Перейти к содержимому


Фото
- - - - -

Баннеры в браузерах http://cdn.adnxs.com

аннер вирус всплывающее окно

  • Please log in to reply
30 ответов в этой теме

#1 S0LDAT

S0LDAT

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено 08 Ноябрь 2014 - 13:59

Добрый день.

Помогите избавиться от вируса. При открытии браузера (любого) через некоторое время на страницах начинают появляться баннеры (вверху горизонтальный, справа вертикальный…) фигурирует адрес http://cdn.adnxs.com  http://ams1.ib.adnxs.com так же при переходе по ссылкам редиректит на разные адреса, например на http://aim.couphomegame.com/  http://ru.reimageplus.com/

Так же баннеры встраиваются во все картинки на сайтах (они становятся всплывающими).

Переустанавливал браузеры, чистил куки и истории, чистил временные файлы на ПК. Установлен лицензионный антивирус, которые иногда блокирует данные сайты, но это не спасает от появления баннеров.

Хелп. 

 

Прикрепленные файлы:

  • Прикрепленный файл  00001.zip   1,08Мб   7 Скачано раз


#2 Dr.Robot

Dr.Robot

    Poster

  • Helpers
  • 3 362 Сообщений:

Отправлено 08 Ноябрь 2014 - 13:59

1. Если Вы подозреваете у себя на компьютере вирусную активность и хотите получить помощь в этом разделе,

Вам необходимо кроме описания проблемы приложить к письму логи работы трёх программ - сканера Dr. Web (или CureIt!, если антивирус Dr. Web не установлен на Вашем ПК), Hijackthis и DrWeb SysInfo. Где найти эти программы и как сделать логи описано в Инструкции. Без логов помочь Вам не сможет даже самый квалифицированный специалист.

2. Если у Вас при включении компьютера появляется окно с требованием перечислить некоторую сумму денег и при этом блокируется доступ к рабочему столу,

- попытайтесь найти коды разблокировки здесь https://www.drweb.com/xperf/unlocker/
- детально опишите как выглядит это окно (цвет, текст, количество кнопок, появляется ли оно до появления окна приветствия Windows или сразу же после включении компьютера);
- дождаться ответа аналитика или хелпера;

3. Если у Вас зашифрованы файлы,

Внимание! Услуга по расшифровке файлов предоставляется только лицензионным пользователям продуктов Dr.Web подробнее.

Что НЕ нужно делать:
- лечить и удалять найденные антивирусом вирусы в автоматическом режиме или самостоятельно. Можно переместить всё найденное в карантин, а после спросить специалистов или не предпринимать никаких действий, а просто сообщить название найденных вирусов;
- переустанавливать операционную систему;
- менять расширение у зашифрованных файлов;
- очищать папки с временными файлами, а также историю браузера;
- использовать самостоятельно без консультации с вирусным аналитиком Dr. Web дешифраторы из "Аптечки сисадмина" Dr. Web;
- использовать дешифраторы рекомендуемые в других темах с аналогичной проблемой.

Что необходимо сделать:
- прислать в вирусную лабораторию Dr. Web https://support.drweb.com/new/free_unlocker/?keyno=&for_decode=1 несколько зашифрованных файлов и, если есть, их не зашифрованные копии в категорию Запрос на лечение. Дожидаться ответа на Вашу почту вирусного аналитика и далее следовать его указаниям ведя с ним переписку по почте. На форуме рекомендуется указать номер тикета вирлаба - это номер Вашего запроса, содержащий строку вида [drweb.com #3219200];
- собрать и выложить в своей теме логи утилит, указанных в Правилах этого раздела форума.


4. При возникновении проблем с интернетом, таких как "не открываются сайты", в браузерах появляются картинки с порно или рекламным содержанием там, где раньше ничего подобного не было, появляются надписи типа "Содержание сайта заблокировано" и пр. нестандартные уведомления необходимо выложить дополнительно к логам из п.1 лог команды ipconfig


Для этого проделайте следующее:

  • Зайдите в меню Пуск на Рабочем столе, вызовите в нем окно команды Выполнить...
  • В появившемся окне наберите cmd и нажмите клавишу <Enter>. Появится черное окно консоли (интерпретатора команд).
  • Напишите в этом черном окне команду ipconfig /all>"%userprofile%\ipc.log" и нажмите клавишу <Enter>, затем наберите там же команду explorer.exe /select,"%userprofile%\ipc.log" и нажмите клавишу <Enter>, нужный файл будет показан в Проводнике Windows.
  • Приложите этот файл к своему сообщению на форуме.
Чтобы не сделать ошибок в написании команд, можно скопировать эти команды отсюда и последовательно вставлять в черное окно консоли путем выбора пункта Вставить из меню, появляющегося при нажатии правой кнопки мыши в черном окне консоли.

#3 S0LDAT

S0LDAT

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено 08 Ноябрь 2014 - 15:04

В приложении 

лог Cureit,  Hijackthis и DrWeb SysInfo +ipconfig

Прикрепленные файлы:



#4 S0LDAT

S0LDAT

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено 08 Ноябрь 2014 - 15:11

Баннеры встраиваются даже в uTorrent



#5 lazarevee

lazarevee

    Guru

  • Posters
  • 4 803 Сообщений:

Отправлено 08 Ноябрь 2014 - 17:25

Баннеры встраиваются даже в uTorrent

Зато ведь бесплатно.. это у всех так.

188.168.65.254
188.168.64.254

person:         Vitaly Zashikhin
address:        JSC "Sakhalin TTK"
address:        Mira avenue 420
address:        693022 Yuzhno-Sakhalinsk

Это ваше ?


Сиюминутное Ригпа бессущностно и ясно.

 


#6 S0LDAT

S0LDAT

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено 08 Ноябрь 2014 - 17:41

 

Баннеры встраиваются даже в uTorrent

Зато ведь бесплатно.. это у всех так.

188.168.65.254
188.168.64.254

person:         Vitaly Zashikhin
address:        JSC "Sakhalin TTK"
address:        Mira avenue 420
address:        693022 Yuzhno-Sakhalinsk

Это ваше ?

 

Про торрент, он ломится на http://cdn.adnxs.com

IP провайдера ТТК -все верно.



#7 lazarevee

lazarevee

    Guru

  • Posters
  • 4 803 Сообщений:

Отправлено 08 Ноябрь 2014 - 18:30

Попробуйте очистить кеш днс - запустить ком. строку от админа и ввести - ipconfig /flushdns

Затем переподключить соединение к сети - Панель управления\Сеть и Интернет\Сетевые подключения.


Сиюминутное Ригпа бессущностно и ясно.

 


#8 lazarevee

lazarevee

    Guru

  • Posters
  • 4 803 Сообщений:

Отправлено 08 Ноябрь 2014 - 18:40

Так же можно включить шифрование в торент-клиенте. (подробности на его сайте-форуме)

Шифрование протокола (Protocol Encryption, PE) – это спецификация, выработанная совместно для Azureus и µTorrent. Ее назначение – обход блокирования или замедления BitTorrent-трафика интернет-провайдерами.


Сиюминутное Ригпа бессущностно и ясно.

 


#9 fetch

fetch

    Member

  • Posters
  • 324 Сообщений:

Отправлено 08 Ноябрь 2014 - 18:45

Так же можно включить шифрование в торент-клиенте. (подробности на его сайте-форуме)

Шифрование протокола (Protocol Encryption, PE) – это спецификация, выработанная совместно для Azureus и µTorrent. Ее назначение – обход блокирования или замедления BitTorrent-трафика интернет-провайдерами.

А как это поможет с рекламой в браузерах?...

 

Удалите программу "performance optimizer".



#10 lazarevee

lazarevee

    Guru

  • Posters
  • 4 803 Сообщений:

Отправлено 08 Ноябрь 2014 - 19:06

А как это поможет с рекламой в браузерах?.

 

 

Про торрент, он ломится на http://cdn.adnxs.com

Это поможет торенту, возможно, оторваться от плохих сидоров  :)


Сообщение было изменено l.e.e.: 08 Ноябрь 2014 - 19:06

Сиюминутное Ригпа бессущностно и ясно.

 


#11 fetch

fetch

    Member

  • Posters
  • 324 Сообщений:

Отправлено 08 Ноябрь 2014 - 19:17

 

А как это поможет с рекламой в браузерах?.

 

 

Про торрент, он ломится на http://cdn.adnxs.com

Это поможет торенту, возможно, оторваться от плохих сидоров  :)

 

Если найти и удалить трояна, который дает рекламу в браузеры, то и из торента она уйдет.



#12 lazarevee

lazarevee

    Guru

  • Posters
  • 4 803 Сообщений:

Отправлено 08 Ноябрь 2014 - 20:15

Если найти и удалить трояна, который дает рекламу в браузеры, то и из торента она уйдет.

Звучит как заклинание ..  O_o может на логах погодать ?


Сиюминутное Ригпа бессущностно и ясно.

 


#13 fetch

fetch

    Member

  • Posters
  • 324 Сообщений:

Отправлено 08 Ноябрь 2014 - 21:43

 

Если найти и удалить трояна, который дает рекламу в браузеры, то и из торента она уйдет.

Звучит как заклинание ..  O_o может на логах погодать ?

 

Придут спецы из группы хелперов и без гадания скажут. ;)



#14 lazarevee

lazarevee

    Guru

  • Posters
  • 4 803 Сообщений:

Отправлено 08 Ноябрь 2014 - 22:07

Придут спецы из группы хелперов и без гадания скажут.

Только вот мало их 2 из 5 (включая робота и не считая модераторов)..


Сиюминутное Ригпа бессущностно и ясно.

 


#15 probeg

probeg

    Newbie

  • Members
  • 1 Сообщений:

Отправлено 09 Ноябрь 2014 - 00:58

Здравствуйте! У меня похожая беда только на смарт тв lg.В браузере и приложениях выходящих интернет,выскакивают рекламные банеры.порно содержания. При попытке их выключить, открывается сайт интим услуг,или заблокированного  в контакте,или как бы сайт 1 канала,с окном супер новости.после чего не одна кнопка на пульте не работает.Приходится выключать тв из сети.Если банер в браузере не трогать то ни чего не происходит. Только пользоваться интернетом невозможно,банеры занимают много места.Как бороться с этой бедой на смарт телевизоре?Тв LG 42la860v. Подключен к интернету через WiFi ADSL модем-роутер.На других устройствах локальной сети(компьютерах ,планшете)банеры не выскакивают.Как избавиться от этих банеров?



#16 donsilver

donsilver

    Newbie

  • Members
  • 1 Сообщений:

Отправлено 09 Ноябрь 2014 - 01:08

та же проблема. ждем решения


помоему это и есть вирус, прямо в сообщении



#17 Dmitry_rus

Dmitry_rus

    Guru

  • Helpers
  • 3 675 Сообщений:

Отправлено 09 Ноябрь 2014 - 01:09

Лечить ТВ Доктором? :rolleyes:   Сильно подозреваю, что файловая система там без специальных ухищрений недоступна обычному пользователю... Попробуйте сбросить настройки роутера - возможен "левый" DNS, отдающийся по DHCP. Кстати, пароль доступа к роутеру, надеюсь, достаточно надежный?


Сообщение было изменено Dmitry_rus: 09 Ноябрь 2014 - 01:10


#18 S0LDAT

S0LDAT

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено 09 Ноябрь 2014 - 03:21

performance optimizer
не нашел такую

 

В хроме зашел в "Инструменты -Расширения" и все по вырубал. Баннеры пока не лезут и как ни странно я ухе вырубал все надстройки и расширения ранее, откуда-то снова появились. 



#19 fetch

fetch

    Member

  • Posters
  • 324 Сообщений:

Отправлено 09 Ноябрь 2014 - 12:33

 

performance optimizer
не нашел такую

 

В хроме зашел в "Инструменты -Расширения" и все по вырубал. Баннеры пока не лезут и как ни странно я ухе вырубал все надстройки и расширения ранее, откуда-то снова появились. 

 

Добавьте в архив все плагины от хрома и отправьте в вирлаб (vms.drweb.com/sendvirus), в комментариях укажите, что какой-то из них подгружает рекламу в браузер.



#20 lazarevee

lazarevee

    Guru

  • Posters
  • 4 803 Сообщений:

Отправлено 09 Ноябрь 2014 - 14:46

Добавьте в архив все плагины от хрома и отправьте в вирлаб

chrome://plugins/ - отсюда что ли ?  O_o


Сиюминутное Ригпа бессущностно и ясно.