Вирусятина

User avatar
timeau
Уже с Приветом
Posts: 17538
Joined: 15 Aug 2002 00:39
Location: Maryland

Вирусятина

Post by timeau »

Отцы,
Стыдно спрашивать, ибо сам программер, но все же. Мелкий нахватал какой-то заразы на свой комп (винда 10, администраторских прав нет), и теперь при попытке пойти на любой сайт с любого account'a начинает открываться десятки окон, которые браузер пытается прихлопнуть. Но комп тут же дико тормозит, и все дела.
Стоит Касперский - хрен толку. Скачивал линуксовский диск DrWeb'a, грузился с него, чистил - пофигу. Где собака порылась? Куда глядеть?
Файл hosts нормальный, DNS нормальный.
В общем, нифига не понимаю, помощь очень приветствуется.
Не задираться, а то съем!..
User avatar
Flash-04
Уже с Приветом
Posts: 63430
Joined: 03 Nov 2004 05:31
Location: RU -> Toronto, ON

Re: Вирусятина

Post by Flash-04 »

Это может быть adware, антивирусы его не ловят, типа в законе. Malwatebytes пробовал?
Not everyone believes what I believe but my beliefs do not require them to.
User avatar
Flash-04
Уже с Приветом
Posts: 63430
Joined: 03 Nov 2004 05:31
Location: RU -> Toronto, ON

Re: Вирусятина

Post by Flash-04 »

Кстати, во всех браузерах или только IE?
Not everyone believes what I believe but my beliefs do not require them to.
User avatar
Uzito
Уже с Приветом
Posts: 8239
Joined: 06 Feb 2002 10:01
Location: NJ, USA

Re: Вирусятина

Post by Uzito »

Если админских прав нет, то вирус скорее всего сидит в c:\users\name\appdata\... и маскируется именем под какой-нибудь стандартный процесс.
User avatar
Flash-04
Уже с Приветом
Posts: 63430
Joined: 03 Nov 2004 05:31
Location: RU -> Toronto, ON

Re: Вирусятина

Post by Flash-04 »

Есть ещё общая свалка ProgramData ;)
Not everyone believes what I believe but my beliefs do not require them to.
User avatar
Uzito
Уже с Приветом
Posts: 8239
Joined: 06 Feb 2002 10:01
Location: NJ, USA

Re: Вирусятина

Post by Uzito »

Flash-04 wrote:Есть ещё общая свалка ProgramData ;)
Это то же самое что c:\users\name\appdata\roaming\
User avatar
timeau
Уже с Приветом
Posts: 17538
Joined: 15 Aug 2002 00:39
Location: Maryland

Re: Вирусятина

Post by timeau »

Flash-04 wrote:Это может быть adware, антивирусы его не ловят, типа в законе. Malwatebytes пробовал?
Именно adware. Про Malwatebytes даже не слышал, ща попробую...
Flash-04 wrote:Кстати, во всех браузерах или только IE?
Во всех. И под разными accounts.
Не задираться, а то съем!..
User avatar
Slonjra
Уже с Приветом
Posts: 6677
Joined: 02 Sep 2003 15:19
Location: Через речку от Манхэттена

Re: Вирусятина

Post by Slonjra »

по порядку применяем вот этих двух

1) awdcleaner
2) combofix

оба бесплатные. .. брать тут

http://www.bleepingcomputer.com/download/adwcleaner/" onclick="window.open(this.href);return false;

http://www.bleepingcomputer.com/download/combofix/" onclick="window.open(this.href);return false;
Резюме — это список дел, которые ты больше никогда не хочешь делать.
User avatar
timeau
Уже с Приветом
Posts: 17538
Joined: 15 Aug 2002 00:39
Location: Maryland

Re: Вирусятина

Post by timeau »

Flash-04 wrote:Malwatebytes пробовал?
Ля, шаман! :good:
Вылечило вроде. Спасибо, Флеш!
Не задираться, а то съем!..
User avatar
timeau
Уже с Приветом
Posts: 17538
Joined: 15 Aug 2002 00:39
Location: Maryland

Re: Вирусятина

Post by timeau »

Slonjra wrote:по порядку применяем вот этих двух

1) awdcleaner
2) combofix
Прогонял первую по несколько раз. Находит записи в реестре, говорит, что пофиксила, перегружает компьютер - и хрен толку. Вторую тоже не знал. Но сейчас вроде вылечилось, спасибо в любом случае! :good:
Не задираться, а то съем!..
User avatar
Slonjra
Уже с Приветом
Posts: 6677
Joined: 02 Sep 2003 15:19
Location: Через речку от Манхэттена

Re: Вирусятина

Post by Slonjra »

timeau wrote:
Slonjra wrote:по порядку применяем вот этих двух

1) awdcleaner
2) combofix
Прогонял первую по несколько раз. Находит записи в реестре, говорит, что пофиксила, перегружает компьютер - и хрен толку. Вторую тоже не знал. Но сейчас вроде вылечилось, спасибо в любом случае! :good:
Попробуйте Комбофикс... если первый находит записи в реестре и не может их удалить, то значит где-то все еще сидит зараза, которая восстанавливает реестр.
обычно она затихает на пару дней, а потом опять качает с инета основной рекламный модуль и опять на компе куча мусора..
второй обычно сносит 90% заразы, но для контроля прогнать после него еще раз первого.
Резюме — это список дел, которые ты больше никогда не хочешь делать.
User avatar
ARARAT.
Уже с Приветом
Posts: 34872
Joined: 20 Oct 2006 00:29
Location: RUS->USA

Re: Вирусятина

Post by ARARAT. »

У меня на всех PC загруженно две штучки AVG(anti-virus) and Malware Bytes(anti-malware), ети две уничтожают все что угодно... Запускаю их одновременно не реже раз в месяц, Malwarebytes хорошо вычищает "спящих"(просто downloaded, до самой активизации) кстати, их не все могут отсечь даже, AVG просто "король" в антивирусах(хотя не самый "легкий").
:great:
shadow7256
Уже с Приветом
Posts: 9392
Joined: 18 Mar 2004 15:11
Location: New York -> FL

Re: Вирусятина

Post by shadow7256 »

timeau wrote:
Flash-04 wrote:Malwatebytes пробовал?
Ля, шаман! :good:
Вылечило вроде. Спасибо, Флеш!
а это бесплатная штука? что то везде просят по 30 рублей
User avatar
Flash-04
Уже с Приветом
Posts: 63430
Joined: 03 Nov 2004 05:31
Location: RU -> Toronto, ON

Re: Вирусятина

Post by Flash-04 »

timeau wrote:Ля, шаман! :good:
Вылечило вроде. Спасибо, Флеш!
:fr: есть эмирическое наблюдение что эта тулза с такой дрянью борется эффективно в отличие от более именитых AV.
Not everyone believes what I believe but my beliefs do not require them to.
User avatar
Flash-04
Уже с Приветом
Posts: 63430
Joined: 03 Nov 2004 05:31
Location: RU -> Toronto, ON

Re: Вирусятина

Post by Flash-04 »

timeau wrote:Во всех. И под разными accounts.
продвинутое значить.
Not everyone believes what I believe but my beliefs do not require them to.
User avatar
Slonjra
Уже с Приветом
Posts: 6677
Joined: 02 Sep 2003 15:19
Location: Через речку от Манхэттена

Re: Вирусятина

Post by Slonjra »

shadow7256 wrote:
timeau wrote:
Flash-04 wrote:Malwatebytes пробовал?
Ля, шаман! :good:
Вылечило вроде. Спасибо, Флеш!
а это бесплатная штука? что то везде просят по 30 рублей
это очень странная штучка )))
лет так 5-6 назад это была лучшая бесплатная утилитка для чистки..

но с тех пор, как они начали добывать деньги из своей программки, качество ее работы резко упало..
потому я ее больше никому не советую..

у нее есть вариант бесплатной установки на 14 дней вроде...на 1 раз просканить хватит..
потом сносите ее нафиг...ибо жрать ресурсов стала многовато, а работает хреноватенько
Резюме — это список дел, которые ты больше никогда не хочешь делать.
User avatar
Flash-04
Уже с Приветом
Posts: 63430
Joined: 03 Nov 2004 05:31
Location: RU -> Toronto, ON

Re: Вирусятина

Post by Flash-04 »

adware вообще говоря можно руками чистить, забесплатно.
На себе проверять стало трудно, бо давно ничего не цепляется :D
Not everyone believes what I believe but my beliefs do not require them to.
User avatar
ARARAT.
Уже с Приветом
Posts: 34872
Joined: 20 Oct 2006 00:29
Location: RUS->USA

Re: Вирусятина

Post by ARARAT. »

Slonjra wrote:
shadow7256 wrote:
timeau wrote:
Flash-04 wrote:Malwatebytes пробовал?
Ля, шаман! :good:
Вылечило вроде. Спасибо, Флеш!
а это бесплатная штука? что то везде просят по 30 рублей
это очень странная штучка )))
лет так 5-6 назад это была лучшая бесплатная утилитка для чистки..

но с тех пор, как они начали добывать деньги из своей программки, качество ее работы резко упало..
потому я ее больше никому не советую..

у нее есть вариант бесплатной установки на 14 дней вроде...на 1 раз просканить хватит..
потом сносите ее нафиг...ибо жрать ресурсов стала многовато, а работает хреноватенько
У меня етот malwarebytes работает уже лет едак 10(или даже больше, до етого был Spybot если мне склероз не изменяет, но он был хуже), отлично все время, не было не разу "пропусков", а то что жрет(тяжелая) ну так ето Ok, главное что не пропускает...
User avatar
Slonjra
Уже с Приветом
Posts: 6677
Joined: 02 Sep 2003 15:19
Location: Через речку от Манхэттена

Re: Вирусятина

Post by Slonjra »

spybot был таким же ((((
пока был бесплатным - был лучшим из всех...
как стал платным, сдулся за 2 года..

а на счет malwares ..я не понимаю, нафига иметь прогу, которая висит в памяти, жрет ресурсы и ничего не делает, пока ее не запустишь...

сам я уже года 2-3 живу только на бесплатном антивире от MS , да не самый лучший, но самый безвредный..в отличии от того же Касперского, который если ему приспичит, может все ресурсы компа на себя перетянуть...

с другой стороны я и не хожу по помойкам...последний раз вирус на компе я видел лет 10 назад, когда искал халявный серийник, для какого-то левого софта.
Резюме — это список дел, которые ты больше никогда не хочешь делать.
User avatar
timeau
Уже с Приветом
Posts: 17538
Joined: 15 Aug 2002 00:39
Location: Maryland

Re: Вирусятина

Post by timeau »

У меня (точнее, у мелкого) официально купленный Касперский как раз и стоял. Я им пользовался лет 8 минимум, нарекания были только на тяжеловесность. Перед тем был NOD32, но этот напоминал Акинфеева на ЧМ в Бразилии: пропускал даже то, что в руки летит. Но сейчас, ИМО, Касперский стал хуже, потому я вчера вот разорился на 2190 рублей и купил Доктора Веба. Посмотрим, как он будет себя вести, но пока полет нормальный.
Вообще, ИМО, худший антивирусник всех времен и народов - McAfee, потом нортоновский, чуть лучше, потом НОД, потом Касперский. Все AVG и прочие - не пробовал. Да я лично и не шарюсь где попало. Еще бы вот мелкого приучить, ну да пока это без шансов...
Не задираться, а то съем!..
User avatar
Flash-04
Уже с Приветом
Posts: 63430
Joined: 03 Nov 2004 05:31
Location: RU -> Toronto, ON

Re: Вирусятина

Post by Flash-04 »

Slonjra wrote:с другой стороны я и не хожу по помойкам...последний раз вирус на компе я видел лет 10 назад, когда искал халявный серийник, для какого-то левого софта.
ваше счастье что Angler сдулся :D
Кстати, forbes.com регулярно на всякую дрянь перенаправляет, буквально вот вчера. Это к вопросу о "помойках" :D
Not everyone believes what I believe but my beliefs do not require them to.
User avatar
Flash-04
Уже с Приветом
Posts: 63430
Joined: 03 Nov 2004 05:31
Location: RU -> Toronto, ON

Re: Вирусятина

Post by Flash-04 »

timeau wrote:Вообще, ИМО, худший антивирусник всех времен и народов - McAfee, потом нортоновский, чуть лучше, потом НОД, потом Касперский. Все AVG и прочие - не пробовал. Да я лично и не шарюсь где попало. Еще бы вот мелкого приучить, ну да пока это без шансов...
лучший антивирус - FireEye, но так как в личное пользование он мне не по карману, приходится довольствоваться Norton-м :D
Not everyone believes what I believe but my beliefs do not require them to.
User avatar
timeau
Уже с Приветом
Posts: 17538
Joined: 15 Aug 2002 00:39
Location: Maryland

Re: Вирусятина

Post by timeau »

Flash-04 wrote:лучший антивирус - FireEye, но так как в личное пользование он мне не по карману, приходится довольствоваться Norton-м :D
Это потому, что Нортон халявный, верно? ;-) Я тоже официально могу с работы Нортона притащить, да вот брезгую :D И не только я, мои коллеги тоже.
Не задираться, а то съем!..
User avatar
Flash-04
Уже с Приветом
Posts: 63430
Joined: 03 Nov 2004 05:31
Location: RU -> Toronto, ON

Re: Вирусятина

Post by Flash-04 »

нет, как ни странно, плачу деньги. я пробовал разные, как Norton "устаканился". Неплохой % обнаружений, и не душит систему как Kaspersky.
На работе McAfee - вот его я не люблю. А вообще у меня как в той истории про трёх конфуистов - камни никто не кидает
Not everyone believes what I believe but my beliefs do not require them to.
User avatar
thinker
Уже с Приветом
Posts: 26871
Joined: 29 Aug 2000 09:01

Re: Вирусятина

Post by thinker »

Лучший бесплатный антивирус это Линукс. Однажды он нашел у меня на компе хитрый и коварный вирус-шпион под названием Винда. Снёс её нафиг и с тех пор больше вирусов не появлялось. :great:
All rights reserved, all wrongs revenged.

Return to “Вопросы и новости IT”