В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.
Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.
Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: скачать doc-файл (альтернативная ссылка)
Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.
Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.
Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо time, zaruta)
http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.
urenetz 09.04.2009 20:43:
Сеньор Тыква,cпасай,баннер не дает войти в систему, при загрузке компа высвечивает "Ни в коем случае не выключайте компьютер, иначе будет уничтожена вся информация с Винчестера! Во избежании этого введите пароль! Отправьте смс с кодом
4115118853 на номер 3649.Посреди черного поля квадрат с
этой вот херней.На три волшебных кнопки не реагирует никак.
До этого выкачал и установил рекламируемое на яндексе
обновление до IE8.Сам знаю,что му*ак!Тем не менее я комп
два раза расклинил через некорректную перезагрузку.В первый
раз гонял чертей Ad-Aware 6.1 и NOD 32 2.7,на второй удалил на
йух этот IE8.Cейчас жду,что будет.Посоветуй пожалуйста хорошего
чертогона от таких вещей.
Универсальнго средства от этого, увы, нет. Вирусы все разные, появляются часто и будут появляться ещё чаще.благодаря тому, что SMS-платежи теперь может обналичить любой дурак, причем полностью анонимно.
Выше писалось о программе Autoruns, которая позволяет просматривать список и отключать ненужные программы автозапуска. Однако, чтобы воспользоваться ею, нужно иметь уровень знания ПК выше среднего. Так можно "вручную" избавиться от простейших вирусов, которых пока большинство.
здраствуй народ, у мя тоже жтот банер и я чё то пробовал что написано и ни чё не полу4аеться, я как тока запускаю винду появляеться чёрный экран и посредине сини-белый квадрат и надписи типо не стоит переустонавливать винду а то будет хуже и как всегда по традиции смс на номер 3649 , чё делать ? у мя опера ( 9,6 )
Да, забыл добавить что у меня появлялся после загрузки чёрный экран и посредине сини-белый квадрат типа ваша винда заблокирована и не стоит переустонавливать винду а то будет хуже.
Всем привет. Сегодня случилась реальная беда - Черный экран, белый квадрат Windу типа - край, надо SMS. Комп не реагирует на "примочки"вообще никак. Движения через BIOS так -же по упрощенке не дали результатов. Пришлось отправить4118415693 на номер 3649, пришел запрос о подтверждении - отправил еще 4178415693 на 3649
пришел код 222722, и пометка на сайт "a1help.ru" с типа намек на "крышу" - Код ввел, все вроде заработало, на сайт не пошел (по безопасности).Глобально ком новым Касперским почистил, выжег несколько DLL и EXE. Пока все работает. Есть глобальное желание спалить им их сайт -"a1help.ru".
чиполлино 12.04.2009 01:44:
Всем привет. Сегодня случилась реальная беда - Черный экран, белый квадрат Windу типа - край, надо SMS. Комп не реагирует на "примочки"вообще никак. Движения через BIOS так -же по упрощенке не дали результатов. Пришлось отправить4118415693 на номер 3649, пришел запрос о подтверждении - отправил еще 4178415693 на 3649
пришел код 222722, и пометка на сайт "a1help.ru" с типа намек на "крышу" - Код ввел, все вроде заработало, на сайт не пошел (по безопасности).Глобально ком новым Касперским почистил, выжег несколько DLL и EXE. Пока все работает. Есть глобальное желание спалить им их сайт -"a1help.ru".
Вполне возможно, что ссылку на сайт http://www.a1help.ru/ добавил контент-агрегатор А1, услугами которого воспользовались мошенники. На этом сайте можно оставить жалобу. Рекомендую это сделать. Укажите подробно, какой код вы отправляли на какой короткий номер. По вашей жалобе мошенинков могут заблокировать, и они не получат ваши деньги. Также рекомендую обраиться по поводу возврата списанных с вашего счета средств к своему оператору, а также к провайдеру А1.
Проблема была на системе Vista. Для системы XP путь C:\Users\[название вашего профиля]\appData\Roaming\
меняется на
C:\Documents and Settings\[название вашего профиля]\application Data\
Кто-то посетил redxporno.com, отчего во всех браузерах появилось жесткое навязчивое окно.
SpyBotSD - прошерстил систему и иммунизовал ее. Не помогло.
Total Commander (поиск по всем файлам *.* и с ключевой фразой внутри файла "redxpor*) - он нашел подозрительный файл bpfeed.dll в каталоге C:\Users\[название вашего профиля]\appData\Roaming\. Здесь рекомендовали удалить его.
В реестре системы ничего не было найдено связанное с именем этого файла.
Хорошо. Для Internet Explorer, похоже, проблема разрешилась.
Правда, "про запас", пришлось в файл "hosts" внутри каталога windows (путь C:\Windows\System32\drivers\etc\, данный файл без расширения) занести запись:
127.0.0.1 www.redxporno.com
127.0.0.1 redxporno.com
Т.е. используя излюбленный метод программы SpyBotSD для блокирования нежелательных страниц.
Но для браузера Opera, даже последней стабильной версии (9.64) это прошло не полностью.
Предположение пало на то, что данное всплывающее окно могло быть вызвано только JavaScript. Поэтому начался поиск файлов формата js в каталоге настроек обозревателя Opera.
В итоге выяснилось, что надо удалить feeder.js (с довольно непонятным содержимым) из каталога C:\Users\[название вашего профиля]\appData\Roaming\Opera\Opera\profile\scripts\.
Возможно, придется заглянуть и в каталог webfeeds. А также подредактировать файл "urlfilter.ini", добавив туда строку "redxporno.com/*", предварительно вставив перед этой ссылкой обычное "http://www.".
ВСЕ. Теперь обозреватель Opera чист от этой назойливости.
помогите пожалуйста сегодня попался какой-то вирус...
пишет отправьте смс и блаблабла... вообщем windows заблокировали... пишет отправить код 41112343430 на номер 3649... что делать не знаю, ничего совершенного не помогает. Кто знает как с этим справится помогите пожалуйста
а у меня проблема - вообще независимо от того что открыто, а пользовался оперой для инета. в общем сейчас даже при включении компьютера все тухнет в серых тонах, и появляется окно - Windows заблокирована, и все в том же духе. отправьте смс на номер....,
и так ехидно - переустановка системы - может потерять все ваши важные данные.
в общем ничего не могу сделать, ничего прекрыть, закрыть.
посоветуйте что сделать? чем вылечить, без переустановки винды
http://reklosoft.ru СМС 4061584963 на номер 1161 как это удалит раскажу это просто на конпе! поиск най! (4rs23515.dll ) ( Reklosoft) ДАЛЕ 1. Удаляем на диске C в Program Files папку ТОЖЕ ЧЕРЕЗ ПОИСК RS (у меня она была в скрытых)
2. Деинсталируем WinAmp и все пакеты установки скинов к винампу ( именно там эта программа и находилась)
и всё...
Как избавиться от "информера" в браузере Opera
Инструкция проверена для брузера Opera 9.6, но скорее всего подойдет и для других версий с минимальными изменениями:
Заходим в настройки: Tools (Инструмены) - Preferences (Настройки)
На последней закладке Advanced выбираем 4-й пункт Content и нажимаем справа кнопку "JavaScript Options..."
Удаляем содержимое текстового поля "User JavaScript files"
попробуйте может поможет
как избавиться от "информера" в браузере Mozilla FireFox
Открываем меню Tools (Инструменты) - Add-ons (Дополнения)
Проверяем все закладки: Extensions (Расширения), Themes (Темы), Plugins (Надстройки). Отключаем все подозрительное. Обычно достаточно отключить расширение "Informer 1.0", но могут быть другие варианты.
был номер 3649 на конпе поиск файлы vjwjsqu.dll ucxvbqu.dll удаляем патом поиске ишем
C:\Documents and Settings\All Users\Application Data\ после их удаления все
RoMbI4 10.01.2009 08:37:
решение для мозилы токашта нашел, эта сволочь у меня часов 9 перед глазами бегала. Решение простое Mozilla 3.0.5 ==>
инструменты/дополнения/расширения/отключаем informer 1.0
ура !!! радуемся !!!
У меня тоже прокатило из мозилы убрать Урааааа ребят спасибо
ну а если вот такая вот фигня, выскакивает банер при загрузке винды, ваша винда заблокирована, что бы её разблокировать отошлите смс ну и так далее, прикол в том что эта ху*ня перекрывает всё, и куда либо зайти нельзя, через безопасный режим то же самое, короче что бы куда нибудь зайти в настройки не получается.
ягодка60191 18.04.2009 15:59:
привет всем!помоги те мне пожалуйста!!!я уже больше не могу,что мне делать,мне пишут отошлите смс на номер87654 на номер 7122
tool123 18.04.2009 12:39:
ну а если вот такая вот фигня, выскакивает банер при загрузке винды, ваша винда заблокирована, что бы её разблокировать отошлите смс ну и так далее, прикол в том что эта ху*ня перекрывает всё, и куда либо зайти нельзя, через безопасный режим то же самое, короче что бы куда нибудь зайти в настройки не получается.
пробуйте грузиться с лайва и шерстить файлики надстроек эксплорера ручками
еще есть вариант загрузиться в режиме восстановления домена - мне помогало во многих случаях, даж когда безопасный режим по тем или иным причинам не работал. нажимаете f8 и выбираете режим восстановления домена ( навсех виндах хп, что я юзал, всегда был этот режим)
Всем бооольшой привет! вот и я к Вам пришёл! поделитесь опытом пожалуйста! Подхватил в IE7 HMN 3936650 3649.Инет не работает,а на экране 6-ть цветных окон (красиво переливаются сволочи!).
MAYKOL-007 14.04.2009 23:50:
попробуйте может поможет
как избавиться от "информера" в браузере Mozilla FireFox
Открываем меню Tools (Инструменты) - Add-ons (Дополнения)
Проверяем все закладки: Extensions (Расширения), Themes (Темы), Plugins (Надстройки). Отключаем все подозрительное. Обычно достаточно отключить расширение "Informer 1.0", но могут быть другие варианты.
Огромное спасибо! Я 3 дня бошку ломал, а тут оказывается всё очень просто. Молодец.
nazban 19.04.2009 13:07:
привет всем а где эта панель инструментов находиться
находиться наверху где (файл) (правка) (вид) (журнал) (закладки) (инструменты) и справка (инструменты) - Add-ons (Дополнения) Проверяем все закладки: Extensions (Расширения), Themes (Темы), Plugins (Надстройки). Отключаем все подозрительное. Обычно достаточно отключить расширение "Informer 1.0", но могут быть другие варианты.
Всем , всем спасибо,прочитал и сделал легко,даже сам не ожидал....У меня Мозила3.05,
1.Инструменты
2.Дополнения
3.Расширения 4.Отключил Informer.....потом вышел на рабочий стол, и снова в интернет всегда буду к вам на сайт заглядывать.!!! Еще раз благодарю,3 дня мучился.
чиполлино 12.04.2009 01:44:
Всем привет. Сегодня случилась реальная беда - Черный экран, белый квадрат Windу типа - край, надо SMS. Комп не реагирует на "примочки"вообще никак. Движения через BIOS так -же по упрощенке не дали результатов. Пришлось отправить4118415693 на номер 3649, пришел запрос о подтверждении - отправил еще 4178415693 на 3649
пришел код 222722, и пометка на сайт "a1help.ru" с типа намек на "крышу" - Код ввел, все вроде заработало, на сайт не пошел (по безопасности).Глобально ком новым Касперским почистил, выжег несколько DLL и EXE. Пока все работает. Есть глобальное желание спалить им их сайт -"a1help.ru".
Вполне возможно, что ссылку на сайт http://www.a1help.ru/ добавил контент-агрегатор А1, услугами которого воспользовались мошенники. На этом сайте можно оставить жалобу. Рекомендую это сделать. Укажите подробно, какой код вы отправляли на какой короткий номер. По вашей жалобе мошенинков могут заблокировать, и они не получат ваши деньги. Также рекомендую обраиться по поводу возврата списанных с вашего счета средств к своему оператору, а также к провайдеру А1.
Всем привет.Отправлял текст к2590621006,а затем как подтверждение к2590621007 на 3649.
Сеньор Тыква, помогите пожалуйста! У меня при включении компьютера выходит синяя табличка Windows заблокирован и чтобы его якобы разблокировать требуется отправить смс на номер 3649! подскажите пожалуйста, если переустановить Windows полностью я избавлюсь от этой назойливой таблицы и смогу нормально зайти к себе в профиль!??
всем привет .я тоже доигрался с порно. прошу помоч. блокируется Windows не знаю, что делать. смс послал сняли 300руб. пришло сообщение что в течении 3-х часов заставка уйдёт сама собой и ссылка на этот сайт.с трудом верю .кто знает как выкрутиться из этой проблемы помогите.
dddppp 24.04.2009 19:00:
всем привет .я тоже доигрался с порно. прошу помоч. блокируется Windows не знаю, что делать. смс послал сняли 300руб. пришло сообщение что в течении 3-х часов заставка уйдёт сама собой и ссылка на этот сайт.с трудом верю .кто знает как выкрутиться из этой проблемы помогите.
нафига отправили то.... ниче у вас само не уберется, выше все расписано, как убирать
всё испробовал не помогает немогу даже в Windows выйти из-за заставки что можно ещё сделать . если кто смог справиться сэтим подскажите как.зараннее блогодарен.
tool123 18.04.2009 12:39:
ну а если вот такая вот фигня, выскакивает банер при загрузке винды, ваша винда заблокирована, что бы её разблокировать отошлите смс ну и так далее, прикол в том что эта ху*ня перекрывает всё, и куда либо зайти нельзя, через безопасный режим то же самое, короче что бы куда нибудь зайти в настройки не получается.