Перейти к содержимому


Фото

Нужна помощь в устранении рекламного приложения на Win 7

вирус реклама

  • Чтобы отвечать, сперва войдите на форум
46 ответов в теме

#1 Оффлайн   Lisa777

Lisa777

    Кавалер ордена флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишка
  • 849 Сообщений:
  • Авто:Solaris, Kia Optima

Опубликовано 22.03.2017 - 11:37

Добрый день! На ноут знакомого чудесным образом попало рекламное приложение (дал работнику ноут с просьбой поменять картинку фонового стола, а тот балбес скачал приложение для замены, которое оказалось вирусом).

 Теперь при открытии любого браузера в нём чего только нет, сплошные вирусные баннеры.

 

В попытках вылечить эту ерунду все последние установленные проги снесла, корневые файлы загрузки тоже, реестр почистила, автозагрузку системы почистила, установила касперского, но о чудо - он не видит этого вируса, т.к. считает его вполне легальной программой!

 

Саму прогу нашла, называется "groover", не могла ее никак удалить - ни командной строкой,  ни из-под безопасного режима, ни из обычного, ни утилитой "Unlocker", писало, что нет доступа. В итоге переименовала эту папку и таки удалила последней утилитой.

 

Но системный запущенный процесс в диспетчере задач остается, и при попытке его загасить - пишет, что нет доступа, и возможно его загасить, только если тут же запустить перезагрузку.

 

Вот честно - такой ахинеи никогда не встречала, всегда за пару часов вручную вычищала любую хрень, а тут уже 3 ночи долблюсь с этой заразой безрезультатно.

 

 Подскажите, знающие люди, может приложение есть хорошее для убивания этой фигни, иль ещё что можно поколдовать? Я уже совсем пас...

 

А, и самое главное забыла, на ноуте установлена прога для доступа к видеонаблюдению, поэтому систему сносить вообще не вариант (контакт настройщика видеосистемы канул в лета, других не предлагать). Резервных копий системы не делалось. Вот такая вот засада.... Что я делаю не так?


  • 0

#2 Оффлайн   SEORostov

SEORostov

    Кавалер ордена флейма

  • Ожидающие
  • ФишкаФишкаФишкаФишкаФишкаФишка
  • 855 Сообщений:
  • Авто:Das Auto.

Опубликовано 22.03.2017 - 11:40

Антивирус какой БЫЛ установлен?


Изменено: SEORostov, 22.03.2017 - 11:42

  • 0

#3 Оффлайн   Lisa777

Lisa777

    Кавалер ордена флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишка
  • 849 Сообщений:
  • Авто:Solaris, Kia Optima

Опубликовано 22.03.2017 - 11:42

Антивирус какой БЫЛ установлен?

KIS , уже снесла, только вешает все, а толку от него ноль.


  • 0

#4 Оффлайн   SEORostov

SEORostov

    Кавалер ордена флейма

  • Ожидающие
  • ФишкаФишкаФишкаФишкаФишкаФишка
  • 855 Сообщений:
  • Авто:Das Auto.

Опубликовано 22.03.2017 - 11:47

Что и следовало ожидать.

Пройтись курейтом, потом малваребитсом.


  • 3

#5 Оффлайн   Flyer1

Flyer1

    Кандидат в флудеры

  • Форумец
  • ФишкаФишка
  • 65 Сообщений:

Опубликовано 22.03.2017 - 11:47

adwcleaner можно попробовать... https://adwcleaner.r...own.com/windows


  • 1

#6 Оффлайн   Lisa777

Lisa777

    Кавалер ордена флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишка
  • 849 Сообщений:
  • Авто:Solaris, Kia Optima

Опубликовано 22.03.2017 - 11:49

Спасибо! Буду пробовать! Все мои старые известные инструменты не сработали, буду новые штудировать!  ;clapp:  Спасибо!  :Just_Cuz_223:


  • 0

#7 Оффлайн   Mistral

Mistral

    Дважды герой флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 2 626 Сообщений:
  • Авто:Рапид белий-белий

Опубликовано 22.03.2017 - 12:21

.......
 
Но системный запущенный процесс в диспетчере задач остается, и при попытке его загасить - пишет, что нет доступа, и возможно его загасить, только если тут же запустить перезагрузку.
 
........

А в службах эта гадость не сидит? (HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services)

П.С. И еще, можно попробовать откат на точку восстановления на дату до появления вируса.

Изменено: Mistral, 22.03.2017 - 12:25

  • 1

#8 Оффлайн   Lisa777

Lisa777

    Кавалер ордена флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишка
  • 849 Сообщений:
  • Авто:Solaris, Kia Optima

Опубликовано 22.03.2017 - 12:27

А в службах эта гадость не сидит? (HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services)

П.С. И еще, можно попробовать откат на точку восстановления на дату до появления вируса.

посмотрю, так глубоко не копала.

 

Откат не получится сделать, не настраивал его никто, некуда восстанавливаться.


  • 0

#9 Оффлайн   Mistral

Mistral

    Дважды герой флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 2 626 Сообщений:
  • Авто:Рапид белий-белий

Опубликовано 22.03.2017 - 12:41

Система автоматически создает точки, если конечно это специально не отключили.
  • 0

#10 Оффлайн   markII

markII

    Магистр флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 10 499 Сообщений:
  • Авто:Квадратик

Опубликовано 22.03.2017 - 12:50

AVZ

ну можно потом SmartFix 1.3.6

и потрать денег на нормальный антивирь. или если все так печально поставьте *nix


  • 1
Магическое сочетание почти всех клавиш, способное свалить ось на ноуте, известно только моему коту. Не забывайте прикрывать ноут хотя бы наполовину каждый раз, как отворачиваетесь от него!
Я боюсь что однажды не смогу справится с бедой, а друг и не друг, а так...

#11 Онлайн   AleM

AleM

    Магистр флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 22 356 Сообщений:
  • Авто:Рено

Опубликовано 22.03.2017 - 12:51

Сталкивался с подобной заразой, там подменяется некая DLL-ка которая и творит подлые дела. Нужно из чистой системы взять эту DLL-ку и заменить её в заражённой системе.


  • 0

#12 Оффлайн   Raptor

Raptor

    Старший раптор

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 44 952 Сообщений:

Опубликовано 22.03.2017 - 13:19

 

 Резервных копий системы не делалось. Вот такая вот засада.... Что я делаю не так?

Еще раз

Руками не делались бэкапы  или встроенная фича , автоматически создающая точки отката была вручную отключена ?

Если последнее не отключалось , то делать откат и смотреть

И -да , на будущее не жадничать - не те деньги- и ставить нормальный антивирус


посмотрю, так глубоко не копала.

 

Откат не получится сделать, не настраивал его никто, некуда восстанавливаться.

Его не надо включать и настраивать  , он автоматом включен настроен 

Его можно только специально отключить


Изменено: Raptor, 22.03.2017 - 13:18

  • 0

#13 Оффлайн   riv

riv

    Холодильщик

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 18 519 Сообщений:

Опубликовано 22.03.2017 - 13:25

на будущее не жадничать - не те деньги- и ставить нормальный антивирус

Это какой ?

Очень часто при кривых руках и ит.п. не обдуманных действиях юзера нужно найти виноватого......самое простое это обвинить антивирь  :) Не один антивирь не защитит в таком случае, вредоносные проги умело маскируются в якобя безобидное ПО, а уж если суждено встрять неумелому юзеру, то тут нече пенять на антивирь. 


  • 2

#14 Оффлайн   Lisa777

Lisa777

    Кавалер ордена флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишка
  • 849 Сообщений:
  • Авто:Solaris, Kia Optima

Опубликовано 22.03.2017 - 13:43

Сталкивался с подобной заразой, там подменяется некая DLL-ка которая и творит подлые дела. Нужно из чистой системы взять эту DLL-ку и заменить её в заражённой системе.

О, а это тоже очень вариант! Путь директории не вспомните уже?  :(


Его не надо включать и настраивать  , он автоматом включен настроен 

Его можно только специально отключить

Да в курсе, в курсе, просто его сразу после покупки отдавали компьютерному гению, который оптимизировал систему для быстродействия, тогда же он и загасил эту функцию. Верила в лучшее, искала, и обнаружила, что сия фича отключена. 


Это какой ?

Очень часто при кривых руках и ит.п. не обдуманных действиях юзера нужно найти виноватого......самое простое это обвинить антивирь  :) Не один антивирь не защитит в таком случае, вредоносные проги умело маскируются в якобя безобидное ПО, а уж если суждено встрять неумелому юзеру, то тут нече пенять на антивирь. 

Да, тоже интересно. Касперский эту прогу пропустил в лет и дал ей творить полный беспредел без запроса подтверждений, т.е. вместе с ней установилось сразу программ 10, куча тулбаров, инструменты платежных систем и т.д. Ну не видит он это всё вирусами, считает, что это всё так и должно быть. Поэтому все и чистила руками отовсюду, загасив этого кривобокого каспера. Знать бы что надежное и чтоб наверняка - обязательно приобретет хозяин машины.


Вечером доберусь до ноута, продолжу пляску с бубном по всем советам выше...


  • 0

#15 Оффлайн   SGray

SGray

    Компьютерный гений

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 55 354 Сообщений:
  • Авто:турбо-ящерица

Опубликовано 22.03.2017 - 14:34

могу почистить :)

 

весь список ПО нет смысла выкладывать...


 

Да в курсе, в курсе, просто его сразу после покупки отдавали компьютерному гению, который оптимизировал систему для быстродействия, тогда же он и загасил эту функцию. Верила в лучшее, искала, и обнаружила, что сия фича отключена.

неправда :)


  • 0

хороший компьютер - тихий и быстрый.

 

Он выдержит очередь из КПВТ и подрыв гранаты под днищем. (с) грамотный


#16 Оффлайн   freeman

freeman

    Магистр флейма

  • Обвиняемый
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 23 075 Сообщений:
  • Авто:sonata&elantra

Опубликовано 22.03.2017 - 14:36

могу почистить :)

 

весь список ПО нет смысла выкладывать...


неправда :)

это не ты?


  • 1
Когда у общества нет цветовой дифференциации штанов — то нет цели!<br />"Кин-Дза-Дза"<br />Без воображения мы были бы частью тупого стада.<br />Доктор Лектор

#17 Оффлайн   sova69

sova69

    Дважды герой флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 4 570 Сообщений:

Опубликовано 22.03.2017 - 14:42

Знать бы что надежное и чтоб наверняка - обязательно приобретет хозяин машины.

такого не бывает антивирус всего лишь инструмент и им нужно пользоваться с умом

а по теме

загрузится в Microsoft Diagnostic and Recovery Toolset (MSDaRT)

найти и удалить в рестре все упоминания groover.dll удалить сами файлы

почистить не только "временные файлы интернета" но и истории и загрузки для всех браузеров

не помешает так же временные папки  пользователя и системы

перезагрузился во всех браузераз отключить дополнения/плагины с подобными названиями


Изменено: sova69, 22.03.2017 - 14:54

  • 0

#18 Оффлайн   Lisa777

Lisa777

    Кавалер ордена флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишка
  • 849 Сообщений:
  • Авто:Solaris, Kia Optima

Опубликовано 22.03.2017 - 14:45

могу почистить :)

 

весь список ПО нет смысла выкладывать...

Да понятно что фирм куча и спецов, но мне уже самой просто интересно, откуда и как выковырять эту дрянь, не сталкивалась с таким раньше, а  теперь 3 бессонных ночи - это слишком просто, чтобы отдать сию проблему "под ключ" спецам.  :ph34r:


такого не бывает антивирус всего лишь инструмент и им нужно пользоваться с умом

Так что же делать тем владельцам ноутов, у кого нет опытного пользовательского ума (даже фон не мог сам поменять)?


  • 0

#19 Оффлайн   madmax26

madmax26

    Дважды герой флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 4 915 Сообщений:
  • Авто:Daihatsu Rocky ТР-3,Toyota Сamry,Ниссан Патруль,лифт Tough Dog 4",Maxxis M\T 37",лебедка .силовой обвес

Опубликовано 22.03.2017 - 14:50

как говорит олегус-ставить линух)))
  • 0
Любил я книги, выпивку и женщин и большего у Бога не просил,
И вот азарт мой возрастом уменьшен, теперь на книги нету сил...

#20 Оффлайн   sova69

sova69

    Дважды герой флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 4 570 Сообщений:

Опубликовано 22.03.2017 - 14:58


Так что же делать тем владельцам ноутов, у кого нет опытного пользовательского ума (даже фон не мог сам поменять)?

нафига таким пользователям ноут не пойму? появился инструмент для каких то целей ну так изучите как им пользоваться

а нафига было менять фон рабочего стола для компа на котором стоит прога настройки которой уже утеряны? что за блаж такая

по теме в дополнение  к своему посту что выше

ко всем перечисленным прогам могу еще добавить HijackThis

мне как то помог решить одну проблему (ничем другим эта проблема не лечилась)


Изменено: sova69, 22.03.2017 - 15:01

  • 0

#21 Оффлайн   SGray

SGray

    Компьютерный гений

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 55 354 Сообщений:
  • Авто:турбо-ящерица

Опубликовано 22.03.2017 - 15:09

 

откуда и как выковырять эту дрянь, не сталкивалась с таким раньше, а  теперь 3 бессонных ночи - это слишком просто, чтобы отдать сию проблему "под ключ" спецам.  :ph34r:

кесарю - кесарево :)


  • 2

хороший компьютер - тихий и быстрый.

 

Он выдержит очередь из КПВТ и подрыв гранаты под днищем. (с) грамотный


#22 Оффлайн   Lisa777

Lisa777

    Кавалер ордена флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишка
  • 849 Сообщений:
  • Авто:Solaris, Kia Optima

Опубликовано 22.03.2017 - 15:23

нафига таким пользователям ноут не пойму? появился инструмент для каких то целей ну так изучите как им пользоваться

а нафига было менять фон рабочего стола для компа на котором стоит прога настройки которой уже утеряны? что за блаж такая

Ноут по большей части для работы с прогой по видеонаблюдению (работает она и по сей час отлично, вирус только все браузеры сломал). Ну дык и машины покупают все после обучения в автошколе, только многие ездить и спустя лет 5 так и не умеют. Так что это лирика.


  • 0

#23 Оффлайн   Raptor

Raptor

    Старший раптор

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 44 952 Сообщений:

Опубликовано 22.03.2017 - 15:45

Это какой ?

Очень часто при кривых руках и ит.п. не обдуманных действиях юзера нужно найти виноватого......самое простое это обвинить антивирь  :) Не один антивирь не защитит в таком случае, вредоносные проги умело маскируются в якобя безобидное ПО, а уж если суждено встрять неумелому юзеру, то тут нече пенять на антивирь. 

Никто не спорит . Нет антивиря 100% панацеи . Но есть с большим % срабатывания , а есть с меньшим . Насчет кривых рук что есть , то есть - тут ничто не спасет , кроме заранее сделанных бэкапов на другом физическом носителе . Либо  жесткое урезание прав . Но это дома не применимо .


  • 1

#24 Онлайн   AleM

AleM

    Магистр флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 22 356 Сообщений:
  • Авто:Рено

Опубликовано 22.03.2017 - 15:52

Никакой антивирус не поможет, если юзверь работает под учёткой с правами локального админа. Любая зараза из серии рекламных всплывальщиков попадает на комп в 99% случаев, после того как юзверь нажал большую зелёную кнопку "YES" скачать бесплатно.


  • 0

#25 Оффлайн   Raptor

Raptor

    Старший раптор

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 44 952 Сообщений:

Опубликовано 22.03.2017 - 15:55

Да понятно что фирм куча и спецов, но мне уже самой просто интересно, откуда и как выковырять эту дрянь, не сталкивалась с таким раньше, а  теперь 3 бессонных ночи - это слишком просто, чтобы отдать сию проблему "под ключ" спецам.  :ph34r:


 

 

То есть результат не важен , важнее сам процесс ?  Тогда ищите  , да обрящите, как говорится.


Если все же не справитесь , а к платному специалисту обращаться нет желания 

Стучитесь сюда

https://virusinfo.info/content.php


Изменено: Raptor, 22.03.2017 - 15:53

  • 0





Также с меткой «вирус, реклама»

0 пользователей читают эту тему

0 пользователей, 0 гостей, 0 невидимых

Яндекс.Метрика