PlayTruckSims: Грузовые симуляторы, Дальнобойщики, Euro Truck Simulator 2, American Truck Simulator

Информация о пользователе

Привет, Гость! Войдите или зарегистрируйтесь.


Вы здесь » PlayTruckSims: Грузовые симуляторы, Дальнобойщики, Euro Truck Simulator 2, American Truck Simulator » Hard & Soft » Вирусы, порно-информеры и другая радость которая не нужна...


Вирусы, порно-информеры и другая радость которая не нужна...

Сообщений 1 страница 25 из 25

1

Kill Porno-muvik.ru Plugin!, Снеси сие ... нежно! (Порно-информер)

Данная информация с форума сайта http://cjzone.ru
Nihon-no-Space - ОГРОМНОЕ ТЕБЕ СПАСИБО!!!

Выглядит эта байда так: ярко-розовый, гламурно-кислотный банер с четверть окна браузера, на котором налеплена знобящаяся стопка порно-гифок и ехидная надпись, мол отправте СМС чтобы удалить плагин и т.д. (к сожалению, скриншота не успел сделать). Вам знаком подобный бред? А вот у меня на днях случилось. Если с кем случилась подобная беда слушайте сюда.

Некоторые способы в сети не помогают, потому что иногда вся проблема кроется немного не в том, на что указывают.

Постоянно слышал в сети ... Короче, КТО СКАЗАЛ ЧТО OPERA - ПЛОХОЙ БРАУЗЕР?! Какой умник это придумал?! Что значит, надо ставить Фаерфокса и т.д. и т.п.?! Ни фига! У меня эта зараза сидела на всех браузерах! Так что и Фаерфоксы отдыхают! Так что дело вовсе не в браузерах.
А сам Opera - лучший из лучших! Самый практичный и удобный браузер!

Во-первых, даже не пытайтесь искать заразу антивирусом, т.к. порно-плагины часто не являются вирусами и троянами.

Во-вторых, не переустанавливайте свои браузеры и уж тем более винды! Это всё бесполезно! Зря потратите своё время, силы и нервы!

В третьих, бесполезно сразу искать и удалять файлы с похожими именами (free-porn, porno-muvik и т.д.). Даже через Regedit. Так как это будут просто файлы куки или веб-страницы, которые не являются причиной сами по себе.

Всё гораздо хитрее, но проще в тысячу раз!

Вот лично моё решение проблемы:

1. Заходим - C:\Windows\System32\ - ищем файлы с именем
nsw86D.tmp
nsh86F.tmp
(либо же похожие, например nsp86X, где Х - буква латинского алфавита) - и удаляем это на фиг! Как видите, это совсем не ***lib.dll, который советуют удалять.
Далее, ищем и сворачиваем в бараний рог гадину под названием Site Access.dll (удалить сразу не получится - он защищён, поэтому переименуйте его (сбейте ему расширение, чтобы он вообще превратился в "чистый листок") и выкинте подальше от системных каталогов, например на рабочий стол) - это та самая проклятая библиотека, которая и загружает Вам в браузер (какой бы Вы не открыли!) все эти "бритые киски и девайсы", простите.

2. Заходим - C:\WINDOWS\Prefetch\ - ищем и удаляем к чёртовой бабушке файл
FREE-PORNO.EXE-31592E83.pf (или похожий на него).
Дело в том что это "моСх" самой заразы - именно здесь прописаны все пути к Вашему компу - все системные каталоги и самое главное - ключи.

3. Заходим - C:\Program files\ - ищем и удаляем каталог SiteAccess.

4. А вот теперь действуем - Пуск > Выполнить > regedit - и задаём в поиске всё что хоть каким местом похоже на проклятый "SiteAccess" и удаляем. Ну а чтобы у Вас сердце совсем успокоилось - поищите всё с именами Free-porn, porno-muvik, pay2site и т.п. и удалите естессно)

После всего этого у меня этот чёртов "плагин с кисками" не появлялся и близко!

Как я до этого догадался? Никак! Я потратил уйму времени лазая по форумам ища ответ, но ничего не помогало. Затем решил буквально выпотрошить все папки со скаченным недавно софтом и случайно обнаружил "неприметного" установщика под броским именем Free porno.exe. Решил рискнуть и нажал его. Гадость, которая и так сидит снова загрузилась и влезла в самый корневой реестр компа и прописалась там. После установки (около секунды, пути и файлы никто не увидит) я просто нажал на кнопку "Подробности" ... увидел все пути и имена файлов-паразитов, которые и устанавились тогда. Сделал скринсейв. Вот тогда я и устроил для них самый кровавый террор =))
Ну а вот теперь вы мне скажите - это что стоит 300 р. за тот СМС?? Или же всё-таки лучше поступить по моему методу? =)

Повторяю, мы удаляли порно-плагин Porno-muvik.ru, который появляется на всех браузерах.

P.S. А чтоб такого избежать по максимуму - меньше лазийте по порно-сайтам =)) Шучу. И братьев и сестёр контролируйте на эту тему =))
Впрочем, сейчас попасть на порно сайт не надо много ума - достаточно начать искать какой-либо софт для свободного скачивания и оп-ля - порно-окно. Лично я просто искал обновленные библиотеки для Icon Workshop tatice_06.gif  Всем счастливо и безопасных путешествий по Сети!

В теме писать только то что вы убрали у себя с компа или у друга. НЕ КОМЕНЬТИТЬ! Все вопросы в личку!

Отредактировано Legionner (2009-06-14 13:39:32)

+5

2

Legionner была такая зараза только не ПОРНО а sex shop и я не знал что делать, вылазила в любой момент.
Короче как я от неё избавился. Нажимаю правой кнопкой на локальный диск С==> свойства ==> очистка диска ==> дополнительно (в верху) ==> где Установленные программы и нажимаю ОЧИСТИТЬ, появилось окно со всеми программами и там я увидел эту бойду. Самое интересное нажимаю удалить, а он мне ВЫ ДОЛЖНЫ ПРОСМОТРЕТЬ 760 раз. Ну ладно, захожу я в поисковик и ввожу название (непомню щас какое) с помощью поисковика перехожу в папку, а оттуда я удалил всё кроме одного файла, он не удалялся и я поменял ему структуру т. е. был dll, а стал kkg (как описано выше).
И с тех пор она не появлялась.

Отредактировано luaz969m (2009-08-23 08:26:42)

+1

3

Ну вот еще одного выловил у пользователя:

C:\Documents and Settings\******\Application Data\Opera\Opera\scripts\feeder.js - очистить все что есть а лучше удалить.

Отредактировано Legionner (2009-10-12 18:49:28)

0

4

СРОЧНО!!! Появился новый, незнаю, может и не новый, ВИРУС который запускается при входе в втнду и блокирует всё с подряд, текст такого характера: -у вас не лицензионная винда и т.д. т.п., пришлите смс для авторизации, короче такого характера, примерно как в контакте!!!!! Подскажите кто что знает об этом вирусе??? Если кто сталкивался с такой хренью, то как от неё избавиться? P.S. В безопасном режиме такого нету!!!

0

5

найди програмку "чистильшик автозагрузки" и найди все ненужные программы на автозапуске и убери их

+1

6

Defakto
Заходишь в винду в Безопасном режиме.

Пуск\выполнить

и вводишь:
msconfig

И смотришь что там левое прописано в закладке Автозагрузка. Что левое сносишь. Еще смотришь в закладке BOOT.INI:

[boot loader]
timeout=30
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional RU" /FASTDETECT /USEPMTIMER /NOEXECUTE=OPTIN

Примерно такие должны быть строки а лучше если ты выложишь скрины :)

Еще можно:

Пуск\выполнить

regedit

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

+1

7

Всем огромное спасибо!!!

P.s. Скринов нема, комп у знакомого накрылся!!!

Отредактировано Defakto (2009-12-05 06:49:57)

0

8

Я убирал через восстановление системы! Пока что не появлялся больше этот баннер

0

9

Defakto, у меня была такая бойда, когда я закрывал рекламу, а она меня перекинула на какой-то сайт и я не успел закрыть страницу, наверное там и подхватил. Правда я нигде ничего не искал что бы удалять эту фигню и вообще не удалял её. Я оставил камп включённым и ушёл, а потом пришёл и удивился, что у меня нет больше этого окна. И не понимал как это случилось (самоудаление или самоотключение).

Отредактировано Евгений Ленский (2009-12-16 18:20:26)

0

10

У кента была подобная зараза (говорит с сайта установил какойто плеер)Помог CureIt

0

11

Так, сегодня еще одного грохнул. Лежит в С:\TEMP\bldjad.exe Для того что бы его удалить думаю прейдется искать  Лайф СД или дискету. Так как он полностью блокирует любые окна.

0

12

ну вообщето да лечение любых подобных вирусов

лезим с лайв сд в реестр в записях windows и winlogon шерстим на предмет..плохих длл.. далее вычищаем антивирусом и ручками...

все подобные информеры 5121 3381 лечатся именно так, как не дают запускать нечего впринципе

0

13

Lexan
Порно информеры это не вирусы а вредоносное и/или не желательное ПО :)

0

14

Legionner, возможно. Я где-то я читал что это вирусы. У них даже названия: Trojan.Winlock.1206. И так далее. Вместо "1206" могут быть разные числа.

0

15

Ну вот ещё некоторые способы избавления от этой напасти:
Троянец заблокировал Windows и требует отправить SMS? Не надо платить преступнику! Используйте бесплатно разблокировщик Dr.Web от Trojan. Winlock  Dr.Web  на сайте все подробно описано.

Если порно баннер появляется лишь при включении браузера, то вот вариант (на примере FireFox) включаем браузер - инструменты - дополнения - плагины(или расширения) и отключаем ненужные дополнения.

Но всегда и во всех случаях не забываем проверять весь компьютер на вирусы.

0

16

Была у меня неделю назад хрень с адресом порносайта, вылазил сразу после загрузки Windows и блокируя всё, работала только кнопка отправить смс, также он вылазил и в безопастном режиме. Пробовал зайти через Norton Commander на диск C неполучилось, пришлось Windows переустанавливать  :(  не форматируя диск  :) .

Отредактировано luaz969m (2010-07-08 17:58:51)

0

17

luaz969m
Эти твари исчезнут сами. Правда ждать долго от 2 часов до 2 недель. Есть утилита от Доктор Веба. Она генерирует ключи к ним =) Взять ее можно на офф сайте Дохтора

+2

18

Legionner там было написано срок действия 30 дней. За генератор спасибо, сейчас скачаю возможно он бы мне помог т.к. один клик по рабочему столу я мог сделать  :D , а потом всё блокировалось.
Номер был 5121!
Во нашёл информацию по это ерунде:

virustotal показал что это никто иной как Winlock.179

Только что помайл эту дрянь. При загрузке компа просит отправить смс на номер 5121 текст 7488032

Безопасный режим не работает

Пуск не раотает

Диспетчер задач не работает

win+u – не помогло

все что тока можно перепробовал не помогает. Нашел решение проблемы!

Переводим дату на 10 марта 2010 года, время 14:00 и перезагружаемся, должен пропасть

Если не пропал то вводим: код: 0197264, время: 10 марта 2010г. 14-00, или 0197284, дата 20 марта, время примерно 14:00 или 0197342, дата 10 или 20 марта 2010 года, время около 14:00,

Затем пройдитесь по компу каким неть antispyware и сделайте восстановление системы на тот момент когда эта лабуда еще не появилась

Вот сылка на коды (они ниже в таблице) http://www.budeniy.ru/archives/209

Отредактировано luaz969m (2010-07-09 11:44:46)

+2

19

сами они никогда не исчезнут, далее утилиты не лечат а блокируют их запуск дальше все равно из реестра и компа руками вычищать надо, т.к. это не вирусы и антивирусники их не определят !

+1

20

Lexan
смотря какой попадется, если троян, то это вирус, и доктор веб прекрасно справляется.
Но проблема в том что разновидностей этой пакости очень много, и с каждым днем все больше и больше, приходится придумывать новые способы :idea:

0

21

была у меня такая хрень лечил другим способом через конфинг долгая история нужно впомнить как это было вот если поймаю то сразу впомню это трудно забыть но к сожелению щас реально непомню а знать надо приготиться

0

22

Народ надеюсь на вашу помощ
Вобщем дело такое у сестры ноутбук походу туда зашол вирус и чтото понаделал тепеперь при включении компютера идёт безконечный писк убирается постоянным нажиманием на пробел....
Дальше Все окна постоянно моргают (перезагружаютя) (Мой компютер,Мои документы,Интернет и всякое) тоесть практически нереально чтото сделать, открыть...

Переустановил винду толькочто (Да кстать Виндовс Виста Хом Басик) всеровно не помогло... подскажите как эту дрянь убрать?

0

23

Юзаете оперу и хотите избавится от надоедливой рекламы на сайтах?
http://habrahabr.ru/blogs/opera/27294/ хороший способ, юзаю с удовольствием. Всегда без проблем можно отключить

+1

24

Хотите бегать по инету без вирусов? Мучайте линукс ))) нет никаких вирусов и эт факт  :D

0

25

У меня такое было без проблем убралось Dr.Web.

0


Вы здесь » PlayTruckSims: Грузовые симуляторы, Дальнобойщики, Euro Truck Simulator 2, American Truck Simulator » Hard & Soft » Вирусы, порно-информеры и другая радость которая не нужна...