Сегодня я расскажу как убрать банер с порнухой.
Итак, как я не старался, а один фиг всё-таки заболел. Заболел каким-то простудифилисом, и теперь придётся лечиться, пить таблетки. Самое обидное, что все мои домочадцы уже переболели, а я думал, что справлюсь а нет, меня болезнь достала в рождество. Но зато, я вылечил комп своего брата, ну а теперь о главном.
Как бы там ни было, но ещё вчера я чувствовал себя прекрасно и был в гостях у одного из своих братьев. Мы сидели, пили водочку и тут он мне говорит, а ты случаем не знаешь, как убрать баннер с порнухой внизу экрана браузера. А то, как заходишь в интер, так сразу на любой странице этот информер порно-видео отображается. Написано мол банер автоматом исчезнит через 30 дней, а пока, если вы хотите его убрать, то отправьте SMS.
Первое о чём я подумал, так это… “хм… но ведь я его научил пользоваться Оперой, а такая шняга обычно вешается на Internet Explorer”, ну да ладно, пойдём говорю, поглядим. И что-же я увидел, действительно в Опере показывается такой стильненький полупрозрачный бар поверх любой страницы и там идёт реклама в аккуратной такой нежно-эротической манере. Самое интересное, что приблизительно месяц назад я уже лечил один IE, так там подобного рода баннер был совсем другой. Тот был только на IE, да и при этом на пол экрана и там жопно-сосущие личности во всей красе были, а этот бар аккуратный, да и !?! он в Опере.
Ладно, говорю я, давай глянем ещё в экслорере. И опа… вот он родной. И там тоже сидит. Совершенно ничем не отличается. Судя по Опере, возможно там есть встраиваемый какой-нить модуль бар и для FireFox, но увы с нашей скоростью интернет этого тормоза здесь никто не пользует, но однако же, я подозреваю, что и для него тоже есть какая нить фигня. (поэтому если будете личить FF, то киньте сюда в комменты, я добавлю в статью). (добавлено 24 марта 2004: про лечение FF смотрите p.s.3. в самом низу статьи)
Приступим к убиванию.
1. IE … ну тут всё просто. Я открыл собственно Internet Explorer, дальше в меню Сервис – Свойства обозревателя, выбираем вкладочку Программы и там внизу нажимаем кнопку Надстройки. Я не помню ни названия ни где находился первый мною замеченный (жопно-сосущий банер на пол экрана
), но в этот раз в списке “Надстройки, используемые Intenet Explorer” я его обнаружил сразу. Он назывался что-то типа “BP Bar”, но самое главное, что я запомнил, так это то, что он лежит в файле “bpdata.dll”. Там же в надстройках увидеть, какие файлы отвечают за надстройки, вы можете прокрутив немного вправо.
Ну а дальше собственно всё просто. Нажимаем на эту надстройку. Выбираем “Отключить” и далее жмём “Ок”. Оно просит перезагрузиться, но мы пока не будем этого делать.
2. Итак зная имя файла “bpdata.dll” я решил его найти и уничтожить. Зашёл на диск, где установлена Windows и штатными средствами решил найти файлец. И опа… не нашёл. В принципе даже не удивился. Тогда я решил поглядеть, может оно грузиться при старте винды? Нажимаю WIN+R и вбиваю msconfig. И фиг!?! Пишет, что такого файла нет. Я лезу в папку Windows и нажимаю напрямую на файл. Фиг!!! Не запускается. Пишет, мол “нет такого файла, поищите”. Я думаю, “врёшь, не возьмёшь” и тут же из папки Windows пытаюсь запустить regedit. Хрена лысого!!! Такая же песня - “нет файла, поищите”.
Старый воин, мудрый воин и своё оружие носит с собой. Итак я достал свою флешку, вставил в комп и зпустил програмку , она меня не раз выручала и не подводит и по сей день (только переименуйте файл как нить, ну пусть даже Autoruns_Копия.exe , а ты были сифки, которые выцепляли по имени и не давали запускаться.)
Полез в ХайдЖеки и воаля. Вот они все родные, файлы которые нельзя запустить. Естественно убрал галки с msconfig, regedit и cmd.
Там же в Autoruns нажал на вкладку Logon и увидел собственно, что да, файл bpdata.dll (кстати в комменты прислали, что файл может называться и bpfeed.dll) грузился при старте системы. Естественно я снял галку и тем самым не дал ему грузиться. Там же я узнал, что файл этот находится в папке
“C:\Documents and Settings\ИМЯ_ВАШЕЙ_УЧЁТНОЙ_ЗАПИСИ\Application Data” (опять же если у вас Винда на диске C).
Вот там и лежал этот файлец. Я его грохнул и …!!!… приступил к работе с Оперой.
3. Опера очень хороший и предсказуемый браузер. Здесь я просто подумал, каким возможным способом можно разместить бар поверх всех страниц. Увы это всего лишь один способ, путём запуска “” (пользовательских ява-скриптов). Я полез в настройки Оперы и поглядел, где располагается папка этих JS. Он не настолько продвинутый пользователь и ими не пользовался, поэтому (у него! путь был такой) в папке: C:\Program Files\Opera\userjs лежал всего один файл под названием “feeder.js”. Я его открыл через блокнот, поглядел. Увидел в нём что-то типа “pornozona” и понял, что это он и есть. Грохнув его и тут же обновив любую страницу в открытой Опере, я возрадовался. Порно-бар не появлялся.
(добавлено 24 марта 2009 -> Если вы не нашли папку с вашими userjs, то не ленитесь, поищите!!! Она может находиться в профиле, что-то вроде C:\Documents and Settings\ИМЯ_ВАШЕЙ_УЧЁТНОЙ_ЗАПИСИ\Application Data\Opera\Opera\profile\scripts , а вообще я подозреваю, что новые версии могут пихать его в произвольную папку и подключать. Чтобы узнать где находиться эта заветная папка именно для вашей Оперы, то (в Опере в меню наверху) идите Справка -> О программе. Там во вкладке "Пути" обратите внимание на строку с заголовком "Файлы UserJS". Там увидите путь.)
(добавлено 21 июня 2009 –> А для тех кто на БРОНЕПОЕЗДЕ и невнимательно читал добавление от 24 марта, то хрен с вам, выкладываю два скриншота где в Опере посмотреть путь до папки с userjs):
4. Последнее что я сделал, так это перезагрузился. Проверил на запуск msconfig, regedit и cmd. На этот раз всё работало. Запустил IE – порнуха не вылазила. Запустил браузер Opera – всё отлично. Ну и как говориться, пошёл за стол, пить чай (закусывая лимончиком
)
Кстати по поводу антивирусов и фаерволов. Естественно всё стоит. Базы обновлены. У чела, у которого я лечил первый (порно-сосущий) банер, стоял Касперский и Outpost 2009. У брата стоит NOD32-v3 и KAH (касперский анти-хаккер), сегодня мне звонил друг братана и сказал, что у него та же шняга, и что у него Avira AntiVir и какой-то Norton-овский файервол, поэтому от наличия антивируса и фаервола эта шняга не спасает. Каким образом попадает? Я считаю банальной установкой. Сами скачиваете какой нить кодек или ещё какую хрень и собственноручно ставите, а после перезагрузки
p.s. Всех с рождеством!!!
p.s.2. Если вы не знаете какие надстройки в IE откючать, то отключите половину. Перезапустите (предварительно сделав все остальные пункты). Если запускается хрень, то включите то, что вырубили и соответственно отключите вторую половину. Как найдёте в какой половине, сужайте круг поиска (отключения-включения) до четвертины всех надстроек и т.д. Там их не так много и поэтому придётся перезагрузиться буквально несколько раз. Хотя я там уже на глаз могу определить, что говно, а что конфетка. В общем пробуйте!
(добавлено 24 марта 2009)
p.s.3. Как я и предполагал, FireFox не мог остаться не замеченным и тоже способен цеплять эту гадость. Т.к. я его не использую, а уж тем более никогда не ловил эту гадость сам (а только лечил у других), то про FF могу сказать только со слов комментатора под ником ZZZ. Приведу его цитату (со своими комментариями):
"FireFox лечится очень легко. Он (я так подозреваю, что какой-то гнилой файл, возможно у него похожее название) прописывается в папку extensions в каталоге программы. Удалите там все (ну тут всё-таки подумайте и вспомните о своих расширениях, а то ведь можно их похерить. Удаляйте просто аккуратно, что не знаете, то и убивайте. В любом случае вы всегда можете, перед началом карательных мер, сделать резервную копию этой папки) и он исчезает!"
Рекомендую почитать



Oleg Nikitin пишет:
06.01.2009 @ 17:33
Никогда не думал что такая хрень может в Опере поселится. Хотя...
Воообщем чтобы уберечься совет прост - меньше ходить по непроверенным адал сайтам ))) ну, а лучше всего поставить хороший антивирсник файрвол.
PS потом меньше гемора будет с чисткой компа
JawsIk пишет:
07.01.2009 @ 11:58
По поводу антивирусника и фаервола читай в конце статьи. Видимо ты не до конца дочитал.
Чеширский Кот пишет:
07.01.2009 @ 15:30
Спасибо за советы!Конечно неожиданная история с Оперой.Надеюсь на обычных сайтах такого не подцепить,хотя они становятся все наглее и наглее.
Альбина пишет:
09.01.2009 @ 22:53
Слушайте,как эта парнуха задолбала!!!
УУ щелкаешь закрыть,а она наоборот открывается
я пишет:
11.01.2009 @ 18:55
1 прога autoruns по твоему где ищет - в реестре
2 bpdata находит тот самый regedit только поиск надо начинать с верхней ветки и не нужна никакая autoruns
зы: два прибавить бесконечность
Введите ответ цифрами (Защита от СПАМа)
JawsIk пишет:
11.01.2009 @ 19:51
Специально для тупых!!! т.е. для парня под ником "Я", т.е. для комментария номер 5. Если ты слепой (или тупой) и не читал статью полностью, то специально для тебя выдерка:
"Тогда я решил поглядеть, может оно грузиться при старте винды? Нажимаю WIN R и вбиваю msconfig. И фиг!?! Пишет, что такого файла нет. Я лезу в папку Windows и нажимаю напрямую на файл. Фиг!!! Не запускается. Пишет, мол “нет такого файла, поищите”. Я думаю, “врёшь, не возьмёшь” и тут же из папки Windows пытаюсь запустить regedit. Хрена лысого!!! Такая же песня - “нет файла, поищите”"
Понимаешь малчик, дядя не смог запустить msconfig и regedit, потому что сифка-бурка поставила Хайджеки. А если ты не знаешь что это, то поищи инфу в тырнете.
Iziida пишет:
15.01.2009 @ 22:45
Знакомая история, у нас даже исчезнуть через 30 дней не обещал, только через смс. Муж долго что-то колдовал, но справился.
Сова пишет:
17.01.2009 @ 02:34
Как все просто получается! Вместе с этим непотребным банером загрузился еще и троян, который с Яндекса деньги увел, пока я его выковыривала. Предупреждаю: деньги ушли на кошелек Z693238222391. Может, кто-нить знает, как его наказать?
Life пишет:
20.01.2009 @ 11:28
кстате есть такой плагин который банеры убирает которые выскакивают отовсюду..
Unam.... пишет:
27.01.2009 @ 23:32
Во как просто оказалось.))) А я мучился спосибо огромное сам бы недогнал:)))!
Влада пишет:
16.02.2009 @ 15:45
Большое спасибо! Нашла этот пост случайно, и очень рада. Этот мерзкий информер висит у меня уже 3 месяца в IE, я им редко пользуюсь, но для иностранных опросников требуют именно его. Теперь пойду убивать. Я думала, это навсегда, а смс, конечно, жалко было отправлять из принципа.
Aurel пишет:
16.02.2009 @ 19:45
Спасибо за советы.Помогло
Кирилл пишет:
24.02.2009 @ 19:01
Чтобы я без вас делал!
Kenny пишет:
26.02.2009 @ 18:03
Пасибо большое!без вас хренб шелна,помогло:)))
sas275 пишет:
11.03.2009 @ 02:40
Спасибо! огромное!
Я только что это удалил, а то в полстраници висело. Больше ничё с подобных банеров грузить и запускать не буду. Из принципа не стал отправлять смс. А вообще это они незаконно, надо на них заявление в милицию... это вымогательство с применением вредоносного софта.
Александр тольятти пишет:
12.03.2009 @ 12:59
Спасибо огромное,а то значит захожу в салон МТС с буком (приобретал мтс-коннект и сразу проверял как работает), захожу в эксплорер...а там, ну вообщем шняга.еще раз СПАСИБО!!!!!!!!!!!!!!
С уважением Александр.
Богдан пишет:
14.03.2009 @ 14:44
У меня на броузерх все чисто. Но хочу установить лису как вот они радемые жопнососуще! Попробую вашим методом избавиться если поможет, или будут какие то вопросы прокомментирую еще раз
ZZZ пишет:
16.03.2009 @ 00:02
FireFox лечится очень легко он прописывается в папку extensions в каталоге программы удалете там все и он исчезает!
JawsIk пишет:
16.03.2009 @ 00:43
ZZZ спасибо про FireFox, мне не попадалось, буду иметь ввиду
ира пишет:
17.03.2009 @ 21:07
\userjs\нет такой папки.Что делать?
Gray пишет:
18.03.2009 @ 16:33
сколькобы непробывал неуберается некак
Tim пишет:
20.03.2009 @ 20:50
Спасибо огромное =) P.S. был подобный бар, но файл назывался bpfeed.dll , на винде лежал там же "Documents and Settings ", а в опере удалял из папки скриптов C:\Documents and Settings\пользователь\Application Data\Opera\Opera\profile\scripts , так же в профайле таже какой-то с подомным названием был,удалил. ещё раз Спасибо.
Boss пишет:
25.03.2009 @ 15:10
в мозиле есть такой плагин который 70 процентов всей порнухи убирает с экрана долой
Евгений пишет:
07.04.2009 @ 23:51
Спасибо!!! Сегодня избавился от банера. Закрывал все, не давал открываться ни каким страницам. Состоял из2-х файлов.
Оксана пишет:
10.04.2009 @ 07:52
а у меня он опять появился только теперь не удаляется
Windsong пишет:
13.04.2009 @ 14:39
у меня сработало тоже... зачет автору!!! слветую всем попробовать, кому надоели эти баннеры!!!
Slava пишет:
22.04.2009 @ 14:00
Сейчас держу эту статью, как руководство к действию. Она во многом помогла удалить нежелательное и у меня и у моих знакомых. Большое спасибо!
Сергей Малышев пишет:
13.05.2009 @ 21:53
а где этот каталог программ
AngryFiber пишет:
22.05.2009 @ 03:16
Пасиб ;)Так за полчаса избавилась от алены водонаевой, которую подцепил мой друг
Димон пишет:
20.06.2009 @ 18:03
Привет! Что сложноватый файл влез ко мне в Опера. Папки userjs у меня не оказалось, всё облазил!!! А самое главное я немогу найти и понять как вообще сам файл называется, у тебя был типа js, а у меня нет такого. Что делать, платить за это не хочется!!!
JawsIk пишет:
21.06.2009 @ 01:39
Димон ты невнимательно читал и специально для таких как ты я выложил два скриншота, смотри и помни, что нужно читать внимательно, потому как где искать я уже написал.
Андрей пишет:
25.06.2009 @ 23:42
Супер !!! Спасибо !!!
как ты подсказал, там и нашел
" засранца" вобщем " без шума, без пыли,
без грязи " все чисто, с первого раза.
Спасибо !!!!
Роман пишет:
29.06.2009 @ 12:24
Ничего не помогло. Я даже переустанавливал Оперу с последующей чисткой Documents and Settings. Одно я могу сказать что видел как этот плагин ставиться. Было ввобще написано что фаил установился в system32, а зетем переименовался.
артём пишет:
15.07.2009 @ 19:04
ВСЁ ПЕРЕПРОБЫВАЛ!!! не получается
Екатерина пишет:
16.07.2009 @ 16:30
У меня в IE нет никаких таких файлов, а в Опере после плагинов нет больше никаких путей...
JawsIk пишет:
21.07.2009 @ 21:55
артём читай внимательно... всё получиться... если не получается... читай медленно и несколько раз...
Екатерина я и не говорю про файлы в IE (в статье написано, что название может быть другое абсолютно). IE лечится путём отключения надстроек. И соотвественно выявлением той, которая отвечает за показ банера. По поводу "нет путей"... ну не смешите меня... опера же работает. UserJS запущен, значит он где-то сидит. Найдите где. Искать где это может быть не моя забота, а ваша. В статье я описывал как ИМЕННО Я решал проблему, а как будете делать это вы, это решите вы сами. Время идёт. СМС-ники тоже не стоят на месте. А статье между прочим уже больше чем пол года.
сергей пишет:
24.07.2009 @ 19:18
спасибо автору статьи огромное!!)))все сделал )) убрал сволочной баннер!!!))
Андрей (я спамер) пишет:
25.07.2009 @ 12:29
Я сделал этот пост только, чтобы наспамить. Я ничего не делал. Лишь бы только оставить ссылку на свой говно-ресурс, но админ следит за каждым комментом и удалил этот комментарий, заменив его этим текстом. Кроме того я оказался тупым и даже не заметил, что все ссылки в комментах закрыты через плагин (J)ExR, который сделал админ этого сайта.
sTub пишет:
27.07.2009 @ 23:48
AdSubscribe действительно скрывается в C:\Documents and Settings\ИМЯ_ВАШЕЙ_УЧЁТНОЙ_ЗАПИСИ\Application Data\ , но у меня он основался в отдельной папке под названием AdSubscribe, даже и юинсталлом(!!)... Удалил (не через юинсталл), а там видно будет... Ещё бы я в статью бы добавил, что чтобы увидеть папку апликейшен дата нужно поставить галку на "показывать скрытые файлы и папки" в проводнике (если винда) в "сервис" -> "свойства папки" -> "Вид" -> "Скрытые файлы и папки".
xtop пишет:
09.08.2009 @ 00:44
Все просто качаете аваст и последнее обновление с сайта avast.ru в администрирование\службы\ вырубаете текущий антивирь
ставите аваст
1. Сканирование во время загрузки оставляем
2. Просит перезагрузить ставим галку Позже
3 Устанавливаем обновление ..жмем Ок
4. Перезагружаем
5 При сканировании всегда жмем цифру 2 если останавливается
6 Перезагружаемся ...Баннера нет
7 Удаляем антивирус аваст (если стоит другой) в адинистрировании запускаем службы установленного антивиря
8 Ставим Cleaner (бесплатная прога в инете) чистим мусор и живем нормальной интернет жизнью :))
Проверено на 50 компах
Можно конечно отрубать в надстройках эксплорера ненужности, но мусор после этой фигни остается :))
анатолий пишет:
13.08.2009 @ 21:02
нифига не работает, всё перепробовал... правда папки скриптс так и не нашол
Андрей пишет:
15.08.2009 @ 21:40
попробовал всё что мог, но жопососущий баннер не исчнз) в IE отключил все настройки, он перестал работать, а баннер остался, а в опере вообще он выскакивает на всех окнах, в т.ч. настройках(прямо в панели) и даже при нажати меню(прямо в меню). Гадкий файл так и не нащёл даже при помощи Autoruns.
Андрей пишет:
16.08.2009 @ 13:19
перепробовал всё и вот помогла одна программа. называется Combofix. Поудаляла всё нахрен вместе с баннером и восстановила все настройки по умолчанию.
Александр пишет:
07.09.2009 @ 12:58
ООО, Да здравствуют, не ленивые пользователи, дающие советы! Спасибо
Водя пишет:
07.09.2009 @ 21:16
Большое спасибо всё банеры удалил !!!
УРА!!!!!!!!!!!!!!!!!!!!!!!!!!!
Sergej пишет:
05.10.2009 @ 23:47
Молоток!!!!!
Я помню когда-то винду переустанавливал из-за ерунды этой!:)
Спасибо!
Аввакум пишет:
06.10.2009 @ 21:48
Здравствуйте! Мне очень нравится читать ваши писания, пробую почаще визитировать ваш блог, да вы редко пописываете. Которым видом можно доставать новости вашего блога на электронную-почту?
сеня пишет:
04.11.2009 @ 01:06
спасибо за подсказку кстате я из тех кто в бронепоизде
сеня пишет:
04.11.2009 @ 01:06
спасибо за подсказку кстате я из тех кто в бронепоизде
Den пишет:
10.11.2009 @ 01:42
Кто-нибудь скиньте ссылку на банер (хочется его потискать)))))
Автору-респект!!!
п.с. ответ на комент №5 - 5 баллов
HackerTmb - Tambov пишет:
22.11.2009 @ 06:05
Спасибо за подсказку !!!
Lexa пишет:
18.12.2009 @ 18:26
стареем народ стареем))теперь фишку поновее удумали.если точнее при входе в контакт одноклассники и т.д. выскакивает сообщение службы безопасности с просьбой отправить смс ибо вас взломали.(не у меня слава богу было
но тем не менее удаляется просто
C:\WINDOWS\system32\drivers\etc
файл hosts
в нем все должно быть так
и все.проблема решена.к слову сказать проблема выглядит так
alex пишет:
28.12.2009 @ 21:19
Спасибо!!!!!!
С трудом, но следуя Вашим подсказкам
удалил эту тварь.
Почет и уважение автору!
Mikhail пишет:
17.01.2010 @ 23:21
Банеры обычной рекламы убераются по тому же принципу в FF??? Не могу избавиться от них (.
Mikhail пишет:
18.01.2010 @ 01:59
Даже следуя советам с коментов рекламные банеры не покидают страницу.
JawsIk пишет:
28.01.2010 @ 23:59
Михаил, ну что сказать, значит вы не знаете где дополнения (надстройки в FireFox) лежат физически, т.е. сами файлы. Статья уже помогла как минимум 200 человек. Это именно столько писем мне пришло с благодарностями.
Андрей пишет:
17.02.2010 @ 14:22
Большое спасибо, помогло.
Voron пишет:
09.03.2010 @ 23:16
FF лечится на прямую, в самом браузере надо отключить одно дополнение зайдите Инструменты >> Дополнения >> Расширения >> отключите informer 1.0 Мне помогло, надеюсь и вам поможет.
JawsIk пишет:
10.03.2010 @ 17:02
Вот видите как интересно, у вас это называлось informer 1.0, а мне все какие попадались, назывались по другому, при этом что-то там намутили с датой, что через FF даже не было возможности отключить.
Ilya пишет:
15.03.2010 @ 11:22
А как мне на 7 винде все это сделать?Тут все посложней!пришлите ответ на мыло,если не сложно!
Татьяна пишет:
16.03.2010 @ 22:41
От информера в опере помогли избавиться днем, вечером дали ссылку на статью. Всё сделала как сказано, с интернет эксплорером не помогло... Есть еще 1 проблема: при перезапуске оперы все сохраненные ссылки удаляются (так же с экспресс-панели). С этим можно что-то сделать? =\\
JawsIk пишет:
22.03.2010 @ 12:12
@Ilya: ответ прислать не сложно, но дорого
@Татьяна: не поверю. Значит не все наДстройки удалили, так же возможно лежит копия запуска в планировщике. А про ссылки не понял.
zefsd пишет:
15.04.2010 @ 18:53
y mene ne powlo
JawsIk пишет:
16.04.2010 @ 19:58
zefsd: Да вроде никуда ничего идти и не должно?
Натали пишет:
17.04.2010 @ 21:37
Спасибо огромное!
Два человека мучались, один так вообще два вечера убил, а я за 3 минуты ррраз его! и готово! даже файл назывался так же и был один в папке.
Петруха пишет:
25.04.2010 @ 20:27
есть хороший сайт нода.... он там пароли выдает на эти баннеры... сам пользовался, хорошо помогает))
вот ссылка:
Darill69 пишет:
26.05.2010 @ 13:44
спасибо огромное мне помог сайт
maaxxxim пишет:
06.06.2010 @ 11:40
Мне ComboFix помог. А вот мой кум банер убрал через безопаснай режим.
romannov пишет:
10.06.2010 @ 10:43
есть еще сайт каспера support.kaspersky.ru/viruses/deblocker. коды получаются аналогичные с нодом )
Серега пишет:
15.06.2010 @ 10:37
у меня такая вот проблемма,я вступил в группу в контакте холявные голоса.после того как скачал прогу для голосов,у меня место рамблера яндека открывается контак и просит о том что типо надо смс отправить,чтоб разблакировать...как быть?????остальные сайты открываются без проблемм
Серега пишет:
15.06.2010 @ 10:38
ПОМОГИТЕ ПЛИЗ)))
maaxxxim пишет:
30.06.2010 @ 10:17
вот сайт где можно найти коды
DEF пишет:
29.07.2010 @ 20:03
Я воспользовался этой программкой, поможет удалить все баннеры!!!