Deutsch

обнаружить и удалить rootkit

328  
soeldner постоялец5 дней назад, 13:35
NEW 5 дней назад, 13:35 
Последний раз изменено 5 дней назад, 14:01 (soeldner)

Может ли Malwarebytes действительно обнаружить и удалить rootkit, да и еще с того же самого компьютера? (win11)

#1 
DX4 коренной житель5 дней назад, 14:32
DX4
NEW 5 дней назад, 14:32 
в ответ soeldner 5 дней назад, 13:35

может, проблема в том что он всего лишь месяц бесплатный, лекарство нормальное, на сколько я помню к нему не подвезли.

Если не хочешь ставить антивирус, то скачай Kaspersky Rescue Disk, запиши на флешку, с нее загрузись и проверь.

https://www.kaspersky.de/downloads/free-rescue-disk


Или любой другой, многие антивирусы делают такии для флешки авира и др. Веб, например

#2 
soeldner постоялец5 дней назад, 14:50
NEW 5 дней назад, 14:50 
в ответ DX4 5 дней назад, 14:32

Спасибо! А если винду заново установить, поможет? (комп новый, не так уж и много на нем установлено)

#3 
DX4 коренной житель5 дней назад, 14:54
DX4
NEW 5 дней назад, 14:54 
в ответ soeldner 5 дней назад, 14:50

зачем устанавливать, сбрось на заводские настройки.


Что там у тебя происходит, не очень понятно

#4 
soeldner постоялец5 дней назад, 15:01
NEW 5 дней назад, 15:01 
в ответ DX4 5 дней назад, 14:54

Очень назойливая реклама, от якобы Avira, типа продлите абонемент, окошко закрываешь, открываются новые (как Лернейская гидра). Но начинается эта свистопляска только когда через Chrome в почту на GMX хочешь зайти (там для этого кнопка/вкладка специальная настроена). Скачал бесплатную Avira Security, она никаких вирусов не находит, только что-то про замадление говорит.

#5 
soeldner постоялец5 дней назад, 15:09
NEW 5 дней назад, 15:09 
в ответ DX4 5 дней назад, 14:54

А про заводские, M$ пишет, что это типа не всегда работает


https://learn-microsoft-com.translate.goog/en-us/answers/q...


Beim Zurücksetzen von Windows über die Einstellungen werden Systemdateien des vorherigen Systems wiederverwendet. Befindet sich die Malware also in den Systemdateien, wird sie durch das Zurücksetzen nicht entfernt. Auch der Austausch der Hardware entfernt das Rootkit nicht (es sei denn, es handelt sich um die Festplatte, da die Daten, einschließlich der Malware, darauf gespeichert sind).
#6 
DX4 коренной житель5 дней назад, 15:16
DX4
NEW 5 дней назад, 15:16 
в ответ soeldner 5 дней назад, 15:01

1 в хроме в строке адреса это скопируй


chrome://extensions/


потом отключи лишние расширения. Возможно он будет там. Если что лишнее отключишь, то потом включишь


2. Зайди в programme hinzufügen oder entfernen

https://www.google.com/search?q=programme+hinzufügen+...

и возможно там его удали.


3. Потом глянь в автостарте нет ли ничего лишнего.

https://www.connect.de/ratgeber/windows-10-autostart-ordne...


4. И в chrome установи блокировщик рекламы

https://chromewebstore.google.com/detail/adguard-werbebloc...


Посмотри в google, как включить немецкие и русские фильтры и какие языки тебе еще надо. это важно.


поставь этот блокировщик на все браузеры которыми пользуешься


5. Eсли ничего не поможет, то удалить и заново установить хром, дело 5 минут


#7 
DX4 коренной житель5 дней назад, 15:18
DX4
5 дней назад, 15:18 
в ответ soeldner 5 дней назад, 15:09

не надо тебе ничего сбрасывать.

#8 
soeldner постоялец5 дней назад, 17:03
NEW 5 дней назад, 17:03 
в ответ DX4 5 дней назад, 15:16

Даже если закрыть браузер, мелкие окошки продолжают сыпаться непрерывно

#9 
soeldner постоялец5 дней назад, 17:29
NEW 5 дней назад, 17:29 
в ответ DX4 5 дней назад, 15:16

Если я удалю и заново поставлю Chrome Browser, все хранящиеся в Google Passwortmanager пароли слетят?

#10 
soeldner постоялец5 дней назад, 17:39
NEW 5 дней назад, 17:39 
в ответ soeldner 5 дней назад, 17:29

По-другому поставлю вопрос - безопасно ли экспортировать пароли из Chrome на потенциально компромиттированном устройстве? Или действительно лучше сначала с флешки комп проверить?

#11 
DX4 коренной житель5 дней назад, 17:56
DX4
NEW 5 дней назад, 17:56 
в ответ soeldner 5 дней назад, 17:39, Последний раз изменено 5 дней назад, 18:09 (DX4)

Проверяй при помощи Malwarebytes.


Потом с флешки.


Удали авиру, оставь штатный антивирус Microsoft.


По поводу паролей, то, возможно, они у тебя в Google аккаунте сохранены.


По-хорошему, пароли надо потом менять, как прибьешь заразу, нет смысла экспорт импорт делать


Хочешь радикально — сброс на заводские настройки. Еще радикальней — сноси и ставь по новой.


Так я бы первым делом удалил Хром и посмотрел бы, что изменится. Там дел на пять минут, а не сидеть на форуме обсуждать часами.


Да и из того, что я выше написал, ты, скорей всего, ничего не делал, так что дальше без меня


#12 
soeldner постоялец5 дней назад, 18:22
NEW 5 дней назад, 18:22 
в ответ DX4 5 дней назад, 17:56

1) Спасибо

2) Хотел сначала теоретически подготовиться

3) И я не сидел без паузы с утра до вечера в форуме, заглядывал сюда лишь периодически.

4) Как все пройдет, я отпишусь обязательно

#13 
DX4 коренной житель5 дней назад, 19:05
DX4
NEW 5 дней назад, 19:05 
в ответ soeldner 5 дней назад, 18:22

🍻

#14 
soeldner постоялец5 дней назад, 20:25
NEW 5 дней назад, 20:25 
в ответ DX4 5 дней назад, 19:05

Так. Chrome переустановил, говнище исчезло. Правда, вместе с ним исчезли и пароли. Как достать их из Google Account, если они вообще там были?

(Мопед не мой, как ты это уже давно понял) glass

#15 
DX4 коренной житель5 дней назад, 21:29
DX4
NEW 5 дней назад, 21:29 
в ответ soeldner 5 дней назад, 20:25

Да забей, это уже не твои проблемы.


Надо зайти в Google-аккаунт под своим паролем, и, возможно, они появятся, но это неточно.


#16 
DX4 коренной житель5 дней назад, 21:46
DX4
NEW 5 дней назад, 21:46 
в ответ soeldner 5 дней назад, 20:25

да, блокировщик рекламы установить не забудь, избавит от 90 процентов таких проблем. Выше ссылку я дал или любой другой к которому привык сам

#17 
Vodalex постоялец4 дня назад, 11:01
Vodalex
NEW 4 дня назад, 11:01 
в ответ soeldner 5 дней назад, 20:25, Последний раз изменено 4 дня назад, 11:02 (Vodalex)

То что якобы было "вирусом" это просто злоупотребление функции Benachrichtigungen в браузере. Нечайно нажимаешь на сайте разрешить оповещения и начинает сыпаться всякая ерунда.Нужно зайти в настройки Хрома и искать в них Benachrichtigungen и там будут эти сайты что посылают сообщения.


#18