MForum.ru
В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.
Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.
Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: ()
Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: ()
Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.
Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.
Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: () (спасибо zaruta)
10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: () (спасибо zaruta)
Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: () (спасибо time, zaruta)
Полезные ссылки:
Метод борьбы от ox1227:
- здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.
См. также тему:
Также многих волнует:

ox1227 - спасибо огромное!!!!

alyonka Если вам это помогло, это не значит что всем поможет. Я уже 3 день бьюсь с этим вирусом: На сайте касперского пишут, что комбинация текста смс и номера пока не известна, а доктор вебе вообще перепробовал все типы известных вымогателей - но толку ни какого.
Помогите кто нибудь пожалуйста с eKAV antivirus: K204114000 на номер 7373. Заранее спасибо.
P.s. Переустанавливать систему желания нет.

Помогите пожалуйста узнать код активации.... К206714500 на номер 4460
Нашла вот такое решение: eKAV antivirus (и им подобные вымогатели) - это не совсем вирус, а программа у которой есть возможность деинсталяции. Вопрос решается просто, нужна программа jv16 Power Tools, подойдёт даже триальная версия! После установки выбираем в jv16 Power Tools пункт - Диспетчер Программ, находим в нём eKAV antivirus, ставим возле него галочку и нажимаем кнопку - деинсталировать. После деинсталяции нужно перезагрузить компьютер.

ox1227 03.01.2010 17:48:Gienodon 03.01.2010 15:44:Удаляем информер в браузере:
Народ помогайте,ко мне закралась тварь с кодом 7728 на номер 4125,а там ничего про этот номер помочь не могут.Попал из webmoney.
1. В Inernet Explorer Вариант 1: Выбираем пункт меню "Сервис->Свойства обозревателя". В "Свойства обозревателя" выбираем вкладку "Дополнительно" и нажимаем на кнопку "Сброс" или "Установки по умолчанию". Перезагружаемся.
Вариант 2: "Сервис" - "Управление надстройками" - " Включение и отключение надстроек". В открывшемся окне найдите файл с именем *lib.dll (вместо звездочек могут быть любые буквы). Кликните на имени надстройки, которая ссылается на такой файл и нажмите радиокнопку Отключить - ОК. Перезапустите эксплорер. Затем в папке C:\Windows|System32\ (или в Documents and Settings)найдите и удалите файл *lib.dll. Перезагрузите компьютер. -----------------------------------------------------------------------------------
2. Для Оперы. Открываем Оперу. Выбираем пункт меню "Инструменты -> Настройки".Откроется форма "Настройки". В "Настройках" выбираем вкладку "Дополнительно". Во вкладке "Дополнительно" сначала нажимаем "Содержимое" а потом на появившуюся кнопку "Настройки Javascript+".В открывшемся окне стираем все, что написано в поле "Папка пользовательских файлов Javascript" (делаем поле пустым) и нажимаем кнопочку "OK". Нажимаем "ОК" и для формы "Настройки".Закрываем Оперу. -----------------------------------------------------------------------------------
3. Для Мозиллы. Инструменты - Дополнения - Расширения.Это дополнение может называться к примеру откровенно XComFF, а может и W V VIDEO PROVIDER, или HQ Video Converter, но чаще всего просто INFORMER 1.0 Если вы не знаете точно, отключайте дополнения по одному, каждый раз перезапуская браузер - как только пропадет, значит вы угадали. После этого его можно удалить совсем
Спасибо за попытку помочь.Но,к сожалению,эта гадина вчера исчезла,а сегодня снова появилась.И еще,про второй способ,я не могу там найти dll файлы.Попробуйте код подсказать мне.
Gienodon 04.01.2010 15:06:ox1227 03.01.2010 17:48:Спасибо за попытку помочь.Но,к сожалению,эта гадина вчера исчезла,а сегодня снова появилась.И еще,про второй способ,я не могу там найти dll файлы.Попробуйте код подсказать мне.Gienodon 03.01.2010 15:44:Удаляем информер в браузере:
Народ помогайте,ко мне закралась тварь с кодом 7728 на номер 4125,а там ничего про этот номер помочь не могут.Попал из webmoney.
1. В Inernet Explorer Вариант 1: Выбираем пункт меню "Сервис->Свойства обозревателя". В "Свойства обозревателя" выбираем вкладку "Дополнительно" и нажимаем на кнопку "Сброс" или "Установки по умолчанию". Перезагружаемся.
Вариант 2: "Сервис" - "Управление надстройками" - " Включение и отключение надстроек". В открывшемся окне найдите файл с именем *lib.dll (вместо звездочек могут быть любые буквы). Кликните на имени надстройки, которая ссылается на такой файл и нажмите радиокнопку Отключить - ОК. Перезапустите эксплорер. Затем в папке C:\Windows|System32\ (или в Documents and Settings)найдите и удалите файл *lib.dll. Перезагрузите компьютер. -----------------------------------------------------------------------------------
2. Для Оперы. Открываем Оперу. Выбираем пункт меню "Инструменты -> Настройки".Откроется форма "Настройки". В "Настройках" выбираем вкладку "Дополнительно". Во вкладке "Дополнительно" сначала нажимаем "Содержимое" а потом на появившуюся кнопку "Настройки Javascript+".В открывшемся окне стираем все, что написано в поле "Папка пользовательских файлов Javascript" (делаем поле пустым) и нажимаем кнопочку "OK". Нажимаем "ОК" и для формы "Настройки".Закрываем Оперу. -----------------------------------------------------------------------------------
3. Для Мозиллы. Инструменты - Дополнения - Расширения.Это дополнение может называться к примеру откровенно XComFF, а может и W V VIDEO PROVIDER, или HQ Video Converter, но чаще всего просто INFORMER 1.0 Если вы не знаете точно, отключайте дополнения по одному, каждый раз перезапуская браузер - как только пропадет, значит вы угадали. После этого его можно удалить совсем
Баннер ваш опишите подробно. Возможно это не то, о чем я думаю.
Gienodon 04.01.2010 15:06:ox1227 03.01.2010 17:48:Спасибо за попытку помочь.Но,к сожалению,эта гадина вчера исчезла,а сегодня снова появилась.И еще,про второй способ,я не могу там найти dll файлы.Попробуйте код подсказать мне.Gienodon 03.01.2010 15:44:Удаляем информер в браузере:
Народ помогайте,ко мне закралась тварь с кодом 7728 на номер 4125,а там ничего про этот номер помочь не могут.Попал из webmoney.
1. В Inernet Explorer Вариант 1: Выбираем пункт меню "Сервис->Свойства обозревателя". В "Свойства обозревателя" выбираем вкладку "Дополнительно" и нажимаем на кнопку "Сброс" или "Установки по умолчанию". Перезагружаемся.
Вариант 2: "Сервис" - "Управление надстройками" - " Включение и отключение надстроек". В открывшемся окне найдите файл с именем *lib.dll (вместо звездочек могут быть любые буквы). Кликните на имени надстройки, которая ссылается на такой файл и нажмите радиокнопку Отключить - ОК. Перезапустите эксплорер. Затем в папке C:\Windows|System32\ (или в Documents and Settings)найдите и удалите файл *lib.dll. Перезагрузите компьютер. -----------------------------------------------------------------------------------
2. Для Оперы. Открываем Оперу. Выбираем пункт меню "Инструменты -> Настройки".Откроется форма "Настройки". В "Настройках" выбираем вкладку "Дополнительно". Во вкладке "Дополнительно" сначала нажимаем "Содержимое" а потом на появившуюся кнопку "Настройки Javascript+".В открывшемся окне стираем все, что написано в поле "Папка пользовательских файлов Javascript" (делаем поле пустым) и нажимаем кнопочку "OK". Нажимаем "ОК" и для формы "Настройки".Закрываем Оперу. -----------------------------------------------------------------------------------
3. Для Мозиллы. Инструменты - Дополнения - Расширения.Это дополнение может называться к примеру откровенно XComFF, а может и W V VIDEO PROVIDER, или HQ Video Converter, но чаще всего просто INFORMER 1.0 Если вы не знаете точно, отключайте дополнения по одному, каждый раз перезапуская браузер - как только пропадет, значит вы угадали. После этого его можно удалить совсем
Всё, поняла. У вас там реклама сексшопа или футболок. <b>Отключить эту рекламу можно так:</b> 1.Пуск-Панель управления-Свойства папки-Вид-Поставить галочку возле "Показывать скрытые файлы и папки"-применить 2."Мой компьютер" > "диск С" >"Documents and Settings" > свое имя пользователя > Application Data/App Data > CMedia> CMedia.dat (может быть без расширения dat) открываем блокнотом, ищем строчку "ADSR=976(или то кол-во показов, которое у вас на счетчике)" и меняем на "ADSR=0", изменения ОБЯЗАТЕЛЬНО сохраняем ("Файл" - "Сохранить").Затем запускаем там же Uninstall.exe
<b>Но лучше всего воспользоваться программой Avenger</b>
Скачайте программу Распакуйте её на Рабочий стол. Запустите Avenger. Скопируйте ниже приведённый текст в Input script here:
Registry keys to delete: hkey_local_machine\software\microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{cf272101-7f6e-4cf2-9453-b4c5d2fc32c0} hkey_local_machine\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\CMedia
Folders to delete: %appdata%\FieryAds %appdata%\CMedia
Кликните Execute. Появится запрос о подтверждении ваших действий, нажмите "Да". Avenger запустится. В процессе работы возможны несколько перезагрузок компьютера.
Затем просканируйте комп вот этой утилитой: (только обязательно сделайте <b>полную</b> проверку)
ox1227 04.01.2010 15:10:Gienodon 04.01.2010 15:06:Всё, поняла. У вас там реклама сексшопа или футболок. <b>Отключить эту рекламу можно так:</b> 1.Пуск-Панель управления-Свойства папки-Вид-Поставить галочку возле "Показывать скрытые файлы и папки"-применить 2."Мой компьютер" > "диск С" >"Documents and Settings" > свое имя пользователя > Application Data/App Data > CMedia> CMedia.dat (может быть без расширения dat) открываем блокнотом, ищем строчку "ADSR=976(или то кол-во показов, которое у вас на счетчике)" и меняем на "ADSR=0", изменения ОБЯЗАТЕЛЬНО сохраняем ("Файл" - "Сохранить").Затем запускаем там же Uninstall.exeox1227 03.01.2010 17:48:Спасибо за попытку помочь.Но,к сожалению,эта гадина вчера исчезла,а сегодня снова появилась.И еще,про второй способ,я не могу там найти dll файлы.Попробуйте код подсказать мне.Gienodon 03.01.2010 15:44:Удаляем информер в браузере:
Народ помогайте,ко мне закралась тварь с кодом 7728 на номер 4125,а там ничего про этот номер помочь не могут.Попал из webmoney.
1. В Inernet Explorer Вариант 1: Выбираем пункт меню "Сервис->Свойства обозревателя". В "Свойства обозревателя" выбираем вкладку "Дополнительно" и нажимаем на кнопку "Сброс" или "Установки по умолчанию". Перезагружаемся.
Вариант 2: "Сервис" - "Управление надстройками" - " Включение и отключение надстроек". В открывшемся окне найдите файл с именем *lib.dll (вместо звездочек могут быть любые буквы). Кликните на имени надстройки, которая ссылается на такой файл и нажмите радиокнопку Отключить - ОК. Перезапустите эксплорер. Затем в папке C:\Windows|System32\ (или в Documents and Settings)найдите и удалите файл *lib.dll. Перезагрузите компьютер. -----------------------------------------------------------------------------------
2. Для Оперы. Открываем Оперу. Выбираем пункт меню "Инструменты -> Настройки".Откроется форма "Настройки". В "Настройках" выбираем вкладку "Дополнительно". Во вкладке "Дополнительно" сначала нажимаем "Содержимое" а потом на появившуюся кнопку "Настройки Javascript+".В открывшемся окне стираем все, что написано в поле "Папка пользовательских файлов Javascript" (делаем поле пустым) и нажимаем кнопочку "OK". Нажимаем "ОК" и для формы "Настройки".Закрываем Оперу. -----------------------------------------------------------------------------------
3. Для Мозиллы. Инструменты - Дополнения - Расширения.Это дополнение может называться к примеру откровенно XComFF, а может и W V VIDEO PROVIDER, или HQ Video Converter, но чаще всего просто INFORMER 1.0 Если вы не знаете точно, отключайте дополнения по одному, каждый раз перезапуская браузер - как только пропадет, значит вы угадали. После этого его можно удалить совсем
<b>Но лучше всего воспользоваться программой Avenger</b>
Скачайте программу Распакуйте её на Рабочий стол. Запустите Avenger. Скопируйте ниже приведённый текст в Input script here:
Registry keys to delete: hkey_local_machine\software\microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{cf272101-7f6e-4cf2-9453-b4c5d2fc32c0} hkey_local_machine\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\CMedia
Folders to delete: %appdata%\FieryAds %appdata%\CMedia
Кликните Execute. Появится запрос о подтверждении ваших действий, нажмите "Да". Avenger запустится. В процессе работы возможны несколько перезагрузок компьютера.
Затем просканируйте комп вот этой утилитой: (только обязательно сделайте <b>полную</b> проверку)
Блин, сюда текст неправильно вставляется!!! Не копируйте это. Напишу вам в личку.
ox1227 04.01.2010 15:14:ox1227 04.01.2010 15:10:Блин, сюда текст неправильно вставляется!!! Не копируйте это. Напишу вам в личку.Gienodon 04.01.2010 15:06:Всё, поняла. У вас там реклама сексшопа или футболок. <b>Отключить эту рекламу можно так:</b> 1.Пуск-Панель управления-Свойства папки-Вид-Поставить галочку возле "Показывать скрытые файлы и папки"-применить 2."Мой компьютер" > "диск С" >"Documents and Settings" > свое имя пользователя > Application Data/App Data > CMedia> CMedia.dat (может быть без расширения dat) открываем блокнотом, ищем строчку "ADSR=976(или то кол-во показов, которое у вас на счетчике)" и меняем на "ADSR=0", изменения ОБЯЗАТЕЛЬНО сохраняем ("Файл" - "Сохранить").Затем запускаем там же Uninstall.exeox1227 03.01.2010 17:48:Спасибо за попытку помочь.Но,к сожалению,эта гадина вчера исчезла,а сегодня снова появилась.И еще,про второй способ,я не могу там найти dll файлы.Попробуйте код подсказать мне.Gienodon 03.01.2010 15:44:Удаляем информер в браузере:
Народ помогайте,ко мне закралась тварь с кодом 7728 на номер 4125,а там ничего про этот номер помочь не могут.Попал из webmoney.
1. В Inernet Explorer Вариант 1: Выбираем пункт меню "Сервис->Свойства обозревателя". В "Свойства обозревателя" выбираем вкладку "Дополнительно" и нажимаем на кнопку "Сброс" или "Установки по умолчанию". Перезагружаемся.
Вариант 2: "Сервис" - "Управление надстройками" - " Включение и отключение надстроек". В открывшемся окне найдите файл с именем *lib.dll (вместо звездочек могут быть любые буквы). Кликните на имени надстройки, которая ссылается на такой файл и нажмите радиокнопку Отключить - ОК. Перезапустите эксплорер. Затем в папке C:\Windows|System32\ (или в Documents and Settings)найдите и удалите файл *lib.dll. Перезагрузите компьютер. -----------------------------------------------------------------------------------
2. Для Оперы. Открываем Оперу. Выбираем пункт меню "Инструменты -> Настройки".Откроется форма "Настройки". В "Настройках" выбираем вкладку "Дополнительно". Во вкладке "Дополнительно" сначала нажимаем "Содержимое" а потом на появившуюся кнопку "Настройки Javascript+".В открывшемся окне стираем все, что написано в поле "Папка пользовательских файлов Javascript" (делаем поле пустым) и нажимаем кнопочку "OK". Нажимаем "ОК" и для формы "Настройки".Закрываем Оперу. -----------------------------------------------------------------------------------
3. Для Мозиллы. Инструменты - Дополнения - Расширения.Это дополнение может называться к примеру откровенно XComFF, а может и W V VIDEO PROVIDER, или HQ Video Converter, но чаще всего просто INFORMER 1.0 Если вы не знаете точно, отключайте дополнения по одному, каждый раз перезапуская браузер - как только пропадет, значит вы угадали. После этого его можно удалить совсем
<b>Но лучше всего воспользоваться программой Avenger</b>
Скачайте программу Распакуйте её на Рабочий стол. Запустите Avenger. Скопируйте ниже приведённый текст в Input script here:
Registry keys to delete: hkey_local_machine\software\microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{cf272101-7f6e-4cf2-9453-b4c5d2fc32c0} hkey_local_machine\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\CMedia
Folders to delete: %appdata%\FieryAds %appdata%\CMedia
Кликните Execute. Появится запрос о подтверждении ваших действий, нажмите "Да". Avenger запустится. В процессе работы возможны несколько перезагрузок компьютера.
Затем просканируйте комп вот этой утилитой: (только обязательно сделайте <b>полную</b> проверку)
Или идите сюда: Здесь нормальный ответ

ox1227 Низкий вам поклон и премного благодарен!

А ведь мой антишпион находил эту Cmedia и я его удалил,а сегодня он взялся снова.

ox1227 04.01.2010 10:59:DDemmon 04.01.2010 10:38:Попробуйте код 2097299714
Вилазет банер с прозьбой отправить смс с такстом 592118902 на номер 5155! Помогите! буду очень благодарен! заранее огромное спасибо!!!!
Ребята после ввода кода окошко исчезло но подключение к инет "Отсутствует или ограничено" так и осталось! Что делать подскажите? И так же долго осуществляется вход в систему.

Тож где-то подцепил вирусняк его суть:послать смс с кодом к205114300 на номер 4460. Пожалуйста дайте код активации!!!

помогите - текст смс k204114200 на номер 7373. Ничего не помогло! ни таблицы ,ни генераторы,код 2294114299 пробовал тоже :(

DarkCod3r 04.01.2010 16:30:
Тож где-то подцепил вирусняк его суть:послать смс с кодом к205114300 на номер 4460. Пожалуйста дайте код активации!!!
Попробуйте код 5405933
lab777777 04.01.2010 16:31:
помогите - текст смс k204114200 на номер 7373. Ничего не помогло! ни таблицы ,ни генераторы,код 2294114299 пробовал тоже :(
Сейчас каждому буду повторять)) Нашла вот такое решение: eKAV antivirus (и им подобные вымогатели) - это не совсем вирус, а программа у которой есть возможность деинсталяции. Вопрос решается просто, нужна программа jv16 Power Tools, подойдёт даже триальная версия! После установки выбираем в jv16 Power Tools пункт - Диспетчер Программ, находим в нём eKAV antivirus, ставим возле него галочку и нажимаем кнопку - деинсталировать. После деинсталяции нужно перезагрузить компьютер.
Скачать пробную версию jv16 Power Tools здесь: (правда там на английском, но разберетесь. Идите в самый низ страницы)
Всем привет и с Новым... Годом! Мне пока не удается поставить jv16 Power Tools:( Но зато я выяснил, кому принадлежит номер 7373 Это фирма Авант -мобайл и ее номер 586-5299. Надо их долбать.
Timmi 04.01.2010 17:14:
Всем привет и с Новым... Годом! Мне пока не удается поставить jv16 Power Tools:( Но зато я выяснил, кому принадлежит номер 7373 Это фирма Джамп Украина и ее номер 231-6936. Надо их долбать.
Долбать не надо. Просто объясни проблему нормально. Они ведь в принципе ни при чем, просто сдают этот короткий номер в аренду.

Помогите! Текст 7331692+15 на номер 9800.

может и просто,если бы программа инсталировалась,но на зараженном компе много программ не запускается, папки смедиа тоже нет. jv16 Power Tools не устанавливается.. :( .на нормальном компе пашет... блин regedit тоже не пашет... может еще что умное можно придумать?

ox1227 04.01.2010 16:32:lab777777 04.01.2010 16:31:Сейчас каждому буду повторять)) Нашла вот такое решение: eKAV antivirus (и им подобные вымогатели) - это не совсем вирус, а программа у которой есть возможность деинсталяции. Вопрос решается просто, нужна программа jv16 Power Tools, подойдёт даже триальная версия! После установки выбираем в jv16 Power Tools пункт - Диспетчер Программ, находим в нём eKAV antivirus, ставим возле него галочку и нажимаем кнопку - деинсталировать. После деинсталяции нужно перезагрузить компьютер.
помогите - текст смс k204114200 на номер 7373. Ничего не помогло! ни таблицы ,ни генераторы,код 2294114299 пробовал тоже :(
Этот вирус не дает возможность запустить или установить какую либо программу.
ViewSonic 04.01.2010 17:23:ox1227 04.01.2010 16:32:Этот вирус не дает возможность запустить или установить какую либо программу.lab777777 04.01.2010 16:31:Сейчас каждому буду повторять)) Нашла вот такое решение: eKAV antivirus (и им подобные вымогатели) - это не совсем вирус, а программа у которой есть возможность деинсталяции. Вопрос решается просто, нужна программа jv16 Power Tools, подойдёт даже триальная версия! После установки выбираем в jv16 Power Tools пункт - Диспетчер Программ, находим в нём eKAV antivirus, ставим возле него галочку и нажимаем кнопку - деинсталировать. После деинсталяции нужно перезагрузить компьютер.
помогите - текст смс k204114200 на номер 7373. Ничего не помогло! ни таблицы ,ни генераторы,код 2294114299 пробовал тоже :(
Если программы не устанавливаются, то нужно снимать жесткий диск и лечить его на заведомо исправном компьютере без вирусов

ок,пусть, но чем лечить,я опробовал сureit ,просканировал весь винт,какие то файлы поудаляло,но это не помогло! :(
lab777777 04.01.2010 17:33:
ок,пусть, но чем лечить,я опробовал сureit ,просканировал весь винт,какие то файлы поудаляло,но это не помогло! :(
А через тот же Power Tools убрать не получится?

Владельцем номера 7373 оказалась фирма Авант-мобайл. Телефон в Киеве 586-5299 и *
Код для разблокировки К204114200 - 33 15 22 53 11

n0v1ce 04.01.2010 14:17:
alyonka Если вам это помогло, это не значит что всем поможет. Я уже 3 день бьюсь с этим вирусом: На сайте касперского пишут, что комбинация текста смс и номера пока не известна, а доктор вебе вообще перепробовал все типы известных вымогателей - но толку ни какого.
Помогите кто нибудь пожалуйста с eKAV antivirus: K204114000 на номер 7373. Заранее спасибо.
P.s. Переустанавливать систему желания нет.
Попробуй этот 6648558444

СПАСИБОООО !!!! код прокатил. теперь сканирую павер тулзом.

Помогите пожалуйста-пришло сообщ. На номер 4460,код K204114900,уже все мозги поломала,не могу ничего подобрать,ничего не подходит,подцепила при загрузке

ПОЖАЛУЙСТА, помогите! У меня уже второй день висит окошко (не связанное с браузером), открывается сразу при входе в систему. Просит отправить cwm23151на номер 9395. Во всём инете этого нету, ни CureIT!, ни Nod32 не находят этот вирус. Плиз, помогите, если знаете(((

Попробуйте код 1551 или 53
Кстати, там дана такоя форма для кода сертификата: нижняя чёрточка - нижняя чёрточка - нижняя чёрточка - нижняя чёрточка. Каждая нижняя чёрточка вмещает по 4 знака
Репа 04.01.2010 18:08:
Помогите пожалуйста-пришло сообщ. На номер 4460,код K204114900,уже все мозги поломала,не могу ничего подобрать,ничего не подходит,подцепила при загрузке
Попробуй 3315225011
armanchess 04.01.2010 18:21:
ПОЖАЛУЙСТА, помогите! У меня уже второй день висит окошко (не связанное с браузером), открывается сразу при входе в систему. Просит отправить cwm23151на номер 9395. Во всём инете этого нету, ни CureIT!, ни Nod32 не находят этот вирус. Плиз, помогите, если знаете(((
Окошко подробнее опишите

ox1227 04.01.2010 18:28:armanchess 04.01.2010 18:21:Окошко подробнее опишите
ПОЖАЛУЙСТА, помогите! У меня уже второй день висит окошко (не связанное с браузером), открывается сразу при входе в систему. Просит отправить cwm23151на номер 9395. Во всём инете этого нету, ни CureIT!, ни Nod32 не находят этот вирус. Плиз, помогите, если знаете(((
щас

А как файл прикрепить?

Я просто могу скриншот отправить...
После введения кода деактивации, jv16 Power Toolsj не обнаруживает eKAV. Хорошо это или плохо, я не знаю. Но речь не об этом. На короткие номера требуют отправлять СМС, эти номера известны и нам, и мобильным операторам. Следовательно у операторов есть данные владельцев этих номеров. Обзвонив операторов, можно получить данные владельца конкретного короткого номера. Далее, следует позвонить в службу техподдержки владельца номера и объяснив проблему, с большой вероятностью, получить код разблокировки. Дело в том, что есть фирмы владельцы коротких номеров и есть те, кто, арендуя у них номер, начинает использовать его в противоправных целях, во вред нам.
Скорее всего введение кода деинсталлирует программу. А jv16 Power Tools поможет исправить реестр.

ox1227, а как прикрепить файл?
armanchess 04.01.2010 18:46:
ox1227, а как прикрепить файл?
Здесь никак. Пришли мне на мыло ox1227@mail.ru

Ничего не помогает! Текст 7331692+15 на номер 9800.

Помогите,найти код на смс с текстом 7331692+12+1 на номер 9800

привет всем. могу дать не сложную расшифровку касающийся 7373. Приведу пример с текстом K204114100. К стать на форуме он ни у кого не звучал, однако логическим путем удалось под него подобрать код. Начнем: буква К- соответствует той цифре, которая будет у нас вместо "2", т.е. первые две цифры будут одинаковые. В конце текста нуль и я начинал с них. Изменяем например 0 на 1, далее 1 на2, 2 на3, 4на5.......9 на 1 (ноля в коде не должно быть). В итоге должно получиться 3315225211. Второй пример (к стати он и подошел к этому тексту): 0на6, 1на7,2на8,3на9,4на1....... получаем 8861771766. Я думаю есть логика и в др. смс. ПРОБУЙТЕ на здоровье.
130277 04.01.2010 19:10:
Ничего не помогает! Текст 7331692+15 на номер 9800.
- здесь качайте Process Explorer. Когда появится баннер запускайте его, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties. появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". После чего просто находим файл на винчестере и удаляем.
kolunya 04.01.2010 19:10:
Помогите,найти код на смс с текстом 7331692+12+1 на номер 9800
- здесь качайте Process Explorer. Когда появится баннер запускайте его, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties. появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". После чего просто находим файл на винчестере и удаляем.

номер 4460 код k206714100 Время 19.15. подошел код 8863471766
Спасибо большое!!!!)))

Ей богу поражают люди которые пытаются дать советы, которые не работают. eKAV видимо не дурак делал. Любая программа которая может его удалить блокируется на корню. Касперский и доктор веб еще не изготовили лекарство от этой фигни.
Вставить жесткий диск в нормальный компьютер не могу, так как нет поддержки сата жестких дисков. В ноутбук второй жесткий диск не вставишь. Сейчас пытаюсь лечить больной компьютер с DrWeb LiveCD Последней сборки.
Кому удалось разгадать алгоритм генерации ключей помогите: K204114000, номер 7373. Заранее большое спасибо.

n0v1ce 04.01.2010 19:23:
Ей богу поражают люди которые пытаются дать советы, которые не работают. eKAV видимо не дурак делал. Любая программа которая может его удалить блокируется на корню. Касперский и доктор веб еще не изготовили лекарство от этой фигни.
Вставить жесткий диск в нормальный компьютер не могу, так как нет поддержки сата жестких дисков. В ноутбук второй жесткий диск не вставишь. Сейчас пытаюсь лечить больной компьютер с DrWeb LiveCD Последней сборки.
Кому удалось разгадать алгоритм генерации ключей помогите: K204114000, номер 7373. Заранее большое спасибо.
3315225111, 4426336222, 5537447333, 6648558444, 7759669555, 8861771666, 9972882777, 1183993888,2294114999 - твой золотой ключик должен быть здесь

помогите убрать K204814900 на номер 4460 что делать не знаю =((((((((
05.11. [Новинки] Анонсы: Moto G (2026) и Moto G Play (2026) представлены официально / MForum.ru
05.11. [Новинки] ПО: Apple выпускает обновление iOS 26.1 / MForum.ru
04.11. [Новинки] Анонсы: Realme C85 Pro и Realme C85 5G представлены официально / MForum.ru
04.11. [Новинки] Анонсы: Vivo Y19s представлен официально / MForum.ru
03.11. [Новинки] Слухи: Lenovo Legion Y700 может стать еще одни планшетом на базе Snapdragon 8 Elite Gen 5 / MForum.ru
31.10. [Новинки] Анонсы: Игровой смартфон iQOO Neo11 на базе Snapdragon 8 Elite представлен официально / MForum.ru
30.10. [Новинки] Слухи: Realme C85 Pro с АКБ 7000 мАч готовится к анонсу / MForum.ru
29.10. [Новинки]
Слухи: Honor Magic 8 Ultra могут представить в начале 2026 года / MForum.ru
28.10. [Новинки] Слухи: Vivo S50 Pro mini и S50 mini готовятся к анонсу / MForum.ru
27.10. [Новинки] Анонсы: Lava Shark 2 – ультрабюджетный смартфон для оффлайн-розницы / MForum.ru
24.10. [Новинки] Анонсы: Redmi K90 – новый «доступный флагман» представлен в Китае / MForum.ru
24.10. [Новинки] Анонсы: Redmi K90 Pro Max на базе Snapdragon 8 Elite Gen 5 представлен официально / MForum.ru
23.10. [Новинки] Анонсы: Nubia Z80 Ultra с новой 35 мм камерой представлен официально / MForum.ru
22.10. [Новинки] Анонсы: Realme GT8 представлен официально / MForum.ru
22.10. [Новинки] Анонсы: Realme GT8 Pro – смартфон со сменным обрамлением камер и топовыми характеристиками / MForum.ru
21.10. [Новинки] Анонсы: В Китае представлен планшет iQOO Pad 5e / MForum.ru
21.10. [Новинки] Анонсы: Флагманский смартфон iQOO 15 с Snapdragon 8 Elite Gen 5 представлен официально / MForum.ru
20.10. [Новинки] Анонсы: Планшет Oppo Pad 5 и смарт-часы Watch S представлены официально / MForum.ru
20.10. [Новинки] Анонсы: Представлены Oppo Find X9 и X9 Pro на базе чипсета Dimensity 9500 / MForum.ru
20.10. [Новинки] Анонсы: Складной смартфон Huawei Nova Flip S представлен официально / MForum.ru