ny_quant: (Default)
[personal profile] ny_quant
Жена подцепила какую-то дрянь, которая иногда вгоняет комп в кому и выбрасывает рамочку с предложением позвонить за помощью якобы в Microsoft Windows Defender support потому что на компе якобы завелся Zeus virus. Временно лечится перезагрузкой или даже убийством браузера через Task Manager.

Вопрос: надо ли тратить силы на то чтобы это удалить с корнем или если да то как?

Date: 2017-06-10 06:37 pm (UTC)
From: [identity profile] hirelingofnato.livejournal.com
Проще всего было бы откатить систему (https://youtu.be/GvHzA6mAEfw). В подавляющем большинстве случаев помогает.
Edited Date: 2017-06-10 06:39 pm (UTC)

Date: 2017-06-10 08:00 pm (UTC)
From: [identity profile] eugene naumovich (from livejournal.com)
http://www.spyware-techie.com/fake-windows-defender-alert-zeus-virus-removal-guide
Похоже, что это остатки убитого ботнета.

Date: 2017-06-10 08:11 pm (UTC)
From: [identity profile] ny-quant.livejournal.com

Даже по ссылке я не понял, то ли достаточно to reset the browser, то ли все же надо пускаться во все тяжкие.

Date: 2017-06-10 08:15 pm (UTC)
From: [identity profile] ny-quant.livejournal.com

Да, не очень сложно, спасибо. Может быть так и сделаю.

Date: 2017-06-10 08:18 pm (UTC)
From: [identity profile] eugene naumovich (from livejournal.com)
На моё имхо лучше во все тяжкие. А антивируса у супрюги не стоит?
Я в своё время этим https://www.safer-networking.org/ гонял такую каку.
Edited Date: 2017-06-10 08:20 pm (UTC)

Date: 2017-06-10 08:29 pm (UTC)
From: [identity profile] ny-quant.livejournal.com

Стоит Касперский.на одном и Windows Defender на другом.

Date: 2017-06-10 10:12 pm (UTC)
From: [identity profile] 1master.livejournal.com
Скомпрометированную машину можно только полностью переставить, всё остальное может неприятно аукнуться.

Date: 2017-06-10 10:12 pm (UTC)
From: [identity profile] 1master.livejournal.com
Как кратковременное действо я бы поставил malwarebytes

Date: 2017-06-11 12:37 am (UTC)
From: [identity profile] ny-quant.livejournal.com

Да, я уже видел такой совет.

Date: 2017-06-11 04:10 am (UTC)
brmail: (письмецо)
From: [personal profile] brmail
я делаю три шага. Первым запустить вот это бесплатное- https://toolslib.net/downloads/viewdownload/1-adwcleaner/
запусть , дать ей почистить что найдет - рестарт . Если не помогло, то совет откатить систему на несколько недель назад совсем не плох. Если и это не прокатит, то проще не пытаться лечить, а переставить систему. Кстати после установки и настройки системы сразу сделать на внешний диск копию диска через ghost или акронис, и потом процесс восстановления системы из любой жопы будет забирать 30-50 минут

Date: 2017-06-11 12:51 pm (UTC)
From: [identity profile] sydorov47.livejournal.com
Прежде всего - чистить надо. Что оно там еще делает - никто не знает.
То ли у вас деньги ворует, то ли под видом русских хацкеров берет власть в ... где там выборы на очереди... Германии, то ли порнуху с лилипутами раздает.

Как я понимаю - Касперским диск чистили? Сделайте бекап информации с диска. Пристелить броузер. Если не IE - uninstall с чисткой кеша и куков. Затем если есть возможность вынуть диск - вынуть, подключить через USB (и переходник) к другому компу Comp2 (загруженому со своего чистого диска) и проверить зараженый диск. Почистить все что найдет. Отключить диск от Comp2. Перегрузить Comp2, повторить подключение диска и проверку. Если все чисто - подключить обратно.

Или после бекапа все нахрен переставить.

Date: 2017-06-11 03:58 pm (UTC)
From: [identity profile] ny-quant.livejournal.com
Спасибо. Прогнал там где Касперский. Найдено 350 угроз - как-то трудно поверить.

Date: 2017-06-11 04:58 pm (UTC)
brmail: (письмецо)
From: [personal profile] brmail
350 это как то слишком дохрена - надо смотреть. Но из личного опыта, если проблема не решилась как я написал выше в первые два шага, то лучше поставить систему по новой.

Date: 2017-06-11 05:39 pm (UTC)
From: [identity profile] ny-quant.livejournal.com
На другом компе эта штука удалила фолдер с 6 .txt файлами и один ключ из регистратуры:
Key deleted: HKLM\SOFTWARE\Classes\CLSID\{8BF0126F-A5B7-4720-ABB2-2414A0AF5474}
Плюс:
*************************
:: "Tracing" keys deleted
:: Winsock settings cleared
*************************
Всё.

Date: 2017-06-11 06:28 pm (UTC)
From: [identity profile] ny-quant.livejournal.com
Откатил, год это тоже заведомо не поможет, т.к. единственная удаленная программа это flash player. Возможно, просто ничего и нет. Или, если есть, то надо полностью переустановить систему.

Date: 2017-06-11 06:31 pm (UTC)
From: [identity profile] ny-quant.livejournal.com
Попытки найти врага успехом не увенчались.

Date: 2017-06-11 07:20 pm (UTC)
brmail: (письмецо)
From: [personal profile] brmail
anyway, удачи.
Ну а если не повезет - то переустанавливай, и сразу после установки всего софта гхостом сделай образ диска на будущее
http://nnmclub.to/forum/viewtopic.php?t=1137689

Date: 2017-06-11 11:22 pm (UTC)
From: [identity profile] sydorov47.livejournal.com
Вы пробовали проверять снятый диск на другом, чистом, компе?

Date: 2017-06-11 11:51 pm (UTC)
From: [identity profile] ny-quant.livejournal.com
Чистых у нас больше нет :(

Date: 2017-06-12 03:52 am (UTC)
From: [identity profile] d-white1967.livejournal.com
Ой. А она там для скачивания предлагает файл с расширением .exe.
Так должно быть? А то я такие файлы ужасно не люблю. Это программа (тогда нормально) или самораспаковывающийся архив?
Edited Date: 2017-06-12 03:55 am (UTC)

Date: 2017-06-12 04:41 am (UTC)
brmail: (письмецо)
From: [personal profile] brmail
за несколько лет пользования проблем не было

Date: 2017-06-12 04:43 am (UTC)
brmail: (письмецо)
From: [personal profile] brmail
Это программа , файл называется примерно так - adwcleaner_6.047.exe

Date: 2017-06-12 02:24 pm (UTC)
From: [identity profile] eugene naumovich (from livejournal.com)
Касперский прощёлкал эту хрень?
Я когда-то её предка задушил вот этим:
http://z-oleg.com/secur/avz/download.php

Ещё такое есть: http://antiviruslivecd.4mlinux.com/
Edited Date: 2017-06-12 02:27 pm (UTC)

Date: 2017-06-12 03:36 pm (UTC)
From: [identity profile] ny-quant.livejournal.com
Не удалось. Получил сообщение об ошибке "потому что работает ати-вирус".

Date: 2017-06-12 04:25 pm (UTC)
From: [identity profile] hirelingofnato.livejournal.com
Так завершите его процесс в диспетчере задач. Не поможет - откатывайте из безопасного режима (http://pk-help.com/workstation/safe-mode-windows7/). И это не поможет - откатывайте из безопасного режима через командную строку (http://ipmnet.ru/~sadilina/Common%20problems%20windows/200.html). И это не поможет - ну тогда я не знаю, проще будет переустановить вообще всё.

Date: 2017-06-12 05:16 pm (UTC)
From: [identity profile] ny-quant.livejournal.com
Можно попробовать, но я не понимаю что это даст. Как я понимаю, цель отката это удалить вредную программу. Но Windows заранее говорят, что ничего кроме последнего flash player не удалят.

Date: 2017-06-12 07:37 pm (UTC)
From: [identity profile] hirelingofnato.livejournal.com
И не надо. Программы удаляются в настройках, "пуск-параметры-система-приложения". А у вас проблема не в том, что какая-то программа установилась и вредит. Хорошо было бы, если бы малвары представляли собой некую программу, которая запускалась бы сама от, допустим, прописи в автозагрузке, и имела бы свой процесс, отключаемый в менеджере задач. У вас проблема в том, что некий вредоносный вирус слегка изменил некие системные файлы (браузера, наверно), которые теперь, работая нормально, выдают то, что есть. Тут полная аналогия с природными вирусами: сами по себе они даже живыми не являются. Они всего лишь довольно сложные молекулы, состоящие из кислорода, водорода, углерода и кислород в основным. Хорошие такие молекулы, большие, издалека даже на органическое соединение похожие - вот только собственно жизни в них не больше, чем в компьютерной мыше, которую вы сейчас держите в руке. И внутри человеческого организма они не живут в полном смысле этого слова - а просто, работая агентами/катализаторами/ингибиторами, слегка изменяют обычный человеческий метаболизм. И попытка бороться с этим теми же антибиотиками, служащими в данном случае аллегорией средства установки и удаления программ... попробуйте скормить своей компьютерной мыше лошадиную дозу стрихнина для иллюстрации.

И цель отката - вернуть эти слегка измененные системные файлы в прежнее состояние. Это, как правило, помогает. Я этих вымогателей с их "для разблокировки пошлите СМС на короткий номер..." в свое время повидал. И насчет откака, включая из безопасного режима с командной строкой - это из личного опыта.

Date: 2017-06-12 08:16 pm (UTC)
From: [identity profile] ny-quant.livejournal.com
Спасибо, попробую.

Profile

ny_quant: (Default)
ny_quant

January 2026

S M T W T F S
    123
45 6 7 8 9 10
11 12 13 14 151617
1819 20 21 22 2324
25262728293031

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Jan. 26th, 2026 07:42 am
Powered by Dreamwidth Studios