Воскресенье, 22.12.2024, 09:47
Приветствую Вас Гость | Регистрация | Вход

Ремонт компьютера за час на дому и офисе

Каталог статей

Главная » Статьи » Статьи

Для удаления информера отправьте СМС ... новая беда Рунета

В последнее время многие жалуются на появление порно информера , который возникает в открытом браузере не зависимо от его типа. Обычно, внизу экрана появляется огромный рекламный баннер free porno video , ruxvideosdghdfghdfgh , vbulletin или pornomaster , в центре которого красуется надпись: " Благодарим вас за установку информера , если вы хотите его удалить - отправьте СМС с текстом XMS | XMN | HMS | SI ... на номер 4460 " Вокруг, данной надписи, частенько крутятся картинки непристойного вида. Так же, с недавнего времени, в сети можно встретить информеры, требующие отправить сообщение " Для полного доступа к сайту ", на те же самые номера лохотронщиков ( 5537 , 4460 , 7733 , 9395 , 1171 , 9693 , 8385 , 9099 , 3649 и т.д. ) Мигают информеры отовсюду, и непонятно, откуда они появились...

В этой статье предлагаются варианты,  как можно бесплатно от них избавиться . На сегодняшний день (08.12.08) с помощью данных методов, возможно удаление до 95% имеющихся блоков в Рунете. Посмотрим что же ждёт нас в будущем. 

Для начала следует уяснить, что никаких SMS на короткие номера отправлять не надо! Это полный "развод". Cтоимость СМС 4460 - 300 руб. Получил код, ввёл, а новостная лента осталась на своём месте. Проблем, только прибавилось. 

Итак, приведем наиболее распространённые методы, с помощью которых можно убрать этот информер с рабочего стола. Ориентироваться будем на Internet Explorer  (IE), ходя данные методы подойдут для браузеров Опера и Mozilla Firefox .

Первый способ: 

Открываем в браузере вкладку "Сервис" -> "Управление надстройками" -> "Включение и отключение надстроек".

Находим файл, который нам не нравится. Обычно это один из файлов, имеющих название: mfxlib.dll, pllib.dll, akklib.dll, edwlib.dll, avslib.dll и.т.п. В зависимости от типа вируса , он имеет окончание ***lib.dll.  Если нашли - отключаем. Не нашли, пробуем отключить все надстройки. Значит у Вас он по- другому называется. Методом проб и ошибок находим его и отключаем.

В OPERA это будет Инструменты -> Расширения -> Дополнения.

Открываем C:\WINDOWS\System32 -> Поиск папок и файлов. Вводим название файла, который мы нашли и отключили в IE. Всё что нашлось с расширением ***.dll удаляем.

Необходимо также почистить реестр. Открываем: Пуск -> Выполнить. В командной строке пишем Regedit. В открывшемся окне редактора реестра: Правка - Найти. В строке поиска вводим Имя всё того же файла. Все что найдется - удалить.

Второй способ:

Для восстановления настроек, так же можно воспользоваться сбросом параметров браузера. В окне "Свойства обозревателя" -> "Свойства программы" ->"Сброс параметров". Это приведет к сбросу всех настроек на значения "по умолчанию". Если это не поможет, и настройки вновь самопроизвольно изменятся, то необходимо искать вредоносный процесс, выполняющий данные операции. 

Третий способ:
Combofix – бесплатная утилита для удаления спайваре, рекламного ПО, новостных лент , троянов, вирусов с вашего компьютера. Эта штука отлично работает против различной напасти такого вида. Дважды кликните по файлу для запуска и следуйте указаниям. Прочтите инструкцию. 

Четвёртый способ:
Самый точный и самый проверенный. Делаем "Восстановление системы" на день раньше появления этого плагина . Или же - переустановка Windows. Работает на 100%.

Ну вот и все методы, с помощью которых можно убрать ruxvideosdghdfghdfgh , без отправления смс на сегодняшний день. Чтобы у Вас снова не возникал вопрос, "как удалить информер ", устанавливаем Outpost Firewall, или что-то похожее на него. Желаю удачи, и поменьше кликайте ссылки незнакомых сайтов.



Уважаемые читатели моих статей и пользователи сайта,  я не беру с вас денег за информацию, не прошу вас об отправках смс, бесплатно и бескорыстно в каждой теме помогаю вам бороться с вирусами и прочей нечестью. Помогите и вы мне.
Оставьте, пожалуйста, отзыв на данном сайте http://www.gidbelgorod.ru/rubric/firm/id/1013/ptype/section/pid/322 или просто нажмите тут.  Данная ссылка не является вирусом, но если вы сомневаетесь, проверить ее можно на сайте доктора веба. Заранее спасибо за отзывы, это очень поможет мне в дальнейшем развитии.


Категория: Статьи | Добавил: ipsyedinmk (05.02.2009)
Просмотров: 5994
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]