IPB

Здравствуйте, гость ( Вход | Регистрация )

AnyFile, Не по работе сайта, однако вопль души
InterSchool
сообщение 11.6.2015, 22:24
Сообщение #1


Завсегдатай
Иконка группы

Вставить ник
Цитата
Группа: Члены клуба
Сообщений: 1,304
Регистрация: 23.6.2006
Из: Израиль
Пользователь №: 163



Помогите отделаться от подцепленной где-то заразы - программы AnyProtect (так правильно!). Деинстоллирую через стандартные средства Винды, отслеживаю вручную все подозрительные файлы и уничтожаю - ничего не помогает, вылезает снова и снова.
У меня возникло подозрение, что это непременный атрибут современных браузеров типа Амиго и Опера, но... не знаю.

Сообщение отредактировал InterSchool - 11.6.2015, 22:40



--------------------
Демокpатия - это возможность самим выбиpать себе pабовладельцев.

Основная проблема демократии в том, что быдло и электорат - одно и то же.

Демократия - это не только возможность послать кого хочешь на йух, но и обязанность пойти туда же, если этого хочет тупое большинство...
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
 
Открыть новую тему
Ответов
Василий
сообщение 28.6.2015, 14:53
Сообщение #2


Владелец сайта
Иконка группы

Вставить ник
Цитата
Группа: Главные администраторы
Сообщений: 3,048
Регистрация: 9.6.2006
Пользователь №: 48



Значит, что мне удалось выяснить по этому вопросу. Это что мне заявили в консультации "Лаборатории Каспера:)". Вся подгруппа webalta (а это все goinfo.ru, o-mi.ru, megagogo.ru, vulcano.com, cheapprice и т.п.) не являются вирусами, а по сути или некие альтернативные псевдопоисковики или рекламодатели. Ни Касперский, ни dr. Web их не отслеживают, поскольку формально эти гадости не пробивают защиту компа. Чаще всего вся эта компания устанавливается вместе с различными программами - отмечены в этом DownloadMaster и SkyMonk, поскольку в их установщиках стоят галочки на программах партнеров разработчиков, аналогично и новая версия аськи да и многие другие. Т.е. формально пользователь сам их ставит, все законно. Второй вариант присутствует на многих ресурсах расположения картинок, когда нужную картинку закрывает всплывший экран с полупрозрачным крестиком. Часто этот крестик связан с разрешением на загрузку и установку поисковых кукисов. Эти твари вроде не пытаются засечь запрещенные данные, но вылавливают посещаемые сайты, фамилию и имя, заказываемые товары и отсылают их своим разработчикам для баз адресной рекламы.

Все бы ничего, но вот убрать эту гадость как-то сложно, потому как то ли они как-то встраиваются в браузер, кстати любимый их финт - прописать себя в ярлыке браузера, поглядите на нем в графе свойства и вместо. к примеру "C:\Program Files (x86)\Mozilla Firefox\firefox.exe" видим "C:\Program Files (x86)\Mozilla Firefox\firefox.exe *********", аналогично и в ярлыках на панели запуска. Симптомом подобного поражения будет появление "сволочи" вместо стартовой страницы при открытии браузера, то ли оставляют активируемые спустя какое-то время сателлиты-восстановители. Насчет браузеров неким доказательством следует умирание погани при стирании и повторной установке браузера, но нечто против - заявления Каспера о не повреждении браузеров. Хотя..., дополнения "калькулятор валют", "vk downloader" четко связаны с подобными бяками. Так что возможно, что они просто устанавливаются в виде плагинов и дополнений.

Все советы по убиванию гадов сводятся к тому:

Как удалить Webalta из Windows 7?

Перед началом работы, вы должны убедиться, что все ваши браузеры закрыты!

Нажмите «Пуск» — «Найти» введите в поисковую форму слово «Webalta» и удалите все значения, которые он найдет! Правда, поможет это крайне редко:(

Теперь давайте ручками, исправлять в реестре.

Нажимаем «Пуск» — «Запуск», дальше прописываем слово «regedit» и перед нами открывается, окно реестра, где мы будем работать.


Отлично, мы зашли, теперь наша задача УНИЧТОЖИТЬ Webalta!

Для этого, мы переходим в меню «Правка» дальше «Найти» вписываем слово webalta и нажимаем «найти». После удаляем все результаты!!




Обратите внимание!

Поисковая система, может удаляться не сразу, поэтому перепроверьте, нажимайте «F3», это повторит поиск. Убедитесь, что все с реестра удаленно!


Полностью удалите ярлыки с рабочего стола и панели быстрого запуска!

Чтобы очистить ярлык кликаем правой кнопкой мыши по ярлыку браузера и в меню выбираем «Свойства». В пункте «Объект», удаляем строчку http://start.webalta.ru/ и нажимаем «Применить»

После всех этапов ОБЯЗАТЕЛЬНО, просканируйте свой компьютер анитивирусником! Если Ваш антивирус найдет «adware. webalta», это самый главный в банде Webalta. Если он найдет и поместить на карантин, то вы счастливчик и поисковая система исчезнет с ваших ПК и браузеров!

Желательно сразу после этого запустить CCleaner и очистить всякие временные файлы. Потом еще прогнать по компу SpyHunter или AdAware, они попробуют найти и уничтожить записанные в ряде файлов кукисы.

Если вылезает не webalta, а ее клон, скажем реклама фильмов megagogo, то действуем аналогично, но в реестре и в файлах компа ищем megagogo или чем там Вас осчастливили:)

Но полностью убить гадов тяжело, они будут восставать из небытия периодически, проползать в кукисах с ряда сайтов, файлообменников и т.п. При запуске любого инсталятора смотрите установку в режиме эксперта, кастом или продвинутого пользователя и снимайте галочки со всего:)

Но при постоянно включенном резидентном и обновляемом Касперском ежедневная прогонка при включении компа при помощи SpyHunter вылавливает десяток-другой таких нежелательных программ. Т.е. за рабочий день они успевают напрыгать. Не все они псевдопоисковики, но на компе как-то их присутствие нам не нужно.

Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения

Сообщений в этой теме


Ответить в эту темуОткрыть новую тему
2 чел. читают эту тему (гостей: 2, скрытых пользователей: 0)
Пользователей: 0

 



RSS Текстовая версия Сейчас: 22.12.2024, 5:19
PornExtremal