Несанкционированный удаленный доступ к компьютеру

Антивирусы, файерволы, антишпионы, шифрование и другие полезные вещи помогающие обезопасить Ваш компьютер

Несанкционированный удаленный доступ к компьютеру

Сообщение skif » 21 сен 2014, 08:33

На компьютере установлен Касперский Кристал с функцией родительского контроля. Он включен. Заметил я следующую непонятную вещь. Пару раз зашел на яндекс, после этого заглянул в отчеты контроля. Так вот, там посещений яндекса и майла за каких-то пятнадцать минут зашкаливает за 500. При этом выскакивают рекламные баннеры, при кликах на закрытие открываются страницы с различными предложениями товаров. Касперский их не открывает, но сообщения выскакивают от него о запрещении постоянно. Прогнал комп тремя антивирусниками. Был найден и удален всего один троян, но ситуация не изменилась. Больше всего волнует количество посещенных сайтов. Не ходит ли кто-нибудь по интернету параллельно с нами. Что с этим делать?
skif
Чайник
 
Сообщений: 17
Зарегистрирован: 03 июн 2014, 17:50

Re: Несанкционированный удаленный доступ к компьютеру

Сообщение Вальд » 24 сен 2014, 11:52

А какая ОС у вас? А конфигурация сети? Роутер с Wifi? Dsl? Компьютер дома? Домашняя локалка? Участник домена в офисной сети? Вы ждёте дежурного "Телепаты в отпуске"? :lol:

Вообще - у Касперских в каждой версии есть достаточно внятные инструменты контроля сетевой активности.Стоит покопаться в его разделе "инструменты".Да и в том же родительском контроле хотя бы.

Вообще, озвученныее вами симптомы , скорее всего говорят о том, что у вас на ПК adware от Яндекса и Мейла. Проще говоря - всем надоевшие тулбары К сожалению - Касперские и прочие антивирусники не имеют юридического основания пометить программы от этих производителей, как вредоносные.

Общие рекомендации (вроде на форуме уже писалось об этом- чёт не нашёл):

1. Открываете диспетчер задач (alt+ctrl+del ) и переходите на вкладку "Процессы".
2. Ищете процессы:

- GuardMailRu.exe
- Praetorian.exe
- yupdate.exe
- Update.exe

Adware_1.jpg
Adware_1.jpg (90.51 KiB) Просмотров: 3936


Завершаете их (если они есть).

3. Открываете панель управления. Открываете "Установка и удаление программ" (Win Xp) или "Программы и компоненты" (Win Vista и все остальные). Удаляете все программы, содержащие в имени Yandex или Mail.ru.

4. Смотрите в столбец "Издатель\производитель". Ищете все программы от производителя "Mail.ru" или "Yandex" (Яндекс). Удаляете. Учтите, что они будут вас пугать. К примеру - продукты от Мейл.ру любят вешать лапшу на уши пользователю. Мол, "эта программа защищает ваш компьютер от бла-бла-бла". Или называться "Служба автоматического обновления программ". Впрочем, Яндекс тоже в таких шутках замечен.

Adware_2.jpg
В графе "издатель" ищем всё от Яндекс и Мейл.ру
Adware_2.jpg (95.9 KiB) Просмотров: 3936


5. Открываете все ваши браузеры. Ищети в них дополнения\расширения. Удаляете все расширения и плагины от вышеупомянутых издателей.

6. Снова просматриваете отчёты родительского контроля.

Если "врагов" в пп.2, 3 и 4 не обнаружено - отпишитесь.
Аватар пользователя
Вальд
Продвинутый Юзер
 
Сообщений: 482
Зарегистрирован: 24 ноя 2012, 08:36
Откуда: Earth

Re: Несанкционированный удаленный доступ к компьютеру

Сообщение skif » 28 окт 2014, 22:59

Вальд, спасибо за инструкцию. Воевал долго и нудно. Ниче не помогало. А потом запустил на очередном антивире проверку сети. И тут получил интересный результат по поводу того, что мой роутер и dns взломаны. Такие вот пироги. :evil:
skif
Чайник
 
Сообщений: 17
Зарегистрирован: 03 июн 2014, 17:50


Вернуться в Компьютерная безопасность

Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 2

cron