» » Реламный(порно) баннер информер на рабочем столе. Как удалить?

Реламный(порно) баннер информер на рабочем столе. Как удалить?

Реламный(порно) баннер информер на рабочем столе. Как удалить? Порно баннер на рабочем столеНовая волна порно баннеров, еще их называют информеры, захлестнула оседлых жителей Интернета. Вспоминаю, что не так давно, вирус в виде информера всплывал только в окнах браузеров, чаще в Internet Explorer. Ладно, с этим быстро научились бороться и без особых потерь, кроме как траты 10-15 минут личного времени. Заметьте, вирусная эпидемия в виде таких порно баннеров информеров, которые через «дырки» в браузерах появляются в интернет- страницах, ничуть не стала меньше, и по-прежнему вымогают деньги через разного рода sms.
Но в данной статье, хочу поделиться с вами, другой проблемой, которая, как я уже говорил, захлестнула пользователей интернета. Если раньше порно баннеры информеры появлялись в окнах браузеров, через которые просматриваются интернет-страницы, то теперь, информер появляется прямо на рабочем столе и противно мозолит глаза. Тематика таких информеров обычно характера «неприкрытых прелестей обнаженной натуры».

Каковы задачи таких порно информеров?


Некоторые принуждают «счастливого» обладателя такой хренью отправить немного денег с мобильного телефона в виде sms, дабы получить специальный код и закрыть баннер. В 99% случаев, - это развод.

А некоторые информеры, видимо более «интеллектуальные», не просят от обладателя денег, а вежливо указывают на то, что они немного поживут на рабочем столе, например 30 дней или 900 показов, а потом мирно исчезнут.

Как порно информеры попадают на рабочий стол?

Так как цель таких баннер – попасть на рабочий компьютер и появиться на рабочем столе, то для этого выбираются разные способы, от грубого проникновения через уязвимость в системе или через более интеллектуальный (инженеренговый) - с согласия самого пользователя. Да-да, зачастую последний способ наиболее распространенный. Процесс заражения таким способом становится как бы легальным и по «обоюдному» согласию.

Вот как происходит процесс попадания порно баннера на ваш компьютер.

Пользователь гуляет по страницам интернет сайтов (порно сайты не рассматриваются, ибо там используется грубый метод) в поисках информации, например, для реферата, лабораторки и т.п. зайдя на сайт с нужной информацией, ему предлагается скачать ту, или иную книгу, реферат и файл скачивается на компьютер.

Вот именно здесь кончается грань дозволенного, где нужно остановиться и подумать. Файл порно информера представлен в виде исполняемого файла с расширение .exe, а не как привычный архив. Процесс установки такого файла на первый взгляд безобидный, после установки предлагается скачать тот или иной материал, который искался. В чем же подвох и, причем здесь информер?

Когда устанавливается софт для доступа к материалам, в лицензионном соглашении, которое, как правило, никто не читает, говорится, что за предоставления доступа к бесплатному материалу, Вы обязаны просмотреть информер № количество раз...

Лицензионное соглашение информера

Реламный(порно) баннер информер на рабочем столе. Как удалить?


Выходит, что пользователь сам соглашается на просмотр информера, только ОН пока этого не знает. ;)

Как убрать порно баннер с рабочего стола?

Способ #1 (продвинутый)
1. Если баннер на весь экран и перекрывает другие окна, лишая возможности нормального просмотра папок и файлов, тогда необходимо перезагрузить компьютер -> жмем F8 (во время загрузки системы) -> выбираем Безопасный режим -> заходим в систему под Администратором -> восстанавливать систему не обязательно. Под этой учетной записью баннера на рабочем столе не будет и у нас появляется возможность для "маневров". А если не перекрывает окна – этот шаг можно пропустить и переходить сразу к следующему.
2. Кнопка Пуск -> Панель управления -> Оформление и темы -> Свойство папки -> вкладка Вид -> поставить крыжик напротив "Показывать скрытые файлы и папки" -> Применить.
3. Кнопка Пуск -> Панель управления -> Установка и удаление программ -> Посмотрите в списке установленных программ, что-то вроде «бесплатный контент» или «доступ к бесплатному контенту». После того, как приложения найдены и их названия известны, в данном случае FieryAds и CMedia (могут быть и другие, их на сегодня множество, но это не важно) можно переходить к удалению информеров с рабочего стола.
Поиск информера

Реламный(порно) баннер информер на рабочем столе. Как удалить?


4. Заходите в Мой компьютер -> Локальный диск С -> Documents and Settings -> выберите папку с названием своей учетной записи (у меня «Владелец») -> Application Data -> найдите папку с названием CMedia (приложение FieryAds удаляется аналогично, поэтому рассматривать его не будем, чтобы не запутаться)

Папка с информером

Реламный(порно) баннер информер на рабочем столе. Как удалить?


откройте ее -> найдите файл с расширением .DAT, в моем случае это CMedia.DAT

Реламный(порно) баннер информер на рабочем столе. Как удалить?


-> откройте его в блокноте и найдите строчку ADSR=975, - это количество показов баннера, меняйте ее на ADSR=0. Иногда встречается, что счетчика нет, тогда удалите это файл.

Реламный(порно) баннер информер на рабочем столе. Как удалить?


-> после обнуления счетчика или удаления файла .dat, запустите файл Uninstall.exe и следуйте мастеру удаления.

Реламный(порно) баннер информер на рабочем столе. Как удалить?


4. После чего, порно баннер будет удален с рабочего стола. Теперь удалите папку CMedia.

Вот так, за несколько минут можно избавиться от спамерского мусора. Обратите внимание, что названия приложений могут отличаться от приведенных в этой статье, но суть и способ удаления не меняется.

Способ #2 (практичный)

Зайдите на сайт freedrweb.com, и скачайте бесплатную (пака еще) утилиту Dr.Web CureIt!®. Установки это приложение не требует, и с установленным антивирусом не конфликтует. Зайдите в систему в Безопасном режиме, запустите его и немного подождите. Он хорошо справляется с такого рода информерами, да и неплохо находит другие вредоносные программы.

Реламный(порно) баннер информер на рабочем столе. Как удалить?


Даже если вы удалите «руками» информер с рабочего стола, лишним не будет проверить систему этой программкой.


Друзья,
В комментария часто постят ссылки на "чудо программы" которые в один клик вас избавят от баннеров.
НЕ ведитесь! В 99 случаев из 100 это чистый развод!
И хорошо если просто на трафик, а можно попасть и на более серьезные проблемы!
Поэтому прежде чем что-то качать из комментариев, для начала посмотрите кто оставил этот комментарий, как правило такие ссылки раскидывают "туристы" (гости) у которых одна цель - Оставить ссылку на какое-нить ГЭ.


Будьте бдительны! Враг НЕ дремлет!

Комментарии пользователей (71)

Фото юзера Федя Карявый
Мона прост скачать прогу Unloker, потом найти процесс баннера дальш через поиск найти сам exe файл баннера и вынести всюпапку с ним через unloker
Фото юзера Lexa
Lexa 04.01.2011
программа для удаления БАННЕРА С РАБОЧЕГО СТОЛА https://letitbit.net/download/34615.3232a386f8aff991c15bef38a781/100_del_xxx_bann
er-.rar.html
Фото юзера Andrey
Andrey 04.01.2011
Я олень и думаю что вы все здесь пальцем деланные, поэтому я везде пихаю ссылки на скачку с говном внутри и рассказываю какая там чудесная программа которая избавит от любого баннера.
Фото юзера vl6023
vl6023 30.12.2010
просто "безопасный режим" не помогает
приходится использовать другие режимы
а их в XP к примеру - куча
на "отладочном" по-моему получилось
не помню уж
я запускал CureIt! с CD
а с флешки не знаю не пробовал
удачи!
(:
Фото юзера kir
kir 29.12.2010
Прочитал в этой статье https://netler.ru/ikt/wlock.htm

у себя таких дирректорий не нашел, в безопасном режиме то же самое на откат ситемы не выходит.

В итоге скачал ERD Commander записал на диск, запустил с бут загрузки, запустил восстановление системы, точка восстановления днем раньше и все ок
Фото юзера kudron
kudron 26.12.2010
Цитата: НАТАЛЬЯ
ВСЁ ЭТО ХОРОШО, КОНЕЧНО, НО КНОПКА "ПУСК" ВООБЩЕ НЕ РАБОТАЕТ

Зачем вам эта кнопка? Используйте Win+R для запуска нужного приложения
Фото юзера НАТАЛЬЯ
НАТАЛЬЯ 25.12.2010
ВСЁ ЭТО ХОРОШО, КОНЕЧНО, НО КНОПКА "ПУСК" ВООБЩЕ НЕ РАБОТАЕТ. ПЕРЕЗАГРУЗКА И F8 - НЕ ПОМОГАЮТ. ЧТО ДЕЛАТЬ?
Фото юзера Валентин
Валентин 19.12.2010
Народ приветствую вас!Подскажите мне,что сделать?Ночью сегодня поймал банер (экран черный а в середине банер)авира антивир увидел его и я удалил банер,но вот экран остался черным,после этого через флешку и диспетчер задач закачал касперского Virus Remoud Tool,после этого запустил его и он нашел вирусы тип Hoax.HTML.ArchSMS.c(f) и еще Троянь!Послн этого перезагрузил комп и когда обратно включил,то черный экран не исчез!Рабочий стол не загружается!Кстати через диспетчер задач могу зайти на рабочий стол и в браузер!Подскажите что это?
Фото юзера bms
bms 18.12.2010
Доброго здоровья!

Если вы подхватили некий рекламный баннер, совершенно не важно какой тематики, выходов из ситуации всегда несколько.

1. Переустановить операционную систему - унылый варинт, интересный лишь неофиту школьно/дошкольного возраста, когда сам факт и процесс переустановки доставляет удовольствие, создавая ощущение приобщения к таинству "программерства" :)

Преимущество: при грамотной переустановке помогает всегда и всем ;)
Недостаток: очевиден ;)


2. Получить код разблокировки - бесплатные сервисы помогут убрать баннер. Нужно ввести в одно поле номер телефона, указаный в тексте баннера, в другое - текст sms. Базы этих кодов различаются, при неудаче с одним сайтом пробуйте другие. Вот ссылки:

https://support.kaspersky.ru/viruses/deblocker
https://www.esetnod32.ru/.support/winlock/
https://www.drweb.com/unlocker/index/?lng=ru

Преимущество: При успехе блокировка снимается сразу же.
Недостаток: 1. Не ко всем баннерам есть код разблокировки.

3. Использовать восстановление операционной системы - если вы не отключили опрометчиво службу восстановления системы и у вас есть установочный диск, можно "откатить" систему до имеющейся точки восстановления

Преимущество: все ж таки лучше переустановки, а главное - помогает.
[color=#CC0000]Недостаток[/color]: 1. Не всегда есть созданная резервная точка восстановления. 2. Не всегда есть установочный диск для запуска восстановления.

3. Если точка восстановления создана не непосредственно перед "подхватыванием" баннера, то вместе с баннером могут быть потеряны установленные после создания точки восстановления драйвера и программы (последние физически останутся на диске, но будут удалены из реестра). 4. Если точка создана непосредственно после проникновения баннера на компьютер и до перезагрузки компьютера, нужно использовать более раннюю.
Фото юзера aborigen.popov-2010
aborigen.popov-2010 17.12.2010
Сегодня удалил вирус.заставку с оплатой на 400руб. (на билайновский номер) по коду 16342131 .
Фото юзера kudron
kudron 15.12.2010
Павел Борисович,
Уважаемый, повторюсь: Самый лучший антивирь - Мозг(умение им пользоваться)
Качать программы надо с проверенных источников, И прежде чем скачать почитайте каменты, если их нет то стоит задуматься
И еще, доменное имя далеко не показатель безопасности скачиваемого содержимого.
Фото юзера Павел Борисович
У меня был баннер заблокировал всё диспечер,клаву,безопасный режим,админку и даже мышь!!
Психовал долго)) но взял и снёс винду..
благо диск разделил заранее))
Совет такой если у вас железо мощное более менее 1гб оперативки есть...то установите AD-aware ( последнюю версию)и касперыча последнего с новейшей базой
ключики к касперу всегда можно найти на торрент трекерах
Tfile.ru , Pirat.ca , и тд...
И уважаемые юзеры качайте файлы программы с известных сайтов как Freesoft.ru , soft.ru..

также обращайте внимание на доменное имя сайта
если вы скачали то не запускайте программу
а проверьте её как минимум двумя антивирями
Вот хорошее сочетание двух антивирусов (в системе не конфликтуют друг с другом) AD-AWARE и Kaspersky
или же DR_WEB
Фото юзера Александр
Александр 15.12.2010
Доктор помог))
Спасибо!!!!! laughing
Фото юзера Владислав
Владислав 15.12.2010
помогите убрать этот баннер
Фото юзера Таня
Таня 05.12.2010
КАк убрать танцующую девушку ..помогите!!!! lol
Фото юзера andru
andru 01.12.2010
pawel, зайди на https://support.kaspersky.ru/viruses/deblocker с незараженного компа, а потом сканируй всю системы касперским, (складывается впечатление, что они их сами написали)
Фото юзера рамиль
рамиль 29.11.2010
как убрать этот хренов баннер am
Фото юзера pawel
pawel 29.11.2010
помогите убрать баннер абонента билайн с номером- 89653889950
Фото юзера Александр
Александр 27.11.2010
пишите в аську помогу убрать баннер 404809169
Фото юзера ksu
ksu 24.11.2010
спасибо большое!!
я в панике была, когда танцующую мадам увидела, а она не убирается))
помогла программа антивирусная)
Фото юзера Натали
Натали 19.11.2010
Огромное спасибо за вашу помощь. Я три дня пыталась избавится от этой грязи. Но смогла это сделать только с вашей помощью.
Фото юзера Olgred40
Olgred40 15.11.2010
Добрый день Андрей. Вашу проблему может решить сайт Касперского, скачай бесплатный сканер, пройдись им. еще , если бамер просить послать смс на номер, запиши его и передай касперу а ни сним разберутся. Сам недавно попался. В левом углу внизу выскочил бамер с танцующей девицей.Я перед этим удалял Revo Instalerom какую то прогу и увидел незакомай значок черный квадратик с дуквой С иназванием- phd. Стал искать что это такое, нашел- это порно плеер и там же антивир "SpyHunter", просканировал им пропала гадось, зтем инстолятором удалил черный квадратик проги. Попробуй!
Фото юзера Андрей
Андрей 09.11.2010
Добрый день! Подскажите как можно вылечить? После обновления винды 7-ки, пропал доступ к диску(D) с данными. Решил проблему копией данных на внешний диск через безопасный режим и последующее форматирование диска данных(D). Также недавно перестали правильно отображаться гаджеты рабочего стола. Предположительно проблема autorun.inf. Антивирус Dr.Web ничего не видит.... Зарание Спасибо!
Фото юзера Юлия
Юлия 05.11.2010
огромное спасибо, как хорошо что есть такие умные люди и кот бескорыстно помогают другим :)
Фото юзера СанСаныч
СанСаныч 08.10.2010
Андрей,спасибо помогла, только с загрузкой с сайта небольшой гемор но все равно скачал и удалил
Фото юзера Андрей
Андрей 07.10.2010
Можно попробовать вот эту программку www.unlock.nxt.ru, реально помогла за пару-тройку секунд. Рекомендую
Фото юзера Sergey_G
Sergey_G 02.10.2010
ТАТЬЯНА,
попробуй доктором вебом, чем то напоминает старенький вирус, который оставлял доступ только к браузеру, может кто то решил с ним поиграть и добавил от себя фигни всякой

Фото юзера sampleds
sampleds 01.10.2010
Если баннер на весь экран,то загрузить Windows нельзя никак,проверено.
Фото юзера ТАТЬЯНА
ТАТЬЯНА 11.09.2010
помогите мнееееееееееееее recourse чертов банер. вообще поймал и мой комп его, на вирусы проверила удалила папку и все без полезно, включаю коп а там пустой рабочий стол и по середине папка открывается мои документы, диспетчер задач не включается пишет заблокирован администратором, как мне быть??????????????заранее спасибо request
Фото юзера Studentus
Studentus 05.09.2010
Ну не все так просто, ведь банеры "ложаться" на подготовленную систему, т.е. скрытый режим не запускается, диспетчер задач заблокирован, редактор реестра тоже, за частую безопасный режим заблокирован тоже, так что вариант ERD Commander. Вот это реально помогает, но к этому еще нужно голову иметь!
Ваш аватар
Вы вошли как Гость
  • bowtiesmilelaughingblushsmileyrelaxedsmirk
    heart_eyeskissing_heartkissing_closed_eyesflushedrelievedsatisfiedgrin
    winkstuck_out_tongue_winking_eyestuck_out_tongue_closed_eyesgrinningkissingstuck_out_tonguesleeping
    worriedfrowninganguishedopen_mouthgrimacingconfusedhushed
    expressionlessunamusedsweat_smilesweatdisappointed_relievedwearypensive
    disappointedconfoundedfearfulcold_sweatperseverecrysob
    joyastonishedscreamtired_faceangryragetriumph
    sleepyyummasksunglassesdizzy_faceimpsmiling_imp
    neutral_faceno_mouthinnocent

Вопрос: (2+2*5)/6=? (прописью)

Ответ:  
Кликните на изображение чтобы обновить код, если он неразборчив
File engine/modules/regger/frontend/init.php not found. File engine/modules/regger/frontend/modal.php not found. Яндекс.Метрика