Порно баннер на рабочем столе

Порно баннер на рабочем столе
Порно баннер на рабочем столе, как удалить?
Итак, напишу я от и до, как я справился с проблемой порно-рекламы путем соединения сообщений из статьи порно информер)
Также в случае необходимости смотрим:

1. способ

Самый чудесный способ убрать вирус с рабочего стола это ввести нужный код, специалисты антивируса "Доктор Веб" вскрыли эти вирусы и выложили коды для SMS
Порно баннер на рабочем столе

Заходим на сайт http://www.drweb.com/unlocker/index/?lng=ru и узнаем код не отправляя SMS.
Вводим код и назойливое окно удаляется.

2. способ

Именно этого баннера - черный полупрозрачный, с 3 фото (посередине, прости господи, гомосеки), не открывается Диспетчер задач, не открываются .exe файлы (в интернет вы не зайдете, антивирус не запустите), при открытии папки с антивирусом она закрывается и т.д. - думаю достаточно признаков.

РЕШАЕМ ПРОБЛЕМУ:

1) заходим в папку c:windowssystem32
2) меняем вид папки на таблица (или список - как вам удобнее)
3) заходим в Сервис-Свойства папки...-Вид-Убираем галочку "скрывать защищенные системные файлы(рекомендуется)" (дада! именно убираем!)
4) как описывалось выше, дело действительно в загадочном 5-буквенном файле, у которого вразброс как и размер каждой буквы, так и сама буква (далее укажу). Так вот, чтобы проще найти этот файл, вверху нажимаем 1 раз "размер" (вид папки должен быть "таблица") и ищем в диапазоне 120-140кб вышеописанный файл. У меня следующий - PgWGx.dll (именно расширение файла dll), 133 кб. Что интересно, при наведении курсора на этот файл никакая информация о нем не высветилась. НО, этот файл не удаляется! исправляется простым способом (я не знаю как грузиться с livecd и флэшки=)) - меняем расширение этого файла на .txt (предварительно УБРАТЬ галочку в свойствах папки "Скрывать расширения для зарегистрированных типов файлов") и баннер должен исчезнуть
5) у кого проблемы с запуском диспетчера задач и редактора реестра, то качайте combofix.
6) ну это уже не такая прям проблема)) но у меня после combofix'а "пропала" языковая панель. Восстанавливается через Пуск-выполнить-ctfmon.exe
З.Ы. надеюсь, что я хоть кому нибудь помог 

Не имеет значения, последняя буква большая или первая, название дается рандомное и насколько я понимаю у всех оно разное. Хоть JuRty.dll, хоть VPOls.dll, главное что не вылезает к нему описание при наведении курсора и весит судя по постам выше у кого-то 133кб, у кого-то 126.
2 RyZHiK: Vb5db.dll - системный файл. В названии вируса цифр в принципе не должно быть.
Файл переделанный в .txt удаляется файлменеджером, например, Total Commander'ом.
2 gunmetall: лично мне исправить проблему с открытием диспетчера задач помогла программа ComboFix
Тем кто не может найти файл: не надо использовать поиск, надо искать САМИМ ВРУЧНУЮ этот файл  то есть заходим в папку system32 и прям крутим колесико на мышке и ищем-ищем))
И кстати, ОГРОМНОЕ СПАСИБО Андрею, который как раз отпостил на этом форуме описание 5-символьного файла!!!  


Добавление
Как описано у екрн бабай с 1 по 4 п.
Только у меня было 2 скрытых файла в папке c:windowssystem32
1- lXDCN.dll дата создания 15.04.2008 вес 133 кБ
2- WPboN.dll дата создания 15.04.2008 вес 133 кБ
Также удалены без проблем через переименование в .txt
Диспетчер задач и редактор реестра запустил ТОЛЬКО после работы проги Malwarebytes' Anti-Malware
Качал с сайта http://www.spyware-ru.com/malw...timalware/

СПАСИБО БОЛЬШОЕ ЧЕЛОВЕКУ ПОД НИКОМ екрн бабай

p.s. Приведены цитаты посетителей с страницы http://www.antiporno.org/progtams/delete-informer.html
Ребята огромное Вам спасибо!

Народ пишите адреса сайтов где эту заразу подцепили. Это поможет в нам в поиске решения.

Комментарии

СПАСИБО!!!!!!!!!!!!!!!!!!!!!!!!!!!!!  О Г Р О М Н Е Й Ш Е Е ! ! !

ЗАРАЗА КАКАЯТА ИГРЫ СМОТРЕЛ ВЫКЛЮЧИЛ КОМ ВКЛЮЧИЛ И ВСЕ РОЗОВЫЙ БАНЕР

http://www.drweb.com/unlocker/index/?lng=ruудапяем РЕКЛАМНЫЕ ПОРНО БАННЕРЫ c РАБОЧЕГО СТОЛА

Чувак, ты Гуру =)

Всем привет! У меня был такой http://s55.radikal.ru/i150/1001/e1/150db61d992d.jpg
Док Веб не помог! Нод 32 не помог! Поставил Каспера и забыл об этом баннере через 5 минут! Рекомендую!! )

У меня получилась ирония с банером.....у меня закончилась лицензия каспера, я решил сбросить треал с помощье специальной проги чучанчик вроде. Каспер уже не реагирвал ни на что так вот триал на каспере я сбросил перезагрузил и опа баннер.......так а самое смешное здесь то что каспер этот банер потом и удалил...

сработал первый способ

Огромное спасибо за помощь!!!!!!!!!!!!!!!! Не знаю что бы и делала, у меня первый способ сработал мгновенно))))))))))))) Я так счастлива, еще раз благодарю!)
 

СПАСИБО!!!!!!!!!!!!!!!!!!! Удалила с помощью первого способа! Уж и не знаю, как Вас благодарить! Одного спасибо, слишком мало, что бы полностью описать то чувство радости, которое я испытываю! Вы мой спаситель!!!

Спасибо! DrWeb.com помог!

РЭСПЭКТИССИМО АВТОРУ))))))))))Все получилось)))))))))))))))

пришлите пожалуста код для розового банера с текстом 6139012
заранее спасибо.

Попробуйте код 307316 или 45

спасибо, помог способ № 1, после этого способа комп чистить не надо?

на 7 помогает тупо востановление системы. поверьте- сам сделал 10 минут назад!!!!!!!!!!!

ЧУВААААК СПАС СПС!!!!!!!!!!!

да парни эти плагины полная лажа я когда незнал как их убирать я за месяй 2-3 раза винду сносил
 

Спасибо бильшое...я воспользовался первым способом..хотя были все признаки для второго способа,но решил попробовать первый)))

Спасибо!!! Моя система спасена!!! Я нашла нужный код... Спасибо!!!

BOL'SHOE SPASIBO!!!!!:)

спасибочки милые друзья:)

ОГРОМНОЕ СПАСИБО!!!!!!!!!!!!! ПЕРВЫЙ СПОСОБ СРАБОТАЛ МГНОВЕННО;)

Респект, первый способ хоть и с небольшими изменениями сработал!

а если удалить,а не переименовывать?

Пасииибо!!!^_^

Спасибо огромное!!!!!!!!!!
Вы не просто умница, вы замечательная умница!

СПасибо!!!!!

Не чо не получилось(((

Всем привет, могу помочь с удалением любого баннера
пишите в ICQ 494273580 или ВКонтакте http://vkontakte.ru/skiffed

Спасибо огромное...помог ComboFix.

банально, но факт:в окне поисковика вбил текст смс и номер телефона куда требовалось отослать. Выдал ссылку с готовыми кодами...

подходящего кода у дрвеба не оказалось, вирус нашёл вручную - C:\WINDOWS\system32\UncPH.dll Производитель микрософт, размер 128кб, описание отсутствует. Удалил, перезагрузился - баннера нет, диспетчер, корзина, всё окей. Спасибо за помощь!

а у меня даже не дает убрать галоку "скрывать защищенные файлы..." тупо виснет браузер

НАИОГРОМНЕЙШЕЕ СПС.....

Спасибо,мужик! 1 способ сработал!))

Помогите,срочно!!!!!пжл!!!не могу на этот сайт перейти,что делать!?!??!?!?!?!?
Ответьте в ACQ 467115289 либо в mail dialog88@inbox.ru

Я запустил диск с Ubuntu без установки. После этого вирус исчез сам)))

ОГРОМНЕЙШОЕ СПАСИБО! ВЫ САМЫ ЛУЧШИЙ!!!!!! =)

Спасибо друг,будь всегда на высоте,drWeb помог убил-бы ублюдков кто баннеры пишет!ещё раз мерси.

Выкину Касперского, сволочь уже не первый раз пропускает эту гадость!!!

спасибо друг и другу твоему екарны бабай огромное спсибо теперь у меня появилась цель и я до нее дойду.

еее спасибо большое!!!
а то уже собирался винду переустанавливать)

Капец,у меня вообще не SMS прислать надо,а 500 р на како-то счет
а в д вебе там тока sms коды,Че делать?

Прет всем, мне это помогло нашёл на каком-то форуме...
http://depositfiles.com/files/qymx8og3d
Надеюсь вам тож поможет..!

ничего не помогло... ни один сайт не дал кодов , видимо новый вирусок... с kisonki  .ru   будь они неладны... зла просто нехватает...

Отправить комментарий

  • Адреса страниц и электронной почты автоматически преобразуются в ссылки.
  • Доступны HTML теги: <a> <em> <strong> <cite> <code> <ul> <ol> <li> <dl> <dt> <dd>
  • Строки и параграфы переносятся автоматически.
  • Доступны HTML теги: <a> <blockquote> <br> <cite> <code> <dd> <div> <dl> <dt> <em> <li> <ol> <p> <span> <strong> <ul>

Подробнее о форматировании

CAPTCHA
Это защита от спама. Введите математический ответ для отправки сообщения. Спасибо.