Перейти к содержанию

Не могу избавиться от рекламного вируса


Рекомендуемые сообщения

Итак, только что зашел в стим и снова обнаружил рекламу/порно/картинки с троллингом. Интернет подключен к компьютеру напрямую, следовательно это не роутер. Сейчас, в момент их появления сбрасывать кэш и настройки не помогает - после повторной загрузки выпадает всё тоже самое.

Изменено пользователем Sc-art
Ссылка на комментарий
Поделиться на другие сайты

 

зашел в стим и снова обнаружил рекламу

А что при этом в браузерах, в т.ч. в IE?

 

 

В Firefox показывает битые, не прогруженные, изображения в основном, как таковой спам рекламы, с полным уничтожением общего интерфейса, я не увидел. 

 

В IE  при прошлой установке было как в самом клиенте стима - огромные баннеры замещающие даже мелкие кнопки и картинки.

 

Вот так вчера это выглядело http://imgur.com/a/wcKeA

 

А сейчас, утром, как я и говорил - всё нормально и никаких проблем. Всё это вылезает ближе к вечеру.

Изменено пользователем Sc-art
Ссылка на комментарий
Поделиться на другие сайты

  • Скачайте Universal Virus Sniffer (uVS)
  • Извлеките uVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  • Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе.

    !!!Внимание. Если у вас установлены архиваторы WinRAR или 7-Zip, то uVS в автоматическом режиме упакует лог в архив, иначе это будет необходимо сделать вам вручную.

  • Дождитесь окончания работы программы и прикрепите лог к посту в теме.

    !!! Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".

  • Подробнее читайте в руководстве Как подготовить лог UVS.
Ссылка на комментарий
Поделиться на другие сайты

marvell 91xx driver - это драйвер LAN?

LAN driver это Gigabit netlink controller, marvell это sata controller driver, оба с набора софта с диска материнки. Вот правда диск 2011 года, возможно какая-то уязвимость из-за этого? Хотя я посмотрел , там последняя версия драйвера всё равно была в 2012, у marvell.

Изменено пользователем Sc-art
Ссылка на комментарий
Поделиться на другие сайты

Нет, вероятно просто ложное срабатывание.

 

Найдите возможность подключиться через другого провайдера, например, через телефон или usb-модем.

Ссылка на комментарий
Поделиться на другие сайты

Нет, вероятно просто ложное срабатывание.

 

Найдите возможность подключиться через другого провайдера, например, через телефон или usb-модем.

 

Я тоже начал предполагать что это может идти от провайдера, вечером попробую достать USB модем.

Ссылка на комментарий
Поделиться на другие сайты

Вчера добыл модем, а сегодня появилась возможность попробовать его в деле.

 

Результат - с модемом грузится то что нужно, с моим домашним интернетом грузятся битые картинки/реклама.

 

Интересно почему подвержен только стим. Сегодня кстати самой рекламы в клиенте не было, просто не грузилось 90% картинок не сохраненных в кэше, а вот в браузере мне предложили купить кеды, телефон и полюбоваться голыми карликами. Причем через пол часа, как раз после нескольких переключений с модема и обратно, всё уже в норме и как ни в чём не бывало.

 

Как с этим бороться дальше не ясно.

Изменено пользователем Sc-art
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Morelax
      Автор Morelax
      Добрый день! Заметил в автозагрузках странный процесс CAAServices.exe. Но при удалении он снова восстанавливается. Отключил из автозагрузки, вроде не включается теперь, но всё равно не даёт покоя и хочется избавиться. Подскажите, пожалуйста, как это сделать? Я не особо шарю в этих делах. Смотрел похожие темы, но не особо понял инструкции по устранению вируса. Заранее спасибо. 

      ps/ он автоматически добавляет в исключения в дефендер (последний скрин)



    • Smorodina
      Автор Smorodina
      сканировал drweb cureit- обнаружил - вылечить не смог.
      помогите пож-та решить проблему: комп жестко тормозит - вентиллятор охлаждения крутится постоянно
       

    • shimcot
      Автор shimcot
      С какого момента заметил заметное снижение частоты кадров. Вирус маскировался в процессах под Microsoft Network Realtime lnspection Service, но с припиской .exe. Оказалось майнер. Удалил, но, как оказалось, при каждом запуске ПК, если включен интернет и антивирус не ловит (сейчас если выключен) его, то все восстанавливается. Использовал Dr Web Cureit, он обозначил загрузчик как Trojan.Siggen31.29298. Помимо лечения самого вируса в C:\ProgramData\CAAService также чистил реестр, чтобы удалить из автозагрузки. Примечательно также то, что в какой-то момент папка CAAService и процесс Powershell.exe добавляются в исключения Windows Defender. Но, как упоминал ранее, вирус самовосстанавливается при наличии включенного интернета. Прилагаю отчет AutoLogger. Также покопавшись в похожих проблемах видел, что просят сделать отчет в uVS. На всякий случай прикреплю и его. Спасибо.
      CollectionLog-2025.06.17-14.54.zip DESKTOP-CSCVQP5_2025-06-17_14-32-53_v5.0.RC2.v x64.7z
    • Vasikir
      Автор Vasikir
      Не уверен насчёт причины. Также были взломаны аккаунты telegram, discord, steam, google
      CollectionLog-2025.07.05-15.14.zip
    • Alexey82
      Автор Alexey82
      Доброго вечера.
      Не получается отформатировать sd карту через адаптер micro sd.
      Поменял адаптер, поменял sd карту, пробовал форматировать через командную строку win 10, панель управления дисками, через Мой компьютер - результат один - диск защищен от записи.
      Никогда такой проблемы не было, столкнулся сегодня, впервые.
      Из проишествий - лечили вирус, описано здесь
       
      Прошу подсказать, что же такое может быть.
×
×
  • Создать...