Порно-плагин в треть браузера!
#1
Опубликовано 11 May 2009 - 18:38
Самое страшное, что плагин этот появился не в одном браузере, а во всех установленных на компе (Mozilla, IE, Opera). Не могу никак избавится от этого дерьма.
Установил браузер Safari на другой раздел жесткого диска, вроде работает без плагина... Но не хочу им пользоваться(
Помогите плз...
Вот скрин. Замазал ебущихся тёток, дабы не травмировать молодое поколение
Безымянный.jpg 551.56 КБ 8 Скачано
#2
Опубликовано 11 May 2009 - 18:43
Опера: удалить папку оперы в профиле пользователя. Или найти, где там плагины/надстройки
Ослик: в настройках браузера отключить "надстройки"
Не лазить по порно сайтам. И когда говорит, что бы посмотреть, что то, нужно что то поставить... надо иногда подумать...
#3
Опубликовано 11 May 2009 - 18:48
#4
Опубликовано 11 May 2009 - 18:50
#5
Опубликовано 11 May 2009 - 18:54
#7
Опубликовано 11 May 2009 - 18:56
Ужн такая тема была, вроде...Самое смешное, что это не с порно сайта, а с какого-то говёного софт-портала(( лазил софт качал, после чего появилось ЭТО.
Щас поищу...
Нашел!
2ТС: Вот ЭТО оно?
#9
Опубликовано 11 May 2009 - 18:59
#11
Опубликовано 11 May 2009 - 19:03
Опера: удалить папку оперы в профиле пользователя. Или найти, где там плагины/надстройки
а где профили пользователей в Виндоус 7 ??
Opera тут не причём, это очень правильный плагин, он для всех http программ. Недавно удалял у человека такой, правда не помню как именно dll'ка называется. Если возьмёшь autoruns.exe и сохранив отчёт (File=>Save) выложишь его сюда (прикрепив к сообщению, в архиве) тогда смогу сказать что удалить.
Будет сделано=) 5 мин.
#12
Опубликовано 11 May 2009 - 19:05
В адресной строке браузера opera:about и там будет путь до профиля Opera. Но ты D2T не слушай, удаление ничего хорошего тебе не даст.а где профили пользователей в Виндоус 7 ??
#14
Опубликовано 11 May 2009 - 19:06
Хм...
Да http://swnet.spb.ru/...mp;#entry459480 таже фигня, но банер чуток другой
#15
Опубликовано 11 May 2009 - 19:17
Баннер не относится к Opera, он относится ко всей системе.Удалиться, все что относиться к опере. Настройки, пароли. Однако сдохнет и банер.
Т.е. он конечно удалится из кэша, да. Но радостно скачается заново при следующем запуске Opera.
#16
Опубликовано 11 May 2009 - 19:19
Вот логика мне не понят, зачем плагины для браузера лезут в авторан...?
Смысл вот в чем, пусть "это" живет в компе. Просто отключаем в браузерах и живем дальше Сколько не ползал по инету так ни разу не зацепил это, а так хотелось!
#17
Опубликовано 11 May 2009 - 19:22
Это не плагин браузера, в этом всё и дело. По сути это почти вирус - он хоть и не размножается, но внедряется во все запущенные программы и при открытии чего-нибудь http'шного добавляет этот баннер.Вот логика мне не понят, зачем плагины для браузера лезут в авторан...?
И как ты предлагаешь отключить?Просто отключаем в браузерах и живем дальше
Уверен New Server!!! не откажется поделиться с тобой вожделенной dll'кой!Сколько не ползал по инету так ни разу не зацепил это, а так хотелось!
#18
Опубликовано 11 May 2009 - 19:23
В ослике отключаю эту "надстройку" и все!
#19
Опубликовано 11 May 2009 - 19:27
Когда я удалял, то на virustotal.com антивирусы его не находили.Если не плагин, то вопрос снимаестся. Будем лечить "автораном". Только не ясно куреит его ловит? Просто когда было массовая эпидемия, антивирусы молчали, нод/веб/авп
О! Ссылка осталась в истории. Имя файла - «SiteAccess.dll».
New Server!!!
Ты всё равно отчёт сохрани, но вместе с ним выложи этот файл, D2T порадовать. Затем отключи его в Autoruns, перезагрузись и удали.
Он не является надстройкой и его нельзя отключить через управление надстройками.В ослике отключаю эту "надстройку" и все!
#20
Опубликовано 11 May 2009 - 19:28
Во как называеться Trojan-Ransom.Win32.SMSer.ac
Ответить в эту тему
Посетителей, читающих эту тему: 2
0 пользователей, 2 гостей, 0 анонимных пользователей