Как удалить информер в браузере
1.
http://notes.rudomilov.ru/2008/11/28/inf... Для Internet Explorer:
В строке меню браузера Сервис - Управление надстройками. В открывшемся
окне Управления надстройками под заголовком Файл найдите файл с именем ***lib.dll
(вместо звездочек могут быть любые буквы) . Кликните на имени надстройки, которая
ссылается на такой файл и нажмите радиокнопку Отключить - ОК. Перезапустите эксплорер.
Затем в папке C:\Windows|System32\ найдите и удалите файл ***lib.dll.
Желательно также почистить реестр (эксплорер перед этим нужно закрыть) , для этого Пуск -
Выполнить. В командной строке введите regedit. В открывшемся окне редактора реестра Правка - Найти.
В строке поиска введите Имя надстройки. Все, что найдется - удалите.
Перезагрузите компьютер. И все. .
2.
http://golden-b.ru/?p=371 Для Оперы:
Открываем Оперу. В верхнем меню (там где Файл, Правка) ищем кнопку “Tools(Инструменты)
“далее жмем на самую нижнюю кнопку “Preferences(Настройки) ”, или просто жмем CTRL + F12.
В открывшемся окне ищем кнопку “Javascript options(Настройки Javascript)”, в новом окне ищем
внизу блок
“User Javascript files(папка пользовательских файлов Javascript)”
и СТИРАЕМ ВСЕ ЧТО ТАМ НАПИСАНО!
Скорее всего там написано “C:\WINDOWS\uscripts” но вполне возможно у всех будет по разному
3. В Мозилле тут: Инструменты - Дополнения - Расширения. Это дополнение может называться к примеру
откровенно XComFF, а может и W V VIDEO PROVIDER, или HQ Video Converter, прикидываяь
таким образом нужным и важным дополнением. Если вы не знаете точно, отключайте дополнения по одному,
каждый раз перезапуская браузер - как только пропадет, значит вы угадали.
После этого его можно удалить совсем.
**************************************************
Текст: "Windows заблокирован. Для разблокировки пошлите SMS с текстом XXX на номер YYY
Эта гадость Trojan.Winlock обладает особенностью, позволяющей ему удалять себя через 2 часа
после запуска при работающем компьютере. Для тех, кто не хочет ждать, специалисты компании
«Доктор Веб» подготовили специальную форму, в которую можно ввести текст предполагаемого
sms-сообщения и получить код разблокировки. Тут находится генератор кодов (
[ссылка заблокирована по решению администрации проекта].
com/show/?i=304&c=5).После введения кода, программа "самоуничтожется".
Распространяется в виде поддельных кодеков и при запуске Windows выводит сообщение о необходимости
отправить SMS с текстом для разблокировки доступа к системе. Данная вредоносная программа была
добавлена в вирусную базу Dr.Web под именем Trojan.Winlock.19. Ее модификации уже автоматически
распознаются технологией Origins TracingTM как Trojan.Winlock.origin.
Если всё же не "прокатило":
Ctrl + Alt + Del, Alt + Tab и прочие сочетания, которые должны свернуть/закрыть/переключить на другую
программу естественно блокируются. Перезагрузка даже в безопасном режиме заканчивается этим же окошком.
Вариант 1. Надо запустить операционку с диска или флешки (или подключить винт к другому компу) и
воспользоваться советом:
Заходим C:\Documents and Settings\All Users\Application Data. Убиваем там два файла: blocker.exe
и blocker.bin(может быть don1.tmp и don1.bin или что-то с *.tmp). Вообще обратить особое внимание
на файлы *.exe в папке Documents and Settings - там логово этого "зла"...
Перегружаемся в нормальную систему. Сканимся антивирем для профилактики.
Вариант 2. Если не получится - LiveCD от DrWeb.Нужно загрузиться с CD и вылечить.
Качаем образ и записываем (на незараженной машине) :
http://files.mail.ru/30B5YD - minDrWebLiveCD_5.0.0.0902170.iso
Выводы:
1. Не пренебрегайте антивирусом, разоритесь на лицензию.
2. Храните п