Приветствуем вас на форуме проекта WoW Circle. Если вы читаете это, значит не зарегистрировались у нас. Для того, чтобы получить доступ к расширенным возможностям нашего форума нажмите сюда и пройди регистрацию, которая не займет у вас много времени. После регистрации будут доступны новые, более расширенные, возможности.
Амиго, яндекс, мейл ру троян

Упомянутые в теме пользователи:

Страница 1 из 2 12 ПоследняяПоследняя
Показано с 1 по 12 из 18
  1. #1
    Старожил
    Регистрация
    24.10.2013
    Сообщений
    140
    Поблагодарил(а)
    19
    Получено благодарностей: 27 (сообщений: 18).
    Репутация: 27

    Амиго, яндекс, мейл ру троян

    Короче скачал я софт, офис ворд толи еще че, точно немогу сказать, около недели назад дело было. И тут понеслось... Начали мне мне устанавливаться без мого ведома Яндекс бары, амиго, поисковики мейл ру и дальше этого хлама больше. Теперь уже игру мне сворачивают на профе в бою и предлагают установить их новомодный браузер амигу и другое... Снача пытался удалять вручную через панель управления но без толку, все повторяется.
    Антивирус Eset Nod не желает чистить этот мусор, или чистит частично но не искореняет проблему.

    Погуглил, оказалось это распространенное явление. Не доверяю их советам поставить очередной новый антивирус... этот гавно софт я качал на подобных источниках.

    Может кто сталкивался здесь с подобным или конкретно с описаной проблемой? Может есть проверенный антивирус или просто совет? Желательно на доступном языке, ибо я чайник.

  2. #2
    Ветеран форума Аватар для varkan
    Регистрация
    09.01.2012
    Сообщений
    1,172
    Поблагодарил(а)
    340
    Получено благодарностей: 184 (сообщений: 157).
    Репутация: 161
    есть проверенный вариант. Зати на сайт доктор веб и скачать триал месячный,там щас акция и дается бесплатный на 90 дней,я так себе вычистил веьс комп от подобной шляпы.у меня правда амиго неустанавливался,но была трабла что поисковик по умолчанию поменялся на какой-т остремный ин ехотел обратно менться хоть ты тресни
    Закон опутывает нас тысячами нитей. Порвешь одну - преступник, несколько - смертник, все - Бог
    Спорить с админом, все равно, что бодать дракона. Ты уже и пинка ему прописал, и в глаз мечом потыкал. Даже приноровился горло перерезать, но тут ему надоело, и он выдохнул...

  3. 1 пользователь сказал cпасибо varkan за это полезное сообщение:

    Sayler06 (21.04.2016)

  4. #3
    Ветеран форума
    Регистрация
    17.11.2015
    Адрес
    Лидский р-н
    Сообщений
    1,475
    Поблагодарил(а)
    241
    Получено благодарностей: 128 (сообщений: 105).
    Репутация: 128
    я просто сносил все браузеры потом в панели управления удалял весь шлак и все

  5. #4
    Ветеран форума Аватар для varkan
    Регистрация
    09.01.2012
    Сообщений
    1,172
    Поблагодарил(а)
    340
    Получено благодарностей: 184 (сообщений: 157).
    Репутация: 161
    Кепчик, по нынешним временам не работает. вирусяка прячется,выжидает потом потихоньку подкачивает свой браузел самовольно
    Закон опутывает нас тысячами нитей. Порвешь одну - преступник, несколько - смертник, все - Бог
    Спорить с админом, все равно, что бодать дракона. Ты уже и пинка ему прописал, и в глаз мечом потыкал. Даже приноровился горло перерезать, но тут ему надоело, и он выдохнул...

  6. #5
    Инопланетянин Аватар для HolyLokki
    Регистрация
    05.01.2012
    Сообщений
    1,598
    Поблагодарил(а)
    302
    Получено благодарностей: 529 (сообщений: 343).
    Репутация: 525
    Цитата Сообщение от varkan Посмотреть сообщение
    вирусяка прячется,выжидает потом потихоньку подкачивает свой браузел самовольно
    Это не вирусня, а адвар. Половина адвара смотрит на антивирусы как на говно, потому что с формальной точки зрения является вполне легальным софтом. Вы лицензионное соглашение приняли? Приняли! Ну и что, что мелким шрифтом в конце страницы.
    Так что ручками надо всё делать, ручками:
    1. Вычистить автозапуск от всего лишнего
    2. Вычистить из панели задач весь левый софт (хинт, незнакомый софт пробивается через гугл...)
    3. Снести все браузеры кроме стандартного осла, это зачастую быстрее, чем выяснять, что в них погрызено.
    4. Снести все Temp, зачистить AppData и Program Files от остаточных следов пребывания левого софта и браузеров. Почистить чем-нибудь реестр
    5. Проверить, чтобы ярлыки запуска осла действительно вели на осла, а не подменившую его софтину и левые сайты.

    В процессе возможно пару-тройку раз ребутнуться

    6. Убедиться что осел запускается нормально и не содержит ничего лишнего.
    7. Установить нужный браузер.
    Legion - Гордунни

  7. 2 пользователей сказали cпасибо HolyLokki за это полезное сообщение:

    Rial (21.04.2016),Sayler06 (21.04.2016)

  8. #6
    Флудер года Аватар для Dontcrybaby
    Регистрация
    05.01.2012
    Адрес
    Москва / Волгоград
    Сообщений
    11,803
    Поблагодарил(а)
    58
    Получено благодарностей: 712 (сообщений: 514).
    Репутация: 1748
    Ставишь хром - ставишь AdBlock+Adguard и получаешь нормальную работу.

  9. 1 пользователь сказал cпасибо Dontcrybaby за это полезное сообщение:

    Sayler06 (21.04.2016)

  10. #7
    Наш человек Аватар для Гёте
    Регистрация
    16.11.2013
    Сообщений
    952
    Поблагодарил(а)
    416
    Получено благодарностей: 165 (сообщений: 113).
    Репутация: 253
    когда ставишь какие-либо программы, убирай галочки с установки приложений яндекс и подобного шлака.

  11. #8
    Инопланетянин
    Регистрация
    20.03.2012
    Сообщений
    4,192
    Поблагодарил(а)
    362
    Получено благодарностей: 1,439 (сообщений: 839).
    Репутация: 2399
    Цитата Сообщение от Гёте Посмотреть сообщение
    когда ставишь какие-либо программы, убирай галочки с установки приложений яндекс и подобного шлака.
    Фигня это все) Сейчас стало модно делать загрузчики , типа качаешь программу , а программа делает переадресацию на ссылку для скачки. Сам недавно встрял , еле вычистил это гуано из темпа , авто загрузки и реестра , как оказалось позже эти скоты еще и в темп накидали мне мусора , который подгружался при кажом запуске браузера устанавливая этот самый мусор опять, форума маил ру не нашел (мусор от них был) , нашел lady.mail.ru , начал "шатать" гробы матерей , дедов и тд высказывая при этом мое мнение об этой рекламе , так ублюдки дали бан на акк с моим гладом в архейджу, которым я так любил фармить аренку yao-ming-fuck-that
    Последний раз редактировалось DreamlØlz; 21.04.2016 в 20:22.

  12. #9
    Эксперт Аватар для Obtainer
    Регистрация
    21.01.2012
    Сообщений
    651
    Поблагодарил(а)
    609
    Получено благодарностей: 43 (сообщений: 30).
    Репутация: 43
    Очень паскудная дрянь - сам когда-то еле вычистил всё говно, которое по собственной глупости успел скачать и запустить. Обошлось без переустановок браузера, но нервы подпортило изрядно. Вот через что я прошел:

    1) Убил всю активничающую дрянь в диспетчере задач
    2) Убрал всю дрянь из панели задач
    3) Повыключал всю дрянь из автозагрузки виндовс
    4) Поудалял всю дрянь в Панели удаления программ
    5) Прошелся по папкам Program Files, Program Files (x86), ProgramData в корне диска и AppData в профиле и удалил все, хоть как то напоминавшее эту дрянь
    6) Прошелся по названиям дряни в реестре по путям SOFTWARE и стер все ее остатки
    7) Проверил планировщик заданий на предмет прописки в заданиях этой дряни
    8) Перезагрузил ноут
    9) Произвел очистку папки браузера от левых ярлыков/икзешников, восстановил в нормальный вид ярлык браузера. Также произвел подобные манипуляции для пострадавшего Internet Explorer.
    10) Заменил дом. страницу браузера на стандартную (пришлось нелегко, но справился). В случае с Internet Explorer тоже было непросто, так как при каждом запуске вновь возвращалась проклятая дрянь на стартовую, - по адресу страницы прошелся поиском в реестре и стер всё, что было с ним связано, а также запретил изменение дом. страницы IE.
    11) Несколько раз перезапустил браузеры.
    12) И лишь после этого наступила окончательная победа... и с ней я вновь обрел спокойствие

    В заключение скажу, что лучше обходить стороной загрузки файлов, связанных со всякими неизвестными фирмами/почтами, а также избегать оных с расширением exe, отдавая предпочтение rar, zip, 7z, iso и т.д. И стараться слушаться своего фаейрвола/браузера/антивируса.
    Последний раз редактировалось Obtainer; 21.04.2016 в 21:30.
    «Per aspera ad astra»

  13. 1 пользователь сказал cпасибо Obtainer за это полезное сообщение:

    Sayler06 (21.04.2016)

  14. #10
    Старожил
    Регистрация
    24.10.2013
    Сообщений
    140
    Поблагодарил(а)
    19
    Получено благодарностей: 27 (сообщений: 18).
    Репутация: 27
    Спасибо за совете. Удалил браузеры, почистил свежий хлам по дате установки, очистил автозагрузку, очистил реестр, была куча этого яндекс/мейл говна, надеюсь ничего не пропустил и лишнего не удалил. Время покажет...

  15. #11
    Наш человек
    Регистрация
    13.10.2015
    Сообщений
    899
    Поблагодарил(а)
    16
    Получено благодарностей: 36 (сообщений: 31).
    Репутация: 36
    ну не только яндекс мейл. я такое себе притащил установкой офиса.

    - - - Updated - - -

    Цитата Сообщение от Obtainer Посмотреть сообщение
    оных с расширением exe,
    они батовские притаскивают. его удаляешь он опять при запуске компа вылезает. ловля этих блох занятие конечно еще то.

  16. #12
    Инопланетянин Аватар для HolyLokki
    Регистрация
    05.01.2012
    Сообщений
    1,598
    Поблагодарил(а)
    302
    Получено благодарностей: 529 (сообщений: 343).
    Репутация: 525
    Цитата Сообщение от Obtainer Посмотреть сообщение
    В случае с Internet Explorer тоже было непросто, так как при каждом запуске вновь возвращалась проклятая дрянь на стартовую
    Меня бы это поставило на уши, т.к. явно указывает, что что-то пропущено по ходу 1-9 пунктов. Плагин какой-нибудь, свойства ярлыков или левая служба в автозапуске.
    Цитата Сообщение от Obtainer Посмотреть сообщение
    а также запретил изменение дом. страницы IE
    Это все же костыль, а не лекарство. Пусть лучше зловред делает свое дело, тогда факт его присутствия на компе будет очевиден, как и необходимость еще раз пройтись метлой по системе.

    Цитата Сообщение от Obtainer Посмотреть сообщение
    отдавая предпочтение rar, zip, 7z, iso и т.д.
    Как показывает практика, на незнакомую дрянь, упакованную в архив, эвристика антивирусов срабатывает хуже, чем на просто незнакомую дрянь.

    Из свежего: пришел рар с упакованным ехе по почте. Что это - очевидно любому мало-мальски продвинутому юзеру. KES10 рар проверил и сказал, что ничего не нашел. Распаковал ехе, проверил еще раз, опять 0 реакции. Но, пока сидел размышлял над открытым окном проверки, произошло срабатывание KSN и результат проверки сменился. Ради интереса еще раз запустил проверку рара, KSN его так же в упор не видит, как и сам KES10.
    Legion - Гордунни

Страница 1 из 2 12 ПоследняяПоследняя

Похожие темы

  1. Когда имейл ни имейл=( то-есть он даже не robot@wowcircle.com
    от NFS в разделе Архив технического раздела
    Ответов: 1
    Последнее сообщение: 17.01.2014, 16:14
  2. Ответов: 1
    Последнее сообщение: 23.01.2013, 18:02
  3. Ответов: 1
    Последнее сообщение: 23.01.2013, 14:30
  4. Ответов: 1
    Последнее сообщение: 09.09.2012, 18:41

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •