откуда он забирается в систему точно не установлено, но окошечко, на весь экран,предлагающее посетить порностраничку - впечатляет.
хрен бы сним, что рука сама так и тянецо кликнуть, трабл в том, что банер перекрывает нужные кнопочки, которые в итоге не жамкнуть :)
слышал, что отправление сообщение на указанные там номера ни к чему не приводят, разве что деньги снимаются (что то вроде от 300 до 700 рублей)
вот..
ну и поковырявшись в инете - нарыл:
Вот советы, которые возможно помогут, если и у вас выскакивает информер:
1) Ничего никуда не отправляйте - цена каждой SMS 300 руб или больше, а удалять никто ничего не станет: врядли кто в здравом уме станет демонстрировать свою причастность к данной истории!
2) Смотрим, на кого зарегистрирован сайт:
https://www.nic.ru/whois/?domain=a1help.ru
domain: A1HELP.RU
type: CORPORATE
nserver: ns1.a1help.ru
nserver: ns2.a1help.ru
state: REGISTERED, DELEGATED
org: OOO "Mobil'nyi Platezh"
phone: +7 985 6439991
e-mail:
info@mobilefuture.ru
e-mail:
noc@alt1.ru
registrar: RUCENTER-REG-RIPN
created: 2008.10.21
paid-till: 2009.10.21
source: RU-CENTER
Можно обратиться с жалобой к регистратору RUCENTER-REG-RIPN:
https://www.nic.ru/about/contacts.html
К сожалению, это агрегатор платежной системы, игровой ресурс, любые претензии к нему возможны только в судебном порядке. Успех крайне сомнителен.
3) Может помочь сброс настроек браузера, восстановление системы, в конечном итоге - обращение в сервисный центр или скорую компьютерную помощь.
Как удалить порно информер из
Internet Explorer
Для отключения этого вируса можно обойтись и без специальных программ. В браузере Internet Explorer или Mozilla попробуйте следующие варианты:
1) Наиболее простой способ: откройте меню
"Сервис" >>> пункт "Свойства обозревателя" >>> закладка "Программы" >>> кнопка "Сброс параметров"
Так вы вернете всем настройкам их начальные значения на момент установки в систему. Если информер не отключился, переходим к варианту 2.
2) Снова откройте меню
"Сервис" >>> пункт "Свойства обозревателя" >>> закладка "Программы" >>> но теперь кнопка "Надстроки".
Вы попадете в окно, где перечислены все надстройки, используемые браузером.
Как найти и обезвредить информер? Посмотрите внимательно: имя содержит слово video (у меня было RKAU Video Helper Object), в графе издатель (Не проверен) либо пусто, а файл называется *lib.dll (первые буквы похоже генерятся случайным образом - были зафиксированы следущие названия: akklib.dll, avslib.dll, ayrlib.dll, covlib.dll, edwlib.dll, gbpllib.dll, igzlib, mfxlib.dll, oslib.dll, pdalib.dll, pllib.dll, qfrlib.dll, samlib.dll, svblib.dll, xptlib.dll, zdjlib.dll).
После того, как вы отключите эту надстройку и перезагрузитесь, информер исчезнет из окна браузера. Но перед этим желательно почистить систему. Найдите и удалите этот самый файл из папки C:\WINDOWS\System32\. Желательно даже провести поиск по всему диску C.
Далее запускаем редактор системного реестра:
"Пуск" >>> "Выполнить" >>> пишем команду "Regedit" и жмем Enter. Запускаем поиск по тому же имени файла (кнопками F3 или Ctrl-F) и удаляем все найденные параметры клавишей Delete. Когда добрались до конца, можем смело перезагружаться!
Как убрать порно информер из
OPERA
Если у вас браузер Опера, то действовать нужно иначе (сам не проверял):
Обязательно нужно почистить папку профайла от любых файлов JS:
C:\Documents and Settings\User name\Application Data\Opera\OperaX\profile\
Если увидите файл feeder.js - это почти 100% он - удаляем!!!
Также смело удаляем папки scripts и uscripts - их там не должно быть!
P.S. Папка Application Data обычно скрыта, чтобы ее увидеть, нужно зайти в Проводнике меню
"Сервис" >>> пункт "Свойства папки" >>> закладка "Вид" >>> устанавливаем флажок "Показывать скрытые файлы и папки"
Еще стоит посмотреть на предмет подозрительных плагинов (файлов DLL) в папке
C:\Programm Files\OperaX\Program\Plugins\
Попробуйте последовательно переименовать/изъять/удалить наиболее подозрительные (особенно файлы с недавней датой модификации).
Теперь покопаемся в самой Опере: меню "Инструменты" >>> пункт "Настройки" >>> закладка "Дополнительно" >>> элемент "Содержание" >>> кнопка "Параметры JavaScript". Очищаем поле "Мои файлы Javascript" (именно в этой папке и хранятся вредоносные файлы - не забудьте потом их стереть). Жмем везде OK и все!
=====у меня подействовал способ описанный для Оперы, почистили папку от *.js - видимо файл ява скриптов и папку Скриптс - информер вродеб пропал и пока не показывался..
Другие способы удаления порно информера бесплатно
1) Для продвинутых пользователей - полностью деинсталлировать найденный файл из системы:
> regsvr32 -u *lib.dll
2) Проверить систему последними обновлениями антивирусов Касперского или Dr.Web CureIt!
3) Использовать (с осторожностью) утилиты для
Читать далее...