Познавательный блог  

Поиск по сайту

Страницы

Гугль

Архивы

Вирус с порнобаннером — Чтобы удалить информер отправьте смс на номер 9800

Утром секретарша принесла свой домашний ноутбук с просьбой удалить вирусы. Включаем ноутбук, запускаем Internet Explorer, а там сиськи, жопы и хуи. В Opera и Firefox та же самая история.

Сообщение: "Чтобы удалить информер выберите страну, отправьте смс на номер 9800".

sms-9800-1

Симптомы баннера: при загрузке любого браузера выскакивает окно баннера с настойчивой просьбой отправить смс 7709 на номер 4460. Ни в коем случае не отправлять! Код все равно не пришлют, а деньги снимут все, какие есть на телефоне.

Заходим в надстройки IE и выключаем все надстройки, которые есть в нём. И не помогает.

Лезем в диспетчер задач.

sms-9800-2

Обнаруживаем подозрительный процесс services.exe запущенный с правами пользователя. Сам этот файл находится в c:/windows/services.exe. В своиствах написано Light Alloy service. лайталлоя на компе не установлено, опачки!

1. В диспетчере висит лишний services.exe - запущенный от имени пользователя - прибить. Если диспетчер не загружается - выполнить - gpedit.msc - конф пользователя - адм шаблоны - система - возможности ctr-alt-del - удал дисп зад - отключен
2. В папке с виндой файл - services.exe - прибить, зайти в msconfig и убить параметр автозапуска.

Параметр удалил, файл удалил, ключ в автозапуске удалил. Перезагрузился и всё стало хорошо. Никаких более симптомов.

Кстати ниодин антивирус эту тварь не обнаружил. Отправил файл Касперскому и доктору на анализ.

Надеюсь кому-то помогло. Удачи.

Современные системы очистки воды на сайте www.ecvols.ru.

Комментарии

Комментарий от Андрей [ Август 15, 2009, 14:38 ]

Спасибо большое помогло!!!!!!!!!!! :)

Комментарий от Катерина [ Август 16, 2009, 00:18 ]

Очень признательна за совет! Антивирус действительно оказался бесполезен. Теперь все в норме. Спасибо! Сохранили нервы.

Комментарий от Lipton [ Август 17, 2009, 17:05 ]

Спасибо! Удалил.
Антивирусники пока не помогаю.

Комментарий от woof [ Август 26, 2009, 16:25 ]

Все гораздо проще. Грузишься под другим пользователем например под Администратором. и в дериктории C:\Documents and Settings\user\Application Data\ или C:\Documents and Settings\user\Local Settings\Application Data грохаешь exe(шник) он там один или два. И все работает.

Комментарий от miata [ Август 28, 2009, 09:10 ]

Что сделать если стоит «VISTA BISNES» , где выковыриать?!!!!!

Комментарий от Viktor [ Сентябрь 2, 2009, 19:14 ]

Сейчас попробую убрать эту похабщину) Если кто не может справится то качайте браузер Safari он работает отлично и на него это не действует. удачи и спасибо за совет

Комментарий от Maximus [ Сентябрь 4, 2009, 13:08 ]

Юзайте Troyan Remover и все будет зашибись …

Комментарий от Леська [ Сентябрь 5, 2009, 20:53 ]

огромнейшее спасибо! очень долго мучалась из за этих сисек-писек, но бланадоря вам наконец то избавилась от этой пошлятины!!! СПАСИБИЩЕ!!!

Комментарий от дима [ Сентябрь 8, 2009, 17:50 ]

не че не понял (у мя не много другая проблема ) вирус блокирует контакт яндекс яху гугл да и вапще все поисковики и основные сайты просит смску если есть вазможность объяснить как исправит стучите 196733258 (и сразу напишите что ет по поводу вируса) заранее благадарю

Комментарий от Сергей [ Сентябрь 10, 2009, 12:41 ]

Спасибо.
Пусть даже не пробовал,ну эту хрень обнаружил,где и как поймал ума не приложу,ладно бы действительно делал действия указанные в баннере,но ни одним антивирусником не помогло.Куки настройки и т.п. все очистил бесполезно.Хотелось бы узнать как движутся дела в его поимке и удалении «щитами охраны».
Заранеее Вам спасибо большое.

Комментарий от Группа пролетарского гнева [ Сентябрь 12, 2009, 18:08 ]

> «вирус блокирует контакт яндекс яху гугл да и вапще все поисковики и основные сайты просит смску»

http://help.yandex.ru/search/?id=1061423

Комментарий от Б.К. [ Сентябрь 14, 2009, 19:14 ]

2 Дима: проверьте файл c:\Windows\system32\drivers\hosts
Откройте его блокнотом. Там должна быть единственная строка соответствия IP-адреса имени
127.0.0.1 localhost
Все остаьные подобные строки, особенно с IP-адресом 0.0.0.0 — ПРИБИТЬ, именно они закрывают доступ к сайтам.

Комментарий от Б.К. [ Сентябрь 15, 2009, 07:52 ]

Если вирус блокирует поисковики и ряд сайтов — нужно проверить файл C:\\Windows\\system32\\Drivers\\etc\\hosts — открыть его Блокнотом. Там должна быть 1 строка соответствия IP-адрес — имя: 127.0.0.1 localhost
Все остальные такие строки вида 0.0.0.0 http://www.yandex.ru и т.п. — следует прибить.

Комментарий от Маринка [ Сентябрь 15, 2009, 09:40 ]

У меня Мозилка. Избавляться от этой напасти еще проще! Заходите в панель «инструменты»=>дополнения=>расширения. Находите там «информер» и удаляете… Все, проблемы нет! А вирусник его не находит именно по той причине, что это не вирус, а информер!

Комментарий от 4y4i [ Сентябрь 16, 2009, 11:35 ]

у меня такая проблемма при загрузке компа на пол экрана вылазит окно с женскими гениталиями и просит отправить смску, в Application Data нету никаких екзешником, выключил при помощи отключения пункта автозагрузки под названием winshell, но тогда при перезагрузке винда ругаеться и просит включить этот пункт обратно, Подскажите что сделать , плиз….

Комментарий от дима [ Сентябрь 16, 2009, 14:13 ]

спасибо все получилось там этих айпи было (повторками) дофига

Комментарий от Катя [ Сентябрь 16, 2009, 22:26 ]

у меня выскакивает в низу экрана( на номер 9800). я мало в компе разбираюсь. объясните поподробнее пожал как избавиться от него

Комментарий от Alex [ Сентябрь 22, 2009, 08:45 ]

Маринке — спасибо!!! Это действительно самый простой способ, если мозилка стоит.

Комментарий от Андрей [ Сентябрь 22, 2009, 17:44 ]

огромное спасибо за подсказку! Mozilla рулит!!!

Комментарий от Константин [ Сентябрь 25, 2009, 13:20 ]

Большое спасибо Марине. Сел за чужой комп , и налазился. С ее помощью избавился от этой напасти. Еще раз большое спасибо Мариночка!

Комментарий от МатвейМатвеев [ Сентябрь 29, 2009, 07:07 ]

Мариночке огромное спасибо, без проблем избавился от этой твари в Мазилке

Комментарий от Олег [ Сентябрь 30, 2009, 19:03 ]

Маришка!!!!!!!!!!!!! Ты прелесть!!!!!!!!!!!!

Комментарий от Арслан [ Октябрь 1, 2009, 11:27 ]

Всем привет удалил с оперы и мозилы но как удалить с эксплоэра 8 и потом она снова появляется иногда?

Комментарий от Дмитрий [ Октябрь 1, 2009, 15:32 ]

Марина огромное спасибо,а то остальные туфту втухивали

Комментарий от Алексей [ Октябрь 1, 2009, 17:30 ]

Марина, спасибо тебе!!!!

Комментарий от Владимир [ Октябрь 2, 2009, 14:37 ]

Маринка пишет — «Заходите в панель «инструменты»=>дополнения=>расширения. Находите там «информер» и удаляете… «.
Вопрос, а где эти инструменты ???

Комментарий от Евгений [ Октябрь 3, 2009, 01:22 ]

для Мринка:
Огромное СПАСИБО за подсказку!!! Никак не мог найти как удалить этот информер в мозилле…, всё облазил…, а оказалось всё проще простого! СПАСИБО!!!

Комментарий от Евгений [ Октябрь 3, 2009, 01:25 ]

для Владимир
Когда через мозиллу открываешь инет в самой верхней строке : Файл, Правка, Вид, Журнал, Закладки, Инструменты…

Комментарий от Евгений [ Октябрь 3, 2009, 01:33 ]

для Арслан
С эксплоэра плагин отключаешь так: Сервис — Надстройки — Включение и отключение надстроек… там находишь свой плагин (типа LexlibVideoPluginClass именованный файлом pllib.dll ну или какой-то из .dll) и отключаешь его! Перезапускаешь инет и усё в поряде!!!

Комментарий от Месть51 [ Октябрь 3, 2009, 23:14 ]

а че если вообще заблокирован доступ к винде! загрузил и не Деспетчера и не свернуть хер к носу вобщем! че делать?! ERD Cmmander блин неть а Акроносом сносить винду не хочеться

Комментарий от Лена [ Октябрь 4, 2009, 15:55 ]

Как удалить services.exe — нет доступа.

Комментарий от борис [ Октябрь 6, 2009, 00:10 ]

спасибо маринка, а то я уже думал винду снести

Комментарий от жека [ Октябрь 8, 2009, 12:57 ]

1.информер удалится авт.через 30 дней.
2.беспатный доступ к порно-видео архивам
3.служба технической потдержки.
ВОЙТИ НА САЙТ
Чтобы удалить информер отправте смс с текстом 365 на номер 9800.
введите код,полученный в ответном смс______отправить
там ещё баба голая то сиски то ноги мегает как избаветься

Комментарий от Mokruy [ Октябрь 10, 2009, 03:10 ]

У меня Мозилка. Избавляться от этой напасти еще проще! Заходите в панель «инструменты»=>дополнения=>расширения. Находите там «информер» и удаляете… Все, проблемы нет! А вирусник его не находит именно по той причине, что это не вирус, а информер!

Большущее спасибо, Маринка, с Мозилой действительно на много проще

Комментарий от Анна [ Октябрь 10, 2009, 22:10 ]

Спасибо, Евгений. Помогло

Комментарий от Миксим [ Октябрь 13, 2009, 11:30 ]

Маринке громаднейшее спасибо,у меня ComboFix не смог убрать информер,а Маринкин способ-супер.Спасибо!

Комментарий от Илья [ Октябрь 19, 2009, 16:43 ]

У меня совсем другая проблемма помогите плиз!!! Когда я включаю комп, то через 15-20 мин вылезает порно реклама (интернет я не включал!!!) и закрыть ее можно только через 60 сек нажав на кнопку «закрыть» она мне порядком надоел!!!! помогите пожалста!!!

Комментарий от Илья [ Октябрь 19, 2009, 16:53 ]

Так каждые 15-20 минут!!!

Комментарий от Илья [ Октябрь 19, 2009, 17:07 ]

Пишет то, что я «будто» установил программу CMEDIA и должен прожадь пока все 978 запусков этой извиняюся за выражение хрени!!! пройдут!!!!!

Комментарий от Евгений [ Октябрь 20, 2009, 21:30 ]

то же самое, вылазит окно и говорит что осталось 999 просмотров рекламы и просит бабки

Комментарий от Taina [ Октябрь 23, 2009, 19:20 ]

У меня не удаляется этот файл services.exe.В папке виндоус говорит Диск защищен от записи или используется другим пользователем. А в Диспетчере задач, что Это критический системный процесс.Диспетчер задач не может завершить его…Чего делать??

Комментарий от Михаил [ Октябрь 24, 2009, 04:52 ]

Всё охрененно!Этот способ не помог.Самое действенное форматируем винчетер и переставляем винду.Только винду поверх старой не ставьте!Баннер останется.И ещё,всё же с данными придётся расстаться т.к. эта хрень отсиживается де угодно.

Комментарий от денис [ Октябрь 29, 2009, 20:09 ]

спасибо маришка!уважуха от пацанов

Комментарий от Bariska [ Ноябрь 3, 2009, 13:43 ]

А что делать если каждый раз после включения компа включается сам браузер и там вылазит реклама всякая

Комментарий от Bazandoz [ Ноябрь 4, 2009, 05:46 ]

Я не читал выше написаные комментарии , но я убрал его так . C:\Documents and Settings\user\Application Data\CMedia\ ПЕРЕИМЕНУЙТЕ CMedia.dat например в CMedia.Lohi и удаляйте всё.

Комментарий от Bazandoz [ Ноябрь 4, 2009, 05:57 ]

Bariska это элементарно если у тебя Internet Explorer или Mozila тогда сервис-свойство обозревателя-допалнительно востановить доп.параметры и пипец этой рекламе. В Opere не помгю но примерно тже самое инструменты-настройка программы и удали там всё. А вобше лучше поменьше лазий по порно сайтам.

Комментарий от Rodriguez [ Ноябрь 5, 2009, 18:07 ]

Все ВЫ… люди, все вы идиоты. от части. этих порно информеров щас уже туева хуча. и решения для устранения каждого из них требуются разные. вот у меня какой то новый попался, не знаю как грохнуть. ничё не помагает. у меня фаерфокс. в дополнениях сразу говорю нихрена нет, но я на всякий сделал скрины http://file.qip.ru/dir/12205243/61ca5f8d/sharing.html
ххе поменьше по порно сайтам лазить… ты дурак, человек? есть такие некоторые бесплатные сайты по софту, играм, фильмам и т.прочее, где в новом окне у тяя вылазит порнуха, которую порой не замечаешь, а вместе с ней и эти чёртовы информеры бывают, а потом мучаешься глядя в экран на надпись введите код, пытаешься нажать окей, нет, цуко вылетает хуйня «неправильный код». особенно заебал сайт «Пошалим».
короче какие мысли народ по этому поводу, какие ещё есть идеи?

Комментарий от Монстр [ Ноябрь 6, 2009, 13:50 ]

Людей которые придумали как на этом заработать, и которые распространяют данную херню, нужно заводить в комнату на девятом этаже, к гениталиям привязывать гирю (16-20 кг.) веревки должно хватать до второго этажа, и гирю выбрасывать в окно…

Комментарий от Bazandoz [ Ноябрь 6, 2009, 18:55 ]

Rodriguez ты от куда такой умный нарисовалсья.Подумай своей качерышкой!!! Любой порно банер в твоём браузере загружается как програмка и единственное что тебе остаётся это найти где она находится и если не умеешь это делать засунь свой язык в жопу и не строй из себя умного. Совет: у тяя вылазит порнуха, которую порой не замечаешь для этого есть масса программ которая предотвращает эти загрузки , или пользуйся Opera она отлично закрывает всякую подобную хрень.

Комментарий от Rodriguez [ Ноябрь 6, 2009, 21:15 ]

согласен, да ещё и за яйца привязывать

Комментарий от Rodriguez [ Ноябрь 6, 2009, 21:18 ]

тфу бля не заметил, лоханулся((
а выбрачывать даж не нужно — пусь мучаются суки))

Комментарий от Ден [ Ноябрь 7, 2009, 08:14 ]

надеюсь, что поможет!

Комментарий от polteshok [ Ноябрь 7, 2009, 15:25 ]

Cпасибо всё получилось

Комментарий от Rodriguez [ Ноябрь 8, 2009, 00:50 ]

1. не баннер а информер, дебил
2. не любой загружается прямо в браузер как компонент
3. программ не знаю, подскажи, если ты сам не тупой
4. фаерфокс для меня удобнее, у него гораздо больше возможностей
и напоследок меня никто не рисовал, меня мама родила

Комментарий от TiBHAR [ Ноябрь 9, 2009, 21:23 ]

ьлин, у меня прямо на рабочем столе вылазит на пол экрана, при отключеном интернете, фалоимитаторы, резиновые телки, жмешь закрыть, и ждешь 60 сек, либо смс отправляй!!! капец что делать????

Комментарий от TiBHAR [ Ноябрь 9, 2009, 21:33 ]

во мы с ИЛЬЕЙ двое с этой проблемой!!!

Комментарий от TiBHAR [ Ноябрь 9, 2009, 22:35 ]

file://localhost/D:/Downloads/Реклама%20достала.%20-%20Kaspersky%20Lab%20Forum.mht

все я нашел ответ на эту байду!!!

Комментарий от TiBHAR [ Ноябрь 9, 2009, 22:37 ]

вроде помогло

Комментарий от Alexx [ Ноябрь 11, 2009, 14:24 ]

Проблема с порно банером!Всё попробовал, не помогло!Подскажите что делать!

Комментарий от mini)) [ Ноябрь 12, 2009, 17:17 ]

Удалить программу можно с помощью бесплатной утилиты от Доктора Веба Dr.Web CureIt!
Сегодня весь день прокопалась,скачала программу,установила,одна проверка,он всё удаляет,потом
– найдите папку \Documents and Settings\Имя_пользователя\Application Data\CMedia;
– удалите ее со всем содержимым
– найдите папку \Documents and Settings\Имя_пользователя\Application Data\FieryAds;
– удалите ее вместе с содержимым
– в папке \Documents and Settings\Имя_пользователя\Application Data удалите файл fieryads.dat

Далее перезагрузка,и удаление этих программ из «Установки и удаления программ»!))
если вышеуказанные файлы не удалите,то программы не удалятся))

Комментарий от Rodriguez [ Ноябрь 12, 2009, 17:38 ]

короче люди, чё тока не пробовал но ничё не помогло пока не плюнул и не сделал восстановление системы. Пуск -> Все программы-> Стандартные -> Служебные Восстановление системы. и прчём откат на делать на ту точку которая 100% была создана в тот момент когда у вас ещё 100% не было этого чёртового информера. поможет.
ещё мне рассказывали вариант. где то на сайте доктора вэба можно найти пароль на эти информеры. там их дают. вроде как вводиш номер на этом сайте на который якобы должны вы отправить смс и получаеш пароль.

Комментарий от mini)) [ Ноябрь 12, 2009, 17:46 ]

Только ВНИМАНИЕ!!!перед тем как запускать доктор вэб ,отключить свой антивирус и инет!!!

Комментарий от CАНЕК [ Ноябрь 16, 2009, 18:59 ]

2. В папке с виндой файл — services.exe — прибить, зайти в msconfig и убить параметр автозапуска.

ВОТ ЭТОГО Я НЕ ПОНЯЛ ОБЬЯСНИТЕ ПЛИZZZz

Комментарий от Марго [ Ноябрь 17, 2009, 03:25 ]

Ребят!я вас обожаю!никак не могла избавиться от этой хрени,а табличка жутко раздражала на пол рабочего стола..Огромное вам спасибо за полезную тему,думала жопа,потому что потеряла диск винды …а благодаря вам избавилась от этой таблички! спасибо!<333

Комментарий от олежик [ Ноябрь 19, 2009, 09:34 ]

спасибо маринка, попробовал по твоему совету, помогло!

Комментарий от Анюта [ Ноябрь 20, 2009, 20:45 ]

Банер о доступе к эротическому видио, поймала при поиске курсовой, при этом ни каких картинок эротического содержания не присутствует, полупрозрачный серый , по середине рабочего стола …просьба отправить смс… и милое уведомление о том, что эта хрень будет появляться до тех пор, пока не будет произведена оплата.

все способы о которых я сумела нарыть за 3 часа в инете ни фига не прокатывают…
1откат — тупо не могу сделать потому что окошко с востановлением системы находится под этим банером…(
2 Поиски в папке систем32 и автозагрузка не увенчались успехом, а в папке автозагрузка вообще один файл и то идет с момента покупки компа..
3 коды активации которые предоставляются на сайте доктора веба для «моего» банера пока не найдены..
Кстати вот ссылка если кому поможет:
http://news.drweb.com/show/?i=304&c=5
4 установить сам доктор веб и проверить на вирусы не предоставляется возможности …потому что этот злобный троян, каким то образом ограничил доступ к нету…((((
- И ЭТО САМОЕ УЖАСНОЕ!!!!
5 и ище тысячу способов попробывала уже даже вспомнить не могу …назвала пожалуй самые обсуждаемые…
Так же ОН ОГРАНИЧИЛ ДОСТУП К РАЗЛИЧНОГО РОДА ВАЖНЫМ ПАПКАМ таким как documents and settings….
Я не понимаю мой вирус что уникален и эксклюзивен?

Умоляю милые програмисты помогите мне пжста))))))))))

((((((((((((((

Комментарий от Анюта [ Ноябрь 20, 2009, 21:56 ]

Народ!
я молодца!))))
вообщем удалила только что свой троян с помощью combofix !!!!
Самый действенный и легкий метод)))
уж я то знаю))))

програмка все сделат за Вас, и Вам не придется искать вредные файлы в папках «в ручную» !
Всем удачи!

P.S Когда я стану президентом, я введу в действие закон » Об отрубании рук всем создателям вирусов»)))))))))

Комментарий от дима [ Ноябрь 25, 2009, 10:40 ]

4y4i большое спасибо , мир не без добрых людей .

Комментарий от дима [ Ноябрь 25, 2009, 10:42 ]

всё оказалось на много проще…….

Комментарий от Александр [ Ноябрь 27, 2009, 00:33 ]

У меня такая ситуация. Висит порно банер на весь экран, на котором написано
Для отключения рекламы Вам необходимо указать код разблокировки
1. Укажите вашу страну проживани Россия или Украина
2. Отправте смс с кодом: m20920007 на номер: 3649
3 укажите полученый код
Никакие программы (кроме Оперы) и антивирусы не запускаются. Восстановить систему не получается. Пожалуйста подскажите, что делать?

Комментарий от Тимофей [ Ноябрь 27, 2009, 06:51 ]

Народ, что делать?
Порноинформер висит на рабочем столе, захватил аваст, и продолжает блокировать все экзешники.
Т.е. никакие антивири не ставятся и откатить систему нельзя, диспетчер задач не открывается.
Может есть какое средство не EXE формата?
Помогите, мож кто подцепил это.
Кстати, я тут в гостях у приличной семьи, так что эта хрень не с порносайта.

Комментарий от Dimon155.91 [ Ноябрь 27, 2009, 10:48 ]

@@@@@@@Пишет то, что я «будто» установил программу CMEDIA и должен прожадь пока все 978 запусков этой извиняюся за выражение хрени!!! пройдут!!!!!»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

cmedia в папке найлите файл который ответственный за счетчик и откройте блокнотом в ведите в низу 1 и перезагрузите комп потом прога удалится всего хорошего!!!!
есть проблемы пришите dimon155.91@mail.ru

Комментарий от убитть баннер [ Ноябрь 27, 2009, 14:04 ]

Пишут…
«Для отключения рекламы Вам необходимо указать код разблокировки
1. Укажите вашу страну проживани Россия или Украина
2. Отправте смс с кодом: M20920007 на номер 3649
3. укажите полученый код»
Другие программы не запускаются — сразу же появляется информер (убирается если в панели управления щёлкнуть свойства обозревателя) Как удалить его?

Комментарий от SAVECAR [ Ноябрь 27, 2009, 17:52 ]

Помогаю! тоже подцепил эту хрень (смс М20920007 на номер 3649 Россия 4171 Украина. Звоню оператору своей связи (MTS Украина) и требую дать мне контакты тех. поддержки номера (4171), дают номер и название Фирмы. Звоню туда, они говорят мол, да мы владельцы но на этом номере много сервисов. Обьясняю ситуацию (упомянув о том, что это мошенничество и тд.) просят сказать содержание сообщения (в моем случае М20920007) говорю, а они в ответ говорят попробуйте ввести такойто код, если срабатывает то перезагрузка и чистка антивирусом. Ввожу код, все ок.

ВОТ ЭТОТ КОД 486686664

надеюсь кому-то поможет. Не отправляйте смс. это развод, причем уголовно наказуемый.

Комментарий от Igor [ Ноябрь 27, 2009, 19:55 ]

SAVECAR спасибо большое, именно этот вирус вчера подцепил, весь вечер долбался, прочитал кучу форумов с советами про скрипты, разные антивирусы и все-такое, уже немного отчаялся, а тут такой нестандартный оригинальный подход к решению проблемы, мне ваш ключ подошел
Вопрос в чем — это уже конец или проснувшись завтра утречком опять ху..
Вообщем респект)

Комментарий от Вячеслав [ Ноябрь 28, 2009, 03:48 ]

Столкнулся с таким вирусом!
Звонил в тех.поддержку мегафона, сказали обращаться в сервис центр и писать заявления, о том что на такой-то номер (в моём случае 3649) просит отправить сообщение.
Естественно, они об этом знают и сами с этого получают деньги! Но я всё равно пойду и напишу!
И Вы не поленитесь и обратитесь к операторам связи
Только массовость обращений поможет усложнить жизнь преступникам! А это является уголовно наказуемым преступлением!

Комментарий от Горчишник [ Ноябрь 28, 2009, 04:57 ]

Народ, посмотрите выполняемые задания на компе.
Пуск-панель управления-выполняемые задания. Удалите либо, все, либо на свое усмотрение.

Комментарий от Антон [ Ноябрь 28, 2009, 06:44 ]

Код сработал. Спасибо.

Комментарий от Илья [ Ноябрь 28, 2009, 10:49 ]

У меня был такой же информер с порно-баннером, призывающий отправить SMS с кодом M20920007 на номер 3649.

Подтверждаю, что при введении кода 486686664 баннер исчезает.

Спасибо SAVECAR за совет!

Комментарий от ВАНЁК [ Ноябрь 28, 2009, 17:36 ]

Можно попробовать систему назад откатить,мне помогло…

Комментарий от Володя [ Ноябрь 29, 2009, 18:22 ]

Спасибо SAVECAR

Комментарий от Neva [ Ноябрь 30, 2009, 12:47 ]

Мегареспект SAVECAR! Я уж думал винду сносить!
Одно но! Баннер то пропадает,но это не значит,что вирусне конец. После того,как баннер пропал,я запустил свежачок Dr.Web CureIt и он нашёл у меня ещё 19 вирусяков! Причём сутки назад прогонял им же и всё было чисто! Просто вирусу этому всего несколько дней от роду. Обнавляйте базы антивирусов!

Комментарий от namesistem [ Декабрь 2, 2009, 00:05 ]

КАК УДАЛИТЬ ПОРНОБАННЕР С РАБОЧЕГО СТОЛА? ОТВЕЧАЮ.
Скачай беспланную утилиту CUREIT с сайта DR.WEB! Прога помогает на 100%! УРРРААААА!!!!
Порядок действий таков:
Скачиваешь CUREIT => Загружаешь комп в безопасном режиме и запускаешь прогу (cureit) значёк-паучёк чёрный) => Сканируешь систему! Можно быструю проверку поставить, а можно и полную! После окончания сканировки (убедившись, что напротив всех найденных вирусов и троянов стоит «УДАЛЁН»), перезагружаешь комп и …О РАДОСТЬ!!!!!!!! Ничего больше не выскакивает, да ещё и система чуть быстрее работать стала!!))))

Отдельное СПАСИБО Соиной Ольге за апгрейд моих знаний!)))

Комментарий от Артём [ Декабрь 2, 2009, 20:25 ]

Пацаны, помогайте! При включении компа появляется окно. Цитирую: «активация программы digital access. Для активации программы отправте смс с кодом 131283622 на номер 1350 в ответ вы получите сообщение с кодом активации. Народ помогите пожалуйста…

Комментарий от fred evil [ Декабрь 3, 2009, 22:32 ]

короче не смотрите весь этот бред,у меня опера и был баннер на №9800 я всё перепробовал всё херня,все антивирусы перепробовал ни чего не находит только убил Dr.Web (100%)пробуйте!

Комментарий от Юрий [ Декабрь 5, 2009, 13:58 ]

Чуваки, у меня тоже залетела эта программа-банер
digital access! Уже вторые сутки комп ломаю!!!
И все ваши советы и ваш доктор ни хрена не помогает!!! Первый раз столкнулся с такой хитроумной программой! Она даже диски отключила для отката системы!
Может кто уже нашел решение этой проблеммы и поможет!!!???

Комментарий от Юрий [ Декабрь 5, 2009, 15:17 ]

Ура!!! Удаляйте =digital access= кодом 6523.

Комментарий от павел [ Декабрь 6, 2009, 12:31 ]

У меня появилась картинка отправьте смс 590418205 на номер 9691 как убрать

Комментарий от krizis2009 [ Декабрь 6, 2009, 23:20 ]

от Юрий [ Декабрь 5, 2009, 15:17 ]

Ура!!! Удаляйте =digital access= кодом 6523.

ЮРА СПАСИБО ЗА ПОМОЩ

Комментарий от maikl61151 [ Декабрь 7, 2009, 04:54 ]

Независимо от версии Win всё делается проще: средствами обозревателя. Например в IE-8. Нажимаем на панели «Сервис», в подменю нажимаем
«средства разработчика (F12)» В открывшемся окне
на панеле нажимаем «удалить», в открывшемся подменю ставим галочку «сценарий». Всё.
Если хотите посмотреть источник порнобаннера и сценарий кода, то до удаления установите курсор
на баннере, нажмите правую кнопку мыши и в подменю нажмите «просмотр кода». Перед Вами отразится весь сценарий, но в этом окне он не редактируется и не удаляется, а только в окне
«средства разработчика» указанного мною выше.
Желаю всем удачи в борьбе со всякой дрянью в Инете. г. Ухта, Михаил

Комментарий от krizis2009 [ Декабрь 7, 2009, 16:42 ]

[b]maikl61151[/b]
у меня высвкакивал вирус не в браузере, а в винде при запуске сразуже

Комментарий от Кирилл [ Декабрь 7, 2009, 19:33 ]

Друг в диспетчер у меня висит процесс SMSTray.exe че делать?
З.Ы. У меня тоже самое быдо мы систему восстановили через Пуск-Все программы-стандартные-служебные-восстановление системы-первое и выбрать дату на день раньше очень помогает

Комментарий от ZZZ [ Декабрь 9, 2009, 14:42 ]

Блин.
Поздно нашел эту тему.

Ни свежий симантек, ни троян ремувер, отпост, спайвере эту гадость не видят.

Удалил один подозрительный ключик из загрузки и винда отказалась грузится.

Комментарий от Макс [ Декабрь 11, 2009, 09:57 ]

Всем доброе утро!
Народ подскажите плиз,скачал Adobe flash player 10, оказалось что там какой-то вирус за место плейра. Сам Плейр не загрузился,но теперь при включении компьютера появляется окно на весь экран,где говорится что потипу вы зашли на сайт порно для просмотра фильмов и чтобы это окошко убрать нужно отправить смс. Всё что открываю скрыто под этим окном((((((
Помогите плиз!!!!!!!!!! я так понял что сам установил вирусняк на комп,но как избавиться и где искать?(((((((((

Комментарий от Александр [ Декабрь 12, 2009, 13:52 ]

«Всем доброе утро!
Народ подскажите плиз,скачал Adobe flash player 10, оказалось что там какой-то вирус за место плейра»
столкнулся с этой проблемой. рекомендую совет от Юрий [ Декабрь 5, 2009, 15:17 ]
Ура!!! Удаляйте =digital access= кодом 6523.
Вообще, эта зараза самоудаляется через 2 часа. а вот IP, с которого подцепил 193.104.22.132

Комментарий от Кат0 [ Декабрь 12, 2009, 13:54 ]

У меня помимо прочего было написано в окне этого информера — мол, попытки обмануть регистрационную систему приведут к порче компа.Я смотрю, никак не убирается, и долбанула по ресету. Комп нормально запустился, без всяких окон, но куда-то пропала звуковуха! Пишет, мол, ни одно звуковое устройство не установлено. с трэя тоже иконка звука ушла. Переставляла дрова, из тырнета новые качала, не помогло. Что делать?

Комментарий от Илья [ Декабрь 12, 2009, 16:52 ]

У меня такая же беда как у Макса. Помогите иначе я бук положу под колесо своего авто((((

Комментарий от Илья [ Декабрь 12, 2009, 17:53 ]

«Ура!!! Удаляйте =digital access= кодом 6523.» Это где его удалять???????????

Комментарий от Наташа [ Декабрь 12, 2009, 21:28 ]

Большое спасибо,у меня была такая же беда, всё удалилось кодом (6523),когда предлагают скачать (Adobe flash player 10) бесплатно не качайте это вирус.

Комментарий от amp [ Декабрь 13, 2009, 15:59 ]

ребят кодом 6523 не удоляется… что делать?

Комментарий от рус [ Декабрь 13, 2009, 21:44 ]

помогите убрать информер с раб. стола. смс на 9099. я уже все пробовал. и авира и д-р веб комбофикс. и искал файлы подозрительные. ниче не помогает.

Комментарий от рус [ Декабрь 13, 2009, 21:47 ]

ПОМОГИТЕ!!!!

Комментарий от eugene [ Декабрь 13, 2009, 23:27 ]

тоже сегодня целый день провозился, с дисков не грузится , прибегнул к флешке загрузился проверил на вири все антивири..и ничего. роюсь дальше

Комментарий от Алёнка [ Декабрь 14, 2009, 05:54 ]

Этот код не действует, доступ на системном диске ограничен к пользователю (раньше такого не было..)Что можно сделать, там написано, что мне 30 дней ещё смотреть на эту тёлку!!! 8(

Комментарий от ruslan [ Декабрь 14, 2009, 17:26 ]

вся та же хрень!! отправьте смс на номер 9800!! такое у меня же было раз ща 2ой, в первый раз залез на сайт //news.drweb.com/show/?i=304&c=5 помогло ввёл номер и высветился пароль, ща так не получается!все возможные варианты перепробывал,от мозиллы до автозагрузки никаких Файлов ничего нет!! если есть ещё способы пишите!

Комментарий от Филипп [ Декабрь 14, 2009, 21:25 ]

Люди помогите пожалуйста!
У меня Виндоус 7 . В ней стоял стандартный антивирусник . Я его удалил через панель управления. Загружаю касперского а он пишет, что тот антивирусник у меня стоит и он с ним работать не может. Такая фигня. И что мне делать?

Комментарий от ng10 [ Декабрь 15, 2009, 00:08 ]

код подошел 6523 как написали выше люди.Большое спасибо.Пытался сначала другими методами не помогало, зависал комп даже.

Комментарий от Анатолий [ Декабрь 15, 2009, 05:53 ]

Появился порно-баннер
Для его отключения требует отправить СМС 733167
на номер 9800.
Помогите избавиться от этой хренотени!!!

Комментарий от Anna [ Декабрь 16, 2009, 13:02 ]

коды активации которые предоставляются на сайте доктора веба для банеров
ссылка если кому поможет:
http://news.drweb.com/show/?i=304&c=5

Комментарий от anDRU [ Декабрь 17, 2009, 00:57 ]

В Opera сам скрипт, запускающий информер, находиться в С:\Documents and Settings\USER\Application Data\Opera\Opera\scripts\ (где USER это профиль того пользователя, под которым запускался браузер перед заражением). В этой папочке находится скриптик, запускающий гадость. В моём случае он назывался также feeder.js. Его удаляешь и работать эта «фича» перестаёт. Но не надо забывать, что есть ещё и DLL под это дело. Она у меня сидела в С:\SysFiles\ и называлась aoX_0UtNAHR0Z55aDeEL1.dll. Её тож надо смело удалить. Все идеи по поводу DLL в widows32 вчерашний день походу. Восстановление системы тож в данном случае не поможет. Антивирусные пакеты тут тож не помогут — ибо не вирус это, а простой скрипт без признаков вредительства.
И НЕ ОТПРАВЛЯЙТЕ СМС (стоимост ~ 300р/шт) В ответ прийдёт SMS с запросом, на который надо будет ответить (ещё + 300руб). В результате получите код, который окажется нерабочим. Моя жена-умница (натуральная блондинка) додумалось подцепить и ещё и SMS отправило. А если всё таки отправили и потом мой бред прочитали, то не стесняйтесь и звоните своему мобильному оператору. Обрисуйте ему ситацию — ибо на лицо и мошейничество и вымогательство! Сервис безусловно не мобильного оператора, а контент-провайдера, у которого с операторм договор. Оператор просто доступ к сервису предоставляет через свою сеть. Расскажите о своей глупости и отметьте, что не были проинформированы о стоимости СМС. Деньги должны вернуть. Давайте сообща бороться с жуликами!!!! Мы поможем и сами себе и операторов избавим от нечистоплотных партнеров. Дерзайте!!! У кого жёны тоже БЛОНДИНКО, лучше даже зарание расскажите о таких случаях, хотябы от денежных трат избавите себя! Всем спасибо за внимание!

Комментарий от Лидия [ Декабрь 18, 2009, 14:05 ]

У меня сегодня такая же хрень вылезла. Убрала так: зашла в папку Program Files и нашла новый файл.banner.exe,из папки он не удалялся , я его мышкой перетащила на рабочий стол,перезагрузила комп ,баннер пропал а файл удалила.Все.

Комментарий от саша [ Декабрь 18, 2009, 14:14 ]

как обычно называются такие файлы несущие баннеры на компе когда смотришь их в диспетчере задач?

Комментарий от Айр [ Декабрь 18, 2009, 16:40 ]

Помогите плиз , номер 1350 текст 262012117

Комментарий от Карина [ Декабрь 18, 2009, 20:36 ]

Только что избвилась от назойливого порнобаннера, пару часов назад зашла на сайт, там предлагали скачать Adobe flash player 10, скачав получила вирус, помог код 6523.

Комментарий от Berk [ Декабрь 19, 2009, 07:44 ]

У меня баннер на рабочем столе с предложением отправить смс на номер 9800. Срок 30 дней. Цена не обозначена, но по словам опсоса 300р за смс. Блочит поиск по компу, соединение с интернетом, браузеры. Итак, выключаем компьютер. Включаем, при загрузке, до экрана с виндоус жмем F8 для перехода в безопасный режим. Заходим администратором, по умолчанию это логин: Администратор пароль оставляем поле пустым. Если меняли, то соответственно свои логин и пароль. Мой компьютер-Диск C-Program Files. Там может быть иконка в виде пустого окна,которую в обычном режиме не видно, с названием плагин и датой создания совпадающей с датой предыдущего включения компьтера (т.е. когда вы его подгрузили) Удаляем этот файл через шифт+дел. Перезагружаем комп в обычном режиме. Все. Проблема именно на рабочем столе, а не в браузере. В браузере все прозаичнее и описано на форуме.

Комментарий от Антон [ Декабрь 20, 2009, 02:43 ]

коды активации которые предоставляются на сайте доктора веба для банеров
ссылка если кому поможет:
http://news.drweb.com/show/?i=304&c=5
спасибо Аннам , было красное порно отправить смс на номер 9800. Срок 30 дней.
подобрал во второй подбиралкеи оба кода для смс , сейчас лечу доктором

Комментарий от Алексей [ Декабрь 20, 2009, 19:19 ]

Лидия Респект!!!
Самый быстрый и безболезненный способ борьбы с информером смс 9800 который выскакивает ДО мазил, лисиц и эксплореров )
Благодарю!

Комментарий от Александр [ Декабрь 20, 2009, 19:55 ]

задолбал информер! Юрию поклон за код 6523! ничего не помогало.

Комментарий от АЛИША [ Декабрь 21, 2009, 00:28 ]

оооооххххх. вот вам пароли от этой бяки=)))) искала долго—но упорно=))http://forum.searchengines.ru/showthread.php?t=436875

Комментарий от Игорёк [ Декабрь 21, 2009, 00:40 ]

пасибаньки за советы… удалял вирус всеми выше указанными способами, вроде удалил что нашёл… однако это окошко с рекламой не изчезло(( залез по ссылочке вашей на сайт http://news.drweb.com/show/?i=304&c=5
пароль ввёл окошко изчезло… но!! инет нифига не пашет.. подключение есть, но ни опера ни эксплорер не запускаются.. майл-агент тоже не запускается.. попытки переустановить операционку безуспешными были.. в интернет эксплорере отключил плагин «»» Комментарий от Евгений [ Октябрь 3, 2009, 01:33 ] для Арслан
С эксплоэра плагин отключаешь так: Сервис – Надстройки – Включение и отключение надстроек… там находишь свой плагин (типа LexlibVideoPluginClass именованный файлом pllib.dll ну или какой-то из .dll) и отключаешь его! Перезапускаешь инет и усё в поряде!!! «»»

и это не помогло… соединение есть но ничё не запускается.. врубил интернет эксплорер, соединение выдало ошибку, ниже была строчка «Диагностика проблем подключения »
продиагностировал, был найден драйвер LSP: userLib, который прога предложила удалить для устранения ошибки. удалил,комп перезагрузился.. и о чудо!!!! всё работает!! шоб у них руки отсохли за эти вирусы,ироды проклятые!!
надеюсь чем нибудь помог))

Комментарий от Евгений [ Декабрь 21, 2009, 04:15 ]

Лазил по трекерам и поймал эту хрень. Вываливается сразу после загрузки винды. Диспетчер задач не врубается. Требует денег. Хрен ему а не денег ! Делаем просто. Перезапускаемся В БЕЗОПАСНОМ РЕЖИМЕ ! Нет его. Ходим в мой компутер. Папка «Программ файлз». Лежит, гад, в самом конце. Название «Плагин.экзе». Удаляем. Чистим корзину. Перезагружаемся и радуемся.

Комментарий от Kleetus [ Декабрь 21, 2009, 14:48 ]

СПАСИБО ЧУВАКИ ВСЕМ ОГРОМНОЕ ЗА КОД 6523 БОЛЬШЕ ХАЛЯВНЫЙ ФЛЕШ ПЛЕЕР НЕ БУДУ КАЧАТЬ!СПАСИБО СОЗДАТЕЛЯМ ЭТОГО ФОРУМА А ТАК ЖЕ НОУТБУКУ ASUS С ПОМОЩЬЮ КОТОРОГО Я НАШЁЛ ЕГО,НУ И ПРОГЕ AD-AWARE КОТОРАЯ ОСЛАБИЛА БАНЕР И Я СМОГ ЗАЙТИ В АНТИВИРУС.

Комментарий от Диана [ Декабрь 21, 2009, 15:17 ]

У меня этот баннер появляется сразу, не дожидаясь браузера, и всё до кучи блокирует.

Комментарий от Серый [ Декабрь 21, 2009, 21:27 ]

Люди потогите!скачал якобы 10 феш банер!
Ниши отпраить смс 131282325 на номер 1350!
Прошу вас помогите ато у мя на комне очень очень много програм которых мне нада!!!
Бесят эти читеры =(

Комментарий от Серый [ Декабрь 21, 2009, 21:29 ]

ой сори написал феш банер=) уже воше крыша поехала

Комментарий от bolder [ Декабрь 22, 2009, 00:31 ]

Berk спасибо тебе огромное! Урааа! Счастье то какое!!! :)))

Комментарий от кат0 [ Декабрь 22, 2009, 03:07 ]

А что делать, если вследствие этой фигни полетела звуковуха? Переустановка дров не помогает. Иконка звука из трэя исчезла, муз. проигрыватели наотрез отказываются что-либо звуковое открывать. Дрова переставляла, кодеки новые ставила. Не помогает. Кто может помочь?

Комментарий от Андрей [ Декабрь 22, 2009, 15:10 ]

Вирус с порно в центре экрана требует отправки смс с текстом 733167
Лечение на сайте http://news.drweb.com/show/?i=304&c=5
Вводите первый код для текста 733167 он 06159230
Потом второй код для текста 733161 код 49685761
Да прибудет с вами счастье и 600 руб.

Комментарий от Pyssika [ Декабрь 22, 2009, 19:53 ]

2 Berk

Огромное спасибо!!!!!!! хотела нечсти комп на помойку уже!!!! не жалею что прочитала все тут от начала до конца!

Комментарий от Ленуля [ Декабрь 23, 2009, 00:26 ]

Спасибо Андрею за коды на номер 9800!!! Все помогло, банер убрался)))

Комментарий от Азат [ Декабрь 23, 2009, 12:13 ]

скрипт просящий отправить смс на номер 1350 с подписью File Downloads и т.д… два пути решения данной проблемы руками…
1. удаляем все что может быть связанно с Adobe flash player
2. пробуйте код 6523 или 3097
Надеюсь поможет… можете также удалить Digital access в списке программ…

Комментарий от HALABALLA [ Декабрь 23, 2009, 13:47 ]

У меня была такая же проблема и мне удалось обмануть этот вирус я просто через DOS перевел время на 2 часа вперед !!!!ПОМОГАЕТ !!!

Комментарий от Василий [ Декабрь 24, 2009, 09:10 ]

ВНИМАНИЕ! WARNING! AHTUNG! Для тех кто не может использовать подробно описанный вверху способ обезвреживания вируса т.к. у него стоит Vista, у него нет такого процесса, он его не может отключить или по любой другой причине, а так же для тех, кто не смог себе помоч, используя другие методы устранения (лично я не смог использовать этот и несколько других), РЕКОМЕНДАЦИЯ: скачать по ссылке ftp://ftp.drweb.com/pub/drweb/cureit/m9y2s54t.exe указанную утилиту, запустить комп. в безопасном режиме, выполнить сканирование компа этой прогой. Она простенькая, но действенная, мне именно это и помогло, даже без всяких лишних заморочек. У меня он нашёл и обезвредил еще с десяток вирусов, которые до этого не выявили 2 разных антивируса. Подленькое оконце больше не вылазит :)
Надеюсь, это, как и мне, кому-нибудь поможет, УДАЧИ!

Комментарий от Василий [ Декабрь 24, 2009, 09:18 ]

Да, кстати (читай чуть выше), проблемка у меня была посерьёзней чем просто браузерная- на рабочий стол вылазило окно, которое не закрыть, почти всё что за ним находилось, нельзя было передвинуть, оно всё блокировало… это уже не говоря о том, что там изображено… В Висте у меня около 85 процессов, я так и не нашёл тот, который отвечал за неё (хотя «вручную» сверял-сфотографировал все процессы до того как таблица вылазила, а потом пытался обнаружить-какой процесс появился лишний, после появления таблицы)…

Комментарий от Алексей [ Декабрь 24, 2009, 11:59 ]

Маринка огромное спасибо не думал что будет так легко)))

Комментарий от Владимир [ Декабрь 24, 2009, 12:24 ]

Комментарий от Александр [ Декабрь 12, 2009, 13:52 ]

«Всем доброе утро!
Народ подскажите плиз,скачал Adobe flash player 10, оказалось что там какой-то вирус за место плейра»
столкнулся с этой проблемой. рекомендую совет от Юрий [ Декабрь 5, 2009, 15:17 ]
Ура!!! Удаляйте =digital access= кодом 6523.
Вообще, эта зараза самоудаляется через 2 часа. а вот IP, с которого подцепил 193.104.22.132

нихера она не удаляется через 2 часа!!!
3дня на раб компе висел…
времени не было с ним возиться, поэтому тупо снес винду…

Комментарий от Вика [ Декабрь 25, 2009, 22:55 ]

Просто ужас!помогите срочно!!! Умоляю просто!! У меня совсем другое! Я сейчас сижу через ноут бук. А на пк такая штука… И главное что не убирается и не дает через нее просматривать на экране любые другие окна вообще!!!Умоляю помогите!

Рассказываю…
На экране банер почти на весь экран пишет:
Уведомление о необходимости оплаты

Вам был предоставлен пробный (1 часовой) бесплатный доступ к просмотру эротического видео

Напоминаем , что соглашаясь с правилами предоставления пробного бесплатного доступа ,вы, согласно пользовательскому соглашению , обязались оплатить полный месячный доступ , в течении 1 часа с моментапредоставления пробного бесплатного доступа 1 часовой срок с момента предоставления пробного бесплатного доступаистек.

Уведомление будет появлятся до тех пор , пока не будет произведена оплата

Чтобы произвести оплату , небходимо отправить смс
с текстом 592403740 на номер 5155

ввести полученый код
______ (поле для кода)

Внимание! Отказ от оплаты и любые действия связанные с попыткой обмануть систему могут нанести вред вашему компьютеру и привести к потере важной информации!

сопроовождение uacontroller.com

ААА! У меня паника!!! ПК новенький! Родителям не показывала , а то убьют!
Может быть я по случайности когда выскочил спам на одном сайте нажала на банер с порно видео , и не заметила как он прогружается перешла на другую закладку , а эту не закрыла … Или из-за того что скачала Flash player 10 …
Я сижу с этим пол часа…. Главное то что я не могу практически зделать любое действие на ПК , в компьютерах мало розбираюсь… Отправлять деньги боюсь… Тем более что живу в Украине и стянет с меня огого…. та и на счету денег практически нет… Что делать? Милые помогите срочно! Если что напишите на эмеил lapidacija@yandex.ru
Повторяю я сижу через ноут бук… не могу ждать! За ранее вас благодарю!!!

Комментарий от Юлька [ Декабрь 26, 2009, 01:16 ]

Порно банер розового цвета
Требует 733167 на 9800
подходит 06159230
после требует еще одно смс на тот же 9800
подходит 49685761
Банер пропал, а шок у ребенка остался.
Коды нашла в интернете с телефона

Комментарий от facet [ Декабрь 26, 2009, 20:02 ]

У меня то же что у Вики(Комментарий от Вика [ Декабрь 25, 2009, 22:55 ]).Подскажите что делать. В принципе папки открываются.Между банером и краем монитора есть чутьчуть свободного места и можно подлезть.А так все закрывает и не сдвигается.И в безопасном режиме тоже самое!Выручайте парни.(grado@front.ru)

Комментарий от SERGEY [ Декабрь 26, 2009, 20:59 ]

СПАСИБО ЗА КОД 486686664. ОН МНЕ ПОМОГ!!!!!!!! ток у меня номера другие были.

Комментарий от Настя [ Декабрь 26, 2009, 20:59 ]

Спасибо тебе большое Юлечка, только это и помогло. Ты Человечищще

Комментарий от Ином [ Декабрь 27, 2009, 19:55 ]

Здравствуйте! Помогите мне пожалуйста! У меня в нижнем правом угле компа какая та тетка(информер) уже месяц пол экрана закрывает.Типа мне надо смс отправить с тексом 2142 на 3649! Я могу как нибудь удалить её??? Спасибо

Комментарий от Элена и Майя [ Декабрь 28, 2009, 03:39 ]

ЮЛЬКА, респект!
Спасибо Юленьке огромадное. Всё выполнили в точности, как сказано, — РОЗОВОГО ПОРНО-БАННЕРА больше НЕТ!!! )))

Комментарий от Iriska-ru [ Декабрь 28, 2009, 18:34 ]

А мне помог такой совет: В меню эксплорера — сервис-свойства обозревателя- вкладка ,,дополнительно,,. Там есть кнопочка СБРОС.. Она восстанавливает девственность браузера. Затем далее по инструкции- перезагрузка. Удачи.

Комментарий от Марина [ Декабрь 28, 2009, 20:20 ]

Всем огромное спасибо!!!
Удалила с помощью кодов: 06159230 и 49685761!

Комментарий от dmitry71 [ Декабрь 28, 2009, 20:43 ]

Спасибо за 9800,
пробуйте Regcleaner и т.п.,шерстите реестр,
и не ходите в Африку…

Комментарий от Хруст [ Декабрь 29, 2009, 01:39 ]

Уважаемые! ВАША проблема давно решена! На Dr.Web лежит генератор кодов http://news.drweb.com/show/… Форум пора закрывать…

Комментарий от Геннадий [ Декабрь 29, 2009, 12:43 ]

Я справился с этой гадостью так:
Включил компьютер в безопасном режиме (при загрузке нажимал F8).
Далее зашёл в папку на диске C, Program Fail.
В самом низу нашёл exe файл и удалил его. После перезагрузки баннер пропал.

Комментарий от vfrc [ Декабрь 29, 2009, 14:44 ]

тяжело

Комментарий от Андрей [ Декабрь 29, 2009, 16:27 ]

Спасибо большое Марина за коды))) а то розовый баннер пол экрана занимал

Комментарий от Жентос (14 лет) [ Декабрь 30, 2009, 21:48 ]

Спасибо за советы яприбил на х** этот гребаный баннер

Комментарий от Viktor [ Декабрь 31, 2009, 00:32 ]

Здорова всем, привела меня сюда эта красная фигня т.е. баннер с № 7331692 на номер 9800
Все выше советы вроде как пробовал не сносится, где наверняка сидит вирус, антивирус не берет help

Комментарий от ptaxa [ Декабрь 31, 2009, 09:52 ]

он блокирует все мои действия че делать!!!!!!!!!!!

Комментарий от НИКС [ Декабрь 31, 2009, 12:26 ]

Если вы в очередной раз подхватили вирус, который на половину экрана показывает Вам Порно-информер и просит отправить SMS с текстом 733167 на номер 9800, то моему знакомому погла следующая комбинация.
Сначала вводим код 06159230.
После этого, информер Вам сообщает, что вы должны подтвердить, что вам уже есть 18 лет и просит отправить ещё одно СМС.
Вот такое вот попадалово. Двойное.
Вобщем жмем «ОК» и вводим этот код 49685761.
После этого информер исчезает.
Затем идем на сайт Dr.Web и качаем бесплатную утилиту Dr.Web CureIt! Делаем полную проверку вашего компьютера, перезагружаемся.

Комментарий от Андрей [ Декабрь 31, 2009, 12:26 ]

спасибо :)

Комментарий от Кирилл [ Январь 1, 2010, 14:29 ]

Народ, на этом сайте jokesLand.net.ru —>ВИРУС!!!

Комментарий от Юрий [ Январь 1, 2010, 19:25 ]

Люди,пожалуйста,помогите!!!! такая проблема розовый баннер с текстом 7331692+10 на номер 9800 в самом центре экрана. Как от него избавиться? Похоже он «свежий»

Комментарий от Юрий [ Январь 1, 2010, 19:46 ]

4243352762;7393936297! спасибо РЕБЯТА !!!!!!!!!!!!

Комментарий от demo [ Январь 2, 2010, 00:44 ]

ПРОСТОЙ но ЭФФЕКТИВНЫЙ способ удаления баннера. Раздобудьте бесплатный Dr.Web CureIt и Unlocker (программу для удаление файлов)! и загрузите Wind. в безопасном режиме (баннер не вылезет), запустите Dr.Web CureIt но не удаляйте вирусы, они будут бороться (выдают ошибку с синим экраном), просто пусть сканирует где что находится (не выполняйте удаление когда спрашивает иначе будете бесконечно загружаться…). Когда найдет все, следуйте туда где найденные вирусы находятся (C:…) и удаляйте их с помощью Unlocker (или другой программы удаления, но не удаляйте просто в корзину). Еще совет как правило вместе с ними в тех же папка лежит и еще несколько программ, которые антивирус не видит — тоже мочите (см. дату их создания на компе, должна быть также что и вирус. Еще посмотрите в Пуск — Панель управления — Установка и удаление программ — удалите все «Java».
Да еще если не жалко можете отправить sms (обойдется примерно в 600 рублей — Билайн, МТС — дешевле, Мегафон — дороже). Sms придется отправить 2 штуки. 1 отправляете как написано с тем кодом на номер 9800, получаете sms.
(Было у меня 733167 на 9800, получаю код 06159230, пишит вы должны подтвердить что вам есть уже 18 лет, (2 sms) 733161 на 9800, получаю 49685761 и все исчезает).
Не торопитесь с sms-они приходят в течении 15 минут, дожидайтесь ответа, не шлите по 2 раза. И еще не пытайтесь ввести левые кода если выбрали этот способ, иначе не работает.

УДАЧИ, у меня баннер был 3 раза. 1 раз программист как то быстро переустановил Винд., без потери данных, 2 раз я заплатил, а в 3 раз вижу без моего согласия на панели с часами стал появляться какой-то Java (рисунок с чашкой), тут то я сам все понял…

Комментарий от speed [ Январь 2, 2010, 01:56 ]

спс Андрюха БОЛЬШОЕ за коды!!!!!!!!!! RESPECT!!

Комментарий от Ван [ Январь 2, 2010, 13:15 ]

Долго мучались, нашли верное решение на 100%. Вот ссылка, http://news.drweb.com/show/?i=304&c=5 Нужно лишь найти в списке код разблокировки по номеру и тексту сообщения, которое предлагается отправить, и всё решено!!! Спасибо доктору Вэбу!!!

Комментарий от Саня [ Январь 2, 2010, 19:38 ]

Спасиббо!! помогло

Комментарий от rsh [ Январь 2, 2010, 20:42 ]

ну что на такой номер скажите? 733168 на номер 9800

Комментарий от роман [ Январь 2, 2010, 23:43 ]

спасибо большое вам. убрал эту порнуху.

Комментарий от Ринат [ Январь 3, 2010, 00:28 ]

Большое спасибо, Юрий

Комментарий от Лучший [ Январь 3, 2010, 01:23 ]

news.drweb.com/show/?i=304&c=5 действительно работает. Спасибо и респект. Второй раз ловлю, первый раз быстро отключил, через сброс. А вот во втором хренушки помогло. Зато сайт помог.

Комментарий от Серега [ Январь 3, 2010, 03:22 ]

Спасибо Юрию. Такой же код. Все сработало. Пол ночи провозился с этой хренью розовой. Мат.ущерб — ШОК Ребенка. Сволочи!!! Руки бы им попереломать.

Комментарий от анжела [ Январь 3, 2010, 15:47 ]

Большое спасибо!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!

Комментарий от Серг [ Январь 3, 2010, 22:36 ]

«Лучший» действительно лучший!!!!!
сайт news.drweb.com/show/?i=304&c=5 реально помог!!! до этого перепробовал все вышеописанное не помогало.

Комментарий от лёха [ Январь 4, 2010, 02:22 ]

спасибо, у меня всё получилось!

Комментарий от Алена [ Январь 4, 2010, 14:51 ]

А я не могу удалить этот файл сервис.exe, не хочет гад, что делать???????

Комментарий от Крылышки [ Январь 4, 2010, 16:14 ]

Спасибо этому сайту)))И людям которые оставляли сообщения..Коды нужны без него никак не удалялась эта розовая хрень…И программы загружала и так и сяк))))Уффф….Спасибо всем)))

Комментарий от Крылышки [ Январь 4, 2010, 16:15 ]

А смс не отправляйте ни фига они не присылают уроды!!!!

Комментарий от PavleX1982 [ Январь 4, 2010, 17:18 ]

Ребят помогите у меня да же диспечер задачь не открывает,как с этим баннером бороться????????? на рабочем столе висит всё перепробовал и не хрена!!!!!!!!!!!!9800 это его номер

Комментарий от PavleX1982 [ Январь 4, 2010, 17:23 ]

dr.web не помогает чушь!!!!! Другую подсказку дайте! будьте бойцами помогитете товарищу!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!

Комментарий от Алексей [ Январь 4, 2010, 21:40 ]

Кароче у меня такая вот херня…никто наверное еще не сталкивался….как то на днях открываю комп а там у меня вылазиет баннер с голыми пёздами и хуями!!!пишет типа отправте смс на номр 9800 и тому подобное на полэкрана!и на рабочем столе!а не на браузере!вообщем уже все переделал..в папке апликатцион дата нету у меня никаких СМедиа и небыло..никаких файлов ехе даже рядом не стоит..уже все переделал нихера не убирается может кто что подскажет??даже утилиту не могу никакую загрузить!под банером все кнопки он закрывает все что доступно!!!ну что у кого есть предложения помогите уже сцуко мучаюсь 3 дня!!!

Комментарий от Алексей [ Январь 4, 2010, 21:56 ]

Комментарий от demo [ Январь 2, 2010, 00:44 ]
ПРОСТОЙ но ЭФФЕКТИВНЫЙ способ удаления баннера. Раздобудьте бесплатный Dr.Web CureIt и Unlocker (программу для удаление файлов)! и загрузите Wind. в безопасном режиме (баннер не вылезет), запустите Dr.Web CureIt но не удаляйте вирусы, они будут бороться (выдают ошибку с синим экраном), просто пусть сканирует где что находится (не выполняйте удаление когда спрашивает иначе будете бесконечно загружаться…). Когда найдет все, следуйте туда где найденные вирусы находятся (C:…) и удаляйте их с помощью Unlocker (или другой программы удаления, но не удаляйте просто в корзину). Еще совет как правило вместе с ними в тех же папка лежит и еще несколько программ, которые антивирус не видит — тоже мочите (см. дату их создания на компе, должна быть также что и вирус. Еще посмотрите в Пуск — Панель управления — Установка и удаление программ — удалите все «Java».

Да еще если не жалко можете отправить sms (обойдется примерно в 600 рублей — Билайн, МТС — дешевле, Мегафон — дороже). Sms придется отправить 2 штуки. 1 отправляете как написано с тем кодом на номер 9800, получаете sms.

(Было у меня 733167 на 9800, получаю код 06159230, пишит вы должны подтвердить что вам есть уже 18 лет, (2 sms) 733161 на 9800, получаю 49685761 и все исчезает).

Не торопитесь с sms-они приходят в течении 15 минут, дожидайтесь ответа, не шлите по 2 раза. И еще не пытайтесь ввести левые кода если выбрали этот способ, иначе не работает.

УДАЧИ, у меня баннер был 3 раза. 1 раз программист как то быстро переустановил Винд., без потери данных, 2 раз я заплатил, а в 3 раз вижу без моего согласия на панели с часами стал появляться какой-то Java (рисунок с чашкой), тут то я сам все понял…

СПАСИБО ВОТ ЭТОТ СПОСОБ МНЕ ПОМОГ!!!!!!!!!!ОГРОМНОЕ СПАСИБО!!!!Алексей!

Комментарий от Sergey [ Январь 4, 2010, 22:59 ]

скрипт просящий отправить смс на номер 1350 с подписью File Downloads и т.д… два пути решения данной проблемы руками…

1. удаляем все что может быть связанно с Adobe flash player

2. пробуйте код 6523 или 3097

Надеюсь поможет… можете также удалить Digital access в списке программ…

спс Азат 3097помогло

Комментарий от lik [ Январь 4, 2010, 23:28 ]

Перевел bios на два дня назад,что б не блокировал total. А далее по инструкции в начале этой страницы… ВСЕ ИСЧЕЗЛО!!

Комментарий от boka77 [ Январь 5, 2010, 02:52 ]

Мучился с банером 3 часа Удалить services.exe не получилось из винды. Запустили программу Ccleaner с полной очисткой и порнуха убралась, попробуйте!!!

Комментарий от Ольга [ Январь 5, 2010, 08:54 ]

Комментарий от Юрий [ Январь 1, 2010, 19:46 ]
4243352762;7393936297! спасибо РЕБЯТА !!!!!!!!!!!!

Помогло для розового баннера (чтоб его создателей не хорошие болезни мучали!!!)
смс на 9800 с текстом 7331692+10+2

Комментарий от Ворон [ Январь 5, 2010, 09:12 ]

combofix Сцуко Аццки Жжот, хуярит как барбос, из 10 баллов получает от меня 100, реал помог, респект советчику xD

Комментарий от sanek [ Январь 5, 2010, 18:09 ]

А вот у меня другая проблема!дистпечер задач неработает по другому можно??

Комментарий от Ольга [ Январь 5, 2010, 18:44 ]

Помогите избавиться от порнобаннера, просят смс отправить и код ввести.:-(((((((((((((

Комментарий от Юрий [ Январь 5, 2010, 21:05 ]

спасибо ворону от юрия подошел код 7393936297 для розового банера смс на номер 9800 попробуйте мне помогло!!! огромное спасибо!!!

Комментарий от Алексей Мурманск [ Январь 5, 2010, 21:16 ]

Спасибо за ценную информацию!!!!!!!я удалил эту тварь)

Комментарий от Денис [ Январь 5, 2010, 23:44 ]

Помогите Была эта фигня Через безопасный режим переименовал оба exe и после этого при загрузке черный экран и курсор от мышки и все( подскажите что делать в сейф моде тоже не запускается

Комментарий от Сергей [ Январь 5, 2010, 23:50 ]

Еще один способ убрать порнобанер, заходим в ВЫПОЛНИТЬ, забиваем команду — msconfig, выбираем «Запустить восстановление системы» и выбираем день предыдущий до того когда появился порнобанер, все после этого он у меня не вылазил, на всякий случай удалил и adobeflashplayer. Все я это проделал потому, что вышеперечисленные советы не помогали, а тут раз и все чисто.

Комментарий от Михаил [ Январь 6, 2010, 01:12 ]

Спасибо ребята большое, спасибо этому сайту спасибо всем!!!

Комментарий от Викуша [ Январь 6, 2010, 12:09 ]

У меня тоже так было. И не один антивирус не помог, и никакая программа. Зря только качала.Народ все оказалось очень просто!!! Пуск-Все программы-Стандартные-Служебные-Восстановление системы. Выбираете дату когда у вас точно не было этой шняги и все. Все восстановится.

Комментарий от Ольга [ Январь 6, 2010, 12:31 ]

ЮЛЬКА! Ты молодец! Помогла!!! :-*

Комментарий от Олег [ Январь 6, 2010, 17:27 ]

Юрий спасибо тебе огроменное))) я уж думал никогда от этого баннера не избавлюсь!!!

Комментарий от Андрей [ Январь 6, 2010, 18:37 ]

Появилась бяка, которая просила прислать на номер 9800 сообщение 733167.
Сия гадость подцепилась после скачки mp3. Причем Weber ругнулся и вроде заблокировал, но все же вылезла эта картинка. Скажу сразу, что перевод системного времени, ни чистка реестров, ни откат винды (откат вообще сделать не дал), ни прочес антивирусами результата не дал.
1. вводим 06159230 после этого там вылезает мол, подтвердите, что вам больше 18 лет и еще раз отправьте сообщение.
2. 49685761 окончательно убирает эту дрянь.

Комментарий от SUB ZERO [ Январь 6, 2010, 19:08 ]

помогите мне как удалить информер

Комментарий от SUB ZERO [ Январь 6, 2010, 19:11 ]

кто знает код от баннера просит смс на номер 9797

Комментарий от саша [ Январь 6, 2010, 19:16 ]

у меня не открывается деспетчер!!!!! я не могу не что сделать!!!!!!

Комментарий от SUB ZERO [ Январь 6, 2010, 19:32 ]

кто нибудь знает код от баннера на номер 9797

Комментарий от Алексей Яшин [ Январь 6, 2010, 21:29 ]

У меня такая фигня была. С помощью антивирусной программы dr. Web убрал. Скачал с интернета программу доктор Веб(launch), запустил её. Этот браузер оказался вирусной троянской программой. Помогло.

Комментарий от Яна [ Январь 6, 2010, 22:15 ]

Добрый вечер! У меня этот баннер висит, у меня Мозилла, но способ Марины не помог, так как зайдя в Инструменты — Дополнения — Расширения, в графе Расширения информера нет…. что делать?

Комментарий от Яна [ Январь 6, 2010, 22:36 ]

Способ от Викуши тоже не помог… :(( Он меня бесит…. до слёз уже!

Комментарий от Павел [ Январь 6, 2010, 23:27 ]

На розовый баннер коды реально рулят!!!)))) Все удалилось!!!))) Щастье-то какое!!!

Комментарий от vasik [ Январь 7, 2010, 01:37 ]

сколко непробовал нече непомогает только одна прога она удаляет 99,9% где нашел непомню

Комментарий от vasik [ Январь 7, 2010, 01:44 ]

и вообще банеры у меня удаляют даже контрольные точки востановления

Комментарий от Том [ Январь 7, 2010, 03:24 ]

http://news.drweb.com/show/?i=304&c=9&p=0
вот, господа, следуйте что написанно!
у меня пропало после введение кодов!

Комментарий от Том [ Январь 7, 2010, 03:25 ]

services.exe я так и не понял как удалить!(

Комментарий от amilova [ Январь 7, 2010, 03:26 ]

как удалить порнобанер с текстом 2113на номер3649

Комментарий от VIP [ Январь 7, 2010, 07:12 ]

Помогите, что делать!!!! код 9800 текст 733168 коды с dr. Web’а не помогают

Комментарий от Сергей [ Январь 7, 2010, 07:26 ]

Где скачать бесплатный Dr.Web CureIt ?

Комментарий от Павел [ Январь 7, 2010, 12:28 ]

Про баннер на номер 9800 — коды его реально убирают, но только при следующем запуске компа эта шляпа вновь появляется!!!((( Что делать ума не приложу!

Комментарий от R.O.M.K.A. [ Январь 7, 2010, 18:59 ]

Файл висит в папке C:\Program Files с названием plugin.exe. Сразу удалить не получится т.к. процесс задействован. Переименуйте его и перезагрузите комп. Банер не появится. Теперь смело удаляйте его к чертям собачим и всё.
P.S. Чтоб удобней было, поменяйте разрешение экрана в свойствах на самое большое

Комментарий от Лена [ Январь 7, 2010, 19:59 ]

спсб

Комментарий от Лена [ Январь 7, 2010, 20:01 ]

спасибо Андрею за коды, единственное, что помогло… Скачали политические куплеты Путина с Медведевым, как бонус получили баннер.

Комментарий от Денис [ Январь 7, 2010, 23:45 ]

Коды помогают. Впрочем, как и нек-е др. изложенные выше советы. Просто не нужно искать код, заточенный конкретно под ваш смс. Я искал схожие, примерно. С 10 попытки убрал. Он, сцуко, ещё один запросил, снова подбирал. А потом, при перезагрузке, мой антивирь его уже сам обезвредил. Ловлю 3й раз. В 1й сносил систему , во второй — cureit через загрузочный диск.
Сергей, вот он http://www.freedrweb.com/cureit/

Комментарий от Шурик [ Январь 8, 2010, 00:11 ]

Вы там пишете что через диспетчер задач у меня он ваще не открывается открываю и тут же исчезает

Комментарий от Шурик [ Январь 8, 2010, 00:24 ]

пробуйте Пуск-выполнить-regedit-ок-правка-найти-***lib.dll.ток вот я не помню как точно называется фаил вообщем удаляйте все что с этим связано «***lib.dll.»))мне помогло!!

Комментарий от Alex [ Январь 8, 2010, 00:44 ]

Комментарий от Павел [ Январь 7, 2010, 12:28 ]
Про баннер на номер 9800 — коды его реально убирают, но только при следующем запуске компа эта шляпа вновь появляется!!!((( Что делать ума не приложу!……………..

ПРОСТО ПОСЛЕ ТОГО,КАК ТЫ ВВЕДЕШЬ 2 КОДА,ЗАЙДИ В ДИСПЕТЧЕР ЗАДАЧ(Ctrl>Alt>Del)и нажми «Снять задачу» и все… Я так сделал!!! У меня все ОК*)

Комментарий от Дима [ Январь 8, 2010, 05:32 ]

Блин народ помогите плизз!!!!!!!!!

Вобщем я сидел в аське и нажал на кнопку история сообщений и место истории сообщений у меня чуть ли не навесь экран вылезла запись короче типа надо смс отправить и там должен придти код… ниже написано — Уведомление будет появляться до тех пор пока вы не отправите смс вот…и корече эту херню никак не убрать и не закрыть перезагружал кампьютер нифига неуспевает загрузиться сразу падла выскакивает!!! Блин народ помогите удалить пожалуста!!!!!!!!Буду признателен!!!!!!!

Комментарий от Дима [ Январь 8, 2010, 06:23 ]

Всё спасиба ненадо уже нашёл если у кого такая херня введите 2955964406

Комментарий от Krocha [ Январь 8, 2010, 14:02 ]

Люди, у меня вирус не позволял даже удалить или переместить файлы и папки. Ни Мозилла, Ни эксплорер не открывались. ТОлько с уч. записи гостя смогла выйти в инет. И спасибо вам за подсказку! С помощью кодов Др. Веб смогла закрыть эту пошлятину! Комп теперь снова работает в нормальном режиме)))

Комментарий от кул [ Январь 8, 2010, 14:40 ]

народ помагите если сможите
у меня вылез баннер на рабочем столе
я скачал флэш плеер и у меня вылезла эта хрень чтобы удалить ее надо отправить смс на номер 9800 с кодом 7331692+10+1 сижу в нете рыскаю уже часа 4 не что не могу сделать

Комментарий от Flash775 [ Январь 8, 2010, 14:57 ]

восстановление системы сделайте и все!

Комментарий от Надежда [ Январь 8, 2010, 15:17 ]

Похоже эта скотина прогрессирует! Тот самый баннер 9800 — пробую удалеть services, который у меня спрятался в папке system32, и всё зависает

Комментарий от Пушок [ Январь 8, 2010, 15:22 ]

баннер розовый 9800 убрать: первый код 4243352762, после чего попросит подтвердить что вам больше 18 — код второй 7393936297. После чего полечила комп утилитом Dr Web Curelt. И перезагрузила. Делайте, как я — помогает!

Комментарий от Пушок [ Январь 8, 2010, 15:33 ]

Спасибо, это я тут научилась.!!!!

Комментарий от Мария Блондинка [ Январь 8, 2010, 17:02 ]

Качала плеер, оказался Вирус порно 59090041 на номер 9691 , код разблокировки 3097, потом остались файлы — удалить не получилось и через Ссlear, но пока окно не появляется, блокировала через anvir, но приходилось через др учетную запись заходить… при перезагрузке опять возникал, потом удалить было сложнее, сам файл так и остался, видимо придется менять антивирусник
А так интернет не работает, хотя все подключалось… гадость

Всем удачи!

Комментарий от Tashee [ Январь 8, 2010, 17:21 ]

«SMS с текстом 733167 на номер 9800″
Помог Kaspersky Internet Security.
Вот что нашел и удалил:
Trojan-Ransom.Win32.PornoBlocker.hr C:\Program Files\plugin.exe
А также исправление в реестре:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\plugin

Комментарий от Надежда [ Январь 8, 2010, 21:07 ]

Спасибо! Баннер закрылся, но я настороже XD
Первый раз — до закрытия баннера Dr Web Curelt вежливо промолчал, запускаю ещё раз…

Комментарий от Витус [ Январь 9, 2010, 10:22 ]

Спасибо ROMKA от 7.01.10! Перепробовал все «умные» советы, бесполезно, баннер блокирует всё.
Надо же, тупо удалить plugin.exe и всё… Ты гений, респект и уважуха!

Комментарий от Надежда [ Январь 9, 2010, 11:03 ]

Отправила в лабораторию- таки признали как вирус :)

Комментарий от Жаргал [ Январь 9, 2010, 11:10 ]

ПОМОГАЕТ ЖЕЛЕЗНО!!!!!Сервис деактивации вымогателей-блокеров
баннер розовый 9800!!!!!РРРРРРРРРРРР……

Комментарий от ANTIVIRE [ Январь 9, 2010, 12:45 ]

Выходит банер посередине экрана, не удаляется и из-за его не видна работа програм. На этом банере натпись: Если вы хотите прекратить действия банера раньше установленного срока, то отправьте SMS по указанному номеру и введите код удаления. Отправьте СМС с текстом 733167 на номер 9800
Введите полученый код(НЕНАДО СМСок эт РАЗВОД)
Решил проблему так: ввёл коды разблокировки
для сообщения 733167 — код 06159230, затем попросят ввести ещё один для сообщения 733161 — код 49685761
После зашёл в папку C:\Documents and Settings\User\Application Data и удалил файл FieryAds

Комментарий от TVV [ Январь 9, 2010, 16:17 ]

НЕ ОТПРАВЛЯЙТЕ НИКОМУ НИКАКИХ СМС-сок ! НЕ СПАСЕТ
Свеженькое, надеюсь и другим в помощь:
1) перезагружаем компьютер в безопасном режиме (Пуск — Завершение работы — Перезагрузка — и далее когда на экране пойдут белые буковки на черном фоне (может проскочить логотип производителя материнки) «тыкаем» кнопарь «F8″? выбираем «Безопасный режим» …
2) если баннер на экранне не появился, а у меня имеенно так и было 09.01.2010, удаляем все из временных папок с названиями «Temp» «Tmp» «Temporary Internet Files», можно ручками а лучше использовать бесплатную программку CCleaner с сайта http://www.ccleaner.com/. С помощью нее можно просмотреть что находится в автозагрузке, вычистить мусор и убрать из реестра ссылки на перед этим удаленную всякую бяку.
P.S.
Программы gmer.exe (работает долго и не всегда помогает найти, требуется специальная подготовка и опыт) и kidokiller.exe в этом случае не работают, так же как и антивирусы самые разные, ибо гадость села после добровольного или «подневольно добровольного» посещения «интересных сайтов»

Комментарий от Яна [ Январь 9, 2010, 16:26 ]

Юрий, большое спасибо!

Комментарий от Евгений [ Январь 9, 2010, 17:34 ]

Помогло для розового баннера
смс на 9800 с текстом 7331692+21+4

4243352762;7393936297! спасибо РЕБЯТА !!!!!!!!!!!!

Комментарий от bag [ Январь 9, 2010, 20:00 ]

А порнобанер на номер 1350. ПОМОГИТЕ !!!!!!!!!!!!!

Комментарий от Сергей [ Январь 9, 2010, 20:08 ]

Спасибо Евгений!!!! Помогли твои коды(4243352762;7393936297) для розового баннера
смс на 9800 с текстом 73316923

Комментарий от Саша [ Январь 9, 2010, 21:34 ]

Помогите пожалуйсто удалить uacontroler.com который висит на весь экран и требует оплатить месячную стоимость, только чего не понятно и за что. удалить его невозможно как только не пробовал, диспетчер задач заблокирован, у меня windows loner

Комментарий от Ольга [ Январь 9, 2010, 22:05 ]

Ребята!Удалила баннер с рабочего стола с помощью кода разблокировки для сообщения 733167 – код 06159230, затем попросят ввести ещё один для сообщения 733161 – код 49685761.
Но рабочий стол и в все остальное стало разноцветным…что делать????подскажите?

Комментарий от Ефим [ Январь 9, 2010, 22:17 ]

Добрый день. Номер 9800 принадлежит ООО «ИнкорМедиа, информация для изучения http://www.incoremedia.ru/trojan

Комментарий от Дрон [ Январь 9, 2010, 22:34 ]

Спасибо! От розового баннера ( СМС 7331692+10+1 на 9800)коды 4243352762;7393936297 помогли. Один нюанс! Ввёл первый — выдаёт «ошибка кода»! Не обращая внимания на надпись, удалил первый код и ввёл второй — баннер закрылся! После пезагрузки пока не вылез!
Ещё раз спасибо!

Комментарий от CHOOSY [ Январь 9, 2010, 23:01 ]

помогите!!!пропал звук после отката на пару часов!!!баннер пропал,но звук не воспроизводит и звуковых устройств не находит,пробовала и драйвера переустанавливать-ничего не помогает(((((((((((

Комментарий от Рустам [ Январь 9, 2010, 23:11 ]

поймал вирус на пол экрана просит
отправить смс с текстом
7331692+21+2 на номер 9800
Помогите убрать

Комментарий от Саша [ Январь 9, 2010, 23:43 ]

короче лазил по чатам с подобными проблемами нашел дельный совет. меняеш дату и перезагружаеш. я поменял на год назад и перегрузил. банер пропал но диспечерр задач так м остался отключен. обновил доктор вэб только он ничего не нашел.что днлать не знаю

Комментарий от КЛИНОВ ИВАН (15ЛЕТ) 5 ЛЕТ В КОМПОМ ДРУЖУ Я РЕАЛЬНО ВАМ ГОВОРЮ [ Январь 10, 2010, 05:39 ]

1 СПОСОБ УБИТЬ ВИРУС С Mozilla Firefox. Избавляться от этой напасти еще проще! Заходите в панель «инструменты»=>дополнения=>расширения. Находите там «информер» и удаляете… Все, проблемы нет! А вирусник его не находит именно по той причине, что это не вирус, а информер! 2 СПОСОБ УБИТЬ ВИРУС С Internet Explorer плагин отключаешь так: Сервис – Надстройки – Включение и отключение надстроек… там находишь свой плагин (типа LexlibVideoPluginClass именованный файлом pllib.dll ну или какой-то из .dll) и отключаешь его! Перезапускаешь инет и усё в поряде!!! 3 СПОСОБ УБИТЬ ВИРУС, но я убрал его так . C:\Documents and Settings\user\Application Data\CMedia\ ПЕРЕИМЕНУЙТЕ CMedia.dat например в CMedia.Lohi и удаляйте всё. 4 СПОСОБ УБИТЬ ВИРУС можно с помощью бесплатной утилиты от Доктора Веба Dr.Web CureIt!
Сегодня весь день прокопалась,скачала программу,установила,одна проверка,он всё удаляет,потом
– найдите папку \Documents and Settings\Имя_пользователя\Application Data\CMedia;
– удалите ее со всем содержимым
– найдите папку \Documents and Settings\Имя_пользователя\Application Data\FieryAds;
– удалите ее вместе с содержимым
– в папке \Documents and Settings\Имя_пользователя\Application Data удалите файл fieryads.dat

Далее перезагрузка,и удаление этих программ из «Установки и удаления программ»!))
если вышеуказанные файлы не удалите,то программы не удалятся)) 5 СПОСОБ УБИТЬ ВИРУС короче люди, чё тока не пробовал но ничё не помогло пока не плюнул и не сделал восстановление системы. Пуск -> Все программы-> Стандартные -> Служебные Восстановление системы. и прчём откат на делать на ту точку которая 100% была создана в тот момент когда у вас ещё 100% не было этого чёртового информера. поможет.
ещё мне рассказывали вариант. где то на сайте доктора вэба можно найти пароль на эти информеры. там их дают. вроде как вводиш номер на этом сайте на который якобы должны вы отправить смс и получаеш пароль. 6 СПОСОБ УБИТЬ ВИРУС коды активации которые предоставляются на сайте доктора веба для «моего» банера пока не найдены..
Кстати вот ссылка если кому поможет:
http://news.drweb.com/show/?i=304&c=5 7 СПОСОБ УБИТЬ ВИРУС тоже подцепил эту хрень (смс М20920007 на номер 3649 Россия 4171 Украина. Звоню оператору своей связи (MTS Украина) и требую дать мне контакты тех. поддержки номера (4171), дают номер и название Фирмы. Звоню туда, они говорят мол, да мы владельцы но на этом номере много сервисов. Обьясняю ситуацию (упомянув о том, что это мошенничество и тд.) просят сказать содержание сообщения (в моем случае М20920007) говорю, а они в ответ говорят попробуйте ввести такойто код, если срабатывает то перезагрузка и чистка антивирусом. Ввожу код, все ок.

ВОТ ЭТОТ КОД 486686664

надеюсь кому-то поможет. Не отправляйте смс. это развод, причем уголовно наказуемый. 8 СПОСОБ УБИТЬ ВИРУС Независимо от версии Win всё делается проще: средствами обозревателя. Например в IE-8. Нажимаем на панели «Сервис», в подменю нажимаем
«средства разработчика (F12)» В открывшемся окне
на панеле нажимаем «удалить», в открывшемся подменю ставим галочку «сценарий». Всё.
Если хотите посмотреть источник порнобаннера и сценарий кода, то до удаления установите курсор
на баннере, нажмите правую кнопку мыши и в подменю нажмите «просмотр кода». Перед Вами отразится весь сценарий, но в этом окне он не редактируется и не удаляется, а только в окне
«средства разработчика» указанного мною выше. 9 СПОСОБ УБИТЬ ВИРУС Ура!!! Удаляйте =digital access= кодом 6523.
Вообще, эта зараза самоудаляется через 2 часа. а вот IP, с которого подцепил 193.104.22.132 10 СПОСОБ УБИТЬ ВИРУС код 6523 как написали выше люди.Большое спасибо.Пытался сначала другими методами не помогало, зависал комп даже. 11 СПОСОБ УБИТЬ ВИРУС В Opera сам скрипт, запускающий информер, находиться в С:\Documents and Settings\USER\Application Data\Opera\Opera\scripts\ (где USER это профиль того пользователя, под которым запускался браузер перед заражением). В этой папочке находится скриптик, запускающий гадость. В моём случае он назывался также feeder.js. Его удаляешь и работать эта «фича» перестаёт. Но не надо забывать, что есть ещё и DLL под это дело. Она у меня сидела в С:\SysFiles\ и называлась aoX_0UtNAHR0Z55aDeEL1.dll. Её тож надо смело удалить. Все идеи по поводу DLL в widows32 вчерашний день походу. Восстановление системы тож в данном случае не поможет. Антивирусные пакеты тут тож не помогут – ибо не вирус это, а простой скрипт без признаков вредительства.
И НЕ ОТПРАВЛЯЙТЕ СМС (стоимост ~ 300р/шт) В ответ прийдёт SMS с запросом, на который надо будет ответить (ещё + 300руб). В результате получите код, который окажется нерабочим. Моя жена-умница (натуральная блондинка) додумалось подцепить и ещё и SMS отправило. А если всё таки отправили и потом мой бред прочитали, то не стесняйтесь и звоните своему мобильному оператору. Обрисуйте ему ситацию – ибо на лицо и мошейничество и вымогательство! Сервис безусловно не мобильного оператора, а контент-провайдера, у которого с операторм договор. Оператор просто доступ к сервису предоставляет через свою сеть. Расскажите о своей глупости и отметьте, что не были проинформированы о стоимости СМС. Деньги должны вернуть. Давайте сообща бороться с жуликами!!!! Мы поможем и сами себе и операторов избавим от нечистоплотных партнеров. Дерзайте!!! У кого жёны тоже БЛОНДИНКО, лучше даже зарание расскажите о таких случаях, хотябы от денежных трат избавите себя! Всем спасибо за внимание! 12 СПОСОБ УБИТЬ ВИРУС Вводите первый код для текста 733167 он 06159230
Потом второй код для текста 733161 код 49685761 13 СПОСОБ УБИТЬ ВИРУС ДЛЯ VISTA ВНИМАНИЕ! WARNING! AHTUNG! Для тех кто не может использовать подробно описанный вверху способ обезвреживания вируса т.к. у него стоит Vista, у него нет такого процесса, он его не может отключить или по любой другой причине, а так же для тех, кто не смог себе помоч, используя другие методы устранения (лично я не смог использовать этот и несколько других), РЕКОМЕНДАЦИЯ: скачать по ссылке ftp://ftp.drweb.com/pub/drweb/cureit/m9y2s54t.exe указанную утилиту, запустить комп. в безопасном режиме, выполнить сканирование компа этой прогой. Она простенькая, но действенная, мне именно это и помогло, даже без всяких лишних заморочек. У меня он нашёл и обезвредил еще с десяток вирусов, которые до этого не выявили 2 разных антивируса. Подленькое оконце больше не вылазит :)
Надеюсь, это, как и мне, кому-нибудь поможет, УДАЧИ! 14 СПОСОБ УБИТЬ ВИРУС Порно банер розового цвета
Требует 733167 на 9800
подходит 06159230
после требует еще одно смс на тот же 9800
подходит 49685761
Банер пропал, а шок у ребенка остался.
Коды нашла в интернете с телефона

Комментарий от Юзер [ Январь 10, 2010, 06:20 ]

Вы все о браузерах. Дело даже до браузера не доходит. Только комп включил — вот он… на весь рабочий стол. При чем тут настройки IE или FF или Гуглахрома?… Только включил и банер на весь стол. Я бы этому програмисту все пальцы бы переломал.
Подскажите как убрать это говно?

Комментарий от Артем [ Январь 10, 2010, 06:51 ]

Откатил дату через биос и всё)

Комментарий от Владимир [ Январь 10, 2010, 12:09 ]

Просматривая флэшролики на майл.ру пришло уведомление, что нужно обновить флэшплеер и ссылка adobe_flash-pleer_10x63x8.exe (примерно что то вроде этого по памяти). Обновил … Теперь розовый информер с писько-сиськами практически на весь рабочий стол. Диспетчер задач блокирован. Так же блокируются и некоторые другие программы. Антивирус ESET NOD32 Smart Security функционирует, но эту проблему не видит. Информер (или баннер) запускается через несколько минут после загрузки винды, независимо от браузеров. Т.е. можно ничего не трогать после перезагрузки и эта хрень запустится сама. На розовом фоне кроме картинок определенного содержания еще текст — «на ваш компьютер установлен баннер для доступа на наш сайт (текст примерно, пишу с другого компа по памяти) сроком на 30 дней. Для досрочного прекращения работы баннера нужно отправить смс (что то типа) 647465343+23+7 на номер 9800. Вопрос как и выше — как убрать это говно?

Комментарий от Саша [ Январь 10, 2010, 12:55 ]

ЮЗЕР у меня банер пропадал когда я нажимал на выключение кампа а он начинал думать и просил завершить сейчас или нажать отмену. я жал отмену он исчезал. только с собой забирал диспечер задач и антивирус.

Комментарий от Саша [ Январь 10, 2010, 13:02 ]

Вова тут у всех такие проблемы.Советов очень много но не всегда и всем они подходят.У тебя просят на 9800 тут этих ключей больше всего выкинуто. Кому-то помогает. Ты поищи в переписке может и тебе подойдет

Комментарий от Евгений [ Январь 10, 2010, 14:43 ]

высылаем мне на мыло текст который нужно послать на 9800 я сгенерю код

Комментарий от Евгений [ Январь 10, 2010, 14:47 ]

высылаем мне на мыло текст который нужно послать на 9800 я сгенерю код еуген-65сабака яндекс точка ру

Комментарий от Владимир [ Январь 10, 2010, 15:21 ]

Сань, разумеется я прочел всё это несколько раз. Вариант с ключами не катит, видимо то, что попало мне — несколько посвежее. Больше всего напрягает тот факт, что я САМ заинсталлировал эту хрень … попался как последний пионер .. и NOD32 даже не пикнул .. Хотя, возможно, оно бы запустилось и без моего участия. В моем случае — это ноут с вистой «хоум премиум» и «картинка» занимает бОльшую часть экрана монитора.
Но, есть две-три минуты после запуска винды, до того как оно появляется. За это время надо успеть что либо сделать.

Комментарий от Ирусик [ Январь 10, 2010, 15:32 ]

Андрей [ Январь 6, 2010, 18:37 ]
СПАСИБО ОГРОМЕННОЕ!!!!!!!
Чтоб создателям этих баннеров пусто будет)))

Комментарий от ЮЛИЯ [ Январь 10, 2010, 15:42 ]

Сегодня была такая же фигня! чуть с ума не сошла!!!!Ничего не помогало! только лишь «восстановление системы»(вроде так называется) вернулась на 3 января и эта гадость прошла!!!!

Комментарий от Игорь [ Январь 10, 2010, 17:31 ]

Слава АППАХУ. КОД подошёл!!!!!!!

Комментарий от Владимир [ Январь 10, 2010, 17:42 ]

По поводу обновления флеш плейера 10
сегодня так же установил себе такой баннер удалил ненужную хрень следующим образом
Пуск — найти файлы и папки- указываем .EXE c указанием даты последних изменений все нашедшие файлы удалил .

Комментарий от Мищка [ Январь 10, 2010, 17:57 ]

msconfig-это что

Комментарий от Тёма [ Январь 10, 2010, 19:50 ]

помогите пожалуйста вроде удалил через эти коды 4243352762;7393936297 и презагрузил комп, баннера небыло, но через 10 минут такая же история все равно вылезает что делать???

Комментарий от Алексей [ Январь 10, 2010, 20:14 ]

«Обновил» флеш-плеер. Вылез баннер, всё заблокировал. Нод молчит.
Убрал его через код активации с сайта д-ра веба (хорошо, что две системы на компе установлены).
Вот думаю, что с этим дальше делать или он самоуничтожился…

Комментарий от Владимир [ Январь 10, 2010, 22:00 ]

Уфф, ффсё, прибил эту гадость. AVZ4 меня спасло. Троян назывался — Trojan.Kyjak в Windows Live.

Комментарий от Юзер [ Январь 10, 2010, 22:15 ]

Откатите назад на пару дней через Пуск — Выполнить — msconfig — Восстановление системы. Я выбрал 8.01 и все пропало. Тут какие-то коды пишут … я сомневаюсь, что вирусописатели с кем-то поделились кодами

Комментарий от алексей [ Январь 10, 2010, 23:28 ]

на номер 9691 удалил {drweb-ом генератор ключей}но у меня после перезагрузки вылезла еще на номер 1350 пробую avz против номера 1350. А вообще можно отправить смс а потом в суд на своего оператора,за сотрудничество с мошенниками-бабло вернут однозначно. и нефиг с порно сайтов устанавливать adobe player-именно в нем собака порылась,кстати слышал что эта дрянь через сутки сама исчезает. желаю всем удачи

Комментарий от алексей [ Январь 10, 2010, 23:30 ]

С номером 1350 разобрался в безопасном режиме удалил adobe video decoder и все.

Комментарий от Алекс [ Январь 11, 2010, 03:50 ]

Привет ЛЮДИ,поймал я эту заразу розового цвета с подачей смс на номер 9800два дня назад и был в шоке пока не попал на ваш блог..что до этого не пытался делать ничего не получалось-прочитал кучу советов на форумах,все программы которые предлагали и удаляли эту заразу не скачивались,прогнал систему доктором Вэбэм-результат все тот-же,всю ночь просидел -результат ноль,выключил комп,решил пойти спать но минут через десять залез опять в инет ,ввел в строке поиска проблему и через несколько минут я у вас на блоге и вот тут явилось чудо в лице Комментарий от Юлька [ Декабрь 26, 2009, 01:16 ] ,прочел,все сделал и пропала эта хрень Юлечка ОГРОМНОЕ человеческое спасибо ,респект и уважуха .потом удалил нах..й этого веба с компа и поставил Панду -демо на месяц ,скачал обновления и прогнал всю систему и та нашла всю заразу и удалила все гадов и в реестре напрочь завалила HKEY_LOCAL_MACHINE\Software\ Microsoft\Windows\CurrentVersion\Winlogon\Userinit -вот где эта гадость пряталась/ Короче ребята вы все здесь классные ,а если этот гад -кто придумал эту хрень и ей подобные прочитает мое сообщение,пускай знает -всем миром мы его завалим все равно тварь этакую … УБИТЬ ВИРУС Порно банер розового цвета
Требует 733167 на 9800
подходит 06159230
после требует еще одно смс на тот же 9800
подходит 49685761
Банер пропал, а шок у ребенка остался.
Коды нашла в интернете с телефона- то что мне помогло

Комментарий от Алексей [ Январь 11, 2010, 04:45 ]

Тупо зашёл в Googl и нашёл код:
номер 9800
текст 7331692

Получил следующее:
Код разблокировки: 4243352762, затем 7393936297

Комментарий от Алексей [ Январь 11, 2010, 04:46 ]

Банер сразу исчез, не знаю на долго ли, надеюсь с концами!!!

Комментарий от Ольга [ Январь 11, 2010, 05:41 ]

Спасибо Berk — ваш способ помог!!!

Комментарий от Лёнич [ Январь 11, 2010, 06:19 ]

привет! народ мне с этой хернёй помог АНТИВИРУС антиВИР!

Комментарий от леха [ Январь 11, 2010, 15:20 ]

знаете как я убрал порнобаннер с рабочего стола? ЭТо наверно самое простое что можно было сделать, просто качаете программу RegCleaner 4.3 открываете автозагрузку и удаляете и все делов))))))))))

Комментарий от ХиЛеНчИк [ Январь 11, 2010, 15:58 ]

Хехе)Народ я охринела сеня, сидела читала ваши советы!! Просто случайно закрыла оперу и он исчез!!у меня ШОК!!я даже ничего не делала!!

Комментарий от iriska [ Январь 11, 2010, 16:53 ]

сегодня поймала 2 таких окошечка. Первое- блокирован весь рабочий стол, невозможно выйти в инет. Просит смс на номер 9691. Позвонила своему оператору, получила информацию о фирме: ЗАО НЕВАЛАЙН, +7 812 647 47 31. Позвонила и сказала, что это чистой воды вымогательство, преследуется УК РФ. Мне дали код 3097.ВСЕ ПРОПАЛО. ПРИ ЭТОМ оператор очень сокрушалась, что я нечаянно закачала себе флешплеер и получила этот вирус. РОВНО ЧЕРЕЗ 5 МИНУТ вылезла розовая гадость с картинками. ОПЯТЬ ЗВОНЮ ОПЕРАТОРУ, получаю информацию по фирме. На сей раз МОСКВА. ФИРМА ИНКОММЕДИА, 495 982 38 86, 495 789 85 38. КОДЫ ДЛЯ УДАЛЕНИЯ: 4243352762, очищаем окно и далее вводим 7393936297. Оч . извинялись и посоветовали заблокировать все всплывающие окна. УДАЧИ ВСЕМ!!!

Комментарий от ммм… [ Январь 11, 2010, 19:01 ]

Порно-баннер, просит смс на номер 9800.

C:\Program Files\plugin.exe — удалять не хотел, тогда я переименовала его и затем перезагрузила комп, баннер исчез! Ура!!

Комментарий от Алексей [ Январь 11, 2010, 19:57 ]

Я имел удовольствие попасть на «розовый банер»,
который любезно сообщал, что я получил эту «услугу»
на 30 дней, а если хочу отказаться, то должен отправить смс на номер 9800.
Причем эта гадость закрыла 2/3 экрана.
В результате Антивирус «Панда» невозможно выдащить из под этих леБЯДЕЙ,а когда я все-таки добрался до него, он не работал!!! диспетчер задач открывается на полсекунды (пришлось даже снимок экрана делать), но без толку, перезагрузка,выключение не работают, Восстановление раннего состояния системы тоже.
Бился два дня.
Сначала изменил разрешение экрана — щелкаешь на пустом месте рабочего стола — СВОЙСТВА — ПАРАМЕТРЫ- РАЗРЕШЕНИЕ максимально вправо и вот большой экран с мелкими значками теперь главное выташить нужные окна из под каки. Автоматический Поиск по дате файлов ничего не дал. Пролистал вручную папку C\Program Files всё кругом папки, папки- и вдруг в самом конце файл как неприкаяный Plugin.exe и по дате создания совпадает. Я по нему хлоп — удалить,
а там еще одна картинка вылезла содержание прежнее, а смс-ка другая раньше была 7331692+1
а стала 733167 и все на тот же номер 9800. И самое хреновое что все постоянно зависает, а половина функций не работает вообще.Кроме кнопки RESET я об неё за два дня ногу натер. Ну короче пришлось варварским методом
Отключил питание- попил чайку включаю-читаю
собщение о моей некоректности но главное — УРА!!
«ЗАГРУЗИТЬ В БЕЗОПАСНОМ РЕЖИМЕ» выбираем клавишами вверх-вниз и жмем Enter и только тут сработала функция ВОССТАНОВЛЕНИЕ РАННЕГО СОСТОЯНИЯ СИСТЕМЫ. Перезагружаюсь, проверяю -
картинка исчезла, подозрительный файл тоже.
Так я это к чему — не надо ругать создателей этой химеры, наоборот похвалить, при всех, рассказать о них -где живут (непременно адрес,
фотография в фас и профиль) на чем ездят
(ну, значит номер автомобиля, и где оставляют на ночь) Кто знает может когда-нибудь вместо машины он или она найдут табличку с предложением отправить СМС…

Комментарий от евген [ Январь 11, 2010, 22:18 ]

андрей спасибо за коды к 733167 РЕСПЕКТ и УВАЖУХА тебе

Комментарий от Макс [ Январь 12, 2010, 00:35 ]

Rodriguez, спасибо за совет. Сделал откат системы и всё сразу стало на свои места.
На мой компьютер пришло уведомление на половину рабочего стола, о необходимости оплаты за полный месячный доступ к эротическому видео, хотя на этот сайт я не заходил.
Р.S. Окно восстановления системы можно поймать за кончик, только всматривайтесь повнимательнее.

Комментарий от фуф [ Январь 12, 2010, 03:12 ]

Спасибо за коды))

Комментарий от Андре [ Январь 12, 2010, 09:52 ]

коды на др. Вебе помогли. Но теперь не работает google Chrome. Кто нибудь! подскажите!!! что делать с хромом? как его лечить?

Комментарий от kasya0906 [ Январь 12, 2010, 10:51 ]

Розовый баннер с 3 фото на рабочем столе мешает Вам жить! Введи в окно с надписью /убрать баннер/ код 7393936297 нажми на надпись /убрать баннер/ и всё. Уменя пропал сразу!!!!

Комментарий от ХиЛеНчИк [ Январь 12, 2010, 14:37 ]

АА!Блин вчера эта «хрень» пропала.Сегодня залажу в комп и опять( зашла в «ЯНДЕКС» написала (Коды от порно баннеров на номер 9800 с текстом 733166)и нашла там нужное! Он исчез!Но боюсь что не надолго, что делать??

Комментарий от Ромзес [ Январь 12, 2010, 17:02 ]

Алексей огромное спасибо коды разблокировки: 4243352762, затем 7393936297 подошли и розовая порнушка исчезла ,вообще руки отрубить этим вирусописателям

Комментарий от juju [ Январь 12, 2010, 18:02 ]

Привет! я поймала два баннера (9800): на домашней странице и на рабочем столе. Спасибо всем за помощь. На домашней странице убрала через сервис, а над компом пришлось поработать. Ни один антивирь не нашёл эту дрянь. Ключей к моей комбинации цифр у ДОКТОРА НЕТ, просканировала Dr.Web CureIt — не помогло. Сделала откат на несколько дней назад. Получилось не сразу, так как баннер блокировал все мои действия.

Комментарий от Denizzz [ Январь 12, 2010, 18:36 ]

с командной строки выполните msconfig
на вкладке автозагрузка снимите галочки с явно не нужных (у моего пациенто был файл plugin в корне программ файлс). после перезагрузки найдите его местонахождение и жестоко удалите)
Удачи.

Комментарий от Ольга [ Январь 12, 2010, 19:35 ]

Спасибо большое, писала диплом даже не знаю откуда эта гадость появилась у меня на утро на рабочем столе. Ваш метод помог СПАСИБО ВАМ !!!

Комментарий от миша [ Январь 12, 2010, 23:32 ]

скажите пожалуйста где находится этот банер(розового цвета с 3 картинками)не висте?

Комментарий от ntosha [ Январь 13, 2010, 02:35 ]

При попытке скачать обновления к Адоб Флэш Плеер 10
огреб по центру экрана большую розовую фигню с 3 веселыми фотками, которая не сдвигается и вдобавок заблокировала диспетчер задач (7331691+1 на 9800). На свободных ошметках экрана смог создать нового пользователя, откуда щас и пишу — фигни нет.

Спасибо за советы, щас попробую их выполнить, получится — напишу.

Комментарий от Андрей [ Январь 13, 2010, 03:12 ]

я хренею,проснулся,включил..Сиськи-письки!!!я за машиной своей лежу о и до,а тут на те!!!я бы этих крохоборов на Кол,тот что на этой картинке посадил бы!Твари,лучше бы на пользу людям делали что-нибудь!зайду как нибудь к програмистам,ПРИВЕТ им «передам»!!

Комментарий от ТОХА [ Май 31, 2010, 16:27 ]

Пишет отправле текст такой то на номер 9800???ОТВЕТ:Находим….c:/windows/system32/services.exe но не запускаем….переименовываем….перетягиваем на рабочий стол…перезагружаем комп…..удаляем файл с рабочего стола…очищаем корзину и усё….

Комментарий от Константин [ Июнь 1, 2010, 00:58 ]

Помогите! Баннер красно-белый в правом углу рабочего стола! Просит отправить смс с текстом 430204061 на номер 9800! Что делать???

Комментарий от Константин [ Июнь 1, 2010, 01:04 ]

Помогите убрать эту гадость!!! просит отправить смс с текстом 430204061 на номер 9800!

Комментарий от Лейла [ Июнь 1, 2010, 10:22 ]

Помогите пожалуйста !!!!! на экране висит баннер и нужно отправить смс на номер 9800 с текстом 430203578 дайте код пож !!!!!!!!!!!!!

Комментарий от Danil [ Июнь 1, 2010, 10:44 ]

Спасибо большое люди помогло:)

Комментарий от iris [ Июнь 1, 2010, 10:57 ]

Обновила Adobe Flash Player, словила порнобаннер и просьбой пополнить счет на 230 руб на номер 79032644346. Окно во весь экран в Explorer, никакие панели не открываются, вообще ничего не работает, код 6523 тоже не помогает. Умоляю, помогите!!! Муж орет, говорит нечего лазить, где попало.

Комментарий от Константин2410 [ Июнь 1, 2010, 12:44 ]

Здравствуйте! Помогите пожалуйста! Появился баннер красно-белый, типа просит отправить смс с текстом 430204061 на номер 9800! Как убрать???

Свежие записи

Гугль

Мета

Счетчики


Rambler's Top100

Рубрики

  Разработка и дизайн — StvPromo.ru