Перейти к содержанию

Надо что то делать с mail.ru, это порядком надоело...


Рекомендуемые сообщения

Привет всем. Уже много лет покупаю лицензионный KIS и всем доволен. Единственное, немного не хватает механизма уничтожения adware, malware в стиле MBAM или Spybot. Но это ничего, вроде привык. Свой комп более-менее чистый, так как знаю лазаю по сайтам очень аккуратно и время от времени прогоняю спайботом. Но тут вот недавно настраивал по очереди несколько компов родственникам и начал просто приходить в ярость от наглости этих с позволения сказать товарищей из mail.ru. Раньше при ремонте чужих компов все сводилось к простому отключению расширений мейл ру в браузерах, удалению программ из панели управления, стиранию ссылок "амиго" и тд. с рабочего стола и перебивки домашних страниц. Это немного напрягало. Но, на сегодняшний день, помимо всего этого, еще приходится убирать mail ru updater из автозагрузки в msconfig (поведение настоящего трояна!), а потом вручную чистить реестр от этой заразы. Это уже сильно напрягает. Кроме того - агент похоже сидит резидентно в памяти, маскируясь под какой то процесс, потому что пару раз было так, что даже все почистив и перезапустив браузер - все мейл ру дополнения появлялись заново через какой то промежуток времени (хотя это может уже паранойя :)). На одном компе столкнулся с подменой ярлыка, вернее у ярлыка Мозиллы были дописаны ключи запуска, причем через много пробелов, чтобы их не было видно при беглом осмотре. В общем если в давние времена mail.ru агент был простым безобидным перехватчиком домашних страниц - то сегодня его поведение соответствует самому настоящему вирусу. Так как у многих нет денег на покупку и Касперского и МБАМА одновременно, было бы неплохо включить в работу KIS элемент, который бы не позволял агентам всяких порталов типа mail.ru хозяйничать в реестре и msconfig. Дело в том, что большинство пользователей, при установке программ не замечают маленькие незаметные галочки и как бы сами соглашаются на установку всякой дряни. Здесь я считаю, присутствует элемент мошенничества. Но какого извините тогда черта, агент мейла ру - прячется в реестре и меняет автозагрузку без предупреждения пользователя! Короче - голосую за включение трояна mail.ru в базу KIS. Кто поддерживает?

 

Сообщение от модератора Mark D. Pearlstone
Тема перемещена из раздела "Уничтожение вирусов"
Ссылка на комментарий
Поделиться на другие сайты

Во-первых, не устанавливайте и не используйте несколько защитных решений одновременно.

Во-вторых, есть такой компонент в KIS/KTS, как Менеджер программ.

В-третьих, нужно включать "обнаружение других программ..." в параметрах угроз и исключений антивируса.

  • Согласен 2
Ссылка на комментарий
Поделиться на другие сайты

Короче - голосую за включение трояна mail.ru в базу KIS. Кто поддерживает?

Голосованием такой вопрос не решается. разве что голосованием в госдуме с принятием очередного закона, например "О правилах поведения рекламных программ" :) Софт от майлру легален, включение его в базу вызовет судебные разбирательства где майлру выиграет. В КИС есть несколько неплохих инструментов для предотвращения проникновения такого софта. Используйте его.

  • Улыбнуло 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

AdwCleaner с майл.ру пока нормально справляется. И с каками от яндекса тоже.

К примеру, многим знакомым, которым надоело уже удалять амиги и спутники майл ру прописал майл ру в заблокированные в файл hosts, объяснив при этом, что почту лучше создать на других почтовиках)))

Изменено пользователем lammer
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Во-первых, не устанавливайте и не используйте несколько защитных решений одновременно.

Во-вторых, есть такой компонент в KIS/KTS, как Менеджер программ.

В-третьих, нужно включать "обнаружение других программ..." в параметрах угроз и исключений антивируса.

Согласен! Однако:

1) Идею дорабатывать MBAMом после KIS мне пару лет назад советовали модераторы этого же самого форума :)

2) Менеджер программ - отличная штука! Но если на компе установлено море полезных программ разного характера, не всегда получается среди них отсеять вредоносный процесс, тупо из-за многообразия названий, особенно когда комп не твой - а кому-то помогаешь.

3) Согласен - всегда ставлю!

 

 

Короче - голосую за включение трояна mail.ru в базу KIS. Кто поддерживает?

Голосованием такой вопрос не решается. разве что голосованием в госдуме с принятием очередного закона, например "О правилах поведения рекламных программ" :) Софт от майлру легален, включение его в базу вызовет судебные разбирательства где майлру выиграет. В КИС есть несколько неплохих инструментов для предотвращения проникновения такого софта. Используйте его.

 

Ну я уж не всерьез про голосование :)) Про легальность этой заразы - тоже знаю, тут ничего не поделаешь, разве что распространять отдельный скрипт против подобного софта, который по желанию любой клиент KIS может либо использовать либо нет :)) Ну вот есть же например отдельный скрипт против Kido.
Ссылка на комментарий
Поделиться на другие сайты

1) Идею дорабатывать MBAMом после KIS мне пару лет назад советовали модераторы этого же самого форума

Не знаю\не помню в какой ситуации это предлагалось, да и время уже много прошло.

мне пару лет назад советовали модераторы этого же самого форума

В таком случае это ваш дублирующий аккаунт, что запрещено правилами форума.

2) Менеджер программ  - отличная штука! Но если на компе установлено море полезных программ разного характера, не всегда получается среди них отсеять вредоносный процесс, тупо из-за многообразия названий, особенно когда комп не твой - а кому-то помогаешь.

Менеджер программ нужен для того, что бы левое не ставилось, а не потом отсеивать.
  • Согласен 2
Ссылка на комментарий
Поделиться на другие сайты



мне пару лет назад советовали модераторы этого же самого форума
В таком случае это ваш дублирующий аккаунт, что запрещено правилами форума.



Да нет, аккаунт не дублирующий. Я про параллельный форум по поддержке продукта, ну немного ошибся, я там гораздо раньше регистрировался.

 


AdwCleaner с майл.ру пока нормально справляется. И с каками от яндекса тоже.
К примеру, многим знакомым, которым надоело уже удалять амиги и спутники майл ру прописал майл ру в заблокированные в файл hosts, объяснив при этом, что почту лучше создать на других почтовиках)))

Спасибо дружище. AdwCleaner еще не пробовал - возьму в арсенал. А по поводу hosts - тоже идея неплохая, как я сам не допер. Мои все в основном на яндексе да на рамблере, захотят на мейл - приеду да открою обратно в конце концов :))
Ссылка на комментарий
Поделиться на другие сайты

Но тут вот недавно настраивал по очереди несколько компов родственникам и начал просто приходить в ярость от наглости этих с позволения сказать товарищей из mail.ru.

Тут проблема не в сервисах Mail.Ru, а тех, кто качает музыку, книги, программы, игры и т.д. со всяких помоек, а потом якобы для получения нужного контента, нужно выполнить загрузку этого контента при помощи специального загрузчика, который при дефолтной настройке качает всякие Амиго браузеры, Tencent и т.д. Пользователь потом радостно уверяет, что ничего не качал, хотя на самом же деле дал согласие на установку этого мусора. Халява наказуема :)

AdwCleaner с майл.ру пока нормально справляется. И с каками от яндекса тоже.

К примеру, многим знакомым, которым надоело уже удалять амиги и спутники майл ру прописал майл ру в заблокированные в файл hosts, объяснив при этом, что почту лучше создать на других почтовиках)))

AdwCleaner тоже нужно внимательно пользоваться, а то он может снести Облако от Mail. Вот пользователь обрадуется

Изменено пользователем mike 1
Ссылка на комментарий
Поделиться на другие сайты

Тут проблема не в сервисах Mail.Ru, а тех, кто качает музыку, книги, программы, игры и т.д. со всяких помоек, а потом якобы для получения нужного контента, нужно выполнить загрузку этого контента при помощи специального загрузчика, который при дефолтной настройке качает всякие Амиго браузеры, Tencent и т.д. Пользователь потом радостно уверяет, что ничего не качал, хотя на самом же деле дал согласие на установку этого мусора. Халява наказуема :)

 

AdwCleaner тоже нужно внимательно пользоваться, а то он может снести Облако от Mail. Вот пользователь обрадуется

 

А не смущает пользоваться облаком от ресурса, подавляющее большинство приложений которого детектируются антимальварь-программами как однозначная мальварь? Я бы поостерегся.

И , как мне кажется, проблема как раз- таки в сервисах от майл ру, поведение которых агресивно-навязчиво, и удалить которые штатными средствами ОС уже не получается.

Изменено пользователем lammer
Ссылка на комментарий
Поделиться на другие сайты

 

Но тут вот недавно настраивал по очереди несколько компов родственникам и начал просто приходить в ярость от наглости этих с позволения сказать товарищей из mail.ru.

Тут проблема не в сервисах Mail.Ru, а тех, кто качает музыку, книги, программы, игры и т.д. со всяких помоек, а потом якобы для получения нужного контента, нужно выполнить загрузку этого контента при помощи специального загрузчика, который при дефолтной настройке качает всякие Амиго браузеры, Tencent и т.д. Пользователь потом радостно уверяет, что ничего не качал, хотя на самом же деле дал согласие на установку этого мусора. Халява наказуема :)

 

 

Согласен. Но я немного не об этом говорю. Сейчас попробую объяснить причину своего возмущения другими словами. Это также относится к словам о легальности софта от мейл. Представьте:

1) Простой пользователь, каких миллионы, качает всякую хрень и сам не замечая устанавливает себе легально уже другую хрень, типа того же мейл.ру. Потом видит, что вместо например любимого Яндекса - у него стоит Мейл.ру, а вместо любимого поиска Гугл - тоже стоит Мейл ру поиск.  Пользуясь школьным курсом информатики - он заходит в Панель управления и через удаление программ убирает установленные по ошибке приложения. И ВСЕ!!! Так было всегда, и должно быть всегда, это мое субьективное мнение.

2) Та же ситуация НО: В панели управления пользователь ничего не находит. И ничего поделать не может! Начинает переустанавливать браузеры, затем винду и тд. Недавно вот столкнулся с тем, что знакомый переустановил Windows из-за невозможности решить проблему с браузерами, при чем так коряво, что мне пришлось все переустанавливать. Там вроде был не мейл, а что то другое, со схожим поведением, но это дела не меняет.

 

Улавливаете разницу между первым и вторым пунктом? Я к тому, что ЛЕГАЛЬНЫЙ софт - должен быть УПРАВЛЯЕМ любым пользователем доступными средствами Windows - установка/удаление. Иначе это не "легальный софт", а попросту троян!

Поэтому сервисы Мейл Ру как раз тут очень даже причем, потому что они откровенно используют элемент компьютерной безграмотности населения. Возможно это все легально с точки зрения закона, но чисто с человеческой точки зрения - это неправильно. Это элемент мошенничества в рекламных целях.

Изменено пользователем Domitrescu
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

 

 

2) Та же ситуация НО: В панели управления пользователь ничего не находит. И ничего поделать не может! Начинает переустанавливать браузеры, затем винду и тд. Недавно вот столкнулся с тем, что знакомый переустановил Windows из-за невозможности решить проблему с браузерами, при чем так коряво, что мне пришлось все переустанавливать. Там вроде был не мейл, а что то другое, со схожим поведением, но это дела не меняет.

В модифицированных версиях инсталлятора может и не быть деинсталлятора через панель управления, но если поискать его в Program Files, то вы его в большинстве случаев найдете. А если скачивать тот же Амиго браузер с официального сайта, то никакие другие сервисы от Mail сами не поставятся. 

 

 

 

1) Простой пользователь, каких миллионы, качает всякую хрень и сам не замечая устанавливает себе легально уже другую хрень, типа того же мейл.ру.

Халява наказуема. Это не вирусы. 

Ссылка на комментарий
Поделиться на другие сайты

@mike 1, Во первых, никакой полной деинсталляции всех "сервисов" от мейл ру вы в Programm Files не найдете. Вернее, можно спокойно деинсталировать вроде-бы 3 простых компонента этой заразы, типа того-же Амиго и чего-то там еще безобидного - через Панель управления. Но основное ядро этого трояна, сидит в реестре и автозагрузке msconfig (mail ru updater) и никаких деинсталляторов там не предусмотрено. По поводу других программ - согласен, может и найдутcя они в PF, но опять же кем? Вами? Мной? А как быть людям, которые не умеют этого делать? Да и потом - я говорю исключительно о программах, которые меняют конфигурацию пользователя без возможности вернуть все обратно. Когда деинсталлятора нет, а в msconfig (куда большинство - не умеет лазить!) - сидит агент. Вот например Daemon Tools тоже прописывается в автозагрузку, но при этом имеет деинсталлятор в Панели Управления.

А по поводу халявы скажу - миллион раз сталкивался с тем, что описанные мной "сервисы" цепляются при скачивании не халявы, а вполне нормального freeware.

Возможно вы правы что это не вирусы, но это однозначно легально написанный и распространяемый malware.

  • Согласен 2
Ссылка на комментарий
Поделиться на другие сайты

@Pomka., да, реализовано, но пока работает не очень. :coffee:

@Domitrescu, согласен с вами. Для таких людей лучше воспользоваться этим проектом: https://smartfix.pro/

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • SiGiDi
      От SiGiDi
      Вчера установил файл, после его распаковки вылез экран смерти и после череп который моргает красно белым цветом, что мне делать

    • burbon
      От burbon
      Добрый день, просканировал систему через AVZ и увидел много красных сточек, однако в конце AVZ написал что, найдено вирусов 0, подозрений 0. И начались падения интернета, всё начало долго грузится и в играх пинг 200. Подскажите, что делать?
       
      Загружена база: сигнатуры - 297570, нейропрофили - 2, микропрограммы лечения - 56, база от 01.03.2016 12:37
      Загружены микропрограммы эвристики: 412
      Загружены микропрограммы ИПУ: 9
      Загружены цифровые подписи системных файлов: 790760
      Режим эвристического анализатора: Средний уровень эвристики
      Режим лечения: включено
      Версия Windows: 10.0.19045,  "Windows 10 Enterprise", дата инсталляции 11.12.2022 14:38:07 ; AVZ работает с правами администратора (+)
      Восстановление системы: включено
      1. Поиск RootKit и программ, перехватывающих функции API
      1.1 Поиск перехватчиков API, работающих в UserMode
       Анализ kernel32.dll, таблица экспорта найдена в секции .rdata
      Функция kernel32.dll:ReadConsoleInputExA (1133) перехвачена, метод ProcAddressHijack.GetProcAddress ->7580E3B4->75073800
      Функция kernel32.dll:ReadConsoleInputExW (1134) перехвачена, метод ProcAddressHijack.GetProcAddress ->7580E3E7->75073830
       Анализ ntdll.dll, таблица экспорта найдена в секции .text
      Функция ntdll.dll:NtCreateFile (296) перехвачена, метод ProcAddressHijack.GetProcAddress ->76F03550->7164F210
      Функция ntdll.dll:NtSetInformationFile (600) перехвачена, метод ProcAddressHijack.GetProcAddress ->76F03270->7164F370
      Функция ntdll.dll:NtSetValueKey (632) перехвачена, метод ProcAddressHijack.GetProcAddress ->76F03600->7164F3E0
      Функция ntdll.dll:ZwCreateFile (1841) перехвачена, метод ProcAddressHijack.GetProcAddress ->76F03550->7164F210
      Функция ntdll.dll:ZwSetInformationFile (2143) перехвачена, метод ProcAddressHijack.GetProcAddress ->76F03270->7164F370
      Функция ntdll.dll:ZwSetValueKey (2175) перехвачена, метод ProcAddressHijack.GetProcAddress ->76F03600->7164F3E0
       Анализ user32.dll, таблица экспорта найдена в секции .text
      Функция user32.dll:CallNextHookEx (1536) перехвачена, метод ProcAddressHijack.GetProcAddress ->7548BDE0->7164F100
      Функция user32.dll:SetWindowsHookExW (2399) перехвачена, метод ProcAddressHijack.GetProcAddress ->75490F70->7164F450
      Функция user32.dll:Wow64Transition (1504) перехвачена, метод CodeHijack (метод не определен)
       Анализ advapi32.dll, таблица экспорта найдена в секции .text
      Функция advapi32.dll:CveEventWrite (1234) перехвачена, метод ProcAddressHijack.GetProcAddress ->75E78072->75076200
      Функция advapi32.dll:I_ScRegisterPreshutdownRestart (1387) перехвачена, метод ProcAddressHijack.GetProcAddress ->75E78F99->75EDE320
       Анализ ws2_32.dll, таблица экспорта найдена в секции .text
       Анализ wininet.dll, таблица экспорта найдена в секции .text
       Анализ rasapi32.dll, таблица экспорта найдена в секции .text
       Анализ urlmon.dll, таблица экспорта найдена в секции .text
       Анализ netapi32.dll, таблица экспорта найдена в секции .text
      Функция netapi32.dll:NetFreeAadJoinInformation (130) перехвачена, метод ProcAddressHijack.GetProcAddress ->73CFD14A->652EDE90
      Функция netapi32.dll:NetGetAadJoinInformation (131) перехвачена, метод ProcAddressHijack.GetProcAddress ->73CFD179->652EE210
      1.4 Поиск маскировки процессов и драйверов
       Проверка не производится, так как не установлен драйвер мониторинга AVZPM
      2. Проверка памяти
       Количество найденных процессов: 11
       Количество загруженных модулей: 247
      Проверка памяти завершена
      3. Сканирование дисков
      Прямое чтение C:\Users\Вася\AppData\Local\Temp\1807cacf-db3c-462b-8317-19e7b48a6549.tmp
      Прямое чтение C:\Users\Вася\AppData\Local\Temp\429db0e8-0600-45ab-a18b-8c82e45cdd1a.tmp
      Прямое чтение C:\Users\Вася\AppData\Local\Temp\6b5dd892-d3b3-4a50-ac70-4bcaee0c85a0.tmp
      Прямое чтение C:\Users\Вася\AppData\Local\Temp\841b9781-9b96-4205-872a-a33139bb86fc.tmp
      Прямое чтение C:\Users\Вася\AppData\Local\Temp\95822c3b-9fa1-4fcd-ad01-ae8455af46a2.tmp
      Прямое чтение C:\Users\Вася\AppData\Local\Temp\c5858088-f9a7-40f8-a4e7-93894ce42607.tmp
      Прямое чтение C:\Users\Вася\AppData\Local\Temp\f70ce670-2204-4b50-9897-1cdba3afa2ce.tmp
      4. Проверка Winsock Layered Service Provider (SPI/LSP)
       Настройки LSP проверены. Ошибок не обнаружено
      5. Поиск перехватчиков событий клавиатуры/мыши/окон (Keylogger, троянские DLL)
      6. Поиск открытых портов TCP/UDP, используемых вредоносными программами
       Проверка отключена пользователем
      7. Эвристичеcкая проверка системы
      Проверка завершена
      8. Поиск потенциальных уязвимостей
      >> Службы: разрешена потенциально опасная служба TermService (Службы удаленных рабочих столов)
      >> Службы: разрешена потенциально опасная служба SSDPSRV (Обнаружение SSDP)
      >> Службы: разрешена потенциально опасная служба Schedule (Планировщик задач)
      > Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)!
      >> Безопасность: разрешен автозапуск программ с CDROM
      >> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
      >> Безопасность: к ПК разрешен доступ анонимного пользователя
      >> Безопасность: Разрешена отправка приглашений удаленному помощнику
      Проверка завершена
      9. Мастер поиска и устранения проблем
       >>  Таймаут завершения служб находится за пределами допустимых значений
       >>  Разрешен автозапуск с HDD
       >>  Разрешен автозапуск с сетевых дисков
       >>  Разрешен автозапуск со сменных носителей
      Проверка завершена
      Просканировано файлов: 116562, извлечено из архивов: 26001, найдено вредоносных программ 0, подозрений - 0
      Сканирование завершено в 09.10.2024 08:36:47
      Сканирование длилось 00:12:19
       
      на вирусы в ccleaner и через windows проверил - ничего не показало
       
      ничего подозрительного не скачивал. Все файлы проверял через VirusTotal
    • Hard07
      От Hard07
      Не удаляется касперским, удалил уже все приложения которые могли его принести, в том числе торрент, что делать?
    • KL FC Bot
      От KL FC Bot
      Слово sextortion, образованное из слов sex и extortion (вымогательство), изначально означало шантаж при помощи компрометирующих фото и видео, которые злоумышленник получал, либо взломав устройство жертвы, либо добровольно от нее самой. Хотя эта форма преступления до сих пор существует, сегодня гораздо чаще встречаются ситуации, в которых никаких пикантных документов у шантажиста нет. Некоторые разновидности sextortion «работают» даже на тех людях, которые доподлинно знают, что компромата с их участием быть физически не может. Разберем все современные разновидности секс-шантажа и способы противодействия ему.
      «Ваша жена вам изменяет»
      Свежая разновидность вымогательства вместо стыда давит на ревность. Одному из супругов приходит e-mail о том, что некая «компания по безопасности» получила доступ (читай, взломала) ко всем данным на личных устройствах второго супруга и в этих данных есть подробные доказательства супружеской неверности. Для получения более подробной информации и архива со скачанными данными предлагается пройти по ссылке. Разумеется, на самом деле у злоумышленников нет никаких данных, кроме имен и адресов e-mail двух супругов, а по ссылке можно только расстаться со своими деньгами.
       
      View the full article
    • KL FC Bot
      От KL FC Bot
      По решению компании Google наши приложения для защиты устройств на базе Android в настоящее время недоступны в официальном магазине приложений Google Play.
      Это решение Google основано на недавнем запрете правительства США на распространение и продажу продуктов «Лаборатории Касперского» в Соединенных Штатах после 29 сентября 2024 года. Хотя эти ограничения и не имеют юридической силы за пределами США, Google в одностороннем порядке удалил все наши продукты из Google Play, лишив пользователей своего магазина приложений во всем мире доступа к нашим лидирующим защитным решениям для Android.
      Мы считаем, что Google избыточно трактует решение Министерства торговли США, ограничительные меры которого никак не запрещают продажу и распространение продуктов и услуг Kaspersky за пределами США. Мы обсуждаем данную ситуацию со всеми вовлеченными сторонами.
      Что будет с уже установленными из Google Play приложениями?
      Все наши приложения, установленные из Google Play на Android-устройства, продолжат нормально работать. Все платные подписки и функции приложений остаются активными, базы угроз продолжат обновляться, поскольку управление лицензиями и обновлениями вирусных баз происходит через нашу собственную облачную инфраструктуру. Однако обновить сами приложения или переустановить их непосредственно из Google Play не получится.
      Как теперь установить или обновить приложения Kaspersky для Android?
      Чтобы ваши Android-устройства не остались без защиты, мы рекомендуем загрузить или обновить наши Android-приложения из других мобильных сторов крупных производителей смартфонов, например Galaxy Store от Samsung, Huawei AppGallery, Xiaomi GetApps и других, или из официального российского магазина приложений RuStore. Опытные пользователи могут установить приложения «Лаборатории Касперского» самостоятельно с помощью APK-файлов, доступных на нашем сайте.
      На официальной странице нашей технической поддержки есть подробная статья с актуальными ссылками на все магазины приложений, в которых мы представлены, и на прямое скачивание APK-файлов, плюс инструкции по установке и активации наших приложений из APK-файлов.
      Все актуальные версии наших продуктов сохраняют полную работоспособность, поддерживают самые свежие операционные системы (в том числе Android 15) и продолжают защищать пользователей от современных киберугроз.
      View the full article
×
×
  • Создать...