хелп !!! помогите убрать порно информер ?????

Компьютеры и все что с ними связано
bor62
Инструктор
Инструктор
Сообщения: 3285
Зарегистрирован: 09 авг 2008, 00:00
Награды: 1

Я езжу на: Nissan Leaf
(до этого Лада (ВАЗ) 2105, Subaru XV)

Рейтинг: 9 435
Репутация: +31

Сообщение bor62 » 26 янв 2010, 18:55

Миллионы российских пользователей заразились "трояном"



В России набирает обороты эпидемия компьютерных вирусов семейства Trojan.Winlock. "В январе 2010 года количество россиян, пострадавших от вредоносных программ, требующих за разблокировку Windows отправить платное SMS-сообщение, составило несколько миллионов", - сообщает российский разработчик средств информационной безопасности компания "Доктор Веб".

Первые модификации Trojan.Winlock появились около 3-х лет назад. На тот момент они не представляли серьезной угрозы. В частности, вирусы автоматически удалялись с компьютера через несколько часов после установки, не запускались в безопасном режиме Windows, а стоимость SMS-cообщений, которые требовали отправить авторы "троянца", была не столь высокой, как сейчас (в среднем около 10 рублей в сравнении с 300-600 рублями).

С ноября 2009 года эта схема отъема денег пользуется все большим успехом у злоумышленников – новые модификации Trojan.Winlock становятся все более опасными. За снятие сообщения о блокировке Windows, которое выскакивает поверх всех окон и делает невозможным нормальную работу на компьютере, вирусописатели требуют гораздо больше денег. "Троянцы" уже не удаляются автоматически из системы через некоторое время, но приобретают дополнительный функционал. В частности, они препятствуют запуску некоторых программ в зараженной системе (файловых менеджеров, антируткитов, утилит для сбора информации, которая может помочь в лечении системы).

Вредоносные программы семейства Trojan.Winlock распространяются через "бреши" в Windows (в частности Internet Explorer), вредоносные сайты (скачиваемые кодеки), эксплойты iframe, а также ботнеты (авторы ботнета продают установку какой-либо вредоносной программы на зараженном компьютере).

Только за январь число пострадавших в России от блокировщиков Windows составило несколько миллионов пользователей. С учетом того, что средняя стоимость SMS-сообщения – 300-600 рублей, предположительные потери россиян от этого вида вредоносного ПО только в первом месяце 2010 года составили сотни миллионов рублей.

В связи с тем, что с каждым днем появляются новые модификации Trojan.Winlock, незащищенными остаются даже те пользователи, которые применяют постоянно обновляемые антивирусные решения различных производителей.

Специалисты "Доктор Веб" считают необходимым привлечь внимание официальных властей к этой проблеме. Их помощь в обнаружении людей, регистрирующих номера, на которые злоумышленники требуют отправлять платные SMS-сообщения, могла бы уменьшить число потенциальных жертв. Кроме того, компания призывает операторов сотовой связи блокировать эти номера по первым же жалобам абонентов.

Добавим, что на сайте разработчика размещена форма для разблокировки, которая помогает бесплатно найти необходимый код.


25 января 2010г


Выложите кто-нибудь ссылку на этот гребаный сайт!!!где эта форма для разблокировки???


http://top.rbc.ru/society/25/01/2010/364901.shtml

Сам нашел!!! Делюсь ссылками:
http://news.drweb.com/show/?i=304

http://www.drweb.com/unlocker/index
Не то что бы вы мне не нравитесь... Просто я был бы совершенно не против, если бы вы внезапно скончались

 

volgovod
Ас
Ас
Сообщения: 2857
Зарегистрирован: 25 май 2008, 00:00
Награды: 1

Я езжу на: Kia Cerato

Рейтинг: 4 917
Репутация: +3

Сообщение volgovod » 26 янв 2010, 18:59

"...Если я попался вам на встречу,значит вам со мной не по пути..."

Nelson85
АвтоЭксперт
АвтоЭксперт
Сообщения: 1302
Зарегистрирован: 25 дек 2008, 00:00
Награды: 2

Я езжу на: Honda Fit

Рейтинг: 5 152
Репутация: +16

Сообщение Nelson85 » 26 янв 2010, 19:10

мне помогла ссылка на Д.Вэб. Окно вируса исчезло как только я ввел код взятый с сайта :up:
Изображение
Скажи откуда ты взялась, моя нечаянная Радость...

Explorer
Инструктор
Инструктор
Сообщения: 3863
Зарегистрирован: 26 сен 2006, 00:00
Награды: 1
Рейтинг: 6 813
Репутация: +7

Сообщение Explorer » 05 фев 2010, 11:40

мне помогла ссылка на Д.Вэб. Окно вируса исчезло как только я ввел код взятый с сайта

На касперском вроде тоже есть такая фича! А ещё можно тупо в яндексе ввести номер телефона и код который требует отправить, и на различных форумах уже выложены рабочие коды для разблокировки.

aleksandr1993206
Автолюбитель
Автолюбитель
Сообщения: 19
Зарегистрирован: 07 янв 2010, 00:00
Рейтинг: 19
Репутация: 0

Сообщение aleksandr1993206 » 05 фев 2010, 17:15

у меня эта херь на весь экран вылазила ,что в этом случае делать?

а другой раз когда эта муйня вылезла не выходило в интернет вообще!
Тот кто ездит на ВАЗе,тот знает о сексе все,и еще маленько!

inok
Автолюбитель
Автолюбитель
Сообщения: 23
Зарегистрирован: 10 янв 2010, 00:00
Рейтинг: 23
Репутация: 0

Сообщение inok » 08 фев 2010, 23:05

Я думаю, что информера мы сами устанавливаем, когда нам предлагают
, к примеру, скачать и установить для просмотра плеер или якобы кодека не хватает и мы соглашаемся(всё, вирус в компе). Самостоятельно он при наличии постоянно обновляемой антивирусной программы вряд ли проникнет. Сужу из собственного опыта, интернет практически не выключаю, посещаю ЛЮБЫЕ сайты и ни разу эту пакость не цеплял(тьфу-тьфу), у друзей эта беда сплошь и рядом и с каждым разом лечить всё сложнее. Вот тоже нашёл ссылки, сам не пользовался, но может кому помогут:
Сервис деактивации вымогателей-блокеров
http://support.kaspersky.ru/viruses/deblocker
http://virusinfo.info/deblocker/
http://www.drweb.com/unlocker/index

aleksandr1993206
Автолюбитель
Автолюбитель
Сообщения: 19
Зарегистрирован: 07 янв 2010, 00:00
Рейтинг: 19
Репутация: 0

Сообщение aleksandr1993206 » 11 мар 2010, 20:08

inok, нифига я не устанавливал,я просто дрова себе качал, а когда дошло до 45%!,то эта фигня и вылезла :evil:
а порнуху я не качаю и не смотрю,
хотя смотреть смотрю
но тока покупную :lol2: :lol2: :lol2:
Тот кто ездит на ВАЗе,тот знает о сексе все,и еще маленько!

172RUS
Мастер
Мастер
Сообщения: 2046
Зарегистрирован: 23 окт 2008, 00:00
Награды: 1

Я езжу на: УАЗ 31519, Chevrolet Lacetti

Рейтинг: 2 746
Репутация: +2

Сообщение 172RUS » 11 мар 2010, 21:19

aleksandr1993206, попробуй сделать восстановление системы предыдущим числом, до того как появился информер.
Авторадиоклуб 27,215 МГц (21D FM) АКА 172РУС.

inok
Автолюбитель
Автолюбитель
Сообщения: 23
Зарегистрирован: 10 янв 2010, 00:00
Рейтинг: 23
Репутация: 0

Сообщение inok » 11 мар 2010, 22:31

aleksandr1993206 писал(а):inok, нифига я не устанавливал,я просто дрова себе качал, а когда дошло до 45%!,то эта фигня и вылезла :evil:
а порнуху я не качаю и не смотрю,
хотя смотреть смотрю
но тока покупную :lol2: :lol2: :lol2:

Вот-вот, я и говорю, что обычно предлагается скачать и установить либо кодек, либо драйвер или сам плеер, якобы необходимый для просмотра видео и совсем даже необязательно порнографического содержания и как только Вы ответили утвердительно, то всё-Вы попали! Убирал эту напасть многим знакомым, причём всегда по-разному. Хорошо помогает бесплатная утилита Dr. Web Curelt, только желательно скачать последнюю версию, если невозможно на своём компе, то с помощью компьютера друга. И для проверки компьютера на вирусы загружать его в безопасном режиме, обычно через клавишу F8. Если утилита обнаруживает вирусы при быстрой проверке(а она их обнаружит), то их нужно удалить и обязательно запустить "полную проверку", хотя это и долго. А sms-ки слать бессмысленно, для Вас во всяком случае, даже если и вышлют код и даже если он подойдёт, то комп может и разблокируется на пару недель, а затем всё заново. И будут доить, извините, как тупого лоха, а деньги срубают очень даже нехилые.

Добавлено спустя 4 минуты 34 секунды:

172RUS писал(а):aleksandr1993206, попробуй сделать восстановление системы предыдущим числом, до того как появился информер.

...или попробовать в BIOSе перекинуть системное время на месяц-год вперёд-назад.

ПыХта4еК
Многодетный
Сообщения: 2201
Зарегистрирован: 07 фев 2010, 00:00
Награды: 4
Рейтинг: 13 951
Репутация: +73

хелп !!! помогите убрать порно информер ?????

Сообщение ПыХта4еК » 11 мар 2010, 23:03

...
Последний раз редактировалось ПыХта4еК 10 авг 2018, 17:08, всего редактировалось 1 раз.
Я не умничаю... Я просто верно мыслю!..

172RUS
Мастер
Мастер
Сообщения: 2046
Зарегистрирован: 23 окт 2008, 00:00
Награды: 1

Я езжу на: УАЗ 31519, Chevrolet Lacetti

Рейтинг: 2 746
Репутация: +2

Сообщение 172RUS » 12 мар 2010, 08:58

Авторадиоклуб 27,215 МГц (21D FM) АКА 172РУС.

aleksandr1993206
Автолюбитель
Автолюбитель
Сообщения: 19
Зарегистрирован: 07 янв 2010, 00:00
Рейтинг: 19
Репутация: 0

Сообщение aleksandr1993206 » 13 мар 2010, 13:14

inok, ты неправильно меня понял, мне никто ничего не предлагалось установить: никаких дров, никаких плееров, никаких кодеков. Я просто себе качал дрова,сам :yes: , сознательно и тут это вылезло.
повторяю ничего мне не предлагалось установить, а точнее тех самых дров (выше упомянутых)найду этот сайт-дам ссылку посмотришь :wink: .
но я качал там и раньше(2 раза :lol2: ), но тьфу тьфу тьфу! проносило :smeh:
Тот кто ездит на ВАЗе,тот знает о сексе все,и еще маленько!

inok
Автолюбитель
Автолюбитель
Сообщения: 23
Зарегистрирован: 10 янв 2010, 00:00
Рейтинг: 23
Репутация: 0

Сообщение inok » 13 мар 2010, 13:36

aleksandr1993206 писал(а):inok, ты неправильно меня понял, мне никто ничего не предлагалось установить: никаких дров, никаких плееров, никаких кодеков. Я просто себе качал дрова,сам :yes: , сознательно и тут это вылезло.
повторяю ничего мне не предлагалось установить, а точнее тех самых дров (выше упомянутых)найду этот сайт-дам ссылку посмотришь :wink: .
но я качал там и раньше(2 раза :lol2: ), но тьфу тьфу тьфу! проносило :smeh:

Я не настаиваю, но как-то эта гадость все же к тебе попала...

aleksandr1993206
Автолюбитель
Автолюбитель
Сообщения: 19
Зарегистрирован: 07 янв 2010, 00:00
Рейтинг: 19
Репутация: 0

Сообщение aleksandr1993206 » 13 мар 2010, 16:53

Я не настаиваю, но как-то эта гадость все же к тебе попала...[/quote]
да сайт это просто сомнительный, и всё ;)
Тот кто ездит на ВАЗе,тот знает о сексе все,и еще маленько!

knopka1702
Автолюбитель со стажем
Автолюбитель со стажем
Сообщения: 204
Зарегистрирован: 29 июл 2009, 00:00
Рейтинг: 204
Репутация: 0

Сообщение knopka1702 » 16 мар 2010, 12:06

rass1k писал(а):
vorchune писал(а):помогите убрать порно информер ? гдето подцепил эту муйню теперь она на четверть страницы :evil: с эксплорера уже убрал ! а как убрать из оперы может кто знает:?

В опере информер - это в основном java скрипт, который динамически подгружается в окно браузера и загружает картинки с интернета.

В вашем случае его нужно удалить так:
Инструменты -> Настройки -> Дополнительно -> Содержимое -> Настроить Javascript
В появившемся окне, удалить путь к папке, в строке "Папка пользовательских файлов Javascript" (Строка должна быть пустой).
Недавно стали подгружать их для отдельных сайтов, в этом случае нужно почистить в "Настройки для сайтов". :D



все ОК )))
Find out what you can not do, and then go and do it!

REG
Автолюбитель
Автолюбитель
Сообщения: 45
Зарегистрирован: 18 сен 2007, 00:00
Рейтинг: 45
Репутация: 0

Сообщение REG » 16 мар 2010, 13:49

Вот здесь неплохая база кодов - http://support.kaspersky.ru/viruses/deblocker

volgovod
Ас
Ас
Сообщения: 2857
Зарегистрирован: 25 май 2008, 00:00
Награды: 1

Я езжу на: Kia Cerato

Рейтинг: 4 917
Репутация: +3

Сообщение volgovod » 21 мар 2010, 22:45

Может кому пригодится http://netler.ru/pc/ayrlib.htm
"...Если я попался вам на встречу,значит вам со мной не по пути..."

doilic
Автолюбитель
Автолюбитель
Сообщения: 55
Зарегистрирован: 11 июл 2010, 00:00
Награды: 1

Я езжу на: Лада (ВАЗ) Niva Travel

Рейтинг: 205
Репутация: 0

Сообщение doilic » 27 июл 2010, 07:21

поделюсь инфой,"безвозмездно", где и как искать этот exe-шник.Писать в личку или на эл.почту: doilic@yandex.ru
:D Юрий.

Юрий_Станиславович
Автолюбитель
Автолюбитель
Сообщения: 14
Зарегистрирован: 04 авг 2010, 00:00
Рейтинг: 14
Репутация: 0

Сообщение Юрий_Станиславович » 09 авг 2010, 16:15

Предприниматели блин...

Vaso
АвтоЭксперт
АвтоЭксперт
Сообщения: 1048
Зарегистрирован: 14 май 2009, 00:00
Рейтинг: 1 661
Репутация: +4

Сообщение Vaso » 11 авг 2010, 16:01

Поймала жена информер, причем на вполне приличном сайте. На 72.ru. В разделе поиска работы в одной из вакансий была ссылка на сайт какого-то агенства с предложением скачать форму резюме, заполнить и отправить. После скачивания файла вылезла эта фигня. Каспер удаляет, но после перезагрузки снова вылазит. Пока не удалили. Попробую вечером восстановление системы сделать.
♠ ♣ ♥ ♦

Explorer
Инструктор
Инструктор
Сообщения: 3863
Зарегистрирован: 26 сен 2006, 00:00
Награды: 1
Рейтинг: 6 813
Репутация: +7

Сообщение Explorer » 11 авг 2010, 16:18

Vaso, восстановление не поможет! Он через него и сам восстановится! :) Эту функцию вообще отключать всегда надо. Толку от неё мало, а вот вирусы в ней прекрасно себя чувствуют. Лучше зайди на сайт Касперского или ДрВеба. Там есть специальные разделы по удалению этих зараз.

aandrew
АвтоЗнаток
АвтоЗнаток
Сообщения: 347
Зарегистрирован: 09 фев 2010, 00:00
Награды: 1
Рейтинг: 897
Репутация: +4

Сообщение aandrew » 11 авг 2010, 16:20

http://www.drweb.com/unlocker/index/?lng=ru

Добавлено спустя 2 минуты 26 секунд:

а так же:

Заходим на сайты http://news.drweb.com/show/?i=304&c=5
http://support.kaspersky.ru/viruses/deblocker
http://www.drweb.com/unlocker/index
http://www.esetnod32.ru/.support/winlock/ и узнаем код не отправляя SMS.
Вводим код и назойливое окно удаляется.

источник: http://vokirber.*/news/kak_ubrat_po ... 0-01-24-35

пч22
АвтоЗнаток
АвтоЗнаток
Сообщения: 375
Зарегистрирован: 03 мар 2008, 00:00
Награды: 1
Рейтинг: 1 437
Репутация: +6

Сообщение пч22 » 11 авг 2010, 16:33

http://www.drweb.com/unlocker/index/?lng=ru

Добавлено спустя 2 минуты 26 секунд:

а так же:

Заходим на сайты http://news.drweb.com/show/?i=304&c=5
http://support.kaspersky.ru/viruses/deblocker
http://www.drweb.com/unlocker/index
http://www.esetnod32.ru/.support/winlock/ и узнаем код не отправляя SMS.
Вводим код и назойливое окно удаляется.

источник: http://vokirber.*/news/kak_ubrat_po ... 0-01-24-35

тоже самое хотел написать тут недавно тоже заразу эту схвотил так вотпарни подсказали как убрать с первого кода сразу убралось.

Vaso
АвтоЭксперт
АвтоЭксперт
Сообщения: 1048
Зарегистрирован: 14 май 2009, 00:00
Рейтинг: 1 661
Репутация: +4

Сообщение Vaso » 11 авг 2010, 16:38

На сайтах Каспера и ДрВэба уже был. Тут прикол в том, что он не просит отправить СМС, а просит пополнить баланс телефона +79068461900, коды с Каспера и ДрВэба не подходят
♠ ♣ ♥ ♦

dendemon
АвтоЭксперт
АвтоЭксперт
Сообщения: 1046
Зарегистрирован: 06 мар 2006, 00:00
Награды: 1
Рейтинг: 2 796
Репутация: +8

Сообщение dendemon » 11 авг 2010, 17:05

Vaso, он просит пополнить баланс, или типо через какое то время сам исчезнет??? я угадал?
Ремонт компов, ноутбуков, лечение от вирусов, восстановление информации. тел. 604-63три.

Vaso
АвтоЭксперт
АвтоЭксперт
Сообщения: 1048
Зарегистрирован: 14 май 2009, 00:00
Рейтинг: 1 661
Репутация: +4

Сообщение Vaso » 11 авг 2010, 17:12

dendemon, ещё код ввести прости, но как получить код непонятно))) На самом деле я его ещё не видел, только по описанию жены по телефону
♠ ♣ ♥ ♦

dendemon
АвтоЭксперт
АвтоЭксперт
Сообщения: 1046
Зарегистрирован: 06 мар 2006, 00:00
Награды: 1
Рейтинг: 2 796
Репутация: +8

Сообщение dendemon » 11 авг 2010, 17:23

Vaso, Если есть какие то даты, что типо через ..... информер исчезнет, то попробуй в биосе поставить время вперед на 1-2 дня от той даты, когда "типо" исчезнет! есть еще вариант: сочитание клавиш:ALT+Ctrl+Shift+F или ALT+Ctrl+Shift+E! А лучше если ты точно посмотришь, что там написано, и я его вскрою)))

Обожаю эти вирусы))) Вы только не подумайте что я их пишу))) Просто люблю разбираться с данными вирусами не снося винды и даже не переставляя винт на другой комп))
Ремонт компов, ноутбуков, лечение от вирусов, восстановление информации. тел. 604-63три.

Vaso
АвтоЭксперт
АвтоЭксперт
Сообщения: 1048
Зарегистрирован: 14 май 2009, 00:00
Рейтинг: 1 661
Репутация: +4

Сообщение Vaso » 11 авг 2010, 17:28

dendemon, давай я вечером точно посмотрю и отпишусь. Он пишет что через 30 дней типа сам удалиться если денег не кинуть на баланс
♠ ♣ ♥ ♦

dendemon
АвтоЭксперт
АвтоЭксперт
Сообщения: 1046
Зарегистрирован: 06 мар 2006, 00:00
Награды: 1
Рейтинг: 2 796
Репутация: +8

Сообщение dendemon » 11 авг 2010, 17:31

Vaso, если что мой тел. у меня в подписи)))

Добавлено спустя 1 минуту 5 секунд:

офф. За консультации денег не беру)))
Ремонт компов, ноутбуков, лечение от вирусов, восстановление информации. тел. 604-63три.

Vaso
АвтоЭксперт
АвтоЭксперт
Сообщения: 1048
Зарегистрирован: 14 май 2009, 00:00
Рейтинг: 1 661
Репутация: +4

Сообщение Vaso » 11 авг 2010, 19:29

dendemon, вобщем банер в виде окна интернет эксплорера с порно-сайтом. Написано: Ваш баланс: -150 рубелй/кредитов. Для продолжения работы пополните привязанный за вами номер телефона билайн +79068461900. Для пополнения баланса воспользуйтесь терминалом оплаты мобильной связи. Для снятия баннера необходимо ввести код вида: ХХХХ-УУУУ.

баннер висит поверх всех программ
♠ ♣ ♥ ♦