MForum.ru
В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.
Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.
Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: ()
Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: ()
Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.
Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.
Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: () (спасибо zaruta)
10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: () (спасибо zaruta)
Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: () (спасибо time, zaruta)
Полезные ссылки:
Метод борьбы от ox1227:
- здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.
См. также тему:
Также многих волнует:

passerby 26.01.2010 22:11:
Насколько я понимаю, в данной ситуации вылечить машину с помощью её же "больной" системы не получается, поскольку все нужные ресурсы блокируются. Ну или в самом недалёком будущем будут блокироваться(хакеры ведь тоже читают этот форум), хотя их я и не назвал бы хакерами в полном смысле этого слова. Поэтому нужен доступ к реестру и файловой системе как-бы со стороны. Такой доступ даёт ERD Commander, да и, наверное, много других программ. Но, опять же, нужен предмет исследования...
если нужно заразить комп - тут я, судя по всему спец)) а удаленный доступ не поможет?
valdiva ну это уж Вы загнули, если бы мы вам помогли, то было бы здорово, а так я не Гений, перерыл кучу сайтов,литературы, жалко, что столько людей заразились этой дрянью, как и я сам когда-то! Но вирус на 4460 приобретает всё более серьёзный вид!
valdiva 26.01.2010 22:03:zaruta 26.01.2010 21:57:похоже пиво пить придется уже сейчас... с горя, так сказать... А так хотелось напиться от счастья, чтобы все труды были не напрасны!)) Но все равно спасибо за помощь! Не наю, что бы я без вас делала! zaruta, тебе отдельный респект! Ты супер! Гений, реально, к тому же такой отзывчивый и терпеливый! Да еще и за бесплатно)) Спасибо!valdiva 26.01.2010 21:50:Значит, к сожалению придётся форматнуть диск С, пока он у Вас пашет в безопасном режиме попробуйте сохранить всё важное с диска С, если проблемы в переустановке, можем, выслать установочный диск с Win XP сервис пак 3 от Зверя, там вся установка на автомате, только в Биосе поставить загрузку с CD и идти пить пиво и любоватся на море.zaruta 26.01.2010 21:40:дела все хуже и хуже... я поняла почему синий экран называется экраном смерти-я уже и правда на грани сердечного приступа!Полагаю, больше ничего сделаь нельзя? Я уже в этом безопасном режиме и дату меняла, и уе све пароли попробовала! НИЧЕГО!!!
valdiva ну как у Вас там дела, что молчите!?
Извиняюсь, что вклиниваюсь в разговор, но я так понял, что в SAFE MODE комп работает. А можно ли залезть, ну запустить, то есть, REGEDIT? Ведь переустановка = подпись в своём бессилии...
valdiva 26.01.2010 22:17:passerby 26.01.2010 22:11:если нужно заразить комп - тут я, судя по всему спец)) а удаленный доступ не поможет?
Насколько я понимаю, в данной ситуации вылечить машину с помощью её же "больной" системы не получается, поскольку все нужные ресурсы блокируются. Ну или в самом недалёком будущем будут блокироваться(хакеры ведь тоже читают этот форум), хотя их я и не назвал бы хакерами в полном смысле этого слова. Поэтому нужен доступ к реестру и файловой системе как-бы со стороны. Такой доступ даёт ERD Commander, да и, наверное, много других программ. Но, опять же, нужен предмет исследования...
Нет, в моём случае не поможет ;-)

Спасиб, за совет но ни че не помогло? AVZ b Malware Cleaner не запускаются даже в безопасном режиме. Переименовывать пробовал.

passerby 26.01.2010 22:22:valdiva 26.01.2010 22:03:Извиняюсь, что вклиниваюсь в разговор, но я так понял, что в SAFE MODE комп работает. А можно ли залезть, ну запустить, то есть, REGEDIT? Ведь переустановка = подпись в своём бессилии...zaruta 26.01.2010 21:57:похоже пиво пить придется уже сейчас... с горя, так сказать... А так хотелось напиться от счастья, чтобы все труды были не напрасны!)) Но все равно спасибо за помощь! Не наю, что бы я без вас делала! zaruta, тебе отдельный респект! Ты супер! Гений, реально, к тому же такой отзывчивый и терпеливый! Да еще и за бесплатно)) Спасибо!valdiva 26.01.2010 21:50:Значит, к сожалению придётся форматнуть диск С, пока он у Вас пашет в безопасном режиме попробуйте сохранить всё важное с диска С, если проблемы в переустановке, можем, выслать установочный диск с Win XP сервис пак 3 от Зверя, там вся установка на автомате, только в Биосе поставить загрузку с CD и идти пить пиво и любоватся на море.zaruta 26.01.2010 21:40:дела все хуже и хуже... я поняла почему синий экран называется экраном смерти-я уже и правда на грани сердечного приступа!Полагаю, больше ничего сделаь нельзя? Я уже в этом безопасном режиме и дату меняла, и уе све пароли попробовала! НИЧЕГО!!!
valdiva ну как у Вас там дела, что молчите!?
Я с тобой полностью согласна, только если б я еще понимала что такое regedit...

а!нашла!это же реестр? у меня тут написано, что я в нем уже была. поудаляла все подозрительные файлы, как последняя блондинка)) не помогло. Видимо нужный не нашла

ДОБРОГО ДНЯ! Внимание! Internet Security обнаружил вредоносное ПО на вашем компьютере.у меня тоже было.два дня парился потом позвонил в а1 агрегатор это их служба поддержки т.8-800-555-01-02 звонок бесплатный,повисел минут 5 на трубке потом девушка мило ответила я обрисовал ситуацию она спросила какое число на компе было 26.01.2010. назвал к208215300 номер sms 4460 она сказала код 64q67dq вот и все удачи!

Den177 26.01.2010 22:40:
ДОБРОГО ДНЯ! Внимание! Internet Security обнаружил вредоносное ПО на вашем компьютере.у меня тоже было.два дня парился потом позвонил в а1 агрегатор это их служба поддержки т.8-800-555-01-02 звонок бесплатный,повисел минут 5 на трубке потом девушка мило ответила я обрисовал ситуацию она спросила какое число на компе было 26.01.2010. назвал к208215300 номер sms 4460 она сказала код 64q67dq вот и все удачи!
ты не читал начало разговора)) именно с этого у меня и начались пробемы с синим экраном...

ДОБРОГО ДНЯ! Внимание! Internet Security обнаружил вредоносное ПО на вашем компьютере.у меня тоже было.два дня парился потом позвонил в а1 агрегатор это их служба поддержки т.8-800-555-01-02 звонок бесплатный,повисел минут 5 на трубке потом девушка мило ответила я обрисовал ситуацию она спросила какое число на компе было 26.01.2010. назвал к208215300 номер sms 4460 она сказала код 64q67dq вот и все удачи!
valdiva 26.01.2010 22:39:
а!нашла!это же реестр? у меня тут написано, что я в нем уже была. поудаляла все подозрительные файлы, как последняя блондинка)) не помогло. Видимо нужный не нашла
Ну, комп Вы уже всё-равно почти угробили(систему, то есть), поэтому делаем следующее:
Может быть C:\WINDOWS\system32\userinit.exe,xxxx.tmp или другое. Убираем то, что после запятой (с запятой вместе)

номер 4460 код К208115900 ничего не запускается, даже Диспетчер задач недоступен :-(

ДОБРОГО ДНЯ! Внимание! Internet Security обнаружил вредоносное ПО на вашем компьютере.у меня тоже было.два дня парился потом позвонил в а1 агрегатор это их служба поддержки т.8-800-555-01-02 звонок бесплатный,повисел минут 5 на трубке потом девушка мило ответила я обрисовал ситуацию она спросила какое число на компе было 26.01.2010. назвал к208215300 номер sms 4460 она сказала код 64q67dq вот и все удачи!

Nastya BW 26.01.2010 23:50:
номер 4460 код К208115900 ничего не запускается, даже Диспетчер задач недоступен :-(
ДОБРОГО ДНЯ! Внимание! Internet Security обнаружил вредоносное ПО на вашем компьютере.у меня тоже было.два дня парился потом позвонил в а1 агрегатор это их служба поддержки т.8-800-555-01-02 звонок бесплатный,повисел минут 5 на трубке потом девушка мило ответила я обрисовал ситуацию она спросила какое число на компе было 26.01.2010. назвал к208215300 номер sms 4460 она сказала код 64q67dq вот и все удачи!

Nastya BW 26.01.2010 23:50:
номер 4460 код К208115900 ничего не запускается, даже Диспетчер задач недоступен :-(
ДОБРОГО ДНЯ! Внимание! Internet Security обнаружил вредоносное ПО на вашем компьютере.у меня тоже было.два дня парился потом позвонил в а1 агрегатор это их служба поддержки т.8-800-555-01-02 звонок бесплатный,повисел минут 5 на трубке потом девушка мило ответила я обрисовал ситуацию она спросила какое число на компе было 26.01.2010. назвал к208215300 номер sms 4460 она сказала код 64q67dq вот и все удачи! работают они вроде до 22часов

Den177 26.01.2010 23:58:Nastya BW 26.01.2010 23:50:ДОБРОГО ДНЯ! Внимание! Internet Security обнаружил вредоносное ПО на вашем компьютере.у меня тоже было.два дня парился потом позвонил в а1 агрегатор это их служба поддержки т.8-800-555-01-02 звонок бесплатный,повисел минут 5 на трубке потом девушка мило ответила я обрисовал ситуацию она спросила какое число на компе было 26.01.2010. назвал к208215300 номер sms 4460 она сказала код 64q67dq вот и все удачи! работают они вроде до 22часов
номер 4460 код К208115900 ничего не запускается, даже Диспетчер задач недоступен :-(
вот только сейчас время уже 12 ночи :-(

Nastya BW 27.01.2010 00:01:Den177 26.01.2010 23:58:вот только сейчас время уже 12 ночи :-(Nastya BW 26.01.2010 23:50:ДОБРОГО ДНЯ! Внимание! Internet Security обнаружил вредоносное ПО на вашем компьютере.у меня тоже было.два дня парился потом позвонил в а1 агрегатор это их служба поддержки т.8-800-555-01-02 звонок бесплатный,повисел минут 5 на трубке потом девушка мило ответила я обрисовал ситуацию она спросила какое число на компе было 26.01.2010. назвал к208215300 номер sms 4460 она сказала код 64q67dq вот и все удачи! работают они вроде до 22часов
номер 4460 код К208115900 ничего не запускается, даже Диспетчер задач недоступен :-(
РИСКНИ звонок бесплатный т.8-800-555-01-02
Nastya BW 26.01.2010 23:50:
номер 4460 код К208115900 ничего не запускается, даже Диспетчер задач недоступен :-(
Пробуем: Ставим дату 22.01.2010 и код 544625144

zaruta 27.01.2010 00:10:Nastya BW 26.01.2010 23:50:Пробуем: Ставим дату 22.01.2010 и код 544625144
номер 4460 код К208115900 ничего не запускается, даже Диспетчер задач недоступен :-(
Я бы с радостью попробовала ввести код, но это окно мелькает и закрывается само... программы никакие не запускаются :-( с флешки ничего не копируется... попробую откатить :-)

passerby 26.01.2010 23:04:valdiva 26.01.2010 22:39:Ну, комп Вы уже всё-равно почти угробили(систему, то есть), поэтому делаем следующее:
а!нашла!это же реестр? у меня тут написано, что я в нем уже была. поудаляла все подозрительные файлы, как последняя блондинка)) не помогло. Видимо нужный не нашла
- запускаем REGEDIT
- жмём Ctrl F
- забиваем в поле userinit (желательно без ошибок(шучу))
- ищем
- внимательно смотрим, что пишут
- если видим, что-то похожее на C:\WINDOWS\system32\userinit.exe, то убираем всё лишнее, оставляем только это.
- Жмём F3, опять смотрим, убираем и т.д., пока не выскочит "поиск завершён" или что-то типа этого.
- Перезагружаемся в надежде, что будет нам щасте.
Poprobuyte 3532448333 6865772666 2421337222 8187994888

Ребят, ну я же говорила, что вы волшебники! В общем не знаю, что конкретно помогло, но пишу весь план мероприятий: сначала яв безопасном режиме 3 раза проверила комп антивирусником др веб керрент. И только во второй раз он нашел мне 2 трояна, удалил их сответственно. Параллельно я сделала все как сказал passerby(даже постаралась без ошибок))). Поудаляла кучу файлов(все кроме той, о которой он писал) не знаю, правда, насколько они были нужные, но результат налицо! Комп работает! Антивирусники и интернет ожили сами собой! Чудеса, да и только! passerby, огромное человеческое мерси!!! с меня пиво ;)
valdiva 27.01.2010 02:11:
Ребят, ну я же говорила, что вы волшебники! В общем не знаю, что конкретно помогло, но пишу весь план мероприятий: сначала яв безопасном режиме 3 раза проверила комп антивирусником др веб керрент. И только во второй раз он нашел мне 2 трояна, удалил их сответственно. Параллельно я сделала все как сказал passerby(даже постаралась без ошибок))). Поудаляла кучу файлов(все кроме той, о которой он писал) не знаю, правда, насколько они были нужные, но результат налицо! Комп работает! Антивирусники и интернет ожили сами собой! Чудеса, да и только! passerby, огромное человеческое мерси!!! с меня пиво ;)
За пиво - спасибо, а в общем то я рад, что помогло. И формат С: не понадобился ;-)

Помогите мне пришло сообщение, что бы я отправила 592100041 на номер 5155. Оно не исчезает, что делать. Я новичок в компьютерах.
Luly 27.01.2010 04:29:
Помогите мне пришло сообщение, что бы я отправила 592100041 на номер 5155. Оно не исчезает, что делать. Я новичок в компьютерах.
3097
passerby 27.01.2010 09:40:Luly 27.01.2010 04:29:3097
Помогите мне пришло сообщение, что бы я отправила 592100041 на номер 5155. Оно не исчезает, что делать. Я новичок в компьютерах.
Лучше этот 2002972524

баннер с просьбой отправить сообщение на номер 9691 с тестом 591006996 . Помогите пожалуйста. Срочно!!!!
zaruta 27.01.2010 09:47:passerby 27.01.2010 09:40:Лучше этот 2002972524Luly 27.01.2010 04:29:3097
Помогите мне пришло сообщение, что бы я отправила 592100041 на номер 5155. Оно не исчезает, что делать. Я новичок в компьютерах.
Всем привет. В "лицензионном сообщении" говорится о ДВУХ SMS!!! Есть вероятность, что после ввода этого кода, потребуют ещё один. А 3097 убивает сразу...
И ещё. Всем, кто сумел избавиться от вымогателя (неважно, каким методом), ОБЯЗАТЕЛЬНО просканить систему антивирем с новыми базами. Идеально - всеми доступными...

извините за то что повторюсь, но этот баннер не дает мне работать. отправьте смс на номер 9691 с тестом 591006996 . Помогите пожалуйста. ОЧЕНЬ Срочно!!!!

Ребята помогите плиз, интернет секьюрите задолбал уже . хочет смс с текстом a512015000 на номер 4460. ?

Баннер смс с текстом 142017 на номер 8353. Помогите пожалуйста.

помогите пожалуйста!!!у меня на рабочем столе высвечивается банер с 3 картинками."вы установили банер для доступа на наш сайт.срок действия банера 30 дней.если вы хотите прекратить действие банера раньше установленного срока,то отправьте смс." текст:142017 на номер:8353.всё перепробывала-ничего не помогло!!!!!

Такая же проблема сегодня включил комп,а там висит это.Диспетчер задач не включается.Полазил по форуму посмотрел советы пока не чего не помогло.Пишу с другого компа,а на том при попотке запустить мозилу или эксплорер (через пуск) вылазиет табличка показывает типа мой комп сканирует интернет секюрити и уме найдены трояны.

Всем привет! Похоже надолго эта эпидемия... Сам два раза уже попадал. Первый раз вылечился универсальным кодом 544625144 это было 22 января, 25 числа появился опять, сутки сидел с КПК с перерывом на сон 4 часа на всевозможных форумах и сайтах, искал коды, здесь тоже писал, уже почти отчаялся, начал пытаться своими кривыми руками что-нить сделать с системой (ну чайник я), в итоге нашел свой код на блоге:
интернет секьюрите хочет смс с текстом a512015300 на номер 4460
Помог звонок в службу поддержки 8-800-555-01-02 (бесплатный), код 4951329864, после происходит презагрузка и все:)))))))
Для zaruta Вот видишь, потерпевших всё больше и больше...

может вы всё таки нам поможете???

ага
Дорогие друзья!!! Помните, что все коды которые мы вам высылаем - это коды для того, чтобы вы могли разблокировать систему и они ни в коем случае не решают проблему полностью!!! Следующие ваши действия должны быть направлены на то, чтобы найти подлый вирус...Поймите еще одно , редактор реестра - это не файл для развлечений, если вы не уверены в своих действиях сделайте резервную копию файла, а тогда експерементируйте!!! Мой вам совет, если у вас разблокирована система то скопируйте важную инфу из диска С и тогда приступайте к очищению системы. На форуме уже рекомендовали устанавливать 2 Оси,я бы добавил, что если устанавливаете 2 операционные системы, то желательно чтобы они были одинаковыми потому, что в случае каких-то потерь файлов вы сможете их легко заменить (я например всегда имею резервную копию папки І386).Обратите также внимание на браузеры, которыми вы пользуетесь.И еще одно, кто уже наступил на эти "грабли" и форум вам помог, то пожалуйста оставляйте комменты на форуме о названии вируса и где он приживается!!!

пожалуста помогите, вылез банер просит отправить смс на номер 5155 с кодом 592107032
юляля 27.01.2010 13:05:
пожалуста помогите, вылез банер просит отправить смс на номер 5155 с кодом 592107032
273470 или 9875438
юляля 27.01.2010 13:05:
пожалуста помогите, вылез банер просит отправить смс на номер 5155 с кодом 592107032
На 5155 уже не раз писалось. Универсальный -3097 и пжлст, отпишись, если помогло(ну или не помогло)

Таир63 27.01.2010 10:25:
Ребята помогите плиз, интернет секьюрите задолбал уже . хочет смс с текстом a512015000 на номер 4460. ?
ДОБРОГО ДНЯ! Внимание! Internet Security обнаружил вредоносное ПО на вашем компьютере.у меня тоже было.два дня парился потом позвонил в а1 агрегатор это их служба поддержки т.8-800-555-01-02 звонок бесплатный,повисел минут 5 на трубке потом девушка мило ответила я обрисовал ситуацию она спросила какое число на компе было 26.01.2010. назвал к208215300 номер sms 4460 она сказала код 64q67dq вот и все удачи! работают они вроде до 22часов

оно исчезла, куда-то само, это временно?
Наська6892 27.01.2010 10:37:
помогите пожалуйста!!!у меня на рабочем столе высвечивается банер с 3 картинками."вы установили банер для доступа на наш сайт.срок действия банера 30 дней.если вы хотите прекратить действие банера раньше установленного срока,то отправьте смс." текст:142017 на номер:8353.всё перепробывала-ничего не помогло!!!!!
Сначала вводим 9025679360 на следующее sms 2397672939 Я сейчас на работе, не могу всем ответить
Баннер смс с текстом 142017 на номер 8353. Решение помогло такое: Грузимся в безопасном режиме (при загрузки нажимаем F8, если кто не знает), запускаем Dr.Web CureIt и удаляем что находит, пока все подобные проблемы решал именно так. Если у вас нет этой программы, грузитесь в безопасном режиме с загрузкой сетевых драйверов зайдите на и скачайте её. Удачи.

спасибо большое,а что дальше делать?

Поймал баннер: требует отправить текст 2196_450 на номер 3649. Помогите пожалуйста.

насть подожди) плиз )) помогите мнее прошу умоляю а тто ща родаки придут меня отмочат!! прошуууу помогитееее как можно быстрее у меня паника У меня сегодня была такая ситуация,хотел посмотреть видео,и мне предложили флеш плеер обновить.Нажала,установил!!! и бац у меня почти на есь экран вылезло Уведомление об оплате, 1 час бесплатно для просмотра эротического видео заканчивается и это сообщение будет появляться до тех пор пока вы не отправите смс 590820895 на номер 9691! Причем все открывается,но этот банер по верх всего окон висит!Кое как мышкой можно перетащить в существующий пробел и закрыть другие окна. И еще заблокировался выход в инет! Да, еще хотела установить антивирусную программу на комп, сейчас действие другой программы закончилось и я ее удалил. ПОМОГИТЕ пожалуйста, что делать???????дайте код мнеее! прошу ато батя запалит я таких получу!!! прошу ребят дайте как можно быстрее код
06.11. [Новинки] Анонсы: Moto G67 Power с Si/C аккумулятором емкостью 7000 мАч представлен официально / MForum.ru
06.11. [Новинки] Слухи: Появилась информация о Redmi Turbo 5 Pro / MForum.ru
05.11. [Новинки] Анонсы: Moto G (2026) и Moto G Play (2026) представлены официально / MForum.ru
05.11. [Новинки] ПО: Apple выпускает обновление iOS 26.1 / MForum.ru
04.11. [Новинки] Анонсы: Realme C85 Pro и Realme C85 5G представлены официально / MForum.ru
04.11. [Новинки] Анонсы: Vivo Y19s представлен официально / MForum.ru
03.11. [Новинки] Слухи: Lenovo Legion Y700 может стать еще одни планшетом на базе Snapdragon 8 Elite Gen 5 / MForum.ru
31.10. [Новинки] Анонсы: Игровой смартфон iQOO Neo11 на базе Snapdragon 8 Elite представлен официально / MForum.ru
30.10. [Новинки] Слухи: Realme C85 Pro с АКБ 7000 мАч готовится к анонсу / MForum.ru
29.10. [Новинки]
Слухи: Honor Magic 8 Ultra могут представить в начале 2026 года / MForum.ru
28.10. [Новинки] Слухи: Vivo S50 Pro mini и S50 mini готовятся к анонсу / MForum.ru
27.10. [Новинки] Анонсы: Lava Shark 2 – ультрабюджетный смартфон для оффлайн-розницы / MForum.ru
24.10. [Новинки] Анонсы: Redmi K90 – новый «доступный флагман» представлен в Китае / MForum.ru
24.10. [Новинки] Анонсы: Redmi K90 Pro Max на базе Snapdragon 8 Elite Gen 5 представлен официально / MForum.ru
23.10. [Новинки] Анонсы: Nubia Z80 Ultra с новой 35 мм камерой представлен официально / MForum.ru
22.10. [Новинки] Анонсы: Realme GT8 представлен официально / MForum.ru
22.10. [Новинки] Анонсы: Realme GT8 Pro – смартфон со сменным обрамлением камер и топовыми характеристиками / MForum.ru
21.10. [Новинки] Анонсы: В Китае представлен планшет iQOO Pad 5e / MForum.ru
21.10. [Новинки] Анонсы: Флагманский смартфон iQOO 15 с Snapdragon 8 Elite Gen 5 представлен официально / MForum.ru
20.10. [Новинки] Анонсы: Планшет Oppo Pad 5 и смарт-часы Watch S представлены официально / MForum.ru