Борьба с вирусными рекламными окнами и баннерами

Замученным разными вирусными баннерами посвящается.

На днях словил очень неприятный вирус. Сидишь, сидишь себе, и вдруг раз — окошко с ненужной рекламой появляется. У меня, как правило, возникала либо сеть игровых автоматов «Вулкан», либо что-то с покером связанное. Самое интересное, что даже когда ни один из браузеров на компьютере не включён, через какое-то время браузер включается сам и грузит эту дурацкую рекламу.

У меня браузером по умолчанию стоит Mozilla Firefox, и я сначала подумал, что проблема в нём. Начал удалять всякие ненужные плагины и дополнения в самом Firefox, затеял чистку куков и кэша, потом дошёл аж до того, что удалил весь профиль браузера в своём виндусовом профиле (C:\Users\%USERPROFILE%\AppData\Roaming\Mozilla\Firefox\Profiles). Ничего не помогло, через некоторое время всё равно появляется эта реклама и всё тут. Тут, естественно, до меня начало доходить, что проблема не в Firefox. Попробовал поработать с другим браузером, включил Yandex-браузер. И увы, через некоторое время Вулкан появился снова, уже в Yandexе. Значит, проблема в какой-то программе, которая даёт инструкцию браузеру запустить определённую страницу.

Ну, что ж. Настало время почистить компьютер всерьёз. Скачал я для начала утилиту AVZ4 (ссылка). Хорошая утилита для обнаружения вредоносных файлов, которой я пользуюсь уже не первый год. Утилита хороша тем, что быстро обнаруживает файлы с прямым чтением, что является одной из характеристик работы вируса. Перед запуском сканирования обновил антивирусные базы AVZ4. Потом начал проверку компа. Ничего. На всякий случай покопался ещё раз сам во всевозможных системных папках и в своём виндусовом профиле. Ничего подозрительного не обнаружил, кроме как в C:\Program Files или в C:\Program Files(x86), у кого 64-битная система стоит, папку, точное имя которой не помню, но со словом server в имени. Внутри лежал какой-то exe-шник. Попробовал его удалить, не тут-то было. Файл занят каким-то процессом. Смотрю, а у меня в службах винды действительно хрень какая-то со словом server висит. Ага, думаю, попалась птичка. В утилите AVZ4 есть прекрасная функция — отложенное удаление файла с очисткой реестра и удалением ненужных служб. Попробовал удалить этот exe-шник как раз через отложенное удаление файла. Перезагрузился. Файл удалился, служба тоже. Начал уж было радостно потирать ручонки, но вирусный баннер появился снова.

Тогда я скачал Dr.Web CureIt (ссылка) — пожалуй, лучший антивирусный сканер. Запустил. Он тоже ничего не нашёл кроме подпорченного системного файла hosts, который он сам и исправил (туда вирусы часто прописывают пути к своим сайтам). Но в принципе, это не удивительно. Дело в том, что программы, запускающие рекламные баннеры, не содержат внутри себя вредоносный код. И, к сожалению, вам не помогут ни установленный на компьютере антивирус, ни антивирусная утилита очистки.

Полез тогда я проверять всё, что связано с автозагрузкой. Делается это примерно так. Нажимаем Пуск в нижнем левом углу — Все программы — Автозагрузка. В моём случае ничего подозрительного там не оказалось. Потом нажимаем сочетание клавиш Win+R, появляется окошко Выполнить, вводим команду msconfig (команда работает только под учётной записью с правами администратора). Идём во вкладку Автозагрузка. В моём случае опять ничего подозрительного не нашлось. Можно самому проверить реестр. Как правило это две ветки: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run и HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run. У меня и там ничего подозрительного не нашлось.

В общем, странная ситуация. Ничего нигде обнаружить не удалось, реклама всё равно возникает сама, когда ей заблагорассудится, да ещё браузер сама включать умеет. Лезу в гугл в надежде найти информацию о нечто подобном. Нашёл утилиту, которая как раз на рекламной заразе специализируется. AdwCleaner называется (ссылка). Скачал, запустил, о, уже есть результат. Эта программа таки нашла кучу папок, файлов и ключей реестра, заражённых рекламой. Уже полегчало. Но полегчало ли? После очистки с перезагрузкой та же песня — любимая реклама с Вулканом или покером.

Дальше стал думать, чё делать. Пришёл к выводу, что надо бы найти такую программу, которая подсказала бы, какие файлы на компьютере запускались. Ведь запуск рекламы — это запуск какого-то определённого файла. И такая программа нашлась — ExecutedProgramsList (ссылка). Запустив её, я стал ждать, когда появится очередное окно с рекламой, чтобы засечь запуск нужного файла. И вот, минута X настала! Во время запуска рекламы сработал файл «C:\Windows\System32\taskeng.exe». Полез в гугл смотреть, что за файл такой. Но он оказался обычным системным файлом. Заражён? Кто его знает, всё может быть. Но тут мой взгляд упал на другой файл — taskschd.msc. Ну, точно, это же планировщик задач Windows! Полез туда, и что бы вы думали, обнаружил там созданную задачу по запуску рекламы каждые 22 минуты.

reklama_virusreklama_virusreklamavirus

reklama_virus

Всё, что осталось сделать, удалить это задание. Больше эта реклама не включалась. А как всё просто оказалось)

Но всё равно, пренебрегать антивирусной защитой не стоит. Также для профилактики рекомендуется периодически сканировать систему на вирусы, предварительно освежив антивирусные базы. Чтобы у вас не возникали неприятности, не стоит посещать подозрительные страницы и скачивать оттуда различное программное обеспечение. В моём случае я погорел на поиске редакторов pdf-файлов. Скачал, установил какую-то непонятную прогу, а она потянула за собой такие вот проблемы. Неопытным пользователям рекомендуется защищать свой браузер различными плагинами такими, как Adblock Plus в Mozilla Firefox. И уж если устанавливаете какую-то программу на свой страх и риск, не торопитесь кликать на Далее. Многие установочные файлы, даже такие официальные, как от Яндекса, например, тянут за собой установку дополнительных ненужных программ. И никогда не работайте на компе под учёткой с правами администратора. Меньше прав, меньше проблем.

А что такое «футбольная страна»?

Именно после контрольного матча с Катаром я как-то больше стал об этом задумываться, и, если честно, точного ответа не знаю и никогда не дам. Потому что кто-то меня поймёт, а кто-то нет. У каждого свои критерии этого определения. Но первое, о чём подумалось после Катара: кому ещё мы должны проиграть, чтобы окончательно, бесповоротно, железобетонно считать себя нефутбольной страной? Видимо, только енотам, причём упоротым.

Потом я задался ещё одним вопросом: на фоне какой страны мы должны себя сравнивать? На фоне Монголии мы, пожалуй, очень даже футбольная страна. На фоне Исландии — затрудняюсь ответить. А на фоне Бразилии или Англии сравнивать себя не хочется, здесь мы по определению нефутбольная страна. Но вот мы и подошли к критериям. И я для себя насчитал их аж шесть штук.

Первый — насколько часто люди вокруг вас говорят о футболе? Пресса, телевидение. Заводите ли вы разговор о футболе первым? В моём случае, да, говорят о футболе, но мало. А когда со мной заводили разговор о футболе без моей инициативы, я даже и не вспомню.

Когда я был помоложе, чаще обращал внимание на людей, читающих спортивную прессу. В метро это особенно хорошо заметно. Сейчас мне кажется, что таких людей стало меньше, даже с учётом перехода на электронные гаджеты.

Второй — как часто дети в вашем дворе играют в футбол? У меня во дворе раньше можно было играть в футбол, играл и сам когда-то. И зимой, и летом. Но потом со временем всё опустело. Дворы застроились детскими площадками с качельками и песочницами. Пустырей тоже стало меньше. Сейчас детей загоняют в какие-то клетки на площадках при школах, где они вяло катают мячик. Никакого накала страстей, ожидания своей очереди голодных до побед команд я уже не вижу. Есть конечно отдельные футбольные коробки, даже весьма просторные, но кто там как правило играет? Правильно — гастарбайтеры.

Третий — посещаемость футбольных матчей. Если не кричать по домашнюю посещаемость «Спартака» и «Зенита», а посмотреть на посещаемость в целом по стране, то это пичалька.

Четвёртый — рейтинги футбольных трансляций. Тоже пичалька. Хотя, знаете, есть у меня пара знакомых, которые российским футболом не интересуются в принципе. Зато интересуются английским или итальянским чемпионатами. Сказать, что эти люди не интересуются футболом как таковым, было бы сущей неправдой.

Пятый — выступление российских клубов в еврокубках. Боремся за шестёрку-семёрку сильнейших в клубном рейтинге по Европе. На деле ни на что серьёзное не претендуем. В Лиге чемпионов мечтаем как бы поудачнее отбиться от назойливых соперников. Вот наш уровень.

Шестой — выступление сборной. Про игру сборной говорить не буду, но отмечу один момент. Во время матча в Грозном уважаемые господа-комментаторы Выборнов и Дементьев изъявили желание возмутиться, на каком основании российский болельщик требует побед над сборными Коста-Рики и Катара? Передайте, пожалуйста, этим уважаемым господам, у кого есть возможность, что лично я жду побед даже над более серьёзными соперниками на основании зарплат наших футболистов в клубах. И будь у них зарплата, как у слесаря третьего разряда в каком-нибудь далёком N-ске, я б претензий по качеству и содержанию игры не имел б. От каждого по способностям, каждому по труду, а не по потребностям.

Вот такое моё мнение. А напоследок хотел бы предложить команде КВН «ДАЛС» продолжить серию про российский футбол. Что-то вроде «Мы решили играть в футбол зимой, а хоккей передвинуть на лето, потому что у нас очень футбольная страна», «Наши бабушки играют лучше всяких кокориных, потому что у нас, ну, очень футбольная страна» или «Любой иностранец может пополнить ряды сборной России, у нас для всех двери открыты — мы очень футбольная страна».

Сайт Забродина Александра