Сап, софтач. Есть одна проблема и это проблема связана с моим браузером похожим на Лису. Дело вот в чём, некоторое время назад при нажатии на любую страницу в браузере я периодически получаю переход на aviasales.ru. Вопросов несколько: 1. Как избавиться не ставя антивирус? 2. Как эта дрянь проникла ко мне? 3. Как эта дрянь работает и где сидит? Недавно скачал с рутора репак от Механиков с игрухой SniperGhostWarrior2, вангую, что от него и заразился, но каким-же образом браузер попал под прицел и как играть в пираточки не сося хуй бизнесменов? ibn4: пиратоблядь должна страдать. В оправдение скажу, что играю в 2-3 игрыв год
>>1083292 >Как избавиться не ставя антивирус? Переустановить Windows. >Как эта дрянь проникла ко мне? Экстрасенсов нет. Вероятнее всего, при установке очередной мокрой писечки. Собственно, ты и сам имеешь подозрение на оную. >Как эта дрянь работает и где сидит? Экстрасенсы в отпуске. Возможно, установлено расширение для браузера. Возможно, подменены настройки DNS. Возможно, поставлен кеширующий прокси. Возможно, пропатчен бинарник бразуера.
>>1083304 >Переустановить Windows. Не вариант. >Экстрасенсов нет. Вероятнее всего, при установке очередной мокрой писечки. Собственно, ты и сам имеешь подозрение на оную. А как можно подцепить вирус через браузер, ты знаешь? >Экстрасенсы в отпуске. Возможно, установлено расширение для браузера. Возможно, подменены настройки DNS. Возможно, поставлен кеширующий прокси. Возможно, пропатчен бинарник бразуера. Уже кое что. Заметил, что страница открывается через ~10 загрузок и похоже не работает на страницах вроде википедии, но с http://www.ustream.tv/channel/iss-hdev-payload всплывает. Подозреваю, что заражение и симптомы связаны с запуском флэша. Как такое лечить? Переустановить флэш плеер?
>>1083313 >>Переустановить Windows. >Не вариант. Тогда у тебя не осталось вариантов. >как можно подцепить вирус через браузер, ты знаешь? Знаю. Запускаешь браузер, скачиваешь virus.exe, запускаешь. Только в твоём случае virus.exe назывался setup.exe. >Как такое лечить? Переустановкой Windows.
>>1083328 Удивительно, правда? Ещё несколько попыток и ты поймёшь, что со скомпрометированной десктопной системой можно сделать только одну вещь — удалить.
>>1083330 >>1083331 Я отрубил встроенный в лису плагин флэша и перестал наблюдать появление этой страницы. >>1083331 Алсо, ты думаешь это может быть ещё и троном который собирает пароли?
Если словишь снова, можешь скопировать исходный код страницы и выложить на пастбин, с адресом. Но это не поможет в случае браузерных юзерскриптов, юзерстилей и плагинов.
>>1083313 >А как можно подцепить вирус через браузер, ты знаешь? Drive-by load. Юзай хром, люк. Он не пробивается связочками. Ну или пробивается, но это zero-day, о котором все узнают только через полгода МуХаХаХаХа
Судя по "алсо", ОП малолетний дегенерат, который не может даже компьютером пользоваться, не подцепив мокрую письку. Сиди страдай, пиратоблядь. А вопросы типа "Это может быть еще и троян крадущий пароли" просто умиляют. Да, родной, мог. Ты запустил неподписанный ехе от админа - все, вся система в его власти. Он может хоть пароли спиздить и отправить на удаленный адрес, хоть диск тебе отформатировать, хоть майнер поставить, хоть вирус-шифровальщик запустить.
>>1083407 Вай со ивел? Я понимаю, что запускать неподписанные ехе это зло, но щито поделать. Кстати, после удаления флеша, и отключения всех плагинов проблема пока ушла. Насчтё процессов шлюх всякую шайзе в сет, я выставил прокативную защиту в комодо в параноидальный режим.
>>1083970 Ты не понял, я его переустановил и всё пока работает как надо. Буду держать в курсе событий. И ещё, посоветуйте что ли нормальный ProcessViewer для 64х системы. Надо бы поизучать какие у меня фиберы могут быть запущены.
>>1083976 Он не всё показывает. Например, у меня запущены хост-процессы svchost, вопрос что же в нём запущено и кем. Я как-то процесс вьювером нашёл и изничтожил вирус, ну тот, который с баннером и смс-ками. Спасло меня то, что он запускался с правами пользователя и соснул с привелегиями, хотя куда успел, туда и прописался, гнида.
>>1083979 ProcessExplorer если тебе недостаточно монитора в шинде. Я бы рассказал тебе как почти безопасно играть в пиратки, но мне лень и я с планшета. У тебя какая винда и пользователь с правами админа, через uac?
>>1083981 Расскажи, интересно же. Я заметил такую штуку. Многие игры просят админа чтобы получить, наверное, доступ к карте или звуковухе, а может майнер запустить, лол. У меня 7 professional, сижу, естественно под обычным пользователем и никогда не сохраняю пароли. Нигде.
>>1083997 Послушай, я тебя прекрасно понимаю. Нет денег, нет лицензий, тоже таким был. У меня была возможность купить лицензию винды, я это сделал. Но при этом у меня нет желания покупать игры т.к. они обычно низкого качества, а вернуть нельзя т.к. не материальный товар. Единственное, что я себе купил на диске это ГТА4.
>>1083984 Вот уже лет 5 ни одна игра не требует прав администратора для запуска. Ах да, я же забыл, что ты качаешь репаки от васяна, который просит тебя отключить антивирусы и дать права администратора, а ты и рад свою жопу подставить.
>>1084120 Заметь, что на твоем скриншоте пользователи недоумевают "нахуя игре нужны права", потому что привыкли, что могут запустить нормальный софт без всплывающего UAC.
>>1084208 >могут запустить нормальный софт без всплывающего UAC Ну разве что на прыщиксе. А на сперминтарий я что-то таких не припомню, не желаешь ли просветить меня?
1. Как избавиться не ставя антивирус?
2. Как эта дрянь проникла ко мне?
3. Как эта дрянь работает и где сидит?
Недавно скачал с рутора репак от Механиков с игрухой SniperGhostWarrior2, вангую, что от него и заразился, но каким-же образом браузер попал под прицел и как играть в пираточки не сося хуй бизнесменов?
ibn4: пиратоблядь должна страдать. В оправдение скажу, что играю в 2-3 игрыв год