Из того на что жаловались совсем недавно : tfile.me fast-torrent.ru zaycev.net Возможны три варианта. 1. Вирус попавший на сайт.
2. Непомерная жадность хозяина сайта.3. Борьба с торрентами и mp3. 1. Никто не застрахован от вируса на сайте.
Это может быть простая случайность.
2. и 3. Если вы зашли на тот же
сайт через пару дней, а там ничего не поменялось и вам пытаются впарить
EXE файл вместо торрента или музыки — обходите стороной эту дрянь. В
сети хватает нормальных трекеров и хранилищ с музыкой.
Значит политика сайта поменялась и прежней работы уже не будет. Стоит вычеркнуть данный адрес из списка полезных сайтов.
В большинстве случаев так и просходит.
Хозяин сайта махнул рукой — А я чё, крайний ?
И установил Загрузчик от Мейлру. Вобщем то и не вирус, ведь вы сами
даёте добро на его установку. Но геморроя от этого меньше не становится.
Я собственно на очистке компьютеров от подобной дряни на кусок хлеба
себе зарабатываю. Просто за Державу обидно
В порядке эксперимента я скачал заветный файлик и установил на свой учебно-тренировочный ноутбук.
Вариант когда ваш браузер при запуске открывает не привычную для вас стартовую страницу, а сайт ЗайцевНет.
При запуске Firefox, Opera, Google Chrom, Internet Explorer всегда отображается не ваша домашняя страница, а zaycev.net
Лечится несложно. На рабочем столе находите ярлык вашего браузера. В данном случае Google Chrom.
Правой кнопкой мыши на ярлыке — свойства.
Графа Объект. У меня прописан путь файла exe, запускающего мой браузер.
«C:\Program Files\Google\Chrome\Application\chrome.exe»
1. Заходите по этому пути с помощью Total Commander или проводника, и удаляете ярлык ЗайцевНет из папки Application.
2. На файле chrome.exe — правой кнопкой — отправить — рабочий стол — создать ярлык.
3. Убираете старый ярлык с рабочего стола.
Повторяете те же действия для другого браузера.
В самом конце статьи — ссылка на более понятное описание этого метода.
Кроме этой мелочи, подобные сайты заносят в ваш компьютер ещё
достаточно дряни. Если вам больше ничего не мешает, можете на этом
остановиться.
А можете почистить вашу систему более основательно.
ПРОЦЕДУРА УДАЛЕНИЯ НАЗОЙЛИВЫХ ПРОГРАММ
Пользователям нужно понять простую истину — нельзя бездумно
закачивать всё что валяется в сети. А тем более запускать предложенные
вам файлы с расширением EXE.
Будьте немного поразборчивей. Минимум знаний в любом вопросе просто необходим.
Если вы качали музыку, то файл должен иметь вот такой вид:
grigoriy_leps_-_ona_(zaycev.net).mp3
Но никак не:
grigoriy_leps_-_ona_(zaycev.net).exe
Если качали торрент файл, то он будет выглядеть так:
Дзен — Zen [S01] (2011) WEB-DL 720p — P.torrent
Но не так:
Дзен — Zen [S01] (2011) WEB-DL 720p — P.exe
Почувствуйте разницу. Всего несколько символов в конце названия файла
после точки. Эти символы определяют тип файла. Расширение Файла.
Если вы качали программу, то понятное дело она будет иметь расширение EXE. Музыка и торрент файл не могут иметь расширение EXE.
Даже после запуска EXE файла, у вас как правило есть выбор.
Достаточно выбрать расширенную загрузку файла и снять галки. Загрузка
лишних программ не начинается, что видно даже по индикатору сети в
составе AnVir Task Manager
Если возникли подозрения по поводу сайта, лучше перестраховаться.
Заходите по адресу http://2ip.ru/site-virus-scaner/
И вставляете в форму адрес подозрительного сайта.
Предположим ЗАЙЦЕВ НЕТ.
Увидев такую надпись, я бы не рискнул оттуда что то брать в ближайшее время.
Если возникли подозрения по поводу уже скачанного файла.
Для примера возьмём тот самый загрузчик от Мейл.ру, который нам любезно подпихивают на Зайцев.нет и на Тфайл.ми
Берём AnVir Task Manager и проверяем с помощью сайта
virustotal.com , указав путь к закачанному файлу.
Подробней описание и ссылка на закачку программы AnVir Task Manager здесь:
http://www.vseprosto.net/2013/01/zavisaet-kompyuter/
Результат проверки:
Это я бы не стал запускать на своём компьютере.
И кстати — По тому как антивирусы относятся к подобным файлам , косвенно можно судить о порядочности владельцев тех или иных антивирусов.
Кому дорога репутация, а кому лишняя копейка.
И пусть по общепринятым в сети меркам, подобные файлы не являются
вирусами, для нас это именно вирус. А как ещё можно назвать программу,
которая устанавливается либо без спроса пользователя, либо
замаскированная под торрент файл или под музыку ?
Для удаления всего этого добра используем
Uninstall Tool , портативную версию которого вы можете взять Здесь:
Uninstall Tool
Качаете — разархивируете в любое место, обычно c:\Program Files\ — выводите ярлык на рабочий стол. Работает лучше чем родной деинсталлятор.
Удалить нам предстоит:
1. Guard Mail.ru
2. Браузер Интернет
3. Спутник@mail.ru
4. Служба автоматического обновления программ
Это всё довольно просто удаляется с помощью вышеназванного
деинсталлятора Uninstall Tool. Одна из практически незаменимых программ,
которая есть не просит, серийника не просит. Убирает ненужную
программу, вычищает следы её пребывания в системе.
В случае если прописались не программы от Мейлру, а какая то другая
непрошенная дрянь, просто ищете в списке вновь установленные программы. И
удаляете.
Даже после такой очистки, от вредителя остаётся немало следов.
На этом в принципе можно закончить. А можно дочистить почти до упора.
5. Вычищаем папку C:\Documents and Settings\Admin\Local Settings\Temp\
6. Удаляем папки с названием mail.ru ( либо zaycev.net , либо что другое ), вместе с содержимым по адресу
C:\Documents and Settings\Admin\Local Settings\Application Data\.
ЧИСТКА РЕЕСТРА ВРУЧНУЮ
1. Открываем редактор реестра нажав соответствующую кнопку на панели Total Commander, либо В меню Пуск — Выполнить — вводим regedit.
2. Нажимаем — Правка — Найти
3. Пишем в строке поиска — mail.ru ( либо соответственно имя той дряни которую хотим выковырнуть из системы — zaycev.net )
4. После нахождения записи или папки с нужным именем — Delete на клавиатуре и подтверждаем клавишей Enter/
5. Жмём F3 и поиск идёт далее.
6. Находит — удалить — да — поиск далее — и так до конца реестра.
На всякий случай можно пробежать по реестру ещё раз.
Старайтесь не увлекаться. Реестр ошибок не любит. Удалил не тот параметр, система встала колом. Но бояться тоже не стоит. Не боги горшки обжигают.
Все действия производились на Windows XP. На Семёрке действия могут отличаться.
Самое главное для счастливых владельцев Windows 7, удалить Guard, для
чего можно воспользоваться BAT файлом, который и сделает за вас эту
работу. Не моё. Автор прописан внутри файла.
GuardMailRu_delete_Win_Vista_7.bat
Одна из причин что я до сих пор не перешёл на Windows 7, та что в
Семёрке вирусы имеют права Администратора, а Пользователи — нет.
Важно ! Ни один антивирус не спасёт вас от рекламы и
ваших же необдуманных действий. Всё что мы обсуждали выше, как правило
пользователь устанавливает сам.
Для всех остальных случаев Антивирус вам пригодится.
КАК ВЫБРАТЬ АНТИВИРУС , КАКОЙ АНТИВИРУС ЛУЧШЕ
Рекомендую прочитать статью:
http://www.vseprosto.net/2013/10/kakoj-antivirus-luchshe/
P.S. «Гостю» написавшему гневный отзыв.
http://www.vseprosto.net/2013/01/tfile-ru-tfile-me-virus/
На удаление всего этого дерьма у меня ушло около часа.
А я предположительно лез послушать одну песенку. А получил ЧЕТЫРЕ
ПРОГРАММЫ + тулбары + засранный реестр, которые мне и на … не нужны. Так
что про
«exe’шник — загрузчик от mail.ru, в котором 100% нет не вирусов, не червей» можете рассказывать кому нибудь другому.
Достали уже умники. Устанавливайте эти загрузчики на свои компьютеры. Если станет совсем скучно.
P.P.S. Скачавшим «подарок». Справедливости ради,
стоит заметить что особого вреда подобный комплект программ не приносит.
Просто надоедает своей навязчивостью.
При проверке компьютеров, практически на каждом втором стоит подобный набор.
И не только от этого производителя. И вот когда их собирается несколько штук, тормоза получаются знатные.
И заметьте, не все обращают внимание на лишние программы. Если вы
задались вопросом — а с фига ли ? И таки попали на страницы этой статьи —
Вы ещё не разучились думать. С чем я вас и поздравляю.
|