Форум
 

Вторник, 03.12.2024, 20.31

Вы вошли как Гость
Группа "Гости"

Главная | Форум
Новые сообщения в форуме
Регистрация на сайте
Вход

[ Новые сообщения · Участники · Правила форума · Поиск · RSS ]
  • Страница 1 из 1
  • 1
Про порнобанеры, информеры и прочую нечисть.
Alex_SpaconДата: Пятница, 26.02.2010, 07.52 | Сообщение # 1
Владелец сайта
Группа: Администратор
Сообщений: 1888
Репутация: 1545
Статус: Offline
Это уже стало тенденцией. У многих моих знакомых стали появляться информеры. У кого-то занимает часть экрана в Броузере IE, у кого-то полный экран. У некоторых просто на рабочем столе - это уже хуже! А встречал и такое, что появляется надпись типа "Ваша система заблокирована. Для разблокирования - отправьте SMS на номер **** с текстом *****". Сразу скажу, что не вздумайте СМС-ки отправлять. Про их отправку все просят. Денег снимут, результат - НУЛЕВОЙ! Из броузера эта дрянь удаляется легко! А вот с рабочего стола пытался - пришлось все равно систему переустанавливать.
Когда ползаете по Интернету не жмите непонятные кнопки и не соглашайтесь установить какую-то дрянь. Тем более, что часто эта информация бывает на английском языке!
Ну а уж если схлопотали, звоните. Систему переустановлю.

 
Alex_SpaconДата: Пятница, 26.02.2010, 07.55 | Сообщение # 2
Владелец сайта
Группа: Администратор
Сообщений: 1888
Репутация: 1545
Статус: Offline
Очень многие попадаются на Информеры в Опере. Это такая гадость, которая мешает жить и работать в Сети, заполняет часть экрана броузера порнушкой. При этом для удаления информера требуется отправить СМС-ку на указанный в информере номер. Деньги списывают, код не присылают. Отправка СМС на некоторые номера выдает ошибку. Видимо операторы прикрыли лавочку жуликов. Но тем не менее информер остается. И так! НИ КАКИХ СМС отправлять не надо - это РАЗВОД! Для удаления информера используем алгоритм, приведенный ниже:

Открываем нашу Оперу. Выбираем пункт меню “Инструменты -> Настройки”.


Рисунок - 1

Откроется форма “Настройки”. В “Настройках” выбираем вкладку “Дополнительно”. Во вкладке “Дополнительно” сначала нажимаем “Содержимое” а потом на появившуюся кнопку на кнопку “Настройки Javascript…”.


Рисунок - 2

В открывшемся окне записываем или запоминаем путь в поле “Папка пользовательских файлов Javascript” и стираем все, что там написано (делаем поле пустым), нажимаем кнопочку “OK”. Нажимаем “ОК” и для формы “Настройки”.


Рисунок - 3

Закрываем оперу. По пути, написанном в поле “Папка пользовательских файлов Javascript” можно зайти и удалить файлы заразы с расширением «js». Если у вас там будет написано “C:WINDOWS uscripts” то деляйте всю папку “uscripts”
Всё!!! Теперь наша Opera избавилась от всякой гадости!!!


 
Alex_SpaconДата: Пятница, 26.02.2010, 07.56 | Сообщение # 3
Владелец сайта
Группа: Администратор
Сообщений: 1888
Репутация: 1545
Статус: Offline
Сегодня принесли ноутбук битком набитый информерами. Про то, как убирать информеры в браузере, написано выше. А вот еще новенькая зараза - реклама секс товара. При этом появляется окно ПОВЕРХ ВСЕХ ОКОН! Написано "Уведомление о получении новых товаров для постоянных клиентов" ссылки на сайт sexshopextra.ru и информация об оставшихся просмотрах (от 999 по убывающей). Если нажать кнопку ЗАКРЫТЬ, то тикают часики от 60 до 0. В общем невров эта херь может убить не мало. Порылся, разобрался. Все оказывается просто. Ищем папку AdSubscribe, она обычно лежит в каталоге пользователя C:\Documents and Settings\USER\Application Data\ (USER - это ваше имя), но можно и поиском воспользоваться по диску C: и не мучаться в ручную. Нашли папку AdSubscribe и УДАЛЯЕМ ЕЕ ВСЮ! Может случится так, что не все файлы удастся удалить. Тогда удалим со второго захода после чистки реестра. Реестр чистить все равно надо в любом случае. Из реестра УДАЛЯЕМ все ссылки на AdSubscribe. Перезагружаем комп, возвращаемся к каталогу AdSubscribe (найденный ранее и если он не удалился полностью с первого раза), УДАЛЯЕМ ЕГО!
Все, эта пакость вас больше не будет беспокоить!


(Материалы перенесены с форума - http://alexspacon.forumcity.com/viewtopic.php?t=170 )

 
Alex_SpaconДата: Пятница, 12.03.2010, 18.53 | Сообщение # 4
Владелец сайта
Группа: Администратор
Сообщений: 1888
Репутация: 1545
Статус: Offline
Удаление SMS-блокеров

На сайте КАСПЕРСКОГО

Кликаете по ссылке.
Вводите номер телефон и текст.
Получаете код разблокировки.
Помогает отлично! Но не всегда и не всем.
Так что соблюдайте осторожность при гулянии по Сети...

И еще от Доктора WEB

подобный ресурс, помогает разблокировать компьютер


 
Alex_SpaconДата: Воскресенье, 02.05.2010, 12.42 | Сообщение # 5
Владелец сайта
Группа: Администратор
Сообщений: 1888
Репутация: 1545
Статус: Offline
СМС на номер 5121 с текстом 1101022...

Сегодня столкнулся с вредоносной программой, исходящей от 3pic.com. На рабочем столе появляется порно-информер, для удалаения которого требуется прислать SMS сообщение на номер 5121 с текстом 1101022, 11001020, 110010016, 7488042 и т.д. Стоимость за 1 SMS около 250 руб. При этом одной смс-кой не отделаетесь, их надо 2!
И обидно, что Антивирусы Dr.Web, Касперский, NOD32 и т.п. не помогут обезвредить, они не видят эти вредоносные файлы.
Напоминаю - НЕ посылайте никаких SMS сообщений.
Переварив информацию в Сети могу рассказать как справиться с этой дрянью.

Загружаем компьютер в безопасном режиме, запускаем Total Commander, включаем отображение системных и скрытых файлов. Идем по пути - C:\Documents and Settings\All Users\ там болтаются файлы SYSTEM.exe и TIME.txt, смело стираем их! Перезагружаем компьютер и больше не лезем куда не следует!

 
Alex_SpaconДата: Среда, 30.06.2010, 20.49 | Сообщение # 6
Владелец сайта
Группа: Администратор
Сообщений: 1888
Репутация: 1545
Статус: Offline
«Для выключения этого компьютера у вас недостаточно полномочий»

Очередной косяк с которым пришлось столкнуться и думаю, что он скоро примет массовый характер. Проявляется при выключении компьютера надписью: «Для выключения этого компьютера у вас недостаточно полномочий» или вот такая картинка:

Поверка показала, что это из-за какой-то вирусной активности проводник в системе переводится Касперским в сильноограниченные программы. Касперский вирус удаляет, а вот вернуть проводник в доверенные программы не удосуживается. Это надо сделать ручками.
На примере KIS-2010:
Заходим в Контроль, там кнопка Активность программ, выбираем Категорию Ограниченные, ищем Проводник, который установлен как сильные ограничения. Меняем на доверенные, закрываем...
С другими версиями Антивируса Касперского делаем аналогичным образом. Удачи!

 
Alex_SpaconДата: Пятница, 23.07.2010, 14.21 | Сообщение # 7
Владелец сайта
Группа: Администратор
Сообщений: 1888
Репутация: 1545
Статус: Offline
Очередная бяка, с которой столкнулся буквально сегодня. Пришлось покопаться.
Суть сводится к тому, что в окне браузера появляется информация якобы от Internet Security, по крайней мере это написано в заголовке блока. Дальше идет сама суть:
запрашиваемый url-адрес yandex.ru не может быть предоставлен... Запись yandex.ru в данном тексте означает то, что именно этот адрес открывался в браузере. С таким же успехом может быть отображен любой адрес, по которому вы хотите перейти. Далее идет информация о том, что ваш компьютер заблокирован из-за рассылки СПАМа, что для разблокирования вам требуется перейти на сайт в Контакте и там активировать свою учетную запись.
В общем сами виноваты, не надо гоняться за халявными накрутками голосов в Контакте! Очень много приглашений вступить в группы, установить приложение для получения голосов, а в итоге это просто вирус для выманивания денег.
Порывшись по Сети я нашел некоторую информацию для решения данной проблемы.
Для начала смотрите в каталоге C:\WINDOWS\system32\drivers\etc\ файл hosts (он без расширения). Откройте этот файл для редактирования, там по сути должно быть написано только "127.0.0.1 localhost" без кавычек. Если есть что-то кроме этого, особенно про Контакт, то это уже точно вирусяка. Все стирайте, оставьте только запись "127.0.0.1 localhost" без кавычек, сохраните файл. Еще стоит поискать на жестком диске файлы vkontakte.ru, vk.com - удалить их! Перезагрузите компьютер. Но Если в файле hosts всё было в порядке, то стоит порыться в другом месте.
Смотрите системный реестр. Команда - RegEdit.
Ветка - HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS\
Ключи ProxyServer и ProxyOverride, их стоит очистить.
Это информация, которую я почерпнул из Сети. Именно правка системного реестра помогла справиться с проблемой. Но после перезагрузки компьютера опять начались проблемы. Тогда в той же ветке я исправил значение ключа ProxyEnable с 1 на 0 и все встало на свои места. Если кому-то этот пост поможет, то прошу отметиться тут же. Если есть какие-то комментарии или дополнения, то пишите.

 
Alex_SpaconДата: Пятница, 07.01.2011, 13.19 | Сообщение # 8
Владелец сайта
Группа: Администратор
Сообщений: 1888
Репутация: 1545
Статус: Offline
Бесплатное удаление баннера,
рекламного модуля

Эта услуга может многим помочь.
Но мне кажется, что для её использования
необходим второй компьютер или мобильник с броузером и выходом в Интернет,
так как эта примочка выдает код разблокировки!

 
Alex_SpaconДата: Пятница, 07.01.2011, 13.42 | Сообщение # 9
Владелец сайта
Группа: Администратор
Сообщений: 1888
Репутация: 1545
Статус: Offline



Кликайте по заголовку или по ссылкам ниже:

 
Alex_SpaconДата: Вторник, 18.01.2011, 10.23 | Сообщение # 10
Владелец сайта
Группа: Администратор
Сообщений: 1888
Репутация: 1545
Статус: Offline
Еще одна херь!

Короче, приперли ко мне сегодня компьютер, а там блокировка системы с требованием отправить 400 рублей на номер Билайна (8-962-971-90-08), только типо тогда на чеке будет отпечатан код разблокировки! На сайте Касперского на сегодняшний день разблокировки нету! Но покопавшись в Сети решение нарыл!
Оригинал форума ТУТ.
В свой форум списываю саму суть, что потребовалось сделать. А для этого мне понадобился диск «Alkid Live CD Full 2010.04.04», но подойдет и другой с возможностью редактирования автозапуска. Загрузился, запустил программу редактирования автозагрузки. Имеем примерно такой экран:

Что отмечено как вирус (...system32\usrinit.exe) - УДАЛЯЕМ! Не путать с userinit.exe! Потом через Total Commander ищем файл C:\Windows\system32\usrinit.exe, удаляем его! ВНИМАТЕЛЬНО!!! Там есть системный файл Userinit.exe (3-я буква e), без него система не запустится! Перезагружаем компьютер уже со своей системой. Если это была только одна бяка, то система запустится как миленькая!

 
  • Страница 1 из 1
  • 1
Поиск:

Rambler's Top100

Яндекс.Метрика

Copyright Alex Spacon © 2010-2024
Бесплатный конструктор сайтов - uCoz