Trojan.Multi.BroSubsc.gen — находит, но не лечит

Güvenlik. Performans. Gizlilik. Hepsi kullanımı kolay tek bir uygulamada.

Kaspersky Small Office Security
Küçük ölçekli işletmenizi kolayca koruyun

Kaspersky Premium
Cihazlarınız, gizliliğiniz ve kimliğiniz için tam koruma

Kaspersky Password Manager
Parolalarınız ve belgeleriniz her zaman elinizin altında
Yandex Rescue Tool
О программе
Yandex Rescue Tool — утилита очистки системы от вредоносной рекламы. Помогает найти и удалить программы, которые подменяют содержимое страниц или показывают отталкивающую рекламу в веб-браузере
Что нового
Улучшенное обнаружение потенциально нежелательных программ (ПНП) для браузеров
Системные требования
Поддерживает работу во всех современных версиях ОС Windows
Полезные ссылки
Подробное описание
Утилита Yandex Rescue Tool, используя технологию активной защиты Protect, поможет найти и удалить программы, которые подменяют содержимое страниц, показывают отталкивающую рекламу, открывают рекламные вкладки или перенаправляет на нежелательные сайты.
Бред в бразере яндекса
Зашел в яндекс сверху какая то программа synctab, и началось. браузер сам открывает левые страницы, снизу компа на панели какие то пограммы. что жто за бред? Вирус?
Голосование за лучший ответ
проверить систему этим:
https://www.comss.ru/page.php?id=3551
после проверки и удаления того что найдет программу можно удалить.
это скорее всего рекламный троян.
А что поэтому поводу сообщает ваш антивирус?
Да, скорее всего ТРОЯН
Да, вирус (скорее всего)
1) Делаем синхронизацию с аккаунтом Яндекс (чтобы сохранить настройки браузера и пароли)
2) Полностью удаляем браузер
2) Полностью сканируем систему любым популярным антивирусом (можно скачать, например, Dr.Web Cureit и после просканирования и удаления вирусов удалить программу)
3) Заново скачиваем и устанавливаем Яндекс. Браузер на ПК, настраиваем синхронизацию, восстанавливаем настройки и пароли. Расширения лучше не восстанавливать (могут содержать вирусы). Необходимые расширения лучше скачать потом вручную
4) Готово
https://ru.malwarebytes.com/mwb-download/ поможет только это. Это на компе хитрый рекламный вирус стоит. кроме малаварес ни один даже самый новароченный антивирус его не увидит
Поставь нормальный антивирус, вот инструкция по самому стабильному антивирусу — https://www.youtube.com/watch?v=1FbAJWXncqI
Здравствуйте, Евгений! Я из Яндекса. Эта ситуация могла быть спровоцирована вирусными программами или установленными в браузере расширениями. Пожалуйста, попробуйте проделать следующее:
1. Отключите все установленные в браузере расширения.
2. Воспользуйтесь нашей утилитой «Yandex Rescue Tool», скачав её по ссылке: https://browser.yandex.ru/download/?partner_id=rescue-tool. Она проверит ваш компьютер на наличие вредоносных программ и должна будет устранить угрозу.
Или воспользуйтесь, пожалуйста, любым другим антивирусом.
Replace disk online
Запишу здесь свои эксперименты с софтверным рейдом — эмуляция сбоя и смена одного из дисков «на лету».
- относительно старый сервер с набортным SCSI-адаптером LSI Logic / Symbios Logic 53c1010 (1000:0021, subsystem 103c:60a0);
- hot-swap корзина;
- пара винчестеров на 18 гб;
- свежепоставленный и обновлённый Server4.0.1, ядро 2.6.18-ovz-rhel-alt2.M40.5
Винчестеры побиты на 3 раздела, на которых подняты raid1: 1 — под своп, 2 — под корень, 3 — под LVM, там еще три раздела (usr, home, var).
Всё настроено, крутится, работает.
Итак, эмуляция сбоя: запускаем stress для видимости интенсивной работы (в т.ч. по отжиранию памяти и использованию свопа) и выдёргиваем из корзины один из дисков. Система уходит в ступор на полминуты, пытаясь осознать, что с ней произошло, после чего отвисает и разражается руганью в логах на испорченные рейды и IO errors. Работоспособность системы ничуть не нарушена. В /proc/mdstat исчезнувшие разделы помечены как fault, а устройства в системе остались.
Теперь попробуем вновь ввести этот диск в работу:
- удаляем записи об сбойных разделах из рейдов. Если этого не сделать, то вновь подключенный диск сменит своё имя устройства.
mdadm /dev/md0 --remove /dev/sdb1 mdadm /dev/md1 --remove /dev/sdb2 mdadm /dev/md2 --remove /dev/sdb3
- удаляем из системы отсутствующее физически устройство:
echo "1" > /sys/block/sdb/device/delete
при этом пропадают /dev/sdb*. Если этого не проделать, нижеследующее сканирование не сработает.
- втыкаем диск обратно в корзину, прислушиваясь к его раскрутке
- просим драйвер пересканировать шину:
echo "- - -" > /sys/class/scsi_host/host0/scan
после некоторой задержки на сканирование устройства вновь объявляются, а в логах видим протокол сканирования, как при старте системы. Иногда это сканирование срабатывает не с первого раза, отваливаясь по полуминутному таймауту, и тогда его можно попробовать повторить. Загадочные «- — -» суть: «$channel $id $lun». Прочерки просто означают все_сразу вместо конкретного значения.
- (тут для надёжности непопадания в рейд кривых данных можно обнулить свежеобъявленные разделы, но вообще не обязательно)
- (тут в случае нового диска мы должны создать на нём разделы по числу и размеру имеющихся, с типом FD)
- добавляем в рейды новые разделы:
mdadm /dev/md0 --add /dev/sdb1 mdadm /dev/md1 --add /dev/sdb2 mdadm /dev/md2 --add /dev/sdb3
наблюдаем логи, наблюдаем /proc/mdstat. После возможной синхронизации мы имеем рейды с полностью исправными членами.
- выдёргиваем из корзины другой диск. 😉
Литература
- Программный RAID в Linux
- Как пересканировать SCSI-шину без перезагрузки компьютера?
- откровения vsu@ на #altlinux


