|
Про порнобанеры, информеры и прочую нечисть.
|
|
Alex_Spacon | Дата: Пятница, 26.02.2010, 07.52 | Сообщение # 1 |
Владелец сайта
Группа: Администратор
Сообщений: 1888
Репутация: 1545
Статус: Offline
| Это уже стало тенденцией. У многих моих знакомых стали появляться информеры. У кого-то занимает часть экрана в Броузере IE, у кого-то полный экран. У некоторых просто на рабочем столе - это уже хуже! А встречал и такое, что появляется надпись типа "Ваша система заблокирована. Для разблокирования - отправьте SMS на номер **** с текстом *****". Сразу скажу, что не вздумайте СМС-ки отправлять. Про их отправку все просят. Денег снимут, результат - НУЛЕВОЙ! Из броузера эта дрянь удаляется легко! А вот с рабочего стола пытался - пришлось все равно систему переустанавливать. Когда ползаете по Интернету не жмите непонятные кнопки и не соглашайтесь установить какую-то дрянь. Тем более, что часто эта информация бывает на английском языке! Ну а уж если схлопотали, звоните. Систему переустановлю.
|
|
| |
Alex_Spacon | Дата: Пятница, 26.02.2010, 07.55 | Сообщение # 2 |
Владелец сайта
Группа: Администратор
Сообщений: 1888
Репутация: 1545
Статус: Offline
| Очень многие попадаются на Информеры в Опере. Это такая гадость, которая мешает жить и работать в Сети, заполняет часть экрана броузера порнушкой. При этом для удаления информера требуется отправить СМС-ку на указанный в информере номер. Деньги списывают, код не присылают. Отправка СМС на некоторые номера выдает ошибку. Видимо операторы прикрыли лавочку жуликов. Но тем не менее информер остается. И так! НИ КАКИХ СМС отправлять не надо - это РАЗВОД! Для удаления информера используем алгоритм, приведенный ниже: Открываем нашу Оперу. Выбираем пункт меню “Инструменты -> Настройки”. Рисунок - 1 Откроется форма “Настройки”. В “Настройках” выбираем вкладку “Дополнительно”. Во вкладке “Дополнительно” сначала нажимаем “Содержимое” а потом на появившуюся кнопку на кнопку “Настройки Javascript…”. Рисунок - 2 В открывшемся окне записываем или запоминаем путь в поле “Папка пользовательских файлов Javascript” и стираем все, что там написано (делаем поле пустым), нажимаем кнопочку “OK”. Нажимаем “ОК” и для формы “Настройки”. Рисунок - 3 Закрываем оперу. По пути, написанном в поле “Папка пользовательских файлов Javascript” можно зайти и удалить файлы заразы с расширением «js». Если у вас там будет написано “C:WINDOWS uscripts” то деляйте всю папку “uscripts” Всё!!! Теперь наша Opera избавилась от всякой гадости!!!
|
|
| |
Alex_Spacon | Дата: Пятница, 26.02.2010, 07.56 | Сообщение # 3 |
Владелец сайта
Группа: Администратор
Сообщений: 1888
Репутация: 1545
Статус: Offline
| Сегодня принесли ноутбук битком набитый информерами. Про то, как убирать информеры в браузере, написано выше. А вот еще новенькая зараза - реклама секс товара. При этом появляется окно ПОВЕРХ ВСЕХ ОКОН! Написано "Уведомление о получении новых товаров для постоянных клиентов" ссылки на сайт sexshopextra.ru и информация об оставшихся просмотрах (от 999 по убывающей). Если нажать кнопку ЗАКРЫТЬ, то тикают часики от 60 до 0. В общем невров эта херь может убить не мало. Порылся, разобрался. Все оказывается просто. Ищем папку AdSubscribe, она обычно лежит в каталоге пользователя C:\Documents and Settings\USER\Application Data\ (USER - это ваше имя), но можно и поиском воспользоваться по диску C: и не мучаться в ручную. Нашли папку AdSubscribe и УДАЛЯЕМ ЕЕ ВСЮ! Может случится так, что не все файлы удастся удалить. Тогда удалим со второго захода после чистки реестра. Реестр чистить все равно надо в любом случае. Из реестра УДАЛЯЕМ все ссылки на AdSubscribe. Перезагружаем комп, возвращаемся к каталогу AdSubscribe (найденный ранее и если он не удалился полностью с первого раза), УДАЛЯЕМ ЕГО! Все, эта пакость вас больше не будет беспокоить!
|
|
| |
Alex_Spacon | Дата: Пятница, 12.03.2010, 18.53 | Сообщение # 4 |
Владелец сайта
Группа: Администратор
Сообщений: 1888
Репутация: 1545
Статус: Offline
| Удаление SMS-блокеров На сайте КАСПЕРСКОГО Кликаете по ссылке. Вводите номер телефон и текст. Получаете код разблокировки. Помогает отлично! Но не всегда и не всем. Так что соблюдайте осторожность при гулянии по Сети... И еще от Доктора WEB подобный ресурс, помогает разблокировать компьютер
|
|
| |
Alex_Spacon | Дата: Воскресенье, 02.05.2010, 12.42 | Сообщение # 5 |
Владелец сайта
Группа: Администратор
Сообщений: 1888
Репутация: 1545
Статус: Offline
| СМС на номер 5121 с текстом 1101022... Сегодня столкнулся с вредоносной программой, исходящей от 3pic.com. На рабочем столе появляется порно-информер, для удалаения которого требуется прислать SMS сообщение на номер 5121 с текстом 1101022, 11001020, 110010016, 7488042 и т.д. Стоимость за 1 SMS около 250 руб. При этом одной смс-кой не отделаетесь, их надо 2! И обидно, что Антивирусы Dr.Web, Касперский, NOD32 и т.п. не помогут обезвредить, они не видят эти вредоносные файлы. Напоминаю - НЕ посылайте никаких SMS сообщений. Переварив информацию в Сети могу рассказать как справиться с этой дрянью. Загружаем компьютер в безопасном режиме, запускаем Total Commander, включаем отображение системных и скрытых файлов. Идем по пути - C:\Documents and Settings\All Users\ там болтаются файлы SYSTEM.exe и TIME.txt, смело стираем их! Перезагружаем компьютер и больше не лезем куда не следует!
|
|
| |
Alex_Spacon | Дата: Среда, 30.06.2010, 20.49 | Сообщение # 6 |
Владелец сайта
Группа: Администратор
Сообщений: 1888
Репутация: 1545
Статус: Offline
| «Для выключения этого компьютера у вас недостаточно полномочий» Очередной косяк с которым пришлось столкнуться и думаю, что он скоро примет массовый характер. Проявляется при выключении компьютера надписью: «Для выключения этого компьютера у вас недостаточно полномочий» или вот такая картинка: Поверка показала, что это из-за какой-то вирусной активности проводник в системе переводится Касперским в сильноограниченные программы. Касперский вирус удаляет, а вот вернуть проводник в доверенные программы не удосуживается. Это надо сделать ручками. На примере KIS-2010: Заходим в Контроль, там кнопка Активность программ, выбираем Категорию Ограниченные, ищем Проводник, который установлен как сильные ограничения. Меняем на доверенные, закрываем... С другими версиями Антивируса Касперского делаем аналогичным образом. Удачи!
|
|
| |
Alex_Spacon | Дата: Пятница, 23.07.2010, 14.21 | Сообщение # 7 |
Владелец сайта
Группа: Администратор
Сообщений: 1888
Репутация: 1545
Статус: Offline
| Очередная бяка, с которой столкнулся буквально сегодня. Пришлось покопаться. Суть сводится к тому, что в окне браузера появляется информация якобы от Internet Security, по крайней мере это написано в заголовке блока. Дальше идет сама суть:запрашиваемый url-адрес yandex.ru не может быть предоставлен... Запись yandex.ru в данном тексте означает то, что именно этот адрес открывался в браузере. С таким же успехом может быть отображен любой адрес, по которому вы хотите перейти. Далее идет информация о том, что ваш компьютер заблокирован из-за рассылки СПАМа, что для разблокирования вам требуется перейти на сайт в Контакте и там активировать свою учетную запись. В общем сами виноваты, не надо гоняться за халявными накрутками голосов в Контакте! Очень много приглашений вступить в группы, установить приложение для получения голосов, а в итоге это просто вирус для выманивания денег. Порывшись по Сети я нашел некоторую информацию для решения данной проблемы. Для начала смотрите в каталоге C:\WINDOWS\system32\drivers\etc\ файл hosts (он без расширения). Откройте этот файл для редактирования, там по сути должно быть написано только "127.0.0.1 localhost" без кавычек. Если есть что-то кроме этого, особенно про Контакт, то это уже точно вирусяка. Все стирайте, оставьте только запись "127.0.0.1 localhost" без кавычек, сохраните файл. Еще стоит поискать на жестком диске файлы vkontakte.ru, vk.com - удалить их! Перезагрузите компьютер. Но Если в файле hosts всё было в порядке, то стоит порыться в другом месте. Смотрите системный реестр. Команда - RegEdit. Ветка - HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS\ Ключи ProxyServer и ProxyOverride, их стоит очистить. Это информация, которую я почерпнул из Сети. Именно правка системного реестра помогла справиться с проблемой. Но после перезагрузки компьютера опять начались проблемы. Тогда в той же ветке я исправил значение ключа ProxyEnable с 1 на 0 и все встало на свои места. Если кому-то этот пост поможет, то прошу отметиться тут же. Если есть какие-то комментарии или дополнения, то пишите.
|
|
| |
Alex_Spacon | Дата: Пятница, 07.01.2011, 13.19 | Сообщение # 8 |
Владелец сайта
Группа: Администратор
Сообщений: 1888
Репутация: 1545
Статус: Offline
| Бесплатное удаление баннера, рекламного модуля Эта услуга может многим помочь. Но мне кажется, что для её использования необходим второй компьютер или мобильник с броузером и выходом в Интернет, так как эта примочка выдает код разблокировки!
|
|
| |
Alex_Spacon | Дата: Пятница, 07.01.2011, 13.42 | Сообщение # 9 |
Владелец сайта
Группа: Администратор
Сообщений: 1888
Репутация: 1545
Статус: Offline
| Кликайте по заголовку или по ссылкам ниже:
|
|
| |
Alex_Spacon | Дата: Вторник, 18.01.2011, 10.23 | Сообщение # 10 |
Владелец сайта
Группа: Администратор
Сообщений: 1888
Репутация: 1545
Статус: Offline
| Еще одна херь! Короче, приперли ко мне сегодня компьютер, а там блокировка системы с требованием отправить 400 рублей на номер Билайна (8-962-971-90-08), только типо тогда на чеке будет отпечатан код разблокировки! На сайте Касперского на сегодняшний день разблокировки нету! Но покопавшись в Сети решение нарыл! Оригинал форума ТУТ. В свой форум списываю саму суть, что потребовалось сделать. А для этого мне понадобился диск «Alkid Live CD Full 2010.04.04», но подойдет и другой с возможностью редактирования автозапуска. Загрузился, запустил программу редактирования автозагрузки. Имеем примерно такой экран: Что отмечено как вирус (...system32\usrinit.exe) - УДАЛЯЕМ! Не путать с userinit.exe! Потом через Total Commander ищем файл C:\Windows\system32\usrinit.exe, удаляем его! ВНИМАТЕЛЬНО!!! Там есть системный файл Userinit.exe (3-я буква e), без него система не запустится! Перезагружаем компьютер уже со своей системой. Если это была только одна бяка, то система запустится как миленькая!
|
|
| |
| |