Все известные мне антивирусники, не находят этот вирус

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (2) [1] 2   К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
Ясмеяльщик
29.06.2017 - 18:11
Статус: Offline


Иду по жизни легкою походкой

Регистрация: 12.10.16
Сообщений: 392
19
adv-clinner его видит, даже пишет, что вылечил и удалил, но врет... при каждой проверке компа, пишет, что видит, пишет что удалил, но потом снова и снова вирус на месте. Папки не удаляются вручную. Я даже не понял как он называется, но кажется главная папка где он расположен называется mahoa
Это рекламщик, он показывает мне на Яндексе, в ВК, в ОК свои баннеры с проститутками, и ОГРОМНЫЙ во весь экран баннер казино. И еще, самостоятельно открывает вкладку (причем подменяя открытую на ту куда он хочет отвести, а в новой вкладке открывает старую страницу. Например, у меня открыт яндекс, я нажимаю на свою почту, и тут открывается новая вкладка, в которой яндекс, а в той котоая уже была открыта, появляется новый сайт (импортный какой-то). АДВ клинер блокирует переход на этот сайт, но самовольную подмену вкладок не может предотвратить.
Что я только не пробовал, ничего не получается, антивирусник аваст, тоже видит часть угроз, но тоже не может их удалить.
Братва, спасайте! Посоветуйте, чем эту гадость вывести, пожалуйста!
 
[^]
Yap
[x]



Продам слона

Регистрация: 10.12.04
Сообщений: 1488
 
[^]
ЗубомОбПоребрик
29.06.2017 - 18:14
12
Статус: Offline


Ларёк с шавермой под виадуком

Регистрация: 7.06.10
Сообщений: 1481
CureIT запусти попробуй
https://free.drweb.ru/cureit/

Это сообщение отредактировал ЗубомОбПоребрик - 29.06.2017 - 18:14
 
[^]
Батарейкин
29.06.2017 - 18:15
3
Статус: Offline


Ярила

Регистрация: 26.06.12
Сообщений: 4851
Загрузка с liveCD и проверка диска CureIT как советовали выше
 
[^]
Дедушко
29.06.2017 - 18:16
3
Статус: Offline


я - кукуся

Регистрация: 26.04.11
Сообщений: 320
1. поставь anvir task manger (хромоподобные браузеры чего-то не дают скачать) и посмотри лишнее в автозагрузке

2. посмотри свойства ярлыка браузера

3. пересмотри расширения браузера

это так навскидку первичные средства обнаружения пакости
 
[^]
Пасскса
29.06.2017 - 18:16
2
Статус: Offline


Баламут

Регистрация: 5.08.15
Сообщений: 1688
А это из за этого вируса, руководитель Роскомнадзазорра гуглру заблокировал gigi.gif
А я то думаю как у него гугл на казино переходил
 
[^]
ХуанДон
29.06.2017 - 18:18
-2
Статус: Offline


Балагур

Регистрация: 16.02.15
Сообщений: 909
Этот найдёт всё. Не благодари.. rolleyes.gif

http://www.adlice.com/
 
[^]
NetFix
29.06.2017 - 18:19
0
Статус: Offline


Ярила

Регистрация: 14.08.13
Сообщений: 1574
Ещё стоит глянуть настройки прокси в браузере.
 
[^]
UXF79
29.06.2017 - 18:19
5
Статус: Offline


снайпер

Регистрация: 13.08.09
Сообщений: 5105
https://ru.malwarebytes.com пробовал? Как раз для борьбы с подобной дрянью предназначен. Есть триал версия, ее достаточно
 
[^]
RUS20091978
29.06.2017 - 18:20
0
Статус: Offline


правдоруб

Регистрация: 27.06.17
Сообщений: 1531
долго мучился с этой хуйней,и понял что лучше и быстрее взять у друга windu 7
и переустановить..и вот уже года 4 все заебись антивирусов нет не каких как и вирусов..
всем удачи
 
[^]
regik
29.06.2017 - 18:26
3
Статус: Offline


Ярила

Регистрация: 22.03.15
Сообщений: 4440
Долго кочевал с одного антивируса на другой, пока не остановился на Докторе Вебе. Утилита Cureit! кстати ихняя.
 
[^]
Ясмеяльщик
29.06.2017 - 18:26
1
Статус: Offline


Иду по жизни легкою походкой

Регистрация: 12.10.16
Сообщений: 392
Цитата (RUS20091978 @ 29.06.2017 - 18:20)
долго мучился с этой хуйней,и понял что лучше и быстрее взять у друга windu 7
и переустановить..и вот уже года 4 все заебись антивирусов нет не каких как и вирусов..
всем удачи

у меня как раз 7ка


всем, спасибо! Пробую. Отпишусь что поможет
 
[^]
щипач
29.06.2017 - 18:35
0
Статус: Offline


кайфуша

Регистрация: 8.12.14
Сообщений: 1242
Цитата
не находят этот вирус

надо понять что антивири, почти всегда, работают запоздало. То есть у вирусов всегда преимущество - пока их экземпляр не попадёт в руки специалистов..
в твоём случае - хорошо хоть, что это просто рекламный заёбщик, а не что то посерьёзнее

Это сообщение отредактировал щипач - 29.06.2017 - 18:37
 
[^]
ezhvtumane
29.06.2017 - 18:44
7
Статус: Offline


Шутник

Регистрация: 22.02.17
Сообщений: 79
Это вообще не вирус. Поэтому антивирусы и не должны с этой хренотенью ничего делать. Это то, что вы сами устанавливаете переходя по ссылкам и скачивая контент. Эту фигню просто нужно удалить из реестра и планировщика заданий.
 
[^]
Ясмеяльщик
29.06.2017 - 18:53
1
Статус: Offline


Иду по жизни легкою походкой

Регистрация: 12.10.16
Сообщений: 392
вот сюда на самовольной вкладке тащит

Все известные мне антивирусники, не находят этот вирус
 
[^]
EnsiferumSPb
29.06.2017 - 18:53
4
Статус: Offline


Ярила

Регистрация: 15.03.16
Сообщений: 1232
"Пуск - выполнить - msconfig"
Всё, что там есть нехорошего в автозагрузке - особенно, ежели оно запускается из AppData - нужно вычеркнуть из оной.
В диспетчере задач включить "Путь к образу" в "виде" и посмотреть процессы, чей путь отличается от Windows или Program Files. Найдёшь сволочь, которая "растёт" из appdata, temp, programdata - завершай её к херам собачьим! Заодно можно запомнить название этой срани и в Total Commander её угрохать без права на восстановление, "с отрицательным дифферентом, нахуй!"
 
[^]
Ясмеяльщик
29.06.2017 - 18:55
1
Статус: Offline


Иду по жизни легкою походкой

Регистрация: 12.10.16
Сообщений: 392
куриет его не нашел

Все известные мне антивирусники, не находят этот вирус
 
[^]
DIMMych
29.06.2017 - 19:04
2
Статус: Offline


Шутник

Регистрация: 24.11.12
Сообщений: 58
Не там батеньки ищите. В планировщике смотри и в установленных плагинах и дополнениях. В планировщике если - то и путь к телу посмотришь и как называется.

Это сообщение отредактировал DIMMych - 29.06.2017 - 19:05
 
[^]
Figler
29.06.2017 - 19:04
5
Статус: Offline


Ярила

Регистрация: 10.03.13
Сообщений: 1285
Цитата (Ясмеяльщик @ 29.06.2017 - 20:55)
куриет его не нашел

Тебе правильно посоветовали ru.malwarebytes.com вверху.
Таких жуков, как у тебя курент не видит.

Сам лично прогонял у телки комп с авирой этой прогой - вычистил 500 с лишним уязвимостей всяких, типа амиго и иже с ними.

Это сообщение отредактировал Figler - 29.06.2017 - 19:09
 
[^]
RUIronMan
29.06.2017 - 19:14
0
Статус: Offline


асечный магнит

Регистрация: 10.09.05
Сообщений: 21940
Я хз, как с обнаружением, а зная папку, где он живёт (если я правильно понял, ты её нашёл) его можно запросто грохнуть запустив диск как не основной под другой виндой (если есть такая возможность), но это удобно, когда несколько компов есть или несколько дисков с виндами.
 
[^]
f983lda
29.06.2017 - 19:16
0
Статус: Offline


Изменил статус

Регистрация: 14.02.12
Сообщений: 6322
Планировщик заданий посмотри.
 
[^]
ezhvtumane
29.06.2017 - 19:29
0
Статус: Offline


Шутник

Регистрация: 22.02.17
Сообщений: 79
Цитата (РашынъАйрынъМэнъ @ 29.06.2017 - 19:14)
Я хз, как с обнаружением, а зная папку, где он живёт (если я правильно понял, ты её нашёл) его можно запросто грохнуть запустив диск как не основной под другой виндой (если есть такая возможность), но это удобно, когда несколько компов есть или несколько дисков с виндами.

Чувак, не надо дисков с виндами. Надо просто флешку с кноппиксом. И вообще здесь даже это не нужно.
 
[^]
Ясмеяльщик
29.06.2017 - 19:30
4
Статус: Offline


Иду по жизни легкою походкой

Регистрация: 12.10.16
Сообщений: 392
не знаю что и думать... ru.malwarebytes.com нашел 537 угроз, и поместил их все на карантин...


Все известные мне антивирусники, не находят этот вирус
 
[^]
Ясмеяльщик
29.06.2017 - 19:32
1
Статус: Offline


Иду по жизни легкою походкой

Регистрация: 12.10.16
Сообщений: 392
после я запустил адклинер (кстати, это их же продукт, что выше) и он нашел 4 угрозы, как раз ту самую маоху


Ребзя, а из карантина можно удалать?

Все известные мне антивирусники, не находят этот вирус
 
[^]
Ясмеяльщик
29.06.2017 - 19:32
1
Статус: Offline


Иду по жизни легкою походкой

Регистрация: 12.10.16
Сообщений: 392
с планировщиками и командерами вообще не дружу... я даже не нашел в пуске, команду выполнить )))
 
[^]
Fat80
29.06.2017 - 19:37
0
Статус: Offline


Шутник

Регистрация: 7.11.16
Сообщений: 34
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 4840
0 Пользователей:
Страницы: (2) [1] 2  [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх