Перейти к содержимому


Фото
- - - - -

Прицепилась Адвара, никакие средства не спасают.

adware реклама

  • Please log in to reply
13 ответов в этой теме

#1 barynin

barynin

    Newbie

  • Posters
  • 7 Сообщений:

Отправлено 12 Август 2014 - 11:57

Здравствуйте! Не могу победить адвару вместе с DRWEB.

 

Описание проблемы: Во всех браузерах прицепилась реклама, в виде небольших рекламных окошек, а также разворачивающихся закладок в углах с предложениями снять девочек, прочей гадости. Также, при открытии сайтов и попытке кликать по ссылкам - постоянно переадресует на рекламные сайты или появляются всплывающие окна. Если поставить продвинутый блокировщик рекламы - то при попытке открытия этих страниц начинает писать, что "Ваш интернет заблокирован, отключите или удалите блокировщик рекламы". Цепляется эта гадость не ко всем сайтам, а только к самым используемым: Яндекс, Гугл, Мейл.ру и не пускает на главные страницы некоторых сайтов антивирусных систем и блокировщиков рекламы. 

 

Приобрел Антивирус DRWEB, поставил, просканировал - не видит эту гадость вообще! Поставил в пробном режиме Security Space - рекламу повырезал spider Gate, также он заблокировал самооткрывающиеся сайты, но при полном сканировании системы также ничего не видит и не удаляет, т.е. адвара продолжает жить на компьютере.

 

Что я только не пробовал, в т.ч. руками найти эту гадость, но ничего не получилось.

 

Все необходимые логи сделал и выложил по ссылке

 

Буду очень благодарен за помощь!



#2 Dr.Robot

Dr.Robot

    Poster

  • Helpers
  • 3 105 Сообщений:

Отправлено 12 Август 2014 - 11:57

1. Если Вы подозреваете у себя на компьютере вирусную активность и хотите получить помощь в этом разделе,

Вам необходимо кроме описания проблемы приложить к письму логи работы трёх программ - сканера Dr. Web (или CureIt!, если антивирус Dr. Web не установлен на Вашем ПК), Hijackthis и DrWeb SysInfo. Где найти эти программы и как сделать логи описано в Инструкции. Без логов помочь Вам не сможет даже самый квалифицированный специалист.

2. Если у Вас при включении компьютера появляется окно с требованием перечислить некоторую сумму денег и при этом блокируется доступ к рабочему столу,

- попытайтесь найти коды разблокировки здесь https://www.drweb.com/xperf/unlocker/
- детально опишите как выглядит это окно (цвет, текст, количество кнопок, появляется ли оно до появления окна приветствия Windows или сразу же после включении компьютера);
- дождаться ответа аналитика или хелпера;

3. Если у Вас зашифрованы файлы,

Внимание! Услуга по расшифровке файлов предоставляется только лицензионным пользователям продуктов Dr.Web подробнее.

Что НЕ нужно делать:
- лечить и удалять найденные антивирусом вирусы в автоматическом режиме или самостоятельно. Можно переместить всё найденное в карантин, а после спросить специалистов или не предпринимать никаких действий, а просто сообщить название найденных вирусов;
- переустанавливать операционную систему;
- менять расширение у зашифрованных файлов;
- очищать папки с временными файлами, а также историю браузера;
- использовать самостоятельно без консультации с вирусным аналитиком Dr. Web дешифраторы из "Аптечки сисадмина" Dr. Web;
- использовать дешифраторы рекомендуемые в других темах с аналогичной проблемой.

Что необходимо сделать:
- прислать в вирусную лабораторию Dr. Web https://support.drweb.com/new/free_unlocker/?keyno=&for_decode=1 несколько зашифрованных файлов и, если есть, их не зашифрованные копии в категорию Запрос на лечение. Дожидаться ответа на Вашу почту вирусного аналитика и далее следовать его указаниям ведя с ним переписку по почте. На форуме рекомендуется указать номер тикета вирлаба - это номер Вашего запроса, содержащий строку вида [drweb.com #3219200];
- собрать и выложить в своей теме логи утилит, указанных в Правилах этого раздела форума.


4. При возникновении проблем с интернетом, таких как "не открываются сайты", в браузерах появляются картинки с порно или рекламным содержанием там, где раньше ничего подобного не было, появляются надписи типа "Содержание сайта заблокировано" и пр. нестандартные уведомления необходимо выложить дополнительно к логам из п.1 лог команды ipconfig


Для этого проделайте следующее:

  • Зайдите в меню Пуск на Рабочем столе, вызовите в нем окно команды Выполнить...
  • В появившемся окне наберите cmd и нажмите клавишу <Enter>. Появится черное окно консоли (интерпретатора команд).
  • Напишите в этом черном окне команду ipconfig /all>"%userprofile%\ipc.log" и нажмите клавишу <Enter>, затем наберите там же команду explorer.exe /select,"%userprofile%\ipc.log" и нажмите клавишу <Enter>, нужный файл будет показан в Проводнике Windows.
  • Приложите этот файл к своему сообщению на форуме.
Чтобы не сделать ошибок в написании команд, можно скопировать эти команды отсюда и последовательно вставлять в черное окно консоли путем выбора пункта Вставить из меню, появляющегося при нажатии правой кнопки мыши в черном окне консоли.

#3 Dmitry_rus

Dmitry_rus

    Guru

  • Helpers
  • 3 645 Сообщений:

Отправлено 12 Август 2014 - 13:11

Чистим кэш и куки браузеров, проверяем свойства их (браузеров) ярлыков, делаем логи по правилам.



#4 barynin

barynin

    Newbie

  • Posters
  • 7 Сообщений:

Отправлено 12 Август 2014 - 17:15

Хром и яндекс полностью переустанавливал с удалением всех данных, в т.ч. куки и кеша.

Я не первый день с компьютерами, да и с DrWEB тоже, причем не только персональной версией, но и корпоративной.

Я целый день потратил, читая интернет, и пытаясь убить эту гадость. Перепробовал все способы.

Все логи были сделаны согласно мануалу, насколько это было возможно.

Что именно не устраивает в логах, по существу можно? 



#5 mike 1

mike 1

    Advanced Member

  • Posters
  • 815 Сообщений:

Отправлено 12 Август 2014 - 17:55

Не хватает 2 логов Cureit и ipc.log по правилам этого форума. Проблема в Internet Explorer наблюдается?


Глубина - глубина, я не твой отпусти меня, глубина


#6 Grigory Lisin

Grigory Lisin

    Advanced Member

  • Virus Analysts
  • 533 Сообщений:

Отправлено 12 Август 2014 - 19:30

Видимо, вот это рекламу подсовывает 

[11/08/2014 11:56:23 00001428] <DEBUG:1> URL: http://out.allcommunication.ru/631phltvdw26uzr10ohe8d6vni3jedkyf5kgma67193pj0l 

только пока непонятно откуда, угу еще логи нужны...


Сообщение было изменено Grigory Lisin: 12 Август 2014 - 20:07


#7 barynin

barynin

    Newbie

  • Posters
  • 7 Сообщений:

Отправлено 21 Август 2014 - 13:25

Приношу извинения за техническую паузу, не было доступа к компьютеру.

Сделал лог IPC и выложил. При этом обратил внимание, что он уже был выложен с самого начала, правда под названием ipconfig.log

Также сделал логи Cureit, хотя изначально были выложены логи сканера установленного DrWEB.

Проблема наблюдается во всех браузерах, в т.ч. в IE.



#8 mike 1

mike 1

    Advanced Member

  • Posters
  • 815 Сообщений:

Отправлено 21 Август 2014 - 13:45

Выходите в интернет через роутер? 


Глубина - глубина, я не твой отпусти меня, глубина


#9 barynin

barynin

    Newbie

  • Posters
  • 7 Сообщений:

Отправлено 21 Август 2014 - 13:54

Да, доступ к роутеру есть.



#10 mike 1

mike 1

    Advanced Member

  • Posters
  • 815 Сообщений:

Отправлено 21 Август 2014 - 14:00

Сделайте аппаратный сброс настроек роутера на заводские, введите правильные настройки, смените пароль на роутере, очистите куки и кэш браузеров.
 
Проверяйте работу в Интернете.

Глубина - глубина, я не твой отпусти меня, глубина


#11 Grigory Lisin

Grigory Lisin

    Advanced Member

  • Virus Analysts
  • 533 Сообщений:

Отправлено 21 Август 2014 - 14:40

C:\Users\elena\Documents\Договора\договор 20-23-14.doc.paycrypt@gmail_com - Ok
C:\PAYCRYPT.txt

 

Там вроде и енкодер поработал



#12 barynin

barynin

    Newbie

  • Posters
  • 7 Сообщений:

Отправлено 25 Август 2014 - 12:23

C:\Users\elena\Documents\Договора\договор 20-23-14.doc.paycrypt@gmail_com - Ok
C:\PAYCRYPT.txt

 

Там вроде и енкодер поработал

 

Да, но это уже другая история. Сначала бы с этой разобраться.

Пока я нахожусь удаленно и не могу, к сожалению, пересбросить роутер.



#13 barynin

barynin

    Newbie

  • Posters
  • 7 Сообщений:

Отправлено 15 Сентябрь 2014 - 11:41

Здравствуйте!

Роутер сбросил на заводские настройки, настроил заново. Очистил все куки и историю, сбросил все настройки.

Ничего не поменялось. Какие могут быть еще варианты? 



#14 thyrex

thyrex

    Member

  • Posters
  • 279 Сообщений:

Отправлено 15 Сентябрь 2014 - 18:01

Список установленных расширений для браузеров предоставьте





Also tagged with one or more of these keywords: adware, реклама

Читают тему: 1

0 пользователей, 1 гостей, 0 скрытых