хелп !!! помогите убрать порно информер ?????
- bor62
- Инструктор
- Сообщения: 3285
- Зарегистрирован: 09 авг 2008, 00:00
- Награды: 1
-
Я езжу на: Nissan Leaf
(до этого Лада (ВАЗ) 2105, Subaru XV)
-
Рейтинг: 9 435 -
Репутация: +31
Миллионы российских пользователей заразились "трояном"
В России набирает обороты эпидемия компьютерных вирусов семейства Trojan.Winlock. "В январе 2010 года количество россиян, пострадавших от вредоносных программ, требующих за разблокировку Windows отправить платное SMS-сообщение, составило несколько миллионов", - сообщает российский разработчик средств информационной безопасности компания "Доктор Веб".
Первые модификации Trojan.Winlock появились около 3-х лет назад. На тот момент они не представляли серьезной угрозы. В частности, вирусы автоматически удалялись с компьютера через несколько часов после установки, не запускались в безопасном режиме Windows, а стоимость SMS-cообщений, которые требовали отправить авторы "троянца", была не столь высокой, как сейчас (в среднем около 10 рублей в сравнении с 300-600 рублями).
С ноября 2009 года эта схема отъема денег пользуется все большим успехом у злоумышленников – новые модификации Trojan.Winlock становятся все более опасными. За снятие сообщения о блокировке Windows, которое выскакивает поверх всех окон и делает невозможным нормальную работу на компьютере, вирусописатели требуют гораздо больше денег. "Троянцы" уже не удаляются автоматически из системы через некоторое время, но приобретают дополнительный функционал. В частности, они препятствуют запуску некоторых программ в зараженной системе (файловых менеджеров, антируткитов, утилит для сбора информации, которая может помочь в лечении системы).
Вредоносные программы семейства Trojan.Winlock распространяются через "бреши" в Windows (в частности Internet Explorer), вредоносные сайты (скачиваемые кодеки), эксплойты iframe, а также ботнеты (авторы ботнета продают установку какой-либо вредоносной программы на зараженном компьютере).
Только за январь число пострадавших в России от блокировщиков Windows составило несколько миллионов пользователей. С учетом того, что средняя стоимость SMS-сообщения – 300-600 рублей, предположительные потери россиян от этого вида вредоносного ПО только в первом месяце 2010 года составили сотни миллионов рублей.
В связи с тем, что с каждым днем появляются новые модификации Trojan.Winlock, незащищенными остаются даже те пользователи, которые применяют постоянно обновляемые антивирусные решения различных производителей.
Специалисты "Доктор Веб" считают необходимым привлечь внимание официальных властей к этой проблеме. Их помощь в обнаружении людей, регистрирующих номера, на которые злоумышленники требуют отправлять платные SMS-сообщения, могла бы уменьшить число потенциальных жертв. Кроме того, компания призывает операторов сотовой связи блокировать эти номера по первым же жалобам абонентов.
Добавим, что на сайте разработчика размещена форма для разблокировки, которая помогает бесплатно найти необходимый код.
25 января 2010г
Выложите кто-нибудь ссылку на этот гребаный сайт!!!где эта форма для разблокировки???
http://top.rbc.ru/society/25/01/2010/364901.shtml
Сам нашел!!! Делюсь ссылками:
http://news.drweb.com/show/?i=304
http://www.drweb.com/unlocker/index
В России набирает обороты эпидемия компьютерных вирусов семейства Trojan.Winlock. "В январе 2010 года количество россиян, пострадавших от вредоносных программ, требующих за разблокировку Windows отправить платное SMS-сообщение, составило несколько миллионов", - сообщает российский разработчик средств информационной безопасности компания "Доктор Веб".
Первые модификации Trojan.Winlock появились около 3-х лет назад. На тот момент они не представляли серьезной угрозы. В частности, вирусы автоматически удалялись с компьютера через несколько часов после установки, не запускались в безопасном режиме Windows, а стоимость SMS-cообщений, которые требовали отправить авторы "троянца", была не столь высокой, как сейчас (в среднем около 10 рублей в сравнении с 300-600 рублями).
С ноября 2009 года эта схема отъема денег пользуется все большим успехом у злоумышленников – новые модификации Trojan.Winlock становятся все более опасными. За снятие сообщения о блокировке Windows, которое выскакивает поверх всех окон и делает невозможным нормальную работу на компьютере, вирусописатели требуют гораздо больше денег. "Троянцы" уже не удаляются автоматически из системы через некоторое время, но приобретают дополнительный функционал. В частности, они препятствуют запуску некоторых программ в зараженной системе (файловых менеджеров, антируткитов, утилит для сбора информации, которая может помочь в лечении системы).
Вредоносные программы семейства Trojan.Winlock распространяются через "бреши" в Windows (в частности Internet Explorer), вредоносные сайты (скачиваемые кодеки), эксплойты iframe, а также ботнеты (авторы ботнета продают установку какой-либо вредоносной программы на зараженном компьютере).
Только за январь число пострадавших в России от блокировщиков Windows составило несколько миллионов пользователей. С учетом того, что средняя стоимость SMS-сообщения – 300-600 рублей, предположительные потери россиян от этого вида вредоносного ПО только в первом месяце 2010 года составили сотни миллионов рублей.
В связи с тем, что с каждым днем появляются новые модификации Trojan.Winlock, незащищенными остаются даже те пользователи, которые применяют постоянно обновляемые антивирусные решения различных производителей.
Специалисты "Доктор Веб" считают необходимым привлечь внимание официальных властей к этой проблеме. Их помощь в обнаружении людей, регистрирующих номера, на которые злоумышленники требуют отправлять платные SMS-сообщения, могла бы уменьшить число потенциальных жертв. Кроме того, компания призывает операторов сотовой связи блокировать эти номера по первым же жалобам абонентов.
Добавим, что на сайте разработчика размещена форма для разблокировки, которая помогает бесплатно найти необходимый код.
25 января 2010г
Выложите кто-нибудь ссылку на этот гребаный сайт!!!где эта форма для разблокировки???
http://top.rbc.ru/society/25/01/2010/364901.shtml
Сам нашел!!! Делюсь ссылками:
http://news.drweb.com/show/?i=304
http://www.drweb.com/unlocker/index
Не то что бы вы мне не нравитесь... Просто я был бы совершенно не против, если бы вы внезапно скончались
- volgovod
- Ас
- Сообщения: 2857
- Зарегистрирован: 25 май 2008, 00:00
- Награды: 1
-
Я езжу на: Kia Cerato
-
Рейтинг: 4 917 -
Репутация: +3
- aleksandr1993206
- Автолюбитель
- Сообщения: 19
- Зарегистрирован: 07 янв 2010, 00:00
-
Рейтинг: 19 -
Репутация: 0
Я думаю, что информера мы сами устанавливаем, когда нам предлагают
, к примеру, скачать и установить для просмотра плеер или якобы кодека не хватает и мы соглашаемся(всё, вирус в компе). Самостоятельно он при наличии постоянно обновляемой антивирусной программы вряд ли проникнет. Сужу из собственного опыта, интернет практически не выключаю, посещаю ЛЮБЫЕ сайты и ни разу эту пакость не цеплял(тьфу-тьфу), у друзей эта беда сплошь и рядом и с каждым разом лечить всё сложнее. Вот тоже нашёл ссылки, сам не пользовался, но может кому помогут:
Сервис деактивации вымогателей-блокеров
http://support.kaspersky.ru/viruses/deblocker
http://virusinfo.info/deblocker/
http://www.drweb.com/unlocker/index
, к примеру, скачать и установить для просмотра плеер или якобы кодека не хватает и мы соглашаемся(всё, вирус в компе). Самостоятельно он при наличии постоянно обновляемой антивирусной программы вряд ли проникнет. Сужу из собственного опыта, интернет практически не выключаю, посещаю ЛЮБЫЕ сайты и ни разу эту пакость не цеплял(тьфу-тьфу), у друзей эта беда сплошь и рядом и с каждым разом лечить всё сложнее. Вот тоже нашёл ссылки, сам не пользовался, но может кому помогут:
Сервис деактивации вымогателей-блокеров
http://support.kaspersky.ru/viruses/deblocker
http://virusinfo.info/deblocker/
http://www.drweb.com/unlocker/index
- aleksandr1993206
- Автолюбитель
- Сообщения: 19
- Зарегистрирован: 07 янв 2010, 00:00
-
Рейтинг: 19 -
Репутация: 0
aleksandr1993206 писал(а):inok, нифига я не устанавливал,я просто дрова себе качал, а когда дошло до 45%!,то эта фигня и вылезла![]()
а порнуху я не качаю и не смотрю,
хотя смотреть смотрю
но тока покупную![]()
![]()
Вот-вот, я и говорю, что обычно предлагается скачать и установить либо кодек, либо драйвер или сам плеер, якобы необходимый для просмотра видео и совсем даже необязательно порнографического содержания и как только Вы ответили утвердительно, то всё-Вы попали! Убирал эту напасть многим знакомым, причём всегда по-разному. Хорошо помогает бесплатная утилита Dr. Web Curelt, только желательно скачать последнюю версию, если невозможно на своём компе, то с помощью компьютера друга. И для проверки компьютера на вирусы загружать его в безопасном режиме, обычно через клавишу F8. Если утилита обнаруживает вирусы при быстрой проверке(а она их обнаружит), то их нужно удалить и обязательно запустить "полную проверку", хотя это и долго. А sms-ки слать бессмысленно, для Вас во всяком случае, даже если и вышлют код и даже если он подойдёт, то комп может и разблокируется на пару недель, а затем всё заново. И будут доить, извините, как тупого лоха, а деньги срубают очень даже нехилые.
Добавлено спустя 4 минуты 34 секунды:
172RUS писал(а):aleksandr1993206, попробуй сделать восстановление системы предыдущим числом, до того как появился информер.
...или попробовать в BIOSе перекинуть системное время на месяц-год вперёд-назад.
- aleksandr1993206
- Автолюбитель
- Сообщения: 19
- Зарегистрирован: 07 янв 2010, 00:00
-
Рейтинг: 19 -
Репутация: 0
inok, ты неправильно меня понял, мне никто ничего не предлагалось установить: никаких дров, никаких плееров, никаких кодеков. Я просто себе качал дрова,сам
, сознательно и тут это вылезло.
повторяю ничего мне не предлагалось установить, а точнее тех самых дров (выше упомянутых)найду этот сайт-дам ссылку посмотришь
.
но я качал там и раньше(2 раза
), но тьфу тьфу тьфу! проносило 

повторяю ничего мне не предлагалось установить, а точнее тех самых дров (выше упомянутых)найду этот сайт-дам ссылку посмотришь

но я качал там и раньше(2 раза


Тот кто ездит на ВАЗе,тот знает о сексе все,и еще маленько!
aleksandr1993206 писал(а):inok, ты неправильно меня понял, мне никто ничего не предлагалось установить: никаких дров, никаких плееров, никаких кодеков. Я просто себе качал дрова,сам, сознательно и тут это вылезло.
повторяю ничего мне не предлагалось установить, а точнее тех самых дров (выше упомянутых)найду этот сайт-дам ссылку посмотришь.
но я качал там и раньше(2 раза), но тьфу тьфу тьфу! проносило
Я не настаиваю, но как-то эта гадость все же к тебе попала...
- aleksandr1993206
- Автолюбитель
- Сообщения: 19
- Зарегистрирован: 07 янв 2010, 00:00
-
Рейтинг: 19 -
Репутация: 0
- knopka1702
- Автолюбитель со стажем
- Сообщения: 204
- Зарегистрирован: 29 июл 2009, 00:00
-
Рейтинг: 204 -
Репутация: 0
rass1k писал(а):vorchune писал(а):помогите убрать порно информер ? гдето подцепил эту муйню теперь она на четверть страницы :evil: с эксплорера уже убрал ! а как убрать из оперы может кто знает:?
В опере информер - это в основном java скрипт, который динамически подгружается в окно браузера и загружает картинки с интернета.
В вашем случае его нужно удалить так:
Инструменты -> Настройки -> Дополнительно -> Содержимое -> Настроить Javascript
В появившемся окне, удалить путь к папке, в строке "Папка пользовательских файлов Javascript" (Строка должна быть пустой).
Недавно стали подгружать их для отдельных сайтов, в этом случае нужно почистить в "Настройки для сайтов".
все ОК )))
Find out what you can not do, and then go and do it!
- volgovod
- Ас
- Сообщения: 2857
- Зарегистрирован: 25 май 2008, 00:00
- Награды: 1
-
Я езжу на: Kia Cerato
-
Рейтинг: 4 917 -
Репутация: +3
Может кому пригодится http://netler.ru/pc/ayrlib.htm
"...Если я попался вам на встречу,значит вам со мной не по пути..."
- doilic
- Автолюбитель
- Сообщения: 55
- Зарегистрирован: 11 июл 2010, 00:00
- Награды: 1
-
Я езжу на: Лада (ВАЗ) Niva Travel
-
Рейтинг: 205 -
Репутация: 0
поделюсь инфой,"безвозмездно", где и как искать этот exe-шник.Писать в личку или на эл.почту: doilic@yandex.ru
Юрий.

- Юрий_Станиславович
- Автолюбитель
- Сообщения: 14
- Зарегистрирован: 04 авг 2010, 00:00
-
Рейтинг: 14 -
Репутация: 0
Поймала жена информер, причем на вполне приличном сайте. На 72.ru. В разделе поиска работы в одной из вакансий была ссылка на сайт какого-то агенства с предложением скачать форму резюме, заполнить и отправить. После скачивания файла вылезла эта фигня. Каспер удаляет, но после перезагрузки снова вылазит. Пока не удалили. Попробую вечером восстановление системы сделать.
♠ ♣ ♥ ♦
- aandrew
- АвтоЗнаток
- Сообщения: 347
- Зарегистрирован: 09 фев 2010, 00:00
- Награды: 1
-
Рейтинг: 897 -
Репутация: +4
http://www.drweb.com/unlocker/index/?lng=ru
Добавлено спустя 2 минуты 26 секунд:
а так же:
Заходим на сайты http://news.drweb.com/show/?i=304&c=5
http://support.kaspersky.ru/viruses/deblocker
http://www.drweb.com/unlocker/index
http://www.esetnod32.ru/.support/winlock/ и узнаем код не отправляя SMS.
Вводим код и назойливое окно удаляется.
источник: http://vokirber.*/news/kak_ubrat_po ... 0-01-24-35
Добавлено спустя 2 минуты 26 секунд:
а так же:
Заходим на сайты http://news.drweb.com/show/?i=304&c=5
http://support.kaspersky.ru/viruses/deblocker
http://www.drweb.com/unlocker/index
http://www.esetnod32.ru/.support/winlock/ и узнаем код не отправляя SMS.
Вводим код и назойливое окно удаляется.
источник: http://vokirber.*/news/kak_ubrat_po ... 0-01-24-35
- пч22
- АвтоЗнаток
- Сообщения: 375
- Зарегистрирован: 03 мар 2008, 00:00
- Награды: 1
-
Рейтинг: 1 437 -
Репутация: +6
http://www.drweb.com/unlocker/index/?lng=ru
Добавлено спустя 2 минуты 26 секунд:
а так же:
Заходим на сайты http://news.drweb.com/show/?i=304&c=5
http://support.kaspersky.ru/viruses/deblocker
http://www.drweb.com/unlocker/index
http://www.esetnod32.ru/.support/winlock/ и узнаем код не отправляя SMS.
Вводим код и назойливое окно удаляется.
источник: http://vokirber.*/news/kak_ubrat_po ... 0-01-24-35
тоже самое хотел написать тут недавно тоже заразу эту схвотил так вотпарни подсказали как убрать с первого кода сразу убралось.
- dendemon
- АвтоЭксперт
- Сообщения: 1046
- Зарегистрирован: 06 мар 2006, 00:00
- Награды: 1
-
Рейтинг: 2 796 -
Репутация: +8
Vaso, Если есть какие то даты, что типо через ..... информер исчезнет, то попробуй в биосе поставить время вперед на 1-2 дня от той даты, когда "типо" исчезнет! есть еще вариант: сочитание клавиш:ALT+Ctrl+Shift+F или ALT+Ctrl+Shift+E! А лучше если ты точно посмотришь, что там написано, и я его вскрою)))
Обожаю эти вирусы))) Вы только не подумайте что я их пишу))) Просто люблю разбираться с данными вирусами не снося винды и даже не переставляя винт на другой комп))
Обожаю эти вирусы))) Вы только не подумайте что я их пишу))) Просто люблю разбираться с данными вирусами не снося винды и даже не переставляя винт на другой комп))
Ремонт компов, ноутбуков, лечение от вирусов, восстановление информации. тел. 604-63три.
dendemon, вобщем банер в виде окна интернет эксплорера с порно-сайтом. Написано: Ваш баланс: -150 рубелй/кредитов. Для продолжения работы пополните привязанный за вами номер телефона билайн +79068461900. Для пополнения баланса воспользуйтесь терминалом оплаты мобильной связи. Для снятия баннера необходимо ввести код вида: ХХХХ-УУУУ.
баннер висит поверх всех программ
баннер висит поверх всех программ
♠ ♣ ♥ ♦