Перейти к содержимому


Фото
- - - - -

Появилась реклама во всех браузерах


  • Please log in to reply
16 ответов в этой теме

#1 _NikeL_

_NikeL_

    Newbie

  • Posters
  • 8 Сообщений:

Отправлено 05 Октябрь 2013 - 18:44

Прикрепленный файл  Снимок.JPG   164,52К   16 Скачано раз

Прикрепленный файл  Снимок2.JPG   146,07К   15 Скачано раз

вот два скриншота, + всплывают окна с рекламными страницами.

 

проверялся утилитой DrWebCureIT, нашла 1 вредоносный файл, hosts, лежaщий в system32/drives/ect. предложила вылечить, я согласился. потом глянул этот файл, там вроде как ничего лишнего в нем нет.. стандартный ip адрес локальной сети, и образцы начинающиеся с #. был рядом еще файл hosts с каким то расширением непомню, удалил его. это всё появилось после установки софта, притащившего ссобой ненужный дополнительный левый софт, Updater'ы, Lyrics'ы всякие.. их я удалил через установку и удаление программ, почистил затем всё CCleaner'ом.. не помогает.. вот оформил проблему по правилам вроде, жду помощи, спасибо. еще, при открытии каких либо ссылок в браузере, или открытие фото в новом окне, открывается страница новая с рекламой.

 

Прикрепленный файл  cureit.log   1,54Мб   11 Скачано раз

Прикрепленный файл  hijackthis.log   10,88К   11 Скачано раз

Прикрепленный файл  _NIKEL_-ПК__NikeL__051013_193328.zip   7,58Мб   6 Скачано раз 

Прикрепленный файл  ipc.log   2,62К   3 Скачано раз


Сообщение было изменено _NikeL_: 05 Октябрь 2013 - 18:47


#2 Dr.Robot

Dr.Robot

    Poster

  • Helpers
  • 3 127 Сообщений:

Отправлено 05 Октябрь 2013 - 18:44

1. Если Вы подозреваете у себя на компьютере вирусную активность и хотите получить помощь в этом разделе,

Вам необходимо кроме описания проблемы приложить к письму логи работы трёх программ - сканера Dr. Web (или CureIt!, если антивирус Dr. Web не установлен на Вашем ПК), Hijackthis и DrWeb SysInfo. Где найти эти программы и как сделать логи описано в Инструкции. Без логов помочь Вам не сможет даже самый квалифицированный специалист.

2. Если у Вас при включении компьютера появляется окно с требованием перечислить некоторую сумму денег и при этом блокируется доступ к рабочему столу,

- попытайтесь найти коды разблокировки здесь https://www.drweb.com/xperf/unlocker/
- детально опишите как выглядит это окно (цвет, текст, количество кнопок, появляется ли оно до появления окна приветствия Windows или сразу же после включении компьютера);
- дождаться ответа аналитика или хелпера;

3. Если у Вас зашифрованы файлы,

Внимание! Услуга по расшифровке файлов предоставляется только лицензионным пользователям продуктов Dr.Web подробнее.

Что НЕ нужно делать:
- лечить и удалять найденные антивирусом вирусы в автоматическом режиме или самостоятельно. Можно переместить всё найденное в карантин, а после спросить специалистов или не предпринимать никаких действий, а просто сообщить название найденных вирусов;
- переустанавливать операционную систему;
- менять расширение у зашифрованных файлов;
- очищать папки с временными файлами, а также историю браузера;
- использовать самостоятельно без консультации с вирусным аналитиком Dr. Web дешифраторы из "Аптечки сисадмина" Dr. Web;
- использовать дешифраторы рекомендуемые в других темах с аналогичной проблемой.

Что необходимо сделать:
- прислать в вирусную лабораторию Dr. Web https://support.drweb.com/new/free_unlocker/?keyno=&for_decode=1 несколько зашифрованных файлов и, если есть, их не зашифрованные копии в категорию Запрос на лечение. Дожидаться ответа на Вашу почту вирусного аналитика и далее следовать его указаниям ведя с ним переписку по почте. На форуме рекомендуется указать номер тикета вирлаба - это номер Вашего запроса, содержащий строку вида [drweb.com #3219200];
- собрать и выложить в своей теме логи утилит, указанных в Правилах этого раздела форума.


4. При возникновении проблем с интернетом, таких как "не открываются сайты", в браузерах появляются картинки с порно или рекламным содержанием там, где раньше ничего подобного не было, появляются надписи типа "Содержание сайта заблокировано" и пр. нестандартные уведомления необходимо выложить дополнительно к логам из п.1 лог команды ipconfig


Для этого проделайте следующее:
  • Зайдите в меню Пуск на Рабочем столе, вызовите в нем окно команды Выполнить...
  • В появившемся окне наберите cmd и нажмите клавишу <Enter>. Появится черное окно консоли (интерпретатора команд).
  • Напишите в этом черном окне команду ipconfig /all>"%userprofile%\ipc.log" и нажмите клавишу <Enter>, затем наберите там же команду explorer.exe /select,"%userprofile%\ipc.log" и нажмите клавишу <Enter>, нужный файл будет показан в Проводнике Windows.
  • Приложите этот файл к своему сообщению на форуме.

Чтобы не сделать ошибок в написании команд, можно скопировать эти команды отсюда и последовательно вставлять в черное окно консоли путем выбора пункта Вставить из меню, появляющегося при нажатии правой кнопки мыши в черном окне консоли.

#3 _NikeL_

_NikeL_

    Newbie

  • Posters
  • 8 Сообщений:

Отправлено 05 Октябрь 2013 - 18:48

вот новый скрин, она даже вверх поста лезет эта реклама

Прикрепленный файл  Снимок.JPG   102,67К   17 Скачано раз

 

как видно на скринах, под рекламой написано

Ads not by this site


Сообщение было изменено _NikeL_: 05 Октябрь 2013 - 18:51


#4 _NikeL_

_NikeL_

    Newbie

  • Posters
  • 8 Сообщений:

Отправлено 05 Октябрь 2013 - 19:10

чтото поудалял с AppData, темпы поудалял, остатки тех папок.. реклама с оперы пропала.. в хроме осталась..

в хроме почему то в постах в этой теме слово hosts подчеркнуто и выделено синим, при наведении на него всплывает реклама маленькая, при нажатии - реклама в новом окне. тоесть маленькая рекламка думает что это ссылка и как бы не дает нажать на ссылку

Прикрепленный файл  Снимок.JPG   109,65К   12 Скачано раз

 

в хроме почистил кеш и куки, не помогает


Сообщение было изменено _NikeL_: 05 Октябрь 2013 - 19:11


#5 l.e.e.

l.e.e.

    Guru

  • Posters
  • 4 797 Сообщений:

Отправлено 05 Октябрь 2013 - 21:05

httр://medinfon.ru/ находится в базе вредоносных сайтов Dr.Web! Могу предложить расширение для браузера от Доктор Веб

but_linkchecker_on.gif


Сиюминутное Ригпа бессущностно и ясно.

drweb.png


#6 _NikeL_

_NikeL_

    Newbie

  • Posters
  • 8 Сообщений:

Отправлено 05 Октябрь 2013 - 21:23

дак мне что с компьютером сейчас делать? :)  спасибо за расширения ;)



#7 l.e.e.

l.e.e.

    Guru

  • Posters
  • 4 797 Сообщений:

Отправлено 05 Октябрь 2013 - 21:38

Проверьте CureIt эту папку C:\Users\ (или по правилам альтернативное сканирование).


Сиюминутное Ригпа бессущностно и ясно.

drweb.png


#8 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 05 Октябрь 2013 - 21:49

бред. зачем такое советовать?
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#9 l.e.e.

l.e.e.

    Guru

  • Posters
  • 4 797 Сообщений:

Отправлено 05 Октябрь 2013 - 22:03

_NikeL_, Посмотрите назначенные задания в панели управления - a2zLyrics


Сиюминутное Ригпа бессущностно и ясно.

drweb.png


#10 _NikeL_

_NikeL_

    Newbie

  • Posters
  • 8 Сообщений:

Отправлено 05 Октябрь 2013 - 22:05

Установил расширения,

Проверил CureIt эту папку C:\Users\

нашел 13 угроз (почему в первый раз он их ненашел?)

в первый раз был KIS 2013 включен параллельно.

Прикрепленный файл  131005_225532.jpg   291,19К   10 Скачано раз

 

Прикрепленный файл  131005_225541.jpg   157,24К   6 Скачано раз

 

нажал вылечить, на этом форуме реклама пропала, вконтакте осталась, только как блок без картинки, расширение ее закрыло..

 

Прикрепленный файл  Снимок.JPG   48,45К   6 Скачано раз

 

что дальше?



#11 _NikeL_

_NikeL_

    Newbie

  • Posters
  • 8 Сообщений:

Отправлено 05 Октябрь 2013 - 22:06

_NikeL_, Посмотрите назначенные задания в панели управления - a2zLyrics

это как?



#12 l.e.e.

l.e.e.

    Guru

  • Posters
  • 4 797 Сообщений:

Отправлено 05 Октябрь 2013 - 22:12

C:\Windows\Tasks или в панели управления - задачи удалить.

C:\ProgramFiles\a2zLyrics-1\ - эту папку тоже. (посмотрите в панель управления - установка и удаление программ и , если есть удалите.)

Если CureIt не обнаруживает, то надо бы сюда отправить https://vms.drweb.com/sendvirus/?lng=ru


Сообщение было изменено l.e.e.: 05 Октябрь 2013 - 22:13

Сиюминутное Ригпа бессущностно и ясно.

drweb.png


#13 _NikeL_

_NikeL_

    Newbie

  • Posters
  • 8 Сообщений:

Отправлено 05 Октябрь 2013 - 22:13

вот такое еще нашел, а те 13 угроз, пробежил все пути эти, всё поудалял..

это расширение со скрина щас тоже удалю

Прикрепленный файл  Снимок.JPG   111,43К   10 Скачано раз

 

в C:\Windows\Tasks

нашел эти a2zLyrics-1 штук 5 файлов

удалил все.

 

в програм файлз давно их удалил..

 

вроде всё пропало, огромное Вам и данному ресурсу спасибо! ;)

 

 

то надо бы сюда отправить

 

а щас уже удалены они.. врядли что отправлю наверно


Сообщение было изменено _NikeL_: 05 Октябрь 2013 - 22:17


#14 l.e.e.

l.e.e.

    Guru

  • Posters
  • 4 797 Сообщений:

Отправлено 05 Октябрь 2013 - 22:18

:rolleyes: Спасибо mrbelyash, за пинок  :)

Проверил CureIt эту папку C:\Users\
нашел 13 угроз (почему в первый раз он их ненашел?)

Папка(и) пользователя что находятся в C:\Users\ могут быть очень большими, поэтому утилита проверяет только общие места.


Сообщение было изменено l.e.e.: 05 Октябрь 2013 - 22:21

Сиюминутное Ригпа бессущностно и ясно.

drweb.png


#15 _NikeL_

_NikeL_

    Newbie

  • Posters
  • 8 Сообщений:

Отправлено 05 Октябрь 2013 - 22:46

тему можете закрывать. огромное спасибо еще раз  :)



#16 st.alex.mr

st.alex.mr

    Newbie

  • Members
  • 1 Сообщений:

Отправлено 05 Ноябрь 2013 - 22:19

У меня возникла проблема, указанная выше.

в хроме почему то в постах в этой теме слово hosts подчеркнуто и выделено синим, при наведении на него всплывает реклама маленькая, при нажатии - реклама в новом окне. тоесть маленькая рекламка думает что это ссылка и как бы не дает нажать на ссылку

Ничего не помогает.



#17 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 05 Ноябрь 2013 - 22:26

Ничего не помогает.

Что делали-то?




Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых