MForum.ru
В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.
Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.
Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: ()
Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: ()
Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.
Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.
Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: () (спасибо zaruta)
10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: () (спасибо zaruta)
Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: () (спасибо time, zaruta)
Полезные ссылки:
Метод борьбы от ox1227:
- здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.
См. также тему:
Также многих волнует:

Хелп! кто меня слышит окно вылезло и просит чтоб я отправил смс 7728 на номер 4125 скажите код активации чтоб убрать окно(

скажу большое спасибо всем кто поделился опытом. не все конечно работает но может и пригодиться. У меня была проблема с баннером который просил смс на номер 9800. на сайте Др.Веб нашел код розблокировки по номеру. может комуто поможет...

Читайте все у кого проблемма, что система заблокированна пошлите смс с текстом и т.д.! это конечно же наш любимый троян! короче у меня была только что такая же фигня! перерыл через телефон кучу форумов! сделать контрольную точку ввостановления не смог! ни чего не получалось! Что делать! Заходите на ... там предложат ввести конкретное имя вируса! ну скорей всего вы его не знаете, значит действуйте способом предложенной переборки имен! у меня получилось где то с 25 раза! код подошел и банеер с*е*ал! У меня был Trojan.Winlock.285 код: 1111112 Надеюсь кому нибудь поможет!
огромное спасиба!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
я бы таким все лицо поломал!

Заходил на сайт: выбрал свой адрес на который нуждно отсылать смс, а код разблокировки не высвечивается, объясните в чём моя проблема, и что нужно предпринять!

отправить на номер9800 с текстом 733168 для росии для украины стемже текстом но на 8885

спс создателям, вчера поставил инет, седня подцепил это говно: 2168 на номер 3649, мозгов хватило не отправлять

дайте пожалуйста мне код от этой заразы 733168 на номер 9800

для удаления баннера который требует отправить смс на номер 9800 нужно зайти пуск - стандартные - служебные - назначение заданий и удалить там все задания которые вы не создавали предварительно посмотреть на какой файл оно ссылается и удалить этот файл тоже.

Подскажите пожалуйста, как найти папку Application Data?? Уже весь локальный диск С перерыли, пользовались поиском...нету ее нигде. А эта фигня все равно вылазит..

ah1n1 25.11.2009 18:29:
Подскажите пожалуйста, как найти папку Application Data?? Уже весь локальный диск С перерыли, пользовались поиском...нету ее нигде. А эта фигня все равно вылазит..
c:\document and settings\_имя_пользователя\application data но чтобы ее увидеть нужно в свойствах папки поставить галочку "отображать скрытые файлы и папки"

народ помогите избавиться от банера! плизззззз! нужен код! на 733166 номер 8750! помогите !!! ПЛИЗ!!!!!!!!!!!!!

Хелп! кто меня слышит окно вылезло и просит чтоб я отправил смс 7728 на номер 4125 скажите код активации чтоб убрать окно( у меня тоже самое((

Заходим в настройки: Tools (Инструмены) - Preferences (Настройки) На последней закладке Advanced выбираем 4-й пункт Content и нажимаем справа кнопку "JavaScript Options..." Удаляем содержимое текстового поля "User JavaScript files"
к сожалению я не могу найти "JavaScript Options..." и следовательно удалитьсодержимое текстового поля "User JavaScript files",что мне делать помогите ,пожалуйста!!!

Помогите пожалуйста избавится от банера , просит отпраить М20920007 на номар 3649

ооооо!!!!!!!! я уже полдня мучаюсь с этой же проблемой!!!!! получила вирус, когда распаковала зиповский файл с аудиокнигой. на рабочем столе висит тошнотворная картинка с голубыми парнями и просит смску на номер 3649 М20920007

А что же делать как разблокировать все это дело?

мне ничего не помогает...........

при загрузке он теперь не появляется (что-то я сделала такое), но в интернет не зайти. ни одна программа для чистки реестра не открывается. при запуске любого браузера информер появляется... скоро голова лопнет....

помогите мне убрать баннер. там гооритsя про отпраvте sMS 733168 на номер 9800.кто умеет его убирать позvоните мне по SKype.мой ник v skype "bobaboba4944" помогите плиз. sрочно нада!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!

Народ ПОМОГИТЕ !!! Целый день бьюсь с компом - на весь экран вылазят голые тетки и просят СМС с кодом на номер - после этого обещают убрать так называемую рекламу. Врем.файлы почистил, посл.версию Др.Вебера скачал и установил.

Кензо 26.11.2009 13:39:
А что же делать как разблокировать все это дело?
та же фигня..... ни ворд ни ексель открыть не могу
наверное придется перебивать сиситему...
сегодня у нескольких пользователей появился банер с предложением отправить смс на 3649 М20920007
как я это поборол 1. скачал файл ComboFix в гугле полно ссылок 3.5мб весит 2. записал его на диск 3. на зараженном компьютере вошел в безопасный режим (F8 при запуске системы выбрать "безопасный режим с загрузкой сетевых драйверов") 4. запустил этот файл... через 10 минут все ок удалено с 10 файлов банер пропал
Вот лог удаленныйх файлов
c:\windows\system32\inetcpl.dll c:\windows\system32\lowsec c:\windows\system32\lowsec\local.ds c:\windows\system32\lowsec\user.ds c:\windows\system32\OGACheckControl.dll c:\windows\system32\sdra64.exe

Узнал - смс с кодом "М20920007" на номер "4171". Отправка смс 0,35коп. - получение ответа 31,50грн. Номер "4171" принадлежит "концерн провайдер первый альтернативный украина" тел. 581-57-14. Седня звонил - суки трубку не берут. Завтра если не дозвонюсь - найду адрес - поеду с ментами этим сукая яйца поотрываю.

Я к ним дозвонился - обложил их трехєтажным добротным матом. Они суки дали мне код который нужно ввести и данный баннер исчезнет. Ввел - все исчезло. Перегрузил комп, переустановил антивирусники - вроде все работает. Но ментам этих СУК координаты оставил - обещали завтра разобратся и отзвонится.

vassyl 26.11.2009 18:43:
сегодня у нескольких пользователей появился банер с предложением отправить смс на 3649 М20920007
как я это поборол 1. скачал файл ComboFix в гугле полно ссылок 3.5мб весит 2. записал его на диск 3. на зараженном компьютере вошел в безопасный режим (F8 при запуске системы выбрать "безопасный режим с загрузкой сетевых драйверов") 4. запустил этот файл... через 10 минут все ок удалено с 10 файлов банер пропал
Вот лог удаленныйх файлов
----
c:\windows\system32\inetcpl.dll c:\windows\system32\lowsec c:\windows\system32\lowsec\local.ds c:\windows\system32\lowsec\user.ds c:\windows\system32\OGACheckControl.dll c:\windows\system32\sdra64.exe
Ой спасибо вам большое , сейчас буду пробывать ))))

vassyl 26.11.2009 18:43:
сегодня у нескольких пользователей появился банер с предложением отправить смс на 3649 М20920007
как я это поборол 1. скачал файл ComboFix в гугле полно ссылок 3.5мб весит 2. записал его на диск 3. на зараженном компьютере вошел в безопасный режим (F8 при запуске системы выбрать "безопасный режим с загрузкой сетевых драйверов") 4. запустил этот файл... через 10 минут все ок удалено с 10 файлов банер пропал
Вот лог удаленныйх файлов
----
c:\windows\system32\inetcpl.dll c:\windows\system32\lowsec c:\windows\system32\lowsec\local.ds c:\windows\system32\lowsec\user.ds c:\windows\system32\OGACheckControl.dll c:\windows\system32\sdra64.exe
Номер 3649 - для России, 4171- для Украины.

мне ничего не помогло 
 
сканировали всем, чем можно. и эта штука тоже не видит. а этих файлов просто нет у меня.
Сносят винду в данный момент... 

to Chegivara Помог себе, помоги другим.. Код разблокировки в массы.

есть еще один вариант, удалить в безопасном режиме этот файл C:\WINDOWS\system32\ZeHvr.dll иперезагрузить комп, но не знаю насколько он действенный, Есть ли у кого-то идеи откуда взялся этот вирус?

я скачала аудио книгу на takebook 

а безопасный режим не работает. программист в ужасе

bobasun 26.11.2009 16:44:
помогите мне убрать баннер. там гооритsя про отпраvте sMS 733168 на номер 9800.кто умеет его убирать позvоните мне по SKype.мой ник v skype "bobaboba4944" помогите плиз. sрочно нада!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
Вот код 9242595

Итак проблема решилась методом создания второго запароленного юзера для запуска ехе файлов в обход вируса. Качаем прогу HijackThis и ищем подозрительные элементы которых там быть не должно. После фикса удалось восстановить запуск программ и приложений. Для уверенности прошелся AVZ4 для восстановления параметров системы.
Все антивири нервно курят в сторонке)

Chegivara 26.11.2009 19:10:
Я к ним дозвонился - обложил их трехєтажным добротным матом. Они суки дали мне код который нужно ввести и данный баннер исчезнет. Ввел - все исчезло. Перегрузил комп, переустановил антивирусники - вроде все работает. Но ментам этих СУК координаты оставил - обещали завтра разобратся и отзвонится.
так какой все таки код? "М20920007" на номер "4171"

по вопросу "сегодня у нескольких пользователей появился банер с предложением отправить смс на 3649 М20920007 "
Проблему решил! сначала я сделал все как описано тут
потом скачал Dr.Web CureIt! версию от 26.11 и в безопасном режиме ее запустил, и просканировал. Он нашел в папке c:\windows\system32 C:\Documents and Settings\Администратор\Local Settings\Temp около 40 файлов *.dll В именах 5 букв разного регистра (как описывалось выше в этом форуме, полная абракадабра) вирус определился как BackDoor.Siggen.3863

М20920007 - код разблокировки 486686664

wogen 27.11.2009 14:44:
М20920007 - код разблокировки 486686664
Спасибо огромное...... !!!!!! все заработало =)

Какой код для номера 4171 , код M21120008?

Serzhik 27.11.2009 16:10:
Какой код для номера 4171 , код M21120008?
позвони концерн провайдер первый альтернативный украина" тел. 581-57-14 (Киев)

помогите,что делать?? просят отправить смс с текстом М2112008 на номер 3649 у меня не всегда вылазиет эта картинка,а как только я хочу что то скачать я не могу сидеть через оперу,вылазиет,сижу через сафари хотела скачать антивирус,так как мой не открыается,у меня все вылетает..(

как избавиться от баннера??733168 на номер 9800

Аналогично как у anka. Нельзя ни один антивирусник запустить. Требует отправить текст М21120008 на номер 3649 или 4171.

Chegivara 26.11.2009 19:10:
Я к ним дозвонился - обложил их трехєтажным добротным матом. Они суки дали мне код который нужно ввести и данный баннер исчезнет. Ввел - все исчезло. Перегрузил комп, переустановил антивирусники - вроде все работает. Но ментам этих СУК координаты оставил - обещали завтра разобратся и отзвонится.
Спасайте!!! Очень нужен этот код!!!

wogen 27.11.2009 10:42:Chegivara 26.11.2009 19:10:так какой все таки код? "М20920007" на номер "4171"
Я к ним дозвонился - обложил их трехєтажным добротным матом. Они суки дали мне код который нужно ввести и данный баннер исчезнет. Ввел - все исчезло. Перегрузил комп, переустановил антивирусники - вроде все работает. Но ментам этих СУК координаты оставил - обещали завтра разобратся и отзвонится.
Сори что не написал - 486686664. Я подумал что он разовый.

wogen 27.11.2009 16:30:Serzhik 27.11.2009 16:10:позвони концерн провайдер первый альтернативный украина" тел. 581-57-14 (Киев)
Какой код для номера 4171 , код M21120008?
Скажи номер активации

Elena-K 27.11.2009 17:36:Chegivara 26.11.2009 19:10:Спасайте!!! Очень нужен этот код!!!
Я к ним дозвонился - обложил их трехєтажным добротным матом. Они суки дали мне код который нужно ввести и данный баннер исчезнет. Ввел - все исчезло. Перегрузил комп, переустановил антивирусники - вроде все работает. Но ментам этих СУК координаты оставил - обещали завтра разобратся и отзвонится.
486686664

Serzhik 27.11.2009 17:54:wogen 27.11.2009 16:30:Скажи номер активацииSerzhik 27.11.2009 16:10:позвони концерн провайдер первый альтернативный украина" тел. 581-57-14 (Киев)
Какой код для номера 4171 , код M21120008?
Сказали код 487786665. Сказали что этого пользователя заблочили, деньги взимать за смс не будут.

Не помогает код :(

Elena-K 27.11.2009 18:00:
Не помогает код :(
Звоните по тел. (044) 581-57-14 - обложите их матом - и они вам скажут код.

Код 487786665 помог!
04.11. [Новинки] Анонсы: Realme C85 Pro и Realme C85 5G представлены официально / MForum.ru
04.11. [Новинки] Анонсы: Vivo Y19s представлен официально / MForum.ru
03.11. [Новинки] Слухи: Lenovo Legion Y700 может стать еще одни планшетом на базе Snapdragon 8 Elite Gen 5 / MForum.ru
31.10. [Новинки] Анонсы: Игровой смартфон iQOO Neo11 на базе Snapdragon 8 Elite представлен официально / MForum.ru
30.10. [Новинки] Слухи: Realme C85 Pro с АКБ 7000 мАч готовится к анонсу / MForum.ru
29.10. [Новинки] 
 Слухи: Honor Magic 8 Ultra могут представить в начале 2026 года / MForum.ru
28.10. [Новинки] Слухи: Vivo S50 Pro mini и S50 mini готовятся к анонсу / MForum.ru
27.10. [Новинки] Анонсы: Lava Shark 2 – ультрабюджетный смартфон для оффлайн-розницы / MForum.ru
24.10. [Новинки] Анонсы: Redmi K90 – новый «доступный флагман» представлен в Китае / MForum.ru
24.10. [Новинки] Анонсы: Redmi K90 Pro Max на базе Snapdragon 8 Elite Gen 5 представлен официально / MForum.ru
23.10. [Новинки] Анонсы: Nubia Z80 Ultra с новой 35 мм камерой представлен официально / MForum.ru
22.10. [Новинки] Анонсы: Realme GT8 представлен официально / MForum.ru
22.10. [Новинки] Анонсы: Realme GT8 Pro – смартфон со сменным обрамлением камер и топовыми характеристиками / MForum.ru
21.10. [Новинки] Анонсы: В Китае представлен планшет iQOO Pad 5e / MForum.ru
21.10. [Новинки] Анонсы: Флагманский смартфон iQOO 15 с Snapdragon 8 Elite Gen 5 представлен официально / MForum.ru
20.10. [Новинки] Анонсы: Планшет Oppo Pad 5 и смарт-часы Watch S представлены официально / MForum.ru
20.10. [Новинки] Анонсы: Представлены Oppo Find X9 и X9 Pro на базе чипсета Dimensity 9500 / MForum.ru
20.10. [Новинки] Анонсы: Складной смартфон Huawei Nova Flip S представлен официально / MForum.ru
17.10. [Новинки] Анонсы: Роскошный смартфон Vertu Agent Q можно будет купить только в одном магазине / MForum.ru
16.10. [Новинки] Анонсы: Honor официально представила Magic 8 и Magic 8 Pro / MForum.ru