Суббота, 21.12.2024
Меню сайта
Вход на сайт
Поиск
Статистика
Яндекс.Метрика
Реклама
Обновленные темыНовые сообщенияУчастникиПравила форумаПоиск
  • Страница 1 из 2
  • 1
  • 2
  • »
Модератор форума: selbus  
Убираем платные баннеры в Internet Explorer
selbusДата: Суббота, 27.02.2010, 21:29 | Сообщение # 1
Продвинутый
Группа: Модераторы
Сообщений: 177
Статус: Offline
В последнее время компы с данной заразой навязчиво призывая отправить СМС за удаление это баннера, стали попадаться все чаще и чаще. Лично я еще ни разу не не ловил эту гадость. А по сути своей это всего навсего простая надстройка. Мой вам совет, чтобы не подхватить такой баннер (информер) - просто не лазайте по сомнительным сайтам. Но тем не менее, если у вас все же появился такой баннер (информер), не спешите отсылать СМС. Деньги то с мобилы естественно снимут. А вот гарантии того, что пришлют код для удаления баннера весьма сомнительные.
Итак. Поскольку это является надстройкой для браузера, именно там и нужно искать.

Заходим в меню "Сервис" -> "Свойства обозревателя". Далее открыть вкладку "Программы". В открывшейся вкладке нажать на кнопку "Настроить надстройки".
В большинстве случаев эта надстройка именуется "MS Media Module". Отключаем её, затем нужно вынести её из реестра, для этого нажимаем чуть ниже "Подробно", там мы увидим ID класса в реестре (что то вроде "{99999999-0000-0000-0000-000000000000}"). Выносим из реестра все записи с данным ID. Также в подробностях указан указан файл данной надстройки, обычно это *.dll библиотека и чаще всего она тупо сидит на диске C. Его мы тоже удаляем.
В принципе на этом удаление закончено.

Как правило эта гадость внедряется во все браузеры без спросу. Допустим, некий сайт предлагает установить обновление Adobe Player или чего-нибудь наподобие и вы нажимаете "Отмена", вам выскакивает окно подтверждения отмены "да" или "нет". Без разница, нажмете вы да или нет, эта гадость в любом случае будет установлена. И чтобы избежать этого, лучше закрыть окно из диспетчера задач в процессах.

Сообщение отредактировал selbus - Воскресенье, 28.02.2010, 09:00
 
mcreytДата: Воскресенье, 14.03.2010, 07:35 | Сообщение # 2
V.I.P
Группа: Администраторы
Сообщений: 79
Статус: Offline
Еще один метод удаления этих информеров, это просто нужно воспользоваться восстановлением системы.
 
selbusДата: Воскресенье, 14.03.2010, 16:54 | Сообщение # 3
Продвинутый
Группа: Модераторы
Сообщений: 177
Статус: Offline
В принципе да. Это тоже помогает.
 
selbusДата: Пятница, 19.03.2010, 22:54 | Сообщение # 4
Продвинутый
Группа: Модераторы
Сообщений: 177
Статус: Offline
Вот кстати навязчивое предложение обновить флеш плеер.

Увидев такое окошко, не спешите нажимать отмену. Поскольку зараза всё равно установится. Лучше всего завершить процесс, через диспетчер задач. Короче "Во имя Ctrl Alt Delete Enter".
Прикрепления: 8187116.jpg (73.3 Kb)
 
mcreytДата: Пятница, 19.03.2010, 23:14 | Сообщение # 5
V.I.P
Группа: Администраторы
Сообщений: 79
Статус: Offline
Что бы найти пример, лазил по сомнительным сайтам на свой страх и риск?
 
selbusДата: Пятница, 19.03.2010, 23:23 | Сообщение # 6
Продвинутый
Группа: Модераторы
Сообщений: 177
Статус: Offline
Именно. Просто стало интересно. Кстати перед началом эксперимента, я специально зашел на сайт adobe и обновил флеш проигрыватель. Кстати, на заметку. При появлении этого окошка, с предложением обновить плеер, рабочий стол глючил. Иконку выбрать можно было, но нельзя было запустить что либо, да и вызов меню по нажатии правой кнопки мыши был невозможен. Естественно после таких экспериментов проверил комп на вирусы. И было бы удивительно если бы антивирус не нашел вирусов. Вирус был, и как раз в темпораре IE именно за данный день.
 
AVV1980Дата: Воскресенье, 21.03.2010, 18:27 | Сообщение # 7
Новичек
Группа: Проверенные
Сообщений: 2
Статус: Offline
очень помогло спасибо большое создателям сайта !ну я сканировал приложением доктор веб курит и потом просканировал все нод 32 вот такой микс приложение создает лог файл а нод его удаляет и после всего еще и отправляет для регистрации как вирус
 
mcreytДата: Понедельник, 05.04.2010, 00:03 | Сообщение # 8
V.I.P
Группа: Администраторы
Сообщений: 79
Статус: Offline
Кстати сами производители антивирусов помогают найти код от баннера:

http://support.kaspersky.ru/viruses/deblocker
http://esetnod32.ru/support/winlock.php
http://www.drweb.com/unlocker/index

 
selbusДата: Понедельник, 05.04.2010, 16:35 | Сообщение # 9
Продвинутый
Группа: Модераторы
Сообщений: 177
Статус: Offline
Тоже вариант.
 
kaiserДата: Четверг, 06.05.2010, 04:24 | Сообщение # 10
Знаток
Группа: Проверенные
Сообщений: 132
Статус: Offline
Отличный хелп. Лично мне помогло. respect
 
  • Страница 1 из 2
  • 1
  • 2
  • »
Поиск: