Этого треда уже нет.
Это копия, сохраненная 22 июня 2018 года.

Скачать тред: только с превью, с превью и прикрепленными файлами.
Второй вариант может долго скачиваться. Файлы будут только в живых или недавно утонувших тредах. Подробнее

Если вам полезен архив М.Двача, пожертвуйте на оплату сервера.
Неубиваемый вирус Windows 7: Firefox based 2317041 В конец треда | Веб
Не нашёл в этом разделе тредов, посвящённых вирусам, поэтому создал свой. Аноны, нужна ваша помощь. Несколько дней назад подцепил рекламный вирус, о существовании которого догадался только вчера вечером. Что он делает? Он периодически сам открывает браузер (Firefox) с вкладкой какой-нибудь рекламы. Иногда открывает вкладку с каким-то поисковиком (надо было заскринить, но тупанул что-то).

Сперва я не стал париться и по обыкновению начал открывать spyhunter 4, который всегда находил то, что не могли найти другие антивирусники. И стоило мне на него нажать, как на секунду вылез синий экран биоса (типа как на пике), после чего кудахтер перезагрузился. Вторая попытка открыть spyhunter привела к аналогичному результату. В итоге я запустил комп в безопасном режиме и уже там спокойно открыл SH. После проверки он нашёл несколько вирусов (точнее один, состоящий из 23 файлов), но вирус был не опасный (по рейтингу самой программы). После перезагрузки я снова попробовал открыть Spyhunter, и снова мнгновенная перезагрузка компа. Не помогло.

Тогда я запустил Malwarebytes. Он тоже некоторое время сканировал, что-то вроде даже нашёл и удалил, но проблема осталась прежней. Браузер по-прежнему открывет окна с рекламой, spyhunter по-прежнему не может быть открыт через обычный режим.

Я полез в интернет, пытался найти что-нибудь по этой проблеме. В итоге наткнулся на схожее описание проблемы, все советовали поставить adwcleaner. Я решил его скачать, ввёл в поисковике это слово, нажал "Enter", и...и тут бразуер сам закрылся. Вирус просто не давал использовать поисковик с этим запросом (что yandex, что google). Я попробовал через другие браузеры - результат тот же самый. Программу никак нельзя было скачать.

В итоге я скачал её через ноутбук, скинул на флешку и сбросил на комп. Пока она скачивалась на ноуте, я скачал утилиту Dr Web, запустил её, она тоже что-то там нашла и удалила, но ничего не изменилось. Тогда уже я сбросил с флешки Adwcleaner, попробовал запустить его установку, но вирус ожидаемо тут же свернул её, не дав ничего нажать. Я снова запустил комп через безопасный режим, запустил таки программу, она просканировала комп, нашла какие-то вирусы, удалила их, но после перезагрузки ничего не поменялось. Вирус по-прежнему делает всё то, что он делал.

Как вылечить эту заразу, анон? Неужели прийдётся переустанавливать винду?
53453.png175 Кб, 1680x1050
Windows 7: Firefox based 2 2317068
Вот что он иногда открывает - тот поисковик, про который я писал выше.
image.png3 Кб, 390x37
Windows 7: Chromium based 3 2317177
Я мб тупую и очевидную вещь скажу, но, Антоша, ты проверял файл hosts? Обычно рекламные вирусы первым делом там скрипты прописывают, и могут регенить себя до бесконечности каждый раз качаясь заново после удаления
вот как должен выглядеть хост здорового человека https://support.microsoft.com/ru-ru/help/972034/how-to-reset-the-hosts-file-back-to-the-default
пикрелейтед путь
2342.png54 Кб, 1199x359
Windows 7: Firefox based 4 2317209
>>7177
Я не сильно прошарен в плане ручного поиска вирусов и работы с системными файлами, поэтому файл hosts не проверял. Перешёл по ссылке, сделал всё, как там написано, создал новый файл hosts. На скрине - слева старый файл hosts (который был на момент заражения), справа - новый, созданный только что.

Алсо, сейчас делаю всё вот по этому алгоритму. Как закончу - отпишусь.
http://freeprotection.ru/kak-udalit-virusy-troyany-shpiony-vruchnuyu/
Windows 7: Chromium based 5 2317219
>>7209
Ну судя по скрину на момент заражения hosts был в порядке, обычно если проблема в нем, то в файле прописаны целые ссылки
Вероятно проблема в чем-то другом
Linux: Firefox based 6 2317221
>>7041 (OP)
dr web livecd
kaspersky livecd
Linux: Firefox based 7 2317222
Ты когда-нибудь играл в русскую рулетку? Если нет, то тебе не понять приятное чувство постоянного риска. Каждый сайт как минное поле, каждая программа - как ящик пандоры.
Постоянное чувство напряжения, страха и паранойи делает жизнь гораздо полнее, интересней и глубже. Никто не застрахован от заражения, никто не может точно сказать есть ли вирусы на его компе. Даже просканировав комп десятком антивирусов с последними базами никогда нельзя быть уверенным, что ты не часть ботнета. Вируса просто может еще не быть в базах или ты не воспользовался тем единственным антивирусом, который детектирует этот вирус.
Все это так возбуждает, так прекрасно убивает лишнее время. Наравне с бесконечными дефрагментациями, чисткой и оптимизацией реестра, удалением мусора из системы, отключением ненужных служб и стучалок. С бесконечным количеством всяких твикеров, оптимизаторов, ускорителей. От которых постоянно лезут BSODы, BSODы, BSODы.
Жизнь линуксоида просто жидкая скучная похлебка.
15266791253670.jpg34 Кб, 453x604
Windows 8: Яндекс браузер 8 2317223
>>7222

>Ты когда-нибудь играл в русскую рулетку? Если нет, то тебе не понять приятное чувство постоянного риска. Каждый сайт как минное поле, каждая программа - как ящик пандоры.


>Постоянное чувство напряжения, страха и паранойи делает жизнь гораздо полнее, интересней и глубже. Никто не застрахован от заражения, никто не может точно сказать есть ли вирусы на его компе. Даже просканировав комп десятком антивирусов с последними базами никогда нельзя быть уверенным, что ты не часть ботнета. Вируса просто может еще не быть в базах или ты не воспользовался тем единственным антивирусом, который детектирует этот вирус.


>Все это так возбуждает, так прекрасно убивает лишнее время. Наравне с бесконечными дефрагментациями, чисткой и оптимизацией реестра, удалением мусора из системы, отключением ненужных служб и стучалок. С бесконечным количеством всяких твикеров, оптимизаторов, ускорителей. От которых постоянно лезут BSODы, BSODы, BSODы.


>Жизнь линуксоида просто жидкая скучная похлебка.

0695ff80994a3dfa798866f09f5498af.jpg54 Кб, 659x659
Windows 7: Firefox based 9 2317308
Печально, но с вирусом справится не удалось. На данный момент итоги таковы:
1.Spyhunter 4, Malwarebytes, Dr Web, Adwcleaner, HitmanPro - оказались бессильны.
2.При попытки ввести в поисковиках (в любой браузере) слово "Adwcleaner", вирус сразу же закрывает окно браузера.
3.При попытки скачать RogueKiller - вирус сразу же закрывает окно браузера.
4.При попытке запустить Adwcleaner или RogueKiller не в безопасном режиме - вирус сразу же закрывает эти программы.
5.Файл hosts не содержит ничего подозрительного.
6.Чистка системных файлов (app data) не принесла результата.
7.Восстановление системы не дало результатов (хотя после него вирус бездействовал около 1 минуты)
8.Zemana AntiMalware смог после первой чистки найти нечто такое, что при удалении позволило запустить ранее недоступный Adwcleaner в обычном режиме. Но после перезагрузки компа вирус снова восстановил все свои возможности, а повторное сканирование Zemanой больше не находит того файла, который программа обнаружила в первое сканирование.

Как-то не весело, если честно. Никогда раньше не сталкивался с такой дрянью (если не считать шифратора, который успел зашифровать около половины разных файлов, но таки был удалён непобедимым комбо Spyhunter4-Malwarebytes-Dr Web).
Windows 8: Яндекс браузер 10 2317322
>>7308
Попробуй касперским тогда уж
Linux: Firefox based 11 2317325
>>7308
Ты с загрузочной флешки дрвеба/касперского чистишь? Или в винду загружаешься?
4234242.png43 Кб, 1433x967
Windows 7: Firefox based 12 2317330
Так, антоши, я решил снова запустить проверку Zemanой (до этого я запускал её перед тем, как пройтись алгоритмом по этой ссылке:
http://freeprotection.ru/kak-udalit-virusy-troyany-shpiony-vruchnuyu/
На этой раз антивирус нашёл внезапно больше, чем в первый раз. Собственно, всё на скрине. Что из этого может быть той самой дрянью? Сомневаюсь, что это биткоинмайнер (его, кстати, в первый раз зенама не обнаружила). Полагаю, самое последнее?
Windows 7: Firefox based 13 2317332
>>7325
Я хотел создать загрузочную флешку dr web, но с их официального сайта эта срань качается у меня со скоростью около 20 kb\s при весе файла в 700 мб. Ждать загрузки этого чуда до завтра нет особого желания.
Linux: Firefox based 14 2317338
>>7332

>загрузочную флешку dr web


Попробуй скачать касперского. На живой системе вирус убить гораздо сложнее.
24242421.png1 Кб, 242x22
Windows 7: Firefox based 15 2317347
Ещё немного инфы - при попытке напечатать в поисковике это название, вирус сразу же закрывает браузер. Я хуею с него.
>>7338
Попробую сейчас касперского скачать.
Apple GayPad: Safari 16 2317356
https://www.google.ru/search?q=adware:win32/FF.TASKSCHD.GEN.A!Neng&newwindow=1&sa=X&prmd=vni&tbas=0&ved=0ahUKEwj4zKb9yJnbAhUQKywKHerTBvEQtgQIIg&biw=1024&bih=672

Это я для себя скопировал с планшета. Раз напрямую не могу вводить нужное слово, попробую еерейти по ссылке.
Apple GayPad: Safari 17 2317360
Ссылку он тоже блокирует, отлично.
Windows 8: Яндекс браузер 18 2317362
Какой то дохуя умный у тебя вирус
Android: Mobile Safari 19 2317365
>>7347
В процессах ничего подозрительного нет? Поубивай там все ненужное руками, удали файлы, которые запускали эти процессы и почисти автозагрузку если вдруг еще не сделал. Можешь еще на всякий случай браузер переустановить.
Android: Mobile Safari 20 2317367
>>7362
Его сосед через радмин троллирует.
345352.png84 Кб, 1034x869
Windows 7: Firefox based 21 2317379
>>7365

>В процессах ничего подозрительного нет?


Можешь сам взглянуть (последний процесс - это антивирусник Zemana).

Кстати, забыл добавить - ещё с самого начала атаки вируса (когда я о нём узнал) перестал работать CCleaner. При попытке запустить отчистку, он доходил до 99%, после чего просто выходил из программы, так и не завершив процесс. Но я ссылался на то, что у него мог быть повреждён какой-нибудь файл. Попробую сейчас перекачать и проверить.

И ешё одной загадкой стало меньше - Dr WeB Life USB качался так медленно из-за майнера (майнер в карантине, инет стал работать как надо).

ПС: только сейчас обратил внимание вот на что - когда Zemana завершает проверку и начинает лечить файлы (как на этом скрине >>7330
), он просит в конце лечения перезагрузить комп. Однако перезагрузка начинается с появление синего экрана (о котором я писал в первом посте) и сдаётся мне, так быть не должно.
Android: Mobile Safari 22 2317408
>>7041 (OP)
Оп, ну судя по "синему экрану биоса" компьютерщик ты такой что венду переставить не сможешь. Самое время восполнить пробел в образовании. Да и вообще уважающий себя айтишнег после ловли такой вирусни переставляет систему потому что это пиздец, не известно куда он там еще влез и что сделал.
3242342.png794 Кб, 1194x347
Windows 7: Firefox based 23 2317430
Создал я таки загрузочную флешку, запустил через неё проверку, нашлось вот такое говнецо. Несмотря на то, что файлы были вылечены, после перезагрузки в обычном режиме всё осталось по-прежнему. Zemana автоматически начал проверку и снова обнаружил те же файлы (с тем же майнером) которые он сам и удалял, и помещал в карантин. В общем, эта паскуда себя как-то восстанавливает, но я не знаю, как найти исходное место этого "восстановления". Где он прячется, и как понять, что это он?
>>7408
Винду то я много раз переустанавливал, это не проблема. ПРосто заёбывает постоянно всё это ставить заново, заново эти драйвера устанавливать, настраивать всё. Самое бугуртное, что подхватил я эту дрянь на каком-то самом обычном сайте, с которого неоднократно что-либо скачал (есть подозрения на softportal, где частенько водится какая-нибудь зараза, но, как правило, она легко удаляется и чистится). Я уже хз где скачивать ПО, если даже с официального сайта торрента в их официальном установщике встроен майнер. Давно бы перебрался на линукс, но меня останавливает, что там может быть многого из того, что мне нужно (начиная от старых игр, которые хз как там запускать, и заканчивая вещами вроде Visual Studio и 3DS Max).
Windows 7: Firefox based 24 2317434
>>7430

>может не быть


фикс
Windows 7: Chromium based 25 2317472
Бля, я в ахуе с опа. Наставил 100500 програм для поиска вирусов и умудряется что-то подхватывать. Вангую, что одна из софтин и распространяет вирусняк. Снеси нахуй винду, поставь туда максимум один антивирус и перестань кликать на рекламные баннеры на порносайтах.
Windows 10: Chromium based 26 2317489
Это хитровыебанное говно проще убить перестановкой системы. Как-то ебался с этой хуитой. Пекарню очистил, но всё проклял. Быстрее было бы накатить всё сызнова. Эта хуита пихает exeшники в ебанутые места, создаёт левые службы с расписаниями, создаёт какие-то файлы в папках браузеров. Ну её в пизду. В такие моменты понимаешь, какое винда дырявое говно, что позволяет этому беспределу происходить
Windows 7: Chromium based 27 2317491
>>7489
Так это не винда позволяет, а пользователь. Поставь настройки безопасности на максимум, чтобы мышкой кликнуть без ввода пароля администратора нельзя было и никогда не поймаешь такой хуйни.
32422.png1,9 Мб, 1680x1050
Windows 7: Firefox based 28 2317534
Такие дела, аноны. Чувствуете запах? Это запах нового мира, новой винды. Вирус был уничтожен путём применения ядерной бомбы. На самом деле грустно всё это.
>>7472
У меня 3 антивирусных программы стояло (и то, две из них не столько защищали от заражения, сколько чистили уже заражённый комп), остальные понаставил, пока в интернете различные гайды по лечению курил. Честно говоря, до сих пор в ахуе, что ни один не помог.

> кликать на рекламные баннеры на порносайтах


В моём случае - перестать заходить на softportal. Не то, чтобы я там частенько был, но когда надо скачать какую-нибудь невзрачную программку, то очень часто её относительно безопасно можно достать там.
>>7491
Эти "максимальные" настройки безопасности хуй мне позволят использовать пиратское ПО, а покупать лицензионное за баснословные деньги я ебал. Да и вообще, как не перестраховывайся, всё равно рано или поздно столкнёшься с чем-то, что никак не вылечить (ну, или надо быть программистом, который в этих системных файлах будет плавать как рыба в воде, чтобы понимать где и что искать надо).
16874.jpg35 Кб, 510x245
Windows 7: Firefox based 29 2317541
Ах да, раз уж этот раздел называется "программы"...

Аноны, посоветуйте каких-нибудь программ для защиты системных файлов. Чтобы в том же файле "hosts" нихуя нельзя было исправить без прямого вмешательства юзера.
Windows 8: Яндекс браузер 30 2317547
>>7534

>Эти "максимальные" настройки безопасности хуй мне позволят использовать пиратское ПО, а покупать лицензионное за баснословные деньги я ебал.



Это какое?
Windows 7: Firefox based 31 2317564
>>7547
Ну там...Windows.
Windows 8: Яндекс браузер 32 2317573
>>7564
хуиндовс
Fedora Linux: Chromium based 33 2317608
>>7068
Сделай поиск в реестре по "ilowcost" этому. Вангую, он у тебя там дохуя где прописан. Потом выдели все эти записи(где он упоминается) и удали нахуй. Потому что даже если ты своими мегаантивирусами вычистишь файл, который это говно распространяет, последствия все равно останутся.
Linux: Firefox based 34 2317612
>>7041 (OP)
Было что-то похожее. Очень долго выпиливала заразу руками. Adwcleaner находил её, удалял, а после перезагрузки ничего не менялось. Уже даже не помню, что конкретно сделала. В реестре пришлось долго копаться. Как-то там все хитровыебанно было. Проще шиндус переустановить.
Windows 7: Firefox based 35 2317617
>>7472

>перестань кликать на рекламные баннеры на порносайтах


А так можно что-то подхватить в 2к18? я сколько тыкал и ничего
Windows 7: Firefox based 36 2317618
>>7534
Как заразился то? дай я попробую скачать
Android: Mobile Safari 37 2317620
Зато прикинь, насколько гениально автор написал вирус. Продумал все, вплоть до закрытия вкладок, сворачивания окон и синего экрана при перезагрузке. Это то ещё произведение искусства. Ну а ты винду переустанавливай, быстрее заного накатить, чем вычищать вилкой.
Windows 7: Firefox based 38 2317625
>>7608
Уже поздно, анон, винда была переустановлена.
>>7612
Подумать только, что такую неубиваемую хрень написали для распространения рекламы...
>>7618
Хех, что-то мне подсказывает, что если ты попробуешь найти нечто подобное - у тебя ничего не получится. Нужно обладать особым "везением", вроде моего. Могу дать наводку (но это неточно) - сайт softportal. Я качал оттуда Alcohol 120, через некоторое время после его установки начались все эти весёлости. После программы я устанавливал только одну игру, но качал с торрента, и в коментариях под раздачей не было ни одного упоминания о чём-то таком, вроде этой заразы. Так что, скорее всего, с softportal я словил этот вирус.
Linux: Chromium based 39 2317626
>>7041 (OP)
GNU/Linux
GNU/Linux
GNU/Linux
GNU/Linux
GNU/Linux
GNU/Linux
GNU/Linux
GNU/Linux
GNU/Linux
Windows 7: Firefox based 40 2317629
Android: Mobile Safari 41 2317630
>>7626
Судя по тому, что он постоянно вирусы ловит, пользователь из него ещё тот. А ты ему - Линукс. Он же не разберётся там просто и всё равно его дропнет
Linux: Chromium based 42 2317635
А линупсу нужен антивирус? Аноны из бэ говорят что нужен, иначе гроб, гроб, кладбище, пидор. Но какой?
Linux: Firefox based 43 2317636
>>7630
Коляска+гугл, чего сложного, блджад?
image.png151 Кб, 251x344
Windows 10: Chromium based 44 2317770
>>7612
титечку/писичку?
Windows 10: Яндекс браузер 45 2317791
>>7534
>>7541

>Чтобы в том же файле "hosts" нихуя нельзя было исправить


В этом нет необходимости, тот же CureIt при сканировании автоматически затирает изменения в hosts
А вообще тебе проще поставить free касперского (активный сетевой мониторинг из коробки) и забыть про все что было. Вряд ли ты второй раз подобную вундервафлю поймаешь
Windows 8: Chromium based 46 2317830
>>7625

>softportal


Становись нормальным человеком, качай софт с офф. сайтов, а пиратки с рутрекера.
2362323194fd8b04c8fe774034e04f12bfe16c3cb800.jpg39 Кб, 640x418
Windows 7: Firefox based 47 2317839
>>7830
Уже исправляюсь!
>>7791
Раньше всегда ставил касперского, но он, как правило, почти никогда ничего не делал (только на всякие кряки для программ внезапно реагировал). Думается, надо вернутся к славным традициям по забиванию свиней.
Windows 7: Firefox based 48 2317856
>>7541
Ёбаный UAC не даст изменить системные файлы и параметры без твоего дозволения. За исключением хака с правами админа.
Его обычно хватает, если не нажимать "разрешить" левому софту.
Windows 7: Firefox based 49 2317879
>>7041 (OP)

>Синий экран биоса


Орнул
Windows 7: Firefox based 50 2317888
>>7879
Ну чё вы, посоны, издеваетесь то? Я биосом называю всё уродливое нагромождение серых букв на чёрном или синем фоне.
Windows 7: Firefox based 51 2317897
>>7888
Скажи, в чём проблема грузануть пекарню с ссаной флешки, скоприровать свою файлопомойку куда-либо, а затем переставить винду?
Android: Неизвестно 52 2317910
Качай autoruns с сайта мелкософта и запускай в безопасном режиме. Скриншот что порога выдала кидай сюда (все вкладки)
1087331poker-feis.jpg.png63 Кб, 832x1000
Windows 7: Firefox based 53 2317918
>>7897
>>7910
Спокойно аноны,я уже переустановил винду, стерев все данные с диска вместе с треклятой заразой. Компухтер девственно чистый (уже не совсем).
Windows 7: Firefox based 54 2318045
>>7918
Поди один раздел c: опять захерачил, чтобы при переустановке наверняка затереть сразу всё
Windows 7: Firefox based 55 2318225
>>8045
А то! Нет, правда, всегда один раздел делаю.
Linux: Firefox based 56 2319744
>>7041 (OP)
Все эти "антивирусники" суть есть ковыряние в жопе, вместо того, чтобы сделать клизму(т. е. переустановить). Но раз ты не хочешь, то попробуй загрузиться с лайв-юсб(можно же таков в винде?) и просканировать всей той хуйней по очереди, не перезагружаясь.
Android: Mobile Safari 57 2319746
>>7041 (OP)
Никогда не чищу вирусы - сразу переустанавливаю винду с полным форматированием. Хуй знает, чё я там поймал и хуй знает, найдёт ли мой антивирус всё говно - что-то может найти, что-то может не найти. Лучше не рисковать и сносить всё нахуй.
Тред утонул или удален.
Это копия, сохраненная 22 июня 2018 года.

Скачать тред: только с превью, с превью и прикрепленными файлами.
Второй вариант может долго скачиваться. Файлы будут только в живых или недавно утонувших тредах. Подробнее

Если вам полезен архив М.Двача, пожертвуйте на оплату сервера.
« /s/В начало тредаВеб-версияНастройки
/a//b//mu//s//vg/Все доски