Меню
Категории
Отправьте смс с текстом xmn 137443300 на номер 4460
14 августа, 2009 Вирусы

В IE появилось окошко с жопами, которое попросило отправить смс.

Если данный рекламный информер был вами установлен, но вы решили отказаться от него, то вам достаточно отправить смс на короткий номер, представленный ниже. полученный код позволит удалить информер. для россии нужно отправить смс с текстом xmn 137443300 на номер 4460.

Если отправить SMS, как того требуют вымогатели, с вашего счета спишут приличную сумму денег (100 или даже 300 руб.), однако от баннера так и не избавят. В ответном сообщении вас попросят отправить еще один SMS. И так до тех пор, пока у вас не кончится терпение и/или деньги на счете.

Далее я опишу как избавиться от этой дряни во всех браузерах.
от навязчивого баннера можно самостоятельно. Подобную заразу в сети чаще всего ловят пользователи Internet Explorer. Если баннер возникает у вас именно в этом браузере, то вот инструкция по избавлению (написана для версии IE7, но скорее всего похожим образом можно отключить баннер и в IE6):

  1. Выбираем меню: Сервис / Управление надстройками / Включение и отключение надстроек… (в английской версии: Tools / Manage Add-ons / Enable or Disable Add-ons…)
  2. В открывшемся окне в строке “Отображать” выбираем “Надстройки, загруженные в Internet Explorer” (“Add-ons currently loaded in Internet Explorer”).
  3. В списке надстроек ищем и поочередно отключаем все подозрительные пункты. Подозрительными являются все, которые вы не знаете, что делают. Возможно вы увидите в колонке “Файлы” названия cpalib.dll и noalib.dll (либо другие заканчивающиеся на lib.dll, например (hwlib.dll, tlslib.dll, ayrlib.dll.)) – это скорее всего они. Не бойтесь отключить что-то нужное – все можно воссановить – включить любую надстройку обратно. Браузер будет работать даже после отключения всех надстроек.
  4. Чтобы отключить надстроку выберите ее с помощью мыши, а затем выберите внизу “Отключить” (“Disable”). Если после перезапуска поможет, то найдите этот файл и удалите его.

Для того, чтобы избавить браузер Opera от этой напасти сделаете следущее:

  1. Заходим в настройки: Tools (Инструмены) – Preferences (Настройки).
  2. На последней закладке Advanced выбираем 4-й пункт Content и нажимаем справа кнопку “JavaScript Options…”.
  3. Удаляем содержимое текстового поля “User JavaScript files”. Затем и удаляем сам файл, на который он ссылается.

В Firefox:

  1. Открываем меню Tools (Инструменты) – Add-ons (Дополнения)
  2. Проверяем все закладки: Extensions (Расширения), Themes (Темы), Plugins (Надстройки). Отключаем все подозрительное. Обычно достаточно отключить расширение “Informer 1.0”, но могут быть другие варианты. И если помогло, удаляем файл.

Просьба сообщать здесь о конкретных номерах, на которые просят отправить SMS вымогатели, а также кодах, которые они предлагают на них отправлять. Кому-то это поможет избежать обмана, а контент-провайдрам укажет, какие коды следует заблокировать.

Обязательно требуйте у оператора возврата вам денег, списанных мошенническим путем. Не позволяйте оператору переводить стрелки на контент-провайдера или кого-то еще. Договор у вас с оператором, значит и деньги должен возвращать оператор. Не спускайте дело на тормозах, не поощряйте мошенников.

За информаци спасибо www.cforum.ru

75 комментариев
  1. Большое Вам Человеческое Спасибо!!!Открыл утром почту, а там опять эта херня па пол-экрана.Не смог прочитать почту до конца.Не помню какими действиями, но попал к Вам на сайт, а как -то раньше отправлял этим мразям СМС.Радует, что в моей стране ещё остались порядочные люди.В Mozille всё очень легко удалилось благодаря Вашим советам!Ещё раз СПАСИБО!

  2. Вывалился баннер ,”отправьте смс на номер 4460 с кодом K706113300″, известными способами не удалось избавиться. Мало того, браузер вообще не загружается, чтобы отключить и удалить всё подозрительное. Как дура отправила смс, хотя знала, что не нужно, естественно, деньги (170р) сняли, прислали код активации, ввела, написали “неверный код”. Сволочи! И что делать?

  3. Вывалился баннер ,»отправьте смс на номер 4460 с кодом K706113100″, известными способами не удалось избавиться. Мало того, браузер вообще не загружается, чтобы отключить и удалить всё подозрительное. Подскажите че нибудь

  4. Та же самая история. Предки от большого ума подцепили. Мало того, что эксплорер не запускается, так и при попытке установить антивирус с флешки и мозиллу – тоже вырубается окно установки. Деньги из принципа платить не буду.

  5. Тоже подцепил эту гадость на днях этио про активацию Donload Master и отправку смс на номер 4460 с кодом K706113100.

    Решение проблемы тут – https://virusinfo.info/showthread.php?t=65265

    В двух словах как убить это окно:

    Ладно. Наконец удалось самостоятельно избавится от банера.
    Делал это так.
    1. Вставил флешку в зараженный компьютер.
    Естественно он записал в RECYCLER себя в виде нескольких *.dll со случайным именем и размером 147 998 байт и autorun.inf.
    2. Запустил поиск всех dll с указанным размером по диску на зараженной системе.
    3. Удалил эти dll (именно с этим размером 147 998 байт, нашлись они в Winodws\system32, Windows\Temp, dllcache и временных папках пользователя от которого пошло заражение – штук 20 со случайными именами). Перезагрузился.
    4. Теперь банера нет. Запустил наконец AVPTool на зараженной системе.
    Сейчас идет сканирование.

    Правда там еще чтобы разблокировать реестр и прочее читайте в теме

  6. Ссылка, которой цены нет! – https://news.drweb.com/show/?i=304&c=5&p=0 – тут есть все коды, которые нужно вписать, не отправляяя смс. После того как баннер закроется не забудьте прочисть комп какой-нибудь специальной програмкой, например, Spybot – Search & Destroy. Мне помог только такой способ, так как в компьютерах я разбираюсь плохо. Удачи тем, кто тоже сталкнулся с такой проблемой!

  7. 4460
    КОД: 4428336222
    04.01.2010

  8. 4460

    код: к705813200

  9. с меня срубили 200 руб. козлы…

  10. текст 705813200 на номер 4460
    код активации на 8 января 2010 года: 4927135422
    ps: кейген https://mips.narod.ru/sms.html

  11. У меня только что случилось то же самое!!!
    у меня ноутбук Packard Bell(сейчас пишу с обычного компа).После того как 1 раз отправила и поняла ,что лохотрон,я просто выключила ноут.Когда попыталась включить,появился чёрный экран и стрелка мышки и больше ничего!!!
    Помогите,пожалуйста!что делать?ноут даже не отключается(((

  12. Компьютер заблокирован вирусом!
    ни одна программа не запускается, CD отключен, диспетчер задач отключен, загрузочный диск не грузится..
    В безопасном режиме тоже вирус.
    Вирус: появляется окно-где пишет типа вирусы у меня и просит отправить смс на номер 4460 сообщение K208114000.
    Я удалил в ручную файлы,созданные после вируса-не помогает.
    В инете искал решение проблемы – но счас не могу ввести код – окно с вирусом не появляется-но по прежнему всё заблокировано.
    Еще борюсь..

  13. ну вот, наконец свершилось!!!
    26 декабря я уже писала, что попалась на эту уловку.
    напишу как было у меня:
    я с рабочего компа стала в нете искать решение проблемы, нашла сайт https://vipst.ru/, зашла на сайт оператора, описала проблему, попросила помочь разблокировать комп и вернуть деньги за смс мне прислали код разблокировки компа и пообещали в течении 3-х дней вернуть деньги. ввела код разблокировки, баннер пропал, работать можно, но ни один антивирус не загружается, dr. web, запущенный с флэшки, эту заразу не нашёл.
    Зато в папке temp нашлись файлы, при запуске которых вываливается окошко что-то типа “открытие этого файла небезопасно…” всё равно открываю и сразу вываливается этот банер. Щёлкаю на часики, он пропадает, работать можно. Но файлы эти не удаляются!!! Вставила диск Zver, запустила, нашла эту папку и удалила эти файлы.
    Деньги вернули, но я с 26-го декабря дважды звонила и трижды писала, вчера вернули, может быть так долго из-за новогодних каникул

  14. код К208114900
    номер 4460

  15. K206814200 на номер 4460 отослал (не знаю кого проверял?). Надеялся на честность??? Сняли правда только 12 гривень. СПАСИБО ВСЕМ за подсказки – связываюсь с оператором!!! Снял КИЕВСТАР ;-(

  16. Александр

    текст 206914300 на номер 4460, но не у меня а у друга, вот помогаю ему искать лекарство от этих сво… Вопрос, что и ничего с такими вымогателями нельзя сделать, Где наши органы ????

  17. Александр

    Сорри. в предыдущем сообщении номер вот такой текст к206914300 на номер 4460

  18. тоже самое вывалился банер спасибо добрым людям помогли избавится от банера https://virusinfo.info/deblocker/ а то перед этим приходилось сносить всю систему много интересного в вашем блоге спасибо

  19. НА САЙТЕ: https://av.demozone.ru/

    ВВОДИМ ТЕКСТ, КОТОРЫЙ ВАМ ПРЕДЛАГАЮТ ОТПРАВИТЬ ПО СМС,
    ПОЛУЧАЕМ НЕСКОЛЬКО ВАРИАНТОВ КОДА АКТИВАЦИ(ОДИН ИЗ НИХ ДОЛЖЕН ПОДОЙТИ)
    П.с. дату переставлять не надо

  20. А я умный,научен уже,опытный))) 2 РАЗА ВЫЛЕТАЛА ХРЕНЬ ТИП ТОГО “Ваш бесплатный час просмотра п***о архива истёк….”!!!!!!! Сначала винду грохнуть хотел,а потом решил старым дедовским способом:
    1)входим в любую игру
    2)ждёмс
    3)складываем(Alt-Esc)
    4)запускаем Winamp !!!С ДРУГИМИ НЕ РАБОТАЕТ!!!
    5)обратно в игру
    6)10 мин ждём(бывает 30)и складываем Alt-Tab
    ВСЁ, банера нет!!!
    P.S.есть второй способ) более лёгкий
    1)установка и удаление программ
    2ищем Flash player 10 ActiveX,ну а дальше знаете, что делать)))

  21. Тоже поймала смс на номер 4460,только текст не помню,типа что-то “вы нарушили лицензию программы Downloader Master”.Найти код активации мне так и не удалось.Я сносила винду.Но для тех,кто хочет попробовать сам справиться: файлы с вирусом находятся в папках system32 и temp, расширение .dll,размер 137 КБ,атрибут скрытые и системные.При переименовании любого из этих найденных файлов,начинается его копирование в огромных размерах.Я удаляла вручную более 3000 файлов,которые появлялись в папке system32 прямо на глазах!И всегда один какой-то файл удалить было невозможно.В безопасном режиме он даже не отражался.После переустановки системы,у меня как будто опять стали запускаться какие-то странные процессы:диспетчер задач заблокировался,реестр и доступ к администрированию – тоже.Хотя стоял NOD32.Он запустился,но только в режиме “Быстрая проверка”,(глубокий анализ не запускался)и ничего не нашел.Зато запустилась утилита AVZ.Обнаружилось два опасных процесса в потоке NTFS,которые я сразу же удалила, и все.Никаких файлов с вирусом она тоже не нашла.После перезагрузки, все стало нормально работать,только Nod32 слетел и вкладка восстановление системы была заблокирована.Вот так.Боритесь!Всем удачи!

  22. Константин

    на тел.4460
    k204115200

    генератор неработает

  23. По почкам этим уродам на стучать , а вообще хер с ними рано или поздно на них порчу наведут будут знать как ВИРУСНЯК распространять, эта хрень по страшней тюрьмы ))))))))
    У меня было следующее
    k206624700 на номер 4460

  24. 857000z7529 нa нoмер 446O

  25. сайт не помню но огромное вам спасибо

  26. Если генератор подбора кода не действует, вы столкнулись с НОВЫМ ВИРУСОМ. Выход один – звонить по тел. (8) 495 363 1427 и после того, как выслушаете автоответчика наберите добавочный код 555. Трубку возьмет оператор, которому в двух словах обрисуете ситуацию и скажете свой код. В ответ получите код разблокировки.
    У меня было K204115300 – получил код 9414157676.
    Такое методом тыка не подберешь – поскольку нет явного алгоритма. И еще советую после разблокировки скачать программу Malwarebytes’ Anti-Malware любой версии, обновить ее до 1.44 и провести полную проверку жестких дисков. Она следы этой дряни подчищает. Всем удачи!

  27. Александр

    У меня тоже эта хрень вылезла, только сообщение К 205815200. Ни какие рекомендации не помогли, поставил пока вторую винду, с неё и пишу. Может кто подскажет ещё чего? Подскажите, братцы у меня там дочкина свадьба в пинакле висит, жалко терять всё.
    Заранее спасибо.

  28. по найденной ссылкеhttps://www.ipsyedinmk.ru/publ/2-1-0-телефон с барышней очень выручил от сноса XP -спросила про текущую дату на компе продиктовала код активации на номер K210315900 на 4460 7442987632
    говорит в данное время мы говорит боремся с этой “проблемой” ни AVZ ни каспер не помог с Реаниматора -потратил два дня.Интересный вирь блокировал explorer.exe

Добавить комментарий




*