Форум читателей "Что это?"
Гость   [Зарегистрироваться]  Войти
КАК УДАЛИТЬ ИНФОРМЕР?      16.09.2009
Пополнение файлового архива от 16.02.2010      06.09.2009
 Тема:Как убрать информер?.. 21.06.2009 
Гарик
Дата: 21.06.2009
Сообщений: 8
Проживание
Здравствуйте!У меня появился внизу окна погодный информер, который я не устанавливал. Когда я кликаю по нему правой клавишей мыши выплывает сообщение. Цитата " ...чтобы удалить информер, отправь SMS с текстом 87654 на номер 7122." А по другому никак нельзя? И что  нужно делать, чтобы он снова не появился?
 Тема:Re:Как убрать информер?.. 17.09.2009 
МК
Дата: 08.06.2009
Сообщений: 305
Проживание
 

Это троянская программа. И даже если Ваш антивирус ее выявит и нейтрализует-это уже ничего не даст. Свою функцию она выполнила: десантировала программу (Ваш информер, о котором пишете) в Автозагрузку. То, что за его удаление нужно заплатить-это типичный "лохотрон". Попробуем удалить его бесплатно. Клавишами CTRL+SHIFT+ESC открывайте Диспетчер Задач. Ваш информер-это мини программа, которая при работе, немного, но подгружает центральный процессор. Поэтому в первую очередь обратите внимание на работающие подозрительные процессы. Начинайте по очереди "убивать" их (опция "Завершить работу") внизу окна. Так, отключая-включая процессы, вы вдруг увидите, что Ваш информер исчез. Вы почти у цели. Скопируйте имя и расширение найденного процесса. Теперь идем в Автозагрузку. Самый простой путь такой: ПУСК-ВЫПОЛНИТЬ. В открывшейся КОМАНДНОЙ СТРОКЕ вводите msconfig Жмите на ОК. Откроется окно  НАСТРОЙКА СИСТЕМЫ. Активируйте вкладку АВТОЗАГРУЗКА. Нас интересует столбец КОМАНДЫ. Окно НАТРОЙКИ СИСТЕМЫ не разворачивается на весь экран, поэтому, для того чтобы увидидеть строку КОМАНДЫ полностью, подведите курсор к разделительной полоске между КОМАНДА и РАСПОЛОЖЕНИЕ, и когда он примет вид черной двусторонней стрелки, зажав левую клавишу мыши, "тяните" строку вправо. Теперь видно все. Сверяясь с тем процессом, который Вы уже определили, ищите его в столбце КОМАНДЫ. Вы его неременно найдете. После этого нужно снять зеленую галочку со всей строки ЭЛЕМЕНТ АВТОЗАГРУЗКИ. Вот, примерно так. Но нелишним будет подстраховаться. Путь в конце которого находится ваш файл, запускающий информер, Вам уже известен-он  выложен в строке КОМАНДЫ. Закройте все окна и следуйте по этому пути до нужного файла. Вот вы его и нашли на своей машине. Выделите файл, и , вызвав правой клавишей мыши, контекстное меню, выберите опцию ПЕРЕИМЕНОВАТЬ. Как вы его назовете-дело Вашей фантазии. А вот удалять его не следует. Разработчики троянских программ-в первую очередь талантливые программисты, и рассчитывают именно на это, естественное с Вашей стороны, действие. Какие "подводные камни" они приготовили после DELETE зависит от их фантазии и квалификации. Но опыт подсказывает, что в 9 из 10 случаев эти "камни" имеют место.

Администрация журнала "ЧТО ЭТО?" надеется, что мы помогли Вам решить проблему. Мы думаем еще не раз встретится с Вами и Вашими друзьями на наших страницах.

Т.к. тема удаления вредоносных программ-информеров становится все более актуальной, редакция журнала "Что это?" выложила на форуме "Вопрос-Ответ" отдельную подробную инструкции по их полному удалению в среде самых популярных интернет-браузеров.Ознакомится с мануалом можно здесь.

 

Последняя редакция: 17.09.2009 Редактор: МК
MK:question-answer
 Тема:Re:Как убрать информер? 2 способа.. 22.06.2009 
joker
Дата: 08.02.2009
Сообщений: 27
Проживание

для начала проверьте появляется информер во всех установленых у вас браузерах (Internet Explorer, Opera, Mozilla...) или только в 1 из них.

скрипты-информеры постоянно совершенствуются. поэтому надо пробовать разные способы.

например 1 способ - ищите в настройках Internet Explorer подменю надстройки (не "настройки" а "наДстройки") , в нем отключите все надстройки и помотрите пропал ли информер. Если пропал - включайте наДстройки обратно по одной (т.к. среди них были  и нужные). Таким образом увидите какая надстройка вызывает появление информера. Аналогично ищите "Плагины" в Мозилле и  в Опере, отключайте все и если информер пропал - включайте по одному.

 Скоро опубликуем еще один способ.

Второй вариант - постарайтесь определить название этого информера, либо возьмите несколько слов из того что видите на  информере, введите в поиск Google и посмотрите, что Google выдаст. ваша цель - найти специлаьную программу, снимающую этот информер. такие прграммы бывают, но все ситуации индивидуальны.

Последняя редакция: 22.06.2009 Редактор: joker второй способ
 Тема:Re:Как убрать информер?.. 23.06.2009 
Гарик
Дата: 21.06.2009
Сообщений: 8
Проживание
Информер возникал на экране после загрузки  Windows. И на нем ничего не менялось, кроме даты. Следуя вашим советам я его убрал, но теперь у меня перестал обновляться NOD32, а у меня был вечный ключ. Что я не так сделал?
 Тема:Re:Как убрать информер?.. 23.06.2009 
МК
Дата: 08.06.2009
Сообщений: 305
Проживание
 
Почему Вы связываете эти два события? "Вечный ключ". Устанавливается на триал-версию (пробную) и "гарантирует" работу с обновлениями вирусных сигнатур до 14000 суток. Хочу задать Вам несколько вопросов. Когда перестал обновляться антивирус (дата)? Пробовали ли Вы обновиться принудительно? Серверы обновлений вписывали вручную, или по умолчанию включена опция "автоматически"? Не выплывало ли, последнее время, сообщение: "Есть файлы готовые для анализа. Переслать?" И если такое сообщение было, Вы переслали эти файлы  ESET? И, наконец, значок NODa в трее сейчас красного цвета?
Последняя редакция: 23.06.2009 Редактор: МК
MK:question-answer
 Тема:Re:Как убрать информер?.. 23.06.2009 
Гарик
Дата: 21.06.2009
Сообщений: 8
Проживание
Серверы никакие не вписывал. Когда попробовал обновится вручную, написали, что ключ недействителен. После этого значок NOD32 стал красным. Сообщение, о котором вы написали было. Я отправил файлы, как просили. А при чем тут это?
 Тема:Re:Как убрать информер?.. 24.06.2009 
МК
Дата: 08.06.2009
Сообщений: 305
Проживание
 
Связь тут прямая. Когда NOD32 собирает достаточное количество, "по его мнению", подозрительных файлов (у меня,например, он упорно считал перехватчиком клавиатуры программу Punto-Swicher до тех пор, пока я не занес ее в "Исключения"), он запрограммирован на то, чтобы переслать эти файлы в ESET на исследование. Улавливаите? На официальные серверы ESET. Как только данные от Вас попали в представительство ESET, там сразу определили, что еще одну триал-версию "крэкнули", (срок работы триал-от 13 до 30 суток),и автоматически забанили Ваш IP-адрес, в отношении обновлений. Так что... Или ставьте лицензионный NOD, или ищите новый ключик, благо наши друзья китайцы их каждый день сотнями высыпают в Инет.
MK:question-answer
Страница # 




Последние комментарии к статьям

 
Баннер
Баннер

Рейтинг@Mail.ru Rambler's Top100

 Всего на сайте: 2 гостей 6 роботов