СМС СТОП
Статистика

Онлайн всего: 1
Гостей: 1
Пользователей: 0
Форма входа
Поиск
Архив записей
Друзья сайта
  • Вылечить грипп
  • Официальный блог
  • Сообщество uCoz
  • FAQ по системе
  • Инструкции для uCoz
  • косметика
  • Реклама
    Воскресенье, 28.04.2024, 07:01
    Приветствую Вас Гость | RSS
    Главная | Регистрация | Вход
    Пользовательского поиска
    Разблокировать вручную
    Можно вылечить компьютер следующими действиями.

    1. Скачать и запустить лечащую утилиту Dr.Web CureIt!®
     http://www.freedrweb.com/cureit/

    2. Если заражен только браузер (висит банер или заходит на"левые" страницы) попробуйте следующую последовательность действий:

    Способ первый:
    • Открыть папку Мой компьютер\диск C:\WINDOWS\system32\drivers\etc
    • Нажать правой кнопкой мышки на файле hosts и выбрать из списка Свойства
    • В свойствах нужно будет снять галочку "Только чтение" (если она стоит) и нажать ОК
    • Правой кнопкой мышки на файле, выбираем "Открыть" -> "Блокнот"
    • В файле нужно будет удалить ВСЕ СТРОЧКИ, кроме 127.0.0.1 localhost
    • СОХРАНИТЬ (Файл - Сохранить)и ПЕРЕЗАГРУЗИТЬ КОМПЬЮТЕР.
    В оригинале данный файл должен выглядеть вот так:

    # (C) Корпорация Майкрософт (Microsoft Corp.), 1993-1999
    #
    # Это образец файла HOSTS, используемый Microsoft TCP/IP для Windows.
    # Этот файл содержит сопоставления IP-адресов именам узлов.
    # Каждый элемент должен располагаться в отдельной строке. IP-адрес должен
    # находиться в первом столбце, за ним должно следовать соответствующее имя.
    # IP-адрес и имя узла должны разделяться хотя бы одним пробелом.
    #
    # Кроме того, в некоторых строках могут быть вставлены комментарии
    # (такие, как эта строка), они должны следовать за именем узла и отделяться
    # от него символом '#'.
    #
    # Например:
    #
    # 102.54.94.97 rhino.acme.com # исходный сервер
    # 38.25.63.10 x.acme.com # узел клиента x

    127.0.0.1 localhost


    Способ второй:

     Идем сюда: пуск /панель управления/своиства обозревателя /дополнительно/ сброс ( Это удаляет временные файлы и отключает нестандартные надстройки....), потом перезагрузить компьютер и заново открыть интернет эксплорер. Порно информер удалось удалить, но если не помогло, смотрим дальше.

    Способ третий:

     Заходим сюда: Свойства обозревателя/ --> /Дополнительно/ --> /Обзор/ --> снять "флажок" с пункта "включить сторонние расширения обозревателя" --> перезагрузить систему -->открыть эксплорер --> Информера нет, все получилось.

    Способ четвертый:

    В 'свойствах обозревателя' (седьмой эксплорер) выбираете пункт 'программы', потом 'надстройки' и выключаете надстройку "streaming video extension". Перезапускаем интернет-браузер и, вуаля, злосчастный информер исчезает.

    Способ пятый: самый простой способ( восстановление системы - http://www.oszone.net/2713/): Пуск => Все программы => Стандартные => Служебные => Восстановление системы => Восстановление более раннего состояния компьютера выбираете день ранее загрузки 
    Удаление порно информера в картинках
    Для начала идем в меню Internet Explorer, "Управление надстройками"->"Включение и отключение надстроек.."





    Смотрим список DLL-библиотек и отключаем все, что вызывает подозрение. В любом случае все можно вернуть обратно







    Выключаетем все неизвестные нам модули, нажимаем "ОК", перезапускаем браузер Internet Explorer. Если проблема не исчезла - вновь идем и отключаем что-то еще, пока проблема не решится.
    Если вы хотите удалить порно информер вместе с его файлами,то открываете вышеуказанное меню, запоминаете имена DLL-библиотек, и удаляете их из папки Windows\System32.

    Удаление информера из браузера Опера

    1. Открываем Opera. Выбираем пункт меню "Инструменты -> Настройки”.







    2. В "Настройках” выбираем вкладку "Дополнительно”. Во вкладке "Дополнительно” сначала нажимаем "Содержимое” а потом заходим в "Настройки Javascript”.









    3. В открывшемся окне настроек Javascript стираем все, что написано в поле "Папка пользовательских файлов Javascript” (делаем поле пустым) и нажимаем кнопочку "OK”. Нажимаем "ОК” и для формы "Настройки”.






    4. Перезапускаем Оперу. Все, готово!


    Также можно удалить сами файлы: в поле "Папка пользовательских файлов Javascript” можно увидеть адрес вредоностных файлов с расширением «js». Если у вас там будет написано "C:WINDOWS uscripts” то удаляйте всю папку "uscripts”


    Так как же удалить порно информер в Mozilla Firefox

    1. Открываем FF(Firefox), если конечно она была закрыта )
    2. Кликаем на вкладке Инструменты -> Дополнения -> Расширение.
    3. Остается найти и удалить порно информер. Вот и все!


    Как почистить систему от левых файлов

    1. Заходим на диск с системой (обычно "С" ) - открываем папку Program Files - в ней ищем Mozilla Firefox или Opera,в зависимости какой у вас брандмаузер - правой кнопкой мыши и ищем слово Найти. Открываем в левом нижнем углу вкладку "когда были произведены последние изменения"(щёлкнуть левой клавишей мыши) - ставим галочку напротив слова "Указать диапазон" - указываем дату,приблизительно,когда появилась данная туфта порнушная. Находим те самые "левые" файлы", заразившие браузер и удаляем их.

    2. Теперь удаляем порнофайл в системе Windows. В левом нижнем углу монитора жмем кнопку "ПУСК" - "Выполнить" и в выскочившую таблицу - "запуск программы" вставляем C:\WINDOWS\system32 - жмем ОК. Открывается папка system32. Включаем поиск (жмем Ctrl+F на клавиатуре) файлов в этой папке. Открывается таблица слева на экране - "что вы хотите найти", нажимаем - "файлы и папки" и верхнюю графу вводим .dll дальше жмем на надпись "Когда были произведены последние изменения?". В поле "Дата последних изменений" жмем "указать диапазон". В диапазоне нужно указать время попадания информера к вам в компьютер и жмем "Найти". Найденные файлы удаляем. Могут быть файлы kxxlib.dll, isblib.dll или аналогичные (вирус может принимать вид различных файлов).

    Только будьте осторожны, не удалите системные файлы

    (взято с блога Тахир Кучахметов, http://blogs.mail.ru/mail/kuc97/76B4AB7ADDC1980B.html)


    3. Позвонить в техническую поддержку 8-800-555-01-02, назвать короткий номер, запрашиваемый код и дату запуска вымогателя. В ответ получите код разблокировки.


    4. Скачать и установить ComboFix

    http://download.bleepingcomputer.com/sUBs/ComboFix.exe.

    Перед использованием обязятельно читаем инструкцию:

    http://www.spyware-ru.com/combofix/




    Copyright adgjm© 2024
    Rambler's Top100