АНТИПОРНО СООБЩЕСТВО - спасем мир от порнографии
Порно баннер на рабочем столе
ср, 02.12.2009 by Гость
- Порно баннер на рабочем столе, как удалить?
- Итак, напишу я от и до, как я справился с проблемой порно-рекламы путем соединения сообщений из статьи порно информер)
-
Также в случае необходимости смотрим:
1. способ
Самый чудесный способ убрать вирус с рабочего стола это ввести нужный код, специалисты антивируса "Доктор Веб" вскрыли эти вирусы и выложили коды для SMS
- Заходим на сайт http://www.drweb.com/unlocker/index/?lng=ru и узнаем код не отправляя SMS.
- Вводим код и назойливое окно удаляется.
-
- 2. способ
- Именно этого баннера - черный полупрозрачный, с 3 фото (посередине, прости господи, гомосеки), не открывается Диспетчер задач, не открываются .exe файлы (в интернет вы не зайдете, антивирус не запустите), при открытии папки с антивирусом она закрывается и т.д. - думаю достаточно признаков.
- РЕШАЕМ ПРОБЛЕМУ:
- 1) заходим в папку c:windowssystem32
2) меняем вид папки на таблица (или список - как вам удобнее)
3) заходим в Сервис-Свойства папки...-Вид-Убираем галочку "скрывать защищенные системные файлы(рекомендуется)" (дада! именно убираем!)
4) как описывалось выше, дело действительно в загадочном 5-буквенном файле, у которого вразброс как и размер каждой буквы, так и сама буква (далее укажу). Так вот, чтобы проще найти этот файл, вверху нажимаем 1 раз "размер" (вид папки должен быть "таблица") и ищем в диапазоне 120-140кб вышеописанный файл. У меня следующий - PgWGx.dll (именно расширение файла dll), 133 кб. Что интересно, при наведении курсора на этот файл никакая информация о нем не высветилась. НО, этот файл не удаляется! исправляется простым способом (я не знаю как грузиться с livecd и флэшки=)) - меняем расширение этого файла на .txt (предварительно УБРАТЬ галочку в свойствах папки "Скрывать расширения для зарегистрированных типов файлов") и баннер должен исчезнуть
5) у кого проблемы с запуском диспетчера задач и редактора реестра, то качайте combofix. - 6) ну это уже не такая прям проблема)) но у меня после combofix'а "пропала" языковая панель. Восстанавливается через Пуск-выполнить-ctfmon.exe
З.Ы. надеюсь, что я хоть кому нибудь помог
- Не имеет значения, последняя буква большая или первая, название дается рандомное и насколько я понимаю у всех оно разное. Хоть JuRty.dll, хоть VPOls.dll, главное что не вылезает к нему описание при наведении курсора и весит судя по постам выше у кого-то 133кб, у кого-то 126.
2 RyZHiK: Vb5db.dll - системный файл. В названии вируса цифр в принципе не должно быть.
Файл переделанный в .txt удаляется файлменеджером, например, Total Commander'ом.
2 gunmetall: лично мне исправить проблему с открытием диспетчера задач помогла программа ComboFix.
Тем кто не может найти файл: не надо использовать поиск, надо искать САМИМ ВРУЧНУЮ этот файл то есть заходим в папку system32 и прям крутим колесико на мышке и ищем-ищем))
И кстати, ОГРОМНОЕ СПАСИБО Андрею, который как раз отпостил на этом форуме описание 5-символьного файла!!!
- Добавление
Как описано у екрн бабай с 1 по 4 п.
Только у меня было 2 скрытых файла в папке c:windowssystem32
1- lXDCN.dll дата создания 15.04.2008 вес 133 кБ
2- WPboN.dll дата создания 15.04.2008 вес 133 кБ
Также удалены без проблем через переименование в .txt
Диспетчер задач и редактор реестра запустил ТОЛЬКО после работы проги Malwarebytes' Anti-Malware
Качал с сайта http://www.spyware-ru.com/malw...timalware/
СПАСИБО БОЛЬШОЕ ЧЕЛОВЕКУ ПОД НИКОМ екрн бабай
p.s. Приведены цитаты посетителей с страницы http://www.antiporno.org/progtams/delete-informer.html
Ребята огромное Вам спасибо!
Народ пишите адреса сайтов где эту заразу подцепили. Это поможет в нам в поиске решения.
- tegi:




Комментарии
СПАСИБО!!!!!!!!!!!!!!!!!!!!!!!!!!!!! О Г Р О М Н Е Й Ш Е Е ! ! !
ЗАРАЗА КАКАЯТА ИГРЫ СМОТРЕЛ ВЫКЛЮЧИЛ КОМ ВКЛЮЧИЛ И ВСЕ РОЗОВЫЙ БАНЕР
http://www.drweb.com/unlocker/index/?lng=ruудапяем РЕКЛАМНЫЕ ПОРНО БАННЕРЫ c РАБОЧЕГО СТОЛА
Чувак, ты Гуру =)
Всем привет! У меня был такой http://s55.radikal.ru/i150/1001/e1/150db61d992d.jpg
Док Веб не помог! Нод 32 не помог! Поставил Каспера и забыл об этом баннере через 5 минут! Рекомендую!! )
У меня получилась ирония с банером.....у меня закончилась лицензия каспера, я решил сбросить треал с помощье специальной проги чучанчик вроде. Каспер уже не реагирвал ни на что так вот триал на каспере я сбросил перезагрузил и опа баннер.......так а самое смешное здесь то что каспер этот банер потом и удалил...
сработал первый способ
Огромное спасибо за помощь!!!!!!!!!!!!!!!! Не знаю что бы и делала, у меня первый способ сработал мгновенно))))))))))))) Я так счастлива, еще раз благодарю!)
СПАСИБО!!!!!!!!!!!!!!!!!!! Удалила с помощью первого способа! Уж и не знаю, как Вас благодарить! Одного спасибо, слишком мало, что бы полностью описать то чувство радости, которое я испытываю! Вы мой спаситель!!!
Спасибо! DrWeb.com помог!
РЭСПЭКТИССИМО АВТОРУ))))))))))Все получилось)))))))))))))))
пришлите пожалуста код для розового банера с текстом 6139012
заранее спасибо.
Попробуйте код 307316 или 45
спасибо, помог способ № 1, после этого способа комп чистить не надо?
на 7 помогает тупо востановление системы. поверьте- сам сделал 10 минут назад!!!!!!!!!!!
ЧУВААААК СПАС СПС!!!!!!!!!!!
да парни эти плагины полная лажа я когда незнал как их убирать я за месяй 2-3 раза винду сносил
Спасибо бильшое...я воспользовался первым способом..хотя были все признаки для второго способа,но решил попробовать первый)))
Спасибо!!! Моя система спасена!!! Я нашла нужный код... Спасибо!!!
BOL'SHOE SPASIBO!!!!!:)
спасибочки милые друзья:)
ОГРОМНОЕ СПАСИБО!!!!!!!!!!!!! ПЕРВЫЙ СПОСОБ СРАБОТАЛ МГНОВЕННО;)
Респект, первый способ хоть и с небольшими изменениями сработал!
а если удалить,а не переименовывать?
Пасииибо!!!^_^
Спасибо огромное!!!!!!!!!!
Вы не просто умница, вы замечательная умница!
СПасибо!!!!!
Не чо не получилось(((
Всем привет, могу помочь с удалением любого баннера
пишите в ICQ 494273580 или ВКонтакте http://vkontakte.ru/skiffed
Спасибо огромное...помог ComboFix.
банально, но факт:в окне поисковика вбил текст смс и номер телефона куда требовалось отослать. Выдал ссылку с готовыми кодами...
подходящего кода у дрвеба не оказалось, вирус нашёл вручную - C:\WINDOWS\system32\UncPH.dll Производитель микрософт, размер 128кб, описание отсутствует. Удалил, перезагрузился - баннера нет, диспетчер, корзина, всё окей. Спасибо за помощь!
а у меня даже не дает убрать галоку "скрывать защищенные файлы..." тупо виснет браузер
НАИОГРОМНЕЙШЕЕ СПС.....
Спасибо,мужик! 1 способ сработал!))
Помогите,срочно!!!!!пжл!!!не могу на этот сайт перейти,что делать!?!??!?!?!?!?
Ответьте в ACQ 467115289 либо в mail dialog88@inbox.ru
Я запустил диск с Ubuntu без установки. После этого вирус исчез сам)))
ОГРОМНЕЙШОЕ СПАСИБО! ВЫ САМЫ ЛУЧШИЙ!!!!!! =)
Спасибо друг,будь всегда на высоте,drWeb помог убил-бы ублюдков кто баннеры пишет!ещё раз мерси.
Выкину Касперского, сволочь уже не первый раз пропускает эту гадость!!!
спасибо друг и другу твоему екарны бабай огромное спсибо теперь у меня появилась цель и я до нее дойду.
еее спасибо большое!!!
а то уже собирался винду переустанавливать)
Капец,у меня вообще не SMS прислать надо,а 500 р на како-то счет
а в д вебе там тока sms коды,Че делать?
Прет всем, мне это помогло нашёл на каком-то форуме...
http://depositfiles.com/files/qymx8og3d
Надеюсь вам тож поможет..!
ничего не помогло... ни один сайт не дал кодов , видимо новый вирусок... с kisonki .ru будь они неладны... зла просто нехватает...
Отправить комментарий