Браузер сам собой запускается

12
vbgm
На сайте с 26.03.2009
Offline
164
3908

Звонит товарищ. Говорит, что у него с недавних пор браузер стал запускаться сам собой и предлагать всякие спам-сайты. Говорит, что прогонял антивирусами, всякими антиспам утилитами - не помогает. Я сходил к нему, проверил msconfig - ничего, проверил реестр - ничего подозрительного не нашел.

Меня заинтересовала эта тема. Я дождался, пока браузер запустится и переписал страницу:

inszz.super-promo.021.pics

Кто-то сталкивался с такой гадостью? Как вылечить комп? На товарища жалко смотреть. Говорит, сидишь, в сталкера рубишься, и вдруг всё схлопывается и вылезает какое-то говно в браузере.

Вот, не знаю что и думать. Что посоветуете, товарищи?

Памятники из мрамора и гранита (http://pamyat59.ru) Охота на медведя на овсах (http://ohota59.ru)
Desp7
На сайте с 03.06.2010
Offline
97
#1

В msconfig смотрели наверное только "Автозагрузку"? Раздел "Службы" проверили?

vbgm
На сайте с 26.03.2009
Offline
164
#2
Desp7:
В msconfig смотрели наверное только "Автозагрузку"? Раздел "Службы" проверили?

Да, только автозагрузку смотрел. А в службах что посмотреть?

lusan
На сайте с 07.04.2009
Offline
359
#3
vbgm:
Да, только автозагрузку смотрел.

Пфф.. да это вообще бесполезно.

Гадость сидит куда глубже скорее всего.

Пусть скачает вот это: http://free.drweb.ru/cureit/ и прогонит комп. Любителям покачать всякую шляпу с интернета эта штука помогала.

SAlex
На сайте с 27.07.2008
Offline
409
#4

Пусть ОСь переустановит. Будет чистый комп.

vbgm
На сайте с 26.03.2009
Offline
164
#5

Попробую cureit.

lonelywoolf
На сайте с 23.12.2013
Offline
151
#6

vbgm, malwarebytes - намного лучше дрвеба справляется с малварью. Если и это не поможет - в случае, если плохо разбираетесь в предмете - действительно, ОС проще переставить.

Платный и бесплатный хостинг с защитой от DDoS (http://aquinas.su)
themizzz
На сайте с 05.07.2012
Offline
87
#7

А браузер переустановить не пробовали?

seocore
На сайте с 25.09.2006
Offline
143
#8
vbgm:
Вот, не знаю что и думать. Что посоветуете, товарищи?

Я бы рекомендовал при любых фактах компрометации системы сразу же переустанавливать ОС и менять все пароли во всех аккаунтах\сервисах. Вероятность того, что все это ушло злоумышленникам весьма велика, вопрос только в том, когда они воспользуются слитыми данными.

Ну и на будущее, ставьте нормальный RU-антивирус (Kaspersky/DrWeb, в их версиях, где есть файрвол) и не допускайте установку чего либо, по принципу "Пропустить", если Вам антивирус уже прямым текстом указывает на подозрительность.

А если на компе активно работаете с клиент-банком, то лучше вообще исключить установку любого левого и малоизвестного ПО, для всех экспериментов можно использовать виртуальные машины (VirtualBox и т.п.).

Инструменты для веб-мастера: кластеризатор СЯ (https://goo.gl/MQWfqO), все запросы конкурента (https://goo.gl/hd5uHS), дешевые XML-лимиты (https://goo.gl/aDZbPI)
lonelywoolf
На сайте с 23.12.2013
Offline
151
#9
seocore:
ставьте нормальный RU-антивирус

Чтобы пропускать малварь. Отличный совет... На самом деле, антивируса достаточно интегрированного в систему (в случае с Win 8/10), а вот касательно защиты от всякой заразы - всё же головой лучше думать, когда ходишь по странным сайтам. От малвари антивирусы не спасают.

seocore
На сайте с 25.09.2006
Offline
143
#10
lonelywoolf:
Чтобы пропускать малварь. Отличный совет...

Я высказал свое мнение, считаю, что наиболее актуальным решением в RU-сегменте являются RU-антивирусы, так как к ним оперативнее поступают данные о новых вирусах, встроенные антивирусные средства в ОС, а также бесплатные версии антивирусного ПО, значительно уступают профильным коммерческим решениям.

lonelywoolf:
На самом деле, антивируса достаточно интегрированного в систему (в случае с Win 8/10), а вот касательно защиты от всякой заразы - всё же головой лучше думать, когда ходишь по странным сайтам. От малвари антивирусы не спасают.

На мой взгляд, Вы очень поверхностно рассуждаете о теме, но переубеждать и дискутировать не имею никакого желания. 🍿

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий