Уничтожаем порно баннер
Ух как уж они надоели эти вирусы и порно баннеры ((. Качал из домашних сетей “Робин Гуд” и пришлось отключить минуть на пятнадцать Антивирус касперского. И сразу подхватил заразу на комп.
Выявилось это когда полез в “контакт”.
Потом уже совсем интересно стало попробовал одноклассники.
Тут вообще все стало понятно
Заветный файлик hosts.
Идем сюда C:\WINDOWS\system32\drivers\etc\ открываем файл hosts в любом текстовом редакторе и удаляем все что ниже 127.0.0.1 localhost и сохраняем
Но не тут то было, вылез порно баннер на весь рабочий стол с баальшими сиськами)))
Встал вопрос Как убрать порно баннер?
Пришлось искать метод удаления так как Касперский не видел вообще.
Этот порно баннер блокировал “Диспетчер задач” и пункт в меню “Выполнить” но при перезагрузке их можно было запустить, хотя позже Диспетчер все равно срубался а вот в меню выполнить я успел набрать команду msconfig и запустил “
“Настройку системы”. На вкладке “Автозагрузка” нашел тот самый баннер (systems.exe) прописанный в автозагрузку (на скриншоте виден край баннера)
Как видно на картинке файл баннера лежал C:\Documents and Settings\All Users.
Дополнение от 21.06.2010
Другой раз его же поймал (касперыч гад пропустил) но путь к файлу баннера изменился, C:\Program Files\Common Files\SysAware Soft\
Но просто удалить его не дала система, так как программа запущена ((. Пришлось удалять через программу Unloсker.
При следующей перезагрузке файл удалился).
Но и это еще не все. Это порнушный баннер как видно на скриншоте еще и исполнительные файлы браузеров перетащил в эту папку. Пришлось еще и их по местам раскладывать.
И все)))).
Дополнение от 21.06.2010
Некоторые порно баннеры неизлечимы. Т.е даже если проверить жесткий диск на другом компьютере это не даст результата. Баннер исчезнет, но программы запускаться все так же не будут. Помогает только снос windows и установка “с чистого листа”
Был еще правда вариант со сносом или переименованием папки где лежит учетная запись и все файлы учетки. C:\Documents and Settings\Admin
Admin переименовываем (загрузившись с диска или под другой виндой) и пробуем снова зайти под этим пользователем. Иногда помогало.
Полезные ссылки для лечения от Порно баннера:
Сканер от лаборатории касперсого требуются админские права)
Унлокер от лаборатории касперского
(четвертый слева скрин с желтыми полосками не лечится. Сносил
Windows)
З.Ы. Короче надо переходить на Линукс
З.Ы.Ы.))) Если требуется удалить Security Tool.
З.Ы.Ы.Ы
А как правильно писать порнобаннер или порно баннер, или еще вариант порно-баннер?
Если кому то что то не понятно или есть вопросы пишите в коменты
Другие статьи:
Этот блог находят по фразам:
- отличия установки Windows и Linux
- как подобрать компьютер
- минусы Linux
- нехватка памяти WINDOWS
- эксплуатация ноутбука без аккумулятора
19 Responses to Уничтожаем порно баннер
Добавить комментарий
Для отправки комментария вы должны авторизоваться.
Было и у меня это чудо)) Пришлось сносить винду полностью и устанавливать заново. Только после этого этот баннер исчез. Прям как тут в конце говорится. а у вас было что-то подобное?
у меня была когда-то такая проблема!как ни старался,какими антивирусами не лечил-все равно!больше всего убивало то,что ребенок играя на компьютере все это видел.очень печально что пришлось переустанавливать виндоус.очень много информации улетело.
Да,баннеры штука не приятная. Дополню список полезных программ еще вот таким отличным анти-шпионом как «MALWAREBYTES ANTI-MALWARE» С помощью него можно удалять баннеры и любые заблокированные папки, ярлыки.Видит практически все вирусы и трояны.
То Lars666666 Бывает иногда, на работе в основном)))
Видел такие. Крайне противная вещь. Поэтому стараюсь никогда не отрубать антивирус. Еще, помню, подцепил заразу, которая мне снесла антивирус + программу explorer (проводник). Запускаешь комп — а там тупо картинка рабочего стола…
Это так называемые программы-вымогатели класса Trojan-Ransom. Как правило прописываются в папку C:\System Volume Information и в другие системные папки. Если вирус полностью блокирует систему, то можно ее просканировать антивирусом с другого компа. Как правило вирус находится и либо удаляется, либо перемещается в карантин. В этих случаях баннер не исчезает, но разблокируется система и появляется возможность запустить командер! Но более легкий способ — это выйти с другого компа в инет и там подобрать код программой разблокиратором. Хотя, некоторые баннеры снимаются очень просто, путем нажатия ctrl+shift+alt+i или ctrl+shift+alt+j.
Tushonka )))) Да примерное так все и есть еще вариант есть ctrl+shift+alt+F
Думаю в ближайшее время разместить несколько статей на эту тему.
У меня тоже была такая же шняга, и при чем ни один раз. Никаких антивирусов не ставил даже. Просто когда есть возможность, открываем диспетчер задач и процессов, находим этот процесс в списке (у них обычно стандартные имена в виде заглавных английских букв и цифр), находим папку где лежат эти каки (по инфе процесса), потом в сейф-режиме идем туда и усе удаляем. Хе…. (Знаю что непонятно объяснил, но у меня сработало)
Сейчас винлокеры в основном блокируют запуск любых процессов. Так что Вам повезло
А еще можно через «Отмена изменений с помощью Восстановления системы». Вы востановите прежние состояние компа до порно банера, и его не будет. Но только ета система роботает на Windows XP.
Сейчас винлокеры блокируют запуск любых программ в том числе и восстановление системы. Да и не панацея это. Файл баннера остается же. А если он сам себя по сети может рассылать, то уж прописаться в автозагрузку он опять сможет свободно))))
А у меня в Интернет Эксплорере всё нормально, т. е. открывается без проблем. А вот в Опере месяц назад появился порно баннер и не исчезает. Хотя пишет, что через месяц сам пропадёт.Месяц прошёл, а он висит там же. Что можно сделать? Не хочется оперу вырубать.
Баннер ставится не в браузер а в саму систему. Что-то попутали
У меня была история с таким баннером — антивирусы не среагировали, удалить или закрыть я его не смогла, перезагрузила программу, а она не перезагрузилась, видимо, полетела, пришлось вызывать мастера. Причем данная история повторилась через некоторое время. Что делать?
Переходить на Linux
Таких проблем не будет. Так же Линуксятники?
Я вот с помощью этой проги удалил свой баннер!!!
_http://depositfiles.com/files/wl3f4wxj3
Надо будет попробовать….
кстати, ребят)) в этом случае еще реально помогает Nod32 IS. Знаю по своему опыту) но я его перестал использовать, т.к. нашлись его слабые места)) не выдержал герой моего юзания в инете.. Гг. пока тестирую другие антивири)))
Сколько выдел НОД в действии он или видел то что другие вообще не видели или пропускал все, что другие антивиры знают….