Лечение от нежелательного ПО от Yandex, Mail.ru, Amigo, Kometa и т.д.

Лечение от нежелательного ПО от Yandex, Mail.ru, Amigo, Kometa и т.д. Windows, Adware, Mail ru, Амиго, Яндекс, Настройка, Вирус, Длиннопост

Итак, доброго времени суток подписчики.

Много копий было сломано и текста писано-переписано по поводу и на тему лечения от нежелательного/рекламного/вирусного ПО/adware вышеуказанных компаний.

Я не буду, да и не скажу что здесь будет что-то новое на рынке решений этой проблемы. Здесь будет моя инструкция и подборка софта которая помогает мне в борьбе с этой дрянью.


Краткая версия инструкции - выделена жирным. Остальное для любителей деталей :)

ЛЛ должна одобрить :)


Инструкция:


0. Делаем все на свой страх и риск, делаем резервные копии всего ценного и никто кроме вас не несёт ответственности за выполнение действий указанных в посту. Не забудьте создать точку восстановления системы. Удачи :)


1.Удаляем всё подозрительное через панель управления или любимым uninstall-софтом.


2.Запускаем CCleaner. Чистим. Повторяем это действо после каждого последующего пункта и после каждой перезагрузки которую предложит та или иная программа.

Лечение от нежелательного ПО от Yandex, Mail.ru, Amigo, Kometa и т.д. Windows, Adware, Mail ru, Амиго, Яндекс, Настройка, Вирус, Длиннопост

3.Запускаем AdwCleaner. Чистим.

Лечение от нежелательного ПО от Yandex, Mail.ru, Amigo, Kometa и т.д. Windows, Adware, Mail ru, Амиго, Яндекс, Настройка, Вирус, Длиннопост

4.Запускаем JRT. Чистим.

Лечение от нежелательного ПО от Yandex, Mail.ru, Amigo, Kometa и т.д. Windows, Adware, Mail ru, Амиго, Яндекс, Настройка, Вирус, Длиннопост

5.Запускаем MBAR Чистим.

Лечение от нежелательного ПО от Yandex, Mail.ru, Amigo, Kometa и т.д. Windows, Adware, Mail ru, Амиго, Яндекс, Настройка, Вирус, Длиннопост

6. НЕОБЯЗАТЕЛЬНО Проверьте файл hosts (https://ru.wikipedia.org/wiki/Hosts) на наличие посторонних строк. В стандарте должна быть только одна запись 127.0.0.1 localhost

Однако если вы когда-либо использовали DWS (Destroy Windows Spying) для отключения шпионства то файл hosts будет заполнен адресами телеметрии Microsoft.


7.НЕОБЯЗАТЕЛЬНО Удалить все расширения в браузерах и установить AdBlock или AdBlock Plus.


8.НЕОБЯЗАТЕЛЬНО Также желательно пройтись KVRT, Dr.Web CureIt и Malwarebytes Antimalware (бесплатная практически не имеет отличий от pro версии).

Лечение от нежелательного ПО от Yandex, Mail.ru, Amigo, Kometa и т.д. Windows, Adware, Mail ru, Амиго, Яндекс, Настройка, Вирус, Длиннопост
Лечение от нежелательного ПО от Yandex, Mail.ru, Amigo, Kometa и т.д. Windows, Adware, Mail ru, Амиго, Яндекс, Настройка, Вирус, Длиннопост
Лечение от нежелательного ПО от Yandex, Mail.ru, Amigo, Kometa и т.д. Windows, Adware, Mail ru, Амиго, Яндекс, Настройка, Вирус, Длиннопост

9.НЕОБЯЗАТЕЛЬНО Для глубокой очистки воспользуйтесь утилитами AVZ и Universal Virus Sniffer. ВНИМАНИЕ, эти программы при неправильном использовании могут нанести не пользу, а вред вашей системе.

Лечение от нежелательного ПО от Yandex, Mail.ru, Amigo, Kometa и т.д. Windows, Adware, Mail ru, Амиго, Яндекс, Настройка, Вирус, Длиннопост
Лечение от нежелательного ПО от Yandex, Mail.ru, Amigo, Kometa и т.д. Windows, Adware, Mail ru, Амиго, Яндекс, Настройка, Вирус, Длиннопост

10.НЕОБЯЗАТЕЛЬНО Проверить и почистить автозапуск. Можно через тот же CCleaner.


11.НЕОБЯЗАТЕЛЬНО После всего и вся перезагружаемся.


Ссылки на упомянутый выше софт:


К основной инструкции:

http://www.piriform.com/CCleaner/download/portable

https://toolslib.net/downloads/viewdownload/1-adwcleaner/

https://ru.malwarebytes.com/junkwareremovaltool/

https://ru.malwarebytes.com/antirootkit/


Дополнительно:

https://github.com/Nummer/Destroy-Windows-10-Spying/releases

https://getadblock.com/

https://adblockplus.org/

http://free.drweb.ru/cureit/

http://devbuilds.kaspersky-labs.com/devbuilds/KVRT/latest/fu...

https://ru.malwarebytes.com/antimalware/

http://z-oleg.com/secur/avz/download.php

http://dsrt.dyndns.org/uvs.htm


Готовые файлы, для личного использования, прилагаю на Яндекс.Диске. Кроме плагинов. Вирусов нет.

https://yadi.sk/d/jr2QT0BOxDE8v


Спасибо за просмотр. Предлагайте темы для следующих постов. Оставляйте комментарии. Ваше мнение очень важно для нас. Пожалуйста оставайтесь на линии, вам ответит первый освободившийся консультант :D


Также смотрите мой предыдущий пост по теме:

Работа с разделами диска и загрузчиками Windows

http://pikabu.ru/story/rabota_s_razdelami_diska_i_zagruzchik...


Все товарные знаки и торговые марки являются собственностью их владельцев.

Win 7/8/10, Office - настройка

205 постов3.4K подписчиков

Добавить пост

Правила сообщества

Можно:

- В свободной форме комментировать и обсуждать посты и другие комментарии.

Нельзя:

- Оскорблять кого-либо из пользователей пикабу.

- Размещать контент не по теме сообщества (последнее решение за модератором).

- Размещать рекламу (контент и/или ссылки на платные программы).

- В общем-то нарушать правила http://pikabu.ru/html.php?id=wtf

Бан можно получить:

- За регулярное нарушение правил

Будьте культурными няшами и все будет хорошо :)

4
Автор поста оценил этот комментарий

Нет, ну серьезно, Вы накатали неебический пост с кучей скринов и тонной текста, из коментов я понял, что Вы опробовали свою интрукцию на виртуалках. И судя по рейтингу хомячье это хавает, вместо того что бы скачать одну программу и все.

раскрыть ветку (1)
2
Автор поста оценил этот комментарий
Знаете, как уже писали в комментах - не бывает одной программы с одной большой кнопкой "Сделать Хорошо". Нету панацеи. Я вылечил не один компьютер и опробовал не один десяток разных антивирусов и лично знаю что тот же доктор вэб лицензионный и со свежими базами порой в упор не видит вирус, а бесплатный аваст видит.

Да, опробовал на виртуалках. И предложенную Вами "чистилку" тоже опробовал - она ничего не нашла (после моей подборки софта), зато предложила везде поставить яндекс.

12
Автор поста оценил этот комментарий

Дубликаты, серьёзно?

Может сказать кому что баянометр сломался...

Иллюстрация к комментарию
показать ответы
47
Автор поста оценил этот комментарий

Теперь я понимаю что такое паранойя, в действительности AdwCleanerа более чем достаточно для удаления насильно-установленных программ.

раскрыть ветку (1)
8
Автор поста оценил этот комментарий
Не вычищает. Перед тем как написать сюда пост я на виртуальной машине установил все эти амиго и еще немного сверху и затем запускал каждую утилиту для чистки и через Total Uninstall сравнивал снимки системы.
показать ответы
18
DELETED
Автор поста оценил этот комментарий
Комментарий удален. Причина: данный аккаунт был удалён
раскрыть ветку (1)
2
Автор поста оценил этот комментарий
Я знал что кто-то упомянет AppLocker :)

Просто я решил ограничится постом просто про вычищение этого хлама...)

показать ответы
3
DELETED
Автор поста оценил этот комментарий

еще бы Hitman Pro добавить

раскрыть ветку (1)
2
Автор поста оценил этот комментарий
Хитман только на 30 дней. Всё что я привёл - бессрочно бесплатное.
Автор поста оценил этот комментарий

Google chrome. Открывается окно всего 1 раз, минут через 20 где-то. Я удалял пользователя, а ткрываю напрямую через exe файл. Думаю сейчас переустановить хром просто.

раскрыть ветку (1)
Автор поста оценил этот комментарий
Плагины все удалены?
Попробуй переустановку, почему бы и да)
показать ответы
Автор поста оценил этот комментарий

@SuperDolban, привет, подскажи плиз. Довелось мне скачать один файл и вообщем привет казиновулкан в хроме :). Прошелся по списку, оно мне удаляло постоянно что-то, перезагружал, все чистил. Но вот, окно вулкана все равно появляется. В чем я ошибся?


P.S. Я верю в экстрасенсов на расстоянии.

раскрыть ветку (1)
Автор поста оценил этот комментарий

Привет, если ты воспользовался всеми инструментами из поста по инструкции и это не помогло, то возможно адрес казино прописан в свойства ярлыка, через который ты запускаешь браузер.

Вообще нужно знать для начала какой(ие) браузер(ы) открывают это окошко с казино.

показать ответы
Автор поста оценил этот комментарий
Вопрос автору:

Какой выбрать антивирусник? Из бесплатных, чтобы установить и особо не париться. Либо какой из платных, но с возможностью хака. Особо в интернете ничего с компа не качается, но переодически сидят жена и сын за компом, которые конечно порой могут что то натворить, с чем приходится разбираться ))) Так же нужен ли фаервол какой либо ставить?

Заранее благодарен!

раскрыть ветку (1)
Автор поста оценил этот комментарий
http://www.comss.ru/list.php?c=utils

Я использую Kaspersky Free.

Если вставлять ключики, которых в интернете гуляет куча, то ESET NOD32 Smart Security.

Автор поста оценил этот комментарий
Много действий. Я от мэила говнецо iobit unlockerом удалял, потом adwcleaner, если при запуске ошибки типа windowsscriptlaunchererror, то в regedit, ctrl+f, и дочищаешь в ручную.
раскрыть ветку (1)
Автор поста оценил этот комментарий
Да вы что?
4 программы предлагаю из обязательного минимума
А Вы вообще предлагаете вручную в реестре копаться
показать ответы
3
Автор поста оценил этот комментарий

ccleaner вообще штука страшная) может  почистить реестр так что винда слетает)

раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Кривые руки вещь вообще страшная, могут так починить что поломают :D
2
Автор поста оценил этот комментарий

Пикабу, а что Яндекс такого херового предлагает и делает? Я кроме фаерфокса, яндексбраузера, яндексдиска не припомню ничего. Более того, если этим пользуешься, оно даже местами удобно. Вот мэйлру - понятно, а яндекс?

раскрыть ветку (1)
3
Автор поста оценил этот комментарий
Панельки от яндекса, менеджер браузеров, расширения в браузерах....
Автор поста оценил этот комментарий

1. Сохраняем все важное на другом носителе
2. Параметры-Обновление и безопасность-Восстановление-Вернуть компуктер в исходное состояние-Начать-Удалить все.
3.После переустановки установить дрова какие надо
4. ???
5. PROFIT!
Не считая знаков вопроса, всего 4 пункта, без ебли мозгов.

раскрыть ветку (1)
Автор поста оценил этот комментарий
Эмм, вы пост читали вообще?

Из обязательного набора я предлагаю воспользоваться 4-мя программами

Всего 4-мя!

показать ответы
1
Автор поста оценил этот комментарий

До кучи бы еще HiJackThis впихнул. А то каша без масла.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

HiJackThis старая, неинтуитивная и последнее обновление было 2015-11-19

показать ответы
23
Автор поста оценил этот комментарий

Ебать ебать...понаписал то. Вот они подросшие эникеи.


Товарисчь...Тру уже давно юзает chistilka


То есть Тру делает один пункт, а эник делает 11

раскрыть ветку (1)
7
Автор поста оценил этот комментарий

Здравствуйте, диванный критик :)


Я привёл в данный пост проверенные временем и надёжные инструменты от известных авторов и компаний. Про чистилку, каюсь, не знал. Но как эта программа чистит, что там в коде написано и то что она мусорит логами в ProgramData и форсит яндекс как поисковую систему и как стартовую страницу наводит на размышления....

показать ответы
16
Автор поста оценил этот комментарий

Диванный критик работает руководителем айти отдела уже более 10 лет. И я могу сказать что данный пост говно

раскрыть ветку (1)
4
Автор поста оценил этот комментарий

Имеете право на своё мнение. Удачи вам и вашему отделу :)

показать ответы
8
Автор поста оценил этот комментарий

Пункт -1. Делаем контрольную точку восстановления системы.

раскрыть ветку (1)
4
Автор поста оценил этот комментарий
Пункт 0. Как раз к этому и относится))
показать ответы
25
Автор поста оценил этот комментарий

Установить кучу программ что бы удалить (почистить) другую кучу программ

раскрыть ветку (1)
3
Автор поста оценил этот комментарий
Всё портативное и не мусорит систему. Кроме Malwarebytes, но как вы заметили эта программа в необязательном пункте.
показать ответы