Вирусятина
-
- Уже с Приветом
- Posts: 17556
- Joined: 15 Aug 2002 00:39
- Location: Maryland
Вирусятина
Отцы,
Стыдно спрашивать, ибо сам программер, но все же. Мелкий нахватал какой-то заразы на свой комп (винда 10, администраторских прав нет), и теперь при попытке пойти на любой сайт с любого account'a начинает открываться десятки окон, которые браузер пытается прихлопнуть. Но комп тут же дико тормозит, и все дела.
Стоит Касперский - хрен толку. Скачивал линуксовский диск DrWeb'a, грузился с него, чистил - пофигу. Где собака порылась? Куда глядеть?
Файл hosts нормальный, DNS нормальный.
В общем, нифига не понимаю, помощь очень приветствуется.
Стыдно спрашивать, ибо сам программер, но все же. Мелкий нахватал какой-то заразы на свой комп (винда 10, администраторских прав нет), и теперь при попытке пойти на любой сайт с любого account'a начинает открываться десятки окон, которые браузер пытается прихлопнуть. Но комп тут же дико тормозит, и все дела.
Стоит Касперский - хрен толку. Скачивал линуксовский диск DrWeb'a, грузился с него, чистил - пофигу. Где собака порылась? Куда глядеть?
Файл hosts нормальный, DNS нормальный.
В общем, нифига не понимаю, помощь очень приветствуется.
Не задираться, а то съем!..
-
- Уже с Приветом
- Posts: 63430
- Joined: 03 Nov 2004 05:31
- Location: RU -> Toronto, ON
Re: Вирусятина
Это может быть adware, антивирусы его не ловят, типа в законе. Malwatebytes пробовал?
Not everyone believes what I believe but my beliefs do not require them to.
-
- Уже с Приветом
- Posts: 63430
- Joined: 03 Nov 2004 05:31
- Location: RU -> Toronto, ON
Re: Вирусятина
Кстати, во всех браузерах или только IE?
Not everyone believes what I believe but my beliefs do not require them to.
-
- Уже с Приветом
- Posts: 8239
- Joined: 06 Feb 2002 10:01
- Location: NJ, USA
Re: Вирусятина
Если админских прав нет, то вирус скорее всего сидит в c:\users\name\appdata\... и маскируется именем под какой-нибудь стандартный процесс.
-
- Уже с Приветом
- Posts: 63430
- Joined: 03 Nov 2004 05:31
- Location: RU -> Toronto, ON
Re: Вирусятина
Есть ещё общая свалка ProgramData 

Not everyone believes what I believe but my beliefs do not require them to.
-
- Уже с Приветом
- Posts: 8239
- Joined: 06 Feb 2002 10:01
- Location: NJ, USA
Re: Вирусятина
Это то же самое что c:\users\name\appdata\roaming\Flash-04 wrote:Есть ещё общая свалка ProgramData
-
- Уже с Приветом
- Posts: 17556
- Joined: 15 Aug 2002 00:39
- Location: Maryland
Re: Вирусятина
Именно adware. Про Malwatebytes даже не слышал, ща попробую...Flash-04 wrote:Это может быть adware, антивирусы его не ловят, типа в законе. Malwatebytes пробовал?
Во всех. И под разными accounts.Flash-04 wrote:Кстати, во всех браузерах или только IE?
Не задираться, а то съем!..
-
- Уже с Приветом
- Posts: 6677
- Joined: 02 Sep 2003 15:19
- Location: Через речку от Манхэттена
Re: Вирусятина
по порядку применяем вот этих двух
1) awdcleaner
2) combofix
оба бесплатные. .. брать тут
http://www.bleepingcomputer.com/download/adwcleaner/" onclick="window.open(this.href);return false;
http://www.bleepingcomputer.com/download/combofix/" onclick="window.open(this.href);return false;
1) awdcleaner
2) combofix
оба бесплатные. .. брать тут
http://www.bleepingcomputer.com/download/adwcleaner/" onclick="window.open(this.href);return false;
http://www.bleepingcomputer.com/download/combofix/" onclick="window.open(this.href);return false;
Резюме — это список дел, которые ты больше никогда не хочешь делать.
-
- Уже с Приветом
- Posts: 17556
- Joined: 15 Aug 2002 00:39
- Location: Maryland
Re: Вирусятина
Ля, шаман!Flash-04 wrote:Malwatebytes пробовал?

Вылечило вроде. Спасибо, Флеш!
Не задираться, а то съем!..
-
- Уже с Приветом
- Posts: 17556
- Joined: 15 Aug 2002 00:39
- Location: Maryland
Re: Вирусятина
Прогонял первую по несколько раз. Находит записи в реестре, говорит, что пофиксила, перегружает компьютер - и хрен толку. Вторую тоже не знал. Но сейчас вроде вылечилось, спасибо в любом случае!Slonjra wrote:по порядку применяем вот этих двух
1) awdcleaner
2) combofix

Не задираться, а то съем!..
-
- Уже с Приветом
- Posts: 6677
- Joined: 02 Sep 2003 15:19
- Location: Через речку от Манхэттена
Re: Вирусятина
Попробуйте Комбофикс... если первый находит записи в реестре и не может их удалить, то значит где-то все еще сидит зараза, которая восстанавливает реестр.timeau wrote:Прогонял первую по несколько раз. Находит записи в реестре, говорит, что пофиксила, перегружает компьютер - и хрен толку. Вторую тоже не знал. Но сейчас вроде вылечилось, спасибо в любом случае!Slonjra wrote:по порядку применяем вот этих двух
1) awdcleaner
2) combofix
обычно она затихает на пару дней, а потом опять качает с инета основной рекламный модуль и опять на компе куча мусора..
второй обычно сносит 90% заразы, но для контроля прогнать после него еще раз первого.
Резюме — это список дел, которые ты больше никогда не хочешь делать.
-
- Уже с Приветом
- Posts: 34905
- Joined: 20 Oct 2006 00:29
- Location: RUS->USA
- Has thanked: 4 times
Re: Вирусятина
У меня на всех PC загруженно две штучки AVG(anti-virus) and Malware Bytes(anti-malware), ети две уничтожают все что угодно... Запускаю их одновременно не реже раз в месяц, Malwarebytes хорошо вычищает "спящих"(просто downloaded, до самой активизации) кстати, их не все могут отсечь даже, AVG просто "король" в антивирусах(хотя не самый "легкий").


-
- Уже с Приветом
- Posts: 9402
- Joined: 18 Mar 2004 15:11
- Location: New York -> FL
Re: Вирусятина
а это бесплатная штука? что то везде просят по 30 рублейtimeau wrote:Ля, шаман!Flash-04 wrote:Malwatebytes пробовал?![]()
Вылечило вроде. Спасибо, Флеш!
-
- Уже с Приветом
- Posts: 63430
- Joined: 03 Nov 2004 05:31
- Location: RU -> Toronto, ON
Re: Вирусятина
timeau wrote:Ля, шаман!![]()
Вылечило вроде. Спасибо, Флеш!

Not everyone believes what I believe but my beliefs do not require them to.
-
- Уже с Приветом
- Posts: 63430
- Joined: 03 Nov 2004 05:31
- Location: RU -> Toronto, ON
Re: Вирусятина
продвинутое значить.timeau wrote:Во всех. И под разными accounts.
Not everyone believes what I believe but my beliefs do not require them to.