Понедельник, 29.04.2024, 19:31
АВТОСХЕМЫ
Приветствую Вас Гость | RSS
Главная | КАК ИЗБАВИТСЯ ОТ ПОРНО ИНФОРМЕРА | Регистрация | Вход
Форма входа
  • добавь САЙТ в закладку
  • Меню сайта
    Мини-чат
    Статистика

    Онлайн всего: 1
    Гостей: 1
    Пользователей: 0
    Каждый пользоватьль инета уже сталкивался или обезательно сталкнётся с 
                  <ПОРНО ИНФОРМЕРОМ>



    такой или другой это не важно.

    ДАВАЙТЕ РАЗБЕРЁМСЯ ЧТО ЭТО ТАКОЕ.

    Как происходит заражение

    Самостоятельно порно-информер в браузер не интегрируется, установку осуществляет пользователь, кликнувший по ссылке порно-информера и санкционировавший установку надстройки в браузер (при этом предлагается установить какое-нибудь обновление или программу, например, обновленную версию медиа-плеера).

    Иногда для установки порно-информера пользователя провоцируют скачать на жесткий диск файлы «обновления» (updater_*.exe).

    Ссылки на порно-информер периодически появляются даже на вполне приличных сайтах (например, в баннерной системе рекламных ссылок), не говоря уже про варезные и порно-сайты.

    Симптомы заражения

    При подключении к Интернету в нижней части всех веб-страниц появляется блок порно-информера (ширина – по всей ширине окна браузера, а высота – примерно четверть высоты окна браузера), содержащий по краям – порно-картинки, а в центре надпись: «БЛАГОДАРИМ ВАС ЗА УСТАНОВКУ ИНФОРМЕРА. FREE PORNO VIDEO. 1. Ежедневное пополнение базы роликов (от 100 и более); 2. Доступ к базе adult видео на 1 месяц; 3. При приглашении друзей в систему – 1 месяц в подарок. Если данный рекламный информер был Вами установлен, но Вы решили отказаться от него, то Вам достаточно отправить смс на короткий номер, представленный ниже. Полученный код позволит удалить информер. Чтобы удалить информер, выберите страну (выпадающий список), отправьте смс с текстом … (например, XMN 548447 или XMS 227639) на номер 4460».

    Классификация вируса

    Антивирус Касперского идентифицирует файлы порно-информера, как Trojan-Ransom.Win32.Hexzone.sw, Dr.Web – Trojan.Blackmailer, Trojan.BrowseBan (по классификации других антивирусов: Trojan.Generic.1371688, Trojan-Ransom.Win32.Hexzone.aez, BrowserModifier:Win32/Procesemes.A.dll, TR/BHO.Gen, Trojan:Win32/Adclicker.M).

    Деструктивные действия порно-информера

    Как правило, порно-информер маскируется под какой-нибудь кодек, например, OFR Video Codec. При этом:

    – в папку \Windows\system32\ копируются файлы *lib.dll (например, akklib.dll, amylib.dll, ayrlib.dll, covlib.dll, gbpllib.dll, hsqlib.dll, oslib.dll, xptlib.dll);

    – эти dll-библиотеки регистрируются в Реестре Windows;

    – в браузере включается надстройка (плагин) порно-информера;

    – при открытии любых веб-страниц своей раздражающей назойливостью порно-информер провоцирует пользователя отправить sms на указанный номер.

    КАК ИЗБАВИТСЯ 

    СКАЧАТЬ
    партнёры
    обмен ссылками
    Поиск
    партнёрка
    lank.ru - биржа iframe трафика
    Друзья сайта
  • Официальный блог
  • Сообщество uCoz
  • FAQ по системе
  • Инструкции для uCoz
  • счётчик
    Copyright MyCorp © 2024
    Бесплатный хостинг uCoz