Программное обеспечение
Программисты-компьютерщики, спасайте!)) ) Просто достало.
Началось буквально недавно - подключаюсь к сети и начинают со всех сторон выскакивать окна с предложениями посетить сайты порно или голд-лото, независимо от того, открыт какой-либо браузер или нет. Сами по себе. Закрыть-то их можно, но доставляют море "приятных" неожиданностей. КАК их закрыть навсегда, как заблокировать?? ? Заранее спасибо.
то ты троян браузерный зацепила, который через через кэш браузера залезает. Ситуация обычная. Но обычные антивирусы такое не видят .
Вот методы устранения
Можно информер убрать вот этим:
a-squared Free — полнофункциональный сканер вредоносного софта, бесплатный для персонального использования.
http://biblprog.org.ua/ru/a_squared_free/
Установить, обновить и вперёд )))
можно вылечить вот этой утилитой, Dr.Web CureIt!® ,
скачать здесь http://www.freedrweb.com/cureit/
Ещё здесь описание удаления информера:
Explorer: http://golden-b.ru/?p=306
Opera: http://golden-b.ru/?p=371
Mozilla Firefox: http://golden-b.ru/?p=487
http://www.antiporno.org/progtams/kakudalitpornoinformermozillafirefoxff.html
лично я пользовался сканером с перой ссылки
Ещё вот описание ручной чистки, варианты:
1. В меню браузера Internet Explorer сверху вкладка Сервис--надстройки
->”Включение и отключение надстроек.. ”(или "управление надстройками”,зависит от типа баузера), Открывается список подключенных DLL-библиотек.
(или установка и удаление надстроек, в зависимости от версии браузера) .
Отключаете все, что вы не знаете - не беспокойтесь, ничего от этого не поломается, всегда успеете включить ту или иную библиотеку обратно.
Итак, выключаете все неизвестные вам модули, нажимаете “ОК”, закрываете и вновь открываете браузер Internet Explorer. Если проблема не исчезла - вновь идете в вышеуказанное меню и отключаете всё по очереди, смотрите, на каком отключении информер пропал, остальное отключенное включаете.
2. В меню Пуск->Выполнить->regedit В редакторе реестра ->Правка->Найти пишем Adsub и поиск. Удаляем ключ с Adsubscribe. Далее в правка жмём найти далее и повторяем процедуру. Поиск и удаление пока поиск в реестре не выдаст, что ничего не найдено. Банер больше не запустится.
После в С: \Documents and Settings\Администратор\Application Data\ удаляем папку AdSubscribe.
3. Идёте в реестр в автозагрузку в ветку HKLM/Software/Microsoft/Windows/Run и
отключаешь параметр со значением "c:\windows\services.exe"
Есть ещё нормальный файл с таким же именем, не перепутай. Расположен он
в c:\windows\system32\ У вредного файла размер файла составляет 408240 байт.
Вот методы устранения
Можно информер убрать вот этим:
a-squared Free — полнофункциональный сканер вредоносного софта, бесплатный для персонального использования.
http://biblprog.org.ua/ru/a_squared_free/
Установить, обновить и вперёд )))
можно вылечить вот этой утилитой, Dr.Web CureIt!® ,
скачать здесь http://www.freedrweb.com/cureit/
Ещё здесь описание удаления информера:
Explorer: http://golden-b.ru/?p=306
Opera: http://golden-b.ru/?p=371
Mozilla Firefox: http://golden-b.ru/?p=487
http://www.antiporno.org/progtams/kakudalitpornoinformermozillafirefoxff.html
лично я пользовался сканером с перой ссылки
Ещё вот описание ручной чистки, варианты:
1. В меню браузера Internet Explorer сверху вкладка Сервис--надстройки
->”Включение и отключение надстроек.. ”(или "управление надстройками”,зависит от типа баузера), Открывается список подключенных DLL-библиотек.
(или установка и удаление надстроек, в зависимости от версии браузера) .
Отключаете все, что вы не знаете - не беспокойтесь, ничего от этого не поломается, всегда успеете включить ту или иную библиотеку обратно.
Итак, выключаете все неизвестные вам модули, нажимаете “ОК”, закрываете и вновь открываете браузер Internet Explorer. Если проблема не исчезла - вновь идете в вышеуказанное меню и отключаете всё по очереди, смотрите, на каком отключении информер пропал, остальное отключенное включаете.
2. В меню Пуск->Выполнить->regedit В редакторе реестра ->Правка->Найти пишем Adsub и поиск. Удаляем ключ с Adsubscribe. Далее в правка жмём найти далее и повторяем процедуру. Поиск и удаление пока поиск в реестре не выдаст, что ничего не найдено. Банер больше не запустится.
После в С: \Documents and Settings\Администратор\Application Data\ удаляем папку AdSubscribe.
3. Идёте в реестр в автозагрузку в ветку HKLM/Software/Microsoft/Windows/Run и
отключаешь параметр со значением "c:\windows\services.exe"
Есть ещё нормальный файл с таким же именем, не перепутай. Расположен он
в c:\windows\system32\ У вредного файла размер файла составляет 408240 байт.
Рачес
Конечно эти вещи спасают проверенно а то смотрю как понапишут что и программёр с 20и летним стажем не разберётся.
http://www.freedrweb.com/cureit/ Dr.Web curelt---это утилита сканер системы, находит и удаляет все вирусы, в том числе и рекламные (порноинформеры тоже !) , весит ~ 16 Mb, можешь периодически обновлять базы и сканировать комп! Читаем внимательно, внизу слева: "скачать Dr.Web curelt " !!!
При активации сначала проверяются системные файлы, объекты автозапуска и загрузочные сектора, потом можешь ставить на полную проверку!! !100% !
При активации сначала проверяются системные файлы, объекты автозапуска и загрузочные сектора, потом можешь ставить на полную проверку!! !100% !
мозиллу установи и дополнениями-расширениями подстрой под себя любимую.. .
полечись http://www.freedrweb.com/cureit/?lng=ru и nod32 eset в паре со spyware doctor-ом установи и ходи с бубном...)))
полечись http://www.freedrweb.com/cureit/?lng=ru и nod32 eset в паре со spyware doctor-ом установи и ходи с бубном...)))
Как удалить порно информер из Internet Explorer
Для отключения этого вируса можно обойтись и без специальных программ. В браузере Internet Explorer или Mozilla попробуйте следующие варианты:
1) Наиболее простой способ: откройте меню "Сервис" >>> пункт "Свойства обозревателя" >>> закладка "Дополнительно" >>> кнопка "Сброс параметров". Так вы вернете всем настройкам их начальные значения на момент установки в систему. Если информер не отключился, переходим к варианту 2.
2) Снова откройте меню "Сервис" >>> пункт "Свойства обозревателя" >>> закладка "Программы" >>> но теперь кнопка "Надстроки". Вы попадете в окно, где перечислены все надстройки, используемые браузером.
Как найти и обезвредить информер? Посмотрите внимательно: имя содержит слово video (у меня было RKAU Video Helper Object), в графе издатель (Не проверен) либо пусто, а файл называется *lib.dll (первые буквы похоже генерятся случайным образом - были зафиксированы следущие названия: akklib.dll, avslib.dll, ayrlib.dll, covlib.dll, edwlib.dll, gbpllib.dll, igzlib, mfxlib.dll, oslib.dll, pdalib.dll, pllib.dll, qfrlib.dll, samlib.dll, svblib.dll, xptlib.dll, zdjlib.dll).
После того, как вы отключите эту надстройку и перезагрузитесь, информер исчезнет из окна браузера. Но перед этим желательно почистить систему. Найдите и удалите этот самый файл из папки C:\WINDOWS\System32\. Желательно даже провести поиск по всему диску C.
Далее запускаем редактор системного реестра: "Пуск" >>> "Выполнить" >>> пишем команду "Regedit" и жмем Enter. Запускаем поиск по тому же имени файла (кнопками F3 или Ctrl-F) и удаляем все найденные параметры клавишей Delete. Когда добрались до конца, можем смело перезагружаться!
Как убрать порно информер из OPERA
Если у вас браузер Опера, то действовать нужно иначе (сам не проверял) :
Обязательно нужно почистить папку профайла от любых файлов JS:
C:\Documents and Settings\User name\Application Data\Opera\OperaX\profile\
Если увидите файл feeder.js - это почти 100% он - удаляем!! !
Также смело удаляем папки scripts и uscripts - их там не должно быть!
P.S. Папка Application Data обычно скрыта, чтобы ее увидеть, нужно зайти в Проводнике меню "Сервис" >>> пункт "Свойства папки" >>> закладка "Вид" >>> устанавливаем флажок "Показывать скрытые файлы и папки".
Еще стоит посмотреть на предмет подозрительных плагинов (файлов DLL) в папке
C:\Programm Files\OperaX\Program\Plugins\
Попробуйте последовательно переименовать/изъять/удалить наиболее подозрительные (особенно файлы с недавней датой модификации) .
Теперь покопаемся в самой Опере: меню "Инструменты" >>> пункт "Настройки" >>> закладка "Дополнительно" >>> элемент "Содержание" >>> кнопка "Параметры JavaScript". Очищаем поле "Мои файлы Javascript" (именно в этой папке и хранятся вредоносные файлы - не забудьте потом их стереть) . Жмем везде OK и все!
Для отключения этого вируса можно обойтись и без специальных программ. В браузере Internet Explorer или Mozilla попробуйте следующие варианты:
1) Наиболее простой способ: откройте меню "Сервис" >>> пункт "Свойства обозревателя" >>> закладка "Дополнительно" >>> кнопка "Сброс параметров". Так вы вернете всем настройкам их начальные значения на момент установки в систему. Если информер не отключился, переходим к варианту 2.
2) Снова откройте меню "Сервис" >>> пункт "Свойства обозревателя" >>> закладка "Программы" >>> но теперь кнопка "Надстроки". Вы попадете в окно, где перечислены все надстройки, используемые браузером.
Как найти и обезвредить информер? Посмотрите внимательно: имя содержит слово video (у меня было RKAU Video Helper Object), в графе издатель (Не проверен) либо пусто, а файл называется *lib.dll (первые буквы похоже генерятся случайным образом - были зафиксированы следущие названия: akklib.dll, avslib.dll, ayrlib.dll, covlib.dll, edwlib.dll, gbpllib.dll, igzlib, mfxlib.dll, oslib.dll, pdalib.dll, pllib.dll, qfrlib.dll, samlib.dll, svblib.dll, xptlib.dll, zdjlib.dll).
После того, как вы отключите эту надстройку и перезагрузитесь, информер исчезнет из окна браузера. Но перед этим желательно почистить систему. Найдите и удалите этот самый файл из папки C:\WINDOWS\System32\. Желательно даже провести поиск по всему диску C.
Далее запускаем редактор системного реестра: "Пуск" >>> "Выполнить" >>> пишем команду "Regedit" и жмем Enter. Запускаем поиск по тому же имени файла (кнопками F3 или Ctrl-F) и удаляем все найденные параметры клавишей Delete. Когда добрались до конца, можем смело перезагружаться!
Как убрать порно информер из OPERA
Если у вас браузер Опера, то действовать нужно иначе (сам не проверял) :
Обязательно нужно почистить папку профайла от любых файлов JS:
C:\Documents and Settings\User name\Application Data\Opera\OperaX\profile\
Если увидите файл feeder.js - это почти 100% он - удаляем!! !
Также смело удаляем папки scripts и uscripts - их там не должно быть!
P.S. Папка Application Data обычно скрыта, чтобы ее увидеть, нужно зайти в Проводнике меню "Сервис" >>> пункт "Свойства папки" >>> закладка "Вид" >>> устанавливаем флажок "Показывать скрытые файлы и папки".
Еще стоит посмотреть на предмет подозрительных плагинов (файлов DLL) в папке
C:\Programm Files\OperaX\Program\Plugins\
Попробуйте последовательно переименовать/изъять/удалить наиболее подозрительные (особенно файлы с недавней датой модификации) .
Теперь покопаемся в самой Опере: меню "Инструменты" >>> пункт "Настройки" >>> закладка "Дополнительно" >>> элемент "Содержание" >>> кнопка "Параметры JavaScript". Очищаем поле "Мои файлы Javascript" (именно в этой папке и хранятся вредоносные файлы - не забудьте потом их стереть) . Жмем везде OK и все!
Возможно это делается через службу сообщений, достаточно остановить эту службу в виндовс и поставить ей тип запуска - отключено. Но если это троян ...тогда это не поможет, и нужно искать подозрительный процесс.
сек кое куда слазию. .
В строке меню браузера Сервис - Управление надстройками. В открывшемся окне Управления надстройками под заголовком Файл найдите файл с именем ***lib.dll (вместо звездочек могут быть любые буквы) . Кликните на имени надстройки, которая ссылается на такой файл и нажмите радиокнопку Отключить - ОК. Перезапустите эксплорер. Затем в папке C:\Windows|System32\ найдите и удалите файл ***lib.dll.
Желательно также почистить реестр (эксплорер перед этим нужно закрыть) , для этого Пуск - Выполнить. В командной строке введите regedit. В открывшемся окне редактора реестра Правка - Найти. В строке поиска введите Имя надстройки. Все, что найдется - удалите.
Перезагрузите компьютер. И все...
В строке меню браузера Сервис - Управление надстройками. В открывшемся окне Управления надстройками под заголовком Файл найдите файл с именем ***lib.dll (вместо звездочек могут быть любые буквы) . Кликните на имени надстройки, которая ссылается на такой файл и нажмите радиокнопку Отключить - ОК. Перезапустите эксплорер. Затем в папке C:\Windows|System32\ найдите и удалите файл ***lib.dll.
Желательно также почистить реестр (эксплорер перед этим нужно закрыть) , для этого Пуск - Выполнить. В командной строке введите regedit. В открывшемся окне редактора реестра Правка - Найти. В строке поиска введите Имя надстройки. Все, что найдется - удалите.
Перезагрузите компьютер. И все...
Да откотись просто пуск/все программы/стандартные/служебные/восстановление системы/ тут дату выбираеш из тех что жирным шрифтом помечена она должна быть более раней чем дата когда начилось все. А вообще ненадо никода скачивать всякую хрень с незнакомых сайтов обычно предлагают скачать плеер для просмотра видео так как плее не поддерживает формат. Удачи!
Похожие вопросы
- ну что же вы за программисты такие сидите просто тупо балы набиваете, а помочь человеку не можете!!!
- Порнуха просто достала
- Подскажите какой антивирус по вашему мнению лучший (при Avast долго грузиться комп, а Касперский просто достал)))))
- Короче, программисты или те, кто сталкивался с этой фигней, спасайте.
- Господа программисты и просто опытные компьютерщики дайте, пожалуйста, консультацию.
- Компьютерщики, сисадмины, программисты - кто нибудь - помогите.
- Просто подскажите, если кто знает - рабочий комп выкаблучивался очень давно, у программистов один ответ - у тебя х... ни
- Кто работает с фотографией?! Уважаемые господа-продвинутые компьютерщики. Подскажите, как мне восстановить "потерянн
- Почему многие компьютерщики почти все проблемы с ПО решают сносом системы?
- Уважаемые программисты,к вам есть вопрос!