В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.
Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.
Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: скачать doc-файл (альтернативная ссылка)
Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.
Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.
Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо time, zaruta)
http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.
Кароче. Если у вас проблема с баннером - "Ни в коем случае не выключайте компьютер, иначе будет уничтожена вся информация с винчестера .... бла бла бла ada1122 на номер 3649" который попал к вам через асю, то: 1) скачайте программу Autoruns for Windows v9.39 с сайта http://technet.microsoft.com/... разархивируйте её заранее 2) перезагрузите компьютер 3) при перезагрузке постоянно нажимайте кнопку F8 4) войдите в систему в безопасном режиме 5) запустите скачанную программу Autoruns for Windows v9.39 а именно файл autoruns 6) в списке найдите файл isasss.exe и удалите её нахуй 7) закройте программу и перезагрузите компьютер Если после этого у вас всё зашибись то можете поблагодарить =)
не зачто благодарить не получается ни хера - другого способа кроме этого и перустановки винды нету ???
Блин :( Если пробую запустить Безопасный режим, комп перезагружается.
Или если пользоваться комбинацией клавиш ctrl alt del появляется окошко и с нажатием на на диспетчер задач снова возвращается этот злополучный баннер :(
Дааа... всего несколько часов это штука а нервов !!!
Подскажите плииз кто чем может
Второй раз заразилась точно на www.zaycev.net. - сразу на весь экран синяя заставка без порнухи на этот раз. Текст - Виндовз заблокирован, что бы разблокировать отослать смс K2780621002 на номер 3649. Если попытаюсь исправить - все данные на компе будут потеряны.
Ничего в этом виндовзе сделать невозможно, при выключении компа - сразу эта заставка на весь экран. Сейчас систему переустановила, буду пробовать искать заразу.
До этого была более гуманная зараза - порнуха при включение Интернет эксплорера, вылечила благодаря советам в Интернете.
Люди не ходите на www.zaycev.net.
И вопрос что за номер 3649? На ком числится?
Давайте бороться!!!
Всем привет. Сегодня случилась реальная беда - Черный экран, красный квадрат Windows заблокирован, надо SMS. Комп не реагирует на "примочки"вообще никак. Движения через BIOS так -же по упрощенке не дали результатов. Пришлось отправить k2781621002 на номер 3649, пришел запрос о подтверждении и пометка на сайт "a1help.ru" Денег больше нет на эти смски
, помогите разблокировать - РАБОТА СТОИТ!!! СРОЧНО!!!
Улыбнуло с их сайта:
"сами мы вирусы не пишем. У нас нет такой необходимости. Каждый день появляется столько новых вирусов, что необходимость в покупке антивируса возникает и без написания нами «дополнительных» вирусов.
наш антивирус ориентирован не только на определение, но и лечение сложных полиморфных вирусов. Вследствие этого и рождается миф, что мы сами пишем и распространяем сложные вирусы. Но это не более чем миф. "
кароче все все слушайте!!! те у кого всплывает окно с банером на номер 7122! нажимаете ( alt ctrl delete- одновременно) там нажимаете на вкладку (процесы и в процесах ищите richVidio дальше нажимаете на завершить процес и на запрос вомпьютера ( там будет внимание.... и т. д.) дажимаете да и этого банера как небывало)))
привет помогите пожалуйста!!у меня такая же фигня
ваш браузер заблокирован!
если вы хотите разблокировать ваш компьютер и полноценно пользоваться сайтами
отправьте SMS на номер 6008 с текстом 1golos 99
(между 1golos и 99 пробел)
что делать? я смотрела инструкцию выше у меня браузер mozila firefox я заходила в инструменты потом дополнения, расширения.Короче говоря все настройки отключила и ничего не помогает.А в Internet explorer вообще нету функции отключать.У меня сервис --свойства обозревателя---программы ---и ничего из того чтобы отключить этот informer .ПЛЗ помогите просто умоляю!!!хочу уже наконец зайти в контакт
мне пришло сообщение вконтакте,там была ссылка,я по ней прошла
там надо было скачать программу,ну я ее и скачала.
Когда открыла программу,вылезло окно,на выесь экран,синим цветом,и написано что с компом произошла какая то ошибка
внизу надо было отправить смс W8AB T777 на номер 9099 стоимость 50 центов....но это не самое ужасное,когда включаю комп при запуске у меня появляеться эта программа и мышка дергаеться по всему экрану....приходить заходить через "гость"
прошу помоши что нужно сделать чтобы эта программа убралась??
заранее спасибо
привет помогите пожалуйста!!у меня такая фигня:ваш браузер заблокирован!
если вы хотите разблокировать ваш компьютер и полноценно пользоваться сайтами
отправьте SMS на номер 6008 с текстом 1golos 99 (между 1golos и 99 пробел) что делать?
привет помогите пожалуйста!!у меня такая фигня:ваш браузер заблокирован! если вы хотите разблокировать ваш компьютер и полноценно пользоваться сайтами отправьте SMS на номер 6008 с текстом 1golos 99 (между 1golos и 99 пробел) что делать?
Жирный шрифтНи в коем случае не отправляйте деньги по СМС этим наглым мошенникам!!!
Избавиться от этой проблемы проще простого. Мой друг подцепил этот вирус "В Контакте" (блокировка браузеров с информером отправьте SMS на номер 6008 с текстом 1golos 99....) и я пытался помочь ему с этой проблемой, целый день потерял, но не смог помочь хоть и разбираюсь неплохо в компьютерах, так как доступа к рускоязычным сайтам не было (этот вирус блокирует все наиболее популярные сайты рунета). Полезную информацию я раздобыл только когда вернулся домой и отыскал решение проблемы на своем "незараженном" компьютере в интеренете используя яндекс и гугл.
Жирный шрифтПОДРОБНАЯ ИНСТРУКЦИЯ:
1. Закройте все окна вашего интернет браузера (браузеров).
2. На диске C у вас имеется пака с системными файлами под название "Windows". В ней вы должны найти папку "System32", а в этой папке, соотвественно, найти папку Drivers. В папке Drivers уже будет не столь много папочек и среди них вы найдете и войдете в папку "etc". В папке "etc" вы найдете файл hosts - вот он то вам и нужен! Путь к этому файлу (вы можете его скопировать прямо в ваш "проводник":
C:\Windows\System32\drivers\etc
3. Откройте файл "hosts" в программе notepad (блокнот). Для этого поставьте курсор мышки на файл и клините правой кнопочкой мышки чтобы вызвать меню, если там нет "открыть с помощью Блокнота", то жмите просто "Открыть" и в списке предложенных программ выберите нужную программу (Блокнот).
4. Открыв файл "hosts" вы удивитесь огромному списку рускоязычных популярных сайтов которые заблокированы на вашем компьютере благодаря "мошенникам SMS" - удалите их все, можете оставить первую строчку, которая безобидна - у меня, например, она выглядит вот так:
127.0.0.1 localhost
5. После того как вы внесли изменения в этот файл, закройте его, сохранив изменения. Закройте окно проводника.
6. Можно перезагрузить компьютер, но я думаю что и это не понадобиться - откройте свой любимый Интеренет браузер и радуйтесь на здоровье!!! - больше проблемы с блокировкой рускоязычных популярных сайтов у вас нет!!!
7. Не забудьде поставить хороший антивирус с последними обновлениями. Рекомендую периодически чистить ваш комп от троянов и всяких паразитов (жучков) хорошей утилитой Lavasoft Ad-Aware Pro
Очень рад что у вас теперь все нормально. Будьте осторожнее при серфинге в интернете, даже на знакомых сайтах не нажимайте без осмысления никакие кнопки и не следуйте дурацким инструкциям. Сами знаете к чему это может привести. Всего хорошего!
Спасибо большое за информацию!!!!!!!!!!!!!!!!!!!!!!!
Респект и Уважуха!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!1
Заблакируйте ТЕЛЕФОН 7122 СМС 87654
Уроды!!!!!!!!!!!!!!!!!!!!!!!! Честно надо деньги зарабатывать
А всем с этого сайта ещё раз огромное спасибо за иформацию!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
Название - BP Data Feeder
Файл - bpfeed.dll
может кто-нибудь поделиться файлом foto331.scr для анализа и добавления в антивирусные базы? просто после прохождения сканирования утилитой cureit файл этот удалился, а ссылка по которой его качал теперь недействительна. мыл svsh1990 собачка mail.ru
1. Эксплорер - Сервис - Управление надстройками - BP Data Feeder (bpfeed.dll) - Отключить. Закрываем браузер.
2.Пуск - Выполнить - regedit - ОК -Мой компьютер- Правка - Найти (поставить везде галочки кроме "искать только строку целиком") - bpfeed.dll- Удалить "имя" значение bpfeed.dll.Вид-обновить.
3.Проверить-Мой компьютер- Правка - Найти (поставить везде галочки кроме "искать только строку целиком") - bpfeed.dll-всё что найдётся пока не появится сообщение "Поиск в реестре завершен".Выход.
4.В Эксплорер - Сервис - Управление надстройками - должна исчезнуть надпись "BP Data Feeder (bpfeed.dll)" - все. Выходим из "сервис".
У меня было отправить me2010 на номер 7122...я не знаю как,но каким-то образом эта ерунда сама ушла...я несколько раз перезагрузила компьютер, затем долго-долго читала ваш форум с телефона,т.к. с компьютера зайти никак не могла,баннер не позволял. Затем что-то произошло и баннер стал немного меньше. Я пыталась вызвать диспетчер задач, компьютер был против...в конце-концов я психанула и перезагрузила его. И вот баннер сам ушел
09.04.2009 19:50 От: Maffa2009 [Поблагодарить автора за полезное сообщение]
10.01.2009 08:37 От: RoMbI4 [Поблагодарить автора за полезное сообщение]
решение для мозилы токашта нашел, эта сволочь у меня часов 9 перед глазами бегала. Решение простое Mozilla 3.0.5 ==> инструменты/дополнения/расширения/отключаем informer 1.0 ура !!! радуемся !!!
светлые умы глобальной,сети огромное вам всем спасибо)))))))) только что избавилась от этого) кошмараf(((( радости безграничное множество)))))) круто что вы есть,и можете реально помочь!!!!)))
внимательно просматривал все коменты насчёт 87654 на7122-попробовал всё на 5+ С П А С И Б О
Что делать????????????? Отправить V137222 на номер 6008 не дает войти зараза никуда, включаешь и синее окно, перезагружаешь и снова это окно
При вводе любого кода не дает отправить, нет ни активации, ни enter ничего не срабатывает! Помогите!!!!!!!
народ, скажите пожалуйста, в опере я избавился от баннера, а вот explorer не могу, следовал по вашим инструкциям , но не нашёл там файлы такого типа,palib.dll и noalib.dll, что делать, подскажите , а то этот баннер надоел уже,
Ребята привет!
У сестренке на компе, после ВКонтакте (по какой то там ссылке прошла) такая же херь, как и у ergina71, только текст следующий:
"Операционной системой была обнаружена проблема, которая может повредить вашему компьютеру. Драйвер устройства вызвавший повреждение был обезврежен системой. Нарушенный драйвер на стеке ядра должен быть заменен рабочей версией.
Что бы восстановить компьютер отправьте d4455 j5 на 6008 либо для Украины 3269"
Далее нет ни кнопки активировать, ни ок.
Я как чел с опытом, понимаю, что там можно просто написать "денег дайте" и это просто развод.
В безопасный режим заходит, но к нету подключиться нельзя. NOD32 не находит. В папке с виндой файла isasss.exe нет.
Пробовал через генерацию кода на сайте Др.Веб. Генерирует код 1566 - вводишь, ничего не происходит, по нажатию кнопки интер - то же.
Кто разберется, что удалять - отпишитесь пжл, либо дайте ссылку где написано. Гугл и уа.ру не помогли
Этот способ для тех кот ципанул тот вариант этой херни, которая блокирует открывание ряда ресурсов. Убивание в ней ссылок - пустая трата времени на данный момент. Сперва надо в стандартном режиме в винду зайти, а потом уже, если такая проблема будет, чистить этот файл.
"Была тоже такая беда с синим экраном смерти, тоже друг через асю ссылку скинул.
Лечение: В безопасном или к другому ПК
При сканированию антивирусами(NOD 4, avira и drweb), ничего не найдено. Поиск вручную (сортировка файлов по дате)- удаления двух файлов в папке WINDOWS lass.exe (или lassa.exe или lsasss.exe) и TMPg....exe
Система возобновила свою работу."
Сестра, правда ,найти эти файлы не смогла. Завтра сам посмотрю.
Причина данной болезни - как пишут на форумах:
что чел проходит по ссылке присланной ВКонтакте (либо асе либо квипу), в которой предлагается:
"посмотреть фото сделанное в фотошопе....". Конечный файл имеет расширение *.scr.
предупреждайте знакомых - сообщение рассылается уже зараженными компами.
Спасибо, но нет :( смотрел в "безопасном режиме" реестор:
Shell=Explprer.exe, т.е. ок.
В папке system32\drivers\Winlogon.exe такого файла нет.
И более того, пробовали по последнему способу убить процесс с помощью ctrl=alt=del (+дел), на что появилось на милисекунду окно - "диспетчер задач заблокирован", после уже полюбившейся синий экран.
Видать новая модификация этого говна.
Подумываю уже переустановить винду, через форматирование с:\