порно-баннер... как убить

Тема в разделе "Курилка", создана пользователем totkot, 10 мар 2010.

  1. totkot

    totkot Gefreiter

    Сообщения:
    59
    Адрес:
    Калининград Россия
    столкнулся недавно с проблеммой. на весь экран поверх всех окон появился порно-баннер с надписью типа этой "вы установили тулбар для просмотра видео с нашего сайта, чтобы убрать его введите код" и окошко для ввода кода который надо получить за СМС. сам по себе баннер это программа которая загружается вместе с виндовсом и блокирует диспетчер задач и вообще может блокировать подключение к интернету и т.д. причем антивирусом ее не удалить т.к. антивирус ее либо не рассматривает как вирус либо она нагибает и антивирус.

    в общем не буду долго объяснять, такие баннеры-программы хорошо убираются программой Starter (она показывает какие процессы сейчас идут в системе а также что у вас автоматически загружается с загрузкой компа при этом от нее не скроется НИЧЕГО что загружается).
    загружайте комп в безопасном режиме и запускайте Starter. смотрите что же у вас прописано в автозагрузке и снимаете галочки с тех программ которые кажутся подозрительными т.е. при перезагрузке они уже не загрузятся и все будет нормально. этим способом я справился уже с тремя такими СМС вирусами (они мне писали что мой комп заражен вирусами, что надо провести валидацию моей копии винды и т.д. и всегда вылезало окошко которое не убрать никак). мой антивирь их просто не видел как вирусы. в инете есть разные способы например http://ty-blogger.blogspot.com/2009/12/blog-post_22.html но мой мне кажется наиболее простым и универсальным.

    блин я кажись в курилку надо было написать а я перепутал чето перенесите в курилку чтоль
     
    1. Мультикам — MultiCam представляет собой рисунок камуфляжа, разработанный американской компанией Crye...
      1250 грн.
    2. Штани мтп армії Британії оригінал б.у розмір 85.100.116 Талія 50 полуобхват дожина 110 внутрішній шо...
      1250 грн.
    3. (в наличии 3 шт.)
      Ветрозащитные брюки DDPM - Британских ВС. TROUSERS, COMBAT, WINDPROOF DDPM. Оригинальные брюки TROU...
      700 грн.
    4. Мембранные дышашющие непромокаемые штаны армии Британии, NSN, размер M. Абсолютно новые. Доставка НП...
      1700 грн.
    5. Штани мтп літо армії Британії оригінал б.у розмір 80.88.104 Пояс 44 полуобхват Довжина 105 Внутришни...
      2090 грн.
  2. Jedelweiss

    Jedelweiss Stabsfeldwebel

    Сообщения:
    6.962
    Адрес:
    Мусоросранск. Рашка.
    Ниче не переустанавливайте!!!
    Скачайте с мобилы или от знакомых Malwarebytes' Anti-Malware и на полную проверку.Я мучался всю ночь 4 часа пока не скачал эту прогу.
     
  3. totkot

    totkot Gefreiter

    Сообщения:
    59
    Адрес:
    Калининград Россия
    интересная программа посмотрю что за зверь. но я и не предлагал переустанавливать чтото
     
  4. kmk

    kmk Stabsfeldwebel

    Сообщения:
    2.057
    Адрес:
    RU\PL
  5. Jedelweiss

    Jedelweiss Stabsfeldwebel

    Сообщения:
    6.962
    Адрес:
    Мусоросранск. Рашка.
    Да я и не читал Ваше сообщение полностью, поэтому подумал, что Вы его поймали и не знаете как убрать.
     
  6. vaffe

    vaffe Hauptmann

    Рейтинг:
    2
    Отзывов:
    3
    Лоты
      на продаже:
    0
      проданные:
    7
    Сообщения:
    2.065
    Адрес:
    OdessaLand
  7. flali

    flali Oberschütze

    Сообщения:
    81
    Адрес:
    Ужгород
    У меня была точно такая же ситуация, но не с порно-баннером, а с якобы антивирусником Екав. Окно имело таймер. И я просто дождался, пока таймер не закончил отсчет времени, и, после чего перезагрузил компьютер. Всё!!! Проблема изчезла.

    Способ другой. Вызвать диспетчер задач. Если очень постараться, то его вызвать можно. А дальше, как советовал пользователь одного из форумов, по зрительной памяти (поскольку окно диспетчера изчезнет) навести курсор мышки в это место и кликнуть по нему.
     
  8. DUG

    DUG Stabsfeldwebel

    Сообщения:
    2.428
    Зайди на сайт Касперского!
     
  9. henkok

    henkok Oberfeldwebel Клуб взаимопомощи

    Рейтинг:
    2
    Отзывов:
    6
    Лоты
      на продаже:
    0
      проданные:
    7
    Сообщения:
    719
    Адрес:
    Украина
  10. syn(MaximyM)

    syn(MaximyM) Stabsfeldwebel

    Рейтинг:
    1
    Лоты
      на продаже:
    0
      проданные:
    1
    Сообщения:
    5.496
    Адрес:
    Украина Харьков
    Тоже была такая херь.. убить ничего не помогало.
    просто откатил винду на 3 дня назад..ну или на день раньше как стала появляться спам этот..
     
  11. Viktor Kirchner

    Viktor Kirchner Stabsgefreiter

    Рейтинг:
    2
    Отзывов:
    4
    Лоты
      на продаже:
    0
      проданные:
    16
    Сообщения:
    1.614
    Адрес:
    Одесса
    не лазьте по порносайтам и будем вам счастье.
     
  12. Vinodel

    Vinodel Stabsgefreiter

    Сообщения:
    236
    Адрес:
    Брест РБ
    Как это не лазить по порносайтам???:eek: А зачем тогда интернет вообще нужен??:D
     
  13. Bavar

    Bavar Feldwebel

    Сообщения:
    628
    Адрес:
    СПб
    Вчера тоже выскочил порно-банер на мониторе, при этом блокируется запуск сканеров, антивирусов, эксплоера и Ctr-Alt-Del
    Делаете следующее :
    Перезагружаем комп, при загрузке выходим в безопасный режим (по F8)
    После запуска выбираем Пуск - Выполнить - msconfig
    Открывем вкладку "автозапуск" и смотрим процессы
    у меня процесс назывался pllash.exe
    Убираем галочки напротив мутных процессов и удаляем экзешники в каталогах им соответствующих. Все!
    Антивирусом они не ловятся (ДвВэб и Нод) на них 0 реакции.
     

    Изображения:

    1.JPG
    2.JPG
  14. Zemir

    Zemir Stabsgefreiter

    Рейтинг:
    1
    Отзывов:
    1
    Лоты
      на продаже:
    0
      проданные:
    4
    Сообщения:
    273
    Адрес:
    Харьков
    У меня установлен AVAST и пользуюсь Opera с утановленным антибаннером для оперы, и пока таких проблем не было,тьфу,тьфу,тьфу.
     
  15. Вернер Хольт

    Вернер Хольт Oberfeldwebel

    Сообщения:
    956
    Адрес:
    Город-герой Смоленск
    Во-во! мой коллега на днях на работе приостановил работу всего офиса из-за такой фигни. Полез скачать прохождение игрухи какой-то и труба, всю сетку конторы накрыло весёлыми картинками. Но благо программист у нас толковый парень-быстро всё отладил.
     
  16. Shpagin

    Shpagin Leutnant Клуб взаимопомощи

    Сообщения:
    2.724
    Адрес:
    Крым, Украина
    Запомните время активации вируса. Перезагрузка по безопасному режиму не всегда помогает, да и в винду не войдешь (на стандартном мониторе не видно куда тыкать). Подобные программы прописываются в винду с вашего разрешения - по типу "установить обновление *** такого-то продукта". Продукт левый. Антивирусник его не видит, поскольку файл не имеет признаков вируса. Если "да" - запись пошла. Поэтому лучше никаких программ, обновлений и драйверов не устанавливать из "левых" источников - особенно упомянутых выше и при таком процессе :). Пользуйте сайты производителей ПО.
    Выносил через запуск системы с загрузочного диска, предварительно скопировав (на всяк случай) особо нужные файлы, - "ручками" через реестр и удаление в win32 "левых" файлов с совпадающей (свежей) датой записи (виндовые файлы имеют ранние даты). Остатки (после повторного запуска системы) - подручными средствами винды, и программами типа cclean и revo uninstaller.
     
  17. Серг

    Серг Oberregierungs-und Kriminalrat

    Сообщения:
    9.468
    Адрес:
    Россия, Москва
    Если бы...
    Эти информеры сами лезут, по типу рекламы или спама.
     
  18. Jedelweiss

    Jedelweiss Stabsfeldwebel

    Сообщения:
    6.962
    Адрес:
    Мусоросранск. Рашка.
    Ага, особенно на бесплатных хостингах, типа медиафайр или айфолдер.
     
  19. Leut.Horn

    Leut.Horn Вірменський офіцер

    Сообщения:
    16.515
    Адрес:
    Почти в горах
    Сделайте откат системы..
     
  20. kmk

    kmk Stabsfeldwebel

    Сообщения:
    2.057
    Адрес:
    RU\PL
    Айфолдером пользуюсь часто, никогда ничего не происходило.
     
  21. Jedelweiss

    Jedelweiss Stabsfeldwebel

    Сообщения:
    6.962
    Адрес:
    Мусоросранск. Рашка.
    У меня такой баннер его попросту заблокировал.
     
  22. nait

    nait Stabsfeldwebel

    Сообщения:
    2.505
    Набрал в поисковике: Как избавиться от банера-вымогателя.Результат 16000 страниц.Выбирай,что больше нравится;)
     
  23. Gauptman-ss

    Gauptman-ss Gefreiter

    Сообщения:
    62
    Адрес:
    Украина Крым
    Во-во.Или в гугле -"как удалить информер".У меня было такое.Убирается в опере.Он там прописывается.И ничего переустанавливать не надо.И никаких откатов и.т.д.Я сам поначалу думал винду грохнуть.Так что не спешите с выводами.