Лечение от нежелательного ПО от Yandex, Mail.ru, Amigo, Kometa и т.д.

Лечение от нежелательного ПО от Yandex, Mail.ru, Amigo, Kometa и т.д. Windows, Adware, Mail ru, Амиго, Яндекс, Настройка, Вирус, Длиннопост

Итак, доброго времени суток подписчики.

Много копий было сломано и текста писано-переписано по поводу и на тему лечения от нежелательного/рекламного/вирусного ПО/adware вышеуказанных компаний.

Я не буду, да и не скажу что здесь будет что-то новое на рынке решений этой проблемы. Здесь будет моя инструкция и подборка софта которая помогает мне в борьбе с этой дрянью.


Краткая версия инструкции - выделена жирным. Остальное для любителей деталей :)

ЛЛ должна одобрить :)


Инструкция:


0. Делаем все на свой страх и риск, делаем резервные копии всего ценного и никто кроме вас не несёт ответственности за выполнение действий указанных в посту. Не забудьте создать точку восстановления системы. Удачи :)


1.Удаляем всё подозрительное через панель управления или любимым uninstall-софтом.


2.Запускаем CCleaner. Чистим. Повторяем это действо после каждого последующего пункта и после каждой перезагрузки которую предложит та или иная программа.

Лечение от нежелательного ПО от Yandex, Mail.ru, Amigo, Kometa и т.д. Windows, Adware, Mail ru, Амиго, Яндекс, Настройка, Вирус, Длиннопост

3.Запускаем AdwCleaner. Чистим.

Лечение от нежелательного ПО от Yandex, Mail.ru, Amigo, Kometa и т.д. Windows, Adware, Mail ru, Амиго, Яндекс, Настройка, Вирус, Длиннопост

4.Запускаем JRT. Чистим.

Лечение от нежелательного ПО от Yandex, Mail.ru, Amigo, Kometa и т.д. Windows, Adware, Mail ru, Амиго, Яндекс, Настройка, Вирус, Длиннопост

5.Запускаем MBAR Чистим.

Лечение от нежелательного ПО от Yandex, Mail.ru, Amigo, Kometa и т.д. Windows, Adware, Mail ru, Амиго, Яндекс, Настройка, Вирус, Длиннопост

6. НЕОБЯЗАТЕЛЬНО Проверьте файл hosts (https://ru.wikipedia.org/wiki/Hosts) на наличие посторонних строк. В стандарте должна быть только одна запись 127.0.0.1 localhost

Однако если вы когда-либо использовали DWS (Destroy Windows Spying) для отключения шпионства то файл hosts будет заполнен адресами телеметрии Microsoft.


7.НЕОБЯЗАТЕЛЬНО Удалить все расширения в браузерах и установить AdBlock или AdBlock Plus.


8.НЕОБЯЗАТЕЛЬНО Также желательно пройтись KVRT, Dr.Web CureIt и Malwarebytes Antimalware (бесплатная практически не имеет отличий от pro версии).

Лечение от нежелательного ПО от Yandex, Mail.ru, Amigo, Kometa и т.д. Windows, Adware, Mail ru, Амиго, Яндекс, Настройка, Вирус, Длиннопост
Лечение от нежелательного ПО от Yandex, Mail.ru, Amigo, Kometa и т.д. Windows, Adware, Mail ru, Амиго, Яндекс, Настройка, Вирус, Длиннопост
Лечение от нежелательного ПО от Yandex, Mail.ru, Amigo, Kometa и т.д. Windows, Adware, Mail ru, Амиго, Яндекс, Настройка, Вирус, Длиннопост

9.НЕОБЯЗАТЕЛЬНО Для глубокой очистки воспользуйтесь утилитами AVZ и Universal Virus Sniffer. ВНИМАНИЕ, эти программы при неправильном использовании могут нанести не пользу, а вред вашей системе.

Лечение от нежелательного ПО от Yandex, Mail.ru, Amigo, Kometa и т.д. Windows, Adware, Mail ru, Амиго, Яндекс, Настройка, Вирус, Длиннопост
Лечение от нежелательного ПО от Yandex, Mail.ru, Amigo, Kometa и т.д. Windows, Adware, Mail ru, Амиго, Яндекс, Настройка, Вирус, Длиннопост

10.НЕОБЯЗАТЕЛЬНО Проверить и почистить автозапуск. Можно через тот же CCleaner.


11.НЕОБЯЗАТЕЛЬНО После всего и вся перезагружаемся.


Ссылки на упомянутый выше софт:


К основной инструкции:

http://www.piriform.com/CCleaner/download/portable

https://toolslib.net/downloads/viewdownload/1-adwcleaner/

https://ru.malwarebytes.com/junkwareremovaltool/

https://ru.malwarebytes.com/antirootkit/


Дополнительно:

https://github.com/Nummer/Destroy-Windows-10-Spying/releases

https://getadblock.com/

https://adblockplus.org/

http://free.drweb.ru/cureit/

http://devbuilds.kaspersky-labs.com/devbuilds/KVRT/latest/fu...

https://ru.malwarebytes.com/antimalware/

http://z-oleg.com/secur/avz/download.php

http://dsrt.dyndns.org/uvs.htm


Готовые файлы, для личного использования, прилагаю на Яндекс.Диске. Кроме плагинов. Вирусов нет.

https://yadi.sk/d/jr2QT0BOxDE8v


Спасибо за просмотр. Предлагайте темы для следующих постов. Оставляйте комментарии. Ваше мнение очень важно для нас. Пожалуйста оставайтесь на линии, вам ответит первый освободившийся консультант :D


Также смотрите мой предыдущий пост по теме:

Работа с разделами диска и загрузчиками Windows

http://pikabu.ru/story/rabota_s_razdelami_diska_i_zagruzchik...


Все товарные знаки и торговые марки являются собственностью их владельцев.

Win 7/8/10, Office - настройка

205 постов3.4K подписчиков

Добавить пост

Правила сообщества

Можно:

- В свободной форме комментировать и обсуждать посты и другие комментарии.

Нельзя:

- Оскорблять кого-либо из пользователей пикабу.

- Размещать контент не по теме сообщества (последнее решение за модератором).

- Размещать рекламу (контент и/или ссылки на платные программы).

- В общем-то нарушать правила http://pikabu.ru/html.php?id=wtf

Бан можно получить:

- За регулярное нарушение правил

Будьте культурными няшами и все будет хорошо :)

Вы смотрите срез комментариев. Показать все
47
Автор поста оценил этот комментарий

Теперь я понимаю что такое паранойя, в действительности AdwCleanerа более чем достаточно для удаления насильно-установленных программ.

раскрыть ветку (36)
41
Автор поста оценил этот комментарий

Мне хватило одного Anti-Malware

Странно, что автор вообще не предложил пройтись всеми существующими антивирусами.

про CCleaner после каждого действия вообще треш.

8
Автор поста оценил этот комментарий
Не вычищает. Перед тем как написать сюда пост я на виртуальной машине установил все эти амиго и еще немного сверху и затем запускал каждую утилиту для чистки и через Total Uninstall сравнивал снимки системы.
раскрыть ветку (29)
18
DELETED
Автор поста оценил этот комментарий
Комментарий удален. Причина: данный аккаунт был удалён
раскрыть ветку (22)
2
Автор поста оценил этот комментарий
Я знал что кто-то упомянет AppLocker :)

Просто я решил ограничится постом просто про вычищение этого хлама...)

раскрыть ветку (6)
1
DELETED
Автор поста оценил этот комментарий
Комментарий удален. Причина: данный аккаунт был удалён
раскрыть ветку (5)
Автор поста оценил этот комментарий
В процессах же видно если левый софт есть. Ну...
раскрыть ветку (4)
1
DELETED
Автор поста оценил этот комментарий
Комментарий удален. Причина: данный аккаунт был удалён
раскрыть ветку (3)
Автор поста оценил этот комментарий

Я бы так не сказал. Если говорить о адвеар, то там все понятно(все что спутник, мейлру выпиливаеться и смотриться где оно находиться). Если говорить о вирусне, то зачастую вместо имен крякозябры. Если китайщина всякая, то безопасный режим и чистка програм файлс по дате. Нужно просто немножечко думать, а еще лучше немножечко думать, когда качаешь и запускаешь файл "справка блабалабала.ехе".

раскрыть ветку (2)
DELETED
Автор поста оценил этот комментарий
Комментарий удален. Причина: данный аккаунт был удалён
раскрыть ветку (1)
Автор поста оценил этот комментарий

По руткитам ты сам ответил. Если комп лагает, а не должен, это уже ПО типа АВЗ. Я сказал зачастую, понятно, что некоторые вирусы имитируют службы виндовс, но и там зачастую палево по ресурсам.  Сколько случаев у тебя было с вирусней, которую сложно было найти? Десяток?
З.ы. Все это я к тому, что быть параноиком и гонять все ч/з тотал, веб и т.д. необязательно.
Мы сейчас говорим о среднестатистическом юзере, а не о челе, который шарит, что такое руткит, мбр, кейлогер.
З.ы.ы В 99% случаев в заражении ПО виноват юзер, которому лень читать и думать, что там написано. Если еще в ХР все было плохо с безопасностью, то следующие версии уже тебя пять раз спрашивают о выполнении как бы намекая.

Автор поста оценил этот комментарий

Чистишь все CCleaner'ом 1 раз

Проверяешь автозагрузку - autoruns'ом, что-то осталось подозрительное не нужное? - удаляешь эти записи

А почему нельзя CCleaner'ом почистить автозагрузку, там ведь есть специальный раздел "автозагрузка".

раскрыть ветку (5)
DELETED
Автор поста оценил этот комментарий
Комментарий удален. Причина: данный аккаунт был удалён
раскрыть ветку (4)
Автор поста оценил этот комментарий

То что удобней, это да, там в автозагрузке есть значки рядом с программами, легче ориентироваться. А что до проводника и драйверов, я туда не залаю )


Что еще хочу спросить, почему многие так фанатеют от консольных версий, если компьютер свой, почему не установить программу то ?) Зачем эти консольные версии то ?


А общую очистку кэшей и прочего быстрее сделать через CCleaner раз уж он установлен.

Эм, такое ощущение что вы не в восторге от этой программы, это так ? Очень интересно, т.к большинство тут не очень отзываются о нем, а я уже какой год использую.

раскрыть ветку (3)
DELETED
Автор поста оценил этот комментарий
Комментарий удален. Причина: данный аккаунт был удалён
раскрыть ветку (2)
Автор поста оценил этот комментарий

О как, буду знать, спасибо. Что до CCleaner'a, он же не может опрокинуть систему только при одной чистке, разве что при поиске проблем в реестере и их исправлений, так ?

раскрыть ветку (1)
DELETED
Автор поста оценил этот комментарий
Комментарий удален. Причина: данный аккаунт был удалён
Автор поста оценил этот комментарий

AppLocker конечно вещь, но вот только работает он на редакциях "Windows 7 Корпоративная" и "Windows 7 Максимальная", на 8ке только корп. версия, на 8.1 работает.

раскрыть ветку (8)
DELETED
Автор поста оценил этот комментарий
Комментарий удален. Причина: данный аккаунт был удалён
раскрыть ветку (7)
Автор поста оценил этот комментарий

Пикабушники хелп, 4 года мучаюсь и никак удалить не могу((Мало того что удалятся не хочет, так и другие антивирусы поставить не дает(((

Иллюстрация к комментарию
раскрыть ветку (6)
2
DELETED
Автор поста оценил этот комментарий
Комментарий удален. Причина: данный аккаунт был удалён
раскрыть ветку (4)
Автор поста оценил этот комментарий

как-то так

Иллюстрация к комментарию
раскрыть ветку (3)
1
DELETED
Автор поста оценил этот комментарий
Комментарий удален. Причина: данный аккаунт был удалён
раскрыть ветку (2)
1
Автор поста оценил этот комментарий

1 это без ключа

2 это через Registry Finder

П.с Чтобы не флудить в комментариях написал тебе на почту. Огромное спасибо за помощь

Иллюстрация к комментарию
Иллюстрация к комментарию
раскрыть ветку (1)
1
DELETED
Автор поста оценил этот комментарий
Комментарий удален. Причина: данный аккаунт был удалён
Автор поста оценил этот комментарий
Безопасный режим, удаляешь к херам все руками.
5
DELETED
Автор поста оценил этот комментарий

А теперь смотри:

У "опытных" пользователей всего этого бреда и так нет, а "нубы" в своих попытках скачать весь этот софт, установят ещё с десяток версий разнообразной херни.

Автор поста оценил этот комментарий

Можно конечно извращаться таким образом, а можно просто зайти на раздел форума помощь в лечении системы от вирусов (да, я олдфаг) выложить логи, специалист подберёт скрипты конкретно для вашей машины, который уничтожит конкретно вашу заразу. И не надо будет заниматься подобными извращениями.

З.Ы. Если интересно - могу выложить ссылки на ресурсы.

раскрыть ветку (4)
Автор поста оценил этот комментарий
Бесплатно? Не думаю что кто то будет сидеть и бесплатно подбирать для вас скрипты, если вы сами не хотите ручками пошевелить, а если уж и платить, то лучше платить за лицензионный софт и тогда не придется лазить по левым сайтам и шанс подцепить фигню снижается сильно
раскрыть ветку (3)
Автор поста оценил этот комментарий

Будете хихикать, возможно, но - на softboard.ru есть специальная ветка, где люди (от virustotal, kasperskylab и dr.web) - совершенно бесплатно помогают избавиться от всякой дряни.

Автор поста оценил этот комментарий

Бесплатно. Такое реально существует. И сайты отнюдь не левые, а уже давно зарекомендовавшие себя. Лицензия к софту это не панацея от заразы.

раскрыть ветку (1)
Автор поста оценил этот комментарий

я не говорю что панацея, но шансы снижаются

Автор поста оценил этот комментарий

Мне достаточно через программы и компоненты поудалять+чистка реестра по названиям и CCleaner. В совсем запущенном случае Касперыч утила, Др. Веб и малварь. Все. Начисто вычищает.

Автор поста оценил этот комментарий

unchecker постаить можнои не будет головных болей(касательно не желательных галочек)

а что бы не устанавливалось автоматом всякая хня- не устанавливрть никаких ломаных программ из инета - а пользоваться лучше проверенными торрент трекерами =)

DELETED
Автор поста оценил этот комментарий

Если я вижу, как эта штука начинает устанавливаться мне на компьютер, я спокойно делаю откат системы, 20 минут делов.

раскрыть ветку (2)
Автор поста оценил этот комментарий

примерно тоже самое что

раскрыть ветку (1)
Автор поста оценил этот комментарий

что стрелять из пушки по воробьям

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку