Перейти к содержимому


Фото
- - - - -

всплывающее окно при посещении сайта ютюб

вплывающее окно

  • Please log in to reply
13 ответов в этой теме

#1 libero

libero

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 05 Сентябрь 2014 - 11:47

Здравствуйте! У меня в браузерах всплывает окно со следующим адресом: хттп://zge.smogvarletrywingding.com/sd/dw32.html?u=http%3A%2F%2Fplh.tractionize.com%2FWhiteLabelBidRequestHandlerServlet%3Foid%3D1%26width%3D1%26height%3D100%26pubid%3D1017%26tagid%3D1008%26noaop%3D1%26revmod%3DWS%26cb%3Dcybabw%26encoded%3D1%26cirf%3Dhttp%3A%2F%2Fwww.youtube.com%2F%26pstn%3D10171008&p=OnlineBrowserAdvertising&a=&c=1017-1008&b=chrome&bv=37&t1=1409906535016&tt=1409906535016&r=www.youtube.com&ua=0&n=convertmedia_ws&sn=&mpa=0&mp=0
В сплывает только при посещении сайта YOUTUBE. Проверяла на трех браузерах, всплывает в экспрорере и гугл хром, в яндексе не всплыват.

Прикрепленные файлы:


Сообщение было изменено pig: 05 Сентябрь 2014 - 12:52
умертвил ссылку


#2 Dr.Robot

Dr.Robot

    Poster

  • Helpers
  • 3 102 Сообщений:

Отправлено 05 Сентябрь 2014 - 11:47

1. Если Вы подозреваете у себя на компьютере вирусную активность и хотите получить помощь в этом разделе,

Вам необходимо кроме описания проблемы приложить к письму логи работы трёх программ - сканера Dr. Web (или CureIt!, если антивирус Dr. Web не установлен на Вашем ПК), Hijackthis и DrWeb SysInfo. Где найти эти программы и как сделать логи описано в Инструкции. Без логов помочь Вам не сможет даже самый квалифицированный специалист.

2. Если у Вас при включении компьютера появляется окно с требованием перечислить некоторую сумму денег и при этом блокируется доступ к рабочему столу,

- попытайтесь найти коды разблокировки здесь https://www.drweb.com/xperf/unlocker/
- детально опишите как выглядит это окно (цвет, текст, количество кнопок, появляется ли оно до появления окна приветствия Windows или сразу же после включении компьютера);
- дождаться ответа аналитика или хелпера;

3. Если у Вас зашифрованы файлы,

Внимание! Услуга по расшифровке файлов предоставляется только лицензионным пользователям продуктов Dr.Web подробнее.

Что НЕ нужно делать:
- лечить и удалять найденные антивирусом вирусы в автоматическом режиме или самостоятельно. Можно переместить всё найденное в карантин, а после спросить специалистов или не предпринимать никаких действий, а просто сообщить название найденных вирусов;
- переустанавливать операционную систему;
- менять расширение у зашифрованных файлов;
- очищать папки с временными файлами, а также историю браузера;
- использовать самостоятельно без консультации с вирусным аналитиком Dr. Web дешифраторы из "Аптечки сисадмина" Dr. Web;
- использовать дешифраторы рекомендуемые в других темах с аналогичной проблемой.

Что необходимо сделать:
- прислать в вирусную лабораторию Dr. Web https://support.drweb.com/new/free_unlocker/?keyno=&for_decode=1 несколько зашифрованных файлов и, если есть, их не зашифрованные копии в категорию Запрос на лечение. Дожидаться ответа на Вашу почту вирусного аналитика и далее следовать его указаниям ведя с ним переписку по почте. На форуме рекомендуется указать номер тикета вирлаба - это номер Вашего запроса, содержащий строку вида [drweb.com #3219200];
- собрать и выложить в своей теме логи утилит, указанных в Правилах этого раздела форума.


4. При возникновении проблем с интернетом, таких как "не открываются сайты", в браузерах появляются картинки с порно или рекламным содержанием там, где раньше ничего подобного не было, появляются надписи типа "Содержание сайта заблокировано" и пр. нестандартные уведомления необходимо выложить дополнительно к логам из п.1 лог команды ipconfig


Для этого проделайте следующее:

  • Зайдите в меню Пуск на Рабочем столе, вызовите в нем окно команды Выполнить...
  • В появившемся окне наберите cmd и нажмите клавишу <Enter>. Появится черное окно консоли (интерпретатора команд).
  • Напишите в этом черном окне команду ipconfig /all>"%userprofile%\ipc.log" и нажмите клавишу <Enter>, затем наберите там же команду explorer.exe /select,"%userprofile%\ipc.log" и нажмите клавишу <Enter>, нужный файл будет показан в Проводнике Windows.
  • Приложите этот файл к своему сообщению на форуме.
Чтобы не сделать ошибок в написании команд, можно скопировать эти команды отсюда и последовательно вставлять в черное окно консоли путем выбора пункта Вставить из меню, появляющегося при нажатии правой кнопки мыши в черном окне консоли.

#3 mike 1

mike 1

    Advanced Member

  • Posters
  • 815 Сообщений:

Отправлено 05 Сентябрь 2014 - 14:52

Не хватает 2 отчетов  DrWeb SysInfo и ipc.log


Глубина - глубина, я не твой отпусти меня, глубина


#4 libero

libero

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 06 Сентябрь 2014 - 13:15

в папке вроде же есть  DrWeb SysInfo отчет. А ipc.log что это?? где взять? 



#5 libero

libero

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 06 Сентябрь 2014 - 13:31

Не хватает 2 отчетов  DrWeb SysInfo и ipc.log

извиняюсь за тупость, нашла как сделать ipc



#6 libero

libero

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 06 Сентябрь 2014 - 13:33

Вот еще файлы

 

Прикрепленные файлы:



#7 libero

libero

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 06 Сентябрь 2014 - 14:58

в эксплорере вроде перестала вылазить страница. А в хроме вылазит. Это кажется все из за расширений. Я их удаляю, а они постоянно появляются заново, при перезапуске браузера. Может вы знаете как от них избавиться?



#8 libero

libero

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 06 Сентябрь 2014 - 14:59

когда удаляю расширения все ок. когда открываю браузер, то там снова эти расширения и снова окно появляется



#9 mike 1

mike 1

    Advanced Member

  • Posters
  • 815 Сообщений:

Отправлено 06 Сентябрь 2014 - 15:05

SW.Booster деинсталлируйте. 

 

 

       Скачайте CheckBrowserLnk и сохраните архив с утилитой на Рабочем столе

  • Распакуйте архив с утилитой в отдельную папку
  • Запустите checkbrowserlnk.exe

    Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите Да

  • После окончания работы программы на рабочем столе будет сохранен отчет CheckBrowserLnk.log
  • Прикрепите этот отчет в вашей теме.
 

Глубина - глубина, я не твой отпусти меня, глубина


#10 libero

libero

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 06 Сентябрь 2014 - 15:55

SW.Booster деинсталлируйте.

не получается его деинсталировать, пишет не найден указанный модуль. Просто я его еще до этого удаляла с жесткого диска в папке прогрэм файлс. 



#11 mike 1

mike 1

    Advanced Member

  • Posters
  • 815 Сообщений:

Отправлено 06 Сентябрь 2014 - 17:53

libero, хорошо тогда пока пропускайте этот шаг.


Глубина - глубина, я не твой отпусти меня, глубина


#12 libero

libero

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 06 Сентябрь 2014 - 19:33

я сбросила настройки в браузерах с помощью Stronghold AntiMalware, сейчас вроде не вылазит, и расширения пропали.

Прикрепленные файлы:



#13 mike 1

mike 1

    Advanced Member

  • Posters
  • 815 Сообщений:

Отправлено 06 Сентябрь 2014 - 19:55

Ярлыки в браузерах у вас в порядке. Файл C:\Windows\Tasks\SW-Booster-S-1538362956.job удалите. 


Глубина - глубина, я не твой отпусти меня, глубина


#14 libero

libero

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 07 Сентябрь 2014 - 15:46

Спасибо большое. Я удалила все левые файлы в прогрэм дата и апп дата. Спасибо еще раз




Читают тему: 1

0 пользователей, 1 гостей, 0 скрытых