Лечитесь вовремя, товарищи

Тут товарищ меня озадачил тем, что мол на нашем сайте какие-то слова в тексте выделяются и становятся ссылками на рекламу, и вообще реклама развелась. Я в полном офигении рыл-копал — с сайтом всё ОК. Однако что это такое — я в конце концов узнал.

Это вирус DNSunlocker. Естественно, товарищ подхватил его на свой комп отнюдь не с нашего сайта.

Dnsunlocker парсит сайт на предмет фраз, которые можно подставить под рекламу. Ну и подставляет. Внешние проявления — будто бы контекстная реклама встроена в сайт. DnsUnlocker еще меняет IP адреса в вашем сетевом контроллере и IP и DNS в роутере, так что вылечить эту гадину без напалма и злых овчарок антивируса вам вряд ли удастся.

В теории рекомендованный нами китайский «360 антивирус» его должен обнаруживать и лечить, но если случай запущенный — попробуйте SpyHunter 4. Это специализированный борец с Malware, он лечит DnsUnlocker успешно.

Настоящий материал самостоятельно опубликован в нашем сообществе пользователем Proper на основании действующей редакции Пользовательского Соглашения. Если вы считаете, что такая публикация нарушает ваши авторские и/или смежные права, вам необходимо сообщить об этом администрации сайта на EMAIL abuse@newru.org с указанием адреса (URL) страницы, содержащей спорный материал. Нарушение будет в кратчайшие сроки устранено, виновные наказаны.

Комментарии

комментария 44

  1. Федя:

    Это был бук ребёнка, старшего, т к. мой занял младший….пришлось пересесть..
    спасибо, поубиваю, есси смогу…

    • benifact0:

      не давай права админа детям)сделай для них отдельные аки в винде свой запароль…а то младший и на твоем схватит(((

      • Федя:

        Так и сделано, просто я в тот не влезаю вообще… а тут дай ка пересяду, ну и глаза вылупились.
        Я когда тот включаю, он это видит…вот зараза..

  2. Gipsy:

    360 китайский схавал Unlocker у меня, прежде чем он корни пустил. Думается мне, это поймал я его или тут на топру.орг или на Взгляде, хотя не уверен на все 100. В тот день нигде не успел побывать пока, пока кетаец не «всплыл» с предупреждением.
    Не может быть, что в каком-то комменте ссылка заряжена была?

    • Proper:

      У меня батя пытался подхватить это гугно — но он был где-то типа на Ленте.Ру.

      Вообще есть мнение, что цапануть его можно с блочной рекламы. Чуть ли не с гугель адсенс. То есть эвентуально с любого сайта.

      • Федя:

        Папка…360…открываю…пусто((
        вот заср@нец….видимо играл, мешало…

      • Gipsy:

        Ну да, возможно и из гугеля цапанул, куда же без него. Но кетаец сурьёзный, как поставил, ещё никого не пропустил. Даже проги некоторые «косые» из-за кейгена блокирует, молодчина!

  3. Ы-Грок:

    «..еще меняет … IP и DNS в роутере.» — ась? О_о

    • Proper:

      Пытается, если роутер не запаролен. А что вас удивляет? Вон 360 секурити пытается получить доступ к вашему роутеру и проверить его конфигурацию на предмет подобных косяков.

      • Ы-Грок:

        А-а.. Ну, пусть пытается. Я уж думал — Скайнет…
        Хотя, конечно, всё равно: «Вот же железо крученое пошло.»(с)

        Эта борзота по ходу из настроек сетевого подключения адрес роутера выцеживает..

        • Proper:

          На самом деле интеллект зловредов растёт. Видите — уже появились вот такие модули, пытающиеся перенастраивать сетевое оборудование.

          • Ы-Грок:

            Ну, значит, скоро и про перешивку на лету современных уефи услышим. Вот тогда будет похохотать..

      • Gipsy:

        К роутеру я ему не даю доступ, хз может он тоже шпионит в пользу КНР?! ;-)

        • Ы-Грок:

          Что значит «может»?? Вы думаете в НОАК дураки сидят?

  4. Федя:

    360 …нашел только Malware.Gen…. что это не знаю..

    • Proper:

      Это подозрение на зловреда, типа кусочка от ботнета. Но так — по косвенным признакам.

      • Федя:

        скрин снял, есси нужно…пока не убил((
        в смысле пока не убить…

    • Proper:

      Кстати — вы в настроечках 360 включите два дополнительных движка, может помочь.

      • Федя:

        щас спай отсканирует, удалю, и посмотрим, что получится, если удалится то что было, то надобность в 360…есете…отпадёт)
        \обнаружено угроз 326…сканировано 26%\
        \36%…860….\

        • popkovsf65:

          тотал360 юзаю и другим советую. не пожалеете.

  5. miha_ford_talks_ru:

    Главный вопрос — взаимодействие с пингвинами. Если не дружат как с незащищенной виндой, можно идти дальше :-)

  6. Malaxov:

    Я свой 360 снес на днях. Не помню точно когда у меня появилась эта хрень всплывающая до сноса или после. Пытался лечить бесплатными сканерами каспером и битдефендером,но нифига.
    Самое смешное что этот DnsUnlocker подсвечивает ссылку на SpyHunter))
    P/S.-установил хантера-уже не подсвечивает текст,аллилуйя. И это при том что еще сканирование идет.Резвая зверушка.

    • Ы-Грок:

      А чего снес? Чисто академический интерес.

      • Malaxov:

        да просто на диске С сжирается свободное место с поразительной быстротой. Кэш в фоксе забивается за сутки на пару сотен мб ,раньше я просек что хром качает обновы в папку и не удаляет старые версии.Снес и его нафиг. Дошла очередь и до китайца,я сдуру там движок авиры включил,а он тоже тянет место. Решил что пока смогу обойтись пока не разберусь с очисткой.

        • Ы-Грок:

          Ясно. Я за это Каспера люблю с его дампами. Или он меня?..

          Кстати, вот тоже случай. Попросили тут забацать быстрый комп. На Вин7. Воткнули ССД некрупный гигов на 120. На него операционку. Подкачку с диска С наф, две темповые папки через переменные окружения — тоже с диска С наф. Пользовательские папки — наф. Базу почтаря — наф.
          Всё равно место на С жрет, патло. Обновы, что ли, качает в количестве… Но чот больно много, десятки гигов выжирает.
          Короче, это неостановимо.

          *»наф» — на еще один ССД.

          • Proper:

            SSD под свопом сдохнет очень быстро. Это известная проблема SSD — весьма ограниченное число циклов записи.

            Какое-то время назад появилось комбинированное решение — HDD/SSD в одном флаконе. Там задумка в том, что система сама передвигает кластеры, в которые идет запись, на HDD, а на SSD оставляет то, что постоянно читается, но не пишется. Не знаю, насколько это хорошо работает.

            • Ы-Грок:

              Ну, так просили быстрый комп, а не долгоживущий. «Быстро едешь — раньше помрешь».(с)
              Примерно с год ему счас.
              Вообще не очень понимаю, наф подкачка железке с 32 Гб оперативы. Ну, хочет — пусть будет.

              • Proper:

                При таком объеме я бы спокойно выключил своп, переложил TMP, USER и умолчальное ProgramFiles на HDD и жил-не тужил.

  7. popkovsf65:

    Спасибо за SpyHunter 4. Будем тестить.

  8. Malaxov:

    Кстати,хантер требует кряка-бесплатно ничего ен чистит.Вся реклама как видна была так до сих пор светит.А с левых сайтов качать кряк стремно-там файл .exe ,явная засада. Подскажите куда пойти за лекарством.

    • Ы-Грок:

      А классикой? Даниловским куритом или Зайцевским авз. Они фриварные.

  9. Tim_duke:

    Все ещё Винду юзаете? Ну-ну…

    • Woolf_BY:

      Можно подумать. есть какие-то другие варианты.. Винда не сахар, но альтернативы еще хуже.

      • Proper:

        Форд успешно перевел свой Sync3 на QNX с винды.

        • Woolf_BY:

          Ну так это же специализированные вещи. Да, для каких-то технических вещей винда откровенна хренова, и лучше использовать что-то на базе *nix систем, но для обычного юзера, так чтобы и в меру контролируема, и в меру устойчива и удобна — все же винде альтернатив нет, я так считаю. Всяческие дебианы — откровенно бедны софтом и излишне сложны, макоси излишне закрыты. А винда — так в самый раз. Я и сам свои серваки держу строго на фряхе, ибо лучше по производительности не нашел, но в быту — тока винда. И даже планшетку буду менять на виндовую, андроид чойто совсем меня заколебал. Но, разумеется, это моё имхо. Если кому-то нравятся слаки — то ради бога. Больше систем, больше дистрибутивов — всё на пользу.

          • Proper:

            Для «обычного юзера», как внезапно выяснилось, более чем достаточно Андроида. Который мало того что Линукс, так еще и обрезанный.
            Не, ну вот серьезно — что такого нужно «обычному юзеру», чего нет в Андроиде?
            По поводу планшеток на винде — знаешь, у меня планшеток как у дурачка фантиков, штук пять, всех видов, и это не считая тех, которые я раздарил друзьям и знакомым, и на винде тоже есть. Так вот я от винды на планшете совершенно не в восторге, все чисто виндовые планшеты я сбагрил, и остались у меня только с DualBoot — которые в виндовом режиме практически не используются, поскольку под Андроидом куда адекватнее.

            • Gena:

              программы для запуска «Звезды Смерти»
              пошаговой.
              для юзера.

            • Woolf_BY:

              Хм.. А как решается проблема прожорливости и тормознутости ведра? Вот у меня софтина на андроид, всем известная FBReader, она и на винду тоже есть. Гружу одну и туже книгу. На ведре съедает 350 мб памяти, на винде — 120. Да ладно софтина, само ведро жрет не в себя. У меня 7ка на компе без запущенных программ отъедает всего 200 мб оперативы, а «чистый» андроид свежеустановленый — 500. Ну куда это годится-то? Тем более, что планшет не комп, так просто памяти не добавишь. Это при том, что недавно купил дочке новый телефон, он на винде… Так все красиво, плавненько, память не убегает неизвестно куда. Вот и задумался я и собственный парк обновить.

              • Proper:

                Еще раз повторю, если не дошло. Вот планшет с дуал бутом — на нем и винда, и андроид. Можно из андроида перезапуститься в винду, и наоборот. Процессор, естественно — Intel Atom 64 bit 4 ядра и всё такое, никаких там виндовс-РТ и прочего гугна под риски. Винда 8.1 (был вариант с десяткой — ситуация была еще более плачевна), Андроид 4.4 или 5 — какой остался, лень смотреть, картина была одинаковая.

                Так вот — Андроид работает быстрее и удобнее, чем Винда. А сколько там показывает менеджер памяти — мне, знаешь ли, как-то монопенисуально. Винда на этом планшете становилась рачком и свопила не один раз, несмотря на оптимизацию — а вот от андроида добиться постановки раком при совершенно обычной работе не удавалось.

              • BanBanan:

                Чёйта я не совсем понял проблему. Проблема в том, что жрёт, или в том, что тормозит? Какая нафиг разница что там и сколько жрёт, если всё работает? У меня Суньсебесамг ноут 8 дюймов + 32 Гб уже года три как и вообще ничё не тормозит. Понятно, что обрабатываю фото я на винде, ну, документ какой сваять, но и только.

            • knifebot:

              игры не играет. работать тоже сложно , а так то для обыкновенного юзера и комп не нужен , хватает планшета с андроидом , да.

  10. Malaxov:

    попробуйте SpyHunter 4. Это специализированный борец с Malware, он лечит DnsUnlocker успешно.
    -ага,таки нихрена не вылечил. Как светил так и светит. Шо делать не пойму.