ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Оффтоп > Болталка
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Ребята помогите пожалуйста
  #1  
Старый 28.05.2010, 22:15
Аватар для molotil
molotil
Новичок
Регистрация: 30.11.2009
Сообщений: 9
Провел на форуме:
147034

Репутация: 0
По умолчанию Ребята помогите пожалуйста

Тут одно окошко заблокировало весь компьютер, Показывает окно в виде браузера iE.

"Freepornvideos & pussi movies - sex videos, porno, porntab, xxx and pussi porn. - Windows INTERNET".

На заднем фоне 2 бабы рыжие...
ДАЛЕЕ НАПИСАНО: "Спасибо за установку нашего информера, данный программный продукт............для того чтобы закрыть данный информер ранее чем через 48 часов с момента его установки на ваш компьютер отправьте смс с текстом 1023200 на номер 5121"


Ни один код который я нашел не работает. антивирус браузер вообще всё заблокировано .
 
Ответить с цитированием

  #2  
Старый 28.05.2010, 22:33
Аватар для KNOT
KNOT
Новичок
Регистрация: 07.04.2010
Сообщений: 24
Провел на форуме:
351986

Репутация: 0
По умолчанию

в болталке есть 2 или 3 темы,а так пробни пуск---->выполнить----->msconfig
далее автозагрузки,ишешь там свою хрень,видишь где она лежить и делет.так некоторым помогает,или банальный откат системы.
 
Ответить с цитированием

  #3  
Старый 28.05.2010, 22:36
Аватар для KNOT
KNOT
Новичок
Регистрация: 07.04.2010
Сообщений: 24
Провел на форуме:
351986

Репутация: 0
По умолчанию

Для отключения этого вируса можно обойтись и без специальных программ. В браузере Internet Explorer или Mozilla попробуйте следующие варианты:

1) Наиболее простой способ: откройте меню "Сервис" >>> пункт "Свойства обозревателя" >>> закладка "Программы" >>> кнопка "Сброс параметров". Так вы вернете всем настройкам их начальные значения на момент установки в систему. Если информер не отключился, переходим к варианту 2.

2) Снова откройте меню "Сервис" >>> пункт "Свойства обозревателя" >>> закладка "Программы" >>> но теперь кнопка "Надстроки". Вы попадете в окно, где перечислены все надстройки, используемые браузером.

Как найти и обезвредить информер? Посмотрите внимательно: имя содержит слово video (у меня было RKAU Video Helper Object), в графе издатель (Не проверен) либо пусто, а файл называется *lib.dll (первые буквы похоже генерятся случайным образом - были зафиксированы следущие названия: akklib.dll, avslib.dll, ayrlib.dll, covlib.dll, edwlib.dll, gbpllib.dll, igzlib, mfxlib.dll, oslib.dll, pdalib.dll, pllib.dll, qfrlib.dll, samlib.dll, svblib.dll, xptlib.dll, zdjlib.dll).

После того, как вы отключите эту надстройку и перезагрузитесь, информер исчезнет из окна браузера. Но перед этим желательно почистить систему. Найдите и удалите этот самый файл из папки C:\WINDOWS\System32\. Желательно даже провести поиск по всему диску C.

Далее запускаем редактор системного реестра: "Пуск" >>> "Выполнить" >>> пишем команду "Regedit" и жмем Enter. Запускаем поиск по тому же имени файла (кнопками F3 или Ctrl-F) и удаляем все найденные параметры клавишей Delete. Когда добрались до конца, можем смело перезагружаться!



Как убрать порно информер из OPERA
Если у вас браузер Опера, то действовать нужно иначе (сам не проверял):

Обязательно нужно почистить папку профайла от любых файлов JS:
C:\Documents and Settings\User name\Application Data\Opera\OperaX\profile\

Если увидите файл feeder.js - это почти 100% он - удаляем!!!
Также смело удаляем папки scripts и uscripts - их там не должно быть!

P.S. Папка Application Data обычно скрыта, чтобы ее увидеть, нужно зайти в Проводнике меню "Сервис" >>> пункт "Свойства папки" >>> закладка "Вид" >>> устанавливаем флажок "Показывать скрытые файлы и папки".

Еще стоит посмотреть на предмет подозрительных плагинов (файлов DLL) в папке
C:\Programm Files\OperaX\Program\Plugins\
Попробуйте последовательно переименовать/изъять/удалить наиболее подозрительные (особенно файлы с недавней датой модификации).

Теперь покопаемся в самой Опере: меню "Инструменты" >>> пункт "Настройки" >>> закладка "Дополнительно" >>> элемент "Содержание" >>> кнопка "Параметры JavaScript". Очищаем поле "Мои файлы Javascript" (именно в этой папке и хранятся вредоносные файлы - не забудьте потом их стереть). Жмем везде OK и все!



Другие способы удаления порно информера бесплатно

1) Для продвинутых пользователей - полностью деинсталлировать найденный файл из системы:
> regsvr32 -u *lib.dll

2) Проверить систему последними обновлениями антивирусов Касперского или Dr.Web CureIt!

3) Использовать (с осторожностью) утилиты для удаления Trojan и SpyWare, например Combofix

4) Кому-то повезло - прислали код, возможно с ним удалится автоматически:

_

1 сообщение мое 2 копировал с сайта http://www.alex-world.ru/arts/a1help.htm


вот еше 1 https://forum.antichat.ru/thread206359.html тут тоже про порно банер,и в болталке еше 1 тема есть

Последний раз редактировалось aim; 29.05.2010 в 13:25..
 
Ответить с цитированием

  #4  
Старый 29.05.2010, 07:37
Аватар для molotil
molotil
Новичок
Регистрация: 30.11.2009
Сообщений: 9
Провел на форуме:
147034

Репутация: 0
По умолчанию

Всем спасибо, но пока ничего не помогает
 
Ответить с цитированием

  #5  
Старый 29.05.2010, 08:21
Аватар для veter069
veter069
Познающий
Регистрация: 15.11.2008
Сообщений: 41
Провел на форуме:
350553

Репутация: 19
Отправить сообщение для veter069 с помощью ICQ
По умолчанию

_http://imglink.ru/show-image.php?id=a2abf6291820237fc2a64083427beea2(+18)
Появляется эта дрянь только под учетной записью с привилегиями администратора, у знакомой вылечил элементарной установкой антивируса и сканом системы
 
Ответить с цитированием

  #6  
Старый 29.05.2010, 10:10
Аватар для TANZWUT
TANZWUT
Крёстный отец :)
Регистрация: 22.06.2005
Сообщений: 1,330
Провел на форуме:
5302668

Репутация: 2054


Отправить сообщение для TANZWUT с помощью ICQ
По умолчанию

molotil, окошко как говориш похоже на IE, фон розовый и когда нажимаеш закрыть, то появляется "смс с текстом 1023200 на номер 5121"?
попробуй окошко немного подвинуть вправо, но не заводя за рамки экрана - если получится сместить с центра, то походу я знаю чё за байда, лечить 2-3 минуты..

veter069, и эту дрянь я тоже удалял, там легко всё..
__________________
Лучший способ защиты - это нападение!!!

Последний раз редактировалось TANZWUT; 29.05.2010 в 10:14..
 
Ответить с цитированием

  #7  
Старый 29.05.2010, 20:52
Аватар для molotil
molotil
Новичок
Регистрация: 30.11.2009
Сообщений: 9
Провел на форуме:
147034

Репутация: 0
По умолчанию

TANZWUT да это та самая хрень. Можешь подсказать как лечить?
 
Ответить с цитированием

  #8  
Старый 30.05.2010, 10:42
Аватар для TANZWUT
TANZWUT
Крёстный отец :)
Регистрация: 22.06.2005
Сообщений: 1,330
Провел на форуме:
5302668

Репутация: 2054


Отправить сообщение для TANZWUT с помощью ICQ
По умолчанию

В четверг мне комп приносили с ентой байдой, вылечил почистив в Documents and Settings\user\Local Settings\ - temp и Temporary Internet Files. на всякий глянул ccleaner'om что в автозапуске, убрал лишнее, ребут и готово - по идее так практически все блокираторы лечацо.. для профилактики обновил flash, поставил заплатки на винду и wks6.0, удалил IE поставив FF.

veter069, этим способом твой банер лечицо.

з.ы. вчера ещё системник приносили, там блокируется ось на приветствии, вип гей клуб какойто, просят пополнить номер билайна +79670238647 на 400 рублей через терминал и типа код разблокировки будет написан на чеке, тупо вбил кучу едениц и готово
__________________
Лучший способ защиты - это нападение!!!

Последний раз редактировалось TANZWUT; 30.05.2010 в 14:25.. Причина: добавил номер
 
Ответить с цитированием

  #9  
Старый 01.06.2010, 16:08
Аватар для Jason Bourne
Jason Bourne
Участник форума
Регистрация: 13.11.2009
Сообщений: 235
Провел на форуме:
833183

Репутация: 58
Отправить сообщение для Jason Bourne с помощью ICQ
По умолчанию

собственно и я словил эту гадость вылечится помог CureIt
 
Ответить с цитированием

  #10  
Старый 01.06.2010, 17:41
Аватар для Dr.G
Dr.G
Флудер
Регистрация: 28.05.2010
Сообщений: 4,294,967,295
Провел на форуме:
14161

Репутация: 0


Отправить сообщение для Dr.G с помощью ICQ
По умолчанию

Была такая же история. Не давал запустить НИ КАКИЕ ФАЙЛЫ только папки открывал.
Зашел на Dr.web скачал Live CD+Dr.web Загрузился, двое суток проверялся и все окей. Только вот стоял NOD32. Его теперь нельзя открыть. Устанавливаешь пишит что ограниченно политекой и т.д и т.п Проверил политеку все ок. Реестер был испаравлен. удалил что небыло все равно. Теперь пользуюсь Outpost security)
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
падение фпс, помогите пожалуйста :< SlyFlex Windows 19 14.10.2009 14:20
Помогите пожалуйста Crash18 Болталка 25 12.08.2009 23:14
Ребята, помогите доломать wifi точку сижу без нета на gprs BrutFORCE Беспроводные технологии/WPAN/WLAN 11 28.01.2009 23:13
помогите пожалуйста с массивами Ната С/С++, C#, Delphi, .NET, Asm 19 30.12.2008 13:27



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ