--}}
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем

Прошу помощи! При открытии Эксплорера всплывают непонятные сайты...

Нужен совет (поиск решения проблемы. не для купли-продажи)
25
82
С друзьями на NN.RU
В социальных сетях
Поделиться
Типа Вулкана или ВК пишет, что мой аккаунт проклят... Малавар установил, реестры почистил, китайские поисковики удалил... остается одно - намылить веревку..((( Помогите, что делать? (((
Упреждая вопросы насчет порно пристрастий - не качал... умудрился хватануть пытаясь скачать нахер в общем то не нужную говенную программульку - от этого тоска еще острее...(((
ПОМОГИТЯЯЯ!
deegree
07.10.2014
скачать
www.freedrweb.com/cureit/?lng=ru
зайти в безопасном режиме
полная проверка
ну и выложить сюда результат
Reutoff
07.10.2014
Сделать по сообщению выше. Если не поможет - пишите в приват. Если не очень далеко - дойду и попробую полечить.
Ок, сегодня сделаю отпишусь!
привет!
вот:
раз 5 минимум уже обсуждалось тут
курица не поможет, как и AVZ, скорее всего
из установки/удаления программ удалить всё лишнее - всякие аудио-видео-медиа-вэб-плейеры.
в расширениях браузеров поудалять всякое говно, включая мейлы-яндексы.
Highjackthis - поудалять всякую шелуху.
МВАМ свежий взять и проверить
SpuHunter4 свежий взять и проверить
проверить все ярлыки программ, выходящих в интернет. там не должно быть ничего, кроме ОРИГИНАЛЬНОГО ЕХЕшника этой программы. последнее веяние - подсовывать bat-ники.
Как много непонятных слов... Из того что понял - все делал, включая удаление двойников в sistem32 и далее по списку... Не помогает!(((
"непонятные слова" - это название "лечебных" программ.
Зря Вы на AVZ так. Он и не должен помогать - он должен устранять последствия.
В общем-то сначала удалить все .exe из профилей пользователя, почистить куки и темпы, а уж затем AVZ восстановит скриптами настройки эксплорера (и не только его) по дефолту.

>из установки/удаления программ удалить всё лишнее - всякие аудио-видео-медиа-вэб-плейеры.
>в расширениях браузеров поудалять всякое говно, включая мейлы-яндексы.

+100500, причём в самую первую очередь.
Можно ещё комбофиксом пройтись
...и в церковь ходил тоже!...
обычно в ярлыке запуска IE идет ссылка на запуск батника который находиться в автозагрузке, либо ссылка на launcher надо попробовать запустить IE из папки Program Files,
автозагрузка вычищена...
Пересоздать ярлык к браузеру. Иными словами: если зайти в папку, где лежит браузер, и запустить приложение - появится ли реклама? Если нет - создать новый ярлык к приложению, если да - идём дальше. Можно также воспользоваться программой отсюда: virusinfo.info/soft/tool.php?tool=checkbrowserlnk Она автоматически проверит ярлыки браузеров. Запускать "от имени Администратора".
Скачайте отсюда: https://toolslib.net/downloads/viewdownload/1-adwcleaner/ прогу ADWCleaner и запустите с Рабочего Стола "от имени Администратора". После сканирования прога создаст отчёт тут: C:\AdwCleaner\. Выложите его здесь. (Инфо по программе: virusinfo.info/showthread.php?t=146192&p=1041844&viewfull=1#post1041844 )
Также иногда помогает перенастройка маршрутизатора (полный сброс и настроить заново).
И выполнить напоследок в AVZ скрипт отсюда: dataforce.ru/~kad/ScanVuln.txt Найденные уязвимости устранить.
теперь стартует например с этого адреса:
ehspisal-hamurbe.info/?s=20
пишет: не найдено... ну еще стартовал с вообще хрен пойми какого адреса... даже не помню этой ереси http хрен пойми чего..
эксперимент продолжаю...

о, вот:
http://%22http//inoxer.ru%22
по первой Вами предложенной программе:
У вас не установлена программа-архиватор: CheckBrowserLnk находится внутри скачанного вами zip-архива. Из бесплатных есть 7zip ( www.7-zip.org после установки - запустить с правами Администратора и в настройках выставить галочки в ассоциациях файлов). Установите архиватор и попробуйте снова.
блин, забыл о запуске от имени Админа...(((
вот отчет по ADW:
К сообщению прикреплен файл:
103819262-adwcleaner-r0-.txt   (3 Kb)   Скачать файл
все потерто-полечено, а страница открывается с :
http://%22http//inoxer.ru%22
млин...((
Вы запускаете браузер с ярлыка или непосредственно .exe-файл приложения?
Проверьте свойства ярлыка программы и воспользуйтесь ЛинкЧекером.
И, на всякий случай, проверьте настройки маршрутизатора.
с панели Пуск..
с exe. норм запускается
Ну и вот, собственно, удалите этот ярлык с панели и создайте новый.
Удалите всё, что связано с MegaBrowse. Если не пользуетесь приложениями от Mail.ru - тоже удалите. В игры от Алавар играете? Если нет - удаляйте. Mobogenie - известная вам программа? Если нет - тоже удалите.
Как работать с ADWCleaner: virusinfo.info/showthread.php?t=146192&p=1041844&viewfull=1#post1041844
низкий Вам поклон!)
*ушел глушить дрянь*
Не догнал сарказма...ну да дело Ваше
да какой сарказм - плачь души, скорее))
обязательно воспользуюсь советом, спасибо!
Не-не, комбофикс - серьёзная штука - оставьте на самый крайний. Да и не нужен он будет, скорее всего, в вашем случае.
Уря! Веревку в ведро, мыло в душ! Всем ОГРОМНОЕ спасибо!
Анатолию Ступакову отдельное Гран Мерси!
Да на здоровье :) Рад, что смог помочь :)
Главное - шифровальшика не схватите, а то почти никто помочь не сможет...
FreeCat
09.10.2014
Anatoly A. Stupakov писал(а)
а то почти никто помочь не сможет...

тока бекап заранее :) .
Причём, отсоединённый от сети и компа. И лучше - лежащий тихо себе на полочке...
говорят tibы уже шифрует
Опа, уже интереснее... Тода *.tib - записать на оптическую болванку: там-то точно ничего не зашифрует! ;)
просто переименовывать в любой левый тип.
Deathmaker писал(а)
говорят tibы уже шифрует
Засранцы! Одни из самых нужных файлов. :(
FreeCat
09.10.2014
Deathmaker писал(а)
говорят tibы уже шифрует ...

Пускай попробует :-D .. тока tib у мня лежит на отдельном винте, который вставляется в коробочку тока когда нужен бекап или рестор ... да и сама коробочка тоже отключена от компа когда не работает :-D ...
FreeCat
09.10.2014
Anatoly A. Stupakov писал(а)
Причём, отсоединённый от сети и компа. И лучше - лежащий тихо себе на полочке... ...

Ну да :) .. на отдельном носителе :) .
Подскажите пожалуйста, а как сделать бэкап и можно ли его настроить на какой то определенный временной промежуток?
FreeCat
09.10.2014
Да вполне можно :) . Есть и программы бекапа, которые работают по расписанию, можно и в самой системе сделать :) . Но протиы шифровальщиков лучше всё же самому это контролировать - и отключать носитель с инфой бекапа от компа когда с ней нет работы. Причём физически :) .
FreeCat
09.10.2014
В том же Acronis True Image можно делать по расписанию, его формат tib выше упоминался :) .
exuser
10.10.2014
Вот неплохая прога, работает с загрузочной флэшки: www.clonezilla.org/
я теперь только с торрента качать буду! тут хоть гарантия какая никакая, но есть ))
кстати превентивные методы защиты, кроме авиров, существуют?
В первую очередь - голова на плечах. Во вторую - не качать всё, что ни попадя с подозрительных ресурсов и не открывать файлы из писем с содержанием типа "Проверьте свою транзакцию", "Проверьте статус вашего DHL-отправления", "Проверьте свою налоговую отчётность (состояние банковского счёта)": это обычно исполняемые Win-файлы (.exe, .scr, реже .js, .jar, .vbs), упакованные в zip, rar, 7zip.
Часто вредоносов скрывают: не у всех включено отображение расширения файла (document.doc может отображаться, как document) - этим часто пользуются, например your_bank_score.doc.exe пользователь будет видеть, как your_bank_score.doc, причём иконка у файла будет в виде Вордовского документа, т.е. кагбэ всё OK... Также стоит отключить автозапуск со сменных носителей, установленных HDD и сетевых дисков. Это можно сделать, к примеру в пару кликов с помощью AVZ (Файл-Мастер поиска и устранения проблем; выбрать Тип проблемы - Все проблемы, просканировать, отметить нужное и нажать "Исправить отмеченные проблемы"). Также - не забудьте про этот скрипт: dataforce.ru/~kad/ScanVuln.txt
Использовать "нормальный" антивирус, а не "бесплатный", если часто ходите по просторам интернета чёрти-знает куда. И лучше - антивирус со встроенным файерволом (сетевым экраном).
Использовать надёжные пароли (разный регистр, цифры, спецсимволы (если допустимо)) и стараться не хранить их в кэше браузера (функция типа "запомнить пароль для этой страницы").
Всякие фотоархивы, важные документы и прочюю важность хранить отдельно или в виде копии на отдельном носителе, отключенном от сети (LAN) и от вашего компа в принципе. Ну и делать периодически бэкап системы: снять образ системы (предварительно почистив мусор), например Acronis True Image Home и хранить его аналогичным образом.
Еще раз спасибо!
FreeCat
09.10.2014
Anatoly A. Stupakov писал(а)
Использовать "нормальный" антивирус, а не "бесплатный"

Практически безразлично если правильно использовать :) .
Как показали мои наблюдения - большинство тех, кто ко мне обращался, имели на компе что-то из "бесплатного": авира, нод и пр. И причём лазили зачастую по одним и тем же ресурсам.
RealVaVa
09.10.2014
а давно нод стал бесплатным?
На него ключей в интернетах фигова туча, да и прописать в нём левый сервер обновлений можно было, насколько помню...
RealVaVa
09.10.2014
Можно ( av.myfabis.ru для членов нижегородской точки обмена ), но и на каспера куканчик (это название тулзы), и на симантек ключи, и на вьёб рег-файлы и прочая -ета есть. Но это не делает их бесплатными. Я не говорю, что нод великолепен в своём исполнении (как раз, таки имею диаметрально противоположное мнение),но он не бесплатный.
FreeCat
10.10.2014
Anatoly A. Stupakov писал(а)
Как показали мои наблюдения - большинство тех, кто ко мне обращался, имели на компе что-то из "бесплатного": авира, нод и пр. И причём лазили зачастую по одним и тем же ресурсам.

1. обновлять базы
2. правильно настраивать
3. реагировать на него
4. поснить что ни один АВ, работающий в системе не может поймать любой вирус, троян или другую вредную прогу - и прверять периодически АВ с LiveCD/USB

:)
Какова выборка ваших наблюдений?

AVAST бесплатный не подходит?
В смысле - выборка? Не совсем понял... Просили посмотреть комп, типа глючит. приходил, осматривал, интересовался, какое АВ-ПО стоит.
С Авастом был только один случай, да и в том он был просто выключен: пользователь следовал "указаниям" при установке игры, после которой забыл включить его обратно.
Ну выборка говорит о качестве статистики.

Если я посмотрел 2 компа и на двух вирусы и стоял каспер, я могу утверждать что в 100% касперский не справляется?
И не только о типе антивируса: я смотрел и на тип вируса - насколько он известен (вирустотал, скажем) и механизм заражения.
Я пытаюсь вам сказать, что ваши статистические данные не верны и не имеют никакой ценности.
Да ну и х@# сними - маё ммхо... котэ пьяне валяе бомже... Как янабрался..... Всё равно аваст,авира и прочие ноды - фуфло1!
Шикарно.
vladmir
13.10.2014
И не оч убедительно.))
Что ли поставить аваст - какие только антивирусы не ставил, а его не ставил пока.)
FreeCat
11.10.2014
Женёк писал(а)
Если я посмотрел 2 компа и на двух вирусы и стоял каспер, я могу утверждать что в 100% касперский не справляется?

*yahoo* *rofl*
FreeCat
09.10.2014
Anatoly A. Stupakov писал(а)
И лучше - антивирус со встроенным файерволом (сетевым экраном).

Нет уж .. лучше разные проги для этого :) ... фаер пускай своим занимается, а АВ, если кому нужен - своим :) .
А какая разница - зачастую всё равно не один процесс висит в памяти: что антивирус-с-файерволом, что антивирус и файервол? А для юзера проще одну прогу воткнуть и юзать, чем две разных, на мой взгляд.
FreeCat
10.10.2014
так для юзарв ещё прощк когда их совсем нет - непонятных вопросов не будет :-D ...
Гы..:)
FreeCat
09.10.2014
Кукен Квакен писал(а)
кстати превентивные методы защиты, кроме авиров, существуют?

https://www.virustotal.com/ - можно проверить любой подозрительный файл размером до 64М перед тем как запустить его на компе :) .
Ага, тоже верно. Только не все могут проверить упакованный в архив (даже незапароленный и с минимальным сжатием) файл...
FreeCat
10.10.2014
ну вообще то что в архивах лучше распаковать перед проверкой :) .
Если он самораспаковывающийся? =)
FreeCat
10.10.2014
и что :) ? ... разница тока в sfx-модуле перед архивом :) .
Ну простому пользователю это не понять. Они же дважды жмут левой кнопки мышки, по значку и готово.
FreeCat
11.10.2014
.... ну так либо пускай учатся - либо платят спецам :) ... дорого :) ...
Специально сделал жене отдельную учётку на компе. Сегодня смотрю а там уже защитник мэйл, еще какие-то амиго и прочая фигня. За неделю =)
FreeCat
12.10.2014
ну мейлгуард он в пакетах маейловских во всех встроен :) ... надо ручками потом убирать :) .
Мне не надо. А жене нравится =)
FreeCat
12.10.2014
у мня с мейлом вообще никаких дел :) .. тока у клиентов "чиню" :) .
Asimo
14.10.2014
Во во оно самое.
И сцука ставятся они автоматом. Отмечаешь не отмечаешь один хрен ставятся. И редкий юзер удаляет эту хрень. На днях товарищ попросил посмотреть - типа комп тормозит, открывает какие то сайты непонятные и везде поменял начальную страницу и поиск на майлру. Открыл посмотрел, а там чего только не напичкано защитник,амиго,спутник и ещё куча хрени всякой.
У самого blockmailru ткнут т.к. ребятёнок могёт много чего наставить.
FreeCat
14.10.2014
поэтому и не надо с этими продуктами дело иметь :) ...
Такое везде. Даже адоб такой фигнёй страдать стал.
Asimo
14.10.2014
Ага тоже заметил за ним такое, но правда там хоть отключить можно ненужное.
FreeCat
14.10.2014
если можно выбрать что "добавки" не надо ставить - то не страшно :) .
vladmir
15.10.2014
Asimo писал(а)
И сцука ставятся они автоматом. Отмечаешь не отмечаешь один хрен ставятся.
===
Смешные люди, ейбогучеспионерское.
Прежде чем ставить прогу, наверное ж можно почитать что другие юзеры про неё пишут.
Обычно, если прога популярная и у неё есть рекламные подарочки - об этом напишут и не один раз.

Руборд для того есть
forum.ru-board.com/forums.cgi?forum=5
и др места.
Asimo
15.10.2014
Так я то смотрю чего и что ставлю. Хрен не зная, что это поставлю. Кучу форумов перелопачу чем потом е....я с этим.
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем
Последние темы форумов
Форум Тема (Автор) Последний ответ Ответов
Сетевой фильтр APC Surge Arrest

Сетевой фильтр APC Surge Arrest для радиолюбителя.и не только Отправка в регионы после оплаты. ЦЕНА 3000 руб. В рабочем состоянии....
Цена: 3 000 руб.

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9 Отправка в регионы после оплаты. Продаются сразу обе. Цена за обе 2000 руб....
Цена: 1 000 руб.

Принтер лазерный HEWLETT PACKARD HP-6L

Принтер лазерный HEWLETT PACKARD HP-6L Отправка в регионы после оплаты. 3штуки БУ. Внешний вид из магазина простояли на складе...
Цена: 4 500 руб.

Материнские платы на запчасти и не только

Материнские платы на запчасти и не только Материнские платы и другие комплектующие Отправка в регионы после оплаты. Транспортной...
Цена: 3 000 руб.