Вирусятина

User avatar
timeau
Уже с Приветом
Posts: 17556
Joined: 15 Aug 2002 00:39
Location: Maryland

Вирусятина

Post by timeau »

Отцы,
Стыдно спрашивать, ибо сам программер, но все же. Мелкий нахватал какой-то заразы на свой комп (винда 10, администраторских прав нет), и теперь при попытке пойти на любой сайт с любого account'a начинает открываться десятки окон, которые браузер пытается прихлопнуть. Но комп тут же дико тормозит, и все дела.
Стоит Касперский - хрен толку. Скачивал линуксовский диск DrWeb'a, грузился с него, чистил - пофигу. Где собака порылась? Куда глядеть?
Файл hosts нормальный, DNS нормальный.
В общем, нифига не понимаю, помощь очень приветствуется.
Не задираться, а то съем!..
User avatar
Flash-04
Уже с Приветом
Posts: 63430
Joined: 03 Nov 2004 05:31
Location: RU -> Toronto, ON

Re: Вирусятина

Post by Flash-04 »

Это может быть adware, антивирусы его не ловят, типа в законе. Malwatebytes пробовал?
Not everyone believes what I believe but my beliefs do not require them to.
User avatar
Flash-04
Уже с Приветом
Posts: 63430
Joined: 03 Nov 2004 05:31
Location: RU -> Toronto, ON

Re: Вирусятина

Post by Flash-04 »

Кстати, во всех браузерах или только IE?
Not everyone believes what I believe but my beliefs do not require them to.
User avatar
Uzito
Уже с Приветом
Posts: 8239
Joined: 06 Feb 2002 10:01
Location: NJ, USA

Re: Вирусятина

Post by Uzito »

Если админских прав нет, то вирус скорее всего сидит в c:\users\name\appdata\... и маскируется именем под какой-нибудь стандартный процесс.
User avatar
Flash-04
Уже с Приветом
Posts: 63430
Joined: 03 Nov 2004 05:31
Location: RU -> Toronto, ON

Re: Вирусятина

Post by Flash-04 »

Есть ещё общая свалка ProgramData ;)
Not everyone believes what I believe but my beliefs do not require them to.
User avatar
Uzito
Уже с Приветом
Posts: 8239
Joined: 06 Feb 2002 10:01
Location: NJ, USA

Re: Вирусятина

Post by Uzito »

Flash-04 wrote:Есть ещё общая свалка ProgramData ;)
Это то же самое что c:\users\name\appdata\roaming\
User avatar
timeau
Уже с Приветом
Posts: 17556
Joined: 15 Aug 2002 00:39
Location: Maryland

Re: Вирусятина

Post by timeau »

Flash-04 wrote:Это может быть adware, антивирусы его не ловят, типа в законе. Malwatebytes пробовал?
Именно adware. Про Malwatebytes даже не слышал, ща попробую...
Flash-04 wrote:Кстати, во всех браузерах или только IE?
Во всех. И под разными accounts.
Не задираться, а то съем!..
User avatar
Slonjra
Уже с Приветом
Posts: 6677
Joined: 02 Sep 2003 15:19
Location: Через речку от Манхэттена

Re: Вирусятина

Post by Slonjra »

по порядку применяем вот этих двух

1) awdcleaner
2) combofix

оба бесплатные. .. брать тут

http://www.bleepingcomputer.com/download/adwcleaner/" onclick="window.open(this.href);return false;

http://www.bleepingcomputer.com/download/combofix/" onclick="window.open(this.href);return false;
Резюме — это список дел, которые ты больше никогда не хочешь делать.
User avatar
timeau
Уже с Приветом
Posts: 17556
Joined: 15 Aug 2002 00:39
Location: Maryland

Re: Вирусятина

Post by timeau »

Flash-04 wrote:Malwatebytes пробовал?
Ля, шаман! :good:
Вылечило вроде. Спасибо, Флеш!
Не задираться, а то съем!..
User avatar
timeau
Уже с Приветом
Posts: 17556
Joined: 15 Aug 2002 00:39
Location: Maryland

Re: Вирусятина

Post by timeau »

Slonjra wrote:по порядку применяем вот этих двух

1) awdcleaner
2) combofix
Прогонял первую по несколько раз. Находит записи в реестре, говорит, что пофиксила, перегружает компьютер - и хрен толку. Вторую тоже не знал. Но сейчас вроде вылечилось, спасибо в любом случае! :good:
Не задираться, а то съем!..
User avatar
Slonjra
Уже с Приветом
Posts: 6677
Joined: 02 Sep 2003 15:19
Location: Через речку от Манхэттена

Re: Вирусятина

Post by Slonjra »

timeau wrote:
Slonjra wrote:по порядку применяем вот этих двух

1) awdcleaner
2) combofix
Прогонял первую по несколько раз. Находит записи в реестре, говорит, что пофиксила, перегружает компьютер - и хрен толку. Вторую тоже не знал. Но сейчас вроде вылечилось, спасибо в любом случае! :good:
Попробуйте Комбофикс... если первый находит записи в реестре и не может их удалить, то значит где-то все еще сидит зараза, которая восстанавливает реестр.
обычно она затихает на пару дней, а потом опять качает с инета основной рекламный модуль и опять на компе куча мусора..
второй обычно сносит 90% заразы, но для контроля прогнать после него еще раз первого.
Резюме — это список дел, которые ты больше никогда не хочешь делать.
User avatar
ARARAT.
Уже с Приветом
Posts: 34905
Joined: 20 Oct 2006 00:29
Location: RUS->USA
Has thanked: 4 times

Re: Вирусятина

Post by ARARAT. »

У меня на всех PC загруженно две штучки AVG(anti-virus) and Malware Bytes(anti-malware), ети две уничтожают все что угодно... Запускаю их одновременно не реже раз в месяц, Malwarebytes хорошо вычищает "спящих"(просто downloaded, до самой активизации) кстати, их не все могут отсечь даже, AVG просто "король" в антивирусах(хотя не самый "легкий").
:great:
shadow7256
Уже с Приветом
Posts: 9402
Joined: 18 Mar 2004 15:11
Location: New York -> FL

Re: Вирусятина

Post by shadow7256 »

timeau wrote:
Flash-04 wrote:Malwatebytes пробовал?
Ля, шаман! :good:
Вылечило вроде. Спасибо, Флеш!
а это бесплатная штука? что то везде просят по 30 рублей
User avatar
Flash-04
Уже с Приветом
Posts: 63430
Joined: 03 Nov 2004 05:31
Location: RU -> Toronto, ON

Re: Вирусятина

Post by Flash-04 »

timeau wrote:Ля, шаман! :good:
Вылечило вроде. Спасибо, Флеш!
:fr: есть эмирическое наблюдение что эта тулза с такой дрянью борется эффективно в отличие от более именитых AV.
Not everyone believes what I believe but my beliefs do not require them to.
User avatar
Flash-04
Уже с Приветом
Posts: 63430
Joined: 03 Nov 2004 05:31
Location: RU -> Toronto, ON

Re: Вирусятина

Post by Flash-04 »

timeau wrote:Во всех. И под разными accounts.
продвинутое значить.
Not everyone believes what I believe but my beliefs do not require them to.

Return to “Вопросы и новости IT”