Юзеров юзающих IE : Открываете IE > Сервис > Управление надстройками... и отключаете надстройку, отвечающую за этот информер. Ищете плагин, родительский dll у него nhslib.dll возможно будет у Вас другой (информер не содержит опознавательных знаков) отключаете его. Перезагружаете IE и проверяете – информер исчез, но порнофайл в системе остался. Теперь его удаляете, закрываете все окна. Нажимаете Пуск – Выполнить- C: WINDOWSsystem32¬ – жмете ОК. Включаете поиск, в системе "поиска" указываем диапазон времени, когда попал в систему информер (например, с 31.10.2008 по 31.10.2008), отобразиться несколько файлов типа -kxxlib.dll или isblib.dll – удаляете их.
Opera :
Если у вас браузер Опера, то действовать нужно иначе :
Обязательно нужно почистить папку профайла от любых файлов JS:
C:\Documents and Settings\User name\Application Data\Opera\OperaX\profile\
Если увидите файл feeder.js - это почти 100% он - удаляем!!!
Также смело удаляем папки scripts и uscripts - их там не должно быть!
P.S. Папка Application Data обычно скрыта, чтобы ее увидеть, нужно зайти в Проводнике меню "Сервис" >>> пункт "Свойства папки" >>> закладка "Вид" >>> устанавливаем флажок "Показывать скрытые файлы и папки".
Еще стоит посмотреть на предмет подозрительных плагинов (файлов DLL) в папке
C:\Programm Files\OperaX\Program\Plugins\
Попробуйте последовательно переименовать/изъять/удалить наиболее подозрительные (особенно файлы с недавней датой модификации).
Теперь покопаемся в самой Опере: меню "Инструменты" >>> пункт "Настройки" >>> закладка "Дополнительно" >>> элемент "Содержание" >>> кнопка "Параметры JavaScript". Очищаем поле "Мои файлы Javascript" (именно в этой папке и хранятся вредоносные файлы - не забудьте потом их стереть). Жмем везде OK и все!
Проверено лично мной © Cyber_Shots
Ну а если же у вас Firefox :
Ситуация в мозилле схожая, способ удаления тоже аналогичный: нужно определить дополнение (надстройку), которая транслирует информер на все сайты, и удалить её из дополнений.
1. Вызываем пункт меню Инструменты->Дополнения.
2. В открывшемся окне отключаем подозрительные дополнения и перезагружаем FireFox до тех пор, пока информер не пропадёт.
3. Удаляем дополнение, вызывающее появление информера.
4. Включаем дополнения, обнаруженные на этапе обнаружения информера.
5. Перезапускаем браузер.
Готово!
Другие способы удаления порно информера
1) Для продвинутых пользователей - полностью деинсталлировать найденный файл из системы:
> regsvr32 -u *lib.dll
2) Проверить систему последними обновлениями антивирусов Касперского или Dr.Web CureIt!
3) Использовать (с осторожностью) утилиты для удаления Trojan и SpyWare, например Combofix
4) Кому-то повезло - прислали код, возможно с ним удалится автоматически , но бывет это редко и дорого.