IPB

Здравствуйте, гость ( Вход | Регистрация )


Youtube Vkontakte Mail Google KubaLibre Shareman Down-House

Скрыть объявления

Объявления

А у нас появился женский раздел^^ Приглашаем всех к себе в гостиsmile3.gif
С уважением, Ваши девушки flirt.gif

Основные Провайдеры и поставщики Телекоммуникационных услуг г. Казань
Обсуждаем, делимся опытом, решаем текущие вопросы с представителями операторов связи

23 страниц V « < 9 10 11 12 13 > »   
Ответить в эту темуОткрыть новую тему
> Порно-Информеры, Способы избавления от этой заразной напасти
Captain Vzhik
сообщение 12.4.2009, 19:13
Сообщение #1 (закреплено)


Куратор темы

Почетный житель КазанДОМа
*******

Группа: Неактивированные
Сообщений: 2 801
Регистрация: 15.9.2008

Пол: Мужской


Репутация:   182  


Как удалить Winlock своими силами!

Деблокер Касперского

Форум Касперского

Деблокер Dr.Web

Форум dr.Web

Возможно свой код найдете здесь

Dr.Web® LiveCD (18.01.2011), зеркало

dr.WebCureit (13.01.2011), зеркало

Сообщение отредактировал Kluch - 27.1.2011, 18:35


--------------------
Вы хотите поставить нас в тупик своими вопросами? Тогда мы поставим вас в тупик своими ответами! Изображение
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения

> Порно-Информеры, Способы избавления от этой заразной напасти
Captain Vzhik
сообщение 5.4.2010, 19:40
Сообщение #201


Куратор темы

Почетный житель КазанДОМа
*******

Группа: Неактивированные
Сообщений: 2 801
Регистрация: 15.9.2008

Пол: Мужской


Репутация:   182  


Цитата(RedE(yes) @ 5.4.2010, 19:08) *

Есть еще отличный утилиты, которые четко генерируют 98% ответов для винлоков, а если нет подходящих вариантов, показывают ссылки на сайты, на которыз можно посмотреть самые свежие варианты ;)

А когда во весь экран банер - никакую утилиту запустить невозможно..(((
А тем более в инет вылезти - банер ВСЕ блокируют!

А по теме - еще один файлик пополнил мою коллекцию.
Называется он systems.exe и сидел, поросенок такой, по пути C:\Documents and Settings\All Users прямо в корне.
Avast и NOD32 про него уже знают. Просто обновить базу не получалось, вот и не видели его антивирусы.
Пересохранил сей файлик в другое место на компе у клиента, установил ему PROWiSe Manager 1.8.0.1 и показал как пользоваться с помощью пойманного банера.
Срабатывает на УРА! yahoo.gif
Ставьте, пока не поздно, и настраивайте программку, как я описал выше.
А после обновление базы антивирус сразу "сожрал" его clapping.gif

Сообщение отредактировал Captain Vzhik - 5.4.2010, 19:43


--------------------
Вы хотите поставить нас в тупик своими вопросами? Тогда мы поставим вас в тупик своими ответами! Изображение
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
alexsx061
сообщение 5.4.2010, 19:51
Сообщение #202


Житель КазанДОМа
******

Группа: Домовые
Сообщений: 1 352
Регистрация: 4.6.2008

Пол: Мужской


Репутация:   -2  


Цитата(Captain Vzhik @ 5.4.2010, 20:59) *

А когда во весь экран банер - никакую утилиту запустить невозможно..(((
А тем более в инет вылезти - банер ВСЕ блокируют!

А по теме - еще один файлик пополнил мою коллекцию.
Называется он systems.exe и сидел, поросенок такой, по пути C:\Documents and Settings\All Users прямо в корне.
Avast и NOD32 про него уже знают. Просто обновить базу не получалось, вот и не видели его антивирусы.
Пересохранил сей файлик в другое место на компе у клиента, установил ему PROWiSe Manager 1.8.0.1 и показал как пользоваться с помощью пойманного банера.
Срабатывает на УРА! yahoo.gif
Ставьте, пока не поздно, и настраивайте программку, как я описал выше.
А после обновление базы антивирус сразу "сожрал" его clapping.gif


Ставить надо Linux если железо windows 7 не держит.Сколько чего не гружу и откуда только ни чего не ловлю вообще.Обидно.
А братишку постоянно аттакует,самое интерсное что ip вечно дом.ру,при том как выснмлм чуть ли не с одного дома,по киллометражу.Хотя в последнее время те же ip только проксей прикрыты с не закрытыми хвостами.


--------------------
Изображение
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Captain Vzhik
сообщение 5.4.2010, 19:55
Сообщение #203


Куратор темы

Почетный житель КазанДОМа
*******

Группа: Неактивированные
Сообщений: 2 801
Регистрация: 15.9.2008

Пол: Мужской


Репутация:   182  


Цитата(alexsx061 @ 5.4.2010, 21:10) *

А братишку постоянно аттакует,самое интерсное что ip вечно дом.ру,при том как выснмлм чуть ли не с одного дома,по киллометражу.Хотя в последнее время те же ip только проксей прикрыты с не закрытыми хвостами.

Ну дык вот. Есть возможность проверить мой способ. pardon.gif
Щас думаю над тем, как бы так сделать, чтобы при отсутствии установленной программы и уже пойманном банере "вышибать" его.

Сообщение отредактировал Captain Vzhik - 5.4.2010, 19:56


--------------------
Вы хотите поставить нас в тупик своими вопросами? Тогда мы поставим вас в тупик своими ответами! Изображение
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Captain Vzhik
сообщение 5.4.2010, 23:30
Сообщение #204


Куратор темы

Почетный житель КазанДОМа
*******

Группа: Неактивированные
Сообщений: 2 801
Регистрация: 15.9.2008

Пол: Мужской


Репутация:   182  


Цитата(Captain Vzhik @ 5.4.2010, 21:14) *

Щас думаю над тем, как бы так сделать, чтобы при отсутствии установленной программы и уже пойманном банере "вышибать" его.

И это осилил...
Рекомендую сохранить и распечатать:

Инструкция по нападению на банер и его уничтожению!

1. Скачиваем сборку WimPe_Delete-Banner.ISO. (68.1 Мб)
2. Записываем ее у кого-нибудь на компе на обычный CD диск

А теперь самое интересное:
1. В БИОСе выставляем загрузку с DVD/CD привода
2. Вставляем диск и ждем, когда загрузится с него привычный нам Windows XP
3. Открываем "Мой компьютер"
4. Открываем диск с названием WimPe
5. Находим в корне папку PROWiSe
6. Копируем ее в корень диска C:\ на вашем компьютере
7. Из этой, уже скопированной папки, копируем Ярлык для PROWiSe.exe в C:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка
8. Перезагружаемся и вытаскиваем загрузочный диск.
9. В БИОСе поставьте обратно загрузку с жесткого диска (HDD)

А теперь ЕЩЕ интереснее:
1. Ждем когда загрузится ваша Windows, а вместе с ней баннер и... программа PROWiSe Manager
2. Сразу же лезем в ее настройки, а именно:
Вид -> Настройки -> Диспетчер -> Подменить Диспетчера Задач
Вид -> Настройки -> Процессы -> Показывать процессы всех пользователей
3. Щелкаем по названию столбика Пользователь. Все процессы отсортируются по именам, под которыми они были запущщены
4. Дальше продублирую то, что уже писал:
Цитата
Нужно просто "убивать" все процессы, которые были запущены от имени вашей учетной записи на компе. Например User, Администратор и так далее.
Но перед тем, как убить какой-либо процесс надо разведать, а что за файл запустил этот процесс и запомнить его местонахождение на вашем компе.
С помощью правой кнопки мыши щелкаем по каждому процессу, запущенного от вашего имени, и открываем свойства. Там будет прописан путь.
Например: процесс называется uTorrent.exe, а исполняемый файл лежит по пути: C:\Program Files\uTorrent\uTorrent.exe
Нужно запомнить, при убийстве какого процесса у вас исчезнет этот банер.
Затем перезагрузиться, дождаться нового появления банера (вы же только процесс убивали), снова его вышибить и, зная его местонахождение, удалить файл.

5. И снова перезагрузиться!

ВСЕ! Банер побежден на все 100%. comando.gif

Тут же скачиваем и устанавливаем на свой комп эту же программу PROWiSe Manager 1.8.0.1, делаем в ней все те же настройки, но желательно в Файл -> Выполнить вписать сразу же команду Explorer.
Почему - тоже процитирую:
Цитата
Часто убивая процесс перед вами может возникнуть просто фон рабочего стола, а нужных для работы ярлыков на нем не будет.
Вот тут то нам и пригодится тот самый "Файл"- "Выполнить" вписываем команду explorer
Дело в том, что если сразу не вписать эту команду, то после убийства процесса в той строке невозможно прописать что либо английскими буквами. Поэтому это нужно сделать сразу после установки программы при ее настройке.

Но как выяснилось, эта функция в этой версии программы иногда почему-то вылетает с ошибкой (не дает вписать нужную команду) да и не нужна она особо.
Достаточно просто выключить-включить/перезагрузить компьютер и ентот самый explorer у вас сам заработает. dance3.gif

А в довершение скачать самые свежие базы для вашего антивирусника и проверить свой комп на вирусы!!!
superman.gif

P.S. На первый взгляд кажется все сложным и опасным.
Но вам нужно лишь один раз проделать все мои рекомендации по пунктам и сразу все станет просто и понятно.

Удачи! ok.gif

Сообщение отредактировал Captain Vzhik - 5.4.2010, 23:42


--------------------
Вы хотите поставить нас в тупик своими вопросами? Тогда мы поставим вас в тупик своими ответами! Изображение
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
УНИКАЛЬНЫЙ
сообщение 6.4.2010, 0:29
Сообщение #205


Почетный житель КазанДОМа
*******

Группа: Домовые
Сообщений: 2 618
Регистрация: 1.3.2010
Живет: Казань (КВАРТАЛ)

Пол: Мужской


Репутация:   140  


Цитата(vzhik777 @ 12.4.2009, 20:32) *

Всем доброго времени суток. Предлагаю сдесь оформлять способы борьбы с информерами. На моей памяти их уже 3 вида. Первый был в виде информера в нижнем правом углу экрана с поронороликами и сообщением, на какой номер какое sms отправть, чтобы он исчез. Никому с помощью sms убить его не удавалось. Приходилось искать файлик - java-скрипт в system32 и удалять его. Второй работал в качестве дополнительного элемента управления ActiveX, поэтому просто выключался ненужный и все. Сегодня заметил третии, пока не поборотый мною. Зато он попоборол винду, напрочь заблокировав ее, и не дает доступа к рабочему столу даже через безопасный режим. Откат системы на последнюю рабочуюю точку тоже не помог. Пути решения в инете пока не нашел. Антивирусы все эти 3 информера не видят, потому что это не вирус, а якобы часть системы виндовс...

P.S. Вариант с переустановкой винды не предлагать. Это несомненно самый простой способ победы с данными информерами, но их можно снова словить в инете. Потому нужно местоположения самого информера на компе и способа его удаления.

Я лично пользуюсь прогой ACRONIS-Try&Decide. Это самый безопастный способ прогулки по интернету, да и вообще можно творить с компом всё, что душе угодно, потом одним кликом вернуться в исходное состояние на момент запуска этой утилиты. Заметьте, что это похоже на восстановление системы, но это не так. Здесь после запуска этой проги вся конфигурация компа и программы пишутся в отдельную область диска, потом удаляются если правильно выходить из этой программы. Не подумайте, что это реклама, просто удобная штучка и не надо забивать голову как избавляться от всяких там информеров или ещё от чего нибудь. Если, что не так написал, прошу прощения. bye.gif


--------------------
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Russia
сообщение 6.4.2010, 0:35
Сообщение #206


Житель КазанДОМа
******

Группа: Домовые
Сообщений: 1 621
Регистрация: 3.6.2007
Живет: Казань, Карбышева

Пол: Мужской


Репутация:   87  


Цитата(УНИКАЛЬНЫЙ @ 6.4.2010, 0:48) *

Я лично пользуюсь прогой ACRONIS-Try&Decide. Это самый безопастный способ прогулки по интернету, да и вообще можно творить с компом всё, что душе угодно, потом одним кликом вернуться в исходное состояние на момент запуска этой утилиты. Заметьте, что это похоже на восстановление системы, но это не так. Здесь после запуска этой проги вся конфигурация компа и программы пишутся в отдельную область диска, потом удаляются если правильно выходить из этой программы. Не подумайте, что это реклама, просто удобная штучка и не надо забивать голову как избавляться от всяких там информеров или ещё от чего нибудь. Если, что не так написал, прошу прощения. bye.gif

Правильно - Acronis RuleZzz good.gif
Правда я немного другой схемой пользуюсь - архив системы.
НО!
Вжик, взял общий случай. Большинство пользователей не знают, что такое Акронис и с чем его едят, а если бы и знали, то и случаи заражения всякими информерами свелись бы к минимуму.


--------------------
Skype: Russia
[email protected]
Изображение
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
zipi
сообщение 15.4.2010, 12:55
Сообщение #207


Житель КазанДОМа
******

Группа: Домовые
Сообщений: 2 205
Регистрация: 30.6.2008
Живет: Балык Бэстэсэ Оо

Пол: Мужской


Репутация:   223  


Не думал что так скоро и меня этот баннер достанет) Впервый зашел на сайт vsmarte.com и начал жужжать жесткач,как-будто какая-то зараза залезает. релог компа и все хана. Кроме титек на рабочем столе ничего не видно))) Оо
Зашел с другой учетки пока норм,чтобы поискать способы борьбы. =(


Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
zipi
сообщение 15.4.2010, 13:33
Сообщение #208


Житель КазанДОМа
******

Группа: Домовые
Сообщений: 2 205
Регистрация: 30.6.2008
Живет: Балык Бэстэсэ Оо

Пол: Мужской


Репутация:   223  


Captain Vzhik Большое спасибо за статью. Следуя ней нашел и убил заразу. bye.gif
Сидела в C:\Documents and Settings\All Users как systems.exe (скрытый файл)
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Troyan
сообщение 15.4.2010, 14:15
Сообщение #209


Житель КазанДОМа
******

Группа: Домовые
Сообщений: 1 533
Регистрация: 1.12.2006
Живет: На сервере Дом.ру=>В 2141324 кластере жёсткого диска

Пол: Домовой


Репутация:   24  


zipi я извиняюсь за такой инцедент, но я тут честно не причём, видимо реклама от партнёра была, у себя стоит kis 2010 ничё не вылазит, рекламу найду и уберу, извините


--------------------
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Captain Vzhik
сообщение 15.4.2010, 20:28
Сообщение #210


Куратор темы

Почетный житель КазанДОМа
*******

Группа: Неактивированные
Сообщений: 2 801
Регистрация: 15.9.2008

Пол: Мужской


Репутация:   182  


Цитата(zipi @ 15.4.2010, 14:52) *

Captain Vzhik Большое спасибо за статью. Следуя ней нашел и убил заразу. bye.gif
Сидела в C:\Documents and Settings\All Users как systems.exe (скрытый файл)

Да на здоровье.... твоего компа bye.gif


--------------------
Вы хотите поставить нас в тупик своими вопросами? Тогда мы поставим вас в тупик своими ответами! Изображение
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Captain Vzhik
сообщение 24.4.2010, 21:17
Сообщение #211


Куратор темы

Почетный житель КазанДОМа
*******

Группа: Неактивированные
Сообщений: 2 801
Регистрация: 15.9.2008

Пол: Мужской


Репутация:   182  


Цитата(Captain Vzhik @ 6.4.2010, 0:49) *

Инструкция по нападению на банер и его уничтожению!

У меня есть продолжение - сегодня попался ноут с баннером. pleasantry.gif

Итак, часть 2..

Порно-банер не запускается сразу, как только входишь в винду. Он, гад такой, теперь умный стал.. ok.gif
Он появляется примерно через 2-3 минуты, когда начинаешь ею вовсю уже пользоваться..
Выловил следующим образом:

1. Согласно вышеприведенной мною инструкции воткнул в ноут, надеюсь уже многими любимую, PROWiSe Manager 1.8.0.1

2. Стал поочередно убивать процессы, запущенные из-под юзера и...
А теперь ВНИМАНИЕ!!!
Банер исчез после убийства процесса под названием explorer.exe.
А раз так, то исполняемый файл, находящийся по пути C:\WINDOWS\explorer.exe УБИВАТЬ НЕЛЬЗЯ!!!.
Иначе вы никогда ничего не сможете делать в виндовсе...

Ну если только у вас не установлен какой-нибуть Total или Windows Commander или им подобное приложение. Но тогда его придется запускать ручками с помощью командной строки. А для непросвященного пользователя это тот еще гемор!...
Ну это я так, к сведению...

3. На чем я остановился то?... Ах, да...
C:\WINDOWS\explorer.exe УБИВАТЬ НЕЛЬЗЯ!!!
Процесс explorer.exe мы просто ПЕРЕЗАПУСКАЕМ: правой кнопкой мыши по названию процесса, выбрать "Перезапустить" и банер исчезнет... yahoo.gif

Но погодите радоваться! При следующем запуске виндовса он появится снова и примерно через такое же время, равное в 2-3 минуты! pardon.gif
И тут меня осенило, почему ентот банер стал таким умным, срабатывая с задержкой!

4. Лезем в "Пуск"-> "Настройка" -> "Панель управления" - > "Назначенные задания" и обнаруживаем, что кроме значка "Добавить задание" у нас уже есть созданное кем то задание под названием "WindowsCheck".

Оба-на! Спрашивается, а кто его создал? Вы? Нет? Вы и понятия про эту штуку раньше не имели?
А тогда кто же? Правильно! Проникший на ваш комп пока еще неизвестный вашему антивирусу "лазутчик" в виде вражеского файла.

5. В моем случае это оказался файл Install_Flash-Player_build2x21x2.exe.
Кто там у вас по порносайтам то любит лазить? Ентот файл скачивается с них, предлагая вам установить нужный проигрыватель для просмотра роликов.

6. Он сидел в папке C:\Documents and Settings\User\Local Settings\Temporary Internet Files
А вот в уже созданном задании "WindowsCheck" в строке "Выполнить" имелась занятная команда:
C:\DOCUME~1\User\LOCALS~1\Temp\htwx.exe C:\DOCUME~1\User\LOCALS~1\Temp\vsyn.dll
Из под пользователя Admin в строке имелась уже другая запись:
C:\DOCUME~1\Admin\LOCALS~1\Temp\dbbd.exe C:\DOCUME~1\Admin\LOCALS~1\Temp\cbigt.dll
Но банер выскакивал тот же самый и с такой же "умной" задержкой.

Получается, что одни и те же исполняемые файлы создаются под разными именами.. not_i.gif

7. Но есть управа на них! Есть!

Если вы заметили, то все строки содержат название папки Temp.
Да и сам установочный файл Install_Flash-Player_build2x21x2.exe сидел в Temporary Internet Files.

8. Отсюда вывод: после исчезновения банера НЕЗАМЕДЛИТЕЛЬНО добираемся до скрытых папок, в названии которых содержится слово Temp и без жалости убиваем все, что в них имеется!!!
Зачистке местности также безжалостно подвергаем и папку C:\WINDOWS\TEMP comando.gif

9. И все также не забываем обновить базу антивируса и прогнать свой комп на проверку/лечение от вирусов!

Ну вот так как то... dont.gif yahoo.gif


--------------------
Вы хотите поставить нас в тупик своими вопросами? Тогда мы поставим вас в тупик своими ответами! Изображение
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Captain Vzhik
сообщение 24.4.2010, 21:57
Сообщение #212


Куратор темы

Почетный житель КазанДОМа
*******

Группа: Неактивированные
Сообщений: 2 801
Регистрация: 15.9.2008

Пол: Мужской


Репутация:   182  


Ах, да...
Вы после того, как...
Цитата(Captain Vzhik @ 24.4.2010, 22:36) *

4. Лезем в "Пуск"-> "Настройка" -> "Панель управления" - > "Назначенные задания" и обнаруживаем, что кроме значка "Добавить задание" у нас уже есть созданное кем то задание под названием "WindowsCheck".

Не забудьте енто явно "левое" задание тоже на колбасу пустить.. bye.gif


--------------------
Вы хотите поставить нас в тупик своими вопросами? Тогда мы поставим вас в тупик своими ответами! Изображение
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Dmitrii
сообщение 25.4.2010, 11:20
Сообщение #213


Мастер Домовой
*****

Группа: Домовые
Сообщений: 661
Регистрация: 24.2.2010

Пол: Мужской


Репутация:   47  


А есть ли для оперы подобие плагина?А то кис не все баннеры блочит=(


--------------------
ИзображениеИзображениеИзображение
700сообщений
800сообщений
900сообщений
1000сообщений
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Deja Vu
сообщение 25.4.2010, 15:03
Сообщение #214


Мастер Домовой
*****

Группа: Домовые
Сообщений: 521
Регистрация: 9.5.2007
Живет: ´´´´´´

Пол: Женский


Репутация:   15  


Цитата(Dmitrii @ 25.4.2010, 12:39) *

А есть ли для оперы подобие плагина?А то кис не все баннеры блочит=(

А встроенный в оперу вам не нравится? smile3.gif
Прав
ый клик на странице - блокировтать содержимое
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Captain Vzhik
сообщение 25.4.2010, 16:00
Сообщение #215


Куратор темы

Почетный житель КазанДОМа
*******

Группа: Неактивированные
Сообщений: 2 801
Регистрация: 15.9.2008

Пол: Мужской


Репутация:   182  


Внимание! Как удалить банер?

Удаления банера с рабочего стола

Инструкции по ручному и автоматическому удалению вредоносных программ, мошеннического ПО, фальшивых антивирусов и антишпионов

Что делать с рекламным модулем?

Сообщение отредактировал Captain Vzhik - 25.4.2010, 16:20


--------------------
Вы хотите поставить нас в тупик своими вопросами? Тогда мы поставим вас в тупик своими ответами! Изображение
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Captain Vzhik
сообщение 25.4.2010, 16:33
Сообщение #216


Куратор темы

Почетный житель КазанДОМа
*******

Группа: Неактивированные
Сообщений: 2 801
Регистрация: 15.9.2008

Пол: Мужской


Репутация:   182  


Цитата(Captain Vzhik @ 25.4.2010, 17:19) *

Цитата
У Вас заблокирован рабочий стол ? Это не наших рук дело! звоните в службу поддержки компании отвественной за это

8-800-555-01-02
Звонок бесплатный ! Kруглосуточный ! Вам скажут что делать, скажут код разблокировки,вернут деньги!

Далее что делать если вы уже послали смс? звоните и требуйте вернуть деньги 8-800-555-01-02
а теперь подробнее :

Здравствуйте дорогие гости и наши и те кого привела на наш сайт чья-то злая реклманая программа.

Внимание! Если Вы с толкнулись с этим не надо слать СМС !
Ниже Я приведу способы удаления программы.Если вы уже послали деньги - их можно вернуть!!
Сайт Youporn.ru - Не распространяет вирусы! Не просит ничего устанавливать! Не блокирует ваш рабочий стол! и Не вымогает деньги !

В последнии несколько дней Я получил много жалоб, два дня ломал голову в описках вируса на сайте .. но случилось худшее, что я мог себе представить
- вирус Я нашел и выглядит это дело так :

Эта хрень по кнопке "Смотреть видео" отправляет на Наш с Вами сайт !
Еще раз повторюсь - Мы не имеем к этому никакого отношения!

Из писем я понял, что у таких вирусов несколько вариаций с одним номером 8353, но с разным текстом.
Что делать? Первое и самое главное никуда не слать СМС !

Далее обязательно запомните номер на который просят послать смс и текст.
Идем на сайт http://drweb.com/unlocker/index/?lng=ru
Здесь ребята активно боряться со всеми такими блокираторами. Слева в окне есть возможность ввести текст от смс и получить коды разблокировки, а ниже можно выбрать из списка - короткий номер (8353 например) и текст с вашей проблемой.Увы в моем случае коды не помогли, но некоторым написавшим мне пользователям помогли . Вот пример
Для текста 3862123 на номер 8353 работает следующий код 43143321 . Также DoctorWeb советует попробовать их бесплатную утелиту http://www.freedrweb.com/cureit/
давайте не будем игнорировать их и поставим посмотреть возможно поможет, а возможно найдет что-то еще.
В моем случае помощь пришла с неожиданной стороны.
Помогла очень древняя програма SpywareRemover Awm edition от некого Xen'a , не требует инсталяции http://ifolder.ru/17426729
сохраняете, запускаете - Искать заразу, Замочить нах. Все пропало, после перезгрузки тоже нету.

Пожалуйста не оставьте без внимание следующу часть текста.

Далее самый железобетонный способ:
Прошу воспользоваться этим способом Всем, даже тем кто уже вылечил свой компьютер и особенно тем кто уже послал деньги!

И так чей же этот замечательный номер 8353 ?
Сайт компании Мегафон любезно предоставляет эту информацию
http://moscow.megafon.ru/services/content/

номер 8353 принадлежит компании Контент-провайдер Первый Альтернативный ЗАО, адрес в интернете http://www.alt1.ru/
Стоимость Смс на этот номер ~254 рубля. Телефон поддержки +7(495) 363-14-27 можно начать с этого телефона и спросить как столь уважаемая компания позволяет использовать свои номера для мошенничества.
Далее выясняется, что это группа компаний A1, один из самых крупных биллингов России .
И конечно же они не занимаются криминалом и не блокируют Ваши компьютеры! конечно же это их не добросовестные партнеры, которые будут наказаны а Вы незамедлительно спасены.

На их сайте есть бесплатный номер службы поддержки , круглосуточный
http://www.a1agregator.ru/main/support

8-800-555-01-02

Звоните, Вам ответит опертаор, говорите , что у Вас заблокирован экран и Вымогают деньги.
У Вас спросят номер телефона (8353 в моем случае) и текс сообщения (3862123).

Далее что делать если вы уже послали смс ? звоните и требуйте вернуть деньги 8-800-555-01-02

Во-первых скажите, что деньги вымогают, теперь это безобразие на рабочем столе не возможно, смс послано, деньги списаны - результата нет !
На сколько мне известно, на все жалобы посланные лично Оператору ( это может быть Мегафон или Билайн например) деньги возвращены!
Сообщите оператору, что в случае отказа вернуть деньги вы пойдете дальше.

Большая просьба, не упоминать сайт youporn.ru в общении и в написании жалоб, мы такие же пострадавшие как и Вы.
Нам очень не легко в последнее время, Я очень надеюсь на Вашу помощь, на Ваши звонки - каждый Ваш звонок сделает интернет чище, а гадов беднее.

Пожалуйста держите Меня и многих Наших пользователей в курсе - комментариях или лично мне по емайлу [email protected]

п.с. Как был установлен вирус ? вирус был установлен под видом плагина необходимого для просмотра ролика. Об этом мы писали ранее http://www.youporn.ru/blog/post8_udaleniya...hego-stola.html
Будьте осторожнее !


--------------------
Вы хотите поставить нас в тупик своими вопросами? Тогда мы поставим вас в тупик своими ответами! Изображение
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Captain Vzhik
сообщение 25.4.2010, 17:46
Сообщение #217


Куратор темы

Почетный житель КазанДОМа
*******

Группа: Неактивированные
Сообщений: 2 801
Регистрация: 15.9.2008

Пол: Мужской


Репутация:   182  


Цитата(Dmitrii @ 25.4.2010, 12:39) *

А есть ли для оперы подобие плагина?А то кис не все баннеры блочит=(

Цитата(Deja Vu @ 25.4.2010, 16:22) *

А встроенный в оперу вам не нравится? smile3.gif
Прав
ый клик на странице - блокировтать содержимое


Порно банер так не заблочить. Я уже пробовал.
Пробуй как я описал выше во 2 части. То есть ручками.
Это срабатывает на 100%, в том числе и от тех банеров, что в браузерах сидят, пока антивирус еще не знает про них.
А если просто мешаются разные рекламные окна на сайтах - ставь Ad Muncher.

Сообщение отредактировал Captain Vzhik - 25.4.2010, 17:47


--------------------
Вы хотите поставить нас в тупик своими вопросами? Тогда мы поставим вас в тупик своими ответами! Изображение
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
zipi
сообщение 26.4.2010, 22:07
Сообщение #218


Житель КазанДОМа
******

Группа: Домовые
Сообщений: 2 205
Регистрация: 30.6.2008
Живет: Балык Бэстэсэ Оо

Пол: Мужской


Репутация:   223  


Вжик,эти баннеры как-нибудь влияют на компьютер,ну портят что-нибудь или тупо просто рабочий стол закрывают?
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Captain Vzhik
сообщение 26.4.2010, 22:18
Сообщение #219


Куратор темы

Почетный житель КазанДОМа
*******

Группа: Неактивированные
Сообщений: 2 801
Регистрация: 15.9.2008

Пол: Мужской


Репутация:   182  


Цитата(zipi @ 26.4.2010, 23:26) *

Вжик,эти баннеры как-нибудь влияют на компьютер,ну портят что-нибудь или тупо просто рабочий стол закрывают?

Насколько я уже в курсе - нет. Просто ничего не дают сделать пользователю, тем самым вымогая его заплатить. smile3.gif


--------------------
Вы хотите поставить нас в тупик своими вопросами? Тогда мы поставим вас в тупик своими ответами! Изображение
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
zipi
сообщение 27.4.2010, 14:20
Сообщение #220


Житель КазанДОМа
******

Группа: Домовые
Сообщений: 2 205
Регистрация: 30.6.2008
Живет: Балык Бэстэсэ Оо

Пол: Мужской


Репутация:   223  


Цитата(Captain Vzhik @ 26.4.2010, 23:37) *

Насколько я уже в курсе - нет. Просто ничего не дают сделать пользователю, тем самым вымогая его заплатить. smile3.gif


Ясно,спасибо. Тогда надо бы где-нибудь найти эту коллекцию информеров и баннеров. ^_^
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения

23 страниц V « < 9 10 11 12 13 > » 
Ответить в эту темуОткрыть новую тему
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 



- Текстовая версия Сейчас: 3.5.2024, 17:22