порно-баннер... как убить

Тема у розділі 'Курилка', створена користувачем totkot, 10 бер 2010.

  1. totkot

    totkot Gefreiter

    Повідомлення:
    59
    Адреса:
    Калининград Россия
    столкнулся недавно с проблеммой. на весь экран поверх всех окон появился порно-баннер с надписью типа этой "вы установили тулбар для просмотра видео с нашего сайта, чтобы убрать его введите код" и окошко для ввода кода который надо получить за СМС. сам по себе баннер это программа которая загружается вместе с виндовсом и блокирует диспетчер задач и вообще может блокировать подключение к интернету и т.д. причем антивирусом ее не удалить т.к. антивирус ее либо не рассматривает как вирус либо она нагибает и антивирус.

    в общем не буду долго объяснять, такие баннеры-программы хорошо убираются программой Starter (она показывает какие процессы сейчас идут в системе а также что у вас автоматически загружается с загрузкой компа при этом от нее не скроется НИЧЕГО что загружается).
    загружайте комп в безопасном режиме и запускайте Starter. смотрите что же у вас прописано в автозагрузке и снимаете галочки с тех программ которые кажутся подозрительными т.е. при перезагрузке они уже не загрузятся и все будет нормально. этим способом я справился уже с тремя такими СМС вирусами (они мне писали что мой комп заражен вирусами, что надо провести валидацию моей копии винды и т.д. и всегда вылезало окошко которое не убрать никак). мой антивирь их просто не видел как вирусы. в инете есть разные способы например http://ty-blogger.blogspot.com/2009/12/blog-post_22.html но мой мне кажется наиболее простым и универсальным.

    блин я кажись в курилку надо было написать а я перепутал чето перенесите в курилку чтоль
     
    1. (в наявності 1 шт.)
      Переходник для подключения цангового баллона к горелке с резьбовим креплением позволяет подключить к...
      79 грн.
    2. Спички термитные ветро и влаго стойкие. Для экстремальных условий. Для розжига костров, термитных см...
      750 грн.
    3. (в наявності 24 шт.)
      Смотрите другие мои лоты, распродажа сотен товаров по ценам ниже рыночных в связи с закрытием магази...
      160 грн.
    4. (в наявності 18 шт.)
      Складна польова пічка армії Бундесверу. Оригінальна назва: Esbitkocher Bw. Компактна похідна піч ES...
      200 грн.
    5. (в наявності 8 шт.)
      BioLite CampStove 2+ піч-генератор, заряджається, і заряджає від Американської компанії BioLite ориг...
      5200 грн.
  2. Jedelweiss

    Jedelweiss Stabsfeldwebel

    Повідомлення:
    6.962
    Адреса:
    Мусоросранск. Рашка.
    Ниче не переустанавливайте!!!
    Скачайте с мобилы или от знакомых Malwarebytes' Anti-Malware и на полную проверку.Я мучался всю ночь 4 часа пока не скачал эту прогу.
     
  3. totkot

    totkot Gefreiter

    Повідомлення:
    59
    Адреса:
    Калининград Россия
    интересная программа посмотрю что за зверь. но я и не предлагал переустанавливать чтото
     
  4. kmk

    kmk Stabsfeldwebel

    Повідомлення:
    2.057
    Адреса:
    RU\PL
  5. Jedelweiss

    Jedelweiss Stabsfeldwebel

    Повідомлення:
    6.962
    Адреса:
    Мусоросранск. Рашка.
    Да я и не читал Ваше сообщение полностью, поэтому подумал, что Вы его поймали и не знаете как убрать.
     
  6. vaffe

    vaffe Hauptmann

    Рейтинг:
    2
    Відгуків:
    3
    Лоти
      на продажу:
    0
      продані:
    7
    Повідомлення:
    2.065
    Адреса:
    OdessaLand
  7. flali

    flali Oberschütze

    Повідомлення:
    81
    Адреса:
    Ужгород
    У меня была точно такая же ситуация, но не с порно-баннером, а с якобы антивирусником Екав. Окно имело таймер. И я просто дождался, пока таймер не закончил отсчет времени, и, после чего перезагрузил компьютер. Всё!!! Проблема изчезла.

    Способ другой. Вызвать диспетчер задач. Если очень постараться, то его вызвать можно. А дальше, как советовал пользователь одного из форумов, по зрительной памяти (поскольку окно диспетчера изчезнет) навести курсор мышки в это место и кликнуть по нему.
     
  8. DUG

    DUG Stabsfeldwebel

    Повідомлення:
    2.428
    Зайди на сайт Касперского!
     
  9. henkok

    henkok Oberfeldwebel Клуб взаимопомощи

    Рейтинг:
    2
    Відгуків:
    6
    Лоти
      на продажу:
    0
      продані:
    7
    Повідомлення:
    719
    Адреса:
    Украина
  10. syn(MaximyM)

    syn(MaximyM) Stabsfeldwebel

    Рейтинг:
    1
    Лоти
      на продажу:
    0
      продані:
    1
    Повідомлення:
    5.497
    Адреса:
    Украина Харьков
    Тоже была такая херь.. убить ничего не помогало.
    просто откатил винду на 3 дня назад..ну или на день раньше как стала появляться спам этот..
     
  11. Viktor Kirchner

    Viktor Kirchner Stabsgefreiter

    Рейтинг:
    2
    Відгуків:
    4
    Лоти
      на продажу:
    0
      продані:
    16
    Повідомлення:
    1.614
    Адреса:
    Одесса
    не лазьте по порносайтам и будем вам счастье.
     
  12. Vinodel

    Vinodel Stabsgefreiter

    Повідомлення:
    236
    Адреса:
    Брест РБ
    Как это не лазить по порносайтам???:eek: А зачем тогда интернет вообще нужен??:D
     
  13. Bavar

    Bavar Feldwebel

    Повідомлення:
    628
    Адреса:
    СПб
    Вчера тоже выскочил порно-банер на мониторе, при этом блокируется запуск сканеров, антивирусов, эксплоера и Ctr-Alt-Del
    Делаете следующее :
    Перезагружаем комп, при загрузке выходим в безопасный режим (по F8)
    После запуска выбираем Пуск - Выполнить - msconfig
    Открывем вкладку "автозапуск" и смотрим процессы
    у меня процесс назывался pllash.exe
    Убираем галочки напротив мутных процессов и удаляем экзешники в каталогах им соответствующих. Все!
    Антивирусом они не ловятся (ДвВэб и Нод) на них 0 реакции.
     

    Images:

    1.JPG
    2.JPG
  14. Zemir

    Zemir Stabsgefreiter

    Рейтинг:
    1
    Відгуків:
    1
    Лоти
      на продажу:
    0
      продані:
    4
    Повідомлення:
    273
    Адреса:
    Харьков
    У меня установлен AVAST и пользуюсь Opera с утановленным антибаннером для оперы, и пока таких проблем не было,тьфу,тьфу,тьфу.
     
  15. Вернер Хольт

    Вернер Хольт Oberfeldwebel

    Повідомлення:
    956
    Адреса:
    Город-герой Смоленск
    Во-во! мой коллега на днях на работе приостановил работу всего офиса из-за такой фигни. Полез скачать прохождение игрухи какой-то и труба, всю сетку конторы накрыло весёлыми картинками. Но благо программист у нас толковый парень-быстро всё отладил.
     
  16. Shpagin

    Shpagin Leutnant Клуб взаимопомощи

    Повідомлення:
    2.724
    Адреса:
    Крым, Украина
    Запомните время активации вируса. Перезагрузка по безопасному режиму не всегда помогает, да и в винду не войдешь (на стандартном мониторе не видно куда тыкать). Подобные программы прописываются в винду с вашего разрешения - по типу "установить обновление *** такого-то продукта". Продукт левый. Антивирусник его не видит, поскольку файл не имеет признаков вируса. Если "да" - запись пошла. Поэтому лучше никаких программ, обновлений и драйверов не устанавливать из "левых" источников - особенно упомянутых выше и при таком процессе :). Пользуйте сайты производителей ПО.
    Выносил через запуск системы с загрузочного диска, предварительно скопировав (на всяк случай) особо нужные файлы, - "ручками" через реестр и удаление в win32 "левых" файлов с совпадающей (свежей) датой записи (виндовые файлы имеют ранние даты). Остатки (после повторного запуска системы) - подручными средствами винды, и программами типа cclean и revo uninstaller.
     
  17. Серг

    Серг Oberregierungs-und Kriminalrat

    Повідомлення:
    9.468
    Адреса:
    Россия, Москва
    Если бы...
    Эти информеры сами лезут, по типу рекламы или спама.
     
  18. Jedelweiss

    Jedelweiss Stabsfeldwebel

    Повідомлення:
    6.962
    Адреса:
    Мусоросранск. Рашка.
    Ага, особенно на бесплатных хостингах, типа медиафайр или айфолдер.
     
  19. Leut.Horn

    Leut.Horn Вірменський офіцер

    Повідомлення:
    16.515
    Адреса:
    Почти в горах
    Сделайте откат системы..
     
  20. kmk

    kmk Stabsfeldwebel

    Повідомлення:
    2.057
    Адреса:
    RU\PL
    Айфолдером пользуюсь часто, никогда ничего не происходило.
     
  21. Jedelweiss

    Jedelweiss Stabsfeldwebel

    Повідомлення:
    6.962
    Адреса:
    Мусоросранск. Рашка.
    У меня такой баннер его попросту заблокировал.
     
  22. nait

    nait Stabsfeldwebel

    Повідомлення:
    2.505
    Набрал в поисковике: Как избавиться от банера-вымогателя.Результат 16000 страниц.Выбирай,что больше нравится;)
     
  23. Gauptman-ss

    Gauptman-ss Gefreiter

    Повідомлення:
    62
    Адреса:
    Украина Крым
    Во-во.Или в гугле -"как удалить информер".У меня было такое.Убирается в опере.Он там прописывается.И ничего переустанавливать не надо.И никаких откатов и.т.д.Я сам поначалу думал винду грохнуть.Так что не спешите с выводами.