Драгоценный камень. Экс-немезиец. Просто человек.
Захотел сегодня установить старую алаваровскую игру - Маджонг артефакт называется. Скачал, скачал активатор к ней. Проверил антивирусом, установил. После установки началось мракобесие - я заметил браузер Амиго, который не выбирал, ссылку на какую-то левую программу покупок и мэйл. сру, который ненавижу - так как он активируется когда его не просят. С плохими предчувствиями зашёл в удаление программ Тюнапа, где обнаружил кучу всякого говна, которое само поустанавливалось. В том числе и проклятую Байду (Baidu), которая вся на китайском, висит в активных процессах как антивирус и даже толком не закрывается. Самое интересное, что антивирус не видит эту всю клоаку, она проходит как спам и тройяны. Что можно было - удалял по-простому, что нет долбил анлокером и выбивал нафиг из активных процессов. Байду удалось снести только под безопасником. Запустил avz4, которая лучше любой зашиты - так как ищет не сами папки заразы, а уже запущенные эвристические процессы - так куча троянов! И несколько файлов этого сетевого спама даже залезли в браузер Файрфокса, в плагины! Я несколько раз проверял процессы задач, сканировал avz4, удалял всё подозрительное; но не уверен, что снёс всё под корень.:nunu:

@темы: Инет

Комментарии
21.04.2015 в 16:38

3000 метров над уровнем неба. ;-)
Вы где-то упустили галочку, которая разрешает установку Амиго? Хотя эта гадость зачастую лезет и без разрешения... я обычно чищусь какими-нибудь стиралками, сейчас вот Glary Utilites Pro стоит - она хорошо реестр чистит, не говоря уж о сносе программ. Хотя одной чистилкой порой не обойдешься - что-то найдет, что-то пропустит...
21.04.2015 в 16:39

Кто молодец? — Я молодец!
Один раз на такое попала) Недавно)
Ну а вообще, когда устанавливаешь - надо внимательно смотреть и читать. Особенно там, где галки-флажки. Это я для себя уже уяснила

А вот про байду ты зря) Я её люблю и часто с помощью неё с китайской соцсети всякие вкусняшки-киношки качаю. И удаляется, кстати она легко. Когда на другой комп переезжала, удаляла со старого всё своё, байду удалилась через обычный менеджер программ или как он там в хр зовётся.
21.04.2015 в 16:46

Драгоценный камень. Экс-немезиец. Просто человек.
Вы где-то упустили галочку, которая разрешает установку Амиго?
Конечно, нет: наоборот, я снимал все галочки на установку яндекбарахла и ставил вручную. У меня стоит в браузере запрет на всплывающие окна и рекламорезка есть.

Один раз на такое попала) Недавно)
Вот и у меня теперь есть опыт.:ban: У тебя что было?

Ну а вообще, когда устанавливаешь - надо внимательно смотреть и читать. Особенно там, где галки-флажки. Это я для себя уже уяснила
Я это знаю давно, и всегда всё смотрю.

А вот про байду ты зря)
Мне она абсолютно не нужна. Как удалить нормально, если она на китайском вся, тыкать наугад? Удалить по-обычному её нельзя, так как нужно закрывать активные процессы. Зачем простая программа прописывает себя во включённые задачи? Не знаю, с чем ты работала - мне это здорово настроение испортило.

Последнее, где я нашёл несколько загрузочных дистрибутивов, после всей чистки - Байды, и парочки иного спамного мусора - в локалке, папке темп. Неплохо для милых и безобидных программ.
21.04.2015 в 18:05

Кто молодец? — Я молодец!
-Александрит-, тот же набор) плюс постоянно сами по себе рекламные страницы вылезали даже при закрытом браузере. К счастью, я отреагировала сразу после установки и через полтора часа возни комп был полностью вычищен от этой гадости. Амиго удалять непросто, но возможно. Просто надо отовсюду из app удалить.
Ну как бы нормально, что оно в темпе засветилось) Это ж качалка файлов) Типа торрента) А убить через диспетчер дерево процессов и удалить через виндовозный менеджер?)
И ещё: байду висит в трее. Если у неё вызвать контекстное меню, то там каждый пункт интуитивно понятен по иконке. Я ж тоже китайского не знаю)
21.04.2015 в 18:36

Драгоценный камень. Экс-немезиец. Просто человек.
Ты же сказала, что качаешь этим всякие няшки из китайских сетей? И вообще любишь, зачем удалять тогда?
С Амиго как раз просто, это обычный сетевой браузер - удаляется стандартно. С Мэйлом уже посложнее.

На торрент мало похоже - там знаешь куда закачивает и видишь процесс, а здесь тихой сапой без всякого согласия.:puke:
Мне проще убрать программно - активных запущенных процессов куча, половину которых я не знаю; некоторые нельзя отключить в процессе системы, не отключив службу. Это слишком долго, я справился за полчаса, попутно обматерив всю Поднебесную.

Если у неё вызвать контекстное меню, то там каждый пункт интуитивно понятен по иконке.
Я не понял. Тыкал на всё подряд и никакого толку. Сама удаляться не желала.
21.04.2015 в 18:57

Кто молодец? — Я молодец!
-Александрит-, байду я не удаляла) это я про амиго и иже с ним)
Видимо, ты плохо амиго знаешь XD
21.04.2015 в 19:59

Драгоценный камень. Экс-немезиец. Просто человек.
Просто у меня с ним проблем не возникло. Раз установился, удалил - больше его не видел.

Единственное, что я пока не смог устранить, (вопрос времени) бросил: другие дела - при запуске браузера, вместо стартовой страницы какой-то левый поисковик лакисеарч, пишут, мол всё к вирусне. Обычные удаления в файфоксе, обратной замены не действуют). Переустанавливать с нуля не хочу, есть много нужных закладок.
22.04.2015 в 09:13

3000 метров над уровнем неба. ;-)
Лисёнок)), -Александрит-, вот правда - попробуйте себе какую-нибудь специальную прогу для чистки реестра - то есть, для наведения порядка в компе вообще. Такими вещами надо очень аккуратно пользоваться, чтобы лишнее не повредить - но нжелательные программы и их хвосты они обычно хорошо чистят.
22.04.2015 в 09:56

Кто молодец? — Я молодец!
Lady Howthorn, правда?

А если уж серьёзно, то о таких программах сейчас мы не говорили. Говорили рпо амиго. Если Вы не сталкивались с ним - хорошо. У меня один раз был подобный косяк, по моей, конечно вине торрент-клиент скачала с псевдо-официального сайта.

Что-то лишнее повредить сложно, потому что винда умная начиная от семёрки. Она не даст просто так удалить жизненно важные для неё файлы. А незначительные умеет восстанавливать.
22.04.2015 в 14:03

3000 метров над уровнем неба. ;-)
Лисёнок)), я этот Амиго уже раз пять с машины чистила... и Спутник мэйлрушный до кучи - где-то по моей вине, а где-то эта фигня влазит, не спрашивая разрешения даже и не оповещая о том. А чистильщик реестра я себе по другой причине завела - но он помогает и с Амигоподобной пакостью бороться удобнее, чем просто все вычищать. И Байду я, кажется, разок ловила, китайский как раз вариант... тоже чистильщиком удалила, потому как иначе просто найти не могла, даже с учетом показа скрытых и системный файлов.
22.04.2015 в 15:57

Кто молодец? — Я молодец!
Lady Howthorn, помимо реестра ещё нужно чистить и переменные среды, AppData - в ней и в Local и в Roaming оно влезает. В тот свой несчастный раз обнаружила хвосты даже в system32...
22.04.2015 в 15:58

Кто молодец? — Я молодец!
Lady Howthorn, какой программой пользуетесь?
Опыт показал, что сейчас один из самых оптимальных вариантов - CCleaner. Его уже давно пользую.
22.04.2015 в 16:01

Кто молодец? — Я молодец!
Lady Howthorn, про байду - почитала пост автора и Ваш коммент - создалось впечатление, что это какая-то левая сборка. Выше писала, что была у меня необходимость его удалять - обычными средствами винды удалила, он только оставляет каталоги, которые используются для аплоада файлов на хост. Из автозагрузки его легко можно убрать в msconfig, если уж на то пошло... Но чтобы он так сложно вычищался - несколько подозрительно.
22.04.2015 в 18:02

3000 метров над уровнем неба. ;-)
Лисёнок)), пробовала его, хорошая штука... сейчас вот Glary Utilites PRO под руку подвернулся, а то Revo Uninstaller гоняю - он у меня в Тотал Коммандер встроен. А вообще... наверное, CCleaner таки надо скачать, чтобы было.
И да - байду именно левой сборки мне попался - я как-то такое на смартфон ставила, там нормально все работало... а тот, что мне попадался, с чем-то пролез несанкционированно.
22.04.2015 в 22:17

Драгоценный камень. Экс-немезиец. Просто человек.
вот правда - попробуйте себе какую-нибудь специальную прогу для чистки реестра - то есть, для наведения порядка в компе вообще.
По умолчанию - везде есть дефрагментация, хотя она уже устарела. Я пользуюсь TuneUp, нормально чистит. Такие программы ничего лишнего не тронут, можно не бояться.

почитала пост автора
Ну, зачем в третьем числе; как будто меня тут нет, и словно бы мы незнакомы.

Вывел полностью все трояны, оказалось - их 153 штуки. Эти дряни начали выдавать всплывающие окна на левые рекламные сайты. Перепробовал до 5 программ - единственное, что удалило: Malwarebytes Anti-Malware. Рекомендую, спам как ветром сдуло.
23.04.2015 в 06:22

3000 метров над уровнем неба. ;-)
-Александрит-, дефрагментация - это другое, а ничего лишнего проги не тронут только... знаете, умеючи этими прогами о-очень много чего можно наворотить! ;-)
А я себе AVZ уже поставила, сейчас как раз запущу... и мальваробоя этого тоже попробую.
23.04.2015 в 10:46

Кто молодец? — Я молодец!
-Александрит-, Ну, зачем в третьем числе; как будто меня тут нет, и словно бы мы незнакомы.
Не обижайся) Просто я девушке отвечала и дабы не назвать тебя по имени земному, написала нейтрально.

умеючи этими прогами о-очень много чего можно наворотить!
Переходите на линукс, он удобнее)
23.04.2015 в 22:00

Драгоценный камень. Экс-немезиец. Просто человек.
А я себе AVZ уже поставила, сейчас как раз запущу... и мальваробоя этого тоже попробую.
Богатый урожай собрали?

Не обижайся) Просто я девушке отвечала и дабы не назвать тебя по имени земному, написала нейтрально.
Да не обижаюсь. Ошиблась, бывает - Lady Howthorn дама, девушкам я не -Выкаю.) Насчёт имени, это не такая уж тайна, обращайся как хочешь) Мне удобнее на общих платформах более официально, а тет-а-тет можно и поближе.
24.04.2015 в 07:48

3000 метров над уровнем неба. ;-)
Лисёнок)), уф-ф... это ж надо жесткий диск разбить, продумать, как две операционки в одну машину всунуть - а для меня это достаточно хлопотно. Была у мня такая идея, давно уже, правда - руки так и не дошли реализовать... хотя в Линукс пальцем потыкать доводилось, любопытная вещичка, да.

Александрит, меня тут ка к-то бывшая студентка просто по имени назвала... она уже лет 7 или 8 назад выпустилась, имеет высокую должность в серьезной компании... а для меня это было таки шоком! Вот понимаю, что имеет право человек и вообще - все понимаю, но опыт был познавательный. Хотя я и не против ничуть... поскольку действительно, человек имеет право.
24.04.2015 в 12:04

Кто молодец? — Я молодец!
Lady Howthorn, виртуалку поставьте, если не хочется разбивать жёсткий. Проставить ей настройки сети, одного гига оперативы хватит за глаза, а если ставить арч, то и 512, места тоже много не надо.
У меня на одной машине стояли винда и линукс, Но потом снесла винду, всё равно слишком она капризная. Хотя вот на работе у меня сейчас восьмёрка стоит - вопреки моим опасениям, она более стабильная чем 7. И менее прожорливая, как ни странно.

Извините, если обращение "девушка" прозвучало нетактично в Ваш адрес. Вызвано привычкой видеть здесь людей, чей возраст не сильно отличается от моего.
24.04.2015 в 18:23

3000 метров над уровнем неба. ;-)
Лисёнок)), вот уж извиняться Вам совершенно не за что! Никакой нетактичности вы не допустили, да и... я ни о чем подобном и не думала. и в мыслях не держала! :heart:
И случай со своей бывшей студенткой я привела как позабавивший меня... причем позабавивший именно моей реакцией. Сама над собой уже третью неделю хихикаю хожу...
Ну... с виртуалкой идея хорошая, только у меня мозги еще не скоро дойдут... хотя любопытно очень на одной машине все иметь, но пока... не могу этим заняться. Не до того. Правда, моя 7ка ведет себя прилично... собственно, меня она полностью устраивает - все ломаные вещи, которые я хочу на свою машину, на ней идут - разве вот Корел 10 не удалось к ней прикрутить - но я и пробовала не очень активно. И 12 чегой-то уросит (при наличии 6, который современный) - но тут я тоже особо пока не разбиралась... о, а это ж тоже можно на виртуалку пристроить, получается?
Пойду думать... так что - спасибо за идею! :love: