Форум о социальных сетях Поиск по форуму Инвестиции SMM обучение SMM курсы
Форум о социальных сетях Поиск по форуму Инвестиции SMM обучение SMM курсы
  • Страница 1 из 1
  • 1
Убираем порно банер с Windows
#1
Вторник, 19.01.2010, 10:44
aliwev
Проверенный
Сообщения: 337
Репутация:
Данным баннером вы заражаетесь если зашли на порно сайт
Попадают туда обычно двумя путями
- Добровольно ( что бы поглазеть…. )
- Насильно ( оО… объясню. Почти на каждом сайте стоит порно баннер от pop-under.ru – хотите ли вы или нет, но ваш браузер все ровно вас выкинет на порно сайт )
соответственно если у вас слабая антивирусная программа то ваш компьютер заразился

Например у меня стоит :
avast! Free Antivirus 5
Outpost Security Suite Pro

Однако я заразился

Баннеров таких много
Например у меня

Был примерно такой баннер http://s43.radikal.ru/i099/0911/95/70e3c24f0fc7.jpg
Я не мог :
- Соединиться с Интернетом
- Открыть окно бразуера
- Нажать Ctlr+alt+Delete ( что бы выключить процесс )
- Я не мог удалить не какой файл из Windows
- Востоновления системы не мог сделать ( прога пряталась под порно баннер )
- Не мог выключить компьютер
- Не мог перезагрузить
- Выйти из систмы

В общем полная засада, кажется что выбора нет нужно смс слать)))
Начала здаумоватся об переустановке Windows… но лень

Для начала нужно попасть в безопасный режим
Думаю все знают как туда попать….

Пришлось не правильным способом перегрузить комп
Зашел в безопасный режим и первым делом пошел в папку Windows, открыл доступ к скрытым папкам
Сразу же высветилась подозрительная на мой взгляд папка сейчас как она называется я не помню, помню были там знаки $ и таму подобное ( + синий шрифт )
Удалил её кароче
Затем в с помощью CCleaner запретил запуск определённых процессов ( често всё это было на угад, я смотрел на путь и если путь мне не нравился то удалял этот процесс ) пути были бесплрядочные ( $%@$ и так далее )

Ну потом откатил систему на 2 дня назад ( Востоновления системы )

Готово
Парнушки нет

Самое важно как я думаю это восстановить систему, если не помогло то уже лезте в Windows, убирайте не нужные процессы

Пост отредактировал aliwev - Вторник, 19.01.2010, 10:46
#2
Вторник, 19.01.2010, 11:17
cool@player
Заблокированные
Сообщения: 2872
Репутация: 4687
и читаем вот это. И больше не создаем этих глупых тем.
Пост отредактировал cool@player - Вторник, 19.01.2010, 11:17
#3
Вторник, 19.01.2010, 11:18
Gegamus
Пользователь
Сообщения: 33
Репутация: 55
Наугад ты можешь удалить что нить важное!!! А вот я щас раскажу как и что надо удалять!!!

1. Во-первых давайте разберемся откуда он взялся, чтобы больше его не схватить.
Я его поймал пройдясь по сайтам из рекламы ( реклама этих сайтов незамедлительно снята, но на сайты все равно в итоге через зад можно попасть).
Выглядит это так - для просмотра ролика предлагают поставить обновления для флеш-плеера:

http://i037.radikal.ru/1001/2c/115f8e517f02.jpg

Тут сразу стоит напрячься (точнее всегда, когда что-то просят поставить)
Оформили красиво, я даже засомневался на секунду не вышел ли новый флеш плеер.
Внимание - если где-то вас просят что-то поставить, чтобы смотреть видео - делать этого не надо, а надо пойти на http://www.youtube.com и если там все показывает - у вас уже стоит все что нужно, если же нет то ютуб сам вам предложит обновить флеш. Ютубу еще можно доверять.

Скачавший обновление, мне радостно предложило его установить, жмем "установить" и видим,
что скачали мы супер новый флеш плеер с некого сайта nnejk92.ru , а вовсе не с adobe.com

http://s57.radikal.ru/i158/1001/cd/4593d1803a7e.jpg

Но каждый так или иначе может попасться. Запускаю, все установилось, банера нет.
Но внимание: Диспетчер задач уже не доступен (cntr+alt+del) , эта зараза уже пробралась, а вот сам банер появляется спустя 5 -10 минут,
когда вы находитесь уже на другом сайте и поэтому в момент его пояления обвиняете меня. :(

Выглядит он так :

http://s003.radikal.ru/i203/1001/95/ab40149bdaea.jpg

2. Зараза у нас что делать ?

Главное не слать никаких смс !
Во-первых это дорого - на номер 9800 стоимость отправки смс сообщения 300 рублей
проверить можно тут http://szf.megafon.ru/info/rus/services/servnumber , а во-вторых нефиг кормить уродов, да и не факт что они отстанут.

И так приступим к лечению, я перепробовал кучу вариантов, включая установку Касперского ( он завис )
Первая проблема, что эта шняга закрывает почти весь экран не давая ничего делать.
Но нам на руку то, что окно появляется не сразу - перезагружаем компьютер и у нас есть 5-10 минут чтобы ее победить. Эта зараза прячется во временных файлах

Способ номер 1:
Идем на c:\windows\temp\ здесь надо удалить все файлы . Сами файлы вируса не удалятся, но их можно переименовать,
что и делаем - жмем F2 и приписываем ко всем не удалившимся файлам в папке любую цифру или букву. Если файлов в папке много, то просто переименовываем саму папку Temp например в Temp1:

http://s003.radikal.ru/i202/1001/93/bdade9305d42.jpg

Все, после перезагрузки шняга пропадает !

По скрину вы видите что это можно сделать даже с банером.
но если он мешает, то переходим к следующему способу.

Способ номер 2:
С банером справляется программа SmitfraudFix
скачать её можно тут:
http://fakeware.ru/page.php?al=SmitfraudFix
Она не требует установки , после её запуска надо нажать ( работать можно вслепую при включенном банерее)
пробел - 2 - ентер - ждем ждем ждем - N - ентер.
Программа за нас почистит все что найдет плохое и удалить ту самую папку темп.

http://s001.radikal.ru/i196/1001/21/d2d4029cec4e.jpg

Способов еще великая куча, но самый главный способ - ничего не скачивать и не запускать, особенно с расширением .ехе .
Ролики скачивать и запускать можно, но следите чтобы они были стандартных расширений - mp4 , avi, mpeg, flv, 3gp , wmv...

С уважением Папикян Гегам (Geg@mu$).

Рисую макеты для ваших проектов по очень низким ценам
Портфолио: http://www.free-lance.ru/users/Gegamus
#4
Вторник, 19.01.2010, 12:59
Drake
Проверенный
Сообщения: 611
Репутация: 1285
Gegamus, Плин. Парень ты молодец. Недавно выскакивала такая фигня на разных сайта. (не на порно) я не качал. Я сразу проверял на рутубе или ютубе работают ли видео. Офигеть эти вирусы везде уже. Теперь фиг что буду качать Т_Т
#5
Вторник, 19.01.2010, 13:14
cool@player
Заблокированные
Сообщения: 2872
Репутация: 4687
Drake, а вот флудить не стоит. Спасибки в репку. Эта тема как FAQ... тут только полезные советы.
#6
Пятница, 22.01.2010, 23:37
MAST1FF
Пользователь
Сообщения: 16
Репутация: 44
У моего друга было что -то похожое. Так ему кто то сказал что если держать комп включенным несколько часов то баннер пропадет. Он попробовал, через 1,5 часов баннер сам пропал и больше не появлялся!
http://MostSoft.pp.ua
http://MAST1FF.narod.ru
#7
Вторник, 02.02.2010, 21:47
megatraff
Заблокированные
Сообщения: 625
Репутация: 563
aliwev, где то видел проги которые ответ на смс генерируют
С уважением к адекватным людям,
администрация партнерской программы купли-продажи трафика RealTraf.net
======================================
Невозможная вещь на свете:
- объяснить тупому еблану, что он тупой еблан. ©
#8
Среда, 03.02.2010, 02:27
sdKILLER1
Проверенный
Сообщения: 258
Репутация: 1086
megatraff
http://www.drweb.com/unlocker/index/?lng=ru вот она пользуйтесь на здоровье
[url=http://savage-delusion.psychostats.gamenest.ru/player.php?id=103][img]http://savage-delusion.psychostats.gamenest.ru/userbar_103_1.png[/img][/url]
#9
Понедельник, 01.03.2010, 08:15
Vladinho
Проверенный
Сообщения: 1200
Репутация: 2283
http://www.megasoft.3dn.ru/forum/73-122095-1 юзай форум
  • Страница 1 из 1
  • 1
Поиск:
Форум
Социальные сети
Хостинг от uCoz