Liketour org как избавиться
Перейти к содержимому

Liketour org как избавиться

Друзья Пикабушники помогите ⁠ ⁠

Друзья Пикабушники помогите Подскажите, может кто сталкивался. При включении компа-автоматически запускается хром, и на нем грузится страница Liketour.org. Как избавиться от сего бремя?

Как мегафон вместо детализации вирусы от mail.ru присылал⁠ ⁠

Одним чудесным вечером я решил разобраться в своих расходах и куда уходят деньги, в том числе и заказать детализацию счета. Зашел в ЛК мегафона, заказал на свою почту и приходит мне письмо с html вложением

Как мегафон вместо детализации вирусы от mail.ru присылал Мегафон, Mail ru, Реклама, Вирус, Вирусная реклама, Длиннопост

Нажимаю я на него, и знаете что мне предлагают сделать при переходе по ссылке? Скачать archive-55-965.zip в котором лежит exe файл с таким же именем. Мое кольцо среагировало.

Как мегафон вместо детализации вирусы от mail.ru присылал Мегафон, Mail ru, Реклама, Вирус, Вирусная реклама, Длиннопост

Но потом я подумал, не может же оператор мне вирусню присылать, наверняка это какое-нибудь их приложение.

Как мегафон вместо детализации вирусы от mail.ru присылал Мегафон, Mail ru, Реклама, Вирус, Вирусная реклама, Длиннопост

Эта тварь начала после запуска без каких либо уведомлений распихивать приложения и расширения mail.ru по всем углам компа, благо я уже наученный горьким опытом быстро все почистил и локализовал.

Я подумал, что это ошибка, но повторный заказ детализации во вложении имел такую же ссылку, качать не стал.

Сразу же написал в поддержку мегафона и приложил файл, ответили почти мгновенно, но конкретики не дали, «будут разбираться».

Как мегафон вместо детализации вирусы от mail.ru присылал Мегафон, Mail ru, Реклама, Вирус, Вирусная реклама, Длиннопост

Варианта два, либо кто-то поимел сайт мегафона, что вполне вероятно, либо Алишер и тут без вазелина влез.
Будьте осторожней! Всем добра. БМ ругался на картинки.

И снова всплывающая реклама на Android. STS⁠ ⁠

Прошлым утром я проснулся не от будильника, а от внезапно заигравшей видеорекламы на телефоне. Рекламные баннеры появлялись тоже где угодно, даже во время звонка! Вроде и прошивка официальная, обновляется по воздуху регулярно, и приложения все установлены проверенные и антивирус есть. В общем, начал копать. С помощью приложения Airpush Detector(не сочтите за рекламу) я увидел вот это:

И снова всплывающая реклама на Android. STS Sts, Applovin, Android, Реклама, Вирус

Гугл ничего вразумительного на sts ad framework applovin не показал, пришлось действовать по наитию. К слову, на моем телефоне не установлен root, вероятно поэтому прямо из airpush detector’a удалить тапом по экрану зловреда не удалось.

Решилось все проще, скачал ES Проводник(опять же, не реклама), и через поиск в правом верхнем углу экрана по запросу STS нашлась некая папка com.fly.sts . В ней содержались некоторые файлы, js скрипты, рекламные баннеры в виде картинок и даже .mp4 видео! 25 Мегабайт радости. Легким движением руки удаляем всю папку и перезагружаем телефон. Вуаля, рекламы нет.

Вопрос откуда это взялось, почему не нашлось ни одним антивирусом остается открытым. За последние месяца 3 ничего нового на телефон не ставилось. Более того, мои знакомые репортуют о подобной проблеме в течении последних пары дней. Вероятно кому то будет полезно.

Говорят тут любят котиков.

И снова всплывающая реклама на Android. STS Sts, Applovin, Android, Реклама, Вирус

Билайн vs Google⁠ ⁠

Все мы не по наслышке знаем о жадности ОпСоСов. И сегодня один из них в очередной раз порадовал меня.

Наблюдая с утра погоду на телефоне, обнаружил рекламу «Внимание вирусы», не нажать на баннер и посмотреть чем все это закончится я не мог.

Билайн vs Google Билайн, Google, Вирус, Реклама, Длиннопост

После нажатия открывается страничка с закосом под Google и сообщениями о вирусах.

Билайн vs Google Билайн, Google, Вирус, Реклама, Длиннопост

После нажатия двух подтверждений появляется возможность посмотреть адрес странички (lwwqg.adsbtrk.com/*). Адрес странички не вызывает доверия, зато видим: Vimpel-Communications…- где это я слышал.

Билайн vs Google Билайн, Google, Вирус, Реклама, Длиннопост

Продолжаем, нажимаем «Удалить вирусы» идем дальше и вот оно:

Билайн vs Google Билайн, Google, Вирус, Реклама, Длиннопост

«Доступ 30 рублей в день» — 30 рублей Карл!

Смотрим адрес сайта, и все встает на свои места: beeline.ru. Вот честное слово очень интересно как Google Adwords пропустил подобное объявление, ведь это прямое нарушение правил размещение «Пособничество недобросовестной деятельности», «Искажение фактов», «Авторские права», «Финансовые услуги», «Товарные знаки» — этого хватает с лихвой чтобы не пройти модерацию.

Вирусы на этот раз не подцепил, в личном кабинете подписок не появилось, закрываем страницы, и пишем жалобу в Google ждемс ответа.

Для тех кто словил рекламу в хроме.⁠ ⁠

Как то словил рекламу с казино вулкан и прочей дичью. Установленный антивирус молчал как партизан, а реклама всё вылетала примерно каждые 20 минут и не важно открыт хром или нет. Помогла только переустановка системы. Но спустя некоторое время беда повторилась, а винду переустанавливать не сильно хотелось. И начались поиски по системе, в итоге в планировщике задач было найдено это.

Для тех кто словил рекламу в хроме. Вирус, Реклама, Google Chrome

Как видим задача запускает хром и открывает ссылку с рекламой каждые 23 минуты, после чего у пользователя начинает гореть пукан и он в диком ужасе начинает качать разные антивирусы, которые ничего не находят. Как то так, похожих постов не найдено, так что если что то есть, то особо не пинайте, может и пригодится кому сей способ.

Badware, реклама и браузеры⁠ ⁠

Добрый День (или ночь, ну, у кого что) мои маленькие друзья. В последнее время на пикабу появлялось много постов о помощи по удалении рекламы в браузерах и всём вот этом вот. Короче говоря — злобном мусоре, от наших любимых (в 80% случаев) Ma*l.ru и Янд**с. Предвосхищая ушаты каловых масс которые на меня выльются в коментариях, оговорюсь сразу: я не претендую на истину в последней инстанции, у каждого метод чистки свой. Я предпочитаю чистить компы вручную, и жалоб пока нет. Но, т.к. мне уже неделю (неделю, Карл!!11) не приносили такие компы, мне пришлось пойти на жертвы, и скачать это хлам на свой рабочий комп. Эх, на что только не пойдешь ради любимого пикабу)). После всех этих действий в 95% случаев ваш комп будет чистым. Остальные же 5% идут на софт, к которуму нужен уникальный подход, информацию про который можно найти на просторах интернета. И не забывайте, Badware — это не вирус, так что антивирусники вам тут не особо помогут. Итак, что же это за реклама, откуда она берется и где сидит. Многие из вас знают, что скачивая софт, игры, etc с непроверенных источников, можно нарваться на предложения установить яндексбар (какие времена были, да? это была большая из бед когда то.) яндекс браузер, амиго, и всякие там нихромиум, бромиум, xpom (да-да, и такое чудо есть). А так же на различные очень нужные и полезные расширения для браузеров. У меня например поставились продукты Ma*l.ru и какое то расширение для ВК. Для очистки я использую 2 программы — Revo Uninstaller, для удаления всякого говна, и Ccleaner для окончательной доводки. Первым делом, если система засрана не критически, открываем диспетчер задач (Ctrl+Shift+Esc) и переходим во вкладку процессы.

Badware, реклама и браузеры Badware, Вирус, Реклама, Моё, Длиннопост

И начинаем нещадно убивать все, что вызывает подозрения. Если не уверенны, то ПКМ по процессу -> открыть место хранения файла. Если он находится в папке System32, то его лучше не трогать. Если в Programm Files, то смотрим к какой проге он относится и из этого делаем выводы, убить или не убить. Если же система засрана конкретно, то лучше грузитесь в безопасном режиме и действуйте из него. Почистив процессы, переходим к автозагрузке. Win+r -> вводим msconfig, и жмякаем Enter. Далее переходим во вкладку автозагрузка нещадно отключаем все.

Badware, реклама и браузеры Badware, Вирус, Реклама, Моё, Длиннопост

Знатоки, поправьте меня, вроде в Win XP пару приложений лучше не трогать? Нажимаем применить и ок. Далее перейдем к планировщику заданий. Жмякаем Win+R и вводим taskschd.msc. Откроется окно планировщика. В левой части окошка дважды жмякаем по «библиотека планировщика заданий».

Badware, реклама и браузеры Badware, Вирус, Реклама, Моё, Длиннопост

Я очень не люблю, когда компьютеры и софт планируют что то без моего ведома, поэтому я убиваю все задания, что бы не повадно было. Итак, мы вычистили самопроизвольное включение, пора перейти к самим браузерам. Первым делом ПКМ по ярлыку -> свойства. Смотрим поля «Объект» и «Рабочая папка».

Badware, реклама и браузеры Badware, Вирус, Реклама, Моё, Длиннопост

Тут события могут идти по двум путям: путь номер раз — пути чистые, например вида «C:\Program Files\Google\Chrome\Application\chrome.exe» тогда закрываем свойства и открываем сам браузер. В настройках браузера удаляем все расширения (ну, кроме нужных) и восстанавливаем настройки, которые были изменены.

Badware, реклама и браузеры Badware, Вирус, Реклама, Моё, Длиннопост

Будь то стартовая страница, настройки прокси и т.д. Путь номер два — в этих полях какая то дичь, а исполняемый файл указан например Browser.bat.

Badware, реклама и браузеры Badware, Вирус, Реклама, Моё, Длиннопост

В этом случае, проще будет сперва перейти к расположению файла (Batники скорее всего там будут на все браузеры), а сами ярлыки пока удалить. Повторяю, удалить ВСЕ ярлыки браузеров. Теперь переходим к тяжелой артиллерии. Запускаем Revo Uninstaller. его преимущество в том, что он при удалении подчищает хвосты за прогами, так что можно надеяться на полную очистку.

Badware, реклама и браузеры Badware, Вирус, Реклама, Моё, Длиннопост

Смотрим, какой софт у вас установлен, и начинаем удалять все, что нам не надо (вы кто такие? идите нах*й, я вас не звал!). Говорю сразу при удалении выбирайте продвинутый режим.

Badware, реклама и браузеры Badware, Вирус, Реклама, Моё, Длиннопост

Хоть и дольше, но надежнее. И приводим примерно к такому вот виду:

Badware, реклама и браузеры Badware, Вирус, Реклама, Моё, Длиннопост

Удалили? поехали дальше. Теперь придется поработать руками. В настройках проводника включаем отображение скрытых папок и файлов. Помните, мы открывали расположение батников у браузеров? Так вот, просто берем и удаляем папку с ними(ну, в зависимости от того, где они расположены). Дальше чистим папки Temp с временными файлами. находится она по адресу C\users\*Username*\AppData\Local\Temp. И в Папке Temp нажимаем Ctrl+A -> Shift+Del. Проделываем это со всеми пользователями. Так же в папке Local, LocalLow, Roaming удаляем все папки с непонятными названиями (сомнения? Гугл в помощь). Так же можно пройтись по папке Документы. Далее в корне диска С (или какой там у вас системный) смотрим наличие непонятных файлов (так же можно спросить у гугла, что это.). Чисто? Тогда идем в Папку ProgramData и Programm Files и по тому же принципу начинаем чистить её. Готово? Вы восхитительны! =) Осталось пара штрихов. Запускаем Ccleaner и проводим им полную чистку программ и реестра. После этого можно зайти в раздел сервис и во вкладке Автозагрузка все из неё удалить. Это пресечет все попытки хлама вновь запуститься, а вашему компьютеру даст, наверное, силу земли. Теперь перезагружаемся, и смотрим на деяния рук своих. Для надежности можно все это дело отшлифовать программами типа SpyHunter, AVZ, Malwarebytes. К сожалению методика не отработана до конца, не получается ускорить чистку реестра, по этому и приходится иногда прибегать к стороннему софту. Но данный алгоритм с включенным мозгом дает хороший результат. Надеюсь кому то пригодится данный пост. За сим, откланиваюсь =)

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *