Skocz do zawartości


pawel315

Rejestracja: 28 paź 2012
OFFLINE Ostatnio: 10 04 2024 10:27
*****

#298455 Strong Signal ( Sale Clipper, Word Anchor i inne ) - czyli „prezenty” od „man...

Napisane przez pawel315 w 15 07 2015 - 18:16

Użyłem asystenta pobierania i zainstalowały mi się „reklamiarze”, co robić ?

 

Poniżej przedstawiam listę procesów, jakie ujawniły się po celowo bezmyślnym użyciu asystenta. Jak widać nie jest tego mało.

 

pre_1436973186__podglad_zlosliwych_proce

 

Domyślnie program tworzy trzy foldery. Jeden w C:\Program Files\ ( dla 64 bitowych systemów operacyjnych ( C:\Program Files (x86)\ )

 

Drugi w C:\ProgramData\ z losową, ale długą nazwą, co jest bardzo charakterystyczne: ( aby zobaczyć ten folder musimy odznaczyć opcję „Pokaż ukryte foldery, pliki, dyski”, aby ją włączyć należy uruchomić dowolny folder, w lewym górnym rogu kliknąć „Organizuj”, następnie „Opcje folderów i wyszukiwania”, po czym zaznaczyć opcje o której pisałem wyżej )

 

pre_1436973823__strong_signal_i_inne_-_f

 

Gdy zajrzymy do folderu ujrzymy aplikacje o nazwie „PluginContainer.exe”, co może skojarzyć się wam z Firefoxową wtyczką flashflayera ( plugin-container.exe ) i folder w którym jest liczna ilość plików o nazwie „Plugin.exe” ( nie wiem od czego zależy ich ilość )

 

pre_1436974044__zlosliwe_pliki_w__folder

 

Trzeci folder znajduje się w lokzlizacji C:\Program Files\Common Files i tak samo ja wyżej ma długą, losową, ale charakterystyczną nazwę:

 

pre_1436973810__strong_signal_i_inne_-_f

 

A w środku jeden śmieć o nazwie „Updater.exe”:

 

pre_1436974424__zlosliwe_pliki_w_folderz

 

Po krótkim opisie zajmiemy się usuwaniem, po pierwsze musimy odinstalować złośliwy program. Znajduje się on w „Dodaj lub usuń programy” dla Windows XP i w „Odinstaluj lub zmień program” w nowszych. A więc szukamy na liście programu, po czym odistalowujemy go. ( McAfee Security Scan Plus zaznaczyłem dlatego, że jest to również niepożadana aplikacja, która bywa dodatkiem do instalatorów ) :

 

pre_1436974652__podglad_na_zainstalowane

 

Niektóre programy po deinstalacji już nas nie dręczą, jedna, jeśli będą  to robić dalej, przejdź do folderu:

  • C:\ProgramData\ - i wywal losowo wygenerowany folder ( obrazek i instrukcja jak odkryć ten folder została podana wyżej )
  • C:\Program Files\Common Files – i tak samo jak wyżej.

Następnie przejdziemy do usuwania wtyczek z przeglądarek:

 

Internet Explorer:

 

Kliknij na „Narzędzia”, następnie „Zarządzaj dodatkami”:

 

pre_1436974935__ie_dodatki.png

 

Następnie usuń szkodliwe rozszerzenie:

 

pre_1436974972__ie_dodatki_1.png

 

FireFox:

 

W pasku adresu wpisz about:addons przejdź do sekcji „Rozszerzenia”, następnie usuń złośliwą wtyczkę:

 

pre_1436975111__dodatki_ff.png

 

Opera:

 

W polu adresu wpisz opera://extensions przełącz na "tryb programisty":

 

pre_1436975403__opera_dodatki.png

 

I usuń rozszerzenie:

 

pre_1436975442__opera_usuwanie_rozszerze

 

Google Chrome:

 

W polu adresu wpisz chrome://extensions i analogicznie do systuacji przedstawionej wyżej.

 

Po tych zabiegach reklamy powinny ustąpić, jeśli jednak tak się nie stanie to załóż nowy temat w dziale Bezpieczeństwo (wirusy i trojany) i podaj zestaw wymaganych logów

 

Na koniec chiałem zaznaczyć, iż nie miałem na celu szykanowania jakiegokolwiek portalu z oprogramowaniem, po prostu jestem zdania, że użytkownik ma prawo dowiedzieć się o chorych marketingowych działaniach, bo wiadomo jaki macie cel w tym, tylko to moim zdaniem działa w inną strone – zniechęca użytkowników do pobierania z tego typu portali.


  • 1


#298453 Strong Signal ( Sale Clipper, Word Anchor i inne ) - czyli „prezenty” od „man...

Napisane przez pawel315 w 15 07 2015 - 18:02

Od dawna już popularne serwisy na których oferowane jest pobieranie programów dorzucają nam „Asystentów pobierania”, kórych wcale nie chcemy, a one instalują nam niepożądane aplikacje.
 
Na początku chciałem uświadomić was w jaki sposób się nimi zarażacie.
Dla przykładu posłuże się serwisem „Dobreprogramy.pl”, który zapewne jest jednym z najczęściej używanych przez użytkowników portalem. ( Oczywiście serwisów postępujących w ten sposób jest masa: instalki, komputer Swiat, softonic, pobierz.pl, sciągnij.pl, pcformat i inne )
 
Wyszukujemy program w google, najczęściej na pierwszym miejscu jest serwis dobreprogramy i strona wita nas pięknym, dużym, zielonym przyciskiem, który nie oszukujmy się od razu zwraca uwagę a my pobieramy za jego pomocą program. Uwaga! Asystenta pobierania omijamy poprzez kliknięcie w "Linki bezpośrednie"
 

 
pre_1436972721__przechwycenie_obrazu_ekr

 
 
Po pobraniu przywita nas „Asystent pobierania”, no cóż trzeba wcisnąć „Dalej” ;)

 
pre_1436972824__dp_-_manager_pobierania.

 
Na krytyke zasługuje moim zdaniem to co wyświetlane jest po kliknięciu „Dalej”.
Po pierwsze umowa licencyjna, ale nie programu, który chcemy pobrać tylko śmiecia. Na uwage zasługuje przycisk „Nie zgadzam się”, który jest poszarzony, co użytkownik ma odebrać ( i często odbiera ) jako nieaktywny/nie dający się wcisnąć – jednak można go śmiało naciskać, tak unikniemy instalacji śmiecia.
 

 
pre_1436973013__dp_-_manager_pobierania_


  • 1


#298445 Programy antywirusowe nie chcą się włączyć

Napisane przez pawel315 w 15 07 2015 - 10:17

Nie masz się czego bać, ten BS to pewnie konflitk z Kasperskim, po wykonaniu poniższego fixa, możesz przeprowadzić Kaskerskim skan.

 

Pobierz plik z załącznika, umieść go obok narzędzia FRST, po czym uruchom FRST i kliknij w nim "Fix". Jeśli potrzebny będzie restart wyraź zgodę. Po pomyślnym wykonaniu Fixa utworzy się plik fixlog.txt jego zawartość podaj na forum.

 

Następnie:

  • Podaj nowy log z FRST dla pewności, że nic nie zostało

 

Załączone pliki


  • 1


#298439 Programy antywirusowe nie chcą się włączyć

Napisane przez pawel315 w 14 07 2015 - 19:19

Witaj.

Logów to za dużo, ale infekcja gołym okiem widoczna ;)

W autostarcie wpis szkodnika widoczny, ale w katalogów "Program Files" liczne pliki exe, z losowo generowaną nazwą i tym zajmiemy się na początku.

 

Pobierz plik z załącznika, umieść go obok narzędzia FRST, po czym uruchom FRST i kliknij w nim "Fix". Jeśli potrzebny będzie restart wyraź zgodę. Po pomyślnym wykonaniu Fixa utworzy się plik fixlog.txt jego zawartość podaj na forum.

Następnie:

  • Wykonaj nowe logi programem FRST, to pousuwamy mniejsze śmieci ;)

 

Załączone pliki

  • Załączony plik  fixlist.txt   734 bajtów   343 Ilość pobrań

  • 1


#298411 [Poradnik] Naprawa/podmiana uszkodzonych plików ( explorer.exe, svchost.exe,...

Napisane przez pawel315 w 13 07 2015 - 20:51

Uniwersalna naprawa plików w Windows XP/Windows Vista/Windows 7 ( bez płyty instalacyjnej )

A) Będziemy potrzebować:

  • Działającego komputera ( sąsiad, kolega, itp. )
  • Płyty CD
  • Pendriva
  • Brakujących plików ( jęsli nie masz plików, a chciałbyś je mieć napisz do mnie prywatną wiadomość, podeśle odpowiednie pliki )

B ) Na działającym komputerze:

 

  • Pobierz Slitaz GNU/Linux [50 MB] → KLIK i wypal go na płycie jako bootowalny ( jak to zrobić znajdziesz w Internecie, jest pełno takich poradników )
  • Brakujące pliki wrzuć na pendrive

 

C) Przechodzimy do uszkodzonego komputera i… :

 

1. W BIOSIE ustawiamy kolejność bootowania na CD/DVD → Jak to zrobić KLIK

 

2. Wkładamy płytę do napędu i bootujemy Slitaz GNU/Linux, następnie wciskamy aż trzy razy [enter] i czekamy na załadowanie systemu.

 

pre_1436812501__16_-_rozruch_slitaz.png

 

3. Podłączamy pendrive z plikami i w lewym górnym rogu klikamy na ”Applications””System tools””File manager PCManFM”

 

pre_1436812665__17_-_slitaz_pacman.png

 

4. Wyświetli się manager plików. Po lewej stronie wyświetlona jest lista podłączonych urządzeń ( pendrive jest wyżej, natomiast dysk systemowy niżej, zresztą widać po ikonach ). Wchodzimy na pendrive:

 

pre_1436812812__18_-_slitaz_wybor_dysku.

 

5. Klikamy prawym przyciskiem myszy na interesujący nas plik, po czym wciskamy ”Copy”

 

pre_1436812905__19_-_slitaz_kopiowanie_p

 

6. Następnie przechodzimy na dysk systemowy, wchodzimy do interesującej nas lokalizacji ( w moim przypadku jest to /?/Windows/, ponieważ wklejam plik explorer.exe ) i klikamy gdzieś na białym tle prawym przyciskiem myszy, po czym wybieramy ”Paste”

 

pre_1436813058__20_-_slitaz_wklejanie_pl

 

7. Czekamy, aż plik zostanie skopiowany…


pre_1436813101__21_-_slitaz_postep_kopio

 

8. Wyjmujemy płytę z napędu ( pendrive może zostać :P ) i uruchamiamy ponownie komputer.

 

Na wszelkie pytania odpowiem poprzez prywatną wiadomość - nie robić w tym temacie spamu!!!

 

pawel315 dla forum.tweaks.pl kopiowanie części, bądź całości poradnika bez zgody autora zabronione.


  • 1


#297079 Strong Signal - problem.

Napisane przez pawel315 w 23 05 2015 - 23:57

Witaj.

Pobierz plik z załącznika, umieść go obok narzędzia FRST, po czym uruchom FRST i kliknij w nim "Fix". Jeśli potrzebny będzie restart wyraź zgodę. Po pomyślnym wykonaniu Fixa utworzy się plik fixlog.txt jego zawartość podaj na forum.

Następnie:

  • Podaj nowy log z FRST

Załączone pliki

  • Załączony plik  fixlist.txt   745 bajtów   384 Ilość pobrań

  • 1


#296931 SpyHunter 4 - problem

Napisane przez pawel315 w 18 05 2015 - 21:13

Witaj.

Odinstaluj:

AVG SafeGuard toolbar
Pobierz plik z załącznika, umieść go obok narzędzia FRST, po czym uruchom FRST i kliknij w nim "Fix". Jeśli potrzebny będzie restart wyraź zgodę. Po pomyślnym wykonaniu Fixa utworzy się plik fixlog.txt jego zawartość podaj na forum.

Następnie:

  • Podaj nowy log z FRST

Załączone pliki


  • 1


#296395 Najlepsze wtyczki Firefox

Napisane przez pawel315 w 24 04 2015 - 19:28

Już dawno mam uBlocka, polecam również

 

I zamiast Ghostery, polecam Disconnect. ( Ghostery to taka "niewolna" wtyczka ;) )


  • 1


#295629 Prośba o pomoc strong signal

Napisane przez pawel315 w 22 03 2015 - 23:40

Poszło gładko, wykonaj jeszcze fix z załącznika ( nie podawaj fixlog.txt ). Po wykonaniu fixa usuń folder FRST ( C:\FRST )

Załączone pliki


  • 1


#295628 Roll around Ads; Mozilla

Napisane przez pawel315 w 22 03 2015 - 23:36

Poszło gładko, wykonaj jeszcze fix z załącznika ( nie podawaj fixlog.txt ). Po wykonaniu fixa usuń folder FRST ( C:\FRST )

Załączone pliki


  • 1


#295562 Prośba o pomoc strong signal

Napisane przez pawel315 w 20 03 2015 - 21:50

Witaj.
Poprzez Dodaj lub usuń programy odinstaluj:

Strong Signal
Pobierz plik z załącznika, umieść go obok narzędzia FRST, po czym uruchom FRST i kliknij w nim "Fix". Jeśli potrzebny będzie restart wyraź zgodę. Po pomyślnym wykonaniu Fixa utworzy się plik fixlog.txt jego zawartość podaj na forum.

Następnie:

  • Podaj nowy log z FRST

Załączone pliki

  • Załączony plik  fixlist.txt   917 bajtów   272 Ilość pobrań

  • 1


#295561 Roll around Ads; Mozilla

Napisane przez pawel315 w 20 03 2015 - 21:41

Witaj.
Tu siedzi coś innego jeszcze

Pobierz plik z załącznika, umieść go obok narzędzia FRST, po czym uruchom FRST i kliknij w nim "Fix". Jeśli potrzebny będzie restart wyraź zgodę. Po pomyślnym wykonaniu Fixa utworzy się plik fixlog.txt jego zawartość podaj na forum.

Następnie:

  • Podaj nowy log z FRST

Załączone pliki


  • 1


#295433 Usunięcie Strong Signal

Napisane przez pawel315 w 16 03 2015 - 22:27

I po wszystkim ;)


  • 1


#295431 Usunięcie Strong Signal

Napisane przez pawel315 w 16 03 2015 - 22:14

Na koniec wykonaj fix z załącznika, i usuń z dysku folder FRST ( C:\FRST ). I to wszystko.

Załączone pliki


  • 1


#295426 Usunięcie Strong Signal

Napisane przez pawel315 w 16 03 2015 - 21:57

Witaj.

Pomogę, pomogę ;)
Poprzez Dodaj lub usuń programy odinstaluj:

McAfee Security Scan Plus

Pobierz plik z załącznika, umieść go obok narzędzia FRST, po czym uruchom FRST i kliknij w nim "Fix". Jeśli potrzebny będzie restart wyraź zgodę. Po pomyślnym wykonaniu Fixa utworzy się plik fixlog.txt jego zawartość podaj na forum.

 

Następnie:

  • Podaj nowy log z FRST

 

Załączone pliki


  • 1