Adware.Elemental.20
Фальшивые файлообменники и настоящие вирусы.
Целая сеть копий сайтов файлообменников уже давно терроризирует пользователей. Однако, если раньше невнимательный и незащищенный антивирусом пользователь чаще попадал на сайты, стилизованные под файлообменники и отправлял платные СМС якобы для доступа к файлам, то сейчас гораздо популярней следующая ловушка:
Юзер попадает на файлообменные сервисы, где в результате подмены ссылок вместо ожидаемых файлов загружает рекламные программы, которые не только надоедают рекламой, но и устанавливают ненужное ПО.
Представителем именно таких приложений и является наш детект Adware.Elemental.20.
Он также является один из 5-и главных угроз среди нежелательного, рекламного и опасного ПО по динамике распространения в июле 2022 года по результатам статистики от «Доктор Веб».
Защитить себя от подобных проблем можно, перепроверяя ссылки и, анализируя размер файлов, но это — полумеры. Для полноценной защиты от этой и других угроз, мы рекомендуем использовать последнюю версию антивирусного ПО.
Adware, как удалить с компьютера

Как перенести облачные хранилища на другой диск
41 комментарий
Александр, спасибо больше за такую статью! Установил программку и запустил, нашла этот злополучный майл.ру фалы вычистил все напрочь! Программка просто супер. Остался очень доволен! Спасибо еще раз!
Да, программка очень полезная. Александр, при попытке зайти у Вам получаю:
404 Not Found
Александр, у меня блог переведен на https:// если попробовать http://workdoma.ru то возможно все от вас откроется. Не знаю почему но видимо в настройках у вас может не пропускает….. щас в ответе убрал одну букв s посмотрим=))
Да, по этой ссылке (http) зашёл без проблем…
Пока, Бог миловал) от такой "радости") Буду знать где искать, потому как ни кто не застрахован. Спасибо, Александр.
Александр, а "радости" ждать не обязательно. Она не обязательно должна проявиться, как у меня. Так, что проверку рекомендую всё-же запустить.
Саша, привет! Хорошая программка, хоть раньше ей и не пользовался, но взял на заметку, мало ли.
Да, вопрос, мне на почту пришло аж три письма о твоей новой статье Это так положено или перебор.
Да, мне тоже уже на вторую статью приходят по 3 уведомления…
Ди, Ирина, это всё Юнизендер никак не настроит нормально отправку рассылок RSS… Написал им…
Привет, Андрей! Программу можно использовать не дожидаясь неприятностей. Упредить, так сказать…
По поводу рассылки – написал в техподдержку Юнизендер. Спасибо, что сказал…
Не просто супер, а какой то монстр. Скачал, запустил, проверил за 10-15 сек. и ужаснулся, когда глянул на это: s010.radikal.ru/i312/1607/f7/250707e360cb.jpg. И это собралось за полтора года ежедневной работы по пол дня. Неужели это заходило как попутная песня с нужным материалом.
Ну, просто везёт последнее время с полезной информацией,конечно, если не срезало и что то от системы в целом. Спасибо!
В системе вроде ничего важного не режет, в смысле не портит. Лечит – да…
Ссылку сделал неактивной, но так и не понял, почему Вы её хотели деактивировать. Пусть бы себе была. Мне она не мешает.
В предыдущем комментарии вставил текст ссылки, а она сама стала акивной, этого не ожидал, исправить не удаётся, Извините.
Просьба ссылку деактивировать, пожалуйста.
Андрей, спасибо за страничку с описанием плагинов. Правда там информация уже несколько устарела в том плане, что сам я в настоящее время многое оттуда не использую. Что-то нашёл полегче и, на мой взгляд получше, но сами плагины, тем не менее, остались актуальными для большой аудитории.
Интересная программа, возьму на заметку, если вдруг понадобится.
Ждать, когда понадобиться необязательно. Можно уже пользоваться, уверен – вредного мусора на компьютере всегда хватает.
Спасибо за полезный совет. Бывает как подхватишь в интернете какую-то заразу, что и не знаешь что делать. С полгода назад схватил какой-то вирус, висела постоянно реклама, что бы я не делал. Тогда помог откат системы.
Я тоже уже собирался переустанавливать систему, но вовремя наткнулся наэту программу.
Ну, то что Касперский не справился, не новость для меня. Как-то был свидетелем заражения вирусом офисной сети с установленным на каждом компе лицензионным антивирусом Касперского. Тогда спасла куча мелких утилит от Dr.Web (даже не знаю, есть ли они сейчас на официальном сайте). Утилиту AdwCleaner себе тоже установил и воспользовался, довольно много мусора нашлось, все почистил. У меня, правда, по умолчанию, в настройках верхняя галочка не стоит.
Мне тоже по три письма (с интервалом пару минут) о новой статье на сайте приходит (уже второй раз – первый раз к предыдущей статье).
На работе – Каспер лицензионный. Пираток в этом плане не признаю. А дома бесплатный 360 Total Security – очень нравится и справляется со всем неплохо. Намного лучше всяких авастов и прочего бесплатного. Я бы сказал – на порядок выше и качественней. И имеет очень интересный инструментарий, например, встроенную песочницу, чем я частенько пользуюсь…
Но AdWare не вирус, и естественно антивирусники не ловят его.
Насчёт верхней галочки – я не уверен, возможно я пока делал скрины на неё кликнул…
Рассылка от Юнизендер закосячила – я им сегодня тикет написал. Честно говоря, год уже тянется этот тикет по поводу рассылки RSS ленты. То вообще не отправляется, то вот так…
Александр, а у меня от Тотал 360 ужасное впечатление. Не знаю с чем его внуки притащили, но он блокировал работу компьютера. Создал кучу дубль-файлов. Не могла его удалить, не знала, чем убить. Делала откат на двое суток раньше, чем Тотал был установлен.
Ставил с официального сайта, никаких проблем нет, работает прекрасно и защищает тоже. Плюс много разных встроенных удобств.
Как-то поставил специальную версию для Windows 10 из магазина Windows – убогая какая-то версия, на мой взгляд. Снёс и вернул обычную с официального сайта.
Спасибо за программу! У меня недавно тоже была подобная проблема. Помогло отключение всех расширений в браузере. Потом включала по одному и нашла "бяку". )
Кроме браузера это может прописаться в реестре, установиться в системную папку и т.д… Рекомендую всё-же проверить компьютер этой программой.
Мне повезло, комп чистит дочь, она в этом немного разбирается, покажу ей эту программу, наверное еще не знает.
Tool.KMS.7 — что это за вирус?
Потенциально опасное ПО, используемое для незаконной активации софта.
Относится к категории хакерских утилит.
Если удалить, то некоторый софт может перестать работать из-за отсутствия лицензии.
Основная проблема активатора Tool.KMS.7 — в том что никто не несет ответственность за этот активатор. Кто его создал — неизвестно. Какой на самом деле механизм работ — тоже. Кроме того, что он может активировать софт, в нем также могут быть внедрены скрытые функции, например для загрузки других вирусов на ПК через определенное время.
Другими словами при помощи Tool.KMS.7 вы активировали софт. Все нормально. Проходит неделя, вторая, третья — все нормально. Однако, возможно что например ровно через 60 дней активатор запускает скрытые функции и на ваш ПК устанавливаются вирусы. Вряд ли вы первым делом подумаете что все дело в активаторе, который вы установили два месяца назад. Также имейте ввиду, что полноценная работа активатора возможна при запуске его от имени администратора, а значит вы сами сразу дали полные права активатору.
Данный активатор был занесен в базу Dr. Web, где вы можете увидеть его действия.
Мое мнение — не стоит использовать активатор, так как неизвестно что в нем зашито внутри. Также активаторы спокойно могут вызывать ошибки при вмешательстве в процесс лицензирования:

А вот простой пример — файл AAct_x64.exe, который является частью одного из активаторов, был проверен на сервисе VirusTotal:
Как видите — половина антивирусных движков видит угрозу. Вы можете тоже проверить файл, который определяется как угроза Tool.KMS.7 — просто перейдите на сайт VirusTotal, нажмите на кнопку Choose file, выберите файл и он будет сразу проверен десятками антивирусов.
Некоторые другие популярные угрозы
- Trojan.LoadMoney.4020 — компонент, при помощи которого вместе с полезным и нужным вам софтом устанавливается левак в виде ненужных программ. Иногда при этом может собираться некая о вас информация, которая потом будет передана третьим лицам.
- Adware.Elemental.17 — рекламное ПО, которое попадает на ПК при помощи подмены ссылок на файлообменных сайтах. Вместо нужных файлов пользователь получает ненужное ПО, которое потом может загрузить еще другое ПО.
- Adware.Downware.19741 — рекламное ПО, которое является оболочкой для загрузки нужной вам программы. То есть это якобы установщик, но который качает уже настоящий установщик нужной программы. При этом может в себе содержать предложения установки левого ПО.
- Adware.Softobase.15 — программа-установщик, которая распространяет устаревшее ПО, при этом может менять домашнюю страницу браузера.
- Trojan.BPlug.3845 — расширение в браузере, которое заменяет на сайтах рекламу на свою. Этот вид угрозы вообще уникальный, только вдумайтесь, меняют рекламу на сайте на свою, думаю что при этом рекламы может становиться еще больше чем было.
При малейших подозрениях настоятельно рекомендую вам просканировать ПК тремя лучшими утилитами: Dr.Web CureIT, AdwCleaner, HitmanPro. Первая против опасных вирусов, троянов, в том числе и Tool.KMS.7, а вторые две против рекламного и шпионского ПО.
На этом все. Надеюсь информация помогла. Удачи и добра, до новых встреч друзья!
Обзор вирусной активности в сентябре 2019 года
По сравнению с прошлым месяцем в сентябре статистика серверов Dr.Web зафиксировала увеличение общего числа угроз на 19.96%. В то же время доля уникальных угроз снизилась на 50.45%. Чаще всего пользователей атаковали программы для показа рекламы, а также загрузчики и установщики ПО. В почтовом трафике вновь преобладали угрозы, которые для заражения устройств используют уязвимости документов Microsoft Office.
Выросло число обращений пользователей на расшифровку файлов, пострадавших от троянцев-шифровальщиков. При этом самым активным энкодером стал Trojan.Encoder.858 — на его долю пришлось 16.60% всех инцидентов. Кроме того, в базу нерекомендуемых и вредоносных сайтов было внесено почти вдвое больше интернет-адресов, чем в августе.
По данным серверов статистики «Доктор Веб»

Наиболее распространенные угрозы сентября:
- Adware.SweetLabs.1
- Adware.SweetLabs.2
- Adware.Elemental.14
- Adware.Softobase.15
- Adware.Ubar.13
Статистика вредоносных программ в почтовом трафике

- Exploit.Rtf.CVE2012-0158
- Trojan.SpyBot.699
- W97M.DownLoader.2938
- PDF.DownLoader.57 (новая угроза)
- Exploit.ShellCode.69
Шифровальщики
По сравнению с августом в сентябре в службу технической поддержки компании «Доктор Веб» поступило на 14.59% больше запросов на расшифровку файлов от пользователей, пострадавших от троянцев-шифровальщиков.

Чаще всего обращения были связаны со следующими энкодерами:
-
— 16.60% — 6.93% — 5.04% — 2.94% — 2.52% — 1.89% — 1.47%
Опасные сайты
В течение сентября 2019 года в базу нерекомендуемых и вредоносных сайтов было добавлено 238 637 интернет-адресов.
| Август 2019 | Сентябрь 2019 | Динамика |
|---|---|---|
| + 204 551 | + 238 637 | + 16.66% |
Вредоносное и нежелательное ПО для мобильных устройств
В течение сентября в каталоге Google Play было выявлено множество вредоносных программ. В начале месяца вирусные аналитики «Доктор Веб» обнаружили банковского троянца Android.Banker.347.origin, который атаковал пользователей из Бразилии. Он перехватывал СМС-сообщения с одноразовыми кодами и мог загружать мошеннические веб-сайты по команде злоумышленников. Другой банкер, найденный в конце месяца, получил имя Android.Banker.352.origin. Он крал данные авторизации пользователей криптовалютной биржи YoBit.
Среди распространявшихся через Google Play угроз были троянцы-загрузчики Android.DownLoader.920.origin и Android.DownLoader.921.origin, которые скачивали другие вредоносные приложения. Кроме того, вирусные аналитики зафиксировали рекламных троянцев Android.HiddenAds. Помимо них, наши специалисты обнаружили несколько модификаций троянцев семейства Android.Joker. Они подписывали пользователей на дорогостоящие услуги, могли перехватывать СМС и передавали злоумышленникам данные из телефонной книги зараженных устройств. Также эти троянцы скачивали, а потом запускали вспомогательные модули и были способны исполнять произвольный код.
Кроме того, вирусные аналитики выявили новые версии потенциально опасных программ, предназначенных для кибершпионажа.
Наиболее заметные события, связанные с «мобильной» безопасностью в сентябре: