MForum.ru
В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.
Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.
Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: ()
Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: ()
Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.
Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.
Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: () (спасибо zaruta)
10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: () (спасибо zaruta)
Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: () (спасибо time, zaruta)
Полезные ссылки:
Метод борьбы от ox1227:
- здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.
См. также тему:
Также многих волнует:
sexana 27.02.2010 00:55:
приветик ребята!! спасибочки!!! а что через него наибольшая вероятность заражения?
Правильно мыслите! 
zaruta 27.02.2010 00:56:sexana 27.02.2010 00:55:приветик ребята!! спасибочки!!! а что через него наибольшая вероятность заражения?Правильно мыслите!
хмммм....интересно.....а его вообще снести реально или он так и должон виснуть на раб.столе?
sexana 27.02.2010 00:58:
хмммм....интересно.....а его вообще снести реально или он так и должон виснуть на раб.столе?
Вы его не сможете снести! Это одна из составляющих Windows А на рабочем столе у Вас может быть ярлык ( значек со стрелочкой) его можно удалить!
sexana 27.02.2010 00:58:zaruta 27.02.2010 00:56:хмммм....интересно.....а его вообще снести реально или он так и должон виснуть на раб.столе?sexana 27.02.2010 00:55:приветик ребята!! спасибочки!!! а что через него наибольшая вероятность заражения?Правильно мыслите!
IE это нам всем подарок от Блина Гейтса! И "снести" его - ну никак нельзя!
А вот ярлык с рабочего стола - лёгким движением мыша!!!
Ах да! Здравствуйте sexana !
zaruta 27.02.2010 01:01:sexana 27.02.2010 00:58:хмммм....интересно.....а его вообще снести реально или он так и должон виснуть на раб.столе?Вы его не сможете снести! Это одна из составляющих Windows А на рабочем столе у Вас может быть ярлык ( значек со стрелочкой) его можно удалить!
имеется ввиду что б он не становиляс по умолчанию...а то постоянно вылетает....его уберешь,а он все равно лезет
Andreev 27.02.2010 00:55:
нашёл в реестре E/Program Files/ plugin.exe ... и удалил.. вроде жив остался))
А это, что за интересная ветка реестра?
sexana 27.02.2010 01:03:
имеется ввиду что б он не становиляс по умолчанию...а то постоянно вылетает....его уберешь,а он все равно лезет
У вас по моему Опера, так зайдите в настройки Опера и поставте галочку использовать этот браузер по умолчанию и IE Вас не будет беспокоить!

zaruta 27.02.2010 01:04:Andreev 27.02.2010 00:55:нашёл в реестре E/Program Files/ plugin.exe ... и удалил.. вроде жив остался))А это, что за интересная ветка реестра?
просто мой системный диск Е..
sexana 27.02.2010 01:03:
имеется ввиду что б он не становиляс по умолчанию...а то постоянно вылетает....его уберешь,а он все равно лезет
А когда лезет, сказать ему "не сметь", т.е. сделать браузером по умолчанию Ваш любимый браузер (Mozilla, Opera,Safari), и когда выскочит окно "IE не является Вашим браузером по умолчанию, сделать его таковым?
и
Всегда проверять при запуске"
Скажите категорическое "НЕТ" и он больше не будет Вас беспокоить!
zaruta 27.02.2010 01:07:sexana 27.02.2010 01:03:имеется ввиду что б он не становиляс по умолчанию...а то постоянно вылетает....его уберешь,а он все равно лезетУ вас по моему Опера, так зайдите в настройки и поставте галочку использовать этот браузер по умолчанию и IE Вас не будет беспокоить!
passerby, zaruta,привет.... а по поводу cookies где там галочку поставить? всегда принимать их?
Andreev 27.02.2010 01:09:
просто мой системный диск Е..
Так это не реестр!!! Реестр запускается так: Пуск-Выполнить-в окошко пишем команду-regedit-ОК
sexana 27.02.2010 01:12:
passerby, zaruta,привет.... а по поводу cookies где там галочку поставить? всегда принимать их?
Да пусть будут. Это несколько ускоряет навигацию. Просто периодически можно чистить (когда много накопится).

zaruta 27.02.2010 01:12:Andreev 27.02.2010 01:09:просто мой системный диск Е..Та это не реестр!!! Реестр запускается так: Пуск-Выполнить-в окошко пишем команду-regedit-ОК
ну, да.. так и запустил... поиском нашёл файл plugin.exe .. не правильно? вроде всё оаботает.. в самом E/Program Files/ plugin.exe файла не было.. в реестре был такой адрес... я так понял, что это хвост.. и обрубил..
passerby 27.02.2010 01:11:sexana 27.02.2010 01:03:имеется ввиду что б он не становиляс по умолчанию...а то постоянно вылетает....его уберешь,а он все равно лезетА когда лезет, сказать ему "не сметь", т.е. сделать браузером по умолчанию Ваш любимый браузер (Mozilla, Opera,Safari), и когда выскочит окно "IE не является Вашим браузером по умолчанию, сделать его таковым?
и
Всегда проверять при запуске"
Скажите категорическое "НЕТ" и он больше не будет Вас беспокоить!
Дык стояло у меня опера по умалчанию..а после этого банера страшно орущего все попеременилось...поставила кучу всяких программ которыми слабо представляю как пользоваться...так вот там постоянно вылетают запросы этому разрешить аль запретить и так постоянно...при чем чему разрешить,а чему запретить не понятно ибо названия как то странно завуалированны...вот как то так
тока не ругайтесь за назойливость!!!
passerby 27.02.2010 01:15:
Да пусть будут. Это несколько ускоряет навигацию. Просто периодически можно чистить (когда много накопится).
Не всегда это есть хорошо!
zaruta 27.02.2010 01:18:passerby 27.02.2010 01:15:Да пусть будут. Это несколько ускоряет навигацию. Просто периодически можно чистить (когда много накопится).Не всегда это есть хорошо!
Согласен, но и не смертельно.
Andreev 27.02.2010 01:16:
ну, да.. так и запустил... поиском нашёл файл plugin.exe .. не правильно? вроде всё оаботает.. в самом E/Program Files/ plugin.exe файла не было.. в реестре был такой адрес... я так понял, что это хвост.. и обрубил..
Ну раз работает всё, то какие проблемы? А для чистки реестра есть специальные программы, типа Reg Organizer и т.д, но я привык ручками всё править- если конечно знаю, что!
sexana 27.02.2010 01:17:
Дык стояло у меня опера по умалчанию..а после этого банера страшно орущего все попеременилось...поставила кучу всяких программ которыми слабо представляю как пользоваться...так вот там постоянно вылетают запросы этому разрешить аль запретить и так постоянно...при чем чему разрешить,а чему запретить не понятно ибо названия как то странно завуалированны...вот как то тактока не ругайтесь за назойливость!!!
Маленький совет, можно? Удалите все программы которыми не пользуетесь или в которых слабо разбираетесь, после установки практически любой программы, необходимо её настроить ( например запретить обновления из интернета и т.д)

zaruta 27.02.2010 01:23:Andreev 27.02.2010 01:16:ну, да.. так и запустил... поиском нашёл файл plugin.exe .. не правильно? вроде всё оаботает.. в самом E/Program Files/ plugin.exe файла не было.. в реестре был такой адрес... я так понял, что это хвост.. и обрубил..Ну раз работает всё, то какие проблемы? А для чистки реестра есть специальные программы, типа Reg Organizer и т.д, но я привык ручками всё править- если конечно знаю, что!
у меня тоже есть для чистки реестра, но хочется самому, ручками научится)) большое спасибо за помощь! доброй ночи!
passerby 27.02.2010 01:20:
Согласен, но и не смертельно.
Для нас нет, но для других не знаю! Кстати сегодня утром опять был товарищ предлагающий отправить sms что бы получить коды разблокировки и у меня сложилось мнение, что это просто робот!
zaruta 27.02.2010 01:28:sexana 27.02.2010 01:17:Дык стояло у меня опера по умалчанию..а после этого банера страшно орущего все попеременилось...поставила кучу всяких программ которыми слабо представляю как пользоваться...так вот там постоянно вылетают запросы этому разрешить аль запретить и так постоянно...при чем чему разрешить,а чему запретить не понятно ибо названия как то странно завуалированны...вот как то такМаленький совет, можно? Удалите все программы которыми не пользуетесь или в которых слабо разбираетесь, после установки практически любой программы, необходимо её настроить ( например запретить обновления из интернета и т.тока не ругайтесь за назойливость!!!
Совету я рада,НО..эти программы называются Spybot -serch and destroy , Auslogigs bootsspeed , Anvir, CCleaner и так про между прочим - это были ваши советы...как мне быть в данной ситуации???рискую остаться не защищенной вообсче
sexana 27.02.2010 01:35:
Совету я рада,НО..эти программы называются Spybot -serch and destroy , Auslogigs bootsspeed , Anvir, CCleaner и так про между прочим - это были ваши советы...как мне быть в данной ситуации???рискую остаться не защищенной вообсче
Я, такие не советовал! Я бы поставил вот эти: AnVir Task Manager, AVZ и Malwarebytes' Anti-Malware + хороший антивирус, но это, моё мнение! Вы решайте САМИ!!!
sexana 27.02.2010 01:17:
Дык стояло у меня опера по умалчанию..а после этого банера страшно орущего все попеременилось...поставила кучу всяких программ которыми слабо представляю как пользоваться...так вот там постоянно вылетают запросы этому разрешить аль запретить и так постоянно...при чем чему разрешить,а чему запретить не понятно ибо названия как то странно завуалированны...вот как то тактока не ругайтесь за назойливость!!!
Война - двигатель прогресса, а война с баннерами - двигатель познавательного процесса!
Жаль, что это выходит за рамки темы данного форума, а то очень много интересного Вы могли бы узнать о своей системе. Ну вот, для примера, нажмите Ctrl+Alt+Del, откройте вкладку "Процессы" и посмотрите, сколько процессов у Вас запущено(в смысле - работает). Это видно в нижнем левом углу окна Диспетчера задач. Вот у меня, например, 16!
А у Вас?
Или ещё интереснее:
Пуск - Настройки - Панель управления - Администрирование - Службы
и там в столбце "Состояние" посмотрите, напротив каких служб стоит "Работает"
А Вы чувствуете что ."оно" работает, а нужно ли, чтобы "оно" работало?
Ведь всё это "работает" отбирает драгоценные ресурсы, которые можно пустить в полезное русло. А так, всё это "великолепие" работает вхолостую, да ещё частенько и может нанести вред!
Чего стОит "Удалённый доступ к реестру" , "Удалённый помощник" и т.д.
Но это, увы, тема не этого форума....
zaruta 27.02.2010 01:33:passerby 27.02.2010 01:20:Согласен, но и не смертельно.Для нас нет, но для других не знаю! Кстати сегодня утром опять был товарищ предлагающий отправить sms что бы получить коды разблокировки и у меня сложилось мнение, что это просто робот!
Да, я видел, но это не робот потому,как последнее его сообщение несколько отличалось от предыдущих. Хотя....
zaruta 27.02.2010 01:41:sexana 27.02.2010 01:35:Совету я рада,НО..эти программы называются Spybot -serch and destroy , Auslogigs bootsspeed , Anvir, CCleaner и так про между прочим - это были ваши советы...как мне быть в данной ситуации???рискую остаться не защищенной вообсчеЯ, такие не советовал! Я бы поставил вот эти: AnVir Task Manager, AVZ и Malwarebytes' Anti-Malware + хороший антивирус, но это, моё мнение! Вы решайте САМИ!!!
Malwarebytes Anti-Malware,AnVir Task Manager, это все у меня стоит...меня пугает программа AnVir Task Manager..там столько всего одновременно происходит..жути нагоняет...короче плохо быть бестолковой!!!!!! AVZ имеется на крайний случай....но как то я в нее не оч верю
passerby 27.02.2010 01:41:
Ты сейчас наговоришь, что она всё отключит! 
sexana 27.02.2010 01:50:
....но как то я в нее не оч верю
AnVir Task Manager - хорошая программа, как раз для тех кто любит баннеры!
zaruta 27.02.2010 01:53:passerby 27.02.2010 01:41:Ты сейчас наговоришь, что она всё отключит!
нененене,я не стану ни чего отключать ибо чревато все это дело..я решиласделать иначе - полезла в инет читать инструкции по применению и просвещаться...думаю это лучший вариант...как считаете
passerby 27.02.2010 01:41:
Война - двигатель прогресса, а война с баннерами - двигатель познавательного процесса!
Жаль, что это выходит за рамки темы данного форума, а то очень много интересного Вы могли бы узнать о своей системе. Ну вот, для примера, нажмите Ctrl+Alt+Del, откройте вкладку "Процессы" и посмотрите, сколько процессов у Вас запущено(в смысле - работает). Это видно в нижнем левом углу окна Диспетчера задач. Вот у меня, например, 16!
А у Вас?
Или ещё интереснее:
Пуск - Настройки - Панель управления - Администрирование - Службы
и там в столбце "Состояние" посмотрите, напротив каких служб стоит "Работает"
А Вы чувствуете что ."оно" работает, а нужно ли, чтобы "оно" работало?
Ведь всё это "работает" отбирает драгоценные ресурсы, которые можно пустить в полезное русло. А так, всё это "великолепие" работает вхолостую, да ещё частенько и может нанести вред!
Чего стОит "Удалённый доступ к реестру" , "Удалённый помощник" и т.д.
Но это, увы, тема не этого форума....
глобально,но я не подпишусь-)))
zaruta 27.02.2010 01:53:passerby 27.02.2010 01:41:Ты сейчас наговоришь, что она всё отключит!
Не, я уверен, что у sexana хватит здравомыслия не делать опрометчивых поступков!

нужен ключ 58627 65 на номер 9800

zaruta 26.02.2010 23:10:passerby 26.02.2010 23:05:Спасибо за подробный отчёт.Ему бы ещё с Internet Security познакомится, для полного удовлетворения!
А признайтесь, приятно осознавать, что самому удалось справиться с проблемой!!!?
Молодец!
Стоит антивирус с постоянным обновлением. Словил заразу на нормальном сайте. Там всегда есть всплывающие баннеры, до сих пор проблем не было (кстати, уже заходил и после случившегося, все нормально). Закрывал, преходил по ссылке, закрывал открывшееся окно и продолжал работать с сайтом. В тот раз словил заразу на открывшейся странице. Антивирус верещал как резанный, я все блокировал и удалял, что он предлагал, но не помогло. Ничего не хочу сказать плохого про этот антивирус, поэтому не буду его называть, тем более, может сам напортачил
.
xaber 27.02.2010 06:56:
нужен ключ 58627 65 на номер 9800
Вводим код 4479927959. потом у вас появится еще один банер который уведомляет что вам действительно +18 лет на номер 9800, здесь набирайте код 8694287294.
sexana 27.02.2010 01:55:zaruta 27.02.2010 01:53:нененене,я не стану ни чего отключать ибо чревато все это дело..я решиласделать иначе - полезла в инет читать инструкции по применению и просвещаться...думаю это лучший вариант...как считаетеpasserby 27.02.2010 01:41:Ты сейчас наговоришь, что она всё отключит!
всем привет, проги я ей сказал поставить, поставила, молодец! а разобраться она сможет!!!, пусть просто лежат где-нибудь неподалеку, пригодятся точно

народ помогите избавиться от баннера текст 1275001 на номер 8353
robert1606 27.02.2010 10:30:
народ помогите избавиться от баннера текст 1275001 на номер 8353
Последовательность действий:
Пуск - Выполнить - Ввести строку taskkill /f /im plugin.exe - Нажать Ок
Затем удалить этот файл из С/ProgrammFiles /plugin.exe
Всё!!!
ОООО привет passerby? я смотрю sexana зачастила?

Спасибо большое помогло!!!!!! Больше ничего не надо делать???????
polnayazhopa 27.02.2010 10:36:
ОООО привет passerby? я смотрю sexana зачастила?
Привет, привет!
Да, sexana была тут вчера, а тебя не было
robert1606 27.02.2010 10:37:
Спасибо большое помогло!!!!!! Больше ничего не надо делать???????
Не лазить по порнушным сайтам
что-то мне все пишут и у большинства 8353 с текстом 1275005. прям эпидемия.

Помогите! В инете вообще нет информации именно по этому сообщению: 401510113, на номер 1350!!! А все остальные коды которые здесь описывались я перепробовала. Ни на сайте д.Вэба, ни Касперского онлайн сканирование не помогло, но на касперском есть маленькая зацепка, кажется этот вирус называется Trojan-Downloader и дата его выхода 26.02.2010! И я так понимаю еще не вышла защита? Так что же делать, ребят?( Работать мне надо за компом! Да блин, даже денег не жалко на смс, только вопрос в том, сколько она стоит! 100 рублей-было бы не жалко! Помогите, хоть советом!
m-kate- 27.02.2010 11:07:
Помогите! В инете вообще нет информации именно по этому сообщению: 401510113, на номер 1350!!! А все остальные коды которые здесь описывались я перепробовала. Ни на сайте д.Вэба, ни Касперского онлайн сканирование не помогло, но на касперском есть маленькая зацепка, кажется этот вирус называется Trojan-Downloader и дата его выхода 26.02.2010! И я так понимаю еще не вышла защита? Так что же делать, ребят?( Работать мне надо за компом! Да блин, даже денег не жалко на смс, только вопрос в том, сколько она стоит! 100 рублей-было бы не жалко! Помогите, хоть советом!
ну уж что точно не надо делать так это слать смс да и стоит оно не 100 руб, да и не поможет пробуй 3097 или 6523 потом подумаем

Не дожидаясь ответа сделала откат системы после которой комп перезагрузился. Сообщение изчезло, интернет как работал так и работает. ) Сейчас антивирусник сканирует комп на вирусы( AVG free) , пока ничего не нашел. Вот что меня интересует-действительно ли я избавилась от этого вируса или после отката системы он где-то затаился и мне рано радоваться и рано или поздно он опять запросит денег? P.S. Спасибо всем за такие быстрые ответы ))

Благодарнасть моя не знает границ! Только что спаслась с Вашей помощью от аналогичной заразы! Спасибо!
m-kate- 27.02.2010 11:51:
Не дожидаясь ответа сделала откат системы после которой комп перезагрузился. Сообщение изчезло, интернет как работал так и работает. ) Сейчас антивирусник сканирует комп на вирусы( AVG free) , пока ничего не нашел. Вот что меня интересует-действительно ли я избавилась от этого вируса или после отката системы он где-то затаился и мне рано радоваться и рано или поздно он опять запросит денег? P.S. Спасибо всем за такие быстрые ответы ))
ответил я те быстро! проверься AVZ и Malwarebytes' Anti-Malware

Привет.Помогите пожалуйста..Мне надо отправить 6625020 на номер 5121... Да и еще после этих вирусов у меня диск Д, стал папкой и не открывается, что нужно сделать.И как вообще удалить этот вирус с компьютера?

Andru2810 04.01.2009 15:54:
Ребят мне помогло такое только такое ПУСК-все программы-стандартные-служебные-восстановление системы-выбираем число за день до появления этой заразы.
Спасибо за совет!Просто и эффективно.
Riko 27.02.2010 12:27:
Привет.Помогите пожалуйста..Мне надо отправить 6625020 на номер 5121... Да и еще после этих вирусов у меня диск Д, стал папкой и не открывается, что нужно сделать.И как вообще удалить этот вирус с компьютера?
2047692 это код , потом удаляешь в корнях всех дисков MD.exe а потом в окне Редактора Реестра необходимо найти и заменить значение Shell в ключе hkey_local_machine\software\microsoft\Windows NT\CurrentVersion\Winlogon на explorer.exe
polnayazhopa 27.02.2010 09:39:sexana 27.02.2010 01:55:всем привет, проги я ей сказал поставить, поставила, молодец! а разобраться она сможет!!!, пусть просто лежат где-нибудь неподалеку, пригодятся точноzaruta 27.02.2010 01:53:нененене,я не стану ни чего отключать ибо чревато все это дело..я решиласделать иначе - полезла в инет читать инструкции по применению и просвещаться...думаю это лучший вариант...как считаетеpasserby 27.02.2010 01:41:Ты сейчас наговоришь, что она всё отключит!
ВСЕМ ПРИВЕТ!!!!!!!! а я почти разобралась в некоторых из ...оказалось не оч сложно-)))) спасибо
07.11. [Новинки] Анонсы: Тонкий смартфон Huawei Mate 70 Air представлен официально / MForum.ru
07.11. [Новинки] Это интересно: Realme GT 8 Pro – план по переосмыслению флагманского дизайна / MForum.ru
06.11. [Новинки] Анонсы: Moto G67 Power с Si/C аккумулятором емкостью 7000 мАч представлен официально / MForum.ru
06.11. [Новинки] Слухи: Появилась информация о Redmi Turbo 5 Pro / MForum.ru
05.11. [Новинки] Анонсы: Moto G (2026) и Moto G Play (2026) представлены официально / MForum.ru
05.11. [Новинки] ПО: Apple выпускает обновление iOS 26.1 / MForum.ru
04.11. [Новинки] Анонсы: Realme C85 Pro и Realme C85 5G представлены официально / MForum.ru
04.11. [Новинки] Анонсы: Vivo Y19s представлен официально / MForum.ru
03.11. [Новинки] Слухи: Lenovo Legion Y700 может стать еще одни планшетом на базе Snapdragon 8 Elite Gen 5 / MForum.ru
31.10. [Новинки] Анонсы: Игровой смартфон iQOO Neo11 на базе Snapdragon 8 Elite представлен официально / MForum.ru
30.10. [Новинки] Слухи: Realme C85 Pro с АКБ 7000 мАч готовится к анонсу / MForum.ru
29.10. [Новинки]
Слухи: Honor Magic 8 Ultra могут представить в начале 2026 года / MForum.ru
28.10. [Новинки] Слухи: Vivo S50 Pro mini и S50 mini готовятся к анонсу / MForum.ru
27.10. [Новинки] Анонсы: Lava Shark 2 – ультрабюджетный смартфон для оффлайн-розницы / MForum.ru
24.10. [Новинки] Анонсы: Redmi K90 – новый «доступный флагман» представлен в Китае / MForum.ru
24.10. [Новинки] Анонсы: Redmi K90 Pro Max на базе Snapdragon 8 Elite Gen 5 представлен официально / MForum.ru
23.10. [Новинки] Анонсы: Nubia Z80 Ultra с новой 35 мм камерой представлен официально / MForum.ru
22.10. [Новинки] Анонсы: Realme GT8 представлен официально / MForum.ru
22.10. [Новинки] Анонсы: Realme GT8 Pro – смартфон со сменным обрамлением камер и топовыми характеристиками / MForum.ru
21.10. [Новинки] Анонсы: В Китае представлен планшет iQOO Pad 5e / MForum.ru