Как бороться с банерами которые выскакивают после посещения порносайта или сайтов сомнительного содержания. Банеров развелось несколько разновидностей. Убираются каждый по разному. В курсе что сайт Генерации кода отключения банеров не работает, раньше это был DrWeb. Подскажу как избавляться от назойливой гадости. И что не нужно делать чтобы его не подцепить!!
Как удалить Эротический банер
Сообщений 1 страница 5 из 5
Поделиться22011-04-25 01:58:09
Я некоторое время ждал, что кого то заинтересует мой пост по поводу эротического банера.
Но видимо большинство пользователей стесняются спросить "А как же все таки удалить эту заразу без болезненно для системы?"
Варианты есть!
Отмечу, что это работает на платформе Windows XP, на Windows 7 не пробовал!
Если вы еще пока не поймали банер, можно себя частично обезопасить. Я говорю частично потому что это так и есть. Первоначально надо настроить свой браузер, так что бы не было автоматической загрузки программ и приложений. То есть их запретить без разрешения пользователя. Что Opera, Explorer, Fairfox. У них в настройках есть такая возможность. Обычно злоумышленники и вредители которые используют эти банеры (увы, по другому я их не могу назвать)сам пострадал от этих банеров. Причем совершенно не заходил на сайты подобного рода. Как я их зацепил? Очень просто, Любой серфер сети который пытался зарабатывать на этом и использовал проги которые работают в автоматическом режиме. Они запускают сайты которые платят деньги за рекламу своего сайта. А эта прога и есть браузер только с ограниченными возможностями и служит только для открывания страниц и полной загрузки его содержимого. Я умудрялся за день ловить их по три штуки. По началу это была большая проблема. Потом я начал искать способы как с ней бороться. Простите за долгое предисловие!
После настройки браузера теперь нужна только внимательность. Заостряйте внимание на то что загружаете.
Один из вариантов:
1)Некоторые сайты предлагают обновить Adobo Fleh Player когда вы пытаетесь посмотреть какое нибудь видео. Заметьте, что Флеш плеер всегда сам запускает обновление. Если он в этом нуждаеться. Потому что UpDate у плеера работает автоматически и он регулярно проверяет свои обновления. Вывод- что это "Лажа!" Они выдают банер за плеер, точнее хотят что бы вы думали что это плеер.
Поделиться32011-04-25 02:04:06
2) Не внимательность того что вы загружаете. Когда что то пытаетесь скачать обращайте внимание на расширение файла. Для тех кто не знает что такое расширение - это Энное количество букв и цифр после точки. Например " tripler.txt " (txt) три буквы после точки и есть расширение файла. Оно несет информацию о типе файла, здесь надо конечно знать что вы качаете и какое должно быть расширение. Облегчу вам задачу. Обычно скачивают фильмы, ролики или песни. У них никогда не бывает расширения *.exe это уже говорит что вам хотят в парить что то левое. Чаще всего это и есть установочная прога банера. Но может быть самораспаковывающийся архив у него тоже расширение *.exe Тут надо уже смотреть вес файла. Обычно екзешники банеров много не весят, 10-200 килобайт больше не весят. Сразу стоит призадуматься, а оно мне надо. Лучше поищите в другом месте.
Если же это Торент то у него свое расширение ((название файла).torent) и другим оно не бывает. В место торента тоже иногда пытаються пропидалить или банер или архив закодированный-код естественно за СМС и расширение его чаще *.exe
3) Еще один плюс отказаться от автоматической загрузки. Есть сайты которые при запуске сразу пытаються установить свое приложение. А так как браузер его блокирует вылазиет ошибка. Иногда даже браузер начинает тупить и подвисает. Лучше всего закрыть вкладку.Если это не удается то закройте полностью браузер и при следующем включении он спросит нужно ли запустить все вкладки-это конечно если будет в настройках включена нужная опция. Если нет то при запуске браузера сразу закройте эту вкладку. Если этот сайт конечно не был запущен в основном окне. Если окно было основное то при следующем включении он его запускать не будет! Я обычно такие сайты сохраняю в Бед листе браузера. Тоесть у каждого браузера есть список не желательных сайтов. Если такой сайт будет в этом списке то при следующей попытке на него зайти он его просто не запустит. И если вы наберете внушительный список таких сайтов. Советую их сохранить на другом носителе или логическом диске чтобы после переустановки системы не пришлось их по новой собирать.
Это самые основные проблемы из-за которых обычный пользователь по своему незнанию ловит такую заразу.
Как удалить и чем пользоваться для этого читайте дальше!
Продолжение напишу завтра!
Поделиться42011-04-25 15:38:16
И так вернемся к наболевшему!
Есть несколько видов банеров.
1) Браузерный - который прописывается в загрузке браузера и запускается вместе с ним. Он закрывает почти все рабочее пространство и блокирует протоколы безопастности. Через диспетчера задач его не найти так как он будет являться не отъемлимой частью браузера и в диспетчере его нет. Он будет видеть только браузер который запущен. Причем если вы пользуетесь другим браузером, не тем который идет с ситемой по умолчанию т.е. Explorer то этот банер пропишется во всех существующих браузерах на вашем компе. И придется удалять их оттуда тоже. Довольно вредная гадость, но отключается просто! Что нужно сделать.
1) Если это Explorer то открывайте свойства обозревателя->выберите вкладку программы-> и внизу будет кнопка надстройки-> заходим туда. Открывается список. Там находяться загруженные протоколы, плагины, скины, библиотеки и всякая разная дребидень, которую использует браузер для работы. Банер обычно имеет необычное имя и выдает себя за плагин или библиотеку. Выбираете там способ отображения "загруженные" Находите там подозрительный файл и отключаете. Перегружаете браузер и смотрите результат. Если не удачно, открываете по новой и тоже самое пока не найдете нужный. Когда он попадется при загрузке браузера банер не появиться. Там же посмотрите имя файла, введете его в поисковике Windows он откроет папку с этим файлом. Удаляйте все файлы с таким именнем даже если они другого расширения. И не забывайте что он делает себе копии во временной папке. Поисковик их все покажет. И все! Перегружаете браузер и проблема решена.
Если найдете его в Explorer то он будет с таким же именем и в остальных браузерах. Остальные браузеры все прописывают в папку C:\Documents and Settings\Admin\Local Settings\Application Data\(браузер которым пользуетесь) ищите там!
Поделиться52011-04-25 21:14:50
2) Скрейверный с низким приоритетом - зависает по середине экрана по верх всех окон. Причем блокирует открывание диспетчера задач. Они отличаются только тем, что устанавливаются в совершенно разные места. Либо тупо на диск С:, или в папку temp, program files, system, system32 и найти их уже сложнее. Меньшая их часть отключается когда вписываешь код для смс, которые сейчас пытаються генерировать разные сайты, но он не удаляется с компа. А висит дальше и может запуститься заново. Многие включаються через три дня, некоторые через неделю. Я наблюдал за одним банером который отключил по СМС коду который мне выдал сайт dr.Web раньше он работал. Так эта зараза запустилась снова через полторы недели. Но так как я уже был готов к этому, я убрал его очень быстро. Многие пишут, что обновите антивирусник или установите Касперского или Аваст. Они конечно помогают, но не на 100% потому что эти мелкие пакастники не все относя к кейлогерам. И засеч их могут некоторые антивирусники только когда он отправит смс при соединении с сетью. Но он его не удалит, а просто покажет, что какая то прога пытается что то отправить в сеть. А удалять все равно придется в ручную. Для обнаружения я использую прогу TuneUpPortable так как она портабельная уже плюс. Ее нет в реестре и соответственно блокировать не может. В ней есть функция управления запущенными процессами как в диспетчере задач. Очень удобная консоль показывает дату создание и открывает полный путь до папки приложения и в ней можно сразу удалить с реестра. Не принимайте эту прогу как стандарт, просто другими я не пользуюсь. Она меня устраивает и все!
3)Скрейверный с высоким приоритетом- честно говоря с ней я возился дольше чем с остальными если с низким приоритетом я мог просто переименовать когда процесс отключал то эта гадость не дает делать даже этого. И не позволяет не переименововать, не удалять. Я его удаляю с реестра потом с получается с диска, а он опять появляется. Он себя дублирует еще и в Кешэ. Мне помог USB Reanimator кто пока не знает эта прога описана и ее можно скачать на главной странице wio.h12 в разделе софт (формат торент). Тоесть сначала находим его как обычно с TuneUpPortable, грузимся с флешки. Безопастный режим не прокатит сразу говорю и удаляем. Включаете комп и все нормально.
4)Попался один что даже прога TuneUpPortable не запускалась и вис комп. Я его нашел и убрал с помошью USB Reanimator папки перебирал все подходящие основываясь на предыдущем опыте. Но разобраться с ним небыло времени.
(Я даже стал собирать коллекцию этих банеров. Изменяю ихнее ядро чтобы они не могли работать и храню отдельно чтобы их изучить по подробнее!)
Надеюсь я помог тем кто прочитает мою статью про банеры.
Пишите свои проблемы с компом, я надеюсь решим совместно.
