Browser highjacker
Jun. 10th, 2017 02:28 pmЖена подцепила какую-то дрянь, которая иногда вгоняет комп в кому и выбрасывает рамочку с предложением позвонить за помощью якобы в Microsoft Windows Defender support потому что на компе якобы завелся Zeus virus. Временно лечится перезагрузкой или даже убийством браузера через Task Manager.
Вопрос: надо ли тратить силы на то чтобы это удалить с корнем или если да то как?
Вопрос: надо ли тратить силы на то чтобы это удалить с корнем или если да то как?
no subject
Date: 2017-06-10 06:37 pm (UTC)no subject
Date: 2017-06-10 08:00 pm (UTC)Похоже, что это остатки убитого ботнета.
no subject
Date: 2017-06-10 08:11 pm (UTC)Даже по ссылке я не понял, то ли достаточно to reset the browser, то ли все же надо пускаться во все тяжкие.
no subject
Date: 2017-06-10 08:15 pm (UTC)Да, не очень сложно, спасибо. Может быть так и сделаю.
no subject
Date: 2017-06-10 08:18 pm (UTC)Я в своё время этим https://www.safer-networking.org/ гонял такую каку.
no subject
Date: 2017-06-10 08:29 pm (UTC)Стоит Касперский.на одном и Windows Defender на другом.
no subject
Date: 2017-06-10 10:12 pm (UTC)no subject
Date: 2017-06-10 10:12 pm (UTC)no subject
Date: 2017-06-11 12:37 am (UTC)Да, я уже видел такой совет.
no subject
Date: 2017-06-11 04:10 am (UTC)запусть , дать ей почистить что найдет - рестарт . Если не помогло, то совет откатить систему на несколько недель назад совсем не плох. Если и это не прокатит, то проще не пытаться лечить, а переставить систему. Кстати после установки и настройки системы сразу сделать на внешний диск копию диска через ghost или акронис, и потом процесс восстановления системы из любой жопы будет забирать 30-50 минут
no subject
Date: 2017-06-11 12:51 pm (UTC)То ли у вас деньги ворует, то ли под видом русских хацкеров берет власть в ... где там выборы на очереди... Германии, то ли порнуху с лилипутами раздает.
Как я понимаю - Касперским диск чистили? Сделайте бекап информации с диска. Пристелить броузер. Если не IE - uninstall с чисткой кеша и куков. Затем если есть возможность вынуть диск - вынуть, подключить через USB (и переходник) к другому компу Comp2 (загруженому со своего чистого диска) и проверить зараженый диск. Почистить все что найдет. Отключить диск от Comp2. Перегрузить Comp2, повторить подключение диска и проверку. Если все чисто - подключить обратно.
Или после бекапа все нахрен переставить.
no subject
Date: 2017-06-11 03:58 pm (UTC)no subject
Date: 2017-06-11 04:58 pm (UTC)no subject
Date: 2017-06-11 05:39 pm (UTC)Key deleted: HKLM\SOFTWARE\Classes\CLSID\{8BF0126F-A5B7-4720-ABB2-2414A0AF5474}
Плюс:
*************************
:: "Tracing" keys deleted
:: Winsock settings cleared
*************************
Всё.
no subject
Date: 2017-06-11 06:28 pm (UTC)no subject
Date: 2017-06-11 06:31 pm (UTC)no subject
Date: 2017-06-11 07:20 pm (UTC)ÐÑ Ð° еÑли не Ð¿Ð¾Ð²ÐµÐ·ÐµÑ - Ñо пеÑеÑÑÑанавливай, и ÑÑÐ°Ð·Ñ Ð¿Ð¾Ñле ÑÑÑановки вÑего ÑоÑÑа Ð³Ñ Ð¾ÑÑом Ñделай обÑаз диÑка на бÑдÑÑее
http://nnmclub.to/forum/viewtopic.php?t=1137689
no subject
Date: 2017-06-11 11:22 pm (UTC)no subject
Date: 2017-06-11 11:51 pm (UTC)no subject
Date: 2017-06-12 03:52 am (UTC)Так должно бÑÑÑ? Ð Ñо Ñ Ñакие ÑÐ°Ð¹Ð»Ñ ÑжаÑно не лÑблÑ. ÐÑо пÑогÑамма (Ñогда ноÑмалÑно) или ÑамоÑаÑпаковÑваÑÑийÑÑ Ð°ÑÑ Ð¸Ð²?
no subject
Date: 2017-06-12 04:41 am (UTC)no subject
Date: 2017-06-12 04:43 am (UTC)no subject
Date: 2017-06-12 02:24 pm (UTC)Я когда-Ñо ÐµÑ Ð¿Ñедка задÑÑил Ð²Ð¾Ñ ÑÑим:
http://z-oleg.com/secur/avz/download.php
ÐÑÑ Ñакое еÑÑÑ: http://antiviruslivecd.4mlinux.com/
no subject
Date: 2017-06-12 03:36 pm (UTC)no subject
Date: 2017-06-12 04:25 pm (UTC)no subject
Date: 2017-06-12 05:16 pm (UTC)no subject
Date: 2017-06-12 07:37 pm (UTC)Ð ÑÐµÐ»Ñ Ð¾ÑкаÑа - веÑнÑÑÑ ÑÑи Ñлегка измененнÑе ÑиÑÑемнÑе ÑÐ°Ð¹Ð»Ñ Ð² пÑежнее ÑоÑÑоÑние. ÐÑо, как пÑавило, помогаеÑ. Я ÑÑÐ¸Ñ Ð²ÑмогаÑелей Ñ Ð¸Ñ "Ð´Ð»Ñ ÑазблокиÑовки поÑлиÑе СÐС на коÑоÑкий номеÑ..." в Ñвое вÑÐµÐ¼Ñ Ð¿Ð¾Ð²Ð¸Ð´Ð°Ð». РнаÑÑÐµÑ Ð¾Ñкака, вклÑÑÐ°Ñ Ð¸Ð· безопаÑного Ñежима Ñ ÐºÐ¾Ð¼Ð°Ð½Ð´Ð½Ð¾Ð¹ ÑÑÑокой - ÑÑо из лиÑного опÑÑа.
no subject
Date: 2017-06-12 08:16 pm (UTC)