ADWARE - как побороть?

Все, что вы хотели знать о программизме, но боялись спросить.
Ответить
Аватара пользователя
Waterbyte
Графоман
Сообщения: 48035
Зарегистрирован: 10 авг 2007, 13:43

ADWARE - как побороть?

Сообщение Waterbyte »

Преамбула. WinXP Pro. Словил-таки какую-то дрянь. Открывает окна IE с левыми страничками. Мешает, особенно когда страничкин код открывает окно диалога. Пришибаю, работаю дальше до следующего раза. В списке активных процессов ничего подозрительно незнакомого не вижу. Окошки IE порождает один (непришибаемый) из 6 процессов svchost.exe. Родителя этого процесса подсмотреть не удается. Иногда эта дрянь открывает новый таб (с таким же леваком) в FF вместо нового окна в IE. Достало. Хочется вычистить дрянь. Не умею. Помню, что недавно было что-то похожее у кого-то тут. Не ищется.
Изображение
Теперь - просьба. Кто уже боролся и поборол? Рецепт борьбы сохранился? Киньте ссылкой или цитатой, а?
Аватара пользователя
AlexANB
Маньяк
Сообщения: 2904
Зарегистрирован: 17 фев 2003, 18:47
Откуда: Ontario

Re: ADWARE - как побороть?

Сообщение AlexANB »

Waterbyte писал(а):Теперь - просьба. Кто уже боролся и поборол? Рецепт борьбы сохранился? Киньте ссылкой или цитатой, а?
http://www.lavasoftusa.com/products/ad_aware_free.php" target="_blank
Аватара пользователя
Waterbyte
Графоман
Сообщения: 48035
Зарегистрирован: 10 авг 2007, 13:43

Re: ADWARE - как побороть?

Сообщение Waterbyte »

Плохо дело...
Изображение
и так уже несколько минут. А тем временем:
Изображение
Аватара пользователя
Gatchinskiy
Комбинатор
Сообщения: 20952
Зарегистрирован: 05 окт 2003, 20:44
Откуда: St. Petersburg(Gatchina) > Vancouver

Re: ADWARE - как побороть?

Сообщение Gatchinskiy »

самое простое, откати с помощью system restore на предыдущие дни ... там месяц назад ...
Аватара пользователя
Sea-urchin
Завсегдатай
Сообщения: 462
Зарегистрирован: 18 окт 2003, 22:20
Откуда: Vancouver

Re: ADWARE - как побороть?

Сообщение Sea-urchin »

Я тоже как-то поймал какую-то гадость - никакие лавасофты не справились.
Помог только HijackThis
aleks97
Маньяк
Сообщения: 2614
Зарегистрирован: 13 янв 2006, 09:46

Re: ADWARE - как побороть?

Сообщение aleks97 »

Может случится так, что придется операционку переустанавливать поверх существующей. Некоторые rootkit вирусы очень уж хорошо прячутся и скрываются, их не обанружишь в списке процессов, даже safe mode не дают загрузить и стирают с хардрайва все известные антивирусы.
Или можно просканировать антивирусом харддрайв в офлайн режиме, запустившись с ДВД (для этого есть всякие навороченые rescue & repair загрузочные диски) или подключив харддрайв к другому компьютеру.
Аватара пользователя
Vassili
Житель
Сообщения: 951
Зарегистрирован: 09 июл 2007, 15:21
Откуда: ЧГ > Burnaby

ComboFix

Сообщение Vassili »

ComboFix помогало проитив попапа с SystemDoctor. Но такой попап может быть вызван разными adware.

ComboFix здесь: http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Restart your computer in Safe Mode.
Start combofix.exe

combofix.exe, скорее всего, перезагрузит Windows. Он изменит незначительные settings типа Default browser.
Mouse-click на окне combofix'а может подвесить его.
Изменение времени во время работы combofix'а - тоже.
Waterbyte писал(а):Помню, что недавно было что-то похожее у кого-то тут. Не ищется.
Было для новичков: http://forum.kamorka.com/viewtopic.php? ... 21#p195821
Аватара пользователя
surok
Завсегдатай
Сообщения: 293
Зарегистрирован: 26 июн 2006, 14:53
Откуда: CCCP, Ванкувер

Re: ADWARE - как побороть?

Сообщение surok »

http://housecall.trendmicro.com/" target="_blank

Проверено!
Аватара пользователя
Waterbyte
Графоман
Сообщения: 48035
Зарегистрирован: 10 авг 2007, 13:43

Re: ADWARE - как побороть?

Сообщение Waterbyte »

Уф. После недельной борьбы оно таки сдохло. Ничего не помогало (или помогало только частично), пока не наткнулся на это.

ЗЫ. Ad-aware - суксь. AVG - тоже, хотя и отлавливал (но почему-то не прибивал без команды) мутантов, порождаемой той заразой. Общая беда медицины - борьба с симптомами, а не с возбудителем болезни.

ЗЗЫ. Всем - спасибо.
Ответить