Форум Академгородка, Новосибирск > Как удалить GetSearch?
Помощь - Поиск - Пользователи - Календарь
Полная версия этой страницы: Как удалить GetSearch?
Форум Академгородка, Новосибирск > Компьютеры и сети > Программное обеспечение
Zasypich
Поймал на старости лет мэйлрушечного трояна.

Поубивал всё, что нашел, но не могу убить GetSearch. Он прописался намертво как поисковик по умолчанию, да ещё и под админскими правами и не даёт себя удалить.
Реестр чистил, троянов лечил, проги удалил.
Точки восстановления Windows тоже убиты все.

Кто знает как победить?
alex2000
Так рецептов полно в интернете. Вот например
http://izbavsa.ru/tehnika/kak-izbavitsya-o...arnyh-brauzerov
Zasypich
Цитата(alex2000 @ 09.08.2015, 22:05) *
Так рецептов полно в интернете. Вот например
http://izbavsa.ru/tehnika/kak-izbavitsya-o...arnyh-brauzerov

это не оно.
alex2000
Ну тогда скрины давайте. Иначе не понять о чём речь.
XXL
Цитата(alex2000 @ 09.08.2015, 22:05) *
Так рецептов полно в интернете. Вот например
http://izbavsa.ru/tehnika/kak-izbavitsya-o...arnyh-brauzerov


А в этих рецептах надо скачать обязательно какой-нибудь тул, который сам поди троянский или непонятный.
Нам пару месяцев назад занесло (или на флэшке притащили?) какую-то неизлечимую заразу, которая устанавливала во все браузеры разные "спамы, куки и троянские кони" (с), в хроме присутствовало неудаляемое расширение Default Placeholder Extensions.

Я побоялась его бесплатными убивалками убивать, потому что не нашла достоверных отзывов об эффективности.

Проще было проститься с семеркой, переставить виндоуз. Тем более, что десятка была на подходе.

Собственно, вопрос: есть проверенные рецепты в интернете? Так.. на всякий случай.
Zasypich
Цитата(alex2000 @ 09.08.2015, 22:12) *
Ну тогда скрины давайте. Иначе не понять о чём речь.

Нажмите для просмотра прикрепленного файла
Нажмите для просмотра прикрепленного файла
Нажмите для просмотра прикрепленного файла

Не могу удалить строку в ярлыке хрома
alex2000
Цитата(XXL @ 09.08.2015, 22:20) *
Цитата(alex2000 @ 09.08.2015, 22:05) *
Так рецептов полно в интернете. Вот например
http://izbavsa.ru/tehnika/kak-izbavitsya-o...arnyh-brauzerov


А в этих рецептах надо скачать обязательно какой-нибудь тул, который сам поди троянский или непонятный.
Нам пару месяцев назад занесло (или на флэшке притащили?) какую-то неизлечимую заразу, которая устанавливала во все браузеры разные "спамы, куки и троянские кони" (с), в хроме присутствовало неудаляемое расширение Default Placeholder Extensions.

Я побоялась его бесплатными убивалками убивать, потому что не нашла достоверных отзывов об эффективности.

Проще было проститься с семеркой, переставить виндоуз. Тем более, что десятка была на подходе.

Собственно, вопрос: есть проверенные рецепты в интернете? Так.. на всякий случай.

Грм. В том рецепте, что я привел, есть инструкция, как вручную провести лечение. Без скачки, как выразилась, убивалок, к которым надо относится очень с подозрением и крайне нежелательно пользовать, ибо вероятность получить гадость дополнительную очень велика.

Это ты винду из-за какой-то фигни переустанавливала? Можно было хоть у меня спросить, или у Константина. Мы же дядьки отзывчивые и добрые. Ну уж теперь то паровоз уехал, насколько понял.

Неизлечимых зараз нет. Другое дело, что лечить заочно несколько затруднительно. Лично мне проще пациента живьем увидеть, и самому проделать процедуру, чем по не полной симптоматике пытаться дать советы.
:::
Цитата(XXL @ 09.08.2015, 23:20) *
Цитата(alex2000 @ 09.08.2015, 22:05) *
Так рецептов полно в интернете. Вот например
http://izbavsa.ru/tehnika/kak-izbavitsya-o...arnyh-brauzerov


А в этих рецептах надо скачать обязательно какой-нибудь тул, который сам поди троянский или непонятный.
Нам пару месяцев назад занесло (или на флэшке притащили?) какую-то неизлечимую заразу, которая устанавливала во все браузеры разные "спамы, куки и троянские кони" (с), в хроме присутствовало неудаляемое расширение Default Placeholder Extensions.

Я побоялась его бесплатными убивалками убивать, потому что не нашла достоверных отзывов об эффективности.

Проще было проститься с семеркой, переставить виндоуз. Тем более, что десятка была на подходе.

Собственно, вопрос: есть проверенные рецепты в интернете? Так.. на всякий случай.

Есть универсальный рецепт, Anvir TaskManager, смотрим все, что в автозагрузке и проверяем (при сомнении, есть проверка через virustotal). Но это требуется опыт, нужно знать, что должно быть, а чего не должно быть.
Часто малвари мимикрируют под известные программы, размещая тело там, где не надо (системный каталог, каталог временных файлов и т.д.). Еще очень информативно смотреть активность процессов через Procmon (но уже для гуру).
Более продвинутые вирусы используют технологии рут-кит, и изловить их гарантированно можно только при загрузке из чистой системы (Live CD|USB). Честно признаться, лично я такого не припоминаю вообще в своей практике.
Очень пользительная утилита в плане поиска заразы в автоматическом режиме это AVZ (к сожалению, не обновлялась уже 1.5 года).
alex2000
Цитата(::: @ 09.08.2015, 23:16) *
Есть универсальный рецепт, Anvir TaskManager, смотрим все, что в автозагрузке и проверяем (при сомнении, есть проверка через virustotal). Но это требуется опыт, нужно знать, что должно быть, а чего не должно быть.
Часто малвари мимикрируют под известные программы, размещая тело там, где не надо (системный каталог, каталог временных файлов и т.д.). Еще очень информативно смотреть активность процессов через Procmon (но уже для гуру).
Более продвинутые вирусы используют технологии рут-кит, и изловить их гарантированно можно только при загрузке из чистой системы (Live CD|USB). Честно признаться, лично я такого не припоминаю вообще в своей практике.
Очень пользительная утилита в плане поиска заразы в автоматическом режиме это AVZ.

Всё правильно, только это для спецов. Особенно AVZ.
Zasypich
хана пришла компу.
погиб ntoskrnl.exe и boot.ini
O.Nakuva
Цитата(Zasypich @ 10.08.2015, 11:36) *
хана пришла компу.
погиб ntoskrnl.exe и boot.ini

В смысле?
Так бывает, что и помочь совсем нельзя? unsure.gif
:::
Цитата(O.Nakuva @ 10.08.2015, 12:42) *
Цитата(Zasypich @ 10.08.2015, 11:36) *
хана пришла компу.
погиб ntoskrnl.exe и boot.ini

В смысле?
Так бывает, что и помочь совсем нельзя? unsure.gif

Да нет, это рядовые системные файлы, просто заимствуете из дистриба.
Boot.ini правильный прописать надо путь для запуска ОС. Есть автоматические утилиты исправления загрузки.
Zasypich
Цитата(::: @ 10.08.2015, 22:32) *
Да нет, это рядовые системные файлы, просто заимствуете из дистриба.
Boot.ini правильный прописать надо путь для запуска ОС. Есть автоматические утилиты исправления загрузки.


поступил более иначе - купил твердотельный винт и поставил на него чистую новую винду.
теперь старые винты на карантин поставить надо
Zasypich
Не помогло. Винда встаёт, но не ставятся все обновления. Кроме того, не работает торрент и отваливается антивирусник, идущий с дровами.
Явно что-то не то.
Обновил БИОС - не помогло sad.gif
:::
Цитата(Zasypich @ 04.09.2015, 17:05) *
Не помогло. Винда встаёт, но не ставятся все обновления. Кроме того, не работает торрент и отваливается антивирусник, идущий с дровами.

Какая версия ОС? Что значит не ставятся обновления? Ошибка центра обновления?
Что значит не работает торрент? не может соединится с трекером? не ищет пиры? или закрыт входящий порт?
Что такое отваливается антивирус? Низкоуровневая часть запускается? Как это антивирус, идущий с дровами? Какой вообще АВ у Вас?

Цитата(Zasypich @ 04.09.2015, 17:05) *
Обновил БИОС - не помогло sad.gif

А на что Вы рассчитывали этими действием? icon_smoke.gif
Zasypich
Цитата(::: @ 07.09.2015, 0:57) *
Цитата(Zasypich @ 04.09.2015, 17:05) *
Обновил БИОС - не помогло sad.gif

А на что Вы рассчитывали этими действием? icon_smoke.gif


Грешил на новый винт и старую мать. Думал, что через жопу читалось что-то.

Помогла ещё одна переустановка винды. Теперь вроде всё работает и обновляется.
Для просмотра полной версии этой страницы, пожалуйста, пройдите по ссылке.
Русская версия IP.Board © 2001-2024 IPS, Inc.