• Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы

SPYWARE-RU.COM

Меню
  • Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы
В начало › Инструкции › Как удалить Video ActiveX Codec
Adguard

Как удалить Video ActiveX Codec

Admin 5 октября, 2008     6 комментариев    

Video ActiveX Codec — это подделка под кодек (программа служащая для декодирования фидео и аудио файлов). Существует несколько типов этих кодеков: VideoCach, MediaTubeCodec, Media Codec Software, VideoAccessCodec. Причем в отличии от троянов и вирусов, пользователь обманутый сообщением(Video ActiveX Object Error) на экране сам скачивает и заражает свой компьютер. Это сообщение выглядит следующим образом.
поддельный кодек

Кроме этого в последнее время получила распространение подделка под запрос на обновление Flash плеера (Flash ActiveX Object Error). Выглядит он так.
поддельный запрос на обновление flash плеера

Очень похожи, не так ли 😉
Заражение компьютера в этом случае происходит также, как описано выше, то есть пользователь посещает сайт, где он хочет посмотреть какой-то видео файл. Сразу после открытия этой страницы выскакивает одно из сообщений рассмотренных нами и предлагается скачать специальный файл. В результате запуска этого файла происходит заражение.

Основные симптомы заражения.

  • Появление незнакомых иконок на рабочем столе.
  • Изменение фона рабочего стола, возможно появление надписей на нём, сообщающих о заражении компьютера.
  • При просмотре различных сайтов выскакивают всплывающие окна.
  • Появление сообщений, похожих на сообщения от центра безопасности Windows. В них сообщается о том, что компьютер заражён и предлагается скачать антиспайварную программу. Точнее поддельную антиспайварную программу.
  • Появление новой панеди инструментов в InternetExplorer, следующего вида.
    поддельная панель инструментов
  • Появление в HijackThis логе новых строк с идентификаторами O2 и O4, которые описывают запуск файлов с именами состоящими из набора букв и цифр (c:\WINDOWS\onfwbsak.dll, c:\WINDOWS\fbxrqtwn.exe).

Как удалить эти вредоносные программы.
Удалить этих паразитов можно двумя способами, которые могут дополнять друг друга.
1. Используя программу Malwarebytes’ Anti-Malware.

  • Скачайте Malwarebytes’ Anti-Malware и установите её на компьютер. Запустите.
  • Откройте закладку Обновления, и кликните по кнопке Проверить обновления.
  • Откройте вкладку Сканер, и кликните по кнопке Проверить.
  • После сканирования кликните OK, вам будет показан результат сканирования.
  • Удалите всё что было найдено.

2. Используя программу Smitfraudfix.

  • Скачайте Smitfraudfix на ваш рабочий стол.
  • Перезагрузите компьютер в безопасном режиме.
  • Запустите Smitfraudfix.
  • Нажмите 2, для выбора режима лечения (2 — Clean).
  • Программа спросит у вас о необходимости очистки реестра (Do you want to clean the registry ?), нажмите Y и подтвердите свой выбор клавишей Enter. Этим вы разрешите программе удалить из реестра все, что ассоциировано с найденным спайваре.
  • Далее Smitfraudfix проверит инфицирование файла wininet.dll, если этот файл заражен, то вам будет предложено заменить его (Replace infected file ?) на не зараженный файл. Нажмите Y и подтвердите свой выбор клавишей Enter.
  • Для окончания очистки системы от заражения программа перезапустит ваш компьютер.

Может возникнуть случай, когда оба описанных выше способа вам не помогли. Тогда вы можете попробовать самостоятельно проанализировать HijackThis лог или обратиться за помощью на наш компьютерный форум. Где вам с радостью помогут.

Инструкции

Автор: Admin

Моё имя Валерий. Я сертифицированный специалист в области компьютерной безопасности, выявления источников угроз в ИТ инфраструктуре и анализе рисков с опытом работы более 15 лет. Рад поделиться с вами своими знаниями и опытом.

Комментарии

  1. Женя
    ― 18 октября, 2008 - 2:10 пп

    у меня подобная ситуация,произошло заражение компа, при запуске IExplorer, открытии любой страницы, выходит информер с разными меняющимися картинами. Скачал Malwarebytes’ Anti-Malware, обнаружил 6 зараженных файлов, удалил, программа показывает, что все впорядке, но информер так и висит. Smitfraudfix не находит ничего. Что делать, SOS, помогите пожалуйста!

  2. Валерий
    ― 18 октября, 2008 - 6:09 пп

    Судя по всему этот паразит притащил к вам на компьютер ещё что-то. Пожалуйста прочитайте следующие инструкции Как вылечить компьютер, первые шаги.

  3. Alex
    ― 29 октября, 2008 - 2:23 пп

    Приветствую страждущих !
    Всё гораздо проще :
    в 7-м Эксплорере находите в меню управление Add-On’ами (наизусть не помню, у меня виндовс не русский), там отключаете Compressed Video Extension — avrlib.dll и перегружаете броузер. У меня панель пропала. Если не лень — найдите через поиск этот файл и удалите совсем.
    Успехов !

  4. Валерий
    ― 30 октября, 2008 - 2:47 дп

    К сожалению не всегда этот способ может помочь. В большинстве случаев, сразу после перезагрузки, вредное дополнение появится снова.

  5. Windows Antivirus
    ― 3 апреля, 2009 - 5:27 дп

    На одном русском порносайте есть подобное верхнему окно.
    Только вот оно качает некий «flowmediacodec», который ставит информер.
    Вот как!

  6. Валерий
    ― 4 апреля, 2009 - 7:10 дп

    Порносайты — это один из главных путей распространения разлиличных вредоносных программ.

Оставить комментарий Отменить ввод комментария

Добро пожаловать

На нашем сайте размещены инструкции и программы, которые помогут вам абсолютно бесплатно и самостоятельно удалить навязчивую рекламу, вирусы и трояны.

Поиск

Важные инструкции

Удалить всплывающие окна, рекламу, уведомления в Chrome
Убрать рекламу в браузере (Chrome, Firefox, Opera, Yandex)
Этот параметр включен администратором
Как запустить компьютер в безопасном режиме (Safe Mode)
Рекламный вирус в Планировщике заданий

СПАЙВАРЕ РУ

  • О Спайваре Ру
  • Контакты
  • Реклама на сайте
  • Политика конфиденциальности
  • Правила использования

Нужна помощь?

Задайте свой вопрос прямо сейчас кликнув по следующей ссылке Задать вопрос.

Или обратитесь на наш форум, где команда Spyware-ru поможет вам. Узнайте, как попросить о помощи здесь.

Ссылки

  • Инструкции
  • Скачать программы
  • Помощь в удалении вирусов
  • Как вылечить компьютер
Copyright © 2008 - 2024 Spyware-RU.com (en)