Как удалить порно инфомер?
Хотите удалить назойливый информер?
Combofix может удалять файлы, записи реестра, которые были созданы Spyware. Эта программа имеет два режима: автоматический и ручной. В первом режиме вам нужно просто ее запустить, программа просканирует ваш компьютер и удалит найденное Spyware. Во втором режиме программе нужно передать специальным образом составленный файл, в котором задаются специфические действия, такие как, удаление файлов, удаление каталогов, удаление сервисов и драйверов и многое другое. По результатам выполнения программы в первом и втором случае будет сгенерирован лог файл по которому в дальнейшем можно провести анализ, заражён компьютер или нет
Как использовать combofix:
* Отключите ваш антивирус, так как он может блокировать действие программы
* Скачайте ComboFix
* Дважды кликните по файлу для запуска и следуйте указаниям
* После окончания работы программы будет показан лог файл, в котором будут отражены все действия Combofix и результаты сканирования компьютера
* Перезапустите компьютер. Если Combofix вылечил ваш компьютер, то нужно его удалить с компьютера, выполнив следующие указания:
* Отключите ваш антивирус.
* Кликните по кнопке Пуск
* Выберите пункт Выполнить.
* Введите combofix /u и нажмите Enter. (Обязательно должен быть пробел между combofix и /u)
Результат будет следующим:
1. удален combofix и ассоциированные с ним файлы и каталоги
2. удалены бэкапы созданные программой VundoFix
3. удалены каталоги C:\Deckard и C:\OtMoveIt, если они присутствуют на диске
4. восстановленны показания системного времени
5. включен режим не отображения расширения файлов, если он был включен
6. включен режим не отображения системных и скрытых файлов, если он был включен
Примечание: Во время работы программы, не водите мышью, не кликайте по окну combofix
такой красненький, снизу на ширину всего экрана, 5-7см. в высоту? И просит СМС за то, чтобы уйти? ;-) Переустановить эксплорер с 6 на 7 серию.... а информер уйдет сам через несколько дней...
у мя тоже был этот информер-удалил его антивирус через пару дней (касперский)
По виртканалу глобальной сети «гуляет» безобидный для софта вирус, который без про-блем обходит СКФ и все антивирусники . Схема его действия таковы: приходит в ящик он в ящик в виде заархивированного сообщения (спамма) и который при вскрытии генериру-ет свои коды и прописывает их в реестр компьютера. В результате появляется навязчивый анимированный порноинформер, который просматривается админом как просмотр пор-нофильма и, главное, приводит к бесконтрольному расходу тафика. Любая попытка его закрыть увечается вскакиванием сообщения с предложением отправить СМС, для ихней статистики лохов. При заражении этой нечистью:
1.Прекратить отправление писем
2.В строке меню браузера Сервис Управление надстройками. В открывшемся окне Управления надстройками под заголовком Файл найти файл с именем ***lib.dll (вместо звездочек могут быть любые буквы, важно, что имя файла оканчивается на lib). Кликнуть на имени надстройки, которая ссылается на такой файл и нажать радиокнопку Отключить - ОК. Перезапустить браузер.
3.В папке C:\Windows\System32\ найдите и удалить файл ***lib.dll. Желательно также почистить реестр (эксплорер перед этим нужно закрыть) , для этого Пуск Выполнить. В командной строке ввести regedit. В открывшемся окне редактора реестра Правка Найти. В строке поиска ввести Имя надстройки. Все, что най-дется - удалить.
ПРОФИЛАКТИКА
1.Не вскрывать сомнительные архивы
2.Установить браузер Mozilla FireFox
3.В настройках браузера блокировать всплывающие окна