Часовой пояс: UTC + 3 часа




Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 7 
  Версия для печати (полностью) Пред. тема | След. тема 
В случае проблем с отображением форума, отключите блокировщик рекламы
Автор Сообщение
 

Junior
Статус: Не в сети
Регистрация: 18.09.2014
Ситуация такова. Купил флешку на 64Gb, решил проверить скорость чтения\записи. Для этого, от сюда- http://www.overclockers.ru/files/index.shtml?dir=35 была скачана программа
CrystalDiskInfo 5.0.5. Результат:
1. При установке выскочило окно Internet Explorer, о замене стартовой страницы. - отказал.
2. В Firefox, была заменена, без моего согласия, на Yahoo, как и поисковая система.
3. После сканирования AVZ были выявлены зловреды - LavaSoftTcp.dll, LavaSoftTcp.Off, в папке (System32)
4.Цепляют процессы services.exe и даже (дрова NV)
5. Завершение процессов не помогает, комп уходит в ребут, в течении минуты.
6.. Успел удалить Unlocker/ом, но проблема осталась. Чистил руками реестр, снёс Firefox, отчистил AppData и т.д
Помог откат системы. Теперь вопрос.
И откуда всё это прилетело??? Из архива сайта?



Партнер
 

Moderator
Статус: Не в сети
Регистрация: 03.05.2005
Откуда: Московская обл.
Фото: 546
Brut
Какой именно файл Вы скачали?
Вообще о таких вещах надо сообщать в соответствующий раздел Конференции. Хорошо я сейчас случайно увидел созданную Вами тему.

Уточните, я проверю.

Добавлено спустя 7 минут 50 секунд:
Проверил тот, что с инсталлятором.

Оверы здесь ни при чём - это стандартный встроенный модуль от самого разработчика программы. Значительная часть бесплатного софта идёт с такой "полезной" нагрузкой (Crystal Disk Mark и Crustal Disk Info в том числе). Недавно очередной скандал был: http://www.overclockers.ru/softnews/690 ... dulej.html (но там не разработчики, а сам SourceForge встраивал).
Надо внимательно читать сообщения программы, а не бездумно не глядя жамкать на все кнопки "Далее" и "Ок" подряд.

В данном случае ставится некий 360 Total Security (причём в инсталляторе его нет - это с сети грузится, т.е. если бы Вы ставили софтину без подключенного интернета на своём компьютере, это окошко, скорее всего, даже не появилось бы).

Вложение:
cdi.png
cdi.png [ 35.7 КБ | Просмотров: 949 ]


Надо было выбрать "Пользовательская установка" и снять галочку в появившемся пункте "установить".

_________________
Статьи overclockers.ru/tag/show/4417 и club.dns-shop.ru/authors/c7bdeb28312efbed-i-n/
Не пишите мне в ЛС "помоги выбрать SSD" и т.д.


 

Junior
Статус: Не в сети
Регистрация: 18.09.2014
I.N. писал(а):
Brut
Какой именно файл Вы скачали?
Вообще о таких вещах надо сообщать в соответствующий раздел Конференции. Хорошо я сейчас случайно увидел созданную Вами тему.

Уточните, я проверю.

Не знал куда писать. Скачал CristalDiskInfo 5.0.5 (portable)


 

Moderator
Статус: Не в сети
Регистрация: 03.05.2005
Откуда: Московская обл.
Фото: 546
Brut
А там вообще чисто программный файл и его ресурсы.

Проверил: вирусов нет (Касперский, DrWeb). VirusTotal тоже сообщает, что вирусов нет: https://www.virustotal.com/ru/file/4f7b ... 440719687/
При запуске никаких подмен стартовых страниц и новых файлов в system32.

Добавлено спустя 3 минуты 13 секунд:
Если разберётесь, сообщите пожалуйста. У меня интерес не праздный: фактически файловый архив сайта администрирую сейчас именно я. Найти концы, конечно, кем и по какой причине что-то было залито несколько лет назад сейчас почти нереально, но вычистить опасное я могу.

_________________
Статьи overclockers.ru/tag/show/4417 и club.dns-shop.ru/authors/c7bdeb28312efbed-i-n/
Не пишите мне в ЛС "помоги выбрать SSD" и т.д.


 

Junior
Статус: Не в сети
Регистрация: 18.09.2014
I.N. писал(а):
Brut
А там вообще чисто программный файл и его ресурсы.

Проверил: вирусов нет (Касперский, DrWeb). VirusTotal тоже сообщает, что вирусов нет: https://www.virustotal.com/ru/file/4f7b ... 440719687/
При запуске никаких подмен стартовых страниц и новых файлов в system32.

Добавлено спустя 3 минуты 13 секунд:
Если разберётесь, сообщите пожалуйста. У меня интерес не праздный: фактически файловый архив сайта администрирую сейчас именно я. Найти концы, конечно, кем и по какой причине что-то было залито несколько лет назад сейчас почти нереально, но вычистить что-то я могу.

Когда качнул, мне его "вес" не понравился. Он пришёл в 19,3 Mb. Может с сервака залетело. Где-то читал, что сейчас такое (дело) идёт.


 

Moderator
Статус: Не в сети
Регистрация: 03.05.2005
Откуда: Московская обл.
Фото: 546
Brut
Проверяйте у себя.
Я только что скачал - 1.6 Мбайт.

_________________
Статьи overclockers.ru/tag/show/4417 и club.dns-shop.ru/authors/c7bdeb28312efbed-i-n/
Не пишите мне в ЛС "помоги выбрать SSD" и т.д.


 

Junior
Статус: Не в сети
Регистрация: 18.09.2014
I.N. писал(а):
Brut
Проверяйте у себя.
Я только что скачал - 1.16 Мбайт.

Проверю, качну, но устанавливать больше не буду. Хватит 4-5 часов развлечения.

Добавлено спустя 12 минут 27 секунд:
Я только что скачал - 1.16 Мбайт.[/quote]
Проверю, качну, но устанавливать больше не буду. Хватит 4-5 часов развлечения.[/quote]
Мне пришёл 1,6 Mb. Перед этим ошибся.


Показать сообщения за:  Поле сортировки  
Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 7 
-

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 4


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB | Kolobok smiles © Aiwan