Forums Logo

Здравствуйте Гость ( Вход | Регистрация )

Каскадный · Стандартный · [ Линейный ]

> порно баннер, как избавиться?

777Dito777
post Воскресенье, 06 июня 2010, 01:38
Отправлено #1


Фанат
***

Группа: Пользователи
Сообщений: 218
Регистрация: 16 апр. 2008
Пользователь №: 26 413





Доброго времени суток.Случилось мне сегодня нисчего на ровном месте словить баннер с голыми тётями на пол экрана.Самый загон что мне достался добротный такой,из-за него не работает ни диспетчер задач,ни один браузер и дс++ клиент,да и каспер не реагирует не на что.Знакомые избавлялись с помощью анвир таск мэнеджера,но проверить его пока нет физической возможности.Может кто поделится дельным советом,а то курсовые горят.Вроде не качал ничего подозрительного и сайты для взрослых не посещал,сейчас с мобилы пишу,ой как это неудобно(( sad.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Reply to this topicStart new topicStart Poll
Ответов(1 - 19)
Salty Dogg
post Воскресенье, 06 июня 2010, 01:41
Отправлено #2


Perfect love and understanding
******

Группа: Пользователи
Сообщений: 1 228
Регистрация: 08 июля 2006
Из: Киев
Пользователь №: 16 991





Spybot - Search & Destroy

Ad-Aware


--------------------
last.fm-weekly top albums
user posted image
|Game Boy Original(blue)|Game Boy Color(blue)|Game Boy Pocket|Nintendo DS(blue)|Nintendo DS Lite(Cobalt blue)+M3 mini SD|Nintendo DSi (blue)Sega Game Gear|PlayStation 2(FAT)+Free MCBoot|
!
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Kouki
post Воскресенье, 06 июня 2010, 01:46
Отправлено #3


Продвинутый
**

Группа: Пользователи
Сообщений: 78
Регистрация: 13 сент. 2009
Пользователь №: 33 666





От некоторых баннеров помогает восстановление системы.


--------------------
PS3 CECH-2008B
PSP-1004
PS SCPH-102
NDS Lite
PC


user posted image
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
paradogz
post Воскресенье, 06 июня 2010, 04:01
Отправлено #4


Безумец
*****

Группа: Пользователи
Сообщений: 639
Регистрация: 09 июня 2009
Из: SPB
Пользователь №: 32 327





и почистить файл HOSTS

WINDOWS\system32\drivers\etc\hosts

открываешь его

Всё, чего есть, кроме этого, удаляешь)

"
## Copyright © 1993-2001 Microsoft Corp.
#
# This file has been automatically generated for use by Microsoft Internet
# Connection Sharing. It contains the mappings of IP addresses to host names
# for the home network. Please do not make changes to the HOSTS.ICS file.
# Any changes may result in a loss of connectivity between machines on the
# local network.
#
"
ну как-то так, думаю, что поймешь, что там лишнее =)


Сообщение отредактировал paradogz - Воскресенье, 06 июня 2010, 04:04
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Wowik
post Воскресенье, 06 июня 2010, 08:19
Отправлено #5


Ветеран
******

Группа: Пользователи
Сообщений: 1 796
Регистрация: 06 дек. 2005
Пользователь №: 14 403





Ransomhide, если просит отправить SMS.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Shoogo
post Воскресенье, 06 июня 2010, 08:48
Отправлено #6


User
*******

Группа: Пользователи
Сообщений: 2 942
Регистрация: 14 июля 2007
Из: Лен.обл г.Всеволожск
Пользователь №: 23 008





Можно просто откатить систему.


--------------------
PosterPUNK ◬ Box Art & Posters: https://vk.com/club214749947

user posted image
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
e2e4
post Воскресенье, 06 июня 2010, 08:58
Отправлено #7


Маньяк
****

Группа: Пользователи
Сообщений: 442
Регистрация: 17 янв. 2009
Из: Питер
Пользователь №: 30 036





войти в безопасном режиме и убрать всю гадость из автозагрузки и планировщика.
потом сканировать систему...
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Axel089
post Воскресенье, 06 июня 2010, 09:01
Отправлено #8


Завсегдатай
*******

Группа: Пользователи
Сообщений: 8 728
Регистрация: 05 авг. 2007
Из: Ростов-на-Дону
Пользователь №: 23 304





Два раза с таким сталкивался за последние 2 месяца и в обоих случаях не помогал ни откат, ни антивири (сканировать надо в безопасном режиме, так как в обычном баннер блочит антивири), ни чистка файла хост. Помогали лишь коды разблокировки, которые удавалось найти либо на сайтах Dr. Web и Касперского (там есть специальные разделы, посвященные этой шняге), либо в проге WindowsLockRemover.


--------------------
3DO / AV Famicom / Amiga CD32 / CD-i / Dendy Classic / Dendy Junior / Dreamcast / DSi LL / Famicom / Famicom Disc System / FM Towns Marty / Gamecube / Genesis / Genesis 2 / Genesis 3 / Jaguar / Jaguar CD / Mega Drive / Mega Drive 2 / Mega Drive 32x / Mega-CD 2 / Neo Geo CDZ / Neo Geo Pocket Color / New 3DS XL / Nintendo 64 / Nvidia Shield Portable / PC Engine Duo RX / PC-FX / Pippin / Playdia / PS1 / PS one / PS2 / PS3 Slim / PS5 / PSP / PS Vita / Saturn / SNES / Switch / Virtual Boy / Wii / Wii U / Xbox / Xbox 360 / Xbox Series X

Моя коллекция консолей, видеоигр и аксессуаров
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
trc001
post Воскресенье, 06 июня 2010, 09:08
Отправлено #9


Продвинутый
**

Группа: Пользователи
Сообщений: 64
Регистрация: 03 окт. 2008
Из: Москва
Пользователь №: 28 425





Да в некоторых случаях при запуске системы невозможно ничего сделать,даже ctrl+alt+del не поможет.Знакомому помог так-вышел через F8 в безопасный режим,баннер все равно всплыл,вышел в msconfig,убрал из запуска,нашел путь в папке винды,удалил,в реестре гадости не было.После перезапуска все было в порядке.

Во втором случае,уже звонил знакомый,который не мог избавиться этим способом от баннера.Он мог лишь зайти в скайп,где мог отправить текстовое сообщение,да и то не всем.Выходя через безопасный режим,баннер растягивался на весь экран,не позволяя ничего запустить.Выход он нашел радикальный-отправить смс на номер указанный в баннере.Что я и сделал,все равно номер корпоративный и счет безлимитный.Баннер исчез,друг доволен,следов в винде не осталось.


--------------------
+9 в барахолке
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
pusik
post Воскресенье, 06 июня 2010, 09:27
Отправлено #10


Маньяк
****

Группа: Пользователи
Сообщений: 403
Регистрация: 07 сент. 2006
Из: Москва
Пользователь №: 17 933





Отправляя СМС вы лишь стимулируете писателей этой гадости к дальнейшему совершенствованию своих убогих поделок.

Если баннер просит ввести код, идём на www.drweb.com/unlocker/ (с другого компьютера) и следуем инструкциям. Или: support.kaspersky.ru/viruses/deblocker
Если коды с сайтов не помогают, то можно выяснить, какому оператору принадлежит указаный SMS номер и связаться с ними, помогут.

После этого чистим систему антивирусами с самыми последними базами. После чистки не забываем установить последние заплатки к Windows, а так же к Flash, Adobe Reader и Java.


--------------------
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Yter
post Воскресенье, 06 июня 2010, 09:44
Отправлено #11


Ветеран
******

Группа: Пользователи
Сообщений: 1 026
Регистрация: 06 нояб. 2008
Пользователь №: 28 843





От практически всех таких случаев спасает корректировка реестра ручками. Ручками, потому что ни одна программа чистки реестра не увидит, что кто-то дописался в автозагрузку сразу после эксплорера, например.

Варант 1 - узнать исполняемый файл для этой шняги, поиском в реестре удалить все вхождения имён этого файла. Ну, можно не все, но все автозагрузочные - обязательно. Точно не помню адреса, но при посике сразу станет видно. Что-нибуль типа ...HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\Current Version\Winlogon\Shell explorer.exe run32.dll superporn.exe всплывёт - тут ясно, что исправлять надо) (Shell - имя записи в реестре, в значении будет explorer.exe и ещё какая-нибудь дрянь.)

Удалять надо не Shell целиком (так система к чертям слетит), а только удалить ненужные дописавшиеся файлы из значения Shell.

Вариатн 2 - без знания имени исполняемого файла - то же самое по сути, только надо вести поиск в реестре на имя explorer.exe и смотреть, где к нему что цепляется вредное.

Сработает с вероятностью 95%, сам неоднократно вычищал вирусы, которые ни один каспер не отловит. Всё очень просто - вирусу надо как-то запуститься, поэтому он цепляется либо в автозагрузку, либо к самому файлу. Т.к. дрянь в твоём случае при старте системы появляется, то скорее всего она в реестре прописалась к эксплореру.

Всё может быть сложнее, конечно. Например, может быть прописан где-то ещё один-два файла, которые прописывают дрянь в автозагрузку, но это тоже лечится.

Сообщение отредактировал Yter - Воскресенье, 06 июня 2010, 09:46
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
DENDEN
post Воскресенье, 06 июня 2010, 10:17
Отправлено #12


Я - Гордон Фримен! Моё время пришло!!
*******

Группа: Пользователи
Сообщений: 2 335
Регистрация: 18 янв. 2007
Из: Ленинград
Пользователь №: 20 572





была такая тема уже. опять, значит...
все бы ничего, тока вот нет названия этой гадости
ключи - спасают
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Wolin
post Воскресенье, 06 июня 2010, 10:25
Отправлено #13


Red Mushroom
******

Группа: Пользователи
Сообщений: 1 164
Регистрация: 30 мая. 2008
Из: Украина, Харьков
Пользователь №: 26 928





Если эта хрень требует СМСко, то на сайте Dr, Web http://news.drweb.com/show/?i=304%20c=5 есть специальный раздел по поводу как с этим бороться))


--------------------
user posted image
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
777Dito777
post Воскресенье, 06 июня 2010, 10:52
Отправлено #14


Фанат
***

Группа: Пользователи
Сообщений: 218
Регистрация: 16 апр. 2008
Пользователь №: 26 413





Всем спасибо за советы и за потраченное на меня времяlips.gif
Убрал с помощью сайта Dr.Web

Возникает малюсенький такой вопросец,вот ввёл я эти коды которые были предоставлены Др.Вэбом,но осталось ли что-нибудь вредоносное на компе?
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
atakon
post Воскресенье, 06 июня 2010, 11:06
Отправлено #15


Безумец
*****

Группа: Пользователи
Сообщений: 506
Регистрация: 02 июля 2008
Пользователь №: 27 295





Как вариант могло остаться и всплывает через 28/14/7 дней. Как вариант лишний раз почиститься и пошарить в windows/system32 - сортировать по дате и вы можете увидеть, что наиболее свежие файлы со странным названием и есть ваш гость. Если всё в порядке, значит всё в порядке.


--------------------
user posted image

Мои консольки: Xbox;Xbox 360 Go Pro!+Live Vision+MW Racing Wheel;Sega MD2 RegionFree (thx for Sergi);Sega DreamCast PAL;Sega Saturn PAL;Panasonic 3DO PAL +Lightgun;Sony Playstation 2 Fat;Sony Playstation 3;Nintendo WII PAL Softchip :(
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
dymo
post Воскресенье, 06 июня 2010, 11:32
Отправлено #16


GME BY
*****

Группа: Пользователи
Сообщений: 788
Регистрация: 05 июля 2007
Из: Иваново
Пользователь №: 22 872





ничего лучше против порнобаннеров кроме бесплатного cureit от drweb на данный момент нет.


--------------------
psn - dymorus
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Dadoo
post Воскресенье, 06 июня 2010, 11:56
Отправлено #17


Фанат
***

Группа: Пользователи
Сообщений: 124
Регистрация: 01 июля 2008
Пользователь №: 27 290





А так же ничего лучшего против баннеров кроме линукса нет, клал он на виндовые вирусы и баннеры
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
freezo
post Воскресенье, 06 июня 2010, 11:59
Отправлено #18


Продвинутый
**

Группа: Пользователи
Сообщений: 64
Регистрация: 18 янв. 2009
Пользователь №: 30 063





dymo, Cureit'ом чистил, бесполезно.
Самый лучший вариант - это если есть доступ в инет. Там в любой поисковик заходишь и вбиваешь часть из текста твоего баннера. 100% к каждому решение есть. У меня просто очень плохой баннер был, он сразу себя вместо explorer.exe в реестре прописал. Слава богу, что у меня при включении окно проверки подлинности windows выскакивало. Через него в инет и влез. А там уже все подчистил


--------------------
Удачных сделок +24
Santos Gashek Santos
Zver Uzer145 CAKPAC
Zver Donkey Braund
Guerilla Bigphatbastard Braund
Sellar Sidel72 Undertaker
Cibi Arax Diomax
mrMUN Solid_Sergei Cibi
Дмитриев сократ Chernonyob
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
baltazar
post Воскресенье, 06 июня 2010, 12:09
Отправлено #19


Новичок
*

Группа: Пользователи
Сообщений: 25
Регистрация: 26 сент. 2009
Пользователь №: 33 831





Столкнувшись с подобным решил проблему при помощи альтернативного диспетчера задач Anvir manager. Нашёл процесс, заблочил его и потёр ключи реестра, которые к нему относятся.


--------------------
Who we are is but a stepping stone to what we can become...
3DS FC: 5172-1237-7533
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
777Dito777
post Воскресенье, 06 июня 2010, 12:17
Отправлено #20


Фанат
***

Группа: Пользователи
Сообщений: 218
Регистрация: 16 апр. 2008
Пользователь №: 26 413





Лишний раз почувствовал себя ламером читая ваши посты про реестры и восстановления систем sad.gif
Мой банер не пускал меня ни в лисичку,ни в эксплорер,ни в асю и вообще блочил любое соединение с инэтом,ровно как и диспетчер задач и касперского.
После удаления поставил AnVir Task Manager с ним ставится Reg Organizer - инструмент для ускорения работы системы,вроде он как раз умеет чистить реестор.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 чел. читают эту тему (1 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
 

Упрощённая версия Сейчас: Пт., 27 июня 2025, 07:35
Skin Designed (c) by Rooq.net, All Rights Reserved.