В последнее время многие пользователи сети интернета жалуются на появление рекламного модуля, возникающего в открытом браузере в виде информера. Обычно, внизу экрана вылезает рекламный баннер порнографического содержания, в центре - надпись с благодарностью за установку информера, для удаления которого требуется отправить SMS с текстом XMS | XMN | HMN | ... на номера лохотронщиков (4460, 7733, 5537 и т.д. ). Они появляются отовсюду и многие просто не понимают откуда могли их подцепить.
В этой статье я расскажу о том, как можно бесплатно справиться с этой бедой Рунета.
Для начала следует уяснить, что никаких SMS отправлять не надо. Это развод - деньги снимут, а рекламный баннер останется на своём месте.
Ниже представлены самые распространённые методы, с помощью которых можно удалить этот рекламный модуль применительно к разным браузерам.
Internet Explorer
Вариант I. Открываем обозреватель IE. В меню последовательно выбираем пункт “Сервис", "Свойства обозревателя”, “Дополнительно” и нажимаем на кнопку “Сброс” (сбрасывая все настройки на значения "по умолчанию"). Перезагружаем обозреватель.
Вариант II. Открываем IE. В меню последовательно нажимает кнопки “Сервис->Надстройки ->Включение и отключение надстроек”. В надстройках, загруженных в IE, ищем файлы оканчивающиеся на lib.dll. Отключаем настройки для любого такого файла. Перезапускаем IE. Если информер остался, надстройку для этого файла включаем и отключаем для следующего.
Вариант III. Открываем «Панель управления» («Пуск»->«Настройки»->«Панель управления», либо «Пуск»->«Панель управления»), затем - «Свойства обозревателя». Далее, выбрав вкладку «Программы», нажимаем на кнопку «Надстройки» и отключаем все включенные элементы. Запускаем IE, открываем в нём любую страницу, закрываем. Вновь открываем «Надстройки» и глядим, какой элемент включился сам. Ищем соответствующий этой надстройке файл и удаляем его (к примеру, надстройка с «XXXMB» и файл «mbsm.dll»). При этом следует включить функцию показа скрытых и системных файлов, для чего в свойствах папки (панель управления) указываем «Показывать скрытые файлы и папки» и снимаем флажок в поле «Скрывать защищенные системные файлы». Нажимаем кнопку «Применить».
Mozilla Firefox
Открываем Mozilla Firefox, последовательно выбираем пункт меню «Инструменты»->«Дополнения»->«Расширения» и удаляем все подозрительные пункты либо про которые не знаем.
Opera
Открываем Opera, последовательно выбираем пункты “Инструменты -> Настройки”, в последней - вкладку “Дополнительно”. Затем нажимаем “Содержимое” и на появившуюся кнопку “Настройки javascript…”. Стираем все, что написано в поле “Папка пользовательских файлов javascript” (поле должно оставаться пустым), Оперу закрываем.
Желательно также почистить реестр. Для этого заходим: Пуск -> Выполнить. Пишем в командной строке Regedit. В появившемся редакторе реестра нажимаем «Правка - «Найти», в строке поиска вводим Имя подозрительного файла, а все что найдется удаляем.
Сканируем компьютер с помощью программы DrWeb CureIt! или combofix.
Если ничего не помогло, делаем восстановление системы на день раньше установки рекламного модуля либо полную переустановку Windows.
Ну вот и все методы, с помощью которых можно убрать эту заразу без отправления SMS.
А чтобы в дальнейшем такого не случалось, скачайте с интернета либо возьмите у друзей и поставьте на компьютер (или ноутбук) антивирус с обновленными базами данных, программу Lavasoft Ad-Aware SE с обновлением (ее тоже можно бесплатно скачать в инете), а также с сайта http://www.cleaner.com скачайте и установите программу CCcleaner для очистки мусора. Закончив работу в инете, запустите Ad-Aware SE, просканируйте диски на наличие заразы, если нашли, удалите, далее с помощью CCcleaner почистите историю посещений, куки и т.д.. Раз в неделю делайте полную проверку системы антивирусом.
Желаю удачи, и поменьше гуляйте по темным уголкам инета.
помогите пожалуста напишите кто знает код рекламного модуля на номер 8353 с текстом 5242123 я вас прошу!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
Катя 14 апреля 2010 20:48
Вы установили баннер для доступа на наш сайт смс на номер 8353 (срок действия 3 дня) удалила последним из предложенных способов тут http://bobrdobr.ru/ndxib Удачи.
Михаил 16 апреля 2010 20:59
Руслан, у меня точно такой же был сегодня.Я скачал Лечащая утилита Dr.Web CureIt с http://www.freedrweb.com/cureit/ сделал проверку а потом стал перезагружать комп но он не сразу перезагрузился.Вылезло окно о заверщении работы и в это время он исчез, я прервал подготовку к перезагрузке, а потом я легко удалил его файлы установленные,которые до этого не удалялись.
Евгений 17 апреля 2010 09:22
Уважаемые друзья, я столкнулся с точно такой же проблемой : " отправьте SMS с текстом на номер 5442123 на номер 8353" . Я скачивал утилиты такие как Combofix, но они у меня попросту не запускались. Пробовал решить проблему с помощью WindowsLockRemover, но там кода на этот текст не нашлось. Я поступил так, нашёл файлы этого плагина, они находились здесь:C:\Documents and Settings\All Users\Media. Перенёс их в другое место, открыл диспетчер задач, иначе выключать древо процеса plugin.exe. После нескольких раз такой операции, плагин пропал. Затем я просто удалил его файлы. Таким образом решил проблему. Надеюсь кому-то это поможет)))
Alex 18 апреля 2010 11:26
Грузитесь в БЕЗОПАСНОМ режиме,удаляете ВСЮ папку(Media) --> C:\Documents and Settings\All Users\Media, перезагружаем в обычный режим...ФСЁ :)
rebyata pomogite pojaluysta kto znaet kod reklamnogo modulya 8353 s tekstom 5234416 zaraniya sposibo
Эль 19 апреля 2010 08:03
Как удалить рекламный модуль с яндекса и со всех страниц?Помогите пожалуйста а то меня родители убьют
помогите удалить модуль с текстом 5242416 на номер 8353
Если любой модуль (8353 sms) прилип на рабочем столе,то в сообщении выше #5 Alex всё правильно написано про безопасный режим,это самый быстрый способ.
Если любой модуль (8353 sms) прилип на рабочем столе,то в сообщении выше #5 Alex всё правильно написано про безопасный режим,это самый быстрый способ.
Эль,Эль удали этот браузер и(или) установи другой, если не поможет скинь фото этого модуля на: Banner_suka@yahoo.com посмотрю,скажу как убрать...
программка для снимков с экрана: http://www.3dnews.ru/software/screenshot_software/
Banner_suka@yahoo.com, или так сделай: пуск-программы-стандартные-служебные-восстановление системы...далее по подсказкам. К примеру ,если модуль появился 18-го числа,ставь 17-ое, но все твои данные сохранённые с 17 по 20 число исчезнут.
Владимир 20 апреля 2010 12:40
катя спасибо огромное тебе ,я удалил эту фигню=DDDDDDDDDD
эля заходи на этот сайт , там всё прочитай и всё удалишь
илья 21 апреля 2010 11:05
есть еще способ, тоже действенный и очень простой . нужно нажать на МОДУле удалить, появится окно типа "код введен неверно". не закрывая появившееся окно открыть диспетчер устройств (ctrl-alt-del), в ПРИЛОЖЕНИЯХ нажать правой копкой мыши на нужное окно и нажать ПЕРЕЙТИ К ПРОЦЕССАМ. должны открыться процессы, и синим будет выделен процесс который отвечает за этот грёбаный рекламный модуль, затем перепишите ИМЯ ОБРАЗА (у меня был plugin.exe) этого процесса и откройте ПУСК--ПОИСК и в окне поиска вставьте это ИМЯ, когда поиск завершится в найденных файлах удалите наиболее соответствующий имени образа. кстати перед ПОИСКОМ в ПРОЦЕССАХ можно нажать на этот грёбаный процесс правой кнопкой мыши и нажать ЗАКРЫТЬ ДЕРЕВО ПРОЦЕССОВ
Спасибо, Илья! Действительно быстрый и удобный способ. Хочу уделить внимание слову "БЫСТРЫЙ", Потому как с этой гадостью комп вообще тупит. И применить какой либо предложенный выше вариант терпения не хватает. Все, обещаю работать и не лазить больше по порносайтам!!!!
Я запусти программу Uninstall Tool/срытые ,отключил авто запуск программы нашел по времени последней сессии! И один совет, когда выходи сообщение загрузить приложение лучше отключить браузер совсем
Александр 22 апреля 2010 02:20
Самый простой и эффективный способ: обратиться по адресу
http://support.kaspersky.ru/viruses/deblocker набрать номер вымогателя и текст SMS-сообщения и мгновенно получить код удаления "рекламного модуля".
Всем удачи!
У Александра реально самый простой и эфективный способ.
Дина 23 апреля 2010 08:13
Плиз как убрать модуль,я вообще не понимаю как,пробовала по разному,но не выходит....плиз...я чайник
Илья вы гений!!! Способ самый реальный!!!
евгений ты просто умница,все так быстро!а я мучалась 2 дня!Спасибо большое
андрей 24 апреля 2010 05:08
подскажите как удалить баннер 5234416 на номер 8353
Сергей 25 апреля 2010 11:41
sУважаемые друзья, я столкнулся с точно такой же проблемой : " отправьте SMS с текстом на номер 5442123 на номер 8353" . Я скачивал утилиты такие как Combofix, но они у меня попросту не запускались. Пробовал решить проблему с помощью WindowsLockRemover, но там кода на этот текст не нашлось. Я поступил так, нашёл файлы этого плагина, они находились здесь:C:\Documents and Settings\All Users\Media. Перенёс их в другое место, открыл диспетчер задач, иначе выключать древо процеса plugin.exe. После нескольких раз такой операции, плагин пропал. Затем я просто удалил его файлы. Таким образом решил проблему. Надеюсь кому-то это поможет)))
CПАСИБО ПЕРЕЦ!
Ребята помогайте...вылез рекламный модуль текст таков: 52635266 на номер 8353, Восстановление системы сделать не могу,т.к дни не выделены жирным шрифтом,подскажите какой-нибудь быстрый и не заумный способ...Заранее спасибо
илья l,спасибо за способ (ctrl alt del),удружил!!!
Михаил 26 апреля 2010 17:27
http://support.kaspersky.ru/viruses/deblocker вот решение и голову не ломайте
чуваки помогите вылез рекламный модуль:52624163 на номер 8353 как удальть подскажите
Елен 29 апреля 2010 11:38
цитироватьЕвгений,
Зашла в медиа и нажала удалить на плагин. После перезагрузки картинка ичезла.
Всем спасибо.
помогите плиззззззз
у меня вылез этот моуль только (текст) 84233121 (на №)3381
я нашел эти файлы в C:\Documents and Settings\All Users\Media
при нажатии Ctrl+Alt+Delete у меня мнгновенно открывается и исчезает какоето черное окно и диспечер задачь
В общем помогите мне плиз
прбую удалить это дело пишет
нельзя тк используется или защищен паролем или диск переполнен
влад 30 апреля 2010 13:50
подскажите плииииззззз код рекламного модуля на номер 3381 с текстом 84235678
а если он говорит што удалится через 60 минут ,он удалится???
У меня тоже был порно модуль, но я знаете что зделал.
1- не отправлял некого смс сообщения.
2- не заходил на сайт данного модуля, есле зайти на сайт данного модуля то продливается срок модуля.
роман 1 мая 2010 07:13
СПАСИБО ВСЕМ! ПРОСТО УДАЛИЛ ПАПКУ Media И ВСЁ!!!!!
УДАЧИ ВСЕМ!
Роман 2 мая 2010 13:20
Ребята! Есть способ проще простого:
C:\Documents and Settings\All Users\Media\plugin.exe.-проеряем на наличие вируса правой кнопкой мыши. Определяется троянская программа>лнчить с перезагрузкой. У меня Касперский. Запрос был на номер 3381. Все описанные выше методы ничего не дали, сам пробовал. ВСЕМ УДАЧИ!!!
Вы установили баннер для доступа на наш сайт смс на номер 3381 с текстом 84233591...все просто во первых: 1) скачиваем последнюю версию антивируса. лучше касперского который ставиться и удаляется вместе с зараженными файлами...во вторых :) у меня стоит ОПЕРА. по этому папка в которую загрузилась прога:C:\Documents and Settings\All Users\Media. опять же можно антивирусу "показать" эту папку чтоб он блокировал и удалил все что подозрительно...в третьих: 3)можно конечно попробовать зайти в систему как администратор или в безопасном режиме, найти папку и удалить файлы...как правило эти файлы наз-ся так: plugin.exe И watcher.exe - оба файла нужно удалить...УДАЧИ:)))
спасибо Alex,все получилось!!!
Роман,
Спасибо огромнейшее_))))) 3 способом убрал модуль)))))
Алексей 3 мая 2010 08:31
Если у кого-то висит баннер пишите мне в асю 467981712 помогу быстро даже с теми на которые нет кодов
галина 4 мая 2010 13:00
помогите прицепился на экран порно модуль с текстом 84236451 с номером 3381 как убрать, буду благодарна
Спс парни!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
Роман, я попробовал 3 способ, но не удаляется файл plugin.exe и модуль остался(((
подскажи,что делать если знаеш и вообше подскажите ктонибудь что делать.
taibovmansur 5 мая 2010 07:52
переходите по ссылке http://support.kaspersky.ru/viruses/deblocker помогает
главное не паниковать можно вырезать папку media находящуюся у вас в documents and setting - admin или all users, где то в них короче!!и содержащую ярлыки скачанного приложения, с которым приплыл злосчастный банер.кинуть ее на рабочий стол и произвести попытку удаления.программа не удалится сразу,а только при отключения компьютера посредством выдергивания вилки сетевого щнура из розетки!! или в поиске набрать ADVANCED SISTEM CARE;СКАЧАТЬ ЕЕ БЕСПЛАТНО И ДЕЙСТВОВАТЬ ПО ЕЕ ИНСТРУКЦИЯМ . ТАМ ВСЕ ПРОЩЕ ПРОСТОГО. ОНА ПОЧИСТИТ ВАШУ СИСТЕМУ ОТ НЕНУЖНОГО ВАМ !!И ДАЛЕЕ ПОВТОРИТЬ ПОПЫТКУ УДАЛЕНИЯ ЯРЛЫКОВ В ПАПКЕ /MEDIA/ И ПОВТОРИТЬ ПРОЦЕДУРУ С ОТКЛЮЧЕНИЕМ КОМПЬЮТЕРА
У меня такая же фигня,ни один из антивирусов не устанавливается,типо касперского панды норд и так далее.Удалось скачать только ccleaner по адреcу http://www.ccleaner.com он на русском языке всё понятно врубаеш анализ а потом исправить,и все проблемы будут решены.И не надо лазить по всем программам искать какие то фалы, программа всё сделает сама
Кстати эта программа очень маленькая,скачивается очень быстро,и быстро делает анализ,1-2 минуты,и всё проблемы все решены,правда мне пришлось делать анализ два раза.У меня опера и эксплоер и мазила.
галина, галина,
илья, илья,
огромное спасибо!!!!!! реально помогло!!!!
АЗАТ 6 мая 2010 12:43
Цитата: taibovmansur
www.ccleaner.com
хелп плиз!!! умаляю скачал картинку и тут модуль номер 3381 текст 94236454
Нашел корневой файл dll, но функция удалить заблокирована, что делать??(
Избавьте меня пожалуйста от этой гадости, текст 94236486 на номер 3381. Благодарю если пришлёте правильный код!
Владислав 7 мая 2010 16:53
Hellp!!!! Прицепился порно медиа модуль. Просит отправить смс с текстом 94236455 на номер 3381. Помогите пожалуйста я дуб..(((
помошник 8 мая 2010 13:00
народ чтобы удалить медиа модуль надо сделать восстановление системы сам попробовал помогло и это не вирус даже не пытайтесь запускать антивирусник на проверку все равно не поможет это программа которую вы установили сами
можно зделать очень просто заходим в пуск нажимаем "выполнить" и вводим в страку открыть "msconfig" ок убераем галочку с банера и всё готово должно получится
помогите удалить банер с текстом 3862749 на номер8353
денис 9 мая 2010 11:58
таже самая проблема! воспользовался советом
№5 !!!!!!!!!!!!!!!! все помогло! отлично! всем спасибо! повторю совет №5!!!
йййиииххааа!! спасибо большое. снял галки в настройке системы и удалил медиа.
vodyanoi-am 12 мая 2010 10:29
брат! помоги!!! модуль 3381.
Модуль на н омер 3381 9423342! прошу!
подскажите пожалуйста как убрать этот грёбаный модуль с рс он пишет отправь код 9423515 на номер 3381 заранее спс!!!
помошник спс тебе большое респектую!!!еееееееееееессс
помогите пожалуйста убрать порно модуль с рабочего стола,он пишет отправь код 9423628 на номер 3381!!!
ВООБЩЕ ВАМ RESPECT !!!!!!!!
СпАсИбОс !!!
Ирина27 13 мая 2010 20:15
Помогите, выскочил баннер с порно , требуют смс с кодом 9423757 на номер 3381, операционка работает, а интернет - нет, нашла в C/Documents and Settings/All User/Media/plugin.exe, антивирусник Dr.Web нашел не сразу, дала команду удалить, но баннер до сих пор на месте ЧТО ДЕЛАТЬ!!!!!!!!
Tim 14 мая 2010 10:19
Ребята,умоляю,помогите!Текст 15113353 номер 3381.Програмы скачать не могу,антивирус не помогает((Прошу,помогите..
Ирина 27, скачивайте программу с этого сайта http://www.ccleaner.com. Она мне помогла, у меня тот же модуль походу был. Скачаете, установите, сделаете анализ, потом очистка и перезагрузить комп.
Саня 15 мая 2010 08:59
Мне ни один совет не помог((
Александр,
Цитата: Александр
Самый простой и эффективный способ: обратиться по адресу
http://support.kaspersky.ru/viruses/deblocker набрать номер вымогателя и текст SMS-сообщения и мгновенно получить код удаления "рекламного модуля".
Всем удачи! love
Спасибо! единственно действенно!!!!
Артур 16 мая 2010 04:09
Я долго промучился пытаясь удалить рекламный модуль,а в итоге оказалось все просто,я зашел в диск С,открыл папку Documents and setting,затем All Users,потом Media и тут они проклятые эти файлы,я их переместил на рабочий стол и перезагрузил комп,когда комп включился,но рекламный модуль еще не успел запустится,я удалил файлы с рабочего стола и очистил корзину,больше модуль не появлялся.
внимание новый баннер с текстом T701016200 на номер 3381, выглядит так:вверху и внизу красные полосы, а по середине белое, и на белом по бокам 2 фотки
я не знаю как он изчез но последнее я вводил 19282736 (почему то один а не два)
ГОСПОДА мочите ВИРУС!!! T701016100 на 3381 - КОД - 279346830
ГОСПОДА мочите ВИРУС!!! T701016100 на 3381 - КОД - 279346830
Артур респект тебе,спасибо братух!!=))
АРТУР СПАСИБО
ОЧЕНЬ БЛАГОДАРЕН))
Помогите 3381 на 701016,папку медиа я не нашла
помогите 3381 на 701016200.папку медиа я не нашла Артур,
Алексей 17 мая 2010 02:50
#29 АРТУР СПАСИБО!!!
Спасибо Артур(29)
Для баннера с текстом T701716900 на номер sms 3381 подошел код Артура - 279346839 за что ему большое спасибо!
помогите!!!!!!!!у меня вылес порно модуль там надо отправить смс 94235121 на номер 3381
Помог код 279346830, спасибо!
потом дочистила программкой Advanced System Care
T701016200 на номер 3381 .Ничего не помогает (Дайте код плиз.Пол системы заблокиравано
попробуй скачать Advanced System Care отсюда http://freeware-soft.com/sist/sistem/349-advanced-system-care-3.3.0.646.html
но я делала все параллельно, сначала ввела код, баннер написал "ждите" и потом через неск. сек пропал, и дочистила уже систему этой прогой
279346830
код для случая T701016200 на номер 3381
279346830
код для случая T701016200 на номер 3381
С уважением, Сидоренко Евгений
Артур, красавчик!!!!
У меня такой модуль:
Отправьте 2 SMS С текстом N701016500 на номер 3381
коды касперского не подходят.
Please Help me!!!!!
KIrill05 17 мая 2010 21:57
У меня такой модуль:
Отправьте 2 SMS С текстом N701016500 на номер 3381
коды касперского не подходят.
ПРактически Ни одна программа кроме IE не открывается, если захожу на некоторые сайты на которых надисано про деактивацию модулейили на сайты антивирусных программ, IE закрывается.
Please Help me!!!!!
оксана 18 мая 2010 07:56
Александр,
реальный способ и очень быстрый, Александр, спасибо.
А я взял тупо создал нового пользователя, зашел под ним и удалил прошлого пользователя и все как бабушка отшептала!
M201517828 на номер 3381
две картинки на белом фоне
что то новенькое нигде не нашел кодов. блокирует вообще практически все(exe, доступы, интернет, права администратора и т.д.)
как избавиться не пойму. почему то не получается загрузиться в безопасном режиме.
помогите устал бороться.
помогите пожалуйста, модуль Т701016200 на номер 3381
требует отправить 2 смс
ничего вообще не открывается, даже панель задач!!!!! система просто не реагирует!!!
уже пятый день висит, не знаю к кому обратиться за помощью!!!
279346830 [2 порнокартинки на белом фоне]
это для Т701016200 на номер 3381
отпраите смс текстом 9423948 на номер 3381
отправте текст 9423948 на номер 3381
привет. прошу помочь из всего выше перечисленного ничего непомогает папку media
немогу найти .сcleaner незапускается, и все остальное непомогает
вот текст : м201517487 на номер 3381
кАСКАД 19 мая 2010 12:06
ЛЮДИ ПОМОГИТЕ Я НЕДАВНО УДАЛИЛ ВИРУС НА НОМЕР 3381 Т701016200 А ТЕПЕРЬ У МЕНЯ ЧЕРЕЗ ДВА ДНЯ ВЫЛЕЗ ТАКОЙ ЖЕ ТОЛЬКО СИНИЕ ПОЛОСКИ И ТАМ НУЖНО ОТПРАВИТЬ СМС НА НОМЕР 3381 С ТЕКСТОМ М201017257
ЛЮДИ ПОМОГИТЕ Я НЕДАВНО УДАЛИЛ ВИРУС НА НОМЕР 3381 Т701016200 А ТЕПЕРЬ У МЕНЯ ЧЕРЕЗ ДВА ДНЯ ВЫЛЕЗ ТАКОЙ ЖЕ ТОЛЬКО СИНИЕ ПОЛОСКИ И ТАМ НУЖНО ОТПРАВИТЬ СМС НА НОМЕР 3381 С ТЕКСТОМ М201017257
Кто знает напишите 3381 На М201017176 Прошлые все спосбы перепробовал не помогают напишите код ПЛИИИИИИИИИИИИИИИИИЗЗЗЗЗЗЗЗЗЗЗЗ.
ребят, поvогите пожалуйста.
уже все перепробовала.
номер 3381
текст- M201017834
на сайте касперского подобрали код - не подходит ((((
Да на сайте касперского не подходят!!!!Плиз Напиши код или скажите как винду переустановить!!!!ПЛИЗ Я НУБ СТАЛ ОТ ВОЛНЕНИЯ.Напишите как ПЛИЗ.Буду благодарен на всю жизнь!!!!!!!
у меня был баннер который блокировал все на компе и при попытки запустить чего либо перезагружался , даже в безопасном режими выскакивал так и не понял где он прописался. Может кто подскажет?? 3381 а текст не помню начинался на Г700
Mary 20 мая 2010 02:42
Никак не получается убрать баннер, уже все возможные способы перепробовала, помогите, пожалуйста. номер - 3381 текст - М201717231
не помогает ничего, кто знает код от сообщения с текстом М201017338 на номер 3381 напишите пожалуйста.
Как винду переустановить я не помню.Кстати у меня только один диск локальнй С.
Подскажите прошу!!!!!!
помогите пожалуйста я немогу удалиит порно модул с текстом 9423728 на нмоер 3381
[
Цитата: Александр
http://support.kaspersky.ru/viruses/deblocker
Спасибо большое,Александр!Очень быстро и легко)))
РЕБЯТА Я ПЕРЕПРОБОВАЛА ВСЕ ВЫШЕУКАЗАННЫЕ МЕТОДЫ, НО ВСЕ БЕЗРЕЗУЛЬТАТНО!!!:( И НА СЕРВИСЕ КАСПЕРСКОГО БЫЛА, И CCLEANER СКАЧИВАЛА, ПАПКА МЕДИА ОТСУТСТВУЕТ, НИЧЕГО НЕ ЗАПУСКАЕТСЯ. СИЖУ ВОТ И ПЛАЧУ(((( ПОМОГИТЕ ПЛИЗЗЗ!!!
ТЕКСТ Т701516000 НА НОМЕР 3381
Dona 21 мая 2010 00:12
Цитата: Mary
РЕБЯТА Я ПЕРЕПРОБОВАЛА ВСЕ ВЫШЕУКАЗАННЫЕ МЕТОДЫ, НО ВСЕ БЕЗРЕЗУЛЬТАТНО!!!:( И НА СЕРВИСЕ КАСПЕРСКОГО БЫЛА, И CCLEANER СКАЧИВАЛА, ПАПКА МЕДИА ОТСУТСТВУЕТ, НИЧЕГО НЕ ЗАПУСКАЕТСЯ. СИЖУ ВОТ И ПЛАЧУ(((( ПОМОГИТЕ ПЛИЗЗЗ!!!
ТЕКСТ Т701516000 НА НОМЕР 3381
5 ЧАСОВ И ПОЛУЧИЛОСЬ. В БЕЗОПАСНОМ РЕЖИМЕ ВЫЛЕЗЛА ЭТА ФИГНЯ, ВВЕЛА СНАЧАЛА КОД F64W28E ОН НЕ ПОДОШЕЛ, ПОСЛЕ ЧЕГО ВВЕЛА ОПЯТЬ СТАРЫЙ КОД 279346830. И ВУАЛЯ, СИС-МА САМА ПЕРЕШЛА В ОБЫЧНЫЙ РЕЖИМ, ТУТ ЖЕ АНТИВИРУС ПРОВИЗЖАЛ И НАШЕЛ ВИРУС, КОТОРЫЙ Я И УДАЛИЛА. ВСЕМ ОГРОМНОЕ СПАСИБО!!! БЕЗ ВАС НИКУДА
просят прислать текст SMS М201117214 номер № 3381
помогите пожалуйста убрать порно модуль с рабочего стола,он пишет отправь код М201117214 на номер 3381!!!
Ребята!!! Помогите убрать модуль 3381 с текстом T70101751117
Помогите убрать модуль 3381 с текстом T70101751117
Народ помогите пожалйста!!! Баннер просит смс с текстом M201017752 на номер 3381. До этого убрал баннер с помощью кода и спать лег. А вчера опять эта хрень вылезла бесит уже. Помогите пожалуйста!!!
Аня 22 мая 2010 09:39
помогитеее...
откуда вылез не знаю....
EB0101727766
текст -ЕВ0101727766
на номер-3381
помагте убрать рекламный модуль как зделать легко и быстроособо в компе не понимаю номер банера 3381 и текст zz10101721437
Всё ребята, тексты с смс становятся больше :( У меня N11001726335 на номер 3381, дайте КОД, пожалуйста
sergei 23 мая 2010 12:44
Прошу помощи!!!
Появился баннер 3381 с текстом ZZ10101757574
Помогите !!!!
Появился баннер 3381 с текстом ZZ10101757574
Ребята!!! Помогите убрать модуль 3381 с текстом T70101751117
Помогите убрать модуль 3381 с текстом T70101751117
а может расстреливать начнём дебилов-вирусописателей. Сколько этих уродов можно терпеть????
РАССТРЕЛИВАТЬ ВЫМОГАТЕЛЕЙ!!!
Ребята, помогите, вылез модуль
Отправьте sms с текстом РМ0101747685 (не знаю какие две первые буквы, русские или английские) на номер 3381. Помогите пожалуйста...
YUL 24 мая 2010 03:08
А кто знает код на 3381 с текстом T70061782871 ?
Помогите пожалуйста!никакой из предложенных выше способов не помогает.
Номер 3381 текст ЕВ0101738384
T70081783448 на номер 3381
не могу справиться, поэтому прошу помощи. Антивирусные сайты не помагают, папки МЕДИА нет...
Помогите пожалуйста убрать модуль! текст 1850261785221 на номер 3381. Эта сволочь отключила диспетчер задач. Касперский и Доктор Вэб не помогли. Способ №8 применить не возможно из-за недоступности к диспетчеру :((
Роман, Ваш метод просто супер!!!! 2 минуты и готово, а главное понятно все))))
СПАСИБО!!!
Игнатий 26 мая 2010 02:57
как убрать порно баннер 3381 с кодом 1830381731111
только что убил эту шнягу на своем компе.фокус делается так.для начала понадобится сделать загрузочный диск или флешку, я пользовался Extra Small Windows XP CD/USB Edition
брал тут http://rutracker.org/forum/viewtopic.php?t=1974160.инструкции как прикрутить там есть.далее грузишься с нее, скачиваешь Kaspersky Virus Removal Tool , ищешь им,жгешь найденных зверей, потом скачиваешь
Spybot Search & Destroy с апдейтами тут http://www.safer-networking.org/ru/download/index.html , апдейтишь, ищешь им. всех найденных паразитов тоже сжечь!!!
код 3381 на номер 1850101735185
целый день мучаюсь..(( народ пожалуйста!(( я с ума схожу!!(( ещё какой то анализ кода минут по десять(((
плиз помогите удалить модуль на номер 3381 с текстом 1850261717541 коды касперского не помогают
http://support.kaspersky.ru/viruses/deblocker
ГОСПОДИ СПАСИБО!
это действительно помогает!!!
у меня баннер такой : отправьте смс на номер 3381 с текстом m201117255.
коды с касперского не помогли. что делать помогите!!!
диспетчер и командная строка не запускается даже в безопасном режиме, запускается офисс и лечащая утилита курейт доктора веба, как ни странноо. но она ничего не находит. лайв сд доктоа тоже не находит.
меня баннер такой : отправьте смс на номер 3381 с текстом m201117255.
коды с касперского не помогли. что делать помогите!!!
диспетчер и командная строка не запускается даже в безопасном режиме, запускается офисс и лечащая утилита курейт доктора веба, как ни странноо. но она ничего не находит. лайв сд доктоа тоже не находит.
Обращаюсь с тем же вопросом вылез баннер текст: 1840381752163 на номер 3381. Точно так же ни один способ не помог, жду помощи
я так справился в ХР винде
нажимаем ПУСК-> Выполнить -> пишем в строке " msconfig " только без кавычек.
Заходим на вкладку автозапуск и убираем флажок с запуска этой гребаной программы. У меня она была самой последней в списке. Перезагружаем комп ее уже нет на экране. Для верности через поиск находим все файлы module.exe и сносим
у меня проконало
игорь 27 мая 2010 09:19
плиззз!!!! помогите родители убьют если модуль не удалю номер 3381 текст 1850261717541 диспетчер не запускается коды касперского тоже не помогают всё что выше написано перепробовал не помогло!!! help me please!!
Люди, помогите пожалуйста! Кто знает код разблокировки модуля: Текст сообщения 1850261732776 на номер 3381. Пришлите, кто знает. Огромное спасибо))
Люди, помогите пожалуйста! Кто знает код разблокировки модуля: Текст сообщения 1850261732776 на номер 3381. Пришлите, кто знает. Огромное спасибо))
Народ!!! У меня был модуль смс М201017673 на номер 3381
CCleaner мне не помог. ни один из указанных здесь способов тоже: в безопасный режим не заходило, ссылки блокировались, восстановление системы запрещено и т.д.
А убрал его так:
С:\Windows\sistem32\drivers\etc\hosts (или hosts1) - открыть его через блокнот и удалить ВСЕ строки ниже строки 127.0...localhosts - (ее оставить обязательно последней!!!)
Разобрался со своим так: Зашёл в безопасный режим с поддержкой командной строки, там через диспетчер вызвал msconfig, в вкладке автозапуск нашёл где эта гадость в реестре находится, вызвал реестр regedit.exe, нашёл, удалил, потом с помощью Unlocer-а удали сам файлик, он у меня сидел в C:\Documents and Settings\User\QipGuard\QipGuard.exe. перезагрузил и всё ожило, проверил касперским, он то же какую-то оставшуюся беду нашёл и удалил
баннер - отправить смс 9423515 на номер 3381
Убирается простым восстановлением системы(пуск-все программы-стандартные-служебные- восстановление системы).Выбираем точку восстановления, перезагружаем, вуаля, модуля нет.
Привет. помогиге пожалуйста,у меня на буке появился порно модуль. Текст 4100766 на номер 3381. не могу его никак убрать!!!что делать??
Привет!помогите пожалуйста у меня на буке появился порно модуль с текстом 4100766 на номер 3381. не получается его убрать,что делать??
1810381723216 на номер 3381, блокировал все что можно, не могу не чего сделать!!
помогите пожалуйста!!!
Инка 28 мая 2010 13:50
Помогите, пожалуста! удалила этот дурацкий модуль 1м способом,перезагрузила компьютер и почему-то он загрузился на учетную запись другог пользователя, а моя учетная запись просто исчезла, соответственно и все документы тоже! что можно сделать в этой ситуации?
помогите плЗ!!! у меня модуль T701016200, но с недавнего времени у меня ещё появился и баннер, в итоге у меня не работает дисп. задач и вобще почти вся система, папки Madia у меня в All User нет(( Да кстати второй модуль вот такой:
Сверху красная толстая полоса с надписью ДОСТУП К ЭРОТИЧЕСКОМУ ВИДЕО ОТКРЫТ, внизу серая полоска с ссылкой на тех поддержку, а в центре на белом написано: БАННЕР БЫЛ УСТАНОВЛЕН ДОБРОВОЛЬНО С САЙТА real-goodporno.info
СРОК ДЕЙСТВИЯ 30 ДНЕЙ
ДЛЯ ТОГО ЧТОБЫ УДАЛИТЬ БАННЕР НАДО ОТПРАВИТЬ SMS С ТЕКСТОМ 430225157 НА НОМЕР 9800
.......
Да, кстати он в правом нижнем углу.
ЮМОР В ТОМ ТО ЧТО Я ВОБЩЕ В ГЛАЗА НЕ ЗНАЮ ЭТОТ ЁБ***Й САЙТ!!! какого **** он установился?!, вобщем помогите мне пожалуйста!!!!
коля 29 мая 2010 07:13
а у меня вобще как установился модуль с разу заблокировался интернет и все сохронения с игр стёрлись но я тупо поменял систему)))))
а ещё эта сволоч пишет что я его сам устоновил посещая САЙТ ДЛЯ ВЗРОСЛЫХ!!!
BAIR 30 мая 2010 17:59
У меня порноинформер на рабочем столе в браузере его нет(Firefox) в папке C:/WINDOWS/system32/ есть файл вируса(rundll32.dll) при удалении восстанавливается я боролся с ним и удалил около 10ти его файлов и поменял пользователя(старую учетку удалил) теперь он не может считать время и поглюкивает он у меня 2недели ,а он пишет 0 часов его окно закрываю прогой ArtMoney мой Nod32 заблокирован хотя обновлялся как минимум через день с официального сайта остальные Антивирусы которые я скачал специально для него он закрывает, прогу AVZ ПРИ ВКЛЮЧЕНИИ НЕ БЛОКИРУЕТ при начале проверки он вобче комп вырубает программы блокирует тремя способами 1НАПРИМЕР:пишет ,что инструкция 1X577633 обратилась по адресу 1x000001 2способ вылезает окно информера 3способ примерно так: АДМИНИСТРАТОР ВЫКЛЮЧИЛ ЭТУ ФУНКЦИЮ.
ПРИ ВКЛЮЧЕНИИ КОМПЬЮТЕРА ОН СОХРАНЯЕТ ОКОЛО 70% ФУНКЦИОНАЛЬНОСТИ это продолжается примерно 30-40сек. (ПРОБОВАЛ НА САЙТЕ КАСПЕРСКОГО ПОДБОР КЛЮЧА ГОВОРИТ НЕВЕРНЫЙ КОД.
ПОМОГИТЕ ОН МЕНЯ ТАК ЗАДОЛБАЛ!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
!!!!
Елистрат 31 мая 2010 01:03
на номер 3381 пробуйте код - S74771611
На сайте enternet.3dn.ru есть все коды для удаления баннеров!!! Огромное спасибо админу этого сайта, очень быстро наши код!
помагите убрать,у меня папки меди нету всё перепробывал не помогает, он пишет чтобы закрыть рекламный модуль:отправте смс с текстом 1840371763724 на номер3381 помогите пожалуйста
Блин.Та же хрень.Только текст 9423613.На номер 3381.
Мне хотя бы код.
Или напишите плиз,ещё раз где находится и как удалить эту папку "медиа".
Заранее благодарю:*
#9 написал: Александр (22 апреля 2010 02:20)
Самый простой и эффективный способ: обратиться по адресу
http://support.kaspersky.ru/viruses/deblocker набрать номер вымогателя и текст SMS-сообщения и мгновенно получить код удаления "рекламного модуля".
Всем удачи!
У Александра реально самый простой и эфективный способ.
poterayn(( 1 июня 2010 15:54
блин! помогите плиз!!!
вылезает эта долбанная хрень, никак не могу убрать её, только на время(((
что делать???
если что:
телефон +79219759070
почта: n_vasilev@mail.ru
зарание спасибо!!!
Спасибо что есть такой сайт!У меня и у самого бал банер пришлось звать друга чтоб он мне винду переустановил.Потом конечно всё исчезло но всё могло бы быть проше!
Помогите плиз запарил этот модуль седня вылез,а мне диплом делать! Просит отправить смс 1860111788175 на номер 3381! Черный фон внизу и вверху оранжевые полоски две картинки по краям ссылка на сайт pornhub.ru! Все что описывали пробовал не помогает блокирует антивирусы и браузеры кроме экспловера и то тут на некоторые сайы выкидует!
Попался тоже на вирус-блокиратор. Заблокировал мне доступ на сайты "одноклассников" и "Вконтакте", просил отправить СМС на номер 3381. Помог антивирус Avast!, удалил ту самую папку, про которую писали выше.
Лечитесь Virus Removal TOOL kaspersky
Линда 2 июня 2010 03:48
A у меня такой вопрос почему у меня появился этот порно модуль рекламный ,я на порносаты никогда не захожу но!Дело в том что я поругалась с одним сайтом написала даже что они дерьмо (этот сайт вычисляет пользователей по компьютерам)месяц там не была но вчера из за интереса зашла и.....!седня вылез модуль с порно и требованием смс ну вы поняли.Скажите кто знает могутли админы мне специально его занести,потомучто я негде кроме этого сайта не была (еще правда я зареглася на сайте знакомств а может кто там меня заразить?)просто интересно ведь понрно я не посещаю!Могут специально мне его прислать?
Это даже не честно ведь я вообще в порно не захожу(( Вот он вылез у меня опять написано Чтобы закрыть рекламный модуль отправте смс с текстом на 1820151738864 НА НОМЕР 3381Помогите пожалуйстааа!Может кто знает код.Этот компьютер родителей если откроют и увидят !..мне бы не очень хотелось что бы они думали что я по порно лазию!!!Вот маил bridjit18@bk.ru......
помогите удалитьбанер с текстом 41771026 на номер 3381алексей
Димон 3 июня 2010 05:45
Удалил успешно. Windows 7.
Меню Пуск- набираешь msconfig- выбор загрузки системы в безопасном режиме- перезагрузка- удалил папку Media - перезагрузил в обычном режиме - ОТЛИЧНО!!!
Нарвался на новый рекламный модуль ( кстати о птичках - НИКГДА НЕ КАЧАЙТЕ БЕСПЛАНЫЕ ОБНОВЛЕНИЯ АДОБ ФЛЭШ ПЛЭЕР, именно там и подхватил). Выполнен модуль замечательно: Заблокировал все веб браузеры (пробовал переустанавливать новыми - хрен там был); Заблокировал почту; Сделал недоступным изменения настроек сетевого подключения и его создание; Заблокировал Мой Компьютер и все папки рабочего стола. В общем всё грамотно (ваши советы эти твари тоже читают, и работают над собой). Думал - ТРУБА (переустановка виндоус). Ан нет - есть метод (слава Биллу Гейтсу работал Пуск).
1. Жмём Пуск
2. В командной строке набираем msconfig
3. Вылезает меню загрузки.
4. В закладке автозагрузки ищем любое название содержащее слово module, и убираем от туда галочку.
5. Смотрим путь адресной ссылки в реестре (например HKEY_CURRENT_USER/software/micrisoft/windows/run)
6. Внимание не закрывать окно автозагрузки и не нажимать применить.
7. Набираем в меню пуск в командной строке regedit, и идём по пути прописанном в адресной ссылке реестра модуля.
8. Когда найдёте кликаем на левую часть экрана на папке RUN, а в правой части увидите машинный код с пометкой содержащей слово module.
9. Кликаем на него правой клавишей мыши и выбираем УДАЛИТЬ.
10. ОТЛИЧНО ВЫ СЛОМАЛИ ЗАГРУЗОЧНУЮ ЧАСТЬ РЕЕСТРА ВАШЕГО ВИНДОУСА, но не надо переживать.
11. Закрываем реестр.
12. Жмем применить в ещё открытом окне автозагрузки и перезагружаемся.
13. Как и ожидается при загрузке виндоус появится неисправимая ошибка операционной системы и виндоус больше не будет запускаться.
14. Но как я писал выше БЕЗ ПАНИКИ. Действиями пункта №13 мы создали точку ошибки загрузки операционной системы.
15. Снова перезагружаемся, но уже в безопасном режиме (кто не знает как, то просто много раз нажимайте F8 при загрузке виндоус).
16. Выбираем безопасный режим (без поддержки сетевых драйверов, ну то есть самую простую).
17. Ждём и операционная система сама отслеживает ошибку описанную в пункте №14 и отлаживает её.
18. НУ ВОТ И ВСЁ. Перезагружайтесь в нормальном режиме и МОДУЛЕЙ НЕТ или точнее МОДУЛЯМ НЕТ.
PS не ведитесь на халявное обновление лицензионных программ.
PPS Заметьте поборол модуль при минимуме возможностей. Кстати для особо усердных - все эти действия можно совершить даже из под эмуляции DOS (ну это для тех единиц, что уважают этого прародителя всех операционных систем).
Друзья !
Во избежании появления таких гадостей на своём раб. столе рекомендую создать ещё один ярлык от "восстановления системы" и положить его на панель задачь(вниз). Там он будет всегда доступен. Даже при полном заполнении экрана. При его помощи всегда можно "откатить" свой комп на более ранюю дату.... Удачи !
Димон
Ты просто молодец спасибо тебе большое,всё подробно и понятно рассписал.Вчера тоже подцепил такую же хрень,качал прогу и вывалилась порно с адоб флешь просила обновить ну я дурак нажал и опа,порно в пол экрана!
Только вот у меня к тебе есть пара вопросов Димон!В 9ом пункте твоего описания "Кликаем на него правой клавишей мыши и выбираем УДАЛИТЬ." вопрос что удалить? слово module? или всю папку RUN?
Я удалил слово module и сделал всё как ты написал,НО когда я стал первый раз перезагружать комп у меня после перезагрузки он мне не выдал никакую ошибку ну и банера тоже нету!!И слава богу!!! Вопрос: почему у меня после перезагрузки комп не выдал ошибку о которой ты писал в своем описании???Значит я не до конца убил эту заразу????
блондинка 4 июня 2010 18:37
Александр, спасибо! сайт техподдержки Касперского помог. сохранили себе адрес на будущее
Александр 5 июня 2010 04:45
я разобрался ребята!!!!
Это не панацея!!!
Для всех: панель управления - администрация(или нечто подобное) - конфигурация системы - автозагрузка(файлы которые система запускает вместе с виндой)- снимаете галочку с файла который вам не знаком(у меня назывался module).
Очень надеюсь, что поможет!!!
александр.
Большое спасибо!!! Благодоря Михаил,
избавилась от рекламного модуля!!! спасибо вам, за то что вы есть!!!!