PDA

Просмотр полной версии : Порно-Иноформер в Браузере.


cv_european2
28.11.2009, 20:49
Появился порно-Иноформер в Браузере.
Как с этим боротся?

desdichado
28.11.2009, 22:47
Появился порно-Иноформер в Браузере.
Как с этим боротся?

Был когда-то очень дорогой мне заказчик, который по инету бродил в качестве посмотреть почту, а тут начали тетки выскакивать :)

1) Не бродить по порно сайтам
2) проверять свой комп на наличие червяков
3) проверить реестр

Порноинформер устанавливается как дополнение к браузеру (расширение или плагин). Поэтому нужно найти его в настройках и отключить (или удалить вовсе).

В Internet Explorer это делается тут: Сервис - Управление надстройками.
В Мозилле тут: Инструменты - Дополнения - Расширения.

Это дополнение может называться к примеру откровенно XComFF, а может и FLAC video Codec, или W V VIDEO PROVIDER, или HQ Video Converter, или Video Compressor, прикидываяь таким образом нужным и важным дополнением.

Если вы не знаете точно, отключайте дополнения по одному, каждый раз перезапуская браузер - как только пропадет, значит вы угадали. После этого его можно удалить совсем.

1. Заходишь в интернет эксплорере- сервис-управление надстройками-отключить надстройку-выбираешь LexLibVideo Plugin (или какой там у тебя?) -отключить
2. Мой компьютер - Локальный диск С - Поиск файлов и папок - pllib.dll - Удалить
3. Пуск - Выполнить - regedit - ОК - Правка - Найти - pllib.dll (или похожий файл)- Удалить всё что найдётся (искать несколько раз)

masha_rasteryasha
06.12.2009, 11:52
Появился порно-Иноформер в Браузере.
Как с этим боротся?

Ну а если информер затесался на рабочем столе - тогда надо последовать инструкциям :
Если у Вас появился порно-информер на рабочем столе....

Если у вас или вашего друга на рабочем столе компьютера появилась гадость в виде окна с картинками порнографического характера (а там предлагают зайти на сайт или отправить СМС-сообщение для разблокировки компа), значить этот комп заражён "зверьком" типа "WinLock". В таком случае в срочном порядке

1. вырубите Интернет-подключение на этом компе.
2. запустите какой-нибудь антивирус и просканируйте этот комп (особенно папочку windows/system32)
Внимание! Есть модификации Винлока, которые не дают возможности запустить какое-нибудь приложение (ни антивирус, ни браузер, ни редактор реестра, ни диспетчер устройств). Максимум что можете сделать, это... зайти в какую-нибудь папочку или открыть файлик в Блокноте. И ВСЁ!

В таком случае для решения этой проблемы запасаемся следующим:

а). Ещё один комп с доступов в Интернет, на котором установлен USB Disk Security .
б). Флешка или компакт-диск на которем должна быть DOS-версия какого нибудь антивируса. (например, DR. Web DOS к которому нужно ещё приложить ключик ) . Вместо ДОС-версии антивируса можно воспользоватся диском типа LIVE CD с антивирусом на нём.
в). Загрузочный диск.

И так, поехали.

1. Берём ДОС-версию Антивиря и переписываем на флеш-ку (или на компакт-диск).
(Внимание! Если вы воспользуетесь флешкой, то готовтесь к тому, что на заражённом компе эта флешка подцепить какой-нибудь авторанчик (autorun.inf) c каталогом Recycled. Вот тут и пригодится второй комп с USB Disk Security ).
2. Вставляем в заражённый комп и переписывам... хотя, стоять! Есть модификации Винлока, которые обнаруживают антивирусные базы и их переименовывают до безобразия! Ха! Вот хитрая зараза! но мы - хитрее! ( и пошол этот Винлок нах*й!). В таком случае, после того как вы переписали на флешку дос-версию антивируса, нужно найти файлы антифирусной базы и их переименовать.
Например, еслы вы используете Доктор Веб, тогда нужно найти эти файлы (с расширением *.vdb) и поменять их расширения (например, на *.aaa). Можно это сделать с помощью групового переименования с помощью Total Commander (комбинация клавиш Ctrl+M); или воспользоватся с помощью командной строки и набрать там команду

ren *.vdb *.aaa

(для подробного объяснения этой команды - наберите ren /?) ...
И так. после этих операций можно брать флешку и сувать в заражённый комп. Переписываем антивирус с базами на диск С: (например, в папку "dos_av").
3. Высовываем флешку и сразу лечим её на компе, где стоить USB Disk Security).
4. Заражённый комп перезагружаем, заходим в БИОС, указываем первую загрузку с компакт-диска.
5. Вставляем загрузочный диск и загружаемся с него.
6. В появившейся командной строке переходите на диск С и в папку "dos_av"

c:
cd dos_av

7. Запускаете антивирус с параметрами:

drweb386 c: /adw d /cu /go /hck d /mw d /rsk i /dls d /ic d /cn d /pr

(более подробно о параметрах можно узнать с помощью команды drweb386 /?)

После этого запустится проверка диска С: (на котором этот зверёк и находится).
8. Во время проверки будет высвечиватся на экране инфа про заражённые объекты, которые будут автоматически удалятся.
9. После проверки перезагружаем комп (перед этим - вытаскиваем загрузочный диск).
10. В загрузившейся системе удаляете лишнее или подозрительное из автозагрузки (соответствующая папка в меню "Пуск" и закладки "Автозагрузка" утилиты "Настройка системы", которая вызывается командой msconfig). А также смотрим в ветке Редактора Реестра HKEY_LOCAL_MACHINE \SOFTWARE\Microsoft\Windows NT \ CurrentVersion \ Winlogon

параметр Shell чтобы равнялся значению Explorer.exe
а параметр Userinit = C:\WINDOWS\system32\userinit.exe,
(если там что-то лишнее - нужно удалить).
11. Просканируйте комп установленным Антивирусом системную память и остальные локальные диски.
12. Вот и всё! Удачи вам и не лазьте по порносайтам