Пятница, 19.04.2024, 15:48
Приветствую Вас Гость | RSS
Форма входа
Категории раздела
Поиск
Статистика

Онлайн всего: 1
Гостей: 1
Пользователей: 0

18.219.22.169


















Каталог статей

Главная » Статьи » Мои статьи

Как удалить порно информер
это не вирус, это реклама - spyware. ее удалить нужно antispyware (антиспайуэром)

у меня подобная дрянь была)) 
не знаю все названия по русски, поэтому оринтируйся по карнинкам: 
1. 

2. 

3. 

4. 

ждем пока поиск закончится, и удаляем все файлы с этим именем. (это может не работать если у вас виста, или если эта дрянь более усовершенственная) если это не сработает то придется в гугл поиск сделать (напечатать antispywareexspert и найти конкретную прогу которая удаляет имено эту дрянь *эти проги в основном платные*)

Добавлено в связи с пропажей некоторых ссылок 
Офлайн версия

===

Как удалить порно информер из IE

 
Внизу всех страниц появлялся блок, с непристойными картинками, в центре надпись: "Благодарим вас за установку информера", "FREE PORNO VIDEO", "И если вы хотите удалить ЭТО - отправь смс с текстом XMS 227639 на номер 4460": 
НИ В КОЕМ СЛУЧАЕ НЕ ВЗДУМАЙТЕ ПОСЫЛАТЬ СМС - ВСЕ РАВНО НЕ ПОМОЖЕТ!!!

Как удалить информер? 
Избавиться от него можно несколькими способами.

1. Первый вариант. Идем сюда: пуск /панель управления/своиства обозревателя /дополнительно/ сброс ( Это удаляет временные файлы и отключает нестандартные надстройки....), потом перезагрузить компьютер и заново открыть интернет эксплорер. Порно информер удалось удалить, но если не помогло, смотрим дальше.

2. Второй вариант. Заходим сюда: Свойства обозревателя/ --> /Дополнительно/ --> /Обзор/ --> снять "флажок" с пункта "включить сторонние расширения обозревателя" --> перезагрузить систему -->открыть эксплорер --> Информера нет, все получилось.

3. Третий вариант: В 'свойствах обозревателя' (седьмой эксплорер) выбираете пункт 'программы', потом 'надстройки' и выключаете надстройку "streaming video extension". Перезапускаем интернет-браузер и, вуаля, злосчастный информер исчезает.

4. Самый простой способ(если включено восстановление): Пуск => Все программы => Стандартные => Служебные => Восстановление системы => Восстановление более раннего состояния компьютера выбираете день ранее загрузки

Удаление порно информера в картинках 
Для начала идем в меню Internet Explorer, "Управление надстройками"->"Включение и отключение надстроек..". 
 
Смотрим список DLL-библиотек и отключаем все, что вызывает подозрение. В любом случае все можно вернуть обратно. 
 
Выключаетем все неизвестные нам модули, нажимаем "ОК", перезапускаем браузер Internet Explorer. Если проблема не исчезла - вновь идем и отключаем что-то еще, пока проблема не решится.

Если вы хотите удалить порно информер вместе с его файлами,то открываете вышеуказанное меню, запоминаете имена DLL-библиотек, и удаляете их из папки Windows\System32.

===

Как удалить информер опера

Удаление информера из браузера Опера

1. Открываем Opera. Выбираем пункт меню "Инструменты -> Настройки”. 

2. В "Настройках” выбираем вкладку "Дополнительно”. Во вкладке "Дополнительно” сначала нажимаем "Содержимое” а потом заходим в "Настройки Javascript”. 

3. В открывшемся окне настроек Javascript стираем все, что написано в поле "Папка пользовательских файлов Javascript” (делаем поле пустым) и нажимаем кнопочку "OK”. Нажимаем "ОК” и для формы "Настройки”.

4. Перезапускаем Оперу. Все, готово!

Также можно удалить сами файлы: в поле "Папка пользовательских файлов Javascript” можно увидеть адрес вредоностных файлов с расширением «js». Если у вас там будет написано "C:WINDOWS uscripts” то удаляйте всю папку "uscripts”

===

Как удалить порно информер Mozilla Firefox FF

Так как же удалить порно информер в Mozilla Firefox 
1. Открываем FF(Firefox), если конечно она была закрыта ) 
2. Кликаем на вкладке Инструменты -> Дополнения -> Расширение. 
3. Остается найти и удалить порно информер. Вот и все!

Как почистить систему от левых файлов (да не обидятся левши :)

1. Заходим на диск с системой (обычно "С" ) - открываем папку Program Files - в ней ищем Mozilla Firefox или Opera,в зависимости какой у вас брандмаузер - правой кнопкой мыши и ищем слово Найти. Открываем в левом нижнем углу вкладку "когда были произведены последние изменения"(щёлкнуть левой клавишей мыши) - ставим галочку напротив слова "Указать диапазон" - указываем дату,приблизительно ,когда появилась данная туфта порнушная. Находим те самые "левые" файлы", заразившие браузер и удаляем их.

2. Теперь удаляем порнофайл в системе Windows. В левом нижнем углу монитора жмем кнопку "ПУСК" - "Выполнить" и в выскочившую таблицу - "запуск программы" вставляем C:\WINDOWS\system32  - жмем ОК. Открывается папка system32. Включаем поиск (жмем Ctrl+F на клавиатуре) файлов в этой папке. Открывается таблица слева на экране - "что вы хотите найти", нажимаем - "файлы и папки" и верхнюю графу вводим .dll дальше жмем на надпись "Когда были произведены последние изменения?". В поле "Дата последних изменений" жмем "указать диапазон". В диапазоне нужно указать время попадания информера к вам в компьютер и жмем "Найти". Найденные файлы удаляем. Могут быть файлы kxxlib.dll, isblib.dll или аналогичные (вирус может принимать вид различных файлов).

Только будьте осторожны, не удалите системные файлы.

===

Как блокировать всплывающие баннеры с рекламных сайтов?

Попандер технология (pop under) отличается от технологии popup только тем, что "дочернее" окно появляется под "родительским" сайтом и в нем так же загружается другой рекламируемый сайт. Таким образом, окно, открытое с помощью popunder не особо мешает пользователю, т.к. сразу как бы сворачивается. Пользователь видит основной "родительский" сайт, а "дочерний" сайт (окно) в этот момент находится под "родительским" и пока 
пользователь не закроет "родительский" сайт, он не увидит "дочерний". При этом в "дочернем" окне успевает полностью загрузиться рекламируемый сайт. 
Именно по этой причине многие из существующих партнерок предлагают к размещению pop under коды (а не pop-up), написанные на java script (js), т.к. они менее раздражают посетителей сайтов. 
С другой стороны нужно отметить, что почти все современные браузеры IE, FireFox, Opera, Safari, Mozilla, Netscape умеют блокировать всплывающие автоматически pop-up и pop-under окна. 
Бороться с этим совсем просто: 
Заблокировать нежелательные окна можно активировав опцию "Инструменты > 
Быстрые настройки >Блокировать нежелательные окна”. Этапы данной настройки похожи для всех браузеров с небольшими различиями. 
В этой связи была придумана технология pop-under плавающий баннер, позволяющий обходить блокировку всплывающих окон в современных браузерах. 
Данный плавающий баннер обычно имеет размер 468x60 пикселей и многие наверняка его уже видели на различных развлекательных сайтах.

Плавающий баннер popunder - принцип работы

Скрипт плавающего popunder баннера (обычно размером 468х60px) размещается на сайте; в правом верхнем углу данного баннера написано "закрыть". 
Плавающий баннер размещается обычно по центру окна браузера пользователя, открывшего сайт и мешает просмотру информации, размещенной на сайте. Если юзер прокручивает окно с сайтом, плавающий поп-ап баннер всегда прокручивается так же, оставаясь все время по центру браузера.
Психологически пользователь хочет закрыть данный баннер, чтобы нормально прочитать текст, посмотреть фото или скачать видео, размещенное на сайте - то есть получить нормальный доступ к контенту веб-страницы. 
Когда пользователь жмет "закрыть", то ПОД сайтом, где размещен 
popunder-баннер открывается окно 640х480 или 780x600 пикселей с 
рекламируемым сайтом. 
Размещение баннера нужно для преодоления блокировки всплывающих окон. 
После клика по "закрыть" пользователь обычно не видит ни баннер, ни окно в течение 24 часов, так как ограничение ставится по IP-адресу юзера. 
Заблокировать эти баннеры труднее: нужно выяснить, какому сайту 
принадлежит баннер (т.е. кто рекламщик). Как правило, сайт изготовителя рекламы написан на самом баннере, или, по крайней мере, содержится в ссылке баннера.

===

Как заблокировать popunder в браузере Opera.

Узнав адрес, в браузере Opera идем в "Инструменты > Настройки > Содержимое > Заблокированное содержимое” и добавляем этот сайт в черный список. Также этот список можно редактировать, изменяя файл ~/.opera/urlfilter.ini. 
Добавляя сайт, следует указать звёздочку в конце - например, для блокирования сайта popunder.ru вместе с его рекламой, надо написать в списке следующее:

http://popunder.ru/*

Звездочка*, как и всегда, означает любой(ые) символ(ы), таким образом блокироваться будет все содержимое сайта целиком. Звездочкой можно заменять и части самого адреса. После этого вся реклама с этого сайта будет заблокирована полностью,т.е. она вообще больше не будет нигде появляться в Сети. 
Воспользовавшись поиском, можно найти весьма большие блэклисты и избавиться от значительной части рекламы одним махом. Например:

Черные списки popunder - сайтов:

my.opera.com - список сайтов с рекламой popunder, 
ifolder.ru - чёрный список сайтов рекламных баннеров от 12.09.2008.

Ссылки наиболее распространенных сервисов с рекламой, которые можно добавить для блокировки: 
http://popunder.ru/* 
http://popups.ru/* 
http://*pop-under.ru/* 
http://*1pop.ru/* 
http://*poptraf.net/* 
http://*popunder.ru/* 
http://*popups.ru/* 
http://protizer.ru/* 
http://*pop-parad.net/* 
http://poptraf.ru/* 
http://fly-banner.ru/* 
http://moremont.ru/* 
http://popuptraf.ru/* 
http://popbanner.ru/* 
http://bn1.su/* 
http://pro-banner.ru/* 
http://*asd.onliner.by/adframe/* 
http://*c.bigmir.net/* 
http://*ppnd.ru/* 
http://*1pop.ru/* 
http://*anonym.to/* 
http://*kiss9.ru/* 
http://*redir4.pop-parad.net/* 
http://*nbimg.dt00.net/* 
http://*holder.com.ua/* 
http://*2baksa.net/Reklama/*

Как заблокировать popunder в Mozilla Firefox.

Для этого есть расширение Adblock Plus:

Подробное описание: 
Необходимо щелкнуть правой клавишей мышки на рекламе, выбрать "Adblock Plus" из меню - готово, больше ее не будет. Еще можно заменить части адреса звездочками, чтобы заблокировать и другие похожие баннеры. 
А если добавить при первом старте подписку на список фильтров (в Google Adblock Plus subscriptions), которые можно найти по адресуadblockplus.org такие как: EasyList, EasyElement, RUAdlist, АВР Tracking, Fanboy и др., то обычно даже этого не нужно: подписка будет блокировать большинство рекламы полностью автоматически. 
Даже если она что-то не заблокирует, там есть список элементов и через него легко заблокировать любую рекламу. 
Добавить какой-то сайт для блокировки можно через панель Firefox: 
Инструменты -> Дополнения -> нажать Adblock Plus -> Настройки -> Добавить фильтр -> ввести адрес сайта. 
Можно еще поставить плагин NoScript, он блокирует все скрипты и флэш на недоверенных сайтах, а для того, чтобы разрешить скрипт с какого-то сайта - есть настройки.

Дополнительно: 
overclockers.ru- программы для фильтрации баннеров, всплывающих окон, Flash и прочих "интернет-неудобств" блокировка различной рекламы в браузерах IE, Avant Browser, MYiE2RU, использование брандмауэра Outpost Firewall.

Статья составлена на основе материалов сайтов: 
btr.kz -плагины AdBlock plus, NoScript. 
bb.ct.kz -названия подписок к плагину AdBlock plus. 
starl1te.wordpress.com- статья "Реклама, ты не пройдешь!", блокировка всплывающих баннеров в браузере Opera. 
saahov.ru -блокировка рекламы с сайта popunder.ru, «открыток счастья».

===

Как удалить инфомер?

Вы уже не знаете как быть? 
Вам надоело что информер закрывает пол страницы? 
Я вас прекрасно понимаю.

Для решения проблемы Вам придеться включить мозг и выполнить простейшие действия:

Зайти в Меню - Сервис - Свойства обозревателя, вкладка Общие, тут мы удаляем куки и файлы.

Так же заходим во вкладку Дополнительно и выставляем всё по умолчанию.

И не забываем посмотреть в плагинах.... в ИЕ в тех же свойствах имеются эти настройки. Заходим Меню - Сервис - Свойства обозревателя - Вкладка Программы - Надстройки или Сервис-Управление надстройками. Когда найдете их, зайдите и отключите LexLibVideo Plugin и все плагины что не имеют подписи, вроде (Google Inc, Apple, Microsoft) и.т.д., и имеющие непонятные названия. 
Примеры: PPCM Data Codec, HQ Data Provider, pllib.dll.

Так же нужно выполнить:

1. Мой компьютер - Локальный диск С - Поиск файлов и папок - pllib.dll - Удалить

2. Пуск - Выполнить - regedit - ОК - Правка - Найти - pllib.dll - Удалить всё что найдётся (искать несколько раз)

Ну и в конце нужно перезагрузить браузер (закрыть, а потом снова открыть).

Если у вас Опера:

1) Удаляем оперу 
2) Потом остатки удаляем с Programm Files 
3) Удаляем C:Documents and SettingsИМЯ пользователяApplication DataOpera 
4) Ставим заново.

все сохранения и настройки удалились, а с ними и банер.

Вот сообственно и всё.

Это примерно 99% решаемости данной задачи.

Всем удачи. smile

Во избежания подобных случаев рекомендую пользоваться:

1) Mozilla FireFox 3 
2) Google Chrome 
3) Apple Safari

Так же советую почитать полезную статью на Хабре: 
http://habrahabr.ru/blogs/virus/38471/

Категория: Мои статьи | Добавил: Chaika (27.03.2010)
Просмотров: 10945 | Комментарии: 5 | Рейтинг: 0.0/0
Всего комментариев: 5
1 Chaika  
0
Проблемы с IE
Еще типовой вариант проявления заразы: вы по неизвестной причине используете IE и в нем начинает появляться всякая левая реклама, панели, кнопки… В общем, он ведет себя нехорошо.С большой долей вероятности проблема в BHO — Browser Helper Object. BHO это Plugin к эксплореру. Для получения списка BHO можно использовать разные программы. В ближайшем будущем ожидается выход в свет нашей тулзины DwShark, которая будет крайне полезна для поиска заразы. Пока же придется использовать что-то другое. Например, IceSword ( www.antirootkit.com/software/IceSword.htm), но это уже довольно серьезная программа, интерпретировать результаты надо умело и осторожно. И еще IceSword может в некоторых случаях привести к зависанию. В общем, в IceSword выбираете пункт BHO и получаете список из тех, что установлены в системе. Можно использовать HijackThis ( www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis), он формирует лог, в котором все BHO перечислены. Чтобы проверить легальность BHO есть сервис от CastleCops ( www.castlecops.com/CLSID.html), нужно ввести CLSID (строку вида 00000000-0002-53D4-0622-35EA0235778E). Если CLSID не найден по той базе — это серьезный повод для его удаления!
Для профилактики — не использовать IE. И не только для профилактики таких случаев ;-)

===

В IE(Internet Explorer) тоже легко удаляется.
Заходите в браузер IE в верхнем левом углу, выбираете - сервис- управление настройками, далее таблица - включение и отключения настроек, и ищете название файлов с окончанием .dll и нажимаете отключить, перезагружаете IE и проверяете - информер исчез. Но порнофайл в системе остался.
Теперь его удаляем так:закрываем все окна, нажимаем - пуск - выполнить- C:\WINDOWS\system32 - жмем ОК. Включаем поиск а в системе "поиска", указываем диапазон времени, когда попал в систему информер ( уменя был с 17.10.2008 по 17.10.2008), у меня открылось 2файла -kxxlib.dll и isblib.dll- с удовольствием удалил их. Система чистая от порнофайлов. До этого пытался удалить их в папке system32 без отключения в IE сервис- управление настройками файлов с окончанием .dll, но не удалялись, потому что использовались Internet ExplorerОМ. Поэтому в настройках IE и нужно отключать название файлов с окончанием .dll, а после удаления порнофайлов все отключенное в настройках IE можно (или нужно) опять включить!

===

Если я правильно понимаю, удалению подлежат вот эти дллки:
C:\WINDOWS\System32\eoylib.dll
C:\WINDOWS\System32\ogqlib.dll
C:\WINDOWS\System32\jrolib.dll
C:\WINDOWS\system32\pllib.dll

===

Как удалить порно информер?

В последнее время все чаще в чатах и форумах стали появляться вопросы по поводу удаления порно информеров. Надосказать, что активность подобного програмного обеспечения действительно возросла. Последствия, мягко сказать, не этичные, а если на работе поймал, то и вовсе отвертеться что не лазил "туда-куда-не-надо" будет проблематично.
Если вы обладаете хоть минимальными знаниями как тыкать мышкой, то с этой инструкцией удаления порноинформера вы легко избавитесь от этой проблемы.
Итак для того, чтобы удалить порноинформер, необходимо следущее:

1. Удалить порноинформер для Explorer.

В строке меню браузера Сервис - Управление надстройками. В открывшемся окне Управления надстройками под заголовком Файл найдите файл с именем ***lib.dll (вместо звездочек могут быть любые буквы, важно, что имя файла оканчивается на lib). Кликните на имени надстройки, которая ссылается на такой файл и нажмите радиокнопку Отключить - ОК. Перезапустите эксплорер.

В папке C:\Windows\System32\ найдите и удалите файл ***lib.dll.

Желательно также почистить реестр (эксплорер перед этим нужно закрыть), для этого Пуск - Выполнить. В командной строке введите regedit. В открывшемся окне редактора реестра Правка - Найти. В строке поиска введите Имя надстройки. Все, что найдется - удалите.
Перезагрузите компьютер. И все...

Не вздумайте ничего отправлять - не отвяжутся! Удали эту ссылку из окна браузера, посмотри не попала ли она в избраное, тоже удали, перезагрузи комп и не шляйся больше по порносайтам, там вирусов полно, и порно информер самое безобидное, что можно подцепить!

2. Для Opera.

Открываем Оперу. В верхнем меню(там где Файл, Правка) ищем кнопку “Tools(Инструменты) “далее жмем на самую нижнюю кнопку “Preferences(Настройки)”, или просто жмем CTRL + F12.

В открывшемся окне ищем кнопку “Javascript options(Настройки Javascript)”, в новом окне ищем внизу блок “User Javascript files(папка пользовательских файлов Javascript)”
и СТИРАЕМ ВСЕ ЧТО ТАМ НАПИСАНО!

Скорее всего там написано “C:\WINDOWS\uscripts” но вполне возможно у всех будет по разному.

Все вы спокойны пороноинформера нет, начальник не оштрафует, родители не накажут smile


2 Chaika  
0
Удаление порно-информера a1help.ru

Для меня все началось 22.11.2008 23:57, когда на моем форуме в теме «Куда жаловаться на спам» появилось сообщение следующего содержания:

После посещения некоторых, не обязательно порносайтов, в браузер встраивается банер - широкая полоса непристойного содержания, занимающий до половины экрана. Название варьируется: Free Porno Video, Pornomaster, Новостная Лента и т.д. Крупная надпись в центре гласит: "Благодарим вас за установку информера, для удаления - отправьте СМС с текстом HMS, XMS, XMN, ZZ1 ... на номер 1161, 1171, 3649, 4460, 5537, 7733, 8385, 9099, 9395, 9693. Причем антивирусы ничего не находят. Стоимость отправки SMS фантастическая - от 300 до 700 рублей. И разумеется, что с отправкой, что без отправки СМС - проблема не решается!

Поначалу я принял это за спам и удалил пост. Этим бы все и закончилось, но тут имела место удивительная цепочка совпадений:

1) Перед этим я давно не заглядывал на форум, и это сообщение успело проиндексироваться Яндексом.

2) Минут через 10 я решил посмотреть статистику переходов на сайт (в кои-то веки) и был крайне удивлен наплывом посетителей по запросу "a1help" и производным от него.

3) Настроение у меня было подходящее, поэтому быстро восстановил пост (из сохраненной копии страницы в Яндексе) и решил посмотреть, что будет дальше!

На следующий день поток посетителей только усилился. Многие не дочитывали до конца темы, а сразу описывали свою аналогичную ситуацию. Через неделю решение проблемы подсказали сами посетители.

Тогда я решил вынести вопрос и все найденные решения отдельной темой, т.к. отзывы поступали непрерывно. Вскоре форум был снова переиндексирован Яндексом, и посетители стали попадать сразу в нужный раздел.

С тех пор прошло много дней, но наплыв пострадавших и не думает идти на спад. Многие сайты воспользовались этой темой, чтобы попасть в выдачу поисковых систем по экзотическим запросам вроде "ruxvideosdghdfghdfgh ruxvideo" или комбинациям слов "http www podderjka poderjka a1help ru ry". А совсем недавно в игру включился и Поиск@MAIL.RU, так что поток страждущих резко увеличился. Будем надеяться, что совместными усилиями и эта интернет-эпидемия будет побеждена!

Чего не стоит делать
Вот советы, которые возможно помогут, если и у вас выскакивает информер:

1) Ничего никуда не отправляйте - цена каждой SMS 300 руб или больше, а удалять никто ничего не станет: врядли кто в здравом уме станет демонстрировать свою причастность к данной истории!

2) Смотрим, на кого зарегистрирован сайт: https://www.nic.ru/whois/?domain=a1help.ru
domain: A1HELP.RU
type: CORPORATE
nserver: ns1.a1help.ru
nserver: ns2.a1help.ru
state: REGISTERED, DELEGATED
org: OOO "Mobil'nyi Platezh"
phone: +7 985 6439991
e-mail: info@mobilefuture.ru
e-mail: noc@alt1.ru
registrar: RUCENTER-REG-RIPN
created: 2008.10.21
paid-till: 2009.10.21
source: RU-CENTER

Можно обратиться с жалобой к регистратору RUCENTER-REG-RIPN:
https://www.nic.ru/about/contacts.html

К сожалению, это агрегатор платежной системы, игровой ресурс, любые претензии к нему возможны только в судебном порядке. Успех крайне сомнителен.

3) Может помочь сброс настроек браузера, восстановление системы, в конечном итоге - обращение в сервисный центр или скорую компьютерную помощь.


3 Chaika  
0
Как удалить порно информер из Internet Explorer

Для отключения этого вируса можно обойтись и без специальных программ. В браузере Internet Explorer или Mozilla попробуйте следующие варианты:

1) Наиболее простой способ: откройте меню "Сервис" >>> пункт "Свойства обозревателя" >>> закладка "Программы" >>> кнопка "Сброс параметров". Так вы вернете всем настройкам их начальные значения на момент установки в систему. Если информер не отключился, переходим к варианту 2.

2) Снова откройте меню "Сервис" >>> пункт "Свойства обозревателя" >>> закладка "Программы" >>> но теперь кнопка "Надстроки". Вы попадете в окно, где перечислены все надстройки, используемые браузером.

Как найти и обезвредить информер? Посмотрите внимательно: имя содержит слово video (у меня было RKAU Video Helper Object), в графе издатель (Не проверен) либо пусто, а файл называется *lib.dll (первые буквы похоже генерятся случайным образом - были зафиксированы следущие названия: akklib.dll, avslib.dll, ayrlib.dll, covlib.dll, edwlib.dll, gbpllib.dll, igzlib, mfxlib.dll, oslib.dll, pdalib.dll, pllib.dll, qfrlib.dll, samlib.dll, svblib.dll, xptlib.dll, zdjlib.dll).

После того, как вы отключите эту надстройку и перезагрузитесь, информер исчезнет из окна браузера. Но перед этим желательно почистить систему. Найдите и удалите этот самый файл из папки C:\WINDOWS\System32\. Желательно даже провести поиск по всему диску C.

Далее запускаем редактор системного реестра: "Пуск" >>> "Выполнить" >>> пишем команду "Regedit" и жмем Enter. Запускаем поиск по тому же имени файла (кнопками F3 или Ctrl-F) и удаляем все найденные параметры клавишей Delete. Когда добрались до конца, можем смело перезагружаться!

Как убрать порно информер из OPERA
Если у вас браузер Опера, то действовать нужно иначе (сам не проверял):

Обязательно нужно почистить папку профайла от любых файлов JS:
C:\Documents and Settings\User name\Application Data\Opera\OperaX\profile\

Если увидите файл feeder.js - это почти 100% он - удаляем!!!
Также смело удаляем папки scripts и uscripts - их там не должно быть!

P.S. Папка Application Data обычно скрыта, чтобы ее увидеть, нужно зайти в Проводнике меню "Сервис" >>> пункт "Свойства папки" >>> закладка "Вид" >>> устанавливаем флажок "Показывать скрытые файлы и папки".

Еще стоит посмотреть на предмет подозрительных плагинов (файлов DLL) в папке
C:\Programm Files\OperaX\Program\Plugins\
Попробуйте последовательно переименовать/изъять/удалить наиболее подозрительные (особенно файлы с недавней датой модификации).

Теперь покопаемся в самой Опере: меню "Инструменты" >>> пункт "Настройки" >>> закладка "Дополнительно" >>> элемент "Содержание" >>> кнопка "Параметры JavaScript". Очищаем поле "Мои файлы Javascript" (именно в этой папке и хранятся вредоносные файлы - не забудьте потом их стереть). Жмем везде OK и все!

Другие способы удаления порно информера бесплатно

1) Для продвинутых пользователей - полностью деинсталлировать найденный файл из системы:
> regsvr32 -u *lib.dll

2) Проверить систему последними обновлениями антивирусов Касперского или Dr.Web CureIt!

3) Использовать (с осторожностью) утилиты для удаления Trojan и SpyWare, например Combofix

4) Кому-то повезло - прислали код, возможно с ним удалится автоматически:

Как вернуть деньги ?
Vasya:
Кстати, если кто отправил таки СМС на этот долбаный информер, чтобы вернуть деньги надо:

1) позвонить в службу поддержки своего сотового оператора (МТС, например, 0890)
2) узнать у поддержки телефон контент провайдера по короткому номеру, куда отсылали СМС
3) позвонить в этот провайдер и наорать на это быдло матом
4) сказать, что за вирусный порно информер предусмотрена ответственность в Уголовном Кодексе (и это правда) потребовать вернуть деньги, так как правила оказания услуг вам не сообщались и вы не устонавиливали эту херь на свой комп
5) контент провайдер оформит заявку и вам вернут деньги через пару дней
6) опционально можно написать заявление в ОБЭП по факту мошеннической деятельности

У меня например контент провайдер был что-то там телеком и его номер 3631472 или 88005550102, хотя СМС я не отправлял, но наорал на них от души. Знакомому вернули деньги очень быстро.

Если у вас получилось убрать порно информер из браузера
... значит я не напрасно убил 2 дня на эту статью!


4 Chaika  
0
Ириша (28.08.2009 05:54)
Удалить из Мозилы легко на панели вверху инструменты потом дополнения. В появившемся окне найти Informer и на хрен удалить. И перезагрузить Мозилу. Вот и всё! Самый действенный способ!

Chaika
Если samlib.dll не удаляется, значит он используется активным процессом, который можно отследить и отключить, после чего samlib.dll спокойно удалится.
Для отслеживания источника могу предложить несколько вариантов:

1. Process Explorer
Дает возможность в реальном времени отследить все активные процессы и отключить их.
В частности, возможен вариант с svchost. exe, работающим не из положенного ему места (C:\WINDOWS\system32\svchost.exe).

2. Spyware Process Detector
показывает пользователю на экран список запущенных процессов и список процессов автозапуска. Обнаруживает любые скрытые процессы, такие как шпионы, трояны и вирусы.

3. скачайте на drweb.com бесплатную прогу- весит немного, работает с любым антивирусом. название CureIt.
сделайте проверку диска С, в вашем лучае полностью весь диск. он вылечит все что было заражено, то что можно удалить - сам удалит.

После удаления процесса и его источника рекомендую прогнать VirusVaccine (http://chaika2.ucoz.ru/load/2-1-0-68) для исправления наделанных вирусом безобразий.

Самый простой способ - откатить систему до времени предполагаемого заражения. Еще вариант - посмотреть, какие файлы появились в C:\WINDOWS\system32 за последнее время и удалить их с помощью Unlocker

И НИКОГДА не обновляться на непроверенном сайте!


5 Menelok  
0
Да...дизайн явно надо было бы сменить:)
Тёмно-зелёный цвет отлично подошёл бы xD

Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]