Skocz do zawartości


Zdjęcie

Strong Signal ( Sale Clipper, Word Anchor i inne ) - czyli „prezenty” od „managerów ( asystentów ) pobierania - Jak usunąć ? - To proste, przeczytaj ten temat


  • Zaloguj się, aby dodać odpowiedź
1 odpowiedź w tym temacie

#1 pawel315

pawel315

    Uzależniony od forum

  • 1 553 postów

Napisano 15 07 2015 - 18:02

Od dawna już popularne serwisy na których oferowane jest pobieranie programów dorzucają nam „Asystentów pobierania”, kórych wcale nie chcemy, a one instalują nam niepożądane aplikacje.
 
Na początku chciałem uświadomić was w jaki sposób się nimi zarażacie.
Dla przykładu posłuże się serwisem „Dobreprogramy.pl”, który zapewne jest jednym z najczęściej używanych przez użytkowników portalem. ( Oczywiście serwisów postępujących w ten sposób jest masa: instalki, komputer Swiat, softonic, pobierz.pl, sciągnij.pl, pcformat i inne )
 
Wyszukujemy program w google, najczęściej na pierwszym miejscu jest serwis dobreprogramy i strona wita nas pięknym, dużym, zielonym przyciskiem, który nie oszukujmy się od razu zwraca uwagę a my pobieramy za jego pomocą program. Uwaga! Asystenta pobierania omijamy poprzez kliknięcie w "Linki bezpośrednie"
 

 
pre_1436972721__przechwycenie_obrazu_ekr

 
 
Po pobraniu przywita nas „Asystent pobierania”, no cóż trzeba wcisnąć „Dalej” ;)

 
pre_1436972824__dp_-_manager_pobierania.

 
Na krytyke zasługuje moim zdaniem to co wyświetlane jest po kliknięciu „Dalej”.
Po pierwsze umowa licencyjna, ale nie programu, który chcemy pobrać tylko śmiecia. Na uwage zasługuje przycisk „Nie zgadzam się”, który jest poszarzony, co użytkownik ma odebrać ( i często odbiera ) jako nieaktywny/nie dający się wcisnąć – jednak można go śmiało naciskać, tak unikniemy instalacji śmiecia.
 

 
pre_1436973013__dp_-_manager_pobierania_



  • 1

#2 pawel315

pawel315

    Uzależniony od forum

  • 1 553 postów

Napisano 15 07 2015 - 18:16

Użyłem asystenta pobierania i zainstalowały mi się „reklamiarze”, co robić ?

 

Poniżej przedstawiam listę procesów, jakie ujawniły się po celowo bezmyślnym użyciu asystenta. Jak widać nie jest tego mało.

 

pre_1436973186__podglad_zlosliwych_proce

 

Domyślnie program tworzy trzy foldery. Jeden w C:\Program Files\ ( dla 64 bitowych systemów operacyjnych ( C:\Program Files (x86)\ )

 

Drugi w C:\ProgramData\ z losową, ale długą nazwą, co jest bardzo charakterystyczne: ( aby zobaczyć ten folder musimy odznaczyć opcję „Pokaż ukryte foldery, pliki, dyski”, aby ją włączyć należy uruchomić dowolny folder, w lewym górnym rogu kliknąć „Organizuj”, następnie „Opcje folderów i wyszukiwania”, po czym zaznaczyć opcje o której pisałem wyżej )

 

pre_1436973823__strong_signal_i_inne_-_f

 

Gdy zajrzymy do folderu ujrzymy aplikacje o nazwie „PluginContainer.exe”, co może skojarzyć się wam z Firefoxową wtyczką flashflayera ( plugin-container.exe ) i folder w którym jest liczna ilość plików o nazwie „Plugin.exe” ( nie wiem od czego zależy ich ilość )

 

pre_1436974044__zlosliwe_pliki_w__folder

 

Trzeci folder znajduje się w lokzlizacji C:\Program Files\Common Files i tak samo ja wyżej ma długą, losową, ale charakterystyczną nazwę:

 

pre_1436973810__strong_signal_i_inne_-_f

 

A w środku jeden śmieć o nazwie „Updater.exe”:

 

pre_1436974424__zlosliwe_pliki_w_folderz

 

Po krótkim opisie zajmiemy się usuwaniem, po pierwsze musimy odinstalować złośliwy program. Znajduje się on w „Dodaj lub usuń programy” dla Windows XP i w „Odinstaluj lub zmień program” w nowszych. A więc szukamy na liście programu, po czym odistalowujemy go. ( McAfee Security Scan Plus zaznaczyłem dlatego, że jest to również niepożadana aplikacja, która bywa dodatkiem do instalatorów ) :

 

pre_1436974652__podglad_na_zainstalowane

 

Niektóre programy po deinstalacji już nas nie dręczą, jedna, jeśli będą  to robić dalej, przejdź do folderu:

  • C:\ProgramData\ - i wywal losowo wygenerowany folder ( obrazek i instrukcja jak odkryć ten folder została podana wyżej )
  • C:\Program Files\Common Files – i tak samo jak wyżej.

Następnie przejdziemy do usuwania wtyczek z przeglądarek:

 

Internet Explorer:

 

Kliknij na „Narzędzia”, następnie „Zarządzaj dodatkami”:

 

pre_1436974935__ie_dodatki.png

 

Następnie usuń szkodliwe rozszerzenie:

 

pre_1436974972__ie_dodatki_1.png

 

FireFox:

 

W pasku adresu wpisz about:addons przejdź do sekcji „Rozszerzenia”, następnie usuń złośliwą wtyczkę:

 

pre_1436975111__dodatki_ff.png

 

Opera:

 

W polu adresu wpisz opera://extensions przełącz na "tryb programisty":

 

pre_1436975403__opera_dodatki.png

 

I usuń rozszerzenie:

 

pre_1436975442__opera_usuwanie_rozszerze

 

Google Chrome:

 

W polu adresu wpisz chrome://extensions i analogicznie do systuacji przedstawionej wyżej.

 

Po tych zabiegach reklamy powinny ustąpić, jeśli jednak tak się nie stanie to załóż nowy temat w dziale Bezpieczeństwo (wirusy i trojany) i podaj zestaw wymaganych logów

 

Na koniec chiałem zaznaczyć, iż nie miałem na celu szykanowania jakiegokolwiek portalu z oprogramowaniem, po prostu jestem zdania, że użytkownik ma prawo dowiedzieć się o chorych marketingowych działaniach, bo wiadomo jaki macie cel w tym, tylko to moim zdaniem działa w inną strone – zniechęca użytkowników do pobierania z tego typu portali.



Użytkownik pawel315 edytował ten post 15 07 2015 - 21:22

  • 1

Zobacz więcej tematów z tagiem: strong signal reklamy w przeglądarce sale clipper word anchor



Użytkownicy przeglądający ten temat: 0

0 użytkowników, 0 gości, 0 anonimowych