Кто встречался с подобным вирусом помогите.
При запуске любой программы в том числе и антивируса, появляется информер admin
🕛 02.02.2010, 04:30
При запуске любой программы в том числе и антивируса, появляется информер от Internet Security что компьютер заражён множеством вирусов, и выскакивает список данных файлов. Антивирус не запускаестся, переходит вновь на данное окно, ну и ест. отправьте смс на номер и т.д Специалисты Компьютерного портала STFW.RU рекомендуют:Warlck ну вылечите его, чего греха таить, я с разными встречался - и ни от одного свидания не в восторге Алексей Иванов это не вирус... Это информер, как ты правильно подметил... Он убирается через настройки браузера. У тебя какой? Нельзя на твой вопрос ответить сразу, потому что ты не все указал Мартин Алексеевич Антивирус надо юзать правильный Касперский или Доктор Веб бери liveCD от доктора Веба и лечи информер xxxxx VirusInfo помогут, проконсультируют, очистят систему от зловредов virusinfo.info/forumdisplay.php?s... Владимир Лановой Как удалить информер в браузере . Для Internet Explorer: Наиболее простой способ: откройте меню "Сервис" >>> пункт "Свойства обозревателя" >>> закладка "Программы" >>> кнопка "Сброс параметров". Так вы вернете всем настройкам их начальные значения на момент установки в систему. Если информер не отключился, переходим к варианту . Снова откройте меню "Сервис" >>> пункт "Свойства обозревателя" >>> закладка "Программы" >>> но теперь кнопка "Надстроки". Вы попадете в окно, где перечислены все надстройки, используемые браузером. Как найти и обезвредить информер? Посмотрите внимательно: имя содержит слово video у меня было RKAU Video Helper Object, в графе издатель Не проверен либо пусто, а файл называется *lib.dll первые буквы похоже генерятся случайным образом - были зафиксированы следущие названия: akklib.dll, avslib.dll, ayrlib.dll, covlib.dll, edwlib.dll, gbpllib.dll, igzlib, mfxlib.dll, oslib.dll, pdalib.dll, pllib.dll, qfrlib.dll, samlib.dll, svblib.dll, xptlib.dll, zdjlib.dll. После того, как вы отключите эту надстройку и перезагрузитесь, информер исчезнет из окна браузера. Но перед этим желательно почистить систему. Найдите и удалите этот самый файл из папки C:WINDOWSSystem. Желательно даже провести поиск по всему диску C. Далее запускаем редактор системного реестра: "Пуск" >>> "Выполнить" >>> пишем команду "Regedit" и жмем Enter. Запускаем поиск по тому же имени файла кнопками F или Ctrl-F и удаляем все найденные параметры клавишей Delete. Когда добрались до конца, можем смело перезагружаться! . Для Оперы: Сейчас рассмотрим действия по ликвидации порноинформера из другого браузера Opera, он и туда уже пролазит. Открываем Оперу. В верхнем меню там, где Файл, Правка ищем кнопку "ToolsИнструменты "и жмем на самую нижнюю кнопку "PreferencesНастройки", или просто жмем сочетание клавиш CTRL + F. В распахнувшемся окне жмём на кнопку "Javascript options Настройки Javascript", в новом окошке находим внизу блок "User Javascript files папка пользовательских файлов Javascript". Скорее всего, там мы прочитаем такую запись: "C:WINDOWSuscripts", это путь к нему, но вполне возможно у других будет написано разными словами, но всё это относится к нему, к порнортансформеру. И остаётся только всю запись стереть удалить, запомнив сам путь. Далее жмем везде, где попросят «OK». Ещё, желательно, пройдя по тому пути, что был прописан и нами запомнен сходить и удалить все находящиеся там файлы с расширением .js , или всю папку целиком. Мы это сделали, порноинформер исчез!!! . В Мозилле: Инструменты - Дополнения - Расширения.Это дополнение может называться к примеру откровенно XComFF, а может и W V VIDEO PROVIDER, или HQ Video Converter, прикидываяь таким образом нужным и важным дополнением.Если вы не знаете точно, отключайте дополнения по одному, каждый раз перезапуская браузер - как только пропадет, значит вы угадали. После этого его можно удалить совсем. antiporno.org/progtams/kakuda... Кстати, если кто отправил таки СМС на этот долбаный информер, чтобы вернуть деньги надо: позвонить в службу поддержки своего сотового оператора МТС, например, узнать у поддержки телефон контент провайдера по короткому номеру, куда отсылали СМС позвонить в этот провайдер и наорать на это быдло матом сказать, что за вирусный порно информер предусмотрена ответственность в Уголовном Кодексе и это правда потребовать вернуть деньги, так как правила оказания услуг вам не сообщались и вы не устонавиливали эту херь на свой комп контент провайдер оформит заявку и вам вернут деньги через пару дней опционально можно написать заявление в ОБЭП по факту мошеннической деятельности Alabama& ЛУКА Смотри ТУТ или ТУТ : ЕвГений Косперский Гений если вы уделите компу немного времени перейдя, по ниже приведенной ссылке, то гарантированно анлокер будет удален drweb.com/unlocker/index/ сергей елисеев отошлите сообщение и вам придет код? два варианта: отослать - также два варианта придет сообщение сниметься порядка $ информер убереться но комп будет тормозить страшно не придет сообщение - деньги не снимуться не отослать : лечить установкой второй системы на "несистемный раздел" и антивируса переподключением винта на рабочий комп ИЛИ ПЕРЕУСТАНОВКОЙ СИСТЕМЫ что надежней и как для меня проще igor rogulskiy Вопрос требует уточнений Но попробую ответить-. Если реклама вылазит на компе даже не заходя в интернет, тогда вот несколько способов: . Если хотите убрать это своими руками, тогда так: .Пуск-Панельуправления-Оформление и темы-Свойствапапки-Вид-Поставить галочку возле"Показывать скрытые файлы и папки"-применить ."DocumentsandSettings" > свое имяпользователя > Application Data>AdSubscribe > AdSubscribe.datоткрываем блокнотом и меняем в-ойстрочке "ADSR=или то кол-вопоказов, которое у вас на счетчике"на"ADSR=" , затемзапускаем там же uninstal.exe. ВНИМАНИЕ! Вместо AdSubscribe может быть AdRiver Андрей Рыков news.drweb.com/show/?i=&c= либо тут, либо сносить винду KM . На чистом компьютере найдите в интернете Alkid Live CD последней версии декабрь . . Запишите его любой программой Nero, BurnAware, ImgBurn и т.п. на болванку CD. . В BIOS на зараженном компьютере поставьте первы загрузочным устройством оптический привод. . Вставьте записанный диск в привод и перезгрузите зараженный компьютер. . После загрузки системы вызовите антивирус DrWeb или AVZ или Касперского и пролечите Ваш компьютер.