Смотрите видео ниже, чтобы узнать, как установить наш сайт в качестве веб-приложения на домашнем экране.
Примечание: Эта возможность может быть недоступна в некоторых браузерах.
++ смена опции браузеров на "Открывать последнюю сессию".довесок ввиде VBS скрипт для подмены стартовой страницы и поисковой системы в браузере на этот сайт
и на вирусинфо есть пострадавшие ))).На киберфоруме в разделе лечения уже видел тему с просьбой вылечить от этой дряни.
Наткнулся на ещё одного известного репакера, который в свои репаки пихает туже заразу. Проверял AIDA64 Extreme | Engineer | Business Edition | Network Audit 5.50.3600 Final RePack by Diakov. Выбрал его так как увидел подобные жалобы на него.А оказывается и некоторые известные репакеры не прочь подзаработать на троянах.
USB Safely Remove 5.3.8.1233 Repack by KpoJIuK
Файл оказался обычным NSIS исталятором, распаковал его на части и снова проверил, ругается только на один файл install.exe.Bkav W32.HfsAdware.9CC0 20151114
DrWeb Trojan.StartPage1.21935 20151115
McAfee Artemis!944FA1DB5329 20151115
McAfee-GW-Edition BehavesLike.Win32.Suspicious.tc 20151115
Rising NORMAL:Trojan.Clicker.Script.Agent.f!1604598 [F] 20151114
Интересно, сколько в среднем бабла они(репакеры) поднимают на создании подобных репаков?Наткнулся на ещё одного известного репакера, который в свои репаки пихает туже заразу.
да, мне это не особо было интересно. Так как это уже разбиралось и описывалось в начале этой темы. Разница тут наверно только в том, что делается не через VBS скрипт, а через NSIS.regist, если вы проводили исследование, можете описать его действия-свойства, какие процессы запускаются в системе. Или это пока новое творение ?
HKLM Software\Google\Chrome\Extensions\echeiocnbggcacegkopjcllmaglbocni version 0.1
HKLM Software\Google\Chrome\Extensions\echeiocnbggcacegkopjcllmaglbocni update_url https://clients2.google.com/service/update2/crx
HKLM Software\Wow6432Node\Google\Chrome\Extensions\echeiocnbggcacegkopjcllmaglbocni version 0.1
HKLM Software\Wow6432Node\Google\Chrome\Extensions\echeiocnbggcacegkopjcllmaglbocni update_url https://clients2.google.com/service/update2/crx
http://hi.ru/?44
сходу у нас в разделе лечения две ссылки нашёл:если это действительно идёт вред
через поиск в магазине нету, а через гугол таки нашёл Стартовая и поиск Hi.RuВ магазине Хрома такого расширения нет.
то есть как понимаю, что бы вы в настройках не выставили, всё равно вам откроют этот сайт с вирусами.Быстрый доступ к поиску и другим сервисам Hi.ru
При запуске браузера будет открываться главная страница Hi.ru — с актуальными новостями, доступом к Вашей почте, погоде и пробках в вашем городе. Также будет использоваться поисковая система от Hi.ru
по крайней майл.ру не заражает ярлыки установленных у тебя программ, а остальное можно удалить через установку и удаление программ. А тут представь запускаешь любой браузер, а у тебя открывается hi.ruК примеру взять продукты от майл груп. и другие типа их.
Точней если внимательно следить и снимать её. А много людей за этим следят?если галочку hi.ru не ставить
Читай внимательней описание действий вируса, в реестре разве только настройки IE. А остальное в настройках браузера и ярлыках. Ну и ещё в реестре расширения Хрома, но это надо знать что искать, а не тупо адресу сайта.реестр порыл