароль прежний
 
Проверил на 7-ке, не катаит, вернусь домой - проверю на ХР... отчитаюсь...
zaruta 09.12.2011 20:18:
..проще всего Format C...по времени чуть больше..чем проверка CureIt...
Да, но на компе, клиент банки 3 = х видов , СЭД казначейство или СБИС нал отчетность, либо 7 или 8 1С, нельзя формат С: никак, и приходится находить и убивать руками и восстанавливать работу , вышеперечисленных программ...
Поэтому так 
xCore используйте и пишите его под свои нужды
mrbelyash 10.12.2011 00:04:
xCore используйте и пишите его под свои нужды
Спасибо, попробую, спокойной ночи...
SERP802 09.12.2011 23:34:
Проверил на 7-ке, не катаит, вернусь домой - проверю на ХР... отчитаюсь...
 но не надо ля-ля...7 пробивает на вылет...
..ай..ай...ай..горячие финские парни
SERP802 09.12.2011 23:57:zaruta 09.12.2011 20:18:..проще всего Format C...по времени чуть больше..чем проверка CureIt...
Да, но на компе, клиент банки 3 = х видов , СЭД казначейство или СБИС нал отчетность, либо 7 или 8 1С, нельзя формат С: никак, и приходится находить и убивать руками и восстанавливать работу , вышеперечисленных программ...
Поэтому так

такую хрень защита не пропустит
Ты ошибаешься...Слепая вера вас погубит.
mrbelyash 10.12.2011 00:56:такую хрень защита не пропуститТы ошибаешься...Слепая вера вас погубит.
zaruta 10.12.2011 00:57:mrbelyash 10.12.2011 00:56:такую хрень защита не пропуститТы ошибаешься...Слепая вера вас погубит.
- ..не ошибаюсь..я там работаю..
 
та хоть в господней канцелярии.
Майкрософт ломают..пентагон ломают....А тут ты на белом коне.
Смешно
mrbelyash 10.12.2011 00:59:zaruta 10.12.2011 00:57:та хоть в господней канцелярии.mrbelyash 10.12.2011 00:56:такую хрень защита не пропуститТы ошибаешься...Слепая вера вас погубит.
- ..не ошибаюсь..я там работаю..
 
Майкрософт ломают..пентагон ломают....А тут ты на белом коне.
Смешно
Минобороны будет здесь писать....Ухаха
Спасибо.Поржал.Таких лулзов давно не было.
--------------
Какой второй курс?....Один дебил пишет бюлдер-100500 хомячков его юзают.
Когда же вы начнете юзать гуголь?
mrbelyash 10.12.2011 01:15:
Минобороны будет здесь писать....Ухаха
Спасибо.Поржал.Таких лулзов давно не было.
--------------
Какой второй курс?....Один дебил пишет бюлдер-100500 хомячков его юзают.
Когда же вы начнете юзать гуголь?
Пороблено

Помогите, пожалуйста, найти код разблокировки. Вылез синий баннер с текстом ваш компьютер заблокирован. Требует пополнить номер 89091577852 на 500 руб.
Zhanna89 16.12.2011 16:07:
Помогите, пожалуйста, найти код разблокировки. Вылез синий баннер с текстом ваш компьютер заблокирован. Требует пополнить номер 89091577852 на 500 руб.
как выглядит?

Уважаемый сеньор Тыква, подскажите, пожалуйста, не знаю у кого спросить.
Хотела скачать книжку. Было написано, что качается бесплатно. Но нужно было ввести номер мобильного телефона. Я его ввела. Написали, чтобы послала СМС 7663371000148879 на номер 3337. Пришло СМС, что я подтвердила, что мне 18 лет, и чтобы послала СМС 7663371000148879 на номер 3338. После этого мне выслали код доступа для По этому коду я скачала, но не книгу, а пришло произведение Гете Фауст. Это лохотрон?! Всегда, когда просят номер телефона, это обман? Лучше не скачивать, даже если говорят, что беплатно, но требуют смс?
Большое спасибо.
irrina ну конечно же это развод.

+79874418405 требует положить на счет этого номер 500 рублей для разблокировки Windows

Что за номер +79874418405
Вас 20.12.2011 13:24:
Что за номер +79874418405
у него нет кода разблокировки

как избавиться от баннера требующего положить деньги на телефон. сам баннер сине белый
Вот фотографии винлоков.
Скажите какой у Вас.

помогите найти код требует прислать смс на номер beeline 79096504460

помогите найти код от порнобаннера просит смс на номер билайн 79096504460.заранее спс

уважаемые..ау..есть кто в эфире
lipa1966 Попробуйте: 91021621 или 287448555

Sav41k 26.12.2011 19:43:
lipa1966 Попробуйте: 91021621 или 287448555
набрал 287448555банер пропал но сразу появился такой же банер тока уже с другим тел.89067392968
lipa1966 26.12.2011 19:56:Sav41k 26.12.2011 19:43:набрал 287448555банер пропал но сразу появился такой же банер тока уже с другим тел.89067392968
lipa1966 Попробуйте: 91021621 или 287448555
попробуйте 9786775
lipa1966
напишите мне на почту mrbelyash@yandex.ru
Добрый вечер всем присутствующим на форуме!
ps.надеюсь все же, что инет там будет брать!
Уру.Ура.Ура!

заблокировался,пишет необходимо оплатить 500 р.на номер билайн 79060970913 подскажите что можно попробывать.
Тёма704 23.01.2012 09:58:
заблокировался,пишет необходимо оплатить 500 р.на номер билайн 79060970913 подскажите что можно попробывать.
По перейдите и посмотрите, какой у Вас.
Ах, да, чуть не забыл, всем привет 

спасибо,уже работает!
для mrbelyashдля вытаскивания кода.
zaruta 25.01.2012 01:44:
для mrbelyashдля вытаскивания кода.
- винлокер пароль на скачку прежний
 
старый бюлдер или 2 или 3

Доброго времени суток Всем) Помогите пожалуйста! открыл страницу вконтакте а там: "Мы обнаружили подозрительную активность и временно заморозили Вашу страницу, чтобы вырвать ее из рук злоумышленников. Чтобы разморозить страницу, мы просим Вас подтвердить, что Вы владелец страницы, и сменить пароль". Возможно данный вопрос и баян, но неоткажите в помощи пожалуйста!!!
VooDy86 28.01.2012 13:29:
Доброго времени суток Всем) Помогите пожалуйста! открыл страницу вконтакте а там: "Мы обнаружили подозрительную активность и временно заморозили Вашу страницу, чтобы вырвать ее из рук злоумышленников. Чтобы разморозить страницу, мы просим Вас подтвердить, что Вы владелец страницы, и сменить пароль". Возможно данный вопрос и баян, но неоткажите в помощи пожалуйста!!!
Вот этот host значит нормальный, другой удаляем. Или если он один, host, тогда после строчки
03.11. [Новинки] Слухи: Lenovo Legion Y700 может стать еще одни планшетом на базе Snapdragon 8 Elite Gen 5 / MForum.ru
31.10. [Новинки] Анонсы: Игровой смартфон iQOO Neo11 на базе Snapdragon 8 Elite представлен официально / MForum.ru
30.10. [Новинки] Слухи: Realme C85 Pro с АКБ 7000 мАч готовится к анонсу / MForum.ru
29.10. [Новинки] 
 Слухи: Honor Magic 8 Ultra могут представить в начале 2026 года / MForum.ru
28.10. [Новинки] Слухи: Vivo S50 Pro mini и S50 mini готовятся к анонсу / MForum.ru
27.10. [Новинки] Анонсы: Lava Shark 2 – ультрабюджетный смартфон для оффлайн-розницы / MForum.ru
24.10. [Новинки] Анонсы: Redmi K90 – новый «доступный флагман» представлен в Китае / MForum.ru
24.10. [Новинки] Анонсы: Redmi K90 Pro Max на базе Snapdragon 8 Elite Gen 5 представлен официально / MForum.ru
23.10. [Новинки] Анонсы: Nubia Z80 Ultra с новой 35 мм камерой представлен официально / MForum.ru
22.10. [Новинки] Анонсы: Realme GT8 представлен официально / MForum.ru
22.10. [Новинки] Анонсы: Realme GT8 Pro – смартфон со сменным обрамлением камер и топовыми характеристиками / MForum.ru
21.10. [Новинки] Анонсы: В Китае представлен планшет iQOO Pad 5e / MForum.ru
21.10. [Новинки] Анонсы: Флагманский смартфон iQOO 15 с Snapdragon 8 Elite Gen 5 представлен официально / MForum.ru
20.10. [Новинки] Анонсы: Планшет Oppo Pad 5 и смарт-часы Watch S представлены официально / MForum.ru
20.10. [Новинки] Анонсы: Представлены Oppo Find X9 и X9 Pro на базе чипсета Dimensity 9500 / MForum.ru
20.10. [Новинки] Анонсы: Складной смартфон Huawei Nova Flip S представлен официально / MForum.ru
17.10. [Новинки] Анонсы: Роскошный смартфон Vertu Agent Q можно будет купить только в одном магазине / MForum.ru
16.10. [Новинки] Анонсы: Honor официально представила Magic 8 и Magic 8 Pro / MForum.ru
16.10. [Новинки] Анонсы: Honor Watch 5 Pro представлены официально / MForum.ru
16.10. [Новинки] Анонсы: Honor MagicPad3 Pro 13.3 представлен официально / MForum.ru