Суббота, 20 Апреля 2024, 08:59

Ремонт компьютеров в Лыткарино т.8-916-970-21-70

Поиск по сайту
Изготовление,продвижение сайтов | Мои работы
Статистика
География посетителей
Меню сайта
Оформить заявку на вызов мастера на дом
Облако меток
Как разобрать ноутбук TOSHIBA SATELLITE ?
Реклама
Надёжный хостинг от 999 руб за год +домен .ru в подарок

50 000 Посетителей на Ваш сайт БЕСПЛАТНО

Мини чат
[ Новые сообщения · Участники · Правила форума · Поиск · RSS ]
  • Страница 1 из 1
  • 1
Форум » Антивирусная профилактика » Вредоносные программы » Как избавиться от порно-информера? (Как самостоятельно это сделать.)
Как избавиться от порно-информера?
AdminДата: Воскресенье, 22 Марта 2009, 17:00 | Сообщение # 1
Admin
Группа: Администраторы
Сообщений: 145
Награды: 3
Репутация: 8
Статус: Offline
Данная ветка форума посвящена удалению информера из окна браузера (мешает только при открытии интернет страниц через Internet Explorer, Opera, Mozilla и т.д.) если информер блокирует Рабочий Стол то читайте об этом ЗДЕСЬ

Чтобы определить тип информера(точнее вредоносной программы выводящей информер) и насколько сложно будет его удалить читайте ЗДЕСЬ

Предупреждение!!! Автор не несет ответственности за дальнейшие действия читающих, нанесенный вред и потерю гарантии на оборудование. Все ниже следующее написано для опытных пользователей в ознакомительных целях.

***
Никто и никогда не видел столько порнографии, сколько ее видел браузер Internet Explorer…

***

В последнее время к автору статьи часто обращаются пользователи ПК с просьбой помочь удалить порно-информер, внедрившийся в веб-браузер.

Как происходит заражение

Самостоятельно порно-информер в браузер не интегрируется, установку осуществляет пользователь, кликнувший по ссылке порно-информера и санкционировавший установку надстройки в браузер (при этом предлагается установить какое-нибудь обновление или программу, например, обновленную версию медиа-плеера).

Иногда для установки порно-информера пользователя провоцируют скачать на жесткий диск файлы «обновления» (updater_*.exe).

Ссылки на порно-информер периодически появляются даже на вполне приличных сайтах (например, в баннерной системе рекламных ссылок), не говоря уже про варезные и порно-сайты.

Симптомы заражения

При подключении к Интернету в нижней части всех веб-страниц появляется блок порно-информера(ширина – по всей ширине окна браузера, а высота – примерно четверть высоты окна браузера), содержащий по краям – порно-картинки, а в центре надпись: «БЛАГОДАРИМ ВАС ЗА УСТАНОВКУ ИНФОРМЕРА. FREE PORNO VIDEO. 1. Ежедневное пополнение базы роликов (от 100 и более); 2. Доступ к базе adult видео на 1 месяц; 3. При приглашении друзей в систему – 1 месяц в подарок. Если данный рекламный информер был Вами установлен, но Вы решили отказаться от него, то Вам достаточно отправить смс на короткий номер, представленный ниже. Полученный код позволит удалить информер. Чтобы удалить информер, выберите страну (выпадающий список), отправьте смс с текстом … (например, XMN 548447 или XMS 227639) на номер 4460».

Антивирус Касперского идентифицирует файлы порно-информера, как Trojan-Ransom.Win32.Hexzone.sw.

Деструктивные действия порно-информера

Как правило, порно-информер маскируется под какой-нибудь кодек, например, OFR Video Codec. При этом:

– в папку \Windows\system32\ копируются файлы *lib.dll (например, akklib.dll, amylib.dll, ayrlib.dll, covlib.dll, gbpllib.dll, oslib.dll, xptlib.dll);

– эти dll-библиотеки регистрируются в Реестре Windows;

– в браузере включается надстройка порно-информера;

– при открытии любых веб-страниц своей раздражающей назойливостью порно-информер провоцирует пользователя отправить sms на указанный номер.


Добавить в закладки CTRL+D
 
AdminДата: Воскресенье, 22 Марта 2009, 17:02 | Сообщение # 2
Admin
Группа: Администраторы
Сообщений: 145
Награды: 3
Репутация: 8
Статус: Offline
Как отключить порно-информер в Internet Explorer

Отключитесь от Интернета;

– закройте все открытые веб-страницы;

– нажмите Пуск –> Панель управления –> Свойства обозревателя (или в меню веб-страницы выберите Сервис –> Управление надстройками…);

– в окне Свойства обозревателя откройте вкладку Программы, щелкните (внизу) кнопку Надстройки…;

– в окне Управление надстройками просмотрите надстройки (Имя, Издатель, Состояние, Тип, Файл), загруженные в Internet Explorer;

– найдите и выделите надстройку, исполняемый файл которой *lib.dll;

– установите переключатель Отключить;

– в окне Состояние надстройки с сообщением «Вы отключаете эту надстройку. Чтобы изменения вступили в силу, возможно, потребуется перезапустить Internet Explorer» нажмите OK –> OK;

– перезапустите Internet Explorer;

– окно с порно-содержимым должно исчезнуть (если не исчезло, проверьте наличие других включенных надстроек, содержащих файлы *lib.dll, и отключите их).

Как удалить файлы порно-информера

1. Для полного удаления порно-информера из системы найдите и удалите в папке \Windows\system32\ файлы *lib.dll, надстройки с которыми вы отключили.

Поскольку у файлов *lib.dll могут быть установлены атрибуты Скрытый, Системный, Только для чтения, поэтому, чтобы найти их и уничтожить:

– откройте Мой компьютер, выберите меню Сервис –> Свойства папки… (или нажмите Пуск –> Настройка –> Панель управления –> Свойства папки);

– в открывшемся диалоговом окне Свойства папки откройте вкладку Вид;

– в разделе Дополнительные параметры установите флажок Отображать содержимое системных папок, снимите флажок Скрывать защищенные системные файлы, установите переключатель Показывать скрытые файлы и папки –> OK.

2. Нажмите Пуск –> Выполнить… –> в поле Открыть введите regedit –> OK;

– в открывшемся окне Редактор реестра выберите меню Правка –> Найти…;

– в открывшемся окне Поиск в текстовое поле Найти введите имя файла *lib.dll, надстройку которого вы уже отключили, нажмите Найти далее;

– найденный параметр, содержащий ссылку на файл *lib.dll, удалите;

– нажимайте F3, пока не появится окно с сообщением Поиск в реестре завершен.

3. Перерегистрируйте (с помощью Сервера регистрации regsvr32.exe) Общую библиотеку оболочки Windows shell32.dll:

– нажмите Пуск –> Выполнить… –> в поле Открыть введите regsvr32 /i shell32.dll –> OK;

– появится окно RegSvr32 с сообщением «DllRegisterServer and DllInstall в shell32.dll завершено успешно», нажмите OK.

Примечания

1. Надстройки – это программы, расширяющие возможности веб-обозревателя. Некоторые надстройки взаимодействуют с обозревателем. Их можно включать, отключать и обновлять. Отключение надстроек может нарушить работу некоторых веб-страниц.

2. Не следует посылать sms по указанному номеру, – ответа вы не получите, просто подарите деньги вымогателям, создавшим информер. По свидетельству тех, кому «посчастливилось» подцепить порно-информер, стоимость одной sms составляет 300 р.

3. Порно-информер самостоятельно не устанавливается, для его установки пользователю нужно кликнуть по ссылкам, предлагающим скачать или «халяву», или порно, и санкционировать установку…

4. Антивирус и брандмауэр в таких случаях не помогут, здесь одна надежда – на здравый рассудок пользователя (не ищи халявы – ее нет, не кликай по сомнительным и неизвестным ссылкам, и т.д.)!

5. Основное место прописки dll-библиотек в Реестре – [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs].

6. Внимание! Будьте осторожны при манипуляциях с Реестром! Некорректное использование Редактора реестра может привести к возникновению серьезных неполадок, вплоть до переустановки операционной системы!

7. Лицезреть порно-информер во всей «красе» вы можете здесь.

8. Помните, что предупредить легче, чем лечить! Пользуйтесь брандмауэрами и надежными антивирусными программами с регулярно (не менее одного раза в неделю!) обновляемыми базами.

9. Если вы не можете запустить Диспетчер задач, см. Что делать, если появляется сообщение «Диспетчер задач отключен администратором»?

10. Если пункт меню Свойства папки недоступен, см. Что делать, если недоступен пункт меню «Свойства папки»?

11. Если вы не можете запустить Редактор реестра Windows, см. Что делать, если появляется сообщение «Редактирование реестра запрещено администратором системы»?

12. См. Как устранить последствия вирусной атаки?


Добавить в закладки CTRL+D
 
AdminДата: Понедельник, 15 Июня 2009, 12:18 | Сообщение # 3
Admin
Группа: Администраторы
Сообщений: 145
Награды: 3
Репутация: 8
Статус: Offline
Удаление информера из браузера Опера


Смотреть картинку в полноразмерном виде

1. Выбрать вкладку "Инструменты"

2. Выбрать вкладку "Настройки"

3. В открывшемся окне выбрать "Дополнительно"

4. Затем "Содержимое"

5. Потом "Настройки JavaScript"

6. В открывшемся окне в поле “Папка пользовательских файлов Javascript” можно увидеть адрес вредоностных файлов с расширением «js». Если у вас там будет написано “C:WINDOWS uscripts” то удаляйте всю папку “uscripts”

7. В строке “Папка пользовательских файлов Javascript”
стираем все, что там написано (делаем поле пустым) и нажимаем кнопочку “OK”.
8.Нажимаем “ОК” и для формы “Настройки”.

9. Перезапускаем Оперу. Все, готово!


Добавить в закладки CTRL+D
 
AdminДата: Понедельник, 15 Июня 2009, 12:53 | Сообщение # 4
Admin
Группа: Администраторы
Сообщений: 145
Награды: 3
Репутация: 8
Статус: Offline
Как удалить порно информер в Mozilla Firefox

1. Открываем FF(Firefox), если конечно она была закрыта smile

2. Кликаем на вкладке Инструменты -> Дополнения -> Расширение.

3. Остается найти и удалить порно информер. Вот и все! wink


Добавить в закладки CTRL+D
 
AdminДата: Понедельник, 15 Июня 2009, 13:10 | Сообщение # 5
Admin
Группа: Администраторы
Сообщений: 145
Награды: 3
Репутация: 8
Статус: Offline
Как почистить систему от "левых" файлов

1. Заходим на диск с системой (обычно "С" ) - открываем папку Program Files - в ней ищем Mozilla Firefox или Opera,в зависимости какой у вас браузер(обозреватель интернета). Включаем поиск (жмем Ctrl+F на клавиатуре) файлов в этой папке. Открывается таблица слева на экране - "что вы хотите найти", нажимаем - "файлы и папки".Открываем в левом нижнем углу вкладку "когда были произведены последние изменения"(щёлкнуть левой клавишей мыши) - ставим галочку напротив слова "Указать диапазон" - указываем дату,приблизительно­,когда появился данный порноинформер. Находим те самые "левые" файлы, заразившие браузер и удаляем их.

2. Теперь удаляем порнофайл в системе Windows. В левом нижнем углу монитора жмем кнопку "ПУСК" -> "Выполнить" и в выскочившую таблицу - "запуск программы" вставляем C:\WINDOWS\system32­ - жмем ОК. Открывается папка system32. Включаем поиск (жмем Ctrl+F на клавиатуре) файлов в этой папке. Открывается таблица слева на экране - "что вы хотите найти", нажимаем - "файлы и папки" и верхнюю графу вводим .dll дальше жмем на надпись "Когда были произведены последние изменения?". В поле "Дата последних изменений" жмем "указать диапазон". В диапазоне нужно указать время попадания информера к вам в компьютер и жмем "Найти". Найденные файлы удаляем. Могут быть файлы kxxlib.dll, isblib.dll,lxxxlib.dll или аналогичные (вирус может принимать вид различных файлов).

Только будьте осторожны, не удалите системные файлы !!!


Добавить в закладки CTRL+D
 
ланаДата: Понедельник, 12 Октября 2009, 18:29 | Сообщение # 6
Рядовой
Группа: Пользователи
Сообщений: 1
Награды: 0
Репутация: 0
Статус: Offline
как удалить окно рекламы порно продукции.как описывается на главной странице не получается не все файлы dll удаляются может существует другой спсособ (систему переустанавливать не ахото) помогите пожалуйста кто чем может.
 
AdminДата: Вторник, 13 Октября 2009, 11:02 | Сообщение # 7
Admin
Группа: Администраторы
Сообщений: 145
Награды: 3
Репутация: 8
Статус: Offline
Quote (лана)
как удалить окно рекламы порно продукции.как описывается на главной странице не получается не все файлы dll удаляются может существует другой спсособ (систему переустанавливать не ахото) помогите пожалуйста кто чем может.

Всегда существует альтернативный способ. Не помогло со всеми браузерами (IE,Mozilla,Opera)? Тогда сделайте скриншот (нажать PrintScr, открыть Paint,вставить Ctrl+V, сохранить файл) и опубликуйте ссылку на местонахождение файла в этом форуме.


Добавить в закладки CTRL+D
 
Petrovna1989Дата: Понедельник, 18 Января 2010, 23:08 | Сообщение # 8
Рядовой
Группа: Пользователи
Сообщений: 1
Награды: 0
Репутация: 0
Статус: Offline
У меня на компе такая реклама:
Если рекламный модуль был вами установлен, но вы решили отказаться от подписки, то вам достаточно отправить смс на короткий номер, указанный ниже. Полученный код позволит вам удалить информер.
1 информер удалится автоматически через 30 дней.
2 бесплатный доступ к порно - видео архивам.
3 служба технической поддержки.

Чтобы удалить информер, отправьте смс с текстом 2126 на номер 3649.
введите код, полученный в ответном смс
Уж. что ни делала: и файлы lib.dll искала, как тут советовали, но нужные не находятся.
Может ещё какие способы есть, подскажите, плиз!

 
AdminДата: Вторник, 19 Января 2010, 09:17 | Сообщение # 9
Admin
Группа: Администраторы
Сообщений: 145
Награды: 3
Репутация: 8
Статус: Offline
Quote (Petrovna1989)
У меня на компе такая реклама:
Если рекламный модуль был вами установлен, но вы решили отказаться от подписки, то вам достаточно отправить смс на короткий номер, указанный ниже. Полученный код позволит вам удалить информер.
1 информер удалится автоматически через 30 дней.
2 бесплатный доступ к порно - видео архивам.
3 служба технической поддержки.

Чтобы удалить информер, отправьте смс с текстом 2126 на номер 3649.
введите код, полученный в ответном смс
Уж. что ни делала: и файлы lib.dll искала, как тут советовали, но нужные не находятся.
Может ещё какие способы есть, подскажите, плиз!

В IE лечится так:
сервис -> программы -> надстройки
отключаем по порядку, обращая внимание на дату и название файлов, не забываем перезапускать IE чтобы увидеть результат.

Mozilla и Опера лечатся аналогично (читаем выше по форуму)


Добавить в закладки CTRL+D
 
marakuiaДата: Воскресенье, 31 Января 2010, 21:13 | Сообщение # 10
Рядовой
Группа: Пользователи
Сообщений: 1
Награды: 0
Репутация: 0
Статус: Offline
Помогите пожайлуста! При открытии интернета(оперы)в углу появляется розовое окошко рекламы порноСайта.оно не закрывается и не сдвигается пишут: "Модуль пропадет автоматически через 30 дней.
На протяжении всего периода вы имеете
неограниченный доступ к ПОРНО-ресурсу.

ВОЙТИ НА ПОРНО-САЙТ

Чтобы получить код удаления, отправьте смс с текстом 746223 на номер 5121."
Я искала файлы dll,их нет,очистила всю папку Temp,востановить с выбранной точки он не хочет. ещё каспер не распознает потому пропустила через Dr.web.05 Я вообще мало разбираюсь в компе,но напишите пожайлуста подробно что мне ещё можно сделать без сноса системы.

Добавлено (31 Январь 2010, 21:13)
---------------------------------------------
А! вроде помогло,спасибо! я ещё раз все перечитала. В Папка пользовательских файлов Javascript было написанно что-то совсем другое,но я все равно все очистила и вродеб работает без этой порнухи!

 
Форум » Антивирусная профилактика » Вредоносные программы » Как избавиться от порно-информера? (Как самостоятельно это сделать.)
  • Страница 1 из 1
  • 1
Поиск: