На компьютер с Windows 7 x64 была установлена вот эта программа: http://muonium.rgho.st/79sgFWzwZ. После установки при заходе в ОС дефолтный браузер открывает рекламные страницы, на рб и в пуске появились рекламные ярлыки, периодически удаляется браузер maxthon, в firefox меняется стартовая страница и удаляются/устанавливаются дополнения, для google chrome удаляется папка с пользовательским профилем и создаётся новый с подозрительными дополнениями, в папке .user/appdata/local/temp создаются подозрительные папки, в процессах висят подозрительные процессы. Аваст ничего не находит ни интеллектуальным, ни полным, ни сканированием при загрузке, утилиты Cure от Dr.Web и Kaspersky Rescue Disk тоже ничего не находят. Утилита adw cleaner находит каждый раз что-то новое, но всё равно не помогает. Не знаю, вызваны ли мои проблемы вирусом url mal, поэтому создаю новую тему
Странные люди нынче пошли… Страна “непуганых идиотов”…
Кто же качает “экзешник” с непонятно какого места и потом, даже не проверив его предварительно, ставит себе на комп, игнорируя сообщения антивирусной программы?..
Мне avast! даже скачать его нормально не даёт - тут же сообщает о “вредоносе”…
Ставьте себе вот эту программу и в самом конце инсталляции СНИМИТЕ ГАЛОЧКУ С ПРЕДЛОЖЕНИЯ ПОПРОРБОВАТЬ БЕСПЛАТНЫЙ ТЕСТОВЫЙ ПЕРИОД: https://ru.malwarebytes.com/
К сожалению, во время всего этого действа я не был у компьютера, да и пользователем windows-систем я не являюсь, так что все претензии не ко мне, я лишь пытаюсь исправить ситуацию.
На первый взгляд программа помогла, однако не совсем понятно, почему, если проблема распространённая, аваст не находил ничего
Хотелось бы посмотреть журнал действий программы, глянуть что программа нашла и удалила в карантин (его, кстати, нужно будет потом ещё и очистить вручную через “История-Карантин”).
Но это ПОТОМ! Сначала убедитесь в работоспособности системы, чтобы, в случае чего, “вернуть всё в зад”. К тому же программа могла удалить, например, активатор Офиса или какой-нибудь другой программы которые нужно/можно будет вернуть обратно (восстановить) и/или исключить из сканирования в следующий раз.
Журнал действий программы можно скопировать в разделе “История-Журнал программы”. Там нужно нажать на результаты сегодняшнего сканирования и выбрав нужный журнал (“Проверка”) из нескольких в раскрывающемся новом окне, экспортировать его в текстовый файл (*.txt) и выложить сюда, прикрепив его чуть ниже, в разделе “Вложения и другие параметры”. Также можно сделать скриншот содержимого карантина и тоже прикрепить его сюда как *.jpg.
Ну, и потом, наверное, стоит пройтись программой ещё раз, а также использовать для этих целей AdwCleaner для “шлифовки”… Но сделать это нужно будет после того как вам ответят здесь.
Аваст тут ни при чём - это не просто вирус, а “ПотенциальноНебезопаснаяПрограмма” или “ПотенциальноНежелательноеИзменение” (PUP и PUM), которые не являются “чистыми вирусами”, а идут “в комплекте” с другими программами, качаемыми пользователями “неизвестно откуда”. Хорошо хоть не шифровальщик скачали и установили (не факт ещё - программа могла открыть “бэкдоор” и для шифровальщика).
Я более чем уверен что перед скачиванием этой программы пользователь был оповещён avast! об угрозе (как у меня на скрине), но просто тупо проигнорировал это оповещение, потому как ему “очень нужна эта программа”, “соседка тоже пользуется - и ничего” или “знающий человек сказал что антивирус просто ошибается”. Сейчас пользователь вам не признается ни в чём, будет “стучать себя пяткой в грудь” и “клястись мамой” что “таблички не было”. Знакомо. ![]()
Судя по Вашему скрину, единственным пользователем, который был предупрежден Авастом об угрозе при скачивании этого файла, были Вы. Обратите внимание на счетчик: Скачан 1 раз. ![]()
И вообще, учитывая время, отображаемое на форуме (-1), время создания этой темы и время загрузки файла на Вашем скриншоте, получается, что эта программа по ссылке в первом топике была загружена за 8 минут до размещения этой темы.
Гы-гы!.. ![]()
Я даже ещё не скачал этот файл - только кликнул на иконку “Скачать” и ещё не принял файл. А счётчик и до этого был со “Скачан 1 раз”.
Ничего подобного. Файл был обнаружен Авастом уже на компьютере, что тоже видно на Вашем же скриншоте.
Ну, в принципе, я с вами частично согласен, но не полностью - он пока лежит во временной папке, которая у меня настроена так что содержимое её удаляется автоматически после закрытия браузера.
Там написано: “При создании или изменении файла выявлена и блокирована угроза” и указан путь во временную папку.
Если файл не имеет свойства самораспаковываться без участия пользователя, то никакого вреда он принести не может и будет удалён самим браузером по окончании сессии.
Зачем столько букв? Я, вообще-то, не о файле, а о счетчике на сайте откуда был скачан файл.
whitesword. Вам сюда: https://forum.avast.com/index.php?topic=130898.0
Этот файл залил на rghost я специально для этой темы, не мог тогда найти оригинальную ссылку
Вы пользуетесь IE? омг :
Если он попал в папки ,то мог и скопироваться куда угодно, хотя это генератор рекламы обыкновенный.
whitesword, зачем распространяете вирус? Можно было скриншот или историю браузера взять. А Словарики мало не весят обычно, даже в PDF минимум 60 мб.
Вы пользуетесь IE? омг :
Я сторонник IE и не люблю когда в компьютере три-четыре-пять браузеров на “все случаи жизни”. Это означает лишь одно - человек или не умеет пользоваться тем, что дано с системой, или просто не может настроить IE под себя.
Гугл Хром я просто презираю - это, в принципе, основной рассадник вирусов в системе (как в виде расширений, так и в плане “дыр”). Плюс к этому он, сука, хранит все свои прежние версии на компе пользователя и не удаляет их автоматически после установки новой версии, чем способствует лишь “ожирению” системного раздела… А новые версии ГХ “выходят как горячие пирожки”…
P.S.
В “десятке” по умолчанию установлено аж ДВА браузера - неужели не хватает? Или просто “руки из жопы”?
Мене вот интересно хде модераторы насчет “рук их жопы”?
Меня рубили и по более незначительным поводам. Или РУКИ не доходят? ![]()