В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.
Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.
Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: скачать doc-файл (альтернативная ссылка)
Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.
Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.
Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо time, zaruta)
http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.
qwerty5 01.01.2010 17:46:
как избавиться от баннерра с сайта youporno
пишут что баннер исчезнит через 30 дней если не отправить смс
http://technet.microsoft.com/... - здесь качайте Process Explorer. Когда появится баннер запускайте его, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties. появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill".. После чего просто находим его на винчестере и удаляем.
dimanton 02.01.2010 03:20:
Код К204114200 на номер 4460
Что подходит?
можер и мне подскажете код с текстом 592130195 на номер 5155. ни один из ранее написаных не подошёл, востановление системы не помогло, изменение даты тоже, меню сервис не сработало!!! Неужели осталось только два камня: на один положить, а другим прихлопнуть???
kaspar 03.01.2010 07:20:
помогите,плиз!!!
баннер с текстом 7331692+12+1 на номер 9800
http://technet.microsoft.com/... - здесь качайте Process Explorer. Когда появится баннер запускайте его, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties. появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". После чего просто находим файл на винчестере и удаляем.
naylok_12345 02.01.2010 17:07:
Мистер Карлос, прошу вас, помогите. Вылез банер что нужно отправить смс с текстом 592100041 на номер 5155,подскажите код прошу пожалуйста очень нужно
VLADISLAV777 03.01.2010 14:20:
ничего не помогает!!((помогите!
http://technet.microsoft.com/... - здесь качайте Process Explorer. Когда появится баннер запускайте его, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties. появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". После чего просто находим файл на винчестере и удаляем.
Gienodon 03.01.2010 15:44:
Народ помогайте,ко мне закралась тварь с кодом 7728 на номер 4125,а там ничего про этот номер помочь не могут.Попал из webmoney.
Удаляем информер в браузере:
1. В Inernet Explorer
Вариант 1: Выбираем пункт меню "Сервис->Свойства обозревателя". В "Свойства обозревателя" выбираем вкладку "Дополнительно" и нажимаем на кнопку "Сброс" или "Установки по умолчанию". Перезагружаемся.
Вариант 2: "Сервис" - "Управление надстройками" - " Включение и отключение надстроек". В открывшемся окне найдите файл с именем *lib.dll (вместо звездочек могут быть любые буквы). Кликните на имени надстройки, которая ссылается на такой файл и нажмите радиокнопку Отключить - ОК. Перезапустите эксплорер. Затем в папке C:\Windows|System32\ (или в Documents and Settings)найдите и удалите файл *lib.dll. Перезагрузите компьютер.
2. Для Оперы. Открываем Оперу. Выбираем пункт меню "Инструменты -> Настройки".Откроется форма "Настройки". В "Настройках" выбираем вкладку "Дополнительно". Во вкладке "Дополнительно" сначала нажимаем "Содержимое" а потом на появившуюся кнопку "Настройки Javascript+".В открывшемся окне стираем все, что написано в поле "Папка пользовательских файлов Javascript" (делаем поле пустым) и нажимаем кнопочку "OK". Нажимаем "ОК" и для формы "Настройки".Закрываем Оперу.
3. Для Мозиллы. Инструменты - Дополнения - Расширения.Это дополнение может называться к примеру откровенно XComFF, а может и W V VIDEO PROVIDER, или HQ Video Converter, но чаще всего просто INFORMER 1.0 Если вы не знаете точно, отключайте дополнения по одному, каждый раз перезапуская браузер - как только пропадет, значит вы угадали. После этого его можно удалить совсем
Lexa12 03.01.2010 22:39:
Всем привет! Помогите пожалуйста, я включаю компьютер у меня выскакивает окно об оплате пишет отправь смс 59090041 на номер 9691 и это всё блокирует интернет и сеть. Дайте пожалуйста кто нибудь ключ
Текст сообщения неверный. Цифру пропустил. Уточни.
Friderika 03.01.2010 23:44:
Спасибо большое всем, кто помогает на этом сайте.
Сегодня в районе 21-30 выскакивает баннер с надписью "Внимание! eKAV Antivirus обнаружил вредоносное ПО на вашем компьютере. Ну и для активации проги нужно было отправить текст K206714000 на номер 4460. Обзвонила всех друзей. Хорошо нашелся человек и заглянул на этот сайт. Подошел код 7752369555, который до этого указал Fonarik.
Мучает меня один вопрос - нужно ли что-нибудь еще делать, после того, как ввела код и перезагрузилась? Что-то чистить в папках?
Комп просканируй антивирусником. И лучше не одним.
oliva 04.01.2010 00:39:
АААААААУУУУУУУУУУ!!!!!!!! Люди Есть кто живой помогите с правиться с этой бедой с 21:00 по сей час торчу ЧТО ДЕЛАТЬ не хочу я всяким козлам деньги платить СМС на номер 9800 может кто поможет PLEASSSSSSSSE!!!!
Розовый порнобаннер? http://technet.microsoft.com/... - здесь качайте Process Explorer. Когда появится баннер запускайте его, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties. появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". После чего просто находим файл на винчестере и удаляем.
Gienodon 03.01.2010 15:44:
Народ помогайте,ко мне закралась тварь с кодом 7728 на номер 4125,а там ничего про этот номер помочь не могут.Попал из webmoney.
Удаляем информер в браузере:
1. В Inernet Explorer
Вариант 1: Выбираем пункт меню "Сервис->Свойства обозревателя". В "Свойства обозревателя" выбираем вкладку "Дополнительно" и нажимаем на кнопку "Сброс" или "Установки по умолчанию". Перезагружаемся.
Вариант 2: "Сервис" - "Управление надстройками" - " Включение и отключение надстроек". В открывшемся окне найдите файл с именем *lib.dll (вместо звездочек могут быть любые буквы). Кликните на имени надстройки, которая ссылается на такой файл и нажмите радиокнопку Отключить - ОК. Перезапустите эксплорер. Затем в папке C:\Windows|System32\ (или в Documents and Settings)найдите и удалите файл *lib.dll. Перезагрузите компьютер.
-----------------------------------------------------------------------------------
2. Для Оперы. Открываем Оперу. Выбираем пункт меню "Инструменты -> Настройки".Откроется форма "Настройки". В "Настройках" выбираем вкладку "Дополнительно". Во вкладке "Дополнительно" сначала нажимаем "Содержимое" а потом на появившуюся кнопку "Настройки Javascript+".В открывшемся окне стираем все, что написано в поле "Папка пользовательских файлов Javascript" (делаем поле пустым) и нажимаем кнопочку "OK". Нажимаем "ОК" и для формы "Настройки".Закрываем Оперу.
-----------------------------------------------------------------------------------
3. Для Мозиллы. Инструменты - Дополнения - Расширения.Это дополнение может называться к примеру откровенно XComFF, а может и W V VIDEO PROVIDER, или HQ Video Converter, но чаще всего просто INFORMER 1.0 Если вы не знаете точно, отключайте дополнения по одному, каждый раз перезапуская браузер - как только пропадет, значит вы угадали. После этого его можно удалить совсем
надо ли удалять файлы *lib.dll датированые гораздо раньше возникновения проблем или только в те числа??? тогда я таких не могу найти? експлоуэр не запускается, хотя следовала вашему совету, всё время сообщает о неподключении, антивируски не запускаются (никакие). загружала флешкой, проводит диагностику, сначала говорило что есть вирус, но найти его не могла, а антивируска называла его неизлечимым, а потом все не запускаются. у нас в Украине есть ещё какая-то новая zillya, так её после сканирования вообще выбросило в корзину, это возможно? и вообще что это значит? и как дествовать (особенно новичкам)?
Так у вас скорее всего ещё что-то, не связанное с информером. Сканируйте комп в безопасном режиме. Попробуйте вот эту утилиту: http://www.freedrweb.com/...
YurOK 04.01.2010 10:30:
Привет. Помоги и мне пожалуйста. Подцепил аналогичную заразу: смс 592119698 на 5155. Зарание Огромное спасибо! С наступившим!:)
DDemmon 04.01.2010 10:38:
Вилазет банер с прозьбой отправить смс с такстом 592118902 на номер 5155! Помогите! буду очень благодарен! заранее огромное спасибо!!!!
tarasitm 04.01.2010 11:13:
Господа, помогающие здесь на форуме, подскажите пожалуйста. А ввод кода на требование информера помогает только частично? Вчера, большое спасибо ox1227 заглушил информера 4460. Но сегодня антивирусники из обычного режима не работают. Ну Капсера я сам снес, а вот DrWeb Cut It запускается только из безопасного режима и он уже сообщил, что было изменение в ОС.
В любом случае вся эта дрянь прописывается в реестр, возможны изменения там. И ещё жалуются на то, что исчезают точки восстановления системы.
В любом случае вся эта дрянь прописывается в реестр, возможны изменения там. И ещё жалуются на то, что исчезают точки восстановления системы.
Уважаемый ox1227!
Как обнаружить исчезли ли точки восстановления системы или нет?
Помнится было сообщение при попытке воссатновит систему, что восстановление системы запрещено групповой политикой. Или что-то около того.
Что в реестрое посоветуете вычистить?
Сегодня, снося Касперского так и не смог вычистить его полностью из реестра. Это проявление действий информера eKAV или так и должно быть?
До этого Каспер6 сносился и удалялся из реестра беспрепятсвенно. Правда Касперского я начал сносить еще вчера и как раз во время проявлений информера eKAV. Сегодня продолжил, и что-бы окончательно Каспера6 снести, пришлось его сперва доустановить и лишь потом сносить. Процесс сноса Каспера6/KIS2010 получился очень мутроный. Касперского снес, но DrWebCutIt (скачал вчера) отказался работать в обычном режиме. Завелся только из защищенного режима. Сейчас DrWebCutIt работает из защищенного режима и уже нашел и исправил изменения в системе. Жду окончания проверки.
sokolov-and 04.01.2010 13:16:
помогите пожалуйста!!!!!! обновил флеш плеер и пипец: вылезла хрень--- отпр. текст 592100041 на номер 5155. пол дня бьюсь и нифига, если возможно подскажите код а не то я пошел за кувалдой....
sokolov-and 04.01.2010 13:16:
помогите пожалуйста!!!!!! обновил флеш плеер и пипец: вылезла хрень--- отпр. текст 592100041 на номер 5155. пол дня бьюсь и нифига, если возможно подскажите код а не то я пошел за кувалдой....
Попробуйте код 2002972524
УУРААААААААА!!!!!!!!!!!!!!!!!!!! скока вам надо отослать тысяч баксов чтобы выразить свою благодарность???!!! всем бы такие мозги!!!
Нашла вот такое решение: eKAV antivirus (и им подобные вымогатели) - это не совсем вирус, а программа у которой есть возможность деинсталяции.
Вопрос решается просто, нужна программа jv16 Power Tools, подойдёт даже триальная версия!
После установки выбираем в jv16 Power Tools пункт - Диспетчер Программ, находим в нём eKAV antivirus,
ставим возле него галочку и нажимаем кнопку - деинсталировать.
После деинсталяции нужно перезагрузить компьютер.
Gienodon 03.01.2010 15:44:
Народ помогайте,ко мне закралась тварь с кодом 7728 на номер 4125,а там ничего про этот номер помочь не могут.Попал из webmoney.
Удаляем информер в браузере:
1. В Inernet Explorer
Вариант 1: Выбираем пункт меню "Сервис->Свойства обозревателя". В "Свойства обозревателя" выбираем вкладку "Дополнительно" и нажимаем на кнопку "Сброс" или "Установки по умолчанию". Перезагружаемся.
Вариант 2: "Сервис" - "Управление надстройками" - " Включение и отключение надстроек". В открывшемся окне найдите файл с именем *lib.dll (вместо звездочек могут быть любые буквы). Кликните на имени надстройки, которая ссылается на такой файл и нажмите радиокнопку Отключить - ОК. Перезапустите эксплорер. Затем в папке C:\Windows|System32\ (или в Documents and Settings)найдите и удалите файл *lib.dll. Перезагрузите компьютер.
-----------------------------------------------------------------------------------
2. Для Оперы. Открываем Оперу. Выбираем пункт меню "Инструменты -> Настройки".Откроется форма "Настройки". В "Настройках" выбираем вкладку "Дополнительно". Во вкладке "Дополнительно" сначала нажимаем "Содержимое" а потом на появившуюся кнопку "Настройки Javascript+".В открывшемся окне стираем все, что написано в поле "Папка пользовательских файлов Javascript" (делаем поле пустым) и нажимаем кнопочку "OK". Нажимаем "ОК" и для формы "Настройки".Закрываем Оперу.
-----------------------------------------------------------------------------------
3. Для Мозиллы. Инструменты - Дополнения - Расширения.Это дополнение может называться к примеру откровенно XComFF, а может и W V VIDEO PROVIDER, или HQ Video Converter, но чаще всего просто INFORMER 1.0 Если вы не знаете точно, отключайте дополнения по одному, каждый раз перезапуская браузер - как только пропадет, значит вы угадали. После этого его можно удалить совсем
Спасибо за попытку помочь.Но,к сожалению,эта гадина вчера исчезла,а сегодня снова появилась.И еще,про второй способ,я не могу там найти dll файлы.Попробуйте код подсказать мне.
Баннер ваш опишите подробно. Возможно это не то, о чем я думаю.
Gienodon 03.01.2010 15:44:
Народ помогайте,ко мне закралась тварь с кодом 7728 на номер 4125,а там ничего про этот номер помочь не могут.Попал из webmoney.
Удаляем информер в браузере:
1. В Inernet Explorer
Вариант 1: Выбираем пункт меню "Сервис->Свойства обозревателя". В "Свойства обозревателя" выбираем вкладку "Дополнительно" и нажимаем на кнопку "Сброс" или "Установки по умолчанию". Перезагружаемся.
Вариант 2: "Сервис" - "Управление надстройками" - " Включение и отключение надстроек". В открывшемся окне найдите файл с именем *lib.dll (вместо звездочек могут быть любые буквы). Кликните на имени надстройки, которая ссылается на такой файл и нажмите радиокнопку Отключить - ОК. Перезапустите эксплорер. Затем в папке C:\Windows|System32\ (или в Documents and Settings)найдите и удалите файл *lib.dll. Перезагрузите компьютер.
-----------------------------------------------------------------------------------
2. Для Оперы. Открываем Оперу. Выбираем пункт меню "Инструменты -> Настройки".Откроется форма "Настройки". В "Настройках" выбираем вкладку "Дополнительно". Во вкладке "Дополнительно" сначала нажимаем "Содержимое" а потом на появившуюся кнопку "Настройки Javascript+".В открывшемся окне стираем все, что написано в поле "Папка пользовательских файлов Javascript" (делаем поле пустым) и нажимаем кнопочку "OK". Нажимаем "ОК" и для формы "Настройки".Закрываем Оперу.
-----------------------------------------------------------------------------------
3. Для Мозиллы. Инструменты - Дополнения - Расширения.Это дополнение может называться к примеру откровенно XComFF, а может и W V VIDEO PROVIDER, или HQ Video Converter, но чаще всего просто INFORMER 1.0 Если вы не знаете точно, отключайте дополнения по одному, каждый раз перезапуская браузер - как только пропадет, значит вы угадали. После этого его можно удалить совсем
Спасибо за попытку помочь.Но,к сожалению,эта гадина вчера исчезла,а сегодня снова появилась.И еще,про второй способ,я не могу там найти dll файлы.Попробуйте код подсказать мне.
Всё, поняла. У вас там реклама сексшопа или футболок.
<b>Отключить эту рекламу можно так:</b>
1.Пуск-Панель управления-Свойства папки-Вид-Поставить галочку возле "Показывать скрытые файлы и папки"-применить
2."Мой компьютер" > "диск С" >"Documents and Settings" > свое имя пользователя > Application Data/App Data > CMedia> CMedia.dat (может быть без расширения dat) открываем блокнотом, ищем строчку "ADSR=976(или то кол-во показов, которое у вас на счетчике)" и меняем на "ADSR=0", изменения ОБЯЗАТЕЛЬНО сохраняем ("Файл" - "Сохранить").Затем запускаем там же Uninstall.exe
<b>Но лучше всего воспользоваться программой Avenger</b>
Скачайте программу http://files.mail.ru/2UKH72
Распакуйте её на Рабочий стол.
Запустите Avenger.
Скопируйте ниже приведённый текст в Input script here:
Registry keys to delete:
hkey_local_machine\software\microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{cf272101-7f6e-4cf2-9453-b4c5d2fc32c0}
hkey_local_machine\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\CMedia
Folders to delete:
%appdata%\FieryAds
%appdata%\CMedia
Кликните Execute. Появится запрос о подтверждении ваших действий, нажмите "Да".
Avenger запустится. В процессе работы возможны несколько перезагрузок компьютера.
Затем просканируйте комп вот этой утилитой: http://www.freedrweb.com/... (только обязательно сделайте <b>полную</b> проверку)
Gienodon 03.01.2010 15:44:
Народ помогайте,ко мне закралась тварь с кодом 7728 на номер 4125,а там ничего про этот номер помочь не могут.Попал из webmoney.
Удаляем информер в браузере:
1. В Inernet Explorer
Вариант 1: Выбираем пункт меню "Сервис->Свойства обозревателя". В "Свойства обозревателя" выбираем вкладку "Дополнительно" и нажимаем на кнопку "Сброс" или "Установки по умолчанию". Перезагружаемся.
Вариант 2: "Сервис" - "Управление надстройками" - " Включение и отключение надстроек". В открывшемся окне найдите файл с именем *lib.dll (вместо звездочек могут быть любые буквы). Кликните на имени надстройки, которая ссылается на такой файл и нажмите радиокнопку Отключить - ОК. Перезапустите эксплорер. Затем в папке C:\Windows|System32\ (или в Documents and Settings)найдите и удалите файл *lib.dll. Перезагрузите компьютер.
-----------------------------------------------------------------------------------
2. Для Оперы. Открываем Оперу. Выбираем пункт меню "Инструменты -> Настройки".Откроется форма "Настройки". В "Настройках" выбираем вкладку "Дополнительно". Во вкладке "Дополнительно" сначала нажимаем "Содержимое" а потом на появившуюся кнопку "Настройки Javascript+".В открывшемся окне стираем все, что написано в поле "Папка пользовательских файлов Javascript" (делаем поле пустым) и нажимаем кнопочку "OK". Нажимаем "ОК" и для формы "Настройки".Закрываем Оперу.
-----------------------------------------------------------------------------------
3. Для Мозиллы. Инструменты - Дополнения - Расширения.Это дополнение может называться к примеру откровенно XComFF, а может и W V VIDEO PROVIDER, или HQ Video Converter, но чаще всего просто INFORMER 1.0 Если вы не знаете точно, отключайте дополнения по одному, каждый раз перезапуская браузер - как только пропадет, значит вы угадали. После этого его можно удалить совсем
Спасибо за попытку помочь.Но,к сожалению,эта гадина вчера исчезла,а сегодня снова появилась.И еще,про второй способ,я не могу там найти dll файлы.Попробуйте код подсказать мне.
Всё, поняла. У вас там реклама сексшопа или футболок.
<b>Отключить эту рекламу можно так:</b>
1.Пуск-Панель управления-Свойства папки-Вид-Поставить галочку возле "Показывать скрытые файлы и папки"-применить
2."Мой компьютер" > "диск С" >"Documents and Settings" > свое имя пользователя > Application Data/App Data > CMedia> CMedia.dat (может быть без расширения dat) открываем блокнотом, ищем строчку "ADSR=976(или то кол-во показов, которое у вас на счетчике)" и меняем на "ADSR=0", изменения ОБЯЗАТЕЛЬНО сохраняем ("Файл" - "Сохранить").Затем запускаем там же Uninstall.exe
<b>Но лучше всего воспользоваться программой Avenger</b>
Скачайте программу http://files.mail.ru/2UKH72
Распакуйте её на Рабочий стол.
Запустите Avenger.
Скопируйте ниже приведённый текст в Input script here:
Registry keys to delete:
hkey_local_machine\software\microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{cf272101-7f6e-4cf2-9453-b4c5d2fc32c0}
hkey_local_machine\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\CMedia
Folders to delete:
%appdata%\FieryAds
%appdata%\CMedia
Кликните Execute. Появится запрос о подтверждении ваших действий, нажмите "Да".
Avenger запустится. В процессе работы возможны несколько перезагрузок компьютера.
Затем просканируйте комп вот этой утилитой: http://www.freedrweb.com/... (только обязательно сделайте <b>полную</b> проверку)
Блин, сюда текст неправильно вставляется!!! Не копируйте это. Напишу вам в личку.
Gienodon 03.01.2010 15:44:
Народ помогайте,ко мне закралась тварь с кодом 7728 на номер 4125,а там ничего про этот номер помочь не могут.Попал из webmoney.
Удаляем информер в браузере:
1. В Inernet Explorer
Вариант 1: Выбираем пункт меню "Сервис->Свойства обозревателя". В "Свойства обозревателя" выбираем вкладку "Дополнительно" и нажимаем на кнопку "Сброс" или "Установки по умолчанию". Перезагружаемся.
Вариант 2: "Сервис" - "Управление надстройками" - " Включение и отключение надстроек". В открывшемся окне найдите файл с именем *lib.dll (вместо звездочек могут быть любые буквы). Кликните на имени надстройки, которая ссылается на такой файл и нажмите радиокнопку Отключить - ОК. Перезапустите эксплорер. Затем в папке C:\Windows|System32\ (или в Documents and Settings)найдите и удалите файл *lib.dll. Перезагрузите компьютер.
-----------------------------------------------------------------------------------
2. Для Оперы. Открываем Оперу. Выбираем пункт меню "Инструменты -> Настройки".Откроется форма "Настройки". В "Настройках" выбираем вкладку "Дополнительно". Во вкладке "Дополнительно" сначала нажимаем "Содержимое" а потом на появившуюся кнопку "Настройки Javascript+".В открывшемся окне стираем все, что написано в поле "Папка пользовательских файлов Javascript" (делаем поле пустым) и нажимаем кнопочку "OK". Нажимаем "ОК" и для формы "Настройки".Закрываем Оперу.
-----------------------------------------------------------------------------------
3. Для Мозиллы. Инструменты - Дополнения - Расширения.Это дополнение может называться к примеру откровенно XComFF, а может и W V VIDEO PROVIDER, или HQ Video Converter, но чаще всего просто INFORMER 1.0 Если вы не знаете точно, отключайте дополнения по одному, каждый раз перезапуская браузер - как только пропадет, значит вы угадали. После этого его можно удалить совсем
Спасибо за попытку помочь.Но,к сожалению,эта гадина вчера исчезла,а сегодня снова появилась.И еще,про второй способ,я не могу там найти dll файлы.Попробуйте код подсказать мне.
Всё, поняла. У вас там реклама сексшопа или футболок.
<b>Отключить эту рекламу можно так:</b>
1.Пуск-Панель управления-Свойства папки-Вид-Поставить галочку возле "Показывать скрытые файлы и папки"-применить
2."Мой компьютер" > "диск С" >"Documents and Settings" > свое имя пользователя > Application Data/App Data > CMedia> CMedia.dat (может быть без расширения dat) открываем блокнотом, ищем строчку "ADSR=976(или то кол-во показов, которое у вас на счетчике)" и меняем на "ADSR=0", изменения ОБЯЗАТЕЛЬНО сохраняем ("Файл" - "Сохранить").Затем запускаем там же Uninstall.exe
<b>Но лучше всего воспользоваться программой Avenger</b>
Скачайте программу http://files.mail.ru/2UKH72
Распакуйте её на Рабочий стол.
Запустите Avenger.
Скопируйте ниже приведённый текст в Input script here:
Registry keys to delete:
hkey_local_machine\software\microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{cf272101-7f6e-4cf2-9453-b4c5d2fc32c0}
hkey_local_machine\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\CMedia
Folders to delete:
%appdata%\FieryAds
%appdata%\CMedia
Кликните Execute. Появится запрос о подтверждении ваших действий, нажмите "Да".
Avenger запустится. В процессе работы возможны несколько перезагрузок компьютера.
Затем просканируйте комп вот этой утилитой: http://www.freedrweb.com/... (только обязательно сделайте <b>полную</b> проверку)
Блин, сюда текст неправильно вставляется!!! Не копируйте это. Напишу вам в личку.
lab777777 04.01.2010 16:31:
помогите - текст смс k204114200 на номер 7373.
Ничего не помогло! ни таблицы ,ни генераторы,код 2294114299 пробовал тоже :(
Сейчас каждому буду повторять)) Нашла вот такое решение: eKAV antivirus (и им подобные вымогатели) - это не совсем вирус, а программа у которой есть возможность деинсталяции. Вопрос решается просто, нужна программа jv16 Power Tools, подойдёт даже триальная версия! После установки выбираем в jv16 Power Tools пункт - Диспетчер Программ, находим в нём eKAV antivirus, ставим возле него галочку и нажимаем кнопку - деинсталировать. После деинсталяции нужно перезагрузить компьютер.
Timmi 04.01.2010 17:14:
Всем привет и с Новым... Годом!
Мне пока не удается поставить jv16 Power Tools:(
Но зато я выяснил, кому принадлежит номер 7373 Это фирма Джамп Украина и ее номер 231-6936. Надо их долбать.
Долбать не надо. Просто объясни проблему нормально. Они ведь в принципе ни при чем, просто сдают этот короткий номер в аренду.
lab777777 04.01.2010 16:31:
помогите - текст смс k204114200 на номер 7373.
Ничего не помогло! ни таблицы ,ни генераторы,код 2294114299 пробовал тоже :(
Сейчас каждому буду повторять)) Нашла вот такое решение: eKAV antivirus (и им подобные вымогатели) - это не совсем вирус, а программа у которой есть возможность деинсталяции. Вопрос решается просто, нужна программа jv16 Power Tools, подойдёт даже триальная версия! После установки выбираем в jv16 Power Tools пункт - Диспетчер Программ, находим в нём eKAV antivirus, ставим возле него галочку и нажимаем кнопку - деинсталировать. После деинсталяции нужно перезагрузить компьютер.
Этот вирус не дает возможность запустить или установить какую либо программу.
Если программы не устанавливаются, то нужно снимать жесткий диск и лечить его на заведомо исправном компьютере без вирусов
Репа 04.01.2010 18:08:
Помогите пожалуйста-пришло сообщ. На номер 4460,код K204114900,уже все мозги поломала,не могу ничего подобрать,ничего не подходит,подцепила при загрузке
armanchess 04.01.2010 18:21:
ПОЖАЛУЙСТА, помогите! У меня уже второй день висит окошко (не связанное с браузером), открывается сразу при входе в систему. Просит отправить cwm23151на номер 9395. Во всём инете этого нету, ни CureIT!, ни Nod32 не находят этот вирус. Плиз, помогите, если знаете(((
130277 04.01.2010 19:10:
Ничего не помогает! Текст 7331692+15 на номер 9800.
http://technet.microsoft.com/... - здесь качайте Process Explorer. Когда появится баннер запускайте его, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties. появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". После чего просто находим файл на винчестере и удаляем.
kolunya 04.01.2010 19:10:
Помогите,найти код на смс с текстом 7331692+12+1 на номер 9800
http://technet.microsoft.com/... - здесь качайте Process Explorer. Когда появится баннер запускайте его, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties. появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". После чего просто находим файл на винчестере и удаляем.
n0v1ce 04.01.2010 19:23:
Ей богу поражают люди которые пытаются дать советы, которые не работают.
eKAV видимо не дурак делал.
Любая программа которая может его удалить блокируется на корню.
Касперский и доктор веб еще не изготовили лекарство от этой фигни.
Вставить жесткий диск в нормальный компьютер не могу, так как нет поддержки сата жестких дисков. В ноутбук второй жесткий диск не вставишь. Сейчас пытаюсь лечить больной компьютер с DrWeb LiveCD Последней сборки.
Кому удалось разгадать алгоритм генерации ключей помогите:
K204114000, номер 7373.
Заранее большое спасибо.
dariel 04.01.2010 19:46:
помогите, как убрать баннер который требует отправить 7331692+10+2 на номер 9800
http://technet.microsoft.com/... - здесь качайте Process Explorer. Когда появится баннер запускайте его, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties. появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". После чего просто находим файл на винчестере и удаляем.
almaz777 04.01.2010 20:26:
помогите пожалуйста,я как-то нашёл на вашем сайте код,и я его ввёл он сработал.потом он мне ещё предложил ввести ещё один код с текстом 7331622+10+1 на номер 9800
Нету кода. Идите на 54 страницу форума, в самом низу и продолжение на стр 55. Там решение этой проблемы.