Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Защита компьютерных систем (http://forum.oszone.net/forumdisplay.php?f=20)
-   -   Порно-информер (информация по удалению) (http://forum.oszone.net/showthread.php?t=122844)

Котяра 13-11-2008 20:54 951895

Порно-информер (информация по удалению)
 
Если Вы (как и многие пользователи Интернета), подцепили в Интернете порно-информер, который требует отослать SMS, не делайте этого!!!
Вместо этого давайте продолжим изучать информер. Он закрывает часть поля окна IE (и Firefox) картинками порно содержания. Он представляет собой модуль IE. Как правило, данный информер является информером сайта ON#INES#XZ#NE.COM (# - некоторые буквы, которые я убрал). На странице http://on*ines*xz*ne.com/trul.html написано следующее:
Посмотреть
Цитата:

Условия использования программного обеспечения LexLibVideo Plugin



Общие положения



Устанавливая программное обеспечение LexLibVideo Plugin, далее ПО, вы принимаете данное соглашение и автоматически соглашаетесь со семи его пунктами.



Использование ПО полностью регулируется федеральным законом РФ «Об информации, информатизации и защите информации».



Установка ПО даёт возможность просматривать эротическое видео сайта http://порносайт/ БЕСПЛАТНО, сохранять видео на локальном компьютере для домашнего просмотра.



Запрещается использовать скаченное видео в любых коммерческих целях.



Программное обеспечение LexLibVideo Plugin НЕ ЯВЛЯЕТСЯ ВРЕДОНОСНЫМ. Не передаёт никакие данные с вашего компьютера сторонним лицам, не производит никаких действий с локальными дисками и файлами.



Ответственность сторон

Вы устанавливаете данное ПО на своём персональном компьютере и просматриваете все эротические материалы, представленные на сайтах, находясь у себя дома один, либо в месте, где лица не достигшие 18ти лет, равно как и лица, чьи религиозные чувства могут быть травмированы содержимым сайтов не смогут увидеть содержимое этих сайтов. Все последствия от доступа к эротическим материалам несовершеннолетних лежат только на вас и не могут быть поставлены в вину производителям ПО.

Программа является условно бесплатной. Использование программы - бесплатно, удаление - только путём отправки смс или отключения в панели настроек браузера. Вся Ответственность за неосведомлённость о данном факте лежит полностью на пользователе.



Правила установки и удаления программного обеспечения.



Установка.

При установке ПО дл бесплатного просмотра видео, устанавливается рекламны блок (тулбар) на панель вашего браузера Internet Explorer.

Процесс установки:

1. Запустите *.ехе файл;

2. Согласитесь с данными условиями и правилами, внимательно прочитав их. Обратите внимание, что удалить данный рекламный тулбар (а также сам кодак) через установку/удаление программ в панели управления невозможно, а также;

3. Закончите установку, следуя инструкциям программы.

4. Перезагрузите браузер и откройте сайт <адрес>







Удаление

1. Для удаления рекламного блока необходимо ввести код, получаемый по смс. Чтобы его получить, нужно отправить смс на указанный короткий номер с соответствующим текстом. Номер и текст смс указываются на самом рекламном тулбаре. Полученный код даёт право неограниченного доступа на сайт с 8500 роликами DVD качества.

2. Вариант бесплатного удаления рассчитан на продвинутых пользователей. Отключение возможно через настройки браузера. приложение отключается в надстройках браузера.



Спасибо Вам за доверие и желание установить наше программное обеспечение..



Для удаления информера из Firefox достаточно использовать интерфейс "Инструменты" - "Дополнения".
В программе IE информер устанавливается как модуль и отключается в меню "Сервис" - "Управление надстройками". Как правило, название модуля имеет в себе слово "LexLib", однако в Интернете встречались отзывы пользователей, обнаруживших информер, например, под именем HQ Video Helper. Имя самого файла может быть разным, например HQ Video Helper по отзыву того пользователя это obblib.dll. Встречались и экземпляры под именем pllib.dll.
Внимание! Файл samlib.dll - системный!!!
Не рекомендуется самостоятельно удалять файлы вируса на компьютере. Если Вы обнаружили информер, создайте тему в разделе Лечение систем от вредоносных программ, выполнив эти требования. Если Вы попытаетесь удалить информер самостоятельно и потерпите неудачу, ответственность несете только Вы!

Limes 25-11-2008 06:56 962751

Я при всплытии таких окон, сразу в браузере захожу на информацию о странице и там блокирую их нафиг. :)

crouler 10-01-2009 00:01 1002128

Для IE: Сервис >Свойства Обозревателя> Программы> Вкладка "Надстройки"-- необходимо найти запись типа ***lib.dll. (звёздочки - любые символы) и отключить её! Далее зайти в реестр системы и в поиске набрать имя надстройки ***lib.dll которое Вы отключили! Найденый результат - удалить!

нат 16-01-2009 08:35 1009273

большое спасибо "котяра"!!!!!!!!!

okshef 16-01-2009 09:13 1009299

Можно проверить наличие папки C:\Windows\uscripts. Если она существует, удаляйте. Предварительно гляньте, есть ли там файл *feeder.js*. У меня он-то это окно и показывал.

DJ Mogarych 16-01-2009 15:26 1009600

Эту гадость хорошо удаляет докторвэбовский CureIt.

iskander-k 16-01-2009 16:32 1009655

Хорошо зачищает файлы и реестр : Malwarebytes' Anti-Malware

Serega 26-01-2009 18:05 1020177

Где-то с полгода назад, может чуть больше, точно не помню. Друг привёз компьютер знакомого с такой заразой, с просьбой чего-нибудь сделать, если получится... Прогнал проверку антивирусниками, нашёл кучу вирусов, но эта зараза осталась. Прогнал проверку ещё несколько раз, результата ноль... Тогда я тупо взял и отследил его с помощью Process Monitor'a, обнаружил две .dll, причём одна из них системная, т.е. они своей .dll'кой подменили системную... Системную скопировал со своего компьютера, а вторую удалил... Всё нормально, окно пропало...

Котяра 26-01-2009 18:32 1020225

Цитата:

Цитата okshef
Можно проверить наличие папки C:\Windows\uscripts. Если она существует, удаляйте. Предварительно гляньте, есть ли там файл *feeder.js*. У меня он-то это окно и показывал. »

Это для Opera верно.

okshef 26-01-2009 21:02 1020446

Цитата:

Цитата Котяра
Это для Opera верно »

Это было на Vista в IE7

Котяра 02-02-2009 13:06 1027127

Цитата:

Цитата okshef
Это было на Vista в IE7 »

okshef, uscript был? А надстройка тоже была?

Цитата:

Цитата Serega_
обнаружил две .dll, причём одна из них системная, т.е. они своей .dll'кой подменили системную... Системную скопировал со своего компьютера, а вторую удалил... Всё нормально, окно пропало... »

Serega_, имена файлов приведите.

okshef 02-02-2009 14:48 1027225

Не проверял. Я сразу сделал сброс.

Mixa28 01-03-2009 09:38 1051801

Скажите, А с Opera, кфк вытащить информер?

iskander-k 01-03-2009 12:50 1051892

Mixa28, Выложите логи в соответствии с этими инструкциями.

dimon55 03-03-2009 07:53 1053450

а как защититься от этих информеров?
Один раз в опере почистил скрипты, потом опять появились

ekZo0 02-04-2009 13:24 1081866

Выше перечисленное попробЫвал, проблема осталась, читал много статей, сканирывал антивирусами, не чего не помогло
Вот - скриншот
Цифра 1 на картинке, собственно сам информер по верх всех окон.
Цифра 2 после того как он у меня "поселелся" на завершить процес "вылазит" эта ошибка
Немного истории по его "заселению" на моем компьютере
Вообщем скачался он как кодек с сайта 3se#y.r# открывающий доступ к скачиванию порно-видео (после установки естественно удалил, не помогло)
Так же после установки изменилась дата, год 2059... я сначало не понял, потом догодался когда активирывал антивирус.
Иногда на рабочем столе появляется видео ролик на тему counter-strike (сам скачивается)
Просьба помочь, уже как недели две не могу его убрать

iskander-k 02-04-2009 13:45 1081877

ekZo0, В теме Лечение систем от вредоносных программ Выложите логи в соответствии с этими инструкциями.

Котяра 02-04-2009 13:47 1081880

Mixa28, из оперы удаляем папку C:\WINDOWS\uscript или убиваем лишние *.js в папке пользовательских яваскриптов из настроек оперы.

Цитата:

Цитата ekZo0
Вот - скриншот »

ekZo0, что-то не видно его по ссылке. Выложите скриншот на http://radikal.ru/

ekZo0 02-04-2009 13:59 1081890

Котяра, Скриншот на radikal.ru

Котяра 02-04-2009 14:27 1081908

ekZo0,
Цитата:

Цитата ekZo0
Цифра 2 после того как он у меня "поселелся" на завершить процес "вылазит" эта ошибка »

Какой процесс завершить пытаетесь?

ekZo0 02-04-2009 16:41 1082057

Любой, на скриншоте завершал infum

ekZo0 02-04-2009 17:18 1082106

Когда программа не отвечает появляется окно завершить сейчас, после нажатия на завершить сейчас появляется окно с ошибкой "закрытие приложения невозможно, потому что оно блокированно системой" (так же к любму приложению которое не отвечает)

Котяра 02-04-2009 18:33 1082180

ekZo0, создайте тему в разделе http://forum.oszone.net/forum-87.html
выполнив правила http://forum.oszone.net/thread-98169.html из поста 2. Не бойтесь выполнять правила :) , это необходимо.

ekZo0 02-04-2009 20:41 1082368

У меня только проверка всего компьютера займет 12 часов~ Я тут подумал переустановить windows, переустановка по сути должна убрать информер?)

iskander-k 02-04-2009 21:08 1082403

Цитата:

Цитата ekZo0
У меня только проверка всего компьютера займет 12 часов »

Почему 12 ? Вы правила прочитайте и выполните.
Вы уже пол дня разбираетесь. А я вам уже сказал
Выложите логи в соответствии с этими инструкциями. В теме "Лечение.." и вы бы уже выполнив все правила, забыли бы уже про этот информер.

Vadikan 02-04-2009 22:05 1082480

Тема закрыта, поскольку она превращается в площадку для просьб о помощи. По лечению есть отдельный форум, в нем правила составления запроса, которые уже в этой теме давались ^^.


Время: 10:05.

Время: 10:05.
© OSzone.net 2001-