русский
Germany.ruForen → Архив Досок→ Computer & Co

Вирус Gotut.ru

1259  1 2 alle
vitikav местный житель19.05.15 19:58
vitikav
19.05.15 19:58 
Удивительный вирус поймал от которого даже нет информации как избавится
#1 
  Amigo777 местный житель19.05.15 20:03
Amigo777
NEW 19.05.15 20:03 
in Antwort vitikav 19.05.15 19:58, Zuletzt geändert 19.05.15 20:31 (Amigo777)
На такой случай надо держать резервную копию системы и в случае чего полное форматирование и на чистую накатить резерв.
#2 
  Orient Crystal местный житель19.05.15 20:21
Orient Crystal
NEW 19.05.15 20:21 
in Antwort vitikav 19.05.15 19:58
Скачайте Check Browsers' LNK и сохраните архив с утилитой на Рабочем столе
Распакуйте архив с утилитой в отдельную папку
Запустите Check Browsers LNK.exe
Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите Да
После окончания работы программы в папке Log будет сохранен отчет Check_Browsers_LNK.log
Прикрепите этот отчет в вашей теме.
#3 
  Orient Crystal местный житель19.05.15 20:54
Orient Crystal
NEW 19.05.15 20:54 
in Antwort vitikav 19.05.15 19:58
Скачайте Check Browsers' LNK и сохраните архив с утилитой на Рабочем столе
Распакуйте архив с утилитой в отдельную папку
Запустите Check Browsers LNK.exe
Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите Да
После окончания работы программы в папке Log будет сохранен отчет Check_Browsers_LNK.log
Прикрепите этот отчет в вашей теме.
#4 
serger коренной житель19.05.15 21:49
NEW 19.05.15 21:49 
in Antwort vitikav 19.05.15 19:58, Zuletzt geändert 19.05.15 21:51 (serger)
В ответ на:
Удивительный вирус поймал
И как это определил?
В ответ на:
от которого даже нет информации как избавится
Надеешься тут её найти?
Нет "десятки" - нет проблем. ))
#5 
serger коренной житель19.05.15 21:53
NEW 19.05.15 21:53 
in Antwort Orient Crystal 19.05.15 20:54, Zuletzt geändert 19.05.15 21:55 (serger)
Ну чел же написал, что НЕТ информации, как избавиться. То есть поставил нас перед фактом. Сочувствуем. Вариант с резервной копией самый оптимальный.
Нет "десятки" - нет проблем. ))
#6 
serger коренной житель19.05.15 21:57
NEW 19.05.15 21:57 
in Antwort Amigo777 19.05.15 20:03
В ответ на:
в случае чего полное форматирование
При восстановлении резервной копии форматирование происходит автоматом без всякого случая чего.
Нет "десятки" - нет проблем. ))
#7 
  Amigo777 местный житель19.05.15 22:03
Amigo777
NEW 19.05.15 22:03 
in Antwort serger 19.05.15 21:57
Ну не все ж такие умные как ты Мне то не рассказывай. С заводской оболочки да,а то там у него неизвестно.
#8 
serger коренной житель19.05.15 22:06
NEW 19.05.15 22:06 
in Antwort Amigo777 19.05.15 22:03, Zuletzt geändert 21.05.15 06:27 (serger)
Амиго, не можешь аватарку на неподвижную поменять? Сильно эта шевелящаяся кисть отрубленная из серии адамсовой семейки раздражает.
Нет "десятки" - нет проблем. ))
#9 
  Amigo777 местный житель19.05.15 22:10
Amigo777
NEW 19.05.15 22:10 
in Antwort serger 19.05.15 22:06
В ответ на:
кисть отрубленная раздражает
Я подумаю))
#10 
tuhran коренной житель20.05.15 00:03
tuhran
NEW 20.05.15 00:03 
in Antwort vitikav 19.05.15 19:58
смотрим свойство ярлыка браузера (ов)
ищем в реестре
ищем в скрытых папках AppData и т.д.
прибить в процессах
Frustra fit per plura quod potest fieri per pauciora
#11 
vitikav местный житель20.05.15 17:02
vitikav
NEW 20.05.15 17:02 
in Antwort tuhran 20.05.15 00:03, Zuletzt geändert 20.05.15 17:03 (vitikav)
Суппер хитрожопый вирус...
свойства ярлыка чисто, в реестре не находит

#12 
vitikav местный житель20.05.15 18:01
vitikav
NEW 20.05.15 18:01 
in Antwort vitikav 19.05.15 19:58
NightWatch Этот человек помог мне избавится от этого вирусника за 8 минут. Спасибо.[/nick]
#13 
serger коренной житель21.05.15 06:14
NEW 21.05.15 06:14 
in Antwort vitikav 20.05.15 18:01, Zuletzt geändert 21.05.15 08:33 (serger)
В ответ на:
Удивительный вирус поймал от которого даже нет информации как избавится

В ответ на:
Этот человек помог мне избавится от этого вирусника за 8 минут.

Значит, у этого человека в отличие от тебя таки есть информация, как от этого хитрожопого вирусника избавиться . Так что учись, учись и учись!
Нет "десятки" - нет проблем. ))
#14 
rеborn местный житель21.05.15 09:38
rеborn
NEW 21.05.15 09:38 
in Antwort vitikav 20.05.15 18:01
В ответ на:
помог мне избавится от этого вирусника за 8 минут

Ну так может поделитесь этой секретной информацией с массами? Или она уж слишком секретная?
Кстати, где Вы его подхватили, не припомните?
#15 
irez местный житель21.05.15 14:53
NEW 21.05.15 14:53 
in Antwort rеborn 21.05.15 09:38
В ответ на:
Кстати, где Вы его подхватили, не припомните?

в русском нете , где же еще....У меня та же самая история...
В нете есть инфо , как избавиться но мало. Я своим мозгом женским не очень справляюсь..Кто может помочь на расстоянии?
#16 
  Orient Crystal местный житель21.05.15 16:08
Orient Crystal
NEW 21.05.15 16:08 
in Antwort irez 21.05.15 14:53, Zuletzt geändert 21.05.15 18:40 (Orient Crystal)
давай глянем че за такой Хитрожопый))
прикол))) удалил 4 вируса адкленером, после хотел прогнать онлайн сканером)) меня обвинили в ...просто кликаете... и отрубили тим вивер))) вопщем филь шпас ах да антивирус хоть самый захудалый установите, если 10€ на лицензию нет)))

#17 
serger коренной житель21.05.15 19:12
NEW 21.05.15 19:12 
in Antwort irez 21.05.15 14:53
В ответ на:
в русском нете , где же еще....У меня та же самая история...
Вы хоть расскажите, как этих вирей ловите. Сами с сайтов заскакивают, типа бундесполицая? Или чего скачиваете? У меня уж 100 лет их в гостях не было.
Нет "десятки" - нет проблем. ))
#18 
vitikav местный житель21.05.15 20:06
vitikav
NEW 21.05.15 20:06 
in Antwort serger 21.05.15 19:12
Serger - в ок была ссылка, линк на некую свадьбу, я сто раз смотрел подобные ролики, они весьма интересные и поднимают настроение. Меня смутила сылка, но все таки кликнул. У меня кстати тоже года два ничего подобного небыло. Ну потом все заморгало и я понял что кто то прорвался и заменил мою домашнюю страницу на Gotut.ru
Тот парень который мне помог удалил из дополнений XMARKS. Это хорошее приложение, но вирус прописался под этот адонс.
#19 
vitikav местный житель21.05.15 20:17
vitikav
NEW 21.05.15 20:17 
in Antwort irez 21.05.15 14:53
NightWatch Спроси у него. Он делает это удаленно.
#20 
  Amigo777 местный житель21.05.15 20:53
Amigo777
NEW 21.05.15 20:53 
in Antwort vitikav 21.05.15 20:17
Антивирус установлен какой нибудь? К чему спрашиваю, если более менее нормальный, червей убивают в зародыше)
#21 
vitikav местный житель21.05.15 20:57
vitikav
NEW 21.05.15 20:57 
in Antwort Amigo777 21.05.15 20:53
Авира установлен.
Конечно не фонтан, но все таки.
#22 
  Orient Crystal местный житель21.05.15 21:03
Orient Crystal
NEW 21.05.15 21:03 
in Antwort vitikav 21.05.15 20:57
вопщем у женщины вин8 без никаких антивирусов, почистеть то почистил ей и доктором и адкленером,понаходил там как в компе, но хром не запускаетса. нажимаеш на иконку а ноль! уже и удалял и чистил и сново ставил бестолку, себе я всетаки както сделал))) тоже нжимаеш а там типа извините, но сделал тем не мения а вирусняк там изза скачек ловят! на торенте или же жмут на инсталирен не смотрят что ставят
#23 
  Amigo777 местный житель21.05.15 21:09
Amigo777
NEW 21.05.15 21:09 
in Antwort vitikav 21.05.15 20:57
http://www.eset.com/de/download/vielen-dank-eset-smart-security/file/11735/ Рекомендую этот,годовая лицензия 25 евро, и черви не приживуцца))
#24 
serger коренной житель21.05.15 21:24
NEW 21.05.15 21:24 
in Antwort vitikav 21.05.15 20:06
В ответ на:
Тот парень который мне помог удалил из дополнений XMARKS.
Дык дополнения в первую очередь просматривать надо. Можно для контроля без них запустить. Мне раз только через установщик зараза в аддоны залезла, но я ее сразу вычистил. Есть некоторые проги, которые помимо скачанного с сомнительного сайта установщика не поставишь, приходится чухаться и чистить. Само ничего не заскакивает - антивирь перехватывает, и мозилла ему помогает.
Нет "десятки" - нет проблем. ))
#25 
vitikav местный житель21.05.15 21:50
vitikav
NEW 21.05.15 21:50 
in Antwort Amigo777 21.05.15 21:09
В ответ на:
Рекомендую этот,годовая лицензия 25 евро, и черви не приживуцца))

Ну я же писал что буду брать МАК, там антивирус этот будет не нужен.
Кстати кому комп пишите в личку продам, но не раньше пока куплю другой.
#26 
vitikav местный житель21.05.15 21:51
vitikav
NEW 21.05.15 21:51 
in Antwort serger 21.05.15 21:24
В ответ на:
Дык дополнения в первую очередь просматривать надо.

Но кто же знал что это прописалось в старый и добрый XMARKS
#27 
  Orient Crystal местный житель21.05.15 21:53
Orient Crystal
NEW 21.05.15 21:53 
in Antwort vitikav 21.05.15 21:51
а какой у вас комп?))
#28 
serger коренной житель21.05.15 21:57
NEW 21.05.15 21:57 
in Antwort Orient Crystal 21.05.15 21:53
АукцЫончик наметился?
Нет "десятки" - нет проблем. ))
#29 
vitikav местный житель21.05.15 22:05
vitikav
NEW 21.05.15 22:05 
in Antwort Orient Crystal 21.05.15 21:53
HURICAN
Intel cor "i 7"
16 arbeitsschpeicher
100 GB SSD под винду стоит
очень шустрый комп
где то 1,5 года ему, еще есть гарантия от сатурна
#30 
vitikav местный житель22.05.15 16:30
vitikav
NEW 22.05.15 16:30 
in Antwort vitikav 21.05.15 22:05
Hyrican
Intel Core i7-3770 , Original Processor Frequency: 3400.0 MHz
NVIDIA GeForce GTX 660 Video Memory: 2048 MBytes of GDDR5 SDRAM [Hynix]
Motherboard - GIGABYTE B75M-D3V
Chipset - Intel B75 (Panther Point-M Enahnced)
Arbeitsschpeicher - 16 GB ,DDR3 SDRAM
2xUSB 3.0
4x USB 2.0
SATA 128 GB San Disk Für C (schnell start windows 8.1)
SATA 1000 GB
Microsoft Windows 8.1 (x64) Build 9600
#31 
anahaym постоялец22.05.15 16:40
anahaym
NEW 22.05.15 16:40 
in Antwort serger 21.05.15 19:12
В ответ на:
Вы хоть расскажите, как этих вирей ловите. Сами с сайтов заскакивают, типа бундесполицая? Или чего скачиваете?

предположу, что подобные "вирусы" устанавливаются как аддоны, к каким либо приложениям, которые устанавливает пользователь нажимая next нечитая, что устанавливает.
пару раз лечил брату сиситему путём удаления "мусора" (обычно с помощью Total Uninstall), переустановкой браузеров и чисткой CCleaner.
#32 
vitikav местный житель22.05.15 16:47
vitikav
NEW 22.05.15 16:47 
in Antwort anahaym 22.05.15 16:40
Да так оно и есть, точно вы описали.
#33 
anahaym постоялец29.05.15 13:27
anahaym
NEW 29.05.15 13:27 
in Antwort vitikav 22.05.15 16:47
му ха ха... словил delta-homes com ничего не устанавливал, работал через мобильный интернет...
#34 
vitikav местный житель29.05.15 15:40
vitikav
NEW 29.05.15 15:40 
in Antwort anahaym 29.05.15 13:27
Зато название красивое....
#35 
rеborn местный житель02.06.15 13:23
rеborn
NEW 02.06.15 13:23 
in Antwort anahaym 29.05.15 13:27, Zuletzt geändert 02.06.15 13:28 (rеborn)
Проверьте в первую очередь путь, по которому Вас посылает ярлык, на который кликаете. Часто достаточно его просто исправить (убрать их окончание).

Если не поможет, вот немного подробнее, почитайте.
#36 
rеborn местный житель02.06.15 13:33
rеborn
NEW 02.06.15 13:33 
in Antwort Amigo777 21.05.15 21:09, Zuletzt geändert 02.06.15 13:33 (rеborn)
В ответ на:
http://www.eset.com/de/download/vielen-dank-eset-smart-security/file/11735/ Рекомендую этот,годовая лицензия 25 евро, и черви не приживуцца))

На выходных как раз чистил у знакомой все три браузера и от готута и от дельты (вспомнил про ветку эту, кстати ), у неё как раз стоит есет лицензионный. Получается, что оба вируса он спокойно пропустил.
#37 
  Amigo777 местный житель02.06.15 14:30
Amigo777
NEW 02.06.15 14:30 
in Antwort rеborn 02.06.15 13:33
Ни какой антивирь не даст 100% защиты,тем более когда устанавливают всякие приложения и дополнения.
#38 
anahaym постоялец09.06.15 17:43
anahaym
NEW 09.06.15 17:43 
in Antwort vitikav 29.05.15 15:40
чот фигня какая-то.
снова подключился через мобильный телефон, посмотрел видео на auto.mail.ru - отключилась мышка. думал flash тупит, закрыл браузер - открываю, а он мне снова предлалает долбанную дельту-хоум.
проверил ярлыки - всё ок. перезагрузил систему - "кривой" поиск остался. выключил. пошёл за новой мышью (снова Bluetooth) - включаю - всё работает ок, без дельта-хоум.
поствавлюка я Anvir Task Mаnager, может он что покажет в след раз (а я думаю ещё повторится).
#39 
1 2 alle