Адрес для входа в РФ: exler.world
Чистилка: боремся с нечистым на руку софтом
Реклама (текст предоставлен рекламодателем)
Чистилка - бесплатная программа для очистки компьютера от мусора, вредоносных, подозрительных и ненужных приложений
Некоторое время назад моя сестра попросила посмотреть ноутбук который «глючит». Выражалось это в показе рекламных баннеров со звуком на рабочем столе, открытии дополнительных вкладок в браузере. И, самое главное, там загружался огромный рекламный баннер, который полностью перекрывал страницу и не давал нормально пользоваться интернетом.
Выглядело это как-то так.
Потратив в общей сложности почти два часа на поиск источника проблем, и дойдя до белого каления от его изворотливости и стремления повторно прописаться куда только можно в системе, решил чистку автоматизировать. Для чего написал на С++ небольшую утилиту, куда внёс все обнаруженные «хвосты» зловреда, чтобы не чистить их по сотому разу.
Так и зародился проект «Чистилка». Постепенно добавляя новых зловредов, обнаруженных у мамы, папы, сестры, друзей и других, не сильно технически, подкованных юзеров. Разрекламировав программу на работе, я неожиданно получил поддержку своего начальника и друга в виде возможности тратить некоторое количество рабочего времени на доведение программы до ума. В марте вышли в паблик, что позволило собирать базу зловредов автоматически и увеличить за счет этого качество чисток.
По приходящим жалобам мы обнаружили что самым «ненавистным» зловредом является комплекс ПО от компании Mail.Ru. Которая агрессивно действует на поприще зловредов для захвата как можно большей части пользователей в свою экосистему. Начиная с установки «Защитника Mail.ru» и запретом менять поисковую систему и заканчивая выдачей своих электронных подписей сомнительным партнерам. Не спорю, у Mail Ru Group есть и хорошие сервисы (например, Cloud.Mail.Ru), но в данной статье я говорю только о их темной стороне.
Антивирусы, как правило, не реагируют на зловредов, так как формально это не вирусное ПО. И пользователь часто сам дает согласие на его установку, не заметив «галочку» в каком-нибудь установщике. За примером далеко ходить не надо.
Зоопарк зловредов достаточно широк и разнообразен, из самых популярных совершаемых действий можно выделить:
- установка расширений в популярные броузеры
- замена стартовой страницы
- подмена поисковой системы
- подмена ярлыков браузеров
- внедрение баннеров и js скриптов на страницу
- отключение обновлений браузеров
- установка «своего» браузера по умолчанию
- установка ПО, настойчиво требующего оплаты какого-то непонятного функционала
- установка freemium игр без спроса пользователя
- установка своих драйверов в систему для перехвата и модификации трафика
На данный момент в России 57 миллионов пользователей интернета, по нашим данным заражено зловредами порядка 12% — это огромная армия юзеров, на которых зарабатывают нечистые на руку производители софта.
За последние 30 дней мы помогли более 27 тысячам людей, проведя более 50 000 очисток. У 70% установивших себе «Чистилку» мы обнаруживаем и удаляем вредоносы.
Я представляю себе аудиторию Алекса, как достаточно подкованных в IT людей способных очистить систему от подобных напастей. Но есть несколько «но»:
1. Трата времени (на мой взгляд самый важный пункт)
2. Отсутствие физической возможности приехать в ближайшее время к зараженной машине и провести квалифицированную чистку
И поэтому предлагаю вам попробовать "Чистилку". Вот сайт программы: chistilka.com
Чистилка изначально является portable версией. Установка требуется только для включения автоматической проверки при загрузке системы.
P.S. Если у вас обнаружился зловред — присылайте дистрибутивы, exe с файлопомоек, зловредные расширения и тому подобное на нашу почту support [собакенция] chistilka.com, будем благодарны.
P.P.S. (от Экслера) Потестировал эту программу на своих компьютерах. У меня ожидаемо никакой заразы не обнаружилось. А потом потестировал на компьютере одного друга, который частеньког подхватывает всякую дрянь, потому что шляется черт знает где. "Чистилка" у него выявила пять зловредов и счастливо их обезвредила (причем антивирус - у него был установлен какой-то бесплатный - их не брал: по вышеописанным причинам). Так что программа действительно полезная.
Ps: поиск мне поменяла по умолчанию, ну это ващееее...
Посоветуйте, чем почистить? В автозагрузке всё в порядке, в диспетчере задач тоже ничего подозрительного не вижу
попробовал прогу и параллельно рубил топором. Программа нашла кучку говна но несмотря на то, что написала что удалила все (включая зачем-то adblock причем как-то навечно) добиавть все равно кое-что пришлось руками. Но прога понравилась
Осталось из новоявленного виндовс бравузера убрать "подменитель ссылок" и атозапуск с реестром почистить. Если кто даст своет каким софтом тут воспользоватья - буду признателен
PS а почему на хабре статью грохнули - она была куда позновательнее чем туточная реклама
Допускаю, что кому-то эта утилита пригодится. Например, родители мои недавно жаловались на malware.
Но лично мне надобности нет ни в антивирусах, ни в подобном софте.
На самом деле утилитка полезная. Не так давно знакомая пожаловалась на невозможность работать на компе. При загрузке на рабочий стол вываливалось безумное количество окон, примерно, как в кино показывают "хакерскую атаку" )) Ну и, ессессно, агент, амиго, тулбаров на полокна браузера, короче, жесть. Причина: заходила дочка, посидела вконтактике и что-то покачала. Пользовал RegOrganizer и кое-какие папки пришлось удалять, загрузившись с Live CD. Часика 3 ушло.
Чистилка у меня ничего не нашла, что немного предсказуемо. Потому, что от червей есть лицензионный антивирус, а от того, что ищет "чистилка", помогает банальное соблюдение "сетевой гигиены".
Вывод: однокнопочная программа для однокнопочных пользователей. Ну учитывая, что таких 90%, то перспективы есть. Когда очередной мой знакомый попросит посмотреть "что за фигня завелась", то я, вероятно, порекомендую ему начать именно с этой программы.
Реклама такая реклама: Cool story, но минимум конкретики.
Ожидаемо ничего не нашлось, за исключением какого-то куска от богомерзкого мейлру в IE, я правда его пару лет и не запускал.
Ну и пусть програмка будет, авось пригодится когда нибудь.
Вот я тоже, аж жалко сносить было, хай живёт животинка 😄
Baidu точно, как самый "популярный". Остальные постепенно заносим в базу.
alexPT( 13.08.15 15:37 )
Faulting application chistilka.exe, version 2.12.37.0, faulting module chistilka.exe, version 2.12.37.0, fault address 0x00101579.
Спасибо за информацию. Если есть время и желание помочь, напишите на почту info[тут собака]chistilka.com свой e-mail. Я пришлю версию приложения, которая ведет расширенные логи. И попробую вам помочь.
Бывали случаи, когда вручную ничего не смог найти, а программа нашла и удалила.
"Амиго и т.п. недобраузеры" находит и лечит. Если у вас не вылечила, напишите на info[тут сочабка]chistilka.com
Я знаком с данным приложением.
И могу сказать, что Чистилка своей "однокнопочность" ориентирована на другую аудитории. Которая хочет, чтобы "просто перестало глючить и начало работать" и не тратить время на просмотр и анализ логов. Или не сильно подкованную технически.
Плюс в Чистилке лучше учитывается специфика российских зловредов.
Плюсую. Стандартный набор у меня при проверке на рекламу - AdwCleaner, HijackThis, ну и ручками, если понадобится.
Нашёл у меня какой-то таинственный GlobalUpdate. Пути к файлу не показал, что это такое не объяснил. Но ладно, удалил. Надеюсь, ничо не сдохнет 😁
Нашёл у меня какой-то таинственный GlobalUpdate. Пути к файлу не показал, что это такое не объяснил. Но ладно, удалил. Надеюсь, ничо не сдохнет 😁
База есть в самом приложении, при запуске пытается скачать обновление.
Но почему размер базы в мегабайтах должен быть большим - мне не очень понятно.
Объяснять, что нашла и где лежит, научу в будущих версия.
запустил - естественно все чисто.
Подозрительно быстро он сканнирует - секунд 10.
Мой антивирусник полное сканнирование системы хорошо
часа два делает...
Рискнул скачать вопреки рекомендациям антивирусника, отсканнировал сам файл,
запустил - естественно все чисто.
Подозрительно быстро он сканнирует - секунд 10.
Мой антивирусник полное сканнирование системы хорошо
часа два делает...
Я так понимаю, потому что эвристики нет, чисто поиск по базе.
В логе удаленных зловредов ничего об этом нет. Автор, это как?
===
Наконец-то, Алекс, я увидел, на чем ты зарабатываешь! Неужели это твоя целевая аудитория? То-то смотрю на нектр. каменты 😄
В логе удаленных зловредов ничего об этом нет. Автор, это как?
===
Наконец-то, Алекс, я увидел, на чем ты зарабатываешь! Неужели это твоя целевая аудитория? То-то смотрю на нектр. каменты
Напишите пожалуйста на почту info[тут собачка]chistilka.com, разберемся.
что файл редкий и подозрительный, типа не надо скачивать.. 😄
что файл редкий и подозрительный, типа не надо скачивать..
Сразу сделать файл не "редким" я способа не знаю. Поэтому и обратился к Алексу за публикацией.
Забавно, а у меня антивирусник ругается -
что файл редкий и подозрительный, типа не надо скачивать..
Это нормально. Вы ещё 2 антивирусника вместе поставьте ))
И, тоже непонятно, если программа бесплатная - в чем профит?
Очень смешная трата денег рекламодателя 😄. Привет с Макоси.
В ярлыки часто прописываются дополнительные параметры запуска приложения, стартовая страница и т. п.
Удивило, что программа домогалась с изменениями (со слов Комодо) до ярлычков из стартового меню.
Некоторые гады вместо изменения стартовой страницы суют свой адрес прямо в ярлык
Главный вопрос: а на чем зарабатывают авторы этой программы, если она Freeware? Очень подозрительно.
Главный вопрос: а на чем зарабатывают авторы этой программы, если она Freeware? Очень подозрительно.
С windows 10 зловреды тоже совместимы)
Я не зарабатываю на Чистилке, скорее наоборот. В данный момент проект финансируется спонсором, как и указано в статье.