Вирус advertising-support.com

EvgenyTar

наблюдатель
Команда форуму
Реєстрація
26.10.07
Місто
Харьков
Телефон
Redmi Note 11E Pro
Подловил где-то эту гадость(главное в хром влез, у меня в основном работает опера), хоть и не лазил где попало. Но самое стремное, что при поиске, как это удалить, в поисковике одни только ссылки с текстом, сделанным похоже гугл-переводчиком. Никто не натыкался на эту фигню? Как-то неохота качать с таких ресурсов разные экзешки. Хотелось бы проверенное средство скачать. Может кто подскажет...
 
Реєстрація
02.11.08
Місто
Винница
Телефон
Xiaomi Redmi 5, Meizu M2, Lenovo S820
Можешь заскринить?
DrWeb CureIt пробовал? Это в самую первую очередь.
 

EvgenyTar

наблюдатель
Команда форуму
Реєстрація
26.10.07
Місто
Харьков
Телефон
Redmi Note 11E Pro
Иногда окно всплывает, а по большей части в страницу хрень влазит. Я отключил адблок, чтобы чисто для скрина красиво было.:) А так пустые места со ссылками, ломают исходную страницу.
Пробовал вэб, как-то без толку...
 

Вкладення

  • 1.jpg
    1.jpg
    40.3 КБ · Перегляди: 314
  • 2.jpg
    2.jpg
    118.8 КБ · Перегляди: 266

EvgenyTar

наблюдатель
Команда форуму
Реєстрація
26.10.07
Місто
Харьков
Телефон
Redmi Note 11E Pro

Staslviv

Заблокирован
Реєстрація
20.02.11
Місто
Львов
Телефон
супербюджетная жабка
Хром немного повысил\повисит защиту от уязвимостей к разного рода бяке типа той которая вам залезала
Сам драйвер win32k.sys используется веб-браузером, как и любыми другими GUI-приложениями в Windows, для рисования окон и элементов GUI. Chrome рисует GUI своих веб-страниц из одного процесса, который называется брокером, но при этом прочие sandboxed-процессы не нуждаются в его услугах, однако, все равно вынуждены его использовать.

Еще летом прошлого года для Chrome появился специальный параметр --enable_win32k_renderer_lockdown, который позволял выполнять ту же самую операцию, которая появится в предстоящих релизах Chrome. Запрещение использования win32k.sys обуславливается чисто практическими вопросами безопасности. Абсолютное большинство эксплойтов для Windows, которые позволяют злоумышленнику обходить механизм sandbox и повышать свои привилегии в системе до максимально возможного уровня, основано именно на уязвимостях драйвера win32k.sys.
Для старых версий ( до Виндовс 8.1) нужно добавить к ярлыку в поле объект после " и запускать только этим ярлыком
--enable_win32k_renderer_lockdown
я еще для себя добавляю обычно
--disk-cache-size=1 ( отключаю кеш)
--media-cache-size=1(отключаю медиа кеш)
--incognito ( вклчюаю режим инкогнито по умолчанию)
http://habrahabr.ru/company/eset/blog/253991/

а мне помогает не ловить такую гадость ad block plus со всеми фильтрами отсюда
http://code.google.com/p/ruadlist/
https://adblockplus.org/ru/features
https://www.fanboy.co.nz
ну и https://www.ghostery.com/ru/
+ для принудительно включения https https://www.eff.org/https-everywhere
 
Зверху