Gamer`s Club

Информация о пользователе

Привет, Гость! Войдите или зарегистрируйтесь.


Вы здесь » Gamer`s Club » Программы. » Убрать порно-баннер. Очистка ОС от последствий порно-баннера.


Убрать порно-баннер. Очистка ОС от последствий порно-баннера.

Сообщений 1 страница 5 из 5

1

При просмотре новостей в интернете, заглянул в архивы сайтов (начало года) и наткнулся на довольно интересную статью.
Автор статьи - driver. Статью привожу как есть, возможно кому либо пригодится.
Судя по подробному описанию автор не на словах, а на собственном опыте сталкивался с пагубным влиянием порно-баннеров.

Проблемы возникающие при получении на свой компьютер различных программ-вымогателей, не являются  чем то новым и неожиданным. Известны такие, совсем не честные способы отъема «кровных» у интернет-жителей, уже довольно давно. Баннеры — вымогатели со временем видоизменяются, камуфлируются под различные, вроде бы совсем безобидные и порой даже очень нужные, на взгляд неискушенного пользователя, программы. Интересно и довольно подробно о видах программ-вымогателей и способах борьбы с ними писал «Белая Шляпа» (статья с этого сайта приведена во втором посте данной темы). Автор детально рассматривает методики разблокировки и полного удаления баннеров-вымогателей из серии eKav antivirus, Get Accelerator, sNet SpeedBest Lite и Ubest Netspeed Pro, которые требуют отослать платные СМС на короткие номера 4460, 7373, 4171, 3649, 5155, 1350, 7122, 8353 и прочие.
В отношении порно-баннеров так же описано не мало методик борьбы, но в основном затронуты простейшие и не глубоко окопавшиеся программы-вымогатели, не блокирующие в полном объеме работу операционной системы, то есть позволяющие выполнять конкретные задачи пользователю после загрузки системы. Все чаще стали появляться вопросы относительно тех случаев, когда порно-баннер полностью блокирует систему сразу после загрузки, оставляя активным лишь пределы окна баннера.

Получая такую бяку к себе на машину(компьютер), пользователь чаще всего впадает в ступор, и это понятно, как тут не запаниковать, блокируются все сервисы и службы, системные утилиты и диспетчер задач становятся недоступны. В понимании простого пользователя это полная жо... Банальной зачисткой темповых папок, истории и кеша браузера здесь не обойтись. Тем более правка реестра в таких случаях просто не доступна, даже при запуске через безопасный режим. Вот именно о том, как в таких случаях можно победить заразу, мы с вами и поговорим сегодня, так как предвижу наплыв пострадавших от программ-вымогателей в период новогодних праздников. Ну любит наш народ под водочку залезть туда где поклубничней да погорячей, а от этого и все беды...

И так, что делать когда вы заполучили совсем не желанный сюрприз в виде порно-баннера?

http://s46.radikal.ru/i114/1106/4b/cd91f9f256c8.jpg
У вас тяжелый случай, проводник, меню «Пуск» и диспетчер задач полностью недоступны. Онлайн-сервисы типа Dr.Web и загрузочные флешки или диск с «Касперским» бессильны.
Первым делом надо успокоится и не мельтешить, вся эта бяка создавалась людьми, а значит и удалить ее под силу каждому человеку, нужно лишь немного терпения.

Теперь по пунктам и без лишней лирики:
Главное: Не спешите переустанавливать Windows!

- Ни в коем случае не отправляйте смс.
- При загрузке Windows смело жмете F8 или F5, чаще эти клавиши выводят окно выбора вариантов загрузки.
- Выбираете Безопасный режим с поддержкой командной строки( когда простой безопасный режим не помогает)
- Когда загрузитесь жмете три заветных клавиши: Alt+Ctr+Del, вызывая тем самым диспетчер задач.
- В диспетчере делаем следующее:  Файл — Новая задача(Выполнить).
- В открывшимся окошке пишите: regedit (Добрались до редактора реестра, облегченно вздохнули...)
- Идем по ветке HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
- В правом окне находим параметр Shell, у него должно быть значение explorer.exe и ничего другого.
- А у вас там (скорее всего) в довесок и прописан путь к зараженному файлу. Стираете все лишнее, предварительно записав куда-нибудь путь до заразы, должно остаться только explorer.exe
- Находите параметр userinit, у которого должно быть значение C:\Windows\System32\userinit.exe (удаляем там всё лишнее), не забываем записать на бумажке путь до вражины.
http://s008.radikal.ru/i304/1106/5a/0052dab06058.jpg
- Далее необходимо проверить раздел HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows параметр «AppInit_DLLs» по умолчанию значение должно быть пустым, а значит при наличии какой бы то нибыло записи следует зачистить.
http://dobrovoi.ru/wp-content/uploads/2011/01/regedit2.jpg
- Постучав по дереву, помолясь или произнеся заклинание, перезагружаете ваш многострадальный компьютер и подхихикивая радуетесь воскрешению, от баннера не должно остаться и следа.
- После перезагрузки зачищаете нечисть по заблаговременно записанным вами на бумажке путям, удаляете заразный файл без сомнений, не забыв почистить и корзину.

После всех проделанных манипуляций с реестром, чтобы окончательно покончить с заразой рекомендую проделать следующее:

Прибить (полностью удалить) на всех разделах HDD:

RECYCLER
System Volume Information

Удалить из каталогов:

C:\WINDOWS\Temp
C:\WINDOWS\system32\config\systemprofile\LocalSettings\Temp & Temporary Internet Files
C:\Documents adns Settings\%name%\LocalSettings\Temp & Temporary Internet Files

Проверить корень каталога на подозрительные файлы:

C:\Documents adns Settings\%name%\ApplicationData
C:\WINDOWS\system32\config\systemprofile\LocalSettings\Temp & Temporary Internet Files
C:\Documents adns Settings\%name%\ApplicationData\StartMenu\Programs\Startup

или
C:\Documents adns Settings\%name%\ApplicationData\Главное меню\Программы\Автозагрузка

Таким вот не очень простым (просто вляпаться), но действенным способом вы всегда сможете избавиться от практически любого порно-баннера или другой программы-вымогателя, поразившей вашу систему, особенно если другие методы оказались бессильны вам помочь.

Не плохо иметь под рукой один из Дисков скорой антивирусной помощи (размешено в 3 посте данной темы), о которых я детально расписывал в одной из предыдущих статей, хотя стоит признать, что чаще всего приходится копать в ручную.

Смею надеяться, что кому то да пригодиться, если вы знаете другие методы борьбы с заразой такого рода, пишите  в комментариях, так сказать делитесь опытом, пострадавшие оценят, это  к бабке не ходи...

0

2

Статья на которую ссылался предыдущий автор подписана Евгений Васильев, eavasi™.

Привожу так же без своих комментариев, как есть.

Когда я начал писать цикл статей о программах-вымогателях, одну из которых получил на свой компьютер сам 1 января 2010 года, ко мне стали обращаться мои читатели с просьбой все больше и больше рассказывать не только о eKav antivirus, который был у меня, но и о других баннерах-вымогателях, таких как: eKav antivirus, Get Accelerator, sNet SpeedBest Lite, Ubest Netspeed Pro, которые требуют отослать платные СМС на короткие номера 4460, 7373, 4171, 3649, 5155, 1350, 7122, 8353 и прочие. Но особый поток просьб касается порно баннеров. Судя по количеству просьб рассказать о способах их удаления и разблокировки этой гадости, лавина порнографических рекламных баннеров и порно баннеров-вымогателей, захлестнувшая российский Интернет, принимает устрашающие размеры и принимает масштабы тяжелейшей компьютерной эпидемии.

Как удалить порно баннер?

Сначала надо определить, каким баннером заражен компьютер. Зафиксировано два вида баннеров:

Баннеры, блокирующие работу всего компьютера и не позволяющие запускать программы и службы. К ним относятся как баннеры порнографического содержания, так и  вышеперечисленные баннеры-вымогатели (eKav antivirus, Get Accelerator, sNet SpeedBest Lite, Ubest Netspeed Pro). Методики из разблокировки и  полного удаления очень подробно рассмотрены на этом блоге и находятся по адресам: На смену eKav antivirus приходит новый вымогатель по имени Internet Security, eKav antivirus — разблокировать и удалить навсегда!, eKav antivirus – борьба, профилактика, последствия, Вирус со всплывающим окном. “eKAV антивирус” – программа-вымогатель eKav antivirus. СМС на короткий номер
Порно баннеры, которые не блокируют работу всего компьютера, а появляются только в браузере, программе, с помощью которой просматривают Интернет страницы, занимая определенное место на экране (как правило широкая полоса внизу экрана, но возможны и варианты). Именно такие порно баннеры, вернее способы их разблокировки и удаления мы и рассмотрим в этой статье.
Браузер Internet Explorer, удаление порно баннера

Чтобы удалить баннер из Internet Explorer делаем следующее:
Заходим в Internet Explorer. В меню Сервис > Управление надстройками > Отключить надстройку, выбираем LexLibVideo Plugin, нажимаем кнопку “Отключить”.
Далее заходим в “Мой компьютер”, ищем локальный диск “C”, нажимаем “Поиск файлов и папок”, ищем файл ??lib.dll, без сожаления удаляем. Знаки вопроса в имени библиотеки говорят о том, что на этих местах могут стоять две или три любые буквы.
Потом идем в меню “Пуск”, щелкаем по меню “Выполнить”, в текстовое поле вводим “regedit”, далее OK > Правка > Найти > вводим “??lib.dll”. Удаляем все найденные файлы. Так проделываем несколько раз.
Если все остальное не помогло, то через проводник Windows находим папку C:\Documents and Settings\{User Profile}\Application Data\AdSubscribe, а в ней файл AdSubscrib.dat, открываем его в блокноте, находим переменную [Runtime] ADSR=999, исправляем значение 999 на 0 и запускаем uninstall.exe. В след за этим в реестре (Пуск > Выполнить > regedit > Правка > Найти) находим все, что в имени своем имеет буквосочетание “AdSubscribe” и без опасения и сожаления удалить.
Перезагружаем компьютер.
Наслаждаемся отсутствием баннера и больше никогда не заходим на порно сайты.
Браузер Mozilla FireFox, удаление порно баннера

Чтобы удалить баннер из Mozilla FireFox делаем следующее:

Заходим в Mozilla FireFox. В меню Инструменты > Дополнения > Расширения ищем имя дополнения, которое отображает порно баннер, оно может называться XComFF, W V VIDEO PROVIDER, HQ Video Converter или просто INFORMER. Здесь надо включить интуицию и руководствуясь ею найти нужное название, хотя, если вы удалите не то, что нужно, никакой беды не произойдет. После вы всегда можете восстановить полезное дополнение. Можно удалять все по очереди, каждый раз перезапуская FireFox, как только порно баннер пропадет, можно считать, что вы попали в цель.
С помощью проводника Windows заходим на локальный диск “C” > Windows\system32\drivers\etc В этой папке ищем файл “host”, открываем его блокнотом и удаляем весь текст. Нажимаем “Сохранить”
Браузер Opera, удаление порно баннера

Чтобы удалить баннер из Opera делаем следующее:

Заходим в Opera. В меню Инструменты > Настройки > Дополнительно > Содержимое > Настройки JavaScript. В поле “Папка пользовательских файлов JavaScript” стираем все полностью, нажимаем “ОК”
Также по пути, описанном в п. 1 можно удалить все файлы баннеров с расширением *.js
Если по указанному в п. 1 вы видите сообщение “C:WINDOWS uscripts”, то следует удалить всю папку “uscripts”
Также для удаления порнографического баннера можно поступить так:

Когда появляется порно информер, откройте диспетчер задач сочетанием клавишь Ctrl+Alt+Delete и на вкладке “Приложения” найдите вредоносную программу, запишите ее название в Блокнот. Далее откройте меню Пуск > Выполнить > regedit > Правка > Поиск. В строке поиска впишите сохраненное название программы и удалите все записи, связанные с ним. Потом перезапустите машину в безопасном режиме (во время загрузки жмите клавишу F8) и с помощью поиска найдите все файлы и каталоги с таким названием и удалите их. Также сотрите все каталоги и файлы из папки C:\WINDOWS\Temp, а проще говоря, очистите папку Temp полностью.

Есть и другая методика:

Скачать и установить программу Process Explorer (Ссылка)
Скачать и распаковать в любую папку программу AVZ (Ссылка)
Устанавливаем AVZ
Закрыть все программы, которые имеют доступ в Интернет
Отключить Интернет принудительно вручную
Запустить программу Process Explorer
Найти процесс с именем, похожим на kui38 или другое, которое имеет красный цвет, то есть пытается подключиться к Интернет.
Наведите на найденный процесс курсор мыши  и убедитесь, что папкой его запуска является папка Temp, находящаяся по пути C:\Documents and Settings\ПОЛЬЗОВАТЕЛЬ\Local Settings\Temp
Выбираем на родительском процессе этого процесса “kill process tree” в контекстном меню, вызываемом правой кнопкой мыши. Окно порно информера или баннера должно исчезнуть.
Далее в “Мой компьютер” меню Свойства папки устанавливаем “Показывать скрытые файлы и папки” и снимаем галочку со “Скрывать защищенные системные файлы”
Идем по пути C:\Documents and Settings\ПОЛЬЗОВАТЕЛЬ\Local Settings\Temp
Находим в этой папке файлы с названием процесс, о котором мы говорили в п. 6
Удаляем эти файлы по одному с помощью меню программы “AVZ” “Отложенное удаление файла”
Не закрывая AVZ, перезагружаем компьютер
Запускаем AVZ и с помощью функции “Мастер поиска и устранения проблем”, разблокируем запуск Диспетчера Задач.

0

3

Автор статьи - driver.

Не ошибусь если скажу, что каждый пользователь, хотя бы раз поситивший всемирную помойку, в которую все больше и больше превращается «Интерент», сталкивался с вредоносными программами, то бишь вирусами, различных мастей. Такие программы доставляют немало неприятных моментов, особенно начинающим пользователям компьютеров.
Многих вводит в ступор и нагоняет ужас, полученная на машину(комп), в результате блужданий товарищей по различным говносайтам, зараза в виде окна во весь экран с просьбой отправить платное SMS-сообщение. Trojan.Winlock и многие ее модификации, другие не менее опасные вирусные эпидемии, порой безжалостно сводят на нет работоспособность вашего электронного друга, и рушат все нажитое непосильным трудом.
Сегодняшний обзор посвятим полностью загрузочным дискам скорой антивирусной помощи, вооружившись которыми, будет проще справиться с различнми видами вредоносных программ.
Решения о которых пойдет речь, позволяют очистить компьютер от троянов-вымогателей, инфицированных и подозрительных объектов, а в случае острой необходимости скопировать важные файлы на сменные накопители или другой ПК.
За редким исключением, все предложенные в обзоре продукты, являются бесплатными и созданны в недрах именитых антивирусных лабораторий, что так же является немаловажным фактом.
И последнее из вводной: все диски аварийного восстановления системы представлены в формате ISO-образов, соответственно прежде чем использовать, их необходимо подготовить, предварительно извлечь и записать средствами соответствующих инструментов для записи CD и DVD.

Dr.Web LiveCD

Размер: 136 Мбайт

Основанный на антивирусном сканере Dr.Web, доступный в LiveUSB-редакции, программный клмплекс поставляется в виде загрузочного диска с операционной системой на базе Linux и встроенным программным обеспечением, предназначенным для проверки и лечения компьютера, работы с файловой системой, просмотра и редактирования текстовых файлов, просмотра веб-страниц и ведения электронной переписки. Интерфейс Dr.Web LiveCD представлен на английском языке, что не есть хорошо, хотя для испытывающих «трудности перевода» пользователей предусмотрена русскоязычная документация, с помощью которой разобраться в тонкостях работы продукта будет не сложно.
http://dobrovoi.ru/wp-content/uploads/2010/12/drweb-livecd1.jpg

Kaspersky Rescue Disk 10

Размер: 196 Мбайт

Ну как же без Касперского? Без этих товарищей конечно же не обходится ни одна компания по борьбе с вирусной заразой. В плане антивирусной скорой помощи разработчики «Лаборатории Касперского» выпустили продукт, базирующийся на Linux-платформе с переведенным на 20 языков интерфейсом, стилизованным под привычную многим пользователям Windows, что конечно же не может не радовать.
Помимо антивирусного сканера, в состав продукта входит файловый менеджер Xfe, браузер Firefox, утилиты для настройки сети и создания снимков экрана, а также справочная документация.
По заверениям спецов из «Лаборатории Касперского», Kaspersky Rescue Disk предназначен для проверки и лечения зараженных x86- и х64-совместимых компьютеров, и применяется при такой степени заражения, когда не представляется возможным вылечить ПК с помощью антивирусных решений, запускаемых под управлением установленной операционной системы.
Записать образ диска аварийного восстановления можно как на CD/DVD, так и на флешку. Все иструкции в полном объеме присутствуют на сайте разработчика.
http://dobrovoi.ru/wp-content/uploads/2010/12/Rescue-CD-11.jpg

Avast! BART CD

Размер: 134 Мбайт

Функциональная начинка Avast! BART CD реализована на достойном уровне, и единственное, что способно отпугнуть потенциальных пользователей данного решения — его стоимость, а это в районе 4000 руб. Правда с легкой руки разработчика и по доброте его души буржуйской, доступно бесплатное тестирование продукта в течении 14 дней.
С ходу и наскоком скачать продукт не получится: сначала предстоит геморой с заполнением специальной веб-формы и не шуточным ожиданием одобрения представителей компании AVAST Software. Оплатив и выполнив все требования разработчиков вы получите дистрибутив программы. Будучи построенной на базе Windows PE, разработка чешского коллектива «заточена» исключительно для восстановления работоспособности компьютеров под управлением операционных систем Microsoft. Для воскрешения ПК на диске предусмотрен антивирус, редактор реестра и системных служб Windows, сетевые утилиты, программы для работы с диском, файловый менеджер, а также инструментарий для удаления и переустановки конфликтующих драйверов.
http://dobrovoi.ru/wp-content/uploads/2010/12/Rescue-CD-41.jpg

AVG Rescue CD

Размер: 80,5 Мбайт

Вопервых: программный комплекс, построен на кодовой базе Linux и предоставляет пользователю полностью работающее антивирусное решение AVG для проверки различных файловых систем на предмет наличия вредоносного кода.
Вовторых: в составе диска представлен файловый менеджер Midnight Commander, редактор реестра Windows, утилита для проверки соединений в сетях на основе TCP/IP, а также приложения TestDisk и PhotoRec для восстановления данных.
В довполнение ко всему, в AVG Rescue CD присутствует текстовый браузер Links, который станет не плохим подспорьем при решении сложных вопросов, требующих поддержки сетевого разума. В общем, рекомендую.
http://dobrovoi.ru/wp-content/uploads/2010/12/Rescue-CD-81.jpg

Live CD Vba32 Rescue

Размер: 114 Мбайт

Спецы компании «ВирусБлокАда» выпустили в свет загрузочный диск аварийного восстановления системы после вирусного заражения, основанный базе Linux. Текстовый интерфейс, переведенный на английский, русский, белорусский и немецкий языки, консольный антивирусный сканер, диспетчер файлов Midnight Commander и модуль настройки сетевых параметров для доступа к интернету и обновления сигнатурных баз. Все это является отличительными особенностями данного продукта, на которые пожалуй стоит обратить внимание при выборе. Vba32 Rescue поддерживает режим загрузки образа в память, позволяющий выполнять параллельную проверку нескольких компьютеров, используя один загрузочный компакт-диск или USB-носитель. Как создавать и развертывать ISO-образ на флеш-накопитель, в деталях расписано в прилагаемой инструкции.
http://dobrovoi.ru/wp-content/uploads/2010/12/Rescue-CD-91.jpg

Заключение:

Со скоростью размножения кроликов, или даже еще быстрее, десятки (если не сотни) тысяч новых вредоносных программ, появляются на свет, своим появлением все больше и больше усложняя жизнь пользователям. Эволюция вирусов подстегивает в свою очередь развитие средств и способов борьбы с цифровой заразой. Примером такого развития служат все упомянутые в этом обзоре программы. Выбор не ограничивается лишь данными продуктами, он в настоящее время огромен.
Начинающим пользователям персональных компьютеров я бы посоветовал обратить свой не затуманенный взор на отечественные разработки Kaspersky Rescue Disk и Dr.Web LiveCD, крутые же знатоки IT-индустрии, пожалуй обойдутся и без моих советов...

0

4

В начале 2010 года я переустановил Виндовс, установил все нужные мне программы и KIS 2010.
Потом сделал образ диска С c помощью Acronis.
Зашел на один сайт, а там реклама "Смотреть порно бесплатно"... ну я и решил посмотреть, раз бесплатно :) халяву я люблю :D
При попытке просмотра видеоролика мне сразу предложили скачать флеш плеер... скачал KIS 2010 даже ухом не повел...
Проверил скачанный екзешник тем-же KIS 2010... вирусов не обнаружено.
Стал устанавливать этот плеер и... экран монитора сначала моргнул, Касперский выключился, а компьютер завис намертво.
Я не стал мучиться, воткнул в дисковод загрузочный CD Acronis форматнул диск С и восстановил систему с образа.
Больше на халявное порно не ведусь.

Сам никогда еще не ловил баннеры, а знакомый поймавший такое чудо признался:
-Я хотел посмотреть порнушку, а KIS не давал мне этого сделать, и я отключил его.

0

5

tashkent

Очень полезно и познавательно.

0


Вы здесь » Gamer`s Club » Программы. » Убрать порно-баннер. Очистка ОС от последствий порно-баннера.