Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате |
Forums > Глюкодром > Нужна помощь в борьбе с malware/adware !, Может кто встречался с именно такой бедой... |
Автор: Trex - 18-07-2016, 10:47 |
Итак у знакомого поселилась новая "гадость": Через некоторое время работы в ИЕ11, сама открывает новую закладку и здесь, в отличие от старых "гадостей, САМА начинает по кругу скакать по сайтам. Сайты замешанные в "преступлении": www.bestphoneapps.mobi/# www.4gamers4free.com https://offerland.info/l/ (https://offerland.info/l/... Что было сделано: 1. Проверены и выключены или уничтожены все лишние add-on и extension, но ничего подозрительного там и не было. 2. Проверены shortcuts IE, но они были в порядке. 3. Просканирован adwcleaner, который обычно помогал, но он почти ничего не нашел и не помог. 4. Проверен startup через msconfig и бегло просмотрены запущенные сервисы - ничего подозрительного. Что планируется сделать: скачать с десяток софтин, подобных adwcleaner, в т.ч. от malwarebytes, рекомендации приветствуются. Что не планируется делать: формат - не опция. Обычно 4 пункта, которые я проделал всегда помогали, максимум еще malwarebytes запускал, но тут за полчаса (очень спешил на встречу) ничего не помогло. Причем после adwcleanerа казалось все заработало, ибо реклама не лезла, но минут через 15 все "вернулось" ![]() Самый главный вопрос - где искать и чем чистить, или как говорил классик : "Что делать?" Пы.Сы. Пока посоветовал знакомому поставить Хром и туда это вроде не перелезло. Но беда в том, что ему нужен именно ИЕ, это связано с особенностью некоторых израильских государственных сайтов. |
Автор: Гордый - 18-07-2016, 12:11 | ||
я в последнее время пользуюсь только SpyHunter и всегда выручал. Использую портабл версию, запускаю от админа, обновляю базу данных и убираю галочку с QuickScan. После часа сканирования (примерно), удаляю всё и стартую комп заного. Обычно заразы уже нет... ![]()
|
Автор: Trex - 18-07-2016, 13:24 | ||||
И как можно найти этот скрипт вручную, думаю это какой-то файл .vbs, но он может самопереименовываться с другим расширением и держать резервные копии ? |
Автор: drobovik - 18-07-2016, 14:34 |
Еще сразу после проверки всякими спйхантерами можно, даже нужно почиcтить временные папки. Я чищу Reg Organizer ом. Народная версия есть на нонейме. Если надо, могу залить куда-нить. Ну и ярлыки браузеров не помешает проверить. У всех. Не только у IE |
Автор: Trex - 18-07-2016, 15:45 | ||
А как все-таки это найти вручную, если все софтины не помогут ? |
Автор: drobovik - 18-07-2016, 18:23 | ||
А фиг его знает как вручную...Загуглить наверное как-то. Я вот с неделю назад поймал где-то
![]() ![]() |
Автор: Siget - 18-07-2016, 18:54 | ||||
![]() |
Автор: drobovik - 18-07-2016, 19:30 | ||||||
![]() ![]() ![]() |
Автор: Trex - 18-07-2016, 22:31 |
Йобть, я не про дрянь ловить, а про зачистку вручную, если вы не поняли... |
Автор: FiL - 19-07-2016, 00:48 |
обычно все эти сканеры пишут что и где нашли, так что потом можно ими не чистить автоматически, а идти и чистить руками. Ну, если есть такое желание. |
Автор: Brait - 19-07-2016, 11:03 |
ComboFix, против таких гадостей - мощнейшая штука. |
Автор: drobovik - 19-07-2016, 12:10 | ||
![]() ![]() ![]() |
Автор: Trex - 19-07-2016, 18:54 | ||||
![]() |
Автор: Siget - 19-07-2016, 19:50 |
а нефиг патамушта. нармальные пацаны пользуют семёрку, и не жужукают |
Автор: drobovik - 19-07-2016, 20:06 | ||
![]() |
Автор: Trex - 22-07-2016, 07:57 | ||
![]() |