vivatika_banner_982_px
Форум

Здравствуйте, Гость
Пожалуйста Вход или Регистрация.    Забыли пароль?

Как избавиться от банеров на рабочем столе и вбрау
(1 просматривают) (1) гость
Вниз Стр: 12
ТОПИК: Как избавиться от банеров на рабочем столе и вбрау
#313
Как избавиться от банеров на рабочем столе и вбрау 2 год, 3 мес. назад Репутация: 0
Новая волна порно баннеров, еще их называют информеры, захлестнула оседлых жителей Интернета. Вспоминаю, что не так давно, вирус в виде информера всплывал только в окнах браузеров, чаще в Internet Explorer. Ладно, с этим быстро научились бороться и без особых потерь, кроме как траты 10-15 минут личного времени. Заметьте, вирусная эпидемия в виде таких порно баннеров информеров, которые через «дырки» в браузерах появляются в интернет- страницах, ничуть не стала меньше, и по-прежнему вымогают деньги через разного рода sms.

Но в данной статье, хочу поделиться с вами, другой проблемой, которая, как я уже говорил, захлестнула пользователей интернета. Если раньше порно баннеры информеры появлялись в окнах браузеров, через которые просматриваются интернет-страницы, то теперь, информер появляется прямо на рабочем столе и противно мозолит глаза. Тематика таких информеров обычно характера «неприкрытых прелестей обнаженной натуры».

Каковы задачи таких порно информеров?

Некоторые принуждают «счастливого» обладателя такой хренью отправить немного денег с мобильного телефона в виде sms, дабы получить специальный код и закрыть баннер. В 99% случаев, - это развод.

А некоторые информеры, видимо более «интеллектуальные», не просят от обладателя денег, а вежливо указывают на то, что они немного поживут на рабочем столе, например 30 дней или 900 показов, а потом мирно исчезнут.

Как порно информеры попадают на рабочий стол?

Так как цель таких баннер – попасть на рабочий компьютер и появиться на рабочем столе, то для этого выбираются разные способы, от грубого проникновения через уязвимость в системе или через более интеллектуальный (инженеренговый) - с согласия самого пользователя. Да-да, зачастую последний способ наиболее распространенный. Процесс заражения таким способом становится абсолютно легальным и по «обоюдному» согласию.

Вот как происходит процесс попадания порно баннера на ваш компьютер.

Пользователь гуляет по страницам интернет сайтов (порно сайты не рассматриваются, ибо там используется грубый метод) в поисках информации, например, для реферата, лабораторки и т.п. зайдя на сайт с нужной информацией, ему предлагается скачать ту, или иную книгу, реферат и т.п. файл скачивается на компьютер.

Вот именно здесь кончается грань дозволенного, где нужно остановиться и подумать. Файл порно информера представлен в виде исполняемого файла с расширение .exe, а не как привычный архив. Процесс установки такого файла на первый взгляд безобидный, после установки предлагается скачать тот или иной материал, который искался. В чем же подвох и, причем здесь информер?

Когда устанавливается софт для доступа к материалам, в лицензионном соглашении, которое, как правило, никто не читает, говорится, что за предоставления доступа к бесплатному материалу, Вы обязаны просмотреть информер № количество раз…

Выходит, что пользователь сам соглашается на просмотр информера, только ОН пока этого не знает.

Как убрать порно баннер с рабочего стола?

Способ #1

Лучше делать из безопасного режима, там баннер не мешает.
1. Кнопка Пуск -> Панель управления -> Оформление и темы -> Свойство папки -> вкладка Вид -> поставить крыжик напротив "Показывать скрытые файлы и папки" -> Применить.

2. Кнопка Пуск -> Панель управления -> Установка и удаление программ -> Посмотрите в списке установленных программ, что-то вроде «бесплатный контент» или «доступ к бесплатному контенту». После того, как приложения найдены и их названия известны, в данном случае FieryAds и CMedia (могут быть и другие, их на сегодня множество, но это не важно) можно переходить к удалению информеров с рабочего стола.

3. Зaxoдитe в Мoй кoмпьютep -> Лoкaльный диcк C -> Documents and Settings -> выбepитe пaпкy c нaзвaниeм cвoeй yчeтнoй зaпиcи (y мeня «Влaдeлeц») -> Application Data -> нaйдитe пaпкy c нaзвaниe CMedia (пpилoжeниe FieryAds yдaляeтcя aнaлoгичнo, пoэтoмy paccмaтpивaть eгo нe бyдeм, чтoбы нe зaпyтaтьcя)

Там же нaйдитe фaйл c pacшиpeниeм .DAT, в мoeм cлyчae этo CMedia.DAT

-> oткpoйтe eгo в блoкнoтe и нaйдитe cтpoчкy ADSR=975, - этo кoличecтвo пoкaзoв бaннepa, мeняйтe ee нa ADSR=0. Инoгдa вcтpeчaeтcя, чтo cчeтчикa нeт, тoгдa yдaлитe этo фaйл(лучше сразу удалить).

-> пocлe oбнyлeния cчeтчикa или yдaлeния фaйлa .dat, зaпycтитe фaйл Uninstall.exe и cлeдyйтe мacтepy yдaлeния.

Пocлe чeгo, пopнo бaннep бyдeт yдaлeн c paбoчeгo cтoлa. Тeпepь yдaлитe пaпкy CMedia.

Вoт тaк, зa нecкoлькo минyт мoжнo избaвитьcя oт cпaмepcкoгo мycopa. Oбpaтитe внимaниe, чтo нaзвaния пpилoжeний мoгyт oтличaтьcя oт пpивeдeнныx в этoй cтaтьe, нo cyть и cпocoб yдaлeния нe мeняeтcя.

Способ #2
Банер можно убрать включив диспетчер задач и поочерёдно отключая запущенные процессы(главное не отключайте системные процессы)

вот список процессов которые отключать ненадо:

если вы используете антивиру NOD32 то списке процессов он отображаеться как "ekrn"

Когда найдёте процесс банера, наберите его имя в поиске и удаляйте все файлы с таким именем

Если ничего не помагло
Способ #3
Нынешние банеры блокируют запуск почти всех приложений WinXP и загрузку безопасного режима. В этом случае нам понадобиться загрузочный диск (Reanimator EE, LiveCD, ERDCommander и т.д с возможностью редоктирования реестра). Грузимся с диска(незабываем поставить в биусе загрузку с CD привода) и открываем ветку реестра «HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon», ищем ключ Userinit и востанавливаем его значение на «C:\Windows\system32\userinit.exe,» как показано на рисунке


Из выше сказоного мы видим что сам фаил с банером находиться на "С:\blocker.exe" вот этот фаил нам и надо теперь удалитьblocker.exe

Теперь сохраняем все изменения и загружаем нашу винду в обычном режиме
t0mas
Юниор
Посты: 0
graphgraph
Оффлайн Клик для просмотра профиля
Редактирование: 29/01/2010 18:36 Кто - t0mas.
Сообщения для Гостей запрещены
 
#314
RE: Как избавиться от банеров на рабочем столе и вбрау 2 год, 3 мес. назад Репутация: 0
Первый способ устарел. Сейчас просто напросто не работает безопасный режим. Когда его включаешь вылезает баннер и всё.
Жирнов Александр
Администратор
Посты: 10
graphgraph
Оффлайн Клик для просмотра профиля
Сообщения для Гостей запрещены
 
#330
RE: Как избавиться от банеров на рабочем столе и вбрау 2 год, 1 Месяц назад  
Добрый день! Нашла эту бяку сама вручную, она была в Program Files. Называется эта бяка Plogin или что-то вроде этого, весит примерно 300-350Kb, иконка - синий квадрат с линией ввиде функции (если баннер уже на раб. столе) или белый квадрат с синей рамкой (если баннера еще нет). Удаление с помощью переименования (достаточно добавить одну букву или цифру) и отправить в корзину, которую после этого я очистила с помощью CCleaner. Ну, вроде все... Да вот еще, чтобы при баннере иметь возможность пользоваться инетом (искать способ удалить эту бяку) у меня две учетные записи пользоват. соответственно два раб. стола. ВСЕМ УДАЧИ В НЕЛЕГКОЙ БОРЬБЕ С ЭТОЙ БЯКОЙ.
JuliAngel

Сообщения для Гостей запрещены
 
#354
RE: Как избавиться от банеров на рабочем столе и вбрау 2 год назад  
Первый и второй способы уже не работают... Эти нехорошести прогрессируют... Благо действует третий способ пока что безотказно.

Еще можно использовать сервис CorelIT И с помощью другого компьютера подобрать "заветный" код, которые требует банер. После перезагрузки рабочий стол чист и приятен.

Но и этот метод работает уже наверняка маловероятно.
Сообщения для Гостей запрещены
 
#363
RE: Как избавиться от банеров на рабочем столе и вбрау 1 Год, 11 мес. назад  
Сейчас банер на рабочем столе, не запускаются диспечер задач, безопасный режим, браузеры, в меню пуск команда выполнить, перезагрузка только через выключение или ресетом. С CD и флешки не запускаются исполняющие программы, AVZ у меня на компе есть, тоже не запускается. Антивирус стоит Симатек, раньше с парой таких, но только видно попроще банеров я уже боролся и замочил их, правда они позволяли выйти в инет банеры, в браузере банере не расматриваю это мелочь. Поковырялся пока ни чего не получилось, поставил вторую винду ХР, теперь при загрузке у меня есть выбор загрузить старую с банером или новую без него, зато в новой есть инет. Буду ковырять дальше отпишусь.
ыупф

Сообщения для Гостей запрещены
 
#439
Re:Как избавиться от банеров на рабочем столе и вбрау 1 Год, 7 мес. назад Репутация: 0
если баннер требует ввода ключа можно зайти в интернет с другого компьютера и посмотреть сайты антивирусов, у касперского и доктор веба точно есть сервисы борьбы с баннерами
Сообщения для Гостей запрещены
 
#454
Re:Как избавиться от банеров на рабочем столе и вбрау 1 Год, 7 мес. назад Репутация: 0
Самое простое в этом случае: загрузиться с лав-сд любого Линукса (я использую алт-линукс) и удалить ексешный файл.....у меня было так несколько раз.
uchenikineta
Юниор
Посты: 3
graphgraph
Оффлайн Клик для просмотра профиля
Сообщения для Гостей запрещены
 
#455
Re:Как избавиться от банеров на рабочем столе и вбрау 1 Год, 7 мес. назад Репутация: 0
ексешный файл чего??
Сообщения для Гостей запрещены
 
#459
Re:Как избавиться от банеров на рабочем столе и вбрау 1 Год, 7 мес. назад Репутация: 0
В програмфайл найти прогу, которую не устанавливали. Может называться что то типа банер.ехе и так далее. Еще можно зайти в папку виндовссистем32 и в наглую переместить файл ком.строки cmd.exe скажем на рабстол. Потом загрузиться в винду и посмотреть что у вас в самозагрузке, сразу увидете лишнее...типа банер.ехе и так далее. Смотрите путь и удаляйте. Потом файл ком.строки поместите на место.
uchenikineta
Юниор
Посты: 3
graphgraph
Оффлайн Клик для просмотра профиля
Сообщения для Гостей запрещены
 
#576
Re:Как избавиться от банеров на рабочем столе и вбрау 3 мес., 2 нед. назад Репутация: 0
Очень актуально. Банер, предлагающий войти в какую-то игру, поселился у меня основательно. Он всплывает в самых разных программах не зависимо от того подключена я к ин-ту или нет. Он не просто постоянно живет. Он наглый. Я его закрываю., но он открывается снова и снова. Так что на компе у меня постоянные военные действия:кто кого? Пока я его, с ежедневной оплатой в виде моих нервов и личного времени, которого у меня не так уж много. К сожалению, почти ничего не поняла из тех замечательных советов, что здесь прочла.
helenatsar
Юниор
Посты: 6
graphgraph
Оффлайн Клик для просмотра профиля
Сообщения для Гостей запрещены
 
Вверх Стр: 12

Сохрани или поделись: