Друзья Пикабушники помогите

Как мегафон вместо детализации вирусы от mail.ru присылал
Одним чудесным вечером я решил разобраться в своих расходах и куда уходят деньги, в том числе и заказать детализацию счета. Зашел в ЛК мегафона, заказал на свою почту и приходит мне письмо с html вложением

Нажимаю я на него, и знаете что мне предлагают сделать при переходе по ссылке? Скачать archive-55-965.zip в котором лежит exe файл с таким же именем. Мое кольцо среагировало.

Но потом я подумал, не может же оператор мне вирусню присылать, наверняка это какое-нибудь их приложение.

Эта тварь начала после запуска без каких либо уведомлений распихивать приложения и расширения mail.ru по всем углам компа, благо я уже наученный горьким опытом быстро все почистил и локализовал.
Я подумал, что это ошибка, но повторный заказ детализации во вложении имел такую же ссылку, качать не стал.
Сразу же написал в поддержку мегафона и приложил файл, ответили почти мгновенно, но конкретики не дали, «будут разбираться».

Варианта два, либо кто-то поимел сайт мегафона, что вполне вероятно, либо Алишер и тут без вазелина влез.
Будьте осторожней! Всем добра. БМ ругался на картинки.

И снова всплывающая реклама на Android. STS
Прошлым утром я проснулся не от будильника, а от внезапно заигравшей видеорекламы на телефоне. Рекламные баннеры появлялись тоже где угодно, даже во время звонка! Вроде и прошивка официальная, обновляется по воздуху регулярно, и приложения все установлены проверенные и антивирус есть. В общем, начал копать. С помощью приложения Airpush Detector(не сочтите за рекламу) я увидел вот это:

Гугл ничего вразумительного на sts ad framework applovin не показал, пришлось действовать по наитию. К слову, на моем телефоне не установлен root, вероятно поэтому прямо из airpush detector’a удалить тапом по экрану зловреда не удалось.
Решилось все проще, скачал ES Проводник(опять же, не реклама), и через поиск в правом верхнем углу экрана по запросу STS нашлась некая папка com.fly.sts . В ней содержались некоторые файлы, js скрипты, рекламные баннеры в виде картинок и даже .mp4 видео! 25 Мегабайт радости. Легким движением руки удаляем всю папку и перезагружаем телефон. Вуаля, рекламы нет.
Вопрос откуда это взялось, почему не нашлось ни одним антивирусом остается открытым. За последние месяца 3 ничего нового на телефон не ставилось. Более того, мои знакомые репортуют о подобной проблеме в течении последних пары дней. Вероятно кому то будет полезно.
Говорят тут любят котиков.

Билайн vs Google
Все мы не по наслышке знаем о жадности ОпСоСов. И сегодня один из них в очередной раз порадовал меня.
Наблюдая с утра погоду на телефоне, обнаружил рекламу «Внимание вирусы», не нажать на баннер и посмотреть чем все это закончится я не мог.

После нажатия открывается страничка с закосом под Google и сообщениями о вирусах.

После нажатия двух подтверждений появляется возможность посмотреть адрес странички (lwwqg.adsbtrk.com/*). Адрес странички не вызывает доверия, зато видим: Vimpel-Communications…- где это я слышал.

Продолжаем, нажимаем «Удалить вирусы» идем дальше и вот оно:

«Доступ 30 рублей в день» — 30 рублей Карл!
Смотрим адрес сайта, и все встает на свои места: beeline.ru. Вот честное слово очень интересно как Google Adwords пропустил подобное объявление, ведь это прямое нарушение правил размещение «Пособничество недобросовестной деятельности», «Искажение фактов», «Авторские права», «Финансовые услуги», «Товарные знаки» — этого хватает с лихвой чтобы не пройти модерацию.
Вирусы на этот раз не подцепил, в личном кабинете подписок не появилось, закрываем страницы, и пишем жалобу в Google ждемс ответа.

Для тех кто словил рекламу в хроме.
Как то словил рекламу с казино вулкан и прочей дичью. Установленный антивирус молчал как партизан, а реклама всё вылетала примерно каждые 20 минут и не важно открыт хром или нет. Помогла только переустановка системы. Но спустя некоторое время беда повторилась, а винду переустанавливать не сильно хотелось. И начались поиски по системе, в итоге в планировщике задач было найдено это.

Как видим задача запускает хром и открывает ссылку с рекламой каждые 23 минуты, после чего у пользователя начинает гореть пукан и он в диком ужасе начинает качать разные антивирусы, которые ничего не находят. Как то так, похожих постов не найдено, так что если что то есть, то особо не пинайте, может и пригодится кому сей способ.
Badware, реклама и браузеры
Добрый День (или ночь, ну, у кого что) мои маленькие друзья. В последнее время на пикабу появлялось много постов о помощи по удалении рекламы в браузерах и всём вот этом вот. Короче говоря — злобном мусоре, от наших любимых (в 80% случаев) Ma*l.ru и Янд**с. Предвосхищая ушаты каловых масс которые на меня выльются в коментариях, оговорюсь сразу: я не претендую на истину в последней инстанции, у каждого метод чистки свой. Я предпочитаю чистить компы вручную, и жалоб пока нет. Но, т.к. мне уже неделю (неделю, Карл!!11) не приносили такие компы, мне пришлось пойти на жертвы, и скачать это хлам на свой рабочий комп. Эх, на что только не пойдешь ради любимого пикабу)). После всех этих действий в 95% случаев ваш комп будет чистым. Остальные же 5% идут на софт, к которуму нужен уникальный подход, информацию про который можно найти на просторах интернета. И не забывайте, Badware — это не вирус, так что антивирусники вам тут не особо помогут. Итак, что же это за реклама, откуда она берется и где сидит. Многие из вас знают, что скачивая софт, игры, etc с непроверенных источников, можно нарваться на предложения установить яндексбар (какие времена были, да? это была большая из бед когда то.) яндекс браузер, амиго, и всякие там нихромиум, бромиум, xpom (да-да, и такое чудо есть). А так же на различные очень нужные и полезные расширения для браузеров. У меня например поставились продукты Ma*l.ru и какое то расширение для ВК. Для очистки я использую 2 программы — Revo Uninstaller, для удаления всякого говна, и Ccleaner для окончательной доводки. Первым делом, если система засрана не критически, открываем диспетчер задач (Ctrl+Shift+Esc) и переходим во вкладку процессы.

И начинаем нещадно убивать все, что вызывает подозрения. Если не уверенны, то ПКМ по процессу -> открыть место хранения файла. Если он находится в папке System32, то его лучше не трогать. Если в Programm Files, то смотрим к какой проге он относится и из этого делаем выводы, убить или не убить. Если же система засрана конкретно, то лучше грузитесь в безопасном режиме и действуйте из него. Почистив процессы, переходим к автозагрузке. Win+r -> вводим msconfig, и жмякаем Enter. Далее переходим во вкладку автозагрузка нещадно отключаем все.

Знатоки, поправьте меня, вроде в Win XP пару приложений лучше не трогать? Нажимаем применить и ок. Далее перейдем к планировщику заданий. Жмякаем Win+R и вводим taskschd.msc. Откроется окно планировщика. В левой части окошка дважды жмякаем по «библиотека планировщика заданий».

Я очень не люблю, когда компьютеры и софт планируют что то без моего ведома, поэтому я убиваю все задания, что бы не повадно было. Итак, мы вычистили самопроизвольное включение, пора перейти к самим браузерам. Первым делом ПКМ по ярлыку -> свойства. Смотрим поля «Объект» и «Рабочая папка».

Тут события могут идти по двум путям: путь номер раз — пути чистые, например вида «C:\Program Files\Google\Chrome\Application\chrome.exe» тогда закрываем свойства и открываем сам браузер. В настройках браузера удаляем все расширения (ну, кроме нужных) и восстанавливаем настройки, которые были изменены.

Будь то стартовая страница, настройки прокси и т.д. Путь номер два — в этих полях какая то дичь, а исполняемый файл указан например Browser.bat.

В этом случае, проще будет сперва перейти к расположению файла (Batники скорее всего там будут на все браузеры), а сами ярлыки пока удалить. Повторяю, удалить ВСЕ ярлыки браузеров. Теперь переходим к тяжелой артиллерии. Запускаем Revo Uninstaller. его преимущество в том, что он при удалении подчищает хвосты за прогами, так что можно надеяться на полную очистку.

Смотрим, какой софт у вас установлен, и начинаем удалять все, что нам не надо (вы кто такие? идите нах*й, я вас не звал!). Говорю сразу при удалении выбирайте продвинутый режим.

Хоть и дольше, но надежнее. И приводим примерно к такому вот виду:

Удалили? поехали дальше. Теперь придется поработать руками. В настройках проводника включаем отображение скрытых папок и файлов. Помните, мы открывали расположение батников у браузеров? Так вот, просто берем и удаляем папку с ними(ну, в зависимости от того, где они расположены). Дальше чистим папки Temp с временными файлами. находится она по адресу C\users\*Username*\AppData\Local\Temp. И в Папке Temp нажимаем Ctrl+A -> Shift+Del. Проделываем это со всеми пользователями. Так же в папке Local, LocalLow, Roaming удаляем все папки с непонятными названиями (сомнения? Гугл в помощь). Так же можно пройтись по папке Документы. Далее в корне диска С (или какой там у вас системный) смотрим наличие непонятных файлов (так же можно спросить у гугла, что это.). Чисто? Тогда идем в Папку ProgramData и Programm Files и по тому же принципу начинаем чистить её. Готово? Вы восхитительны! =) Осталось пара штрихов. Запускаем Ccleaner и проводим им полную чистку программ и реестра. После этого можно зайти в раздел сервис и во вкладке Автозагрузка все из неё удалить. Это пресечет все попытки хлама вновь запуститься, а вашему компьютеру даст, наверное, силу земли. Теперь перезагружаемся, и смотрим на деяния рук своих. Для надежности можно все это дело отшлифовать программами типа SpyHunter, AVZ, Malwarebytes. К сожалению методика не отработана до конца, не получается ускорить чистку реестра, по этому и приходится иногда прибегать к стороннему софту. Но данный алгоритм с включенным мозгом дает хороший результат. Надеюсь кому то пригодится данный пост. За сим, откланиваюсь =)