|
| Дата |
|
USD/RUB | 90.1887 | BTC/USD | 67406.2675 |
|
|
|
Скрипты, программы и технические решения Обсуждаем скрипты, программы и новые технологии. |
24.02.2019, 13:26
|
Start Post: Как вылечиться от подмены выдачи? Сам не справился.
|
Senior Member
Регистрация: 11.10.2008
Сообщений: 6,409
Бабло: $904273
|
Ацкая штука. Устанавливал прогу с образа iso и поставил какую-то хрень с подменой выдачи в гоше и яндексе. На других сайтах так же полно рекламы.
Перепробовал всё до чего дотянулся, всякие кур-ит, лицензионный каспер, антималваре и т.п. Никаких расширений в браузерах нет, в диспетчере задачи не палятся, в реестре не нашел.
1) подмена выдачи в я и г.
2) баннераная реклама (причем, судя по всему адсенс) даже на стартовой странице Г
3) в истории просмотров на ютубе левые видосы, много и скорость появления большая. По ходу все кто установил такую же хрень имеют общую историю на ютубе. Отключил синхронизацию на Хроме, не помогло.
4) Каспер ловил коннект с доменами типа cardinal data.net
Есть идеи?
|
|
|
24.02.2019, 17:35
|
#13
|
zenno.pro
Регистрация: 29.05.2014
Сообщений: 961
Бабло: $138858
|
пробовал удалить браузер через рево и поставить?
комп знакомого так починил)
|
|
|
24.02.2019, 20:08
|
#14
|
Senior Member
Регистрация: 11.10.2008
Сообщений: 6,409
Бабло: $904273
ТС -->
|
ТС
Проблему решил, надеюсь окончательно. Помог Спайхантер. AVZ в этот раз оказался бесполезным.
Возможно, другие проги внесли свою лепту, но точка поставлена была через Спайхантер.
Вирус менял файл preferences. Для хрома достаточно было грохнуть файл и настроить браузер заново (слетели закладки, расширения), для яндекс браузера не сработало, пришлось удалять и ставить заново. Жаль не попробовал переустановку этого браузера ранее, переустанавливал только хром.
Грузила эта падла так, что на гоуфаке писал через эксплоер
|
|
|
24.02.2019, 20:12
|
#15
|
hustle
Регистрация: 02.05.2008
Адрес: 3d world
Сообщений: 12,890
Бабло: $1717315
|
Цитата:
Сообщение от majordon
Устанавливал прогу с образа iso
|
С торрента качал?
|
|
|
24.02.2019, 20:19
|
#16
|
Senior Member
Регистрация: 11.10.2008
Сообщений: 6,409
Бабло: $904273
ТС -->
|
ТС
С Ютуба ссылка была, на файлообменник. Ей почти 2 года!
Кто хочет поковырять троян, вот ссыль:
disk-space.ru/download/74015b2878/Smsbomber.rar.html/
Да простят меня модераторы, даю в научных целях.
Ставится, похоже не одна прога т.к. кое что было в диспетчере приложений, но их удаление ни к чему не приводило.
Реализация интересная, мой фри аваст пропустил установку на ура, и таких как я с бесплатными антивирусами дофига. Судя по истории просмотров в ютубе, трафа у чела море, даже арабы. И что удивляет - баннеры идут через адсенс (или очень хорошо замаскированы под него), а подмена выдачи хз что за рекл
Последний раз редактировалось majordon; 24.02.2019 в 20:29.
|
|
|
24.02.2019, 20:45
|
#17
|
Senior Member
Регистрация: 11.03.2012
Сообщений: 586
Бабло: $128055
|
Цитата:
Сообщение от majordon
Реализация интересная, мой фри аваст пропустил установку на ура, и таких как я с бесплатными антивирусами дофига.
|
крипт стоит 500 р на форумах, закриптуют, что не один антивирус не детектит.. так что вот, спрашивается, нах эти антивирусы, если за ПК не домохозяйка.
А для нас, лучше юзать песочницы и виртуалки для сомнительного ПО.
|
|
|
24.02.2019, 20:52
|
#18
|
Senior Member
Регистрация: 11.10.2008
Сообщений: 6,409
Бабло: $904273
ТС -->
|
ТС
Согласен.
По антивирям доволен только каспером, годами сидел на лицухе, ловил всё. Потом как то не срослось - грузит заметно комп, нужно подрубать ВПН для обновления т.к. в Украине заблочен. В этот раз установил триал и хоть увидел в отчетах куда идёт подключение.
|
|
|
25.02.2019, 01:46
|
#19
|
Senior Member
Регистрация: 12.07.2009
Сообщений: 1,581
Бабло: $361075
|
Вопрос не по теме, но, а куда реф ссылки ведут, что за рекламу выдавало?
|
|
|
25.02.2019, 13:34
|
#20
|
Senior Member
Регистрация: 24.01.2013
Сообщений: 1,562
Бабло: $213455
|
Цитата:
Сообщение от smsupport
Вопрос не по теме, но, а куда реф ссылки ведут, что за рекламу выдавало?
|
поставь по ссылке выше и нам потом расскажешь ))
|
|
|
25.02.2019, 13:44
|
#21
|
Senior Member
Регистрация: 09.04.2018
Сообщений: 1,561
Бабло: $173110
|
Я вот антивирусами вообще не пользуюсь, но после скачивания файла, никогда не запускаю не проверив его через ВирусТотал.
Рекомендую проверять файлы перед запуском, так как можно серьезно попасть.
|
|
|
|