IPB

Здравствуйте, гость ( Вход | Регистрация )

2 страниц V   1 2 >  
Ответить в данную темуНачать новую тему
> Удаляем порно-информеры, порно-баннеры, Удаляем информеры и баннеры
Eps
сообщение 2.2.2010, 20:09
Сообщение #1


Строитель Байконура
******

Группа: Главные администраторы
Сообщений: 1165
Регистрация: 27.1.2010
Из: Байконур-Калуга
Пользователь №: 1
Спасибо сказали: 46 раз

Вставить ник



В последнее время многие пользователи сталкиваются с вопросом как удалить порно-информер со своего компьютера после пребывания в сети интернет, особенно после посещения порносайтов.
Самостоятельно порно-информер в браузер не интегрируется, установку осуществляет пользователь, кликнувший по ссылке порно-информера и санкционировавший установку надстройки в браузер (при этом предлагается установить какое-нибудь обновление или программу, например, обновленную версию медиа-плеера).
Иногда для установки порно-информера пользователя провоцируют скачать на жесткий диск файлы «обновления» (updater_*.exe).
Ссылки на порно-информер периодически появляются даже на вполне приличных сайтах (например, в баннерной системе рекламных ссылок некоторых поисковиков), не говоря уже про варезные и порно-сайты.

Симптомы заражения
При подключении к Интернету в нижней части всех веб-страниц появляется блок порно-информера (ширина – по всей ширине окна браузера, а высота – примерно четверть высоты окна браузера), содержащий по краям – порно-картинки, а в центре надпись: «БЛАГОДАРИМ ВАС ЗА УСТАНОВКУ ИНФОРМЕРА. FREE PORNO VIDEO.
1. Ежедневное пополнение базы роликов (от 100 и более)
2. Доступ к базе adult видео на 1 месяц; 3. При приглашении друзей в систему – 1 месяц в подарок. Если данный рекламный информер был Вами установлен, но Вы решили отказаться от него, то Вам достаточно отправить смс на короткий номер, представленный ниже. Полученный код позволит удалить информер. Чтобы удалить информер, выберите страну (выпадающий список), отправьте смс с текстом (например, XMN 548447 или XMS 227639) на номер 4460».

Классификация вируса
Антивирус Касперского идентифицирует файлы порно-информера, как Trojan-Ransom.Win32.Hexzone.sw, Dr.Web – Trojan.Blackmailer, Trojan.BrowseBan (по классификации других антивирусов: Trojan.Generic.1371688, Trojan-Ransom.Win32.Hexzone.aez, BrowserModifier:Win32/Procesemes.A.dll, TR/BHO.Gen, Trojan:Win32/Adclicker.M).
Как правило, порно-информер маскируется под какой-нибудь кодек, например, OFR Video Codec. При этом:
в папку \Windows\system32\ копируются файлы *lib.dll (например, akklib.dll, amylib.dll, ayrlib.dll, covlib.dll, gbpllib.dll, hsqlib.dll, oslib.dll, xptlib.dll), эти dll-библиотеки регистрируются в Реестре Windows, в браузере включается надстройка (плагин) порно-информера;при открытии любых веб-страниц своей раздражающей назойливостью порно-информер провоцирует пользователя отправить sms на указанный номер.

Отключаем порно-информер в Internet Explorer
Отключитесь от Интернета, закройте все открытые веб-страницы, нажмите Пуск –> Настройка –> Панель управления –> Свойства обозревателя (или в меню веб-страницы выберите Сервис –> Управление надстройками…), в окне Свойства обозревателя откройте вкладку Программы, нажмите (внизу) кнопку Надстройки, в окне Управление надстройками просмотрите надстройки (Имя, Издатель, Состояние, Тип, Файл), загруженные в Internet Explorer, найдите и выделите надстройку, исполняемый файл которой *lib.dll, установите переключатель Отключить, в окне Состояние надстройки с сообщением «Вы отключаете эту надстройку. Чтобы изменения вступили в силу, возможно, потребуется перезапустить Internet Explorer» нажмите OK –> OK. Перезапустите Internet Explorer, окно с порно-содержимым должно исчезнуть (если не исчезло, проверьте наличие других включенных надстроек, содержащих файлы *lib.dll, и отключите их).

Удаляем файлы порно-информера

1. Для полного удаления порно-информера из системы найдите и удалите в папке \Windows\system32\ файлы *lib.dll, надстройки с которыми вы отключили. Поскольку у файлов *lib.dll могут быть установлены атрибуты Скрытый, Системный, Только для чтения, поэтому, чтобы найти их и уничтожить, откройте Мой компьютер, выберите меню Сервис –> Свойства папки… (или нажмите Пуск –> Настройка –> Панель управления –> Свойства папки), в открывшемся диалоговом окне Свойства папки откройте вкладку Вид, в разделе Дополнительные параметры установите флажок Отображать содержимое системных папок, снимите флажок Скрывать защищенные системные файлы, установите переключатель Показывать скрытые файлы и папки –> OK.
2. Нажмите Пуск –> Выполнить… –> в поле Открыть введите regedit –> OK, в открывшемся окне Редактор реестра выберите меню Правка –> Найти, в открывшемся окне Поиск в текстовое поле Найти введите имя файла *lib.dll, надстройку которого вы уже отключили, нажмите Найти далее, найденный параметр, содержащий ссылку на файл *lib.dll, удалите, нажимайте F3, пока не появится окно с сообщением Поиск в реестре завершен, закройте Редактор реестра.
3. Перерегистрируйте (с помощью Сервера регистрации regsvr32.exe) Общую библиотеку оболочки Windows shell32.dll, нажмите Пуск –> Выполнить… –> в поле Открыть введите regsvr32 /i shell32.dll –> OK, появится окно RegSvr32 с сообщением «DllRegisterServer and DllInstall в shell32.dll завершено успешно», нажмите OK.

Однако злоумышленники совершенствуют свое «творение» и предлагают пользователю зараженного ПК отправить «смс с текстом HMN 3248485 на номер типа 3640 и так далее.

Как отключить модернизированный порно-информер

1. Отключитесь от Интернета, закройте все открытые веб-страницы, нажмите Пуск –> Настройка –> Панель управления –> Свойства обозревателя (или в меню веб-страницы выберите Сервис –> Управление надстройками), в окне Свойства обозревателя откройте вкладку Программы, нажмите (внизу) кнопку Надстройки, в окне Управление надстройками выделите надстройку LA Video Feeder (klnlib.dll), установите переключатель отключить, в окне Состояние надстройки с сообщением «Вы отключаете эту надстройку. Чтобы изменения вступили в силу, возможно, потребуется перезапустить Internet Explorer» нажмите OK –> OK, – перезапустите Internet Explorer;
Окно с порно-содержимым должно исчезнуть (если не исчезло, проверьте наличие других включенных надстроек, содержащих файлы *lib.dll, и отключите их).
2. Нажмите Пуск –> Настройка –> Панель управления –> Администрирование –> Службы (или Пуск –> Выполнить…, в окне Запуск программы введите services.msc –> OK), в диалоговом окне Службы найдите и выделите службу PunkBuster Service Component, двойным щелчком левой кнопки мыши вызовите окно свойств службы PunkBuster Service Component (или щелчком правой кнопки мыши вызовите контекстное меню –> Свойства), в окне свойств службы на вкладке Общие нажмите кнопку Стоп, раскройте выпадающий список Тип запуска (значению по умолчанию – Авто), выберите Отключено, на вкладке Вход в систему нажмите Запретить –> OK и закройте окно Службы.

Удаляем порно-информер

1. Найдите и удалите в папке \Windows\system32\ файл klnlib.dll (*lib.dll).

2. Нажмите Пуск –> Выполнить… –> в поле Открыть введите regedit –> OK, в открывшемся окне Редактор реестра выберите меню Правка –> Найти, – в открывшемся окне Поиск в текстовое поле Найти введите имя файла *lib.dll, надстройку которого вы уже отключили, нажмите Найти далее, найденный параметр, содержащий ссылку на файл *lib.dll, удалите, нажимайте F3, пока не появится окно с сообщением Поиск в реестре завершен и закройте Редактор реестра.
3. Перерегистрируйте Общую библиотеку оболочки Windows shell32.dll, нажмите Пуск –> Выполнить –> в поле Открыть введите regsvr32 /i shell32.dll –> OK, появится окно RegSvr32 с сообщением «DllRegisterServer and DllInstall в shell32.dll завершено успешно», нажмите OK.


Удаляем порно-информер из браузера Opera?

Откройте папку \Documents and Settings\<Имя_пользователя>\Application Data\Opera\Opera\profile (папка Application Data имеет атрибуты Скрытый, Только чтение), по умолчанию там должен быть только один JScript-файл – browser.js, все остальные файлы с расширением .js (например, feeder.js) попробуйте сначала переименовать, и если браузер работает нормально, удалите, если присутствуют папки scripts и uscripts, – удалите их, проверьте папку \Program Files\Opera\program\plugins, по умолчанию там должны быть только два dll-файла – npdsplay.dll и npwmsdrm.dll, все остальные dll-файлы в этой папке попробуйте сначала переименовать, и если браузер работает нормально, удалите. Запустите браузер и выберите меню Инструменты –> Настройки, в окне Настройки откройте вкладку Дополнительно –> Содержимое, нажмите кнопку Настроить JavaScript, в окне Настройки JavaScript очистите текстовое поле Папка пользовательских файлов JavaScript –> OK –> OK и перезапустите браузер.

Если у Вас есть "опыт" лечения порно-информеров делимся кто и как справился.
Перейти в начало страницы
 
+Цитировать сообщение
aurail
сообщение 16.3.2010, 12:31
Сообщение #2


Новичок
*

Группа: Пользователи
Сообщений: 185
Регистрация: 22.2.2010
Из: Петропавловск-Камчатский
Пользователь №: 6
Спасибо сказали: 1 раз

Вставить ник



Что делать,если баннер порно-информера во весь экран?
Ни один ярлык не работает.При открытии Internet Explorer браузер закрыт баннером и нет возможности остановить сценарий самого баннера.Ни через сервис и никак.Потому как не видно самого браузера.Святая троица не работает.При нажатии Ctr+Alt+Del баннер блокирует работу и окно исчезает.Работает только командная строка.Но при входе в реестр снова не видно файлов.

Как быть в такой ситуации?
Перейти в начало страницы
 
+Цитировать сообщение
Eps
сообщение 16.3.2010, 20:42
Сообщение #3


Строитель Байконура
******

Группа: Главные администраторы
Сообщений: 1165
Регистрация: 27.1.2010
Из: Байконур-Калуга
Пользователь №: 1
Спасибо сказали: 46 раз

Вставить ник



Цитата(aurail @ 16.3.2010, 12:31) *
Что делать,если баннер порно-информера во весь экран?
Ни один ярлык не работает.При открытии Internet Explorer браузер закрыт баннером и нет возможности остановить сценарий самого баннера.Ни через сервис и никак.Потому как не видно самого браузера.Святая троица не работает.При нажатии Ctr+Alt+Del баннер блокирует работу и окно исчезает.Работает только командная строка.Но при входе в реестр снова не видно файлов.

Как быть в такой ситуации?

Заити в безапасном режиме под Админом, далее Пуск-Выполнить-Regedit HKEY_CURRENT_USER\Software\ Microsoft\Windows\ CurrentVersion\Policies
Для включения диспетчера задач создать параметр REG_DWORD "DisableTaskMgr"=0.
Также можно проще сделать:
1. Открываем блокнот:
2. Добовляем текст [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System] "DisableTaskMgr"=dword:00000000
Windows Registry Editor Version 5.00
3. Сохраняем фаил расширением .reg (имя файла любое)
4. Запускаем и получаем доступ к диспетчеру.

Лечим реестр
1. Пуск - Выполнить - "gpedit.msc"
Там "Конфигурация пользователя" - "Административные шаблоны" - "Система" - "Сделать недоступными средства редактирования реестра" - сделайте в "Отключена".

Также можно воспользоваться утилиткой Dr.Web Curelt
Есть еще такая волшебная штучка которая помогает избавится от баннера Drweb VirusInfo NOD32 и Kaspersky
Перейти в начало страницы
 
+Цитировать сообщение
Гость_dr.rock_*
сообщение 8.6.2010, 16:21
Сообщение #4





Гости








Цитата(Eps @ 16.3.2010, 21:42) *
Заити в безапасном режиме под Админом, далее Пуск-Выполнить-Regedit HKEY_CURRENT_USER\Software\ Microsoft\Windows\ CurrentVersion\Policies
Для включения диспетчера задач создать параметр REG_DWORD "DisableTaskMgr"=0.
Также можно проще сделать:
1. Открываем блокнот:
2. Добовляем текст [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System] "DisableTaskMgr"=dword:00000000
Windows Registry Editor Version 5.00
3. Сохраняем фаил расширением .reg (имя файла любое)
4. Запускаем и получаем доступ к диспетчеру.

Лечим реестр
1. Пуск - Выполнить - "gpedit.msc"
Там "Конфигурация пользователя" - "Административные шаблоны" - "Система" - "Сделать недоступными средства редактирования реестра" - сделайте в "Отключена".

Также можно воспользоваться утилиткой Dr.Web Curelt
Есть еще такая волшебная штучка которая помогает избавится от баннера Drweb VirusInfo NOD32 и Kaspersky

лучше всего перестать пользоваться explorer а перейти например на google chrome.
Перейти в начало страницы
 
+Цитировать сообщение
Businka
сообщение 8.6.2010, 19:27
Сообщение #5


Инопланетянин
******

Группа: Администраторы
Сообщений: 1068
Регистрация: 28.1.2010
Из: Калуга
Пользователь №: 3
Спасибо сказали: 17 раз

Вставить ник



Цитата(dr.rock @ 8.6.2010, 17:21) *
лучше всего перестать пользоваться explorer а перейти например на google chrome.

может быть (IMG:http://baykonur.kaluga.ru/forum/style_emoticons/default/ad.gif) только, когда баннер уже висит вряд ли поможет смена браузера (IMG:http://baykonur.kaluga.ru/forum/style_emoticons/default/ad.gif)
Перейти в начало страницы
 
+Цитировать сообщение
Гость_dr.rock_*
сообщение 9.6.2010, 0:22
Сообщение #6





Гости








(IMG:http://baykonur.kaluga.ru/forum/style_emoticons/default/ab.gif) надо заранее
Перейти в начало страницы
 
+Цитировать сообщение
Eps
сообщение 9.6.2010, 5:47
Сообщение #7


Строитель Байконура
******

Группа: Главные администраторы
Сообщений: 1165
Регистрация: 27.1.2010
Из: Байконур-Калуга
Пользователь №: 1
Спасибо сказали: 46 раз

Вставить ник



Цитата(dr.rock @ 8.6.2010, 17:21) *
лучше всего перестать пользоваться explorer а перейти например на google chrome.

Но очень многие пользуются IE, как альтернатива можно еще перейти на Safari (IMG:http://baykonur.kaluga.ru/forum/style_emoticons/default/ad.gif)
Перейти в начало страницы
 
+Цитировать сообщение
kavic
сообщение 13.11.2010, 10:56
Сообщение #8


Новичок
*

Группа: Пользователи
Сообщений: 4
Регистрация: 13.11.2010
Пользователь №: 76
Спасибо сказали: 0 раз

Вставить ник



А еще есть программка RansomHide ..... Тоже помогает
Перейти в начало страницы
 
+Цитировать сообщение
MuSSoN
сообщение 15.11.2010, 22:35
Сообщение #9


Новичок
*

Группа: Пользователи
Сообщений: 5
Регистрация: 15.11.2010
Пользователь №: 78
Спасибо сказали: 0 раз

Вставить ник



а еще есть нежелание лазить по порно сайтам. оттуда и все проблемы как бы (IMG:http://baykonur.kaluga.ru/forum/style_emoticons/default/smile.gif) на крайняк - есть порно трекеры))))))))))))))))))
Перейти в начало страницы
 
+Цитировать сообщение
Eps
сообщение 17.11.2010, 19:41
Сообщение #10


Строитель Байконура
******

Группа: Главные администраторы
Сообщений: 1165
Регистрация: 27.1.2010
Из: Байконур-Калуга
Пользователь №: 1
Спасибо сказали: 46 раз

Вставить ник



Цитата(MuSSoN @ 15.11.2010, 22:35) *
а еще есть нежелание лазить по порно сайтам. оттуда и все проблемы как бы (IMG:http://baykonur.kaluga.ru/forum/style_emoticons/default/smile.gif) на крайняк - есть порно трекеры))))))))))))))))))

В рунете полно всего и подхватить порно-информер можно даже с простого сайта (IMG:http://baykonur.kaluga.ru/forum/style_emoticons/default/ab.gif)
Перейти в начало страницы
 
+Цитировать сообщение
Businka
сообщение 17.11.2010, 19:59
Сообщение #11


Инопланетянин
******

Группа: Администраторы
Сообщений: 1068
Регистрация: 28.1.2010
Из: Калуга
Пользователь №: 3
Спасибо сказали: 17 раз

Вставить ник



Цитата(Eps @ 17.11.2010, 19:41) *
В рунете полно всего и подхватить порно-информер можно даже с простого сайта (IMG:http://baykonur.kaluga.ru/forum/style_emoticons/default/ab.gif)

это точно, попробуйте поискать какое нибудь известное стихотворение из школьной программы и зайти чуть ли не по первой попавшейся ссылке - сразу посыплется (IMG:http://baykonur.kaluga.ru/forum/style_emoticons/default/ei.gif) поэтому для защиты детей от этого мусора - родительский контроль установили
Перейти в начало страницы
 
+Цитировать сообщение
Eps
сообщение 19.12.2010, 18:49
Сообщение #12


Строитель Байконура
******

Группа: Главные администраторы
Сообщений: 1165
Регистрация: 27.1.2010
Из: Байконур-Калуга
Пользователь №: 1
Спасибо сказали: 46 раз

Вставить ник



И так в сети появился новый порно баннер, который требует пополнить счет абонента через экспресс-терминал. Как лечить и избавится от него читаем кратко инфу ниже.
Способ 1
Скачиваем софт ERD Commander
Записываем образ при помощи NERO Express на болванку.
Далее, вставляем данный диск в зараженный компьютер и ставим в BIOS загрузку с CD-ROM.
При загрузки ERD Commander в предложеном окне выбрать системную папку.
После загрузки мы увидим практически обычный вид рабочего стола Windows.
Нажимаем "START" - "Administrative Tools" - "Registry Editor"
Очищаем (оставляем его пустым) значение параметра AppInit_DLLs, находящегося в HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows
Находим в ветке HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon параметр Shell. Если он отличается от стандартного explorer.exe или Explorer.exe rundll32.exe. C:\Documents and Settings\Admin\Рабочий стол\porn.exe), то удаляем его и параметру Shell присваиваем значение explorer.exe
Проверяем параметр Userinit и устанавливаем его значение равным C:\WINDOWS\system32\userinit.exe, (с запятой в конце)
Затем с помощью поиска реестра ищем *.lib, если найдутся записи, то удаляем их до появления надписи "Записей не обнаружено".
Перезагружаем компьютер и запускаем антивирь и проверяем весь комп.
Способ 2
Загружаем комп и смотрим на порно баннер (IMG:http://baykonur.kaluga.ru/forum/style_emoticons/default/ag.gif)
Нажимаем Ctrl+Shift+Esc и держим пока не начнёт мигать диспетчер задач, не отпуская клавиш мышкой кликаем на диспетчере "снять задачу" и рабочий стол без банера, как новенький так и хочется опять поймать заново баннер (IMG:http://baykonur.kaluga.ru/forum/style_emoticons/default/ag.gif) Потом в диспетчере ставим "новая задача" и вводим explorer в окошке для ввода и получаем доступ к системе. Теперь запускаем антивирь и сканируем комп. После того как вирусы обнаружены и удалены, а рабочего стола всё ещё нет снова в диспетчере задач "новая задача"набираем "regedit" и очищаем (оставляем его пустым) значение параметра AppInit_DLLs, находящегося в HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows
Находим в ветке HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon параметр Shell. Если он отличается от стандартного explorer.exe или Explorer.exe rundll32.exe. C:\Documents and Settings\Admin\Рабочий стол\porn.exe), то удаляем его и параметру Shell присваиваем значение explorer.exe
Проверяем параметр Userinit и устанавливаем его значение равным C:\WINDOWS\system32\userinit.exe, (с запятой в конце)
Затем с помощью поиска реестра ищем *.lib, если найдутся записи, то удаляем их до появления надписи "Записей не обнаружено".
Перезагружаем компьютер и все!
Перейти в начало страницы
 
+Цитировать сообщение
Viper_69
сообщение 2.6.2011, 21:20
Сообщение #13


Новичок
*

Группа: Пользователи
Сообщений: 4
Регистрация: 26.12.2010
Пользователь №: 102
Спасибо сказали: 0 раз

Вставить ник



Цитата(Eps @ 19.12.2010, 19:49) *
И так в сети появился новый порно баннер, который требует пополнить счет абонента через экспресс-терминал. Как лечить и избавится от него читаем кратко инфу ниже.
Способ 1
Скачиваем софт ERD Commander
Записываем образ при помощи NERO Express на болванку.
Далее, вставляем данный диск в зараженный компьютер и ставим в BIOS загрузку с CD-ROM.
При загрузки ERD Commander в предложеном окне выбрать системную папку.
После загрузки мы увидим практически обычный вид рабочего стола Windows.
Нажимаем "START" - "Administrative Tools" - "Registry Editor"
Очищаем (оставляем его пустым) значение параметра AppInit_DLLs, находящегося в HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows
Находим в ветке HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon параметр Shell. Если он отличается от стандартного explorer.exe или Explorer.exe rundll32.exe. C:\Documents and Settings\Admin\Рабочий стол\porn.exe), то удаляем его и параметру Shell присваиваем значение explorer.exe
Проверяем параметр Userinit и устанавливаем его значение равным C:\WINDOWS\system32\userinit.exe, (с запятой в конце)
Затем с помощью поиска реестра ищем *.lib, если найдутся записи, то удаляем их до появления надписи "Записей не обнаружено".
Перезагружаем компьютер и запускаем антивирь и проверяем весь комп.
Способ 2
Загружаем комп и смотрим на порно баннер (IMG:http://baykonur.kaluga.ru/forum/style_emoticons/default/ag.gif)
Нажимаем Ctrl+Shift+Esc и держим пока не начнёт мигать диспетчер задач, не отпуская клавиш мышкой кликаем на диспетчере "снять задачу" и рабочий стол без банера, как новенький так и хочется опять поймать заново баннер (IMG:http://baykonur.kaluga.ru/forum/style_emoticons/default/ag.gif) Потом в диспетчере ставим "новая задача" и вводим explorer в окошке для ввода и получаем доступ к системе. Теперь запускаем антивирь и сканируем комп. После того как вирусы обнаружены и удалены, а рабочего стола всё ещё нет снова в диспетчере задач "новая задача"набираем "regedit" и очищаем (оставляем его пустым) значение параметра AppInit_DLLs, находящегося в HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows
Находим в ветке HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon параметр Shell. Если он отличается от стандартного explorer.exe или Explorer.exe rundll32.exe. C:\Documents and Settings\Admin\Рабочий стол\porn.exe), то удаляем его и параметру Shell присваиваем значение explorer.exe
Проверяем параметр Userinit и устанавливаем его значение равным C:\WINDOWS\system32\userinit.exe, (с запятой в конце)
Затем с помощью поиска реестра ищем *.lib, если найдутся записи, то удаляем их до появления надписи "Записей не обнаружено".
Перезагружаем компьютер и все!

Согласен, самый верный способ, мы даже на пиво спорили, чистая хрюшка, задача поймать порно-баннер что бы его не удалось снять ( спорили на пиво) но требует подготовленного пользователя. Так просто совет меняйте XP на 7, там нет этих проблем. максимум при переходе по ссылкам обновления можно получить испорченный браузер) но их несколько поэтому можно дальше путешествовать посети.
Перейти в начало страницы
 
+Цитировать сообщение
Eps
сообщение 2.6.2011, 21:47
Сообщение #14


Строитель Байконура
******

Группа: Главные администраторы
Сообщений: 1165
Регистрация: 27.1.2010
Из: Байконур-Калуга
Пользователь №: 1
Спасибо сказали: 46 раз

Вставить ник



Цитата(Viper_69 @ 2.6.2011, 22:20) *
Так просто совет меняйте XP на 7, там нет этих проблем. максимум при переходе по ссылкам обновления можно получить испорченный браузер) но их несколько поэтому можно дальше путешествовать посети.

Ну тут не совсем так и на 7 ловили баннеры, сам лично лечил вышеуказанным способом у знакомых на win7, поимали по глупости, антивирь был не активен. Так что первым делом хоть антивирь включать нужно.
Перейти в начало страницы
 
+Цитировать сообщение
Kot
сообщение 20.6.2011, 14:22
Сообщение #15


Летчик
****

Группа: Участник
Сообщений: 672
Регистрация: 21.7.2010
Пользователь №: 48
Спасибо сказали: 12 раз

Вставить ник



Поймал такой баннер, помогите удалить. Дисптечер задач не включается, комп не загружается.
Эскизы прикрепленных изображений
Прикрепленное изображение
 
Перейти в начало страницы
 
+Цитировать сообщение
elza
сообщение 22.6.2011, 19:15
Сообщение #16


Опасно! Перед вами СТЕРВА!
*

Группа: Модератор
Сообщений: 95
Регистрация: 9.6.2010
Из: Калуга
Пользователь №: 33
Спасибо сказали: 2 раза

Вставить ник



Цитата(Kot @ 20.6.2011, 15:22) *
Поймал такой баннер, помогите удалить. Дисптечер задач не включается, комп не загружается.

Если есть возможность выйти в инет, то зайди на эту страничку удаление банера
Перейти в начало страницы
 
+Цитировать сообщение
Eps
сообщение 22.6.2011, 20:20
Сообщение #17


Строитель Байконура
******

Группа: Главные администраторы
Сообщений: 1165
Регистрация: 27.1.2010
Из: Байконур-Калуга
Пользователь №: 1
Спасибо сказали: 46 раз

Вставить ник



Цитата(Eps @ 2.6.2011, 22:47) *
Ну тут не совсем так и на 7 ловили баннеры, сам лично лечил вышеуказанным способом у знакомых на win7, поимали по глупости, антивирь был не активен. Так что первым делом хоть антивирь включать нужно.

Цитата(elza @ 22.6.2011, 20:15) *
Если есть возможность выйти в инет, то зайди на эту страничку удаление банера

Зачем далеко ходить?! Смотрим, курим 12 пост и удаляем успешно баннер (IMG:http://baykonur.kaluga.ru/forum/style_emoticons/default/ab.gif)
Перейти в начало страницы
 
+Цитировать сообщение
elza
сообщение 22.6.2011, 20:31
Сообщение #18


Опасно! Перед вами СТЕРВА!
*

Группа: Модератор
Сообщений: 95
Регистрация: 9.6.2010
Из: Калуга
Пользователь №: 33
Спасибо сказали: 2 раза

Вставить ник



Цитата(Eps @ 22.6.2011, 21:20) *
Зачем далеко ходить?! Смотрим, курим 12 пост и удаляем успешно баннер (IMG:http://baykonur.kaluga.ru/forum/style_emoticons/default/ab.gif)

Ну тут уж как кто может. Мне проще способ описанный в ссылке, которую я дала (IMG:http://baykonur.kaluga.ru/forum/style_emoticons/default/ae.gif) , а кому-то твой. Страждущий помощи сам сообразит (IMG:http://baykonur.kaluga.ru/forum/style_emoticons/default/ah.gif) Все способы хороши, главное удалить эту бяку с компа.
Перейти в начало страницы
 
+Цитировать сообщение
Viper_69
сообщение 27.6.2011, 10:43
Сообщение #19


Новичок
*

Группа: Пользователи
Сообщений: 4
Регистрация: 26.12.2010
Пользователь №: 102
Спасибо сказали: 0 раз

Вставить ник



Цитата(Kot @ 20.6.2011, 15:22) *
Поймал такой баннер, помогите удалить. Дисптечер задач не включается, комп не загружается.

Столкнулся с таким же зверем, указанные выше средства не помогли, реестр правил, по после ребута зверь появлялся на своем месте. Винду сносить было не вариант из за принципа, погуглив нашел замечательное видео . Смотреть и разбираться, если не получилось смотреть заново и вкуривать, когда настанет просветление такие и все похожие вири будут как орешки щелкаться без перестановки винды ( Ну конечно кроме случаев когда хорошенькая знакомая приглашает в гости переставить винду)
Удачи
Перейти в начало страницы
 
+Цитировать сообщение
Eps
сообщение 27.6.2011, 11:50
Сообщение #20


Строитель Байконура
******

Группа: Главные администраторы
Сообщений: 1165
Регистрация: 27.1.2010
Из: Байконур-Калуга
Пользователь №: 1
Спасибо сказали: 46 раз

Вставить ник



Цитата(Viper_69 @ 27.6.2011, 11:43) *
Столкнулся с таким же зверем, указанные выше средства не помогли, реестр правил, по после ребута зверь появлялся на своем месте.

Эх забыл сказать (IMG:http://baykonur.kaluga.ru/forum/style_emoticons/default/ah.gif) , что после того как реестр поправите запустите утилиту Dr.Web CureIt, а потом ребуться. Зверь проподает.
Перейти в начало страницы
 
+Цитировать сообщение

2 страниц V   1 2 >
Ответить в данную темуНачать новую тему
2 чел. читают эту тему (гостей: 2, скрытых пользователей: 0)
Пользователей: 0

 



RSS Текстовая версия Сейчас: 21.1.2018, 21:10
Авторские права статей защищены в соответствии с ЗУ об авторском праве. Данный сайт может содержать информацию, не предназначенную для лиц младше 18 лет. При полном или частичном копировании материалов с сайта обязательна прямая ссылка на Байконур в Калуге.
Рейтинг@Mail.ru Яндекс цитирования Яндекс.Метрика