IPB

Здравствуйте, гость ( Авторизация | Регистрация )


> Баннеры-вымогатели, Как бороться
Ахинея
сообщение 25.01.2010 - 19:26
Сообщение #1


Старейшина
**********

Текущее настроение:

Вст. ник | Цитата

Группа: Легенда
Сообщений: 12414
Регистрация: 8.06.2009
Пользователь №: 27737
Из: сострадания к ближнему

Награды: 205
Подарки: 171

Пол: ?


Репутация:   2880  

Порно Баннер



Новая волна порно баннеров, еще их называют информеры, захлестнула оседлых жителей Интернета. Вспоминаю, что не так давно, вирус в виде информера всплывал только в окнах браузеров, чаще в Internet Explorer. Ладно, с этим быстро научились бороться и без особых потерь, кроме как траты 10-15 минут личного времени. Заметьте, вирусная эпидемия в виде таких порно баннеров информеров, которые через «дырки» в браузерах появляются в интернет- страницах, ничуть не стала меньше, и по-прежнему вымогают деньги через разного рода sms.

Каковы задачи таких порно информеров?
Некоторые принуждают «счастливого» обладателя такой хренью отправить немного денег с мобильного телефона в виде sms, дабы получить специальный код и закрыть баннер. В 99% случаев, - это развод.
А некоторые информеры, видимо более «интеллектуальные», не просят от обладателя денег, а вежливо указывают на то, что они немного поживут на рабочем столе, например 30 дней или 900 показов, а потом мирно исчезнут.

Как порно информеры попадают на рабочий стол?
Так как цель таких баннер – попасть на рабочий компьютер и появиться на рабочем столе, то для этого выбираются разные способы, от грубого проникновения через уязвимость в системе или через более интеллектуальный (инженеренговый) - с согласия самого пользователя. Да-да, зачастую последний способ наиболее распространенный. Процесс заражения таким способом становится как бы легальным и по «обоюдному» согласию.

Вот как происходит процесс попадания порно баннера на ваш компьютер.

Пользователь гуляет по страницам интернет сайтов (порно сайты не рассматриваются, ибо там используется грубый метод) в поисках информации, например, для реферата, лабораторки и т.п. зайдя на сайт с нужной информацией, ему предлагается скачать ту, или иную книгу, реферат и файл скачивается на компьютер.

Вот именно здесь кончается грань дозволенного, где нужно остановиться и подумать. Файл порно информера представлен в виде исполняемого файла с расширение .exe, а не как привычный архив. Процесс установки такого файла на первый взгляд безобидный, после установки предлагается скачать тот или иной материал, который искался. В чем же подвох и, причем здесь информер?

Когда устанавливается софт для доступа к материалам, в лицензионном соглашении, которое, как правило, никто не читает, говорится, что за предоставления доступа к бесплатному материалу, Вы обязаны просмотреть информер № количество раз...

Выходит, что пользователь сам соглашается на просмотр информера, только ОН пока этого не знает. ;)

Как убрать порно баннер с рабочего стола?

Способ #1 (продвинутый)

1) Если баннер на весь экран и перекрывает другие окна, лишая возможности нормального просмотра папок и файлов, тогда необходимо перезагрузить компьютер -> жмем F8 (во время загрузки системы) -> выбираем Безопасный режим -> заходим в систему под Администратором -> восстанавливать систему не обязательно. Под этой учетной записью баннера на рабочем столе не будет и у нас появляется возможность для "маневров". А если не перекрывает окна – этот шаг можно пропустить и переходить сразу к следующему.
2) Кнопка Пуск -> Панель управления -> Оформление и темы -> Свойство папки -> вкладка Вид -> поставить крыжик напротив "Показывать скрытые файлы и папки" -> Применить.
3) Кнопка Пуск -> Панель управления -> Установка и удаление программ -> Посмотрите в списке установленных программ, что-то вроде «бесплатный контент» или «доступ к бесплатному контенту» (рис. 2). После того, как приложения найдены и их названия известны, в данном случае FieryAds и CMedia (могут быть и другие, их на сегодня множество, но это не важно) можно переходить к удалению информеров с рабочего стола.

4) Заходите в Мой компьютер -> Локальный диск С -> Documents and Settings -> выберите папку с названием своей учетной записи -> Application Data -> найдите папку с названием CMedia (приложение FieryAds удаляется аналогично, поэтому рассматривать его не будем, чтобы не запутаться)


откройте ее -> найдите файл с расширением .DAT, в данном случае это CMedia.DAT



откройте его в блокноте и найдите строчку ADSR=975, - это количество показов баннера, меняйте ее на ADSR=0. Иногда встречается, что счетчика нет, тогда удалите это файл.



после обнуления счетчика или удаления файла .dat, запустите файл Uninstall.exe и следуйте мастеру удаления.

После чего, порно баннер будет удален с рабочего стола. Теперь удалите папку CMedia.

Вот так, за несколько минут можно избавиться от спамерского мусора. Обратите внимание, что названия приложений могут отличаться от приведенных в этой статье, но суть и способ удаления не меняется.

Способ #2 (практичный)
Зайдите на сайт freedrweb.com, и скачайте бесплатную (пака еще) утилиту Dr.Web CureIt!®. Установки это приложение не требует, и с установленным антивирусом не конфликтует. Зайдите в систему в Безопасном режиме, запустите его и немного подождите. Он хорошо справляется с такого рода информерами.


» Кликните сюда для просмотра оффтоп текста.. «


--------------------
Demons are a girl's best friends


--------------------
Подарки: (Всего подарков: 171 )
Подарок
Подарил(а): Снегурочка
Подарок
Подарил(а): льдинка
Подарок
Подарил(а): ShakuDancer




Go to the top of the pageGo to the end of the page
 
+Quote Post
 
Start new topic
Ответов
gerber
сообщение 12.03.2011 - 22:45
Сообщение #2


Новенький


Текущее настроение:

Вст. ник | Цитата

Группа: registered
Сообщений: 2
Регистрация: 7.03.2011
Пользователь №: 44454

Награды: Нет
Подарки: 0

Пол: М


Репутация:   0  

Работаю под Linux Казалось бы безопасный в этом отношении браузер, но вот прицепилась однажды такая хрень, пришлось откупаться. А все перечисленные Соловьем относятся к Windows. Есть ли рекомендации для Linux?


--------------------
Подарки: (Всего подарков: 0 )
У пользователя нет подарков




Go to the top of the pageGo to the end of the page
 
+Quote Post

Сообщений в этой теме
- Соловей   Баннеры-вымогатели   25.01.2010 - 19:26
- - Соловей   Программа-вымогатель (Trojan.Winlock.origin) В п...   25.01.2010 - 19:40
- - Соловей   От смс-атак и порнухи на пол экрана монитора... Н...   25.01.2010 - 20:03
- - Rinio   Порноинформеры в инете существуют давно и их модиф...   25.01.2010 - 20:45
- - ipris   Очень хороший способ борьбы со всем этим "доб...   25.01.2010 - 22:58
- - Rinio   Советую установить безопасные браузеры: Safari 4, ...   26.01.2010 - 13:52
- - Соловей   Цитата(Rinio @ 26.01.2010 - 15:51) С...   26.01.2010 - 21:08
- - Rinio   Google Chrome - » Кликните сюда для просмо...   26.01.2010 - 21:39
- - Соловей   Цитата(Rinio @ 26.01.2010 - 22:38) G...   26.01.2010 - 21:44
- - Rinio   По популярности он занимает 3-е место, а вирусы пи...   26.01.2010 - 22:12
- - markovka   Сегодня сталкнулись с проблемой банера на весь раб...   26.01.2010 - 23:56
|- - Rinio   Цитата(markovka @ 26.01.2010 - 13:55...   27.01.2010 - 13:04
- - Соловей   Цитата(Rinio @ 26.01.2010 - 23:11) П...   27.01.2010 - 12:43
- - Rinio   Да, согласен. Линукс или МакОС.   27.01.2010 - 12:58
- - jo22   непользуйтесь браузером IE используйте мазилу. + а...   21.02.2010 - 9:27
- - Dias   Лично я пользуюсь Антивирус Avast Home Edition с л...   26.02.2010 - 1:05
- - musdomesticus   у меня линух, так что вирусы не страшны. всем сове...   15.08.2010 - 10:50
- - Фтопку   меньше флешек вставлять в свой бук. и флеш баннеры...   23.10.2010 - 21:19
- - ka1RieZzz   А авира как с вирусами справляется?   23.10.2010 - 21:23
|- - Валенок   Цитата(ka1RieZzz @ 23.10.2010 - 21:2...   16.12.2010 - 19:25
- - gerber   Работаю под Linux Казалось бы безопасный в этом от...   12.03.2011 - 22:45
- - hook   Добрая Винда +антивирус и оутпост. Ну если уж совс...   14.06.2011 - 18:20
- - nigeriyka   ЦитатаЛинуксоиды напрасно себя тешат тем, что виру...   14.06.2011 - 19:29
- - Бонька   Цитата(gerber @ 12.03.2011 - 22:45) ...   15.06.2011 - 10:33
- - hook   Какие еще рецепты по Винде порекомендуете? Готов з...   15.06.2011 - 17:25
- - Бонька   Цитата(hook @ 15.06.2011 - 17:25) Ка...   15.06.2011 - 18:05
- - TerrorBlaze   хаа, помню мне однажды влетел один с надписью ...   17.07.2011 - 18:01
- - Dexter   Не знал, что Linux - это оказывается браузер.   22.08.2011 - 22:25
- - hook   Любишь кататься, люби и саночки возить - это я к т...   14.08.2012 - 20:37
- - Dexter   Порекомендую одну крутую антишпионскую прогу, кото...   28.11.2012 - 16:15
- - hook   Malwarebytes Anti-Malware Free???? Ха, насмешил)))...   28.11.2012 - 17:40
- - Горацио   а чем Pro отличается от Free в плане сканирования?...   28.11.2012 - 21:43
- - Laba777   подскажите хорошую программу против баннеров?   8.02.2015 - 13:22
- - hook   Антивирус... AntiSMS Загрузочный диск 7.2 AntiW...   8.02.2015 - 18:04


Reply to this topicStart new topic
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 




> Статистика
Board Stats

Подарок форуму

10 евро

100 евро

10000 евро

1000000eur

  


Текстовая версия Сейчас: 15.06.2025 - 17:04