хелп !!! помогите убрать порно информер ?????

Компьютеры и все что с ними связано
DT
АвтоЭксперт
АвтоЭксперт
Сообщения: 1306
Зарегистрирован: 03 фев 2009, 00:00
Награды: 1
Рейтинг: 1 322
Репутация: 0

Сообщение DT » 11 авг 2010, 20:17

http://support.kaspersky.ru/viruses/deblocker

с другого компа войти набить в поля номер и текст сообщения, выдаст код (коды) разблокировки бесплатно.

Зараженный комп оставить включенным (текст сообщения может меняться при каждом включении).
Куплю УАЗ "батон" в хорошем состоянии -варианты в личку.

Продам гараж или обменяю: http://www.car72.ru/modules.php?name=Fo ... 91#1193591.

 

dendemon
АвтоЭксперт
АвтоЭксперт
Сообщения: 1046
Зарегистрирован: 06 мар 2006, 00:00
Награды: 1
Рейтинг: 2 796
Репутация: +8

Сообщение dendemon » 11 авг 2010, 23:34

Vaso, Чет про время работы банера которое ты упоминал выше я не увидел

ну во первых, проверь, запускается ли комп в безопастном режиме
2. Если да, то качай CureIt! от weba и запустишь в безопастном!
3. если не катит безопастный:
Также можно попробовать ввести следующие ответы (везет на первых версия троянца только):
ОТВЕТ: 21122012

ОТВЕТ: я не *

Другие ответы:
штиблеты
козявочка
козявка
жопа бля
беломор
кокошник
мультифрукт
дуремар
а мы не пьем
гуталин
семерочка
фисташка
нажми на газ
не тормози
отдых на природе
сметанка
гондурас
привет пидоры
биокефир
пошли в баню
гуси лебеди
нет гомосекам
привет июнь
найди себе бабу
сковорода
я не *
21122012
j0RYGWEpz9R02u3
9f4n54rGx2421uLTl6
2y8g8zM71S2D9608TplL

3. как я уже говорил про даты, выше

4. Зажмите alt+ctrl+shift+f или Какую нибудь клавишу проверьте обычным перебором

5. Если что нибудь из выше перечисленного помогло, то срочно качаем Курента и проверяем жеский)))

Если ничего не помогло, пиши, будем идти не стандартными и не простыми методами)))
Ремонт компов, ноутбуков, лечение от вирусов, восстановление информации. тел. 604-63три.

пч22
АвтоЗнаток
АвтоЗнаток
Сообщения: 375
Зарегистрирован: 03 мар 2008, 00:00
Награды: 1
Рейтинг: 1 437
Репутация: +6

Сообщение пч22 » 12 авг 2010, 00:38

dendemon, вобщем банер в виде окна интернет эксплорера с порно-сайтом. Написано: Ваш баланс: -150 рубелй/кредитов. Для продолжения работы пополните привязанный за вами номер телефона билайн +79068461900. Для пополнения баланса воспользуйтесь терминалом оплаты мобильной связи. Для снятия баннера необходимо ввести код вида: ХХХХ-УУУУ.

баннер висит поверх всех программ

У меня точно такая же шняга была я на вебе ввел телефон и мне высветило 48 кодов начил вводить с первого кода все исчезло.

dexuz
Автолюбитель
Автолюбитель
Сообщения: 9
Зарегистрирован: 17 авг 2010, 00:00
Рейтинг: 9
Репутация: 0

Сообщение dexuz » 17 авг 2010, 01:39

Самый простой и верный способ.... http://support.kaspersky.ru/viruses/deblocker вводим данные для отправки и получаем ключ для снятия блокера

KASPER_PRIZRAK
Автолюбитель
Автолюбитель
Сообщения: 15
Зарегистрирован: 06 сен 2010, 00:00
Рейтинг: 15
Репутация: 0

Сообщение KASPER_PRIZRAK » 14 сен 2010, 00:46

Пользуйтесь защищенными браузерами ОгненнойЛисицей 2 года стоит и банеров нету :P :P :P . А еще качаите с проверенных сайтоитов ЛетитБит Депозит. на них точно не поцепите.
В России проблемы не решают, а придумывают новые, которые затмят предыдущие...

Explorer
Инструктор
Инструктор
Сообщения: 3863
Зарегистрирован: 26 сен 2006, 00:00
Награды: 1
Рейтинг: 6 813
Репутация: +7

Сообщение Explorer » 14 сен 2010, 01:15

Пользуйтесь защищенными браузерами ОгненнойЛисицей 2 года стоит и банеров нету

Смотря под какой браузер написан. Люди и с файрфоксами цепляют. Некоторые вирусы, пишутся для обхода конкретной защиты, будь то браузер, будь то антивирус.

KASPER_PRIZRAK
Автолюбитель
Автолюбитель
Сообщения: 15
Зарегистрирован: 06 сен 2010, 00:00
Рейтинг: 15
Репутация: 0

Сообщение KASPER_PRIZRAK » 14 сен 2010, 09:43

Все равно ФайрФокс лучше защищен нежели Опера или ИЕ.
В России проблемы не решают, а придумывают новые, которые затмят предыдущие...

Ангел-А
Автолюбитель со стажем
Автолюбитель со стажем
Сообщения: 216
Зарегистрирован: 19 янв 2010, 00:00
Рейтинг: 226
Репутация: 0

Сообщение Ангел-А » 15 сен 2010, 21:27

KASPER_PRIZRAK писал(а):Все равно ФайрФокс лучше защищен нежели Опера или ИЕ.

Каким образом ?

KorzH
МегаГуру
МегаГуру
Сообщения: 10194
Зарегистрирован: 24 янв 2009, 00:00
Награды: 4

Я езжу на: Alfa Romeo 159

Рейтинг: 35 473
Репутация: +52

Сообщение KorzH » 15 сен 2010, 22:20

откуда у вас все эти траблы?)))
SIC PARVIS MAGNA

Banan
АвтоЗнаток
АвтоЗнаток
Сообщения: 488
Зарегистрирован: 21 дек 2007, 00:00
Рейтинг: 491
Репутация: 0

Сообщение Banan » 16 сен 2010, 02:00

KorzH писал(а):откуда у вас все эти траблы?)))

видимо перед тем как сесть за комп руки не моют, другого объяснения нет :no: :D

KorzH
МегаГуру
МегаГуру
Сообщения: 10194
Зарегистрирован: 24 янв 2009, 00:00
Награды: 4

Я езжу на: Alfa Romeo 159

Рейтинг: 35 473
Репутация: +52

Сообщение KorzH » 16 сен 2010, 15:15

ага - у меня НИРАЗУ НЕ БЫЛО! Только читал/слышал))
SIC PARVIS MAGNA

evg00
АвтоСпец
АвтоСпец
Сообщения: 661
Зарегистрирован: 04 апр 2007, 00:00
Награды: 1
Рейтинг: 1 541
Репутация: +3

Сообщение evg00 » 16 сен 2010, 19:12

я раз словил подобный, так он сцука грохнул мне лису, оперу и эксплоер
ладно хром стоял так только через него в сеть смог вылезти и грохнуть

Ангел-А
Автолюбитель со стажем
Автолюбитель со стажем
Сообщения: 216
Зарегистрирован: 19 янв 2010, 00:00
Рейтинг: 226
Репутация: 0

Сообщение Ангел-А » 18 сен 2010, 13:05

evg00 писал(а):я раз словил подобный, так он сцука грохнул мне лису, оперу и эксплоер
ладно хром стоял так только через него в сеть смог вылезти и грохнуть

Четыре браузера на одной машине ? :o здорово

Driver
Старожил
Сообщения: 5781
Зарегистрирован: 12 авг 2005, 00:00
Награды: 1
Рейтинг: 6 334
Репутация: +4

Сообщение Driver » 18 сен 2010, 14:01

В наше время это нормально :) Запасные варианты... )
Бесплатные консультации по недвижимости.Квартиры, дачи, дома. Ипотека без первоначального взноса. :yes:
Вторичка, новостройки, ипотека (можно без первоначального взноса)

monkery
Автолюбитель
Автолюбитель
Сообщения: 28
Зарегистрирован: 21 апр 2008, 00:00
Рейтинг: 28
Репутация: 0

Сообщение monkery » 28 сен 2010, 01:52

cmd -> route -f delete
и жизнь прекрасна
Что бы отблагодарить, просто зайдите на мой сайт www.ooo-bizon.ru
Программа подбора паролей http://depositfiles.com/files/0xmqr1v51

a2m
АвтоГуру
АвтоГуру
Сообщения: 7350
Зарегистрирован: 29 мар 2006, 00:00
Награды: 5
Рейтинг: 8 703
Репутация: +8

Сообщение a2m » 28 сен 2010, 10:06

Ещё один спалился... :cherep:
СПОРНЫЕ ДТП. Защита потребителей. Навязанные услуги при покупке авто. Стучимся в личку

KorzH
МегаГуру
МегаГуру
Сообщения: 10194
Зарегистрирован: 24 янв 2009, 00:00
Награды: 4

Я езжу на: Alfa Romeo 159

Рейтинг: 35 473
Репутация: +52

Сообщение KorzH » 28 сен 2010, 11:56

a2m, кстати, а ты в курсе, что твой ник применительно к этой теме очень ржачно расшифровывается английским сленгом. Если интересно - погугли...
Получишь ass to mouth)))))) "Из попки в ротик" (с) Клерки

Я не причем! это все английский сленг!
SIC PARVIS MAGNA

slavon
Автолюбитель
Автолюбитель
Сообщения: 39
Зарегистрирован: 27 дек 2006, 00:00
Награды: 1
Рейтинг: 39
Репутация: 0

Сообщение slavon » 28 сен 2010, 15:47

Порно-информер влез в IE
В последнее время многие жалуются на порноинформер, влезающий в браузер IE. Внизу всех страниц появляется огромный блок, у которой по бокам непотребные картинки, а в центре надпись "Благодарим вас за установку информера", "FREE PORNO VIDEO", "И если вы хотите удалить ЭТО- отправь смс с текстом XMS 227639 на номер 4460":

Избавиться от него несложно.
Удаление порно-информера
Для начала идем в меню Internet Explorer, "Сервис->Управление надстройками"->"Включение и отключение надстроек..".

Открывается список подключенных DLL-библиотек.

Отключаете все, что вы не знаете - не беспокойтесь, ничего от этого не поломается, всегда успеете включить ту или иную библиотеку обратно.
Итак, выключаете все неизвестные вам модули, нажимаете "ОК", закрываете и вновь открываете браузер Internet Explorer. Если проблема не исчезла - вновь идете в вышеуказанное меню и отключаете еще что-то, пока проблема не решится. Если же порно-информер пропал - можете спать спокойно.
Для особо принципиальных
Если вас беспокоит факт того, что информер лишь отключен, а не удален с вашего компьютера - открываете вышеуказанное меню, переписываете имена DLL-библиотек на листок (или запоминаете) и идете в папку C:\Windows\System32 и ищете там данные DLL. После чего удаляете их, перезагружаете компьютер - и, вуаля, все чисто.

a745
АвтоЗнаток
АвтоЗнаток
Сообщения: 358
Зарегистрирован: 02 сен 2010, 00:00
Рейтинг: 508
Репутация: +1

Сообщение a745 » 28 сен 2010, 20:27

Родственники словили подобное, но там случай тяжелый, Каспер помешал им куда-то залезть они его отключили и получили картинку повех всего стола на 80% экрана, причем включается сразу с выполнением входа. Помучили комп пару дней и отправили смс, приходит пароль, вводят а хрен. Меня позвали я пробил номер на картинке по интернету - нашел инструкции по удалению - не помогает, уже вирус доработали. В безопасном тоже самое. Винду жалко сносить. Хорошо два пользователя было на компьютере, я им со второго успел Каспера запустить, пока и туда не перебралось.
Я им специально двух пользователей забивал, чтобы с ограниченной записи в интернет выходили, один черт с администратора лазили, да и до сих пор лазят.

Прка искал инструкции по удалению нашел слезное письмо от женщины - словила информер, ей надо через два дня отчет сдавать а у нее на рабочем компе картинка - афроамериканцы-гомосеки пытаются размножаться и текст типа; вы как постоянный посетитель нашего сайта за ** рублей получаете месяц просмотра со скидкой. После получения оплаты приходит пароль окно пропадет.

У начальника из браузера убирал, ну там просто; диспетчер задач - там лишний процесс e.exe - поиск этого злодея - папка с временными файлами - удалить. Антивирус не распознал - выглядит как обычная программа.

Смысл информера вогнать человека в панику и заставить заплатить, но оплата скорей всего ничего не даст. Вроде на Каспере писали была ликвидация информеров, но опять же нужен рабочий браузер.
Если у тебя есть фонтан, заткни его; дай отдохнуть и фонтану. К. Прутков

DT
АвтоЭксперт
АвтоЭксперт
Сообщения: 1306
Зарегистрирован: 03 фев 2009, 00:00
Награды: 1
Рейтинг: 1 322
Репутация: 0

Сообщение DT » 28 сен 2010, 22:11

a745, для устранения нужен не зараженный комп. С него зайти на сайт http://support.kaspersky.ru/viruses/deblocker. При включении зараженного компа появится окно с номером сообщения и коротким телефоном для смс. Можно с кем нибудь по телефону у кого есть рабочий комп с интернетом сообщить всю информацию, там на сайте сгенерируется все необходимое для разблокировки компа.
Куплю УАЗ "батон" в хорошем состоянии -варианты в личку.



Продам гараж или обменяю: http://www.car72.ru/modules.php?name=Fo ... 91#1193591.

a3atka
Автолюбитель
Автолюбитель
Сообщения: 3
Зарегистрирован: 05 окт 2010, 00:00
Рейтинг: 3
Репутация: 0

Сообщение a3atka » 05 окт 2010, 06:07

ну так что? получилось убрать? у меня тож вылезла блин =/

Лобаныч
Автолюбитель
Автолюбитель
Сообщения: 10
Зарегистрирован: 14 окт 2010, 00:00
Рейтинг: 10
Репутация: 0

Сообщение Лобаныч » 14 окт 2010, 02:48

а зачем его убирать???????????????????? :o :D :smeh: :lol2:

a3atka
Автолюбитель
Автолюбитель
Сообщения: 3
Зарегистрирован: 05 окт 2010, 00:00
Рейтинг: 3
Репутация: 0

Сообщение a3atka » 22 окт 2010, 04:59

> а зачем его убирать????????????????????

ахахах)))) вот жжешь;)) :lol2:

skofield83
Автолюбитель
Автолюбитель
Сообщения: 1
Зарегистрирован: 25 дек 2010, 00:00
Рейтинг: 1
Репутация: 0

Сообщение skofield83 » 25 дек 2010, 01:14

я часы перевел на компе вперед.и пропал этот баннер! :)

ШПМ
Инструктор
Инструктор
Сообщения: 3831
Зарегистрирован: 16 май 2010, 00:00
Награды: 1
Рейтинг: 12 194
Репутация: +57

Сообщение ШПМ » 25 дек 2010, 10:17

вот недавно возникла такя же хрень.... как , почему? сам не пойму... пришлось вызывать "доктора" - не хотел винду переустанавливать.... приехал компутерщик Серёжа и за 5 минут выдрал этот зловредный банер... спасибо ему!!! :yes: Подлечил заодно коммп, установил новый Офис, ... спасибо ещё раз... просто не хотелось форматить..... инфа важная была в "Моих документах"...
Предать способен каждый..Спасти-только один!

AlexL
АвтоЗнаток
АвтоЗнаток
Сообщения: 355
Зарегистрирован: 17 апр 2006, 00:00
Награды: 1
Рейтинг: 461
Репутация: 0

Сообщение AlexL » 25 дек 2010, 10:22

недавно на сайте Касперского читал инструкцию по удалению этой гадости
http://support.kaspersky.ru/faq/?qid=208638485
ДЕЗИНФЕКЦИЯ любых поверхностей и помещений (холодный туман, озонирование)
Промышленная очистка любых поверхностей от любых загрязнений.
Проверка, очистка и обслуживание систем вентиляции и кондиционирования
Промышленный альпинизм

телефон (3452) 49-99-70

Felina
Автолюбитель
Автолюбитель
Сообщения: 5
Зарегистрирован: 16 авг 2010, 00:00
Награды: 1
Рейтинг: 5
Репутация: 0

Сообщение Felina » 08 фев 2011, 13:16

Загружаетесь с Live CD. Ищите на диске С файлы с расширением *.exe измененные за последние пару дней - удаляете вирус. Запускаете систему. Запускаете с диспетчера задач avz.exe (надо скачать заранее). В нем, в пункте восстановление системы ставите галочки 9 и 16 (если правильно помню) и запускаете. И Ура! все в порядке! Либо можете обратится в личку.

Созидатель
Мастер
Мастер
Сообщения: 2013
Зарегистрирован: 07 сен 2006, 00:00
Награды: 1
Рейтинг: 2 033
Репутация: 0

Сообщение Созидатель » 08 фев 2011, 14:00

перевел часы в биосе назад, вошел под учеткой админа, удалил вирус!
ломать не строить - душа не болит!

xebia
АвтоГуру
АвтоГуру
Сообщения: 8297
Зарегистрирован: 28 авг 2007, 00:00
Награды: 1
Рейтинг: 24 759
Репутация: +33

Сообщение xebia » 21 мар 2011, 11:32

KASPER_PRIZRAK, "ЛетитБит Депозит. на них точно не поцепите."
Не факт, если прогу качать с кряком или патчем для взлома..легко всяку хрень заполучить..
Скрытый текст:
Если ты будешь колоть дрова сам, то согреешься ими дважды.

Генри Форд

MVebert72
Автолюбитель
Автолюбитель
Сообщения: 34
Зарегистрирован: 19 июл 2011, 00:00
Рейтинг: 34
Репутация: 0

Сообщение MVebert72 » 20 авг 2011, 14:27

надо с другого компа ввести номер телефона на который просят смс ) и будет код выложен давно уже ко всем таким вырусам лекарство подобрали