Интернет

Помогите! Вылез какой то информер на мониторе, убрать немогу хоть и посылал смс!!!

Как его убрать, помогите с подробными разъяснениями, может кто то тоже попадал на такую уловку, как с ней бороться с этой гадостью!!!
Посмотрите файл hosts! Находится он по пути "\Windows\System32\drivers\etc" (без кавычек) . Он без расширения!! !и открыть его можно блокнотом! В нем должна быть только запись:

# Copyright (c) 1993-2009 Microsoft Corp.
#
# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
#
# This file contains the mappings of IP addresses to host names. Each
# entry should be kept on an individual line. The IP address should
# be placed in the first column followed by the corresponding host name.
# The IP address and the host name should be separated by at least one
# space.
#
# Additionally, comments (such as these) may be inserted on individual
# lines or following the machine name denoted by a '#' symbol.
#
# For example:
#
# 102.54.94.97 rhino.acme.com # source server
# 38.25.63.10 x.acme.com # x client host

# localhost name resolution is handled within DNS itself.
# 127.0.0.1 localhost

Все остальное - смело удаляйте!! !
Андрей Власов
Андрей Власов
35 757
Лучший ответ
СМС посылать ненадо! Непоможет.
Это троян браузерный, который через через кэш браузера залезает. Ситуация обычная. Но антивирусы такое не видят .
Вот методы устранения

Можно информер убрать вот этим:

a-squared Free — полнофункциональный сканер вредоносного софта, бесплатный для персонального использования. http://biblprog.org.ua/ru/a_squared_free/ Установить, обновить и вперёд )))
можно вылечить вот этой утилитой, Dr.Web CureIt!® ,скачать здесь http://www.freedrweb.com/cureit/

Ещё здесь описание удаления информера:

Explorer: http://golden-b.ru/?p=306
Opera: http://golden-b.ru/?p=371
Mozilla Firefox: http://golden-b.ru/?p=487
http://www.antiporno.org/progtams/kakudalitpornoinformermozillafirefoxff.html

А можно ручками. Вот варианты, выбирай:

1. В Inernet Explorer зайти в Сервис - Управление надстройками – включение и отключение надстроек. В открывшемся окне найдите файл с именем ***lib.dll (вместо звездочек могут быть любые буквы) . Кликните на имени надстройки, которая ссылается на такой файл и нажмите радиокнопку Отключить - ОК. Перезапустите эксплорер. Затем в папке C:\Windows|System32\ (или в Documents and Settings)найдите и удалите файл ***lib.dll. Желательно также почистить реестр (эксплорер перед этим нужно закрыть) , для этого Пуск - Выполнить. В командной строке введите regedit. В открывшемся окне редактора реестра Правка - Найти. В строке поиска введите Имя надстройки. Все, что найдется - удалите. Перезагрузите компьютер.

2. Для Оперы Открываем Оперу. В верхнем меню (там где Файл, Правка) ищем кнопку “Tools(Инструменты) “далее жмем на самую нижнюю кнопку “Preferences(Настройки) ”, или просто жмем CTRL + F12. В открывшемся окне ищем кнопку “Javascript options(Настройки Javascript)”, в новом окне ищем внизу блок “User Javascript files(папка пользовательских файлов Javascript)” и СТИРАЕМ ВСЕ ЧТО ТАМ НАПИСАНО! Скорее всего там написано “C:\WINDOWS\uscripts” но вполне возможно у всех будет по разному

3. Для Мозиллы Инструменты - Дополнения - Расширения. Это дополнение может называться к примеру откровенно XComFF, а может и W V VIDEO PROVIDER, или HQ Video Converter, прикидываяь таким образом нужным и важным дополнением. Если вы не знаете точно, отключайте дополнения по одному, каждый раз перезапуская браузер - как только пропадет, значит вы угадали. После этого его можно удалить совсем
В 99% случаев блокирование доступа к сайтам вызывается вирусом, который изменяет файл hosts, что находится на вашем компьютере. Вас перенаправляет на другую страницу, где обычно требуют послать СМС, либо вообще открывается другой сайт, либо страница просто не открывается.

Для тех, кто хочет попробовать вручную решить эту проблему:

Вам надо пройти в папку Мой компьютер\диск C:\WINDOWS\system32\drivers\etc, нажать правой кнопкой мышки на файле hosts и выбрать из списка Свойства. В свойствах нужно будет снять галочку "Только чтение" (если она стоит) и нажать ОК. После чего повторно тыкаем правой кнопкой мышки на файле, выбираем "Открыть" -> "Блокнот" .
В файле нужно будет удалить ВСЕ СТРОЧКИ, кроме 127.0.0.1 localhost. То есть у вас должна остаться только эта строка.
После проделанной операции изменения НУЖНО СОХРАНИТЬ (Файл - Сохранить)и ПЕРЕЗАГРУЗИТЬ КОМПЬЮТЕР.
(если строки 127.0.0.1 localhost нет вообще или вы не можете сохранить изменения или эти изменения не помогли), тогда читаем дальше:

ВНИМАНИЕ!!!В последнее время вирусом часто формируется фальшивый файл, а настоящий оказывается скрытым, поэтому лучше сразу идем сюда: http://www.yachaynik.ru/content/view/205... Здесь подробное описание этой проблемы и специальная программа, которая удалит вирус и вернет НАСТОЯЩИЙ файл hosts в исходное состояние.

Или ещё один способ: скачайте вот эту бесплатную утилиту Dr.Web CureIt http://www.freedrweb.com/cureit/ ,установки она не требует, не конфликтует с уже установленным антивирусом(вам даже не придется его отключать). Она отлично справляется с вирусом, который блокирует некоторые сайты, в том числе Вконтакте и Одноклассники (и заодно дополнительно проверит ваш комп на наличие других вредоносных объектов и вылечит его.

---------------------------------------------------------------------------------------------------------------------
Удаляем информер в браузере:
1. В Inernet Explorer
Вариант 1: Выбираем пункт меню "Сервис->Свойства обозревателя". В "Свойства обозревателя" выбираем вкладку "Дополнительно" и нажимаем на кнопку "Сброс". Перезагружаемся.

Вариант 2: "Сервис" - "Управление надстройками" - " Включение и отключение надстроек". В открывшемся окне найдите файл с именем ***lib.dll (вместо звездочек могут быть любые буквы). Кликните на имени надстройки, которая ссылается на такой файл и нажмите радиокнопку Отключить - ОК. Перезапустите эксплорер. Затем в папке C:\Windows|System32\ (или в Documents and Settings)найдите и удалите файл ***lib.dll. Перезагрузите компьютер.
-----------------------------------------------------------------------------------

2. Для Оперы. Открываем Оперу. Выбираем пункт меню "Инструменты -> Настройки".Откроется форма "Настройки". В "Настройках" выбираем вкладку "Дополнительно". Во вкладке "Дополнительно" сначала нажимаем "Содержимое" а потом на появившуюся кнопку на кнопку "Настройки Javascript+".В открывшемся окне стираем все, что написано в поле "Папка пользовательских файлов Javascript" (делаем поле пустым) и нажимаем кнопочку "OK". Нажимаем "ОК" и для формы "Настройки".Закрываем Оперу.
-----------------------------------------------------------------------------------

3. Для Мозиллы. Инструменты - Дополнения - Расширения.Это дополнение может называться к примеру откровенно XComFF, а может и W V VIDEO PROVIDER, или HQ Video Converter, но чаще всего просто INFORMER.Если вы не знаете точно, отключайте дополнения по одному, каждый раз перезапуская браузер - как только пропадет, значит вы угадали. После этого его можно удалить совсем

Удаляем порноинформер!!!
1 Explorer: http://golden-b.ru/?p=306
2 Opera: http://golden-b.ru/?p=371
3 Mozilla Firefox: http://golden-b.ru/?p=487
Илья Лымарев
Илья Лымарев
22 254
устанавливайте антивирус скорее. если винда у вас стоит лицензионная, то советую попробовать MSE (автор microsoft). Это последняя разработка, которую можно в открытом доступе скачать из интернета (на пиратскую версию - не встанет) . Скачивается бесплатно вот по этой ссылке - http://www.microsoft.com/security_essentials. Обновляется самостоятельно. попробуйте прогнать им комп, должно сработать.
Александр Квач
Александр Квач
16 105
тебе спам с нета подкинули (ничем не могу помочь) _если хочешь перезагрузи комп (и он у тебя не включится из-за этого)!!!
Радмир Садыров
Радмир Садыров
13 410
Да, развели тебя.
Зделай восстановление системы, кнопка Пуск/ все программы/ Стандартные/ Служебные/ Восстан. системы.
Должно помочь.
Пётр Платонов
Пётр Платонов
8 575
часто вымогателей мы сами ставим, скачав и. установив по доверчивости навяленый на каком-либо сайте "необходимый" плагин, проигрыватель или другую лабуду. а раз мы сами поставили его, антивирус может не обратить на его внимание.
против всех смс-вымогателей помогает бесплатная утилита avz4. она принадлежит лаборатории Касперского. в этой проге запускаешь скрипт, написанный для твоего вымогателя, для поиска скрипта запрос в поисковике должен содержать "avz" и фразу, идентифицирующую вымогателя - название или тел. номер. и всегда получал ссылки на форум по конкретному вымогатею. там и скрипт и инструкция.
Мurаt Usеnоv
Мurаt Usеnоv
8 087
когдаж вы разводил кормить перестанете. 99% - безобидная лажа - браузер прочистить и надстройки браузера новенькие убрать если появились. или здесь посмотри http://av-school.ru/article/a-94.html на практике даж не перезагружаюсь - чищу браузер чищу комп бесплатной прогой от iobit закрываю окно с этой дрянью и забываю.
Мы куйню всякую не качаем с Инета. Если порно, то ищи его в C:\Documents and Settings\***\Application Data
CMedia, кажись называется
Читай тут http://habrahabr.ru/blogs/infosecurity/71412/
хаха я тебе скажу 2 простых способа:
1) откат системы
2) переустанови винду
зайди в настройки убери галочки и всё)
Андрей Юрич
Андрей Юрич
3 542
У меня была такая лажа недавно 2 раза.
ни хрена я им не посылал.
попытался убрать диспетчером - его снесло. Второй диспетчер тоже повис. Тогда я вырубил питание и вошёл с безопасного режима.
врубил деинсталлятор Rеvо, нашёл прогу Dаtа Ассеs (у меня она была) и основательно всё почистил.
Сработало. Но стандартный диспетчер был заблокирован от имени админа, а в списке блокернутых прог его не было.

Но во второй раз у меня срывало всё, что обращалось к сети.
после этого выматерился, переустановил ось и в итоге потерял лицензию от фотошопа.
Больше на сайтах проги для доступа не качаю.
развели тебя лузера
Удаляем информер в браузере:

1. В Inernet Explorer
Вариант 1: Выбираем пункт меню "Сервис->Свойства обозревателя". В "Свойства обозревателя" выбираем вкладку "Дополнительно" и нажимаем на кнопку "Сброс". Перезагружаемся.

Вариант 2: "Сервис" - "Управление надстройками" - " Включение и отключение надстроек". В открывшемся окне найдите файл с именем ***lib.dll (вместо звездочек могут быть любые буквы) . Кликните на имени надстройки, которая ссылается на такой файл и нажмите радиокнопку Отключить - ОК. Перезапустите эксплорер. Затем в папке C:\Windows|System32\ (или в Documents and Settings)найдите и удалите файл ***lib.dll. Перезагрузите компьютер.

2. Для Оперы. Открываем Оперу. Выбираем пункт меню "Инструменты -> Настройки".Откроется форма "Настройки". В "Настройках" выбираем вкладку "Дополнительно". Во вкладке "Дополнительно" сначала нажимаем "Содержимое" а потом на появившуюся кнопку на кнопку "Настройки Javascript+".В открывшемся окне стираем все, что написано в поле "Папка пользовательских файлов Javascript" (делаем поле пустым) и нажимаем кнопочку "OK". Нажимаем "ОК" и для формы "Настройки".Закрываем Оперу.

3. Для Мозиллы. Инструменты - Дополнения - Расширения. Это дополнение может называться к примеру откровенно XComFF, а может и W V VIDEO PROVIDER, или HQ Video Converter, но чаще всего просто INFORMER.Если вы не знаете точно, отключайте дополнения по одному, каждый раз перезапуская браузер - как только пропадет, значит вы угадали. После этого его можно удалить совсе

Удаляем порноинформер!! !
1 Explorer: http://golden-b.ru/?p=306
2 Opera: http://golden-b.ru/?p=371
3 Mozilla Firefox: http://golden-b.ru/?p=487

Для Explorer.
В строке меню браузера Сервис - Управление надстройками. В открывшемся окне Управления надстройками под заголовком Файл найди файл с именем ***lib.dll (вместо звездочек могут быть любые буквы, важно, что имя файла оканчивается на lib). Кликни на имени надстройки, которая ссылается на такой файл и нажми радиокнопку Отключить - ОК. Перезапусти эксплорер.
В папке C:\Windows\System32\ найдите и удали файл ***lib.dll.
Желательно также почистить реестр (эксплорер перед этим нужно закрыть) , для этого Пуск - Выполнить. В командной строке введите regedit. В открывшемся окне редактора реестра Правка - Найти. В строке поиска введите Имя надстройки. Все, что найдется - удали.
Перезагрузи компьютер. И все.. .
Не вздумайте ничего отправлять - не отвяжутся! Удали эту ссылку из окна браузера, посмотри не попала ли она в избраное, тоже удали, перезагрузи комп и не шляйся больше по порносайтам, там вирусов полно!

Для Opera.
Открываем Оперу. В верхнем меню (там где Файл, Правка) ищем кнопку \Tools(Инструменты) \ далее жмем на самую нижнюю кнопку \Preferences(Настройки) \, или просто жмем CTRL + F12.
В открывшемся окне ищем кнопку \Javascript options(Настройки Javascript)\, в новом окне ищем внизу блок \ User Javascript files(папка пользовательских файлов Javascript)\ и СТИРАЕМ ВСЕ ЧТО ТАМ НАПИСАНО! Скорее всего там написано \C:\WINDOWS\uscripts\ возможно у всех будет по разному.

Для Mozilla FireFox.
Заходим в Инструменты - Дополнения. Там вкладка - Расширения. Ищем там подозрительное дополнение и отключаем его.
Удали сомнительные ссылки из окна браузера, посмотри не попали ли они в избраное, тоже удалите, перезагрузите
зря посылал, это развод по истечения срока сам исчезнет,
http://n ews.drweb.com/show/?i=304&c=5 пробел убери- может пригодится
нужно либо браузер переустановить либо винду, больше никак) у самой так было, компьюторщика вызвала, он мне виндоуз переустановил)
я сделал проще.. . через Acronis True Imagie восстановил систему...
Алексей В.
Алексей В.
333

Похожие вопросы