порно-баннер... как убить

Discussion in 'Курилка' started by totkot, Mar 10, 2010.

  1. totkot

    totkot Gefreiter

    столкнулся недавно с проблеммой. на весь экран поверх всех окон появился порно-баннер с надписью типа этой "вы установили тулбар для просмотра видео с нашего сайта, чтобы убрать его введите код" и окошко для ввода кода который надо получить за СМС. сам по себе баннер это программа которая загружается вместе с виндовсом и блокирует диспетчер задач и вообще может блокировать подключение к интернету и т.д. причем антивирусом ее не удалить т.к. антивирус ее либо не рассматривает как вирус либо она нагибает и антивирус.

    в общем не буду долго объяснять, такие баннеры-программы хорошо убираются программой Starter (она показывает какие процессы сейчас идут в системе а также что у вас автоматически загружается с загрузкой компа при этом от нее не скроется НИЧЕГО что загружается).
    загружайте комп в безопасном режиме и запускайте Starter. смотрите что же у вас прописано в автозагрузке и снимаете галочки с тех программ которые кажутся подозрительными т.е. при перезагрузке они уже не загрузятся и все будет нормально. этим способом я справился уже с тремя такими СМС вирусами (они мне писали что мой комп заражен вирусами, что надо провести валидацию моей копии винды и т.д. и всегда вылезало окошко которое не убрать никак). мой антивирь их просто не видел как вирусы. в инете есть разные способы например http://ty-blogger.blogspot.com/2009/12/blog-post_22.html но мой мне кажется наиболее простым и универсальным.

    блин я кажись в курилку надо было написать а я перепутал чето перенесите в курилку чтоль
     
  2. Интересные лоты

    1. Лёгкий беговой жилет ASICS LITE SHOW WEST. Производитель - японский бренд ASICS® 2 кармана на молния...
      300 грн.
    2. Жилет светоотражающий Страна производитель : Великобритания Цвет : Салатовый Размер и ростовка...
      100 грн.
    3. Лёгкий хлопковый жилет в стиле O.D. JUNGLE VEST U.S. ARMY, Vietnam War Style Реплика от MIL/TEC by S...
      600 грн.
    4. Тактический жилет в состоянии минимального б/у. Универсальный размер.
      400 грн.
    5. Детский разгрузочный жилет KIDS ASSAULT VEST, в расцветке MTP От известного британского бренда KOMBA...
      300 грн.
  3. Jedelweiss

    Jedelweiss Stabsfeldwebel

    Ниче не переустанавливайте!!!
    Скачайте с мобилы или от знакомых Malwarebytes' Anti-Malware и на полную проверку.Я мучался всю ночь 4 часа пока не скачал эту прогу.
     
  4. totkot

    totkot Gefreiter

    интересная программа посмотрю что за зверь. но я и не предлагал переустанавливать чтото
     
  5. kmk

    kmk Stabsfeldwebel

    Messages:
    2,057
    Location:
    RU\PL
  6. Jedelweiss

    Jedelweiss Stabsfeldwebel

    Да я и не читал Ваше сообщение полностью, поэтому подумал, что Вы его поймали и не знаете как убрать.
     
  7. vaffe

    vaffe Hauptmann

    Рейтинг:
    2
    Отзывов:
    3
    Лоты
      на продаже:
    0
      проданные:
    7
    Messages:
    2,065
    Location:
    OdessaLand
  8. flali

    flali Oberschütze

    Messages:
    81
    Location:
    Ужгород
    У меня была точно такая же ситуация, но не с порно-баннером, а с якобы антивирусником Екав. Окно имело таймер. И я просто дождался, пока таймер не закончил отсчет времени, и, после чего перезагрузил компьютер. Всё!!! Проблема изчезла.

    Способ другой. Вызвать диспетчер задач. Если очень постараться, то его вызвать можно. А дальше, как советовал пользователь одного из форумов, по зрительной памяти (поскольку окно диспетчера изчезнет) навести курсор мышки в это место и кликнуть по нему.
     
  9. DUG

    DUG Stabsfeldwebel

    Messages:
    2,428
    Зайди на сайт Касперского!
     
  10. henkok

    henkok Oberfeldwebel Клуб взаимопомощи

    Рейтинг:
    2
    Отзывов:
    6
    Лоты
      на продаже:
    0
      проданные:
    7
    Messages:
    719
    Location:
    Украина
  11. syn(MaximyM)

    syn(MaximyM) Stabsfeldwebel

    Рейтинг:
    1
    Лоты
      на продаже:
    0
      проданные:
    1
    Messages:
    5,496
    Location:
    Украина Харьков
    Тоже была такая херь.. убить ничего не помогало.
    просто откатил винду на 3 дня назад..ну или на день раньше как стала появляться спам этот..
     
  12. Viktor Kirchner

    Viktor Kirchner Stabsgefreiter

    Рейтинг:
    2
    Отзывов:
    4
    Лоты
      на продаже:
    0
      проданные:
    16
    Messages:
    1,614
    Location:
    Одесса
    не лазьте по порносайтам и будем вам счастье.
     
  13. Vinodel

    Vinodel Stabsgefreiter

    Messages:
    236
    Location:
    Брест РБ
    Как это не лазить по порносайтам???:eek: А зачем тогда интернет вообще нужен??:D
     
  14. Bavar

    Bavar Feldwebel

    Messages:
    628
    Location:
    СПб
    Вчера тоже выскочил порно-банер на мониторе, при этом блокируется запуск сканеров, антивирусов, эксплоера и Ctr-Alt-Del
    Делаете следующее :
    Перезагружаем комп, при загрузке выходим в безопасный режим (по F8)
    После запуска выбираем Пуск - Выполнить - msconfig
    Открывем вкладку "автозапуск" и смотрим процессы
    у меня процесс назывался pllash.exe
    Убираем галочки напротив мутных процессов и удаляем экзешники в каталогах им соответствующих. Все!
    Антивирусом они не ловятся (ДвВэб и Нод) на них 0 реакции.
     

    Images:

    1.JPG
    2.JPG
  15. Zemir

    Zemir Stabsgefreiter

    Рейтинг:
    1
    Отзывов:
    1
    Лоты
      на продаже:
    0
      проданные:
    4
    Messages:
    276
    Location:
    Харьков
    У меня установлен AVAST и пользуюсь Opera с утановленным антибаннером для оперы, и пока таких проблем не было,тьфу,тьфу,тьфу.
     
  16. Во-во! мой коллега на днях на работе приостановил работу всего офиса из-за такой фигни. Полез скачать прохождение игрухи какой-то и труба, всю сетку конторы накрыло весёлыми картинками. Но благо программист у нас толковый парень-быстро всё отладил.
     
  17. Shpagin

    Shpagin Leutnant Клуб взаимопомощи

    Messages:
    2,724
    Location:
    Крым, Украина
    Запомните время активации вируса. Перезагрузка по безопасному режиму не всегда помогает, да и в винду не войдешь (на стандартном мониторе не видно куда тыкать). Подобные программы прописываются в винду с вашего разрешения - по типу "установить обновление *** такого-то продукта". Продукт левый. Антивирусник его не видит, поскольку файл не имеет признаков вируса. Если "да" - запись пошла. Поэтому лучше никаких программ, обновлений и драйверов не устанавливать из "левых" источников - особенно упомянутых выше и при таком процессе :). Пользуйте сайты производителей ПО.
    Выносил через запуск системы с загрузочного диска, предварительно скопировав (на всяк случай) особо нужные файлы, - "ручками" через реестр и удаление в win32 "левых" файлов с совпадающей (свежей) датой записи (виндовые файлы имеют ранние даты). Остатки (после повторного запуска системы) - подручными средствами винды, и программами типа cclean и revo uninstaller.
     
  18. Серг

    Серг Oberregierungs-und Kriminalrat

    Messages:
    9,468
    Location:
    Россия, Москва
    Если бы...
    Эти информеры сами лезут, по типу рекламы или спама.
     
  19. Jedelweiss

    Jedelweiss Stabsfeldwebel

    Ага, особенно на бесплатных хостингах, типа медиафайр или айфолдер.
     
  20. Leut.Horn

    Leut.Horn Вірменський офіцер

    Messages:
    16,504
    Location:
    Почти в горах
    Сделайте откат системы..
     
  21. kmk

    kmk Stabsfeldwebel

    Messages:
    2,057
    Location:
    RU\PL
    Айфолдером пользуюсь часто, никогда ничего не происходило.
     
  22. Jedelweiss

    Jedelweiss Stabsfeldwebel

    У меня такой баннер его попросту заблокировал.
     
  23. nait

    nait Stabsfeldwebel

    Messages:
    2,493
    Набрал в поисковике: Как избавиться от банера-вымогателя.Результат 16000 страниц.Выбирай,что больше нравится;)
     
  24. Gauptman-ss

    Gauptman-ss Gefreiter

    Messages:
    62
    Location:
    Украина Крым
    Во-во.Или в гугле -"как удалить информер".У меня было такое.Убирается в опере.Он там прописывается.И ничего переустанавливать не надо.И никаких откатов и.т.д.Я сам поначалу думал винду грохнуть.Так что не спешите с выводами.