Баннер на красном фоне с порно фотками

05.08.2009, рубрики: Adware, Windows, Вирусы | Теги: , , , | 8 048 комментариев »

Всем у кого появился баннер в браузере со следующим содержанимем :

Добро пожаловать
Вы установили наш банер для получения доступа на наш сайт. Срок действия рекламного банера 30 дней. Если решили прекратить его дейсвтие — отправьте 1 смс. В ответ получите код для удаления.

Предлагается отправить смс на номер 9800 с текстом 733177

Ни в коем случае НЕ НУЖНО отправлять СМС!!!

Способ удаления:

Необходимо скачать программу Spybot-Search & Destroy. Установить и сразу же после установки обновить. Выполнить полную проверку системы, найдутся файлы, которые следует удалить. После проверки этот банер исчезнет.


8 048 комментариев на запись “Баннер на красном фоне с порно фотками”

  1. 1 Темик сказала в 10:45, 28.06.2010:

    появился баннер с просьбой отправить смс с текстом 7520300 на номер 5121. дело в том, что он блокирует не только диспетчер, но и клавиатуру и мышь (т.е она работает только в поле баннера). В безопасном режиме тоже самое.ничего немогу сделать,поможет только код.

    скажите пожалуйста код если такой найдется

  2. 2 Вадим сказала в 12:19, 28.06.2010:

    Позвонил по номеру 800 100 73 37 (номер бесплатный) и получил код.

  3. 3 Дмитрий сказала в 16:36, 30.06.2010:

    появился баннер с просьбой отправить смс с текстом 35203419 на номер 5121. дело в том, что он блокирует не только диспетчер, но и клавиатуру и мышь (т.е она работает только в поле баннера). В безопасном режиме тоже самое.ничего немогу сделать,поможет только код. YНа генераторе кодов его тоже нетзвонил тоже не помогли!

    скажите пожалуйста код если такой найдется

  4. 4 Имя сказала в 15:52, 01.07.2010:

    помогло www.drweb.com/unlocker/index/?lng=ru

  5. 5 Арсений сказала в 15:29, 04.07.2010:

    Чтобы избавиться от баннера с текстом 495639479 и номером 8353 попробуйте сначала код 7896247 потом 4233423.

  6. 6 Вова сказала в 15:38, 05.07.2010:

    Помогите!. банер с текстом 754499453 на номер 5121 блокирует все даже в безапасном режиме.что делать подскажите

  7. 7 nexx2-a сказала в 19:18, 06.07.2010:

    а что делать если ВООБЩЕ ничего не работает т.е висит банер и не дает ничего загрузить ни деспетчер ни кнопку пуск все горячие клавиши тоже не работают и он не просит отправить смс он просит енег на телефон кинуть и якобы терминал мне в чеке напишет код для активации(бред еще тот) но вот факт есть факт ........если есть предложения помогите плиз ...винду менял недели две назад и если честно менять заново жалко

  8. 8 zaxs сказала в 21:05, 06.07.2010:

    вот тут нашел видео удобное чтоб удалить баннер из браузера www.w-security.ru/publ/1-1-0-89

  9. 9 Марина сказала в 11:16, 08.07.2010:

    На рабочем столе был баннер,удалила.Просканировала Dr.Web CureIt. Но комп стал работать медленно. Пробовала восстановить систему на 2 дня раньше,но мне пишет,что изменений в конфигурации не было. Подскажите,что делать?

  10. 10 Ринат сказала в 15:52, 08.07.2010:

    657 nexx2-a пробовали загрузиться с безопасного режма? (F8) если и там баннер то пробуйте с безопасного режма с поддержкой командной стороки и попробуйте сделать восстановление системы, более раннего состояния, когода этой заразы не было. Если и там появляется эта гнусная тварь, что очень может быть то попробуйте на этом сайте www.drweb.com/unlocker/index/?lng=ru либо по похожему скрин шоту определив вид трояна либо через генератор кодов (надо ввести текст и номер куда требуется отправить смс) получить код и ввести. Если не помогло то не надо отчаиваться, коды там меняются, на след день может появиться другой. Можно попробовать загрузится с загрузочного диска и через поиск найти все файлы которые созданы в день появления вируса и удалить подозрительные. Обязательно надо удалить файлы с временных файлов интернета всех браузеров.

  11. 11 Ринат сказала в 16:23, 08.07.2010:

    Марина ты точно удалила вирус или только отключила? если только отключила то желательно еще и удалить польностью просканив не меньше двумя антивирами (советую этим www.freedrweb.com/cureit/ и тем, который установлен на компе) посмотри через диспетчер задач (ctrl+alt+delete) на вкладке «процессы» процессы, которые сильно грузят ЦП или жрут оперативную память. Если подозрительны то по названиям поищи по поисковику в инете описание, если не системные — то можно выгружать из оперативки. хотя вирусняк щас маскируется и под системные процессы, например svchost.exe или iexplore.exe. Скачай антивирус зайцева AVZ. Сервис — диспетчер процессов — все не зеленые отключи. если отсутствует описание и производитель или непонятное сочtтание знаков то тоже лучше отключить а потом последовать по пути и удалить. А лучше скачай anvirrus, зарусти приложение Anver task manager, там вообще удобно, указана степень риска каждого процесса, можно отключить подозрительные и сразу показывает в проводнике для дальнейшего удаления. ну и проскань реестр с помощью спец утилит типа RegCleaner или С-Cleaner на несуществующие ссылки и ошибочные записи и прочий мусор. Ну и стандартную профилактику — дефрагментация дисков и проверку на ошибки. После всего этого комп должен заработать быстрее )))

  12. 12 Вячеслав Приходько сказала в 7:52, 10.07.2010:

    Избавился я от баннера вот каким путем. Установил Outpost Firewall Pro (он при загрузке компьтера просит разрешения запустить тот или иной процесс). В этом файерволе прописывается путь к каждому процессу и файлу, который этот процесс запускает. Далее удалил эти файлы при помощи программы Unlocker. Если кому интересно файлы были установлены в system32 и в C:\Documents and Settings\All Users\Media. В этой папке был файл с веселым названием KASPER_ZAEBAL.EXE)))

  13. 13 Maria сказала в 1:04, 22.07.2010:

    Ребята, у меня это окно выскочило, и ничего не работает,выключила, а он теперь до конца и не включается... рабочего стола не видно. В безопасный режим не выходит, говорит, проверить на вирусы), потом перезапустить)))))...какая хорошая идея!!!))))))

    Помогите! что делать?((((

    Пишу со второго ноута...

  14. 14 Ринат сказала в 7:04, 22.07.2010:

    Мария ну первым делом попробуйте поискать коды вот здесь по похожему скрин-шоту либо по номеру, на который надо отправить текст, там есть генератор кодов. www.drweb.com/unlocker/index/?lng=ru

  15. 15 АДмин сказала в 22:18, 09.08.2010:

    Дамы и господа! Предлагаю Вам, не морочить коту то, что он лижет, когда ему делать нечего!

    Ни для кого не секрет — что люди которые эти баннеры пишут — получают посредством их деньги, и в свою очередь «борятся» со средствами удаления своих кормильцев. Баннеры с каждым днем все злее и злее — если раньше (года 0,5 назад) можно было запустить какой-нибудь Process Explorer (ибо уже тогда многие подобные г.программы блокировали* taskmgr, msconfig, regedit) найти левые процессы=> ключи реестра => исполняемые файлы, и все это дружно убить, то сейчас ситуация изменилась.

    Допустим так: баннер грузится как при обычной загрузке системы, так и в безопасном режиме, блокирует* запуск Process Explorer, Anvir Manager, autoruns и многие другие альтернативные microsoftовским утилиты. Естественно, баннера не видят антивирусы т.к. он вирусом не является, поскольку юзер качает и устанавливает его САМОСТОЯТЕЛЬНО.

    ...к чему это я?.. Да! Точно — держите поблизости ERD comander, очень удобный live CD, с достаточным набором инструментов. Загружаемся, находим файлы измененные сегодня, вчера, позавчера, среди них находим подозрительные EXEшники в папках temp, system32, Common Files и т. д. Находим в реестре все ключи связанные с этими файлами, и все дружно гасим! Если не находим — то откатываем систему на пару дней назад (если есть точки восстановления)

    Я не знаю каким должен быть баннер, чтобы его не удалось удалить этим методом.

    *Блокирует — читай не «блокирует» а убивает процесс, если таковой существует — то есть снимает все претензии в области правомерности подобных программ (НЕ вирус).

    P.S.

    Use the Linux.

  16. 16 Виталий сказала в 14:15, 10.08.2010:

    Доброго времени суток, уважаемые знатоки! Вчера наш секретарь тоже поймала этот злобный баннер, розовый с тремя картинками не детского содержания. И так, чего пробовали: висит на рабочем столе, ничего за ним не открывается, не работают горячие клавиши; Безопасный режим, не помогает, так же висит баннер, причем появляется сразу при появлении рабочего стола, тобишь до него что либо сделать не реально; Загрузка последней удачной конфигурации — не помогает... Победили только загрузкой с live CD и проверкой cureit. Всем удачи!..Баннеры становятся все злее...

  17. 17 ILNURYCH сказала в 9:25, 23.08.2010:

    А не проще ли будет, если сделать откат системы??? 🙂

  18. 18 Sanek сказала в 12:42, 26.08.2010:

    Лучше всего помогает ComboFix, уже не раз выручал!

    Надеюсь кому-нибудь поможет:

    depositfiles.com/files/dkcf52n54

  19. 19 ivan сказала в 15:49, 30.08.2010:

    удаляю порно банеры skaip vanhes72

  20. 20 voevod сказала в 18:59, 30.08.2010:

    Вот тут смотрите как удалить порно-баннеры

    www.zona-baltunov.ru/view...p?f=41&t=565

    Если можете то прорекламируйте мой сайт.Заранее спасибо

  21. 21 Богдан сказала в 20:20, 01.10.2010:

    Привет вот прога с помошью которой можно убрать весь этот бред вот ссылка depositfiles.com/files/yhm97714v качаем программу запускаем и ждем завершения работы программы после этого убирается этот баннер работает диспетчер задач и устанавливается антивирус

  22. 22 николай сказала в 9:51, 02.02.2011:

    Очень просто и легко убираем с помощью это программки

    ComboFix

  23. 23 qwer сказала в 10:37, 12.02.2011:

    вот еще статейка про удаление баннеров forum.its-well.ru/viewtop...c403f36139f059bf

  24. 24 ильдар сказала в 4:48, 01.06.2011:

    немогу убрать баннер компютор заблокирован просит полжить на счот 500р номер 9688919836 как получить код помогите осталось мало времини все данные и windows за блокирует

  25. 25 Славян сказала в 17:24, 09.06.2011:

    depositfiles.com/ru/files/jtew4jqic

    Ссылка на скачивание программы.после скачивания вставляете флешку и программа автоматически создаст загрузочную флешку. После чего в биосе выставляете приоритет загрузку с флэш-карты, когда флешка загрузится, на рабочем столе кликаем ярлык «Антибаннер». Нажимаем «ОК», «ОК» и вуаля))) БАННЕРА НЕТ!!! Работаеттолько на Windows XP.


Оставить комментарий