morreth: (Свободная Луна)
morreth ([personal profile] morreth) wrote2015-01-09 10:50 pm

Your bunny wrote!

К Мозилле прицепился какой-то вирусняк, который постоянно открывает рекламные окна.
Антивирус его не видит.
Но КАК, сцуко, КАК? Я полсуток была в оффлайне, в отрыве от всякой связи!
АПД - нашла и удалила.

[identity profile] orleanz.livejournal.com 2015-01-09 08:53 pm (UTC)(link)
просмотр порносайтов?

[identity profile] taki-net.livejournal.com 2015-01-09 08:59 pm (UTC)(link)
Справка - Информация для решения проблем - Перезапустить с отключенными плагинами

[identity profile] taniti-lavrova.livejournal.com 2015-01-09 09:01 pm (UTC)(link)
попробуйте посмотреть "установка удаление программ" через панель управления, бывает устанавливаются рекламные приложения и заваливают банерами все. они обычно самые "свежие" с неопределенными названиями
можно восстановить виндовз до последнего сохранения.

[identity profile] the-jubjub-bird.livejournal.com 2015-01-09 09:06 pm (UTC)(link)
Установился какой-то рекламный plug-in. У меня такое было. Есть такая программа malware bytes anti malware. Она ловит рекламные приложения, устанавливаемые без ведома пользователя и удаляет их. Программа бесплатная.

[identity profile] morreth.livejournal.com 2015-01-09 09:12 pm (UTC)(link)
Нет, тупейшая реклама

[identity profile] taki-net.livejournal.com 2015-01-09 09:49 pm (UTC)(link)
Ты попробовала как написано? Есть результат?

[identity profile] morreth.livejournal.com 2015-01-09 10:01 pm (UTC)(link)
Да, бесконечные рекламные окна пропали.

[identity profile] taki-net.livejournal.com 2015-01-09 10:19 pm (UTC)(link)
Теперь заходишь в настройку плагинов и включаешь обратно те, про которые знаешь, зачем они у тебя и откуда.

[identity profile] taki-net.livejournal.com 2015-01-09 10:20 pm (UTC)(link)
Смешной вирус, который сумел незаметно от Вас установиться, но не сумел скрыть себя из списка установленных программ...

А что, бывает:-)

[identity profile] taki-net.livejournal.com 2015-01-09 10:22 pm (UTC)(link)
Если именно плагин (а это так), то антималварь - из пушки по воробьям (можно проще). Антималварь стоит запускать, если сел настоящий троян, который не позволяет удалить плагин.

[identity profile] the-jubjub-bird.livejournal.com 2015-01-09 11:08 pm (UTC)(link)
Трояны удаляются у меня McAffee, а всякую рекламную дрянь он не видит. Антималвэа в этом случае -лучшее решение.

[identity profile] morreth.livejournal.com 2015-01-10 05:11 am (UTC)(link)
А у меня их и нет вообще...

Re:и нет вообще...

[identity profile] eugene naumovich (from livejournal.com) 2015-01-10 07:31 am (UTC)(link)
Не плагины, а расширения (Extensions). Что бы избегать таких приключений, полезно поставить расширение же Noscript. Он, правда, довольно часто требует "ручного" разрешения тех или иных сайтов, зато попытки внедрения и переадресации пресекаются на корню.
Edited 2015-01-10 07:31 (UTC)

[identity profile] katherine-kinn.livejournal.com 2015-01-10 09:08 am (UTC)(link)
Поставь адблок, дополнение к нему, блокирующее всплывающие окна, гхостери (отрубает следилки) и lazarus (сохраняет тексты в формах ответов и т.д., то есть не дает сожрать большой ответ).

[identity profile] taniti-lavrova.livejournal.com 2015-01-10 09:37 am (UTC)(link)
у меня такое было пару раз.
такие приложения пользователь сам закачивает и устанавливает вместе со шрифтами, играми, установочными программами.
а так как оно не особо прячется, на него антивирус не реагирует

[identity profile] dance-in-round.livejournal.com 2015-01-10 02:49 pm (UTC)(link)
+
и еще AdMuncher, утаптывает в песок вообще всю рекламу.

[identity profile] david-bayron.livejournal.com 2015-01-10 05:48 pm (UTC)(link)
а мне не помогает((( вот всё перепробовал, в том числе и плагины отключать((( и в системных папках ковырялся (потому что ни один антивирь эту гадость рекламную не видит). Я уже близок к отчаянию и переустановке винды(

[identity profile] taki-net.livejournal.com 2015-01-10 07:13 pm (UTC)(link)
У Вас ВСЕ браузеры заражены? Тогда это не плагины, а переадресация, скорее всего в системных службах тоже стоит троян, который перехватывает попытки вылечить, и таки да, зачастую на этой стадии переустановка оказывается легче, чем муторное лечение.

Попробуйте, однако, все же скачать программу autoruns (свободно распространяемую) и отключить все программы, которые запускаются при старте системы, и которые не принадлежат к составу Виндоус. Затем зайдите в панель управления - Администрирование-Службы и отключите все службы, назначение которых сомнительно. Если это не поможет - то да, доктор велел в морг (в смысле, переустановка уже показана).

[identity profile] david-bayron.livejournal.com 2015-01-10 09:00 pm (UTC)(link)
Благодарствую за совет. И Вы правы - в ручную мне всю эту дрянь не выловить. Попробовал описанный Вами способ и понял, что таки в морг. Скажите пожалуйста, Вы уже видели новую Винду? если да, буду благодарен, если поделитесь впечатлениями.

[identity profile] anonim-legion.livejournal.com 2015-01-11 11:46 am (UTC)(link)
Если на жестком диске сидит MBR-дрянь вроде Mayachok, то и переустановка может не помочь, нужно загрузчик перезаписывать.

[identity profile] anonim-legion.livejournal.com 2015-01-11 11:49 am (UTC)(link)
Если вы еще не переустановили, то можете скачать и запустить Drweb CureIt, оно может вычистить почти все, за редкими исключениями.

Еще надежнее - подсоединить жесткий диск зараженной системы к другому компьютеру и проверить тем же cureit.

[identity profile] eugene naumovich (from livejournal.com) 2015-01-11 12:32 pm (UTC)(link)
Вот этого ничего ставить ненадо, а надо Noscript. Потому как проблема не в рекламе, а в скриптах на просматриваемом сайте, которые могут быть инфицированы. Да, и ещё надо запретить 3rd party cookies (и при редкой нужде разрешать в виде исключений).

RE: Re:и нет вообще...

[identity profile] morreth.livejournal.com 2015-01-11 06:49 pm (UTC)(link)
Я просмотрела весь список дополнений - у меня того гаа нет ни в плагинах, ни в расширениях.
При этом он опять оживился сегодня!
Поставила носкрипт.

RE: Re:и нет вообще...

[identity profile] eugene naumovich (from livejournal.com) 2015-01-11 08:20 pm (UTC)(link)
Это нехорошо.
Попробуйте Spybot http://www.safer-networking.org/private/
Учтите, он долго всё прочёсывает.
А антивирус есть?

Re:но не сумел скрыть себя

[identity profile] eugene naumovich (from livejournal.com) 2015-01-12 07:07 am (UTC)(link)
Обычное дело. При этом вы его деинсталлируетн, он изображает деинсталляцию, но на самом деле остаётся крутится службой, которую выковырять можно только ручками.

RE: Re:и нет вообще...

[identity profile] morreth.livejournal.com 2015-01-12 09:58 pm (UTC)(link)
Макафи, но он не обслуживаетс, денег просит.

RE: Re:и нет вообще...

[identity profile] eugene naumovich (from livejournal.com) 2015-01-13 07:12 am (UTC)(link)
Антивируса актуального, хотя бы и бесплатного, типа Аваста, нужно поставить обязательно. А пока - прочесать комп антималваре типа Spybot, free версия. Скорее всего, вам или в hosts скриптом прописали спамовский адрес, или сидит какой троян рекламный. Для зачистки можно этого использовать- http://www.z-oleg.com/secur/avz/download.php - но avz всё-таки не для пользователей продукт.