33

Ответ на пост «Минутка профдеформации»1

Много понаписали страшного. Больше смешного.
Делайте резервные копии всего важного на внешний диск (а лучше два, обидно уронить диск со своим любимым хоум видео за десять лет и убить его). (Это не только от вирусов, но и от выхода железки с вашими любимыми фотками из строя) 
Не запускайте под админскими правами ничего, что вам непонятно. 
Ну и всё...
Ничего не устанавливаем из рекламы (Хуяндекс браузеры, суперскидко агрегаторы и т.п.)
Тут выше было про "автозапуск", это полезно, да, но чтобы его отключить совсем нужно пролопатить примерно 15 веток реестра. (Папочка автозапуск - вершина айсберга, которой уже лет 10 не пользуются зловреды)
Предохраняйтесь, да предохранимы будете.

Лига Сисадминов

2.5K постов19K подписчиков

Правила сообщества

Мы здесь рады любым постам связанным с рабочими буднями специалистов нашей сферы деятельности.

2
DELETED
Автор поста оценил этот комментарий
А есть ли под записями в реестре ещё айсберг? У бати на ноутбуке было какое-то то говно в автозапуске и в HKEY current user, и в local machine. Деталей щас не помню, но грубо говоря они запускали в браузере говносайт при запуске системы. И если просто удалять такие файлы из реестра - они сами восстанавливались через какое-то время. А если оставить их, но изменить им путь, то они переставали работать, и уже не восстанавливались. Объясните для ламера, получается где-то есть ещё вредоносный исполняемый файл, который проверяет в реестре автозагрузки наличие своих говнофайлов? Но при этом уже не проверяет их содержимое?)
раскрыть ветку (1)
1
DELETED
Автор поста оценил этот комментарий

Есть. Еще и не один.
Автозапуск - это полшишечки наверху айсберга.
Типовая схема развода была в том, что при посещении сайта тот выдавал запрос на установку "кодека для воспроизведения аудио/видео контента". Юзер соглашается и запускает с правами администратора установщик. Дальше вариантов просто куча, от прописывания в автозагрузку (а они писали во все ключи, как юзера, так и общие, права-то дали) так и в сервисы. Причем с очень похожими на реальные именами.
Особо продвинутые регали себя в ключах подгрузки библиотек.
От особо назойливых выход практически один - переустановка ОС. Иначе просто трата времени, которое невосполнимый и дорогой ресурс.

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества