Перейти к содержанию
Форум Челябинских Автомобилистов

Вирусня одолела! Второй день воюю (((


Рекомендуемые сообщения

Закрепленные сообщения

Итак, на форуме любителей Дэу Нексии я попытылась в такой приличной теме со старожилами скачать книгу-приложение, якобы дОлжную быть у любого нексиявода. Скачала, при попытке установить антивирус обнаружил угрозу, установку ОТМЕНИЛА. Но что-то залезло, успело. 

 

Дальнейшие события: у меня Гугл Хром браузер. В его ярлыке изменились свойства, путь стал неправильным, и при открытии браузера грузилось то казино, то как похудеть и прочая херня, извините, накипело. Правильный путь ярлыка я знаю - НО - изменить его было невозможно, "отказано в доступе". Смена ярлыка приводила к такому же результату, в локальной папке тоже был полный отказ, галочки "только чтение" не снимались. Ну, тут-то ладно, не первый раз замужем, как грицца, грохнула Хром и переустановила заново, предварительно просканировав комп и якобы удалив всю чешую, потом Dr-вебовской лечилкой опять что-то находилось, удалялось.... В общем, теперь оно всё как бы правильно (да, я даже сменила антивирус на касперыча, установив пробную версию!!! от отчаяния), Гугл открывается правильно, все антивирусы ничего уже не находят  - но время от времени самопроизвольно  запускается совершенно новое окно браузера с пустой белой страницей, в адресной строке - (не нажимайте, я не знаю последствий)

 

 

и несколько раздражает. Куда залезть ещё, что почистить, чтобы это убрать?  Так не хочется переустанавливать винду, она и так свеженькая, и как представлю, что всё по новой.... (((

 

1.jpg

 

2.jpg

Ссылка на комментарий
Поделиться на другие сайты

Незакрепленные сообщения

у меня по нексии n100 где то полный мануал был

я его даже себе распечатал и в машину жить пристроил.

там почти 200 страниц с картинками.

поискать?

Ссылка на комментарий
Поделиться на другие сайты

Amazonka, не имей сто рублей, а имей сто друзей. ;-)
  • Плюс 1
Ссылка на комментарий
Поделиться на другие сайты

поискать?

 

да, хотелось бы, но у меня n150 и движок от Лачетти 1.6, остальное не изменилось.  

 

 

а скачать то чего хотела? руководство? каталог?

 

хотела почитать книжку,   ну и вообще чтоб была в электронном виде. Там на форуме куча битых ссылок на торренты, ничего уже нету, видимо создавали ещё когда машина только появилась после рестайла. А сейчас, спустя столько лет, там нет ничего на n150 (((

Ссылка на комментарий
Поделиться на другие сайты

Всё дело было в этом Винчеке - с его удалением теперь всё ок.  Нашла в сети описание:

 

 

 

WinCheck иногда может влиять на настройки вашего браузера, например подменять поиск и домашнюю страницу.

 

Самое оно, та гадость. 

Ссылка на комментарий
Поделиться на другие сайты

  • 1 год спустя...

решил, что этот топик подойдет, делюсь своим опытом.

 

тут неожиданно полезла реклама в браузере.

не то чтобы напрягала, но почему без ведома и такая неинтересная.

в общем то я знал момент когда это произошло, но думал, что все вычистил.

ессно, сижу без антивируса и запускаю разный бред, да и потом, вирус тотал сказал, что нифига это не вирус.

провел расследование, реклама лезла через все браузеры, причем даже в локальном прокси она светилась.

значит это было внешнее приложение.

в списке установленных не нашел.

оказалось, что рекламное приложение было установлено сервисом в системе (не сталкивался еще с таким).

 

соответственно, где я уже встречал рекламные модули (может кому то окажется полезным)

1. плагины в браузерах (с этого рекомендую начинать)

2. подмена ДНС серверов

3. записи в hosts

4. установка локального прокси сервера

5. перенаправление на внешний прокси

6. ключ (ссылка) запуска браузера

7. установка внешней программы (даже списке программ светится)

8. в автозагрузке (как в папке, так и в реестре)

9. установка системным сервисом

10. один раз столкнулся - устанавливалось на уровне драйвера сетевой карты (стек протколов), авз говорил, но сделать ничего не мог, в тот раз я не победил.

 

если у вас есть еще варианты, где могут быть установлены программы, отвечающие за показ рекламы, будет чудно это услышать.

  • Плюс 2
Ссылка на комментарий
Поделиться на другие сайты

 

 


адреса Днс в роутере злоумышленники меняли

меняется локально на сетевой карте с автоматических (или уже настроенных) на левые.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Сейчас на странице   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу

×
×
  • Создать...