Deutsch

обнаружить и удалить rootkit

201  
soeldner постоялец3 дня назад, 13:35
NEW 3 дня назад, 13:35 
Последний раз изменено 3 дня назад, 14:01 (soeldner)

Может ли Malwarebytes действительно обнаружить и удалить rootkit, да и еще с того же самого компьютера? (win11)

#1 
DX4 коренной житель3 дня назад, 14:32
DX4
NEW 3 дня назад, 14:32 
в ответ soeldner 3 дня назад, 13:35

может, проблема в том что он всего лишь месяц бесплатный, лекарство нормальное, на сколько я помню к нему не подвезли.

Если не хочешь ставить антивирус, то скачай Kaspersky Rescue Disk, запиши на флешку, с нее загрузись и проверь.

https://www.kaspersky.de/downloads/free-rescue-disk


Или любой другой, многие антивирусы делают такии для флешки авира и др. Веб, например

#2 
soeldner постоялец3 дня назад, 14:50
NEW 3 дня назад, 14:50 
в ответ DX4 3 дня назад, 14:32

Спасибо! А если винду заново установить, поможет? (комп новый, не так уж и много на нем установлено)

#3 
DX4 коренной житель3 дня назад, 14:54
DX4
NEW 3 дня назад, 14:54 
в ответ soeldner 3 дня назад, 14:50

зачем устанавливать, сбрось на заводские настройки.


Что там у тебя происходит, не очень понятно

#4 
soeldner постоялец3 дня назад, 15:01
NEW 3 дня назад, 15:01 
в ответ DX4 3 дня назад, 14:54

Очень назойливая реклама, от якобы Avira, типа продлите абонемент, окошко закрываешь, открываются новые (как Лернейская гидра). Но начинается эта свистопляска только когда через Chrome в почту на GMX хочешь зайти (там для этого кнопка/вкладка специальная настроена). Скачал бесплатную Avira Security, она никаких вирусов не находит, только что-то про замадление говорит.

#5 
soeldner постоялец3 дня назад, 15:09
NEW 3 дня назад, 15:09 
в ответ DX4 3 дня назад, 14:54

А про заводские, M$ пишет, что это типа не всегда работает


https://learn-microsoft-com.translate.goog/en-us/answers/q...


Beim Zurücksetzen von Windows über die Einstellungen werden Systemdateien des vorherigen Systems wiederverwendet. Befindet sich die Malware also in den Systemdateien, wird sie durch das Zurücksetzen nicht entfernt. Auch der Austausch der Hardware entfernt das Rootkit nicht (es sei denn, es handelt sich um die Festplatte, da die Daten, einschließlich der Malware, darauf gespeichert sind).
#6 
DX4 коренной житель3 дня назад, 15:16
DX4
NEW 3 дня назад, 15:16 
в ответ soeldner 3 дня назад, 15:01

1 в хроме в строке адреса это скопируй


chrome://extensions/


потом отключи лишние расширения. Возможно он будет там. Если что лишнее отключишь, то потом включишь


2. Зайди в programme hinzufügen oder entfernen

https://www.google.com/search?q=programme+hinzufügen+...

и возможно там его удали.


3. Потом глянь в автостарте нет ли ничего лишнего.

https://www.connect.de/ratgeber/windows-10-autostart-ordne...


4. И в chrome установи блокировщик рекламы

https://chromewebstore.google.com/detail/adguard-werbebloc...


Посмотри в google, как включить немецкие и русские фильтры и какие языки тебе еще надо. это важно.


поставь этот блокировщик на все браузеры которыми пользуешься


5. Eсли ничего не поможет, то удалить и заново установить хром, дело 5 минут


#7 
DX4 коренной житель3 дня назад, 15:18
DX4
3 дня назад, 15:18 
в ответ soeldner 3 дня назад, 15:09

не надо тебе ничего сбрасывать.

#8 
soeldner постоялец3 дня назад, 17:03
NEW 3 дня назад, 17:03 
в ответ DX4 3 дня назад, 15:16

Даже если закрыть браузер, мелкие окошки продолжают сыпаться непрерывно

#9 
soeldner постоялец3 дня назад, 17:29
NEW 3 дня назад, 17:29 
в ответ DX4 3 дня назад, 15:16

Если я удалю и заново поставлю Chrome Browser, все хранящиеся в Google Passwortmanager пароли слетят?

#10 
soeldner постоялец3 дня назад, 17:39
NEW 3 дня назад, 17:39 
в ответ soeldner 3 дня назад, 17:29

По-другому поставлю вопрос - безопасно ли экспортировать пароли из Chrome на потенциально компромиттированном устройстве? Или действительно лучше сначала с флешки комп проверить?

#11 
DX4 коренной житель3 дня назад, 17:56
DX4
NEW 3 дня назад, 17:56 
в ответ soeldner 3 дня назад, 17:39, Последний раз изменено 3 дня назад, 18:09 (DX4)

Проверяй при помощи Malwarebytes.


Потом с флешки.


Удали авиру, оставь штатный антивирус Microsoft.


По поводу паролей, то, возможно, они у тебя в Google аккаунте сохранены.


По-хорошему, пароли надо потом менять, как прибьешь заразу, нет смысла экспорт импорт делать


Хочешь радикально — сброс на заводские настройки. Еще радикальней — сноси и ставь по новой.


Так я бы первым делом удалил Хром и посмотрел бы, что изменится. Там дел на пять минут, а не сидеть на форуме обсуждать часами.


Да и из того, что я выше написал, ты, скорей всего, ничего не делал, так что дальше без меня


#12 
soeldner постоялец3 дня назад, 18:22
NEW 3 дня назад, 18:22 
в ответ DX4 3 дня назад, 17:56

1) Спасибо

2) Хотел сначала теоретически подготовиться

3) И я не сидел без паузы с утра до вечера в форуме, заглядывал сюда лишь периодически.

4) Как все пройдет, я отпишусь обязательно

#13 
DX4 коренной житель3 дня назад, 19:05
DX4
NEW 3 дня назад, 19:05 
в ответ soeldner 3 дня назад, 18:22

🍻

#14 
soeldner постоялец3 дня назад, 20:25
NEW 3 дня назад, 20:25 
в ответ DX4 3 дня назад, 19:05

Так. Chrome переустановил, говнище исчезло. Правда, вместе с ним исчезли и пароли. Как достать их из Google Account, если они вообще там были?

(Мопед не мой, как ты это уже давно понял) glass

#15 
DX4 коренной житель3 дня назад, 21:29
DX4
NEW 3 дня назад, 21:29 
в ответ soeldner 3 дня назад, 20:25

Да забей, это уже не твои проблемы.


Надо зайти в Google-аккаунт под своим паролем, и, возможно, они появятся, но это неточно.


#16 
DX4 коренной житель3 дня назад, 21:46
DX4
NEW 3 дня назад, 21:46 
в ответ soeldner 3 дня назад, 20:25

да, блокировщик рекламы установить не забудь, избавит от 90 процентов таких проблем. Выше ссылку я дал или любой другой к которому привык сам

#17 
Vodalex постоялец2 дня назад, 11:01
Vodalex
NEW 2 дня назад, 11:01 
в ответ soeldner 3 дня назад, 20:25, Последний раз изменено 2 дня назад, 11:02 (Vodalex)

То что якобы было "вирусом" это просто злоупотребление функции Benachrichtigungen в браузере. Нечайно нажимаешь на сайте разрешить оповещения и начинает сыпаться всякая ерунда.Нужно зайти в настройки Хрома и искать в них Benachrichtigungen и там будут эти сайты что посылают сообщения.


#18