Казино Вулкан в браузере

123 4
sergv
На сайте с 13.04.2006
Offline
413
5022

Всем привет.

Периодически приносят ноуты с постоянно открывающейся в хроме вкладкой с казино вулкан. Чищу, удаляю, все работает, никаких проблем. Клиенты постоянные - были бы повторы - обязательно бы сообщили.

Но есть одна женщина - попросил знакомый наладить ей комп пару месяцев назад... Все сделал, все работало, но. Недели 2 как она начала ловить эту вкладку. Приносит, чищу, отдаю, через 2 дня снова тоже самое.

Тетка сидит за компом тупо потому, что так нужно. Особо им не владеет, меры предосторожности рассказываешь - кивает, но не понимает.

Есть способ как-то защититься от этой хрени в принципе? Программа\ некие "чистые" днс \ что-то еще?

https://REGHOME.ru - регистрация и продление доменов от 169₽ в российских и международных зонах по честным ценам без звездочек. (R01, WebNames, UK2). Принимаем Ю-Money, Visa, MasterCard, Мир
AlexStep
На сайте с 23.03.2009
Offline
354
#1
sergv:
Чищу, удаляю, все работает

А что чистите то? Где это счастье поселяется на компьютере?

sergv
На сайте с 13.04.2006
Offline
413
#2

В 99% случаях счастье поселяется в 3 вариантах:

1. Путь к приложению в ярлыке хрома подменяется с chrome.exe на chrome.bat, в котором прописывается линк на некий сайт (на каждом компе адрес разный), при открытии сайта происходит редирект и открывается в итоге сайтик с рекламой этого вулкана

2. Прямо в ярлыке после chrome.exe прописывается урл, который откроется при запуске браузера

3. Более эффективный и более частовстречаемый - задание в планировщике - каждые 30 минут запускать хром (ну или открывать вкладку, если он уже запущен) с заданным адресом.

+ находится какая-то малварь в папке с расширениями хрома. Визуально в списке расширений не отображается.

AlexStep
На сайте с 23.03.2009
Offline
354
#3

Похоже вы чистите последствия, но не устраняете причину. Вредоносное ПО, продолжает работать на ПК и восстанавливает ярлыки/батники/задания.

Антивирус то хоть есть на ПК?

sergv
На сайте с 13.04.2006
Offline
413
#4

Ну конечно, на всех компах все устранилось, а на одном остается :)

Вы, похоже, с этим вулканом еще не сталкивались?

Все там чисто после меня... Женщина жмет куда-то в сети - по рекламе или хз куда... Она приносит когда обратно комп - там уже и амиго и поиск майл.ру и весь остальной набор... И так каждый раз.

Антивирус естественно есть, обновляется, все хорошо.

Меня интересует возможность обрезать ей варианты подхватить этот вулкан пусть и в ущерб работе некоторых сайтов. С ее уровнем работы с ПК запросто объясню это заботой о ней же.

Сегодня поставил "безопасные" днс от яндекса - хз насколько они эффективны, никогда ранее не пользовался ими. Будем тестировать...

Devvver
На сайте с 02.07.2008
Offline
663
#5

sergv, похоже на софт партнерку. Не так давно на одном из блогов постили заработок на установке закладок на рабочем столе.

Выводы - объяснить дамочке, что качать нужно только из проверенных источников и никогда "обычную" установку не запускать даже в легальных приложениях. Еще объяснить о подписанных сертификатах в приложениях. Тоже не помешает.

Мой блог. Все о создании сайтов,Seo и СДЛ ( https://devvver.ru/ ) Мой SEO телеграм канал https://t.me/seobloggers
R1
На сайте с 30.07.2009
Offline
280
#6

Обычный антивирь в 10ке обычно не дает эту муть запускать. Какая винда?

sergv
На сайте с 13.04.2006
Offline
413
#7

Win7x32

Не знаю что там за антивирь в 10, но эту хрень пропускают и каспер и нод32 на ура.

По факту, это и не вирус... Пользователь сам дает согласие, из-за своей невнимательности также как на амиго, менеджеры браузеров и прочую охинею.

R1
На сайте с 30.07.2009
Offline
280
#8

sergv, тут либо объяснить о том о чем выше писали, либо поставить 10ку. В большинтсве случаев она не дает запустить загрузчик, а от этих антивирей их чистят на ура.

sergv
На сайте с 13.04.2006
Offline
413
#9
sergv:
меры предосторожности рассказываешь - кивает, но не понимает.

Объясняю... Не понимает в силу возраста. Совсем (

Так, раз 10 умеет (а семерка отчего-то нет? Даже с лицензионными каспер-нодами? Что-то странное), то должен тогда быть и сторонний софт, способный победить...

AlexStep
На сайте с 23.03.2009
Offline
354
#10

Можно попробовать установить https://ru.malwarebytes.com/ в пару к антивирусу. Но нужна лицензия, чтобы работала защита в реальном времени. Кроме этого поставить пару Адблоков разных во все браузеры.

Ну и по максимуму ограничивать возможность установки нового ПО пользователем. Не сидеть под админом, настроить UAC чтобы требовал пароль при запуске новых программ, возможно установить какой-то злой фаервол блокирующий запуск нового ПО.

123 4

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий