Перейти к содержанию

Рекомендуемые сообщения

Добрый день! 
Просто замучила реклама в Хроме. Постоянно показывает блоки рекламных баннеров там где их быть не должно, а также маскируется и подменяет собой рекламные блоки сайтов. Вид баннеров прилагаю

 

Делал следующие рекомендации, но ничего не помогло:

- отключение всех приложений в Хром

- очистка куки, кеша и т.д. CCleaner - помогало на время, реклама исчезала, но через некоторое время появлялась опять

- сканирование всевозможными антивирусами с обновленными базами, в т.ч. AVZ - ничего не дало

- сканирование  adwcleaner - ничего не находит

- никакой софт не устанавливался

 

Реклама появляется не на всех сайтах. В основном баннеры онлайн-игр.

 

Подскажите что можно сделать?


 

ps. скрины как выглядят баннеры

post-41244-0-90100300-1475481381_thumb.jpg

post-41244-0-50879500-1475481390_thumb.jpg

CollectionLog-2016.10.03-11.19.zip

Изменено пользователем Entero
Ссылка на комментарий
Поделиться на другие сайты

Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО.

 

Выполните скрипт в AVZ (Файл - Выполнить скрипт):

 

begin
 ExecuteRepair(21);
 ExecuteRepair(22);
 ExecuteFile('ipconfig', '/flushdns', 0, 10000, true);
 ExecuteWizard('SCU',2,2,true);
end.

Компьютер перезагрузится.

 

 

Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift.

Ссылка на комментарий
Поделиться на другие сайты

Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО.

 

Выполните скрипт в AVZ (Файл - Выполнить скрипт):

 

begin
 ExecuteRepair(21);
 ExecuteRepair(22);
 ExecuteFile('ipconfig', '/flushdns', 0, 10000, true);
 ExecuteWizard('SCU',2,2,true);
end.

Компьютер перезагрузится.

 

 

Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift.

 

Сделал как Вы сказали. Логи прилагаю.

.

Спасибо!

CollectionLog-2016.10.04-15.07.zip

Ссылка на комментарий
Поделиться на другие сайты

"Пофиксите" в HijackThis (некоторые строки могут отсутствовать):

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
O17 - DHCP DNS - 1: 217.12.218.49

Сообщите что с проблемой.
Ссылка на комментарий
Поделиться на другие сайты

"Пофиксите" в HijackThis (некоторые строки могут отсутствовать):

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
O17 - DHCP DNS - 1: 217.12.218.49

Сообщите что с проблемой.

 

 

профиксил R1 и  O17  (если я правильно вас понял) - на некоторых сайтах исчезли вирусные баннеры, но на некоторых есть до сих пор((

прилагаю скрин где видно как баннер подгружается в всплывающее окно. 

post-41244-0-12925300-1475681039_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

но на некоторых есть до сих пор((

Увы, без рекламы сегодня редко какой сайт существует. На этом конкретно и у меня много рекламы.

 

Повторите еще раз CollectionLog.

Ссылка на комментарий
Поделиться на другие сайты

 

но на некоторых есть до сих пор((

Увы, без рекламы сегодня редко какой сайт существует. На этом конкретно и у меня много рекламы.

 

Повторите еще раз CollectionLog.

 

 

Понимаю о чем вы, рекламы действительно много. Но на этих сайтах реклама рпг игр с пышногрудыми эльфийками просто не возможна). Если вы посмотрите скрин то увидите почему я так говорю.

Ссылка на комментарий
Поделиться на другие сайты

"Пофиксите" в HijackThis:

 

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
O17 - DHCP DNS - 1: 217.12.218.49

Вручную перегрузите компьютер. Проверьте и сообщите результат. Изменено пользователем Sandor
Ссылка на комментарий
Поделиться на другие сайты

"Пофиксите" в HijackThis:

 

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
O17 - DHCP DNS - 1: 217.12.218.49

Вручную перегрузите компьютер. Проверьте и сообщите результат.

 

 

Ура!!! исчез наконец-то. Что это все таки было и почему не один антивирус не находил?

 

Большое спасибо за помощь!

Ссылка на комментарий
Поделиться на другие сайты

Проверьте уязвимые места:

  • Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе.
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.

Что это все таки было

Подмена DNS.
Ссылка на комментарий
Поделиться на другие сайты

Проверьте уязвимые места:

  • Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе.
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.

Что это все таки было

Подмена DNS.

 

 

Рано радовался, вылезло опять. Таки сидит где-то зараза((((

 

Происходит по следующему сценарию - сижу на форуме, внезапно Хром выдает красную страницу, что идет переход на поддельный сайт (хотя я не нажимаю ни на какие ссылки). После этого высыпает целую гроздь рекламных баннеров. 

 

Осторожно, поддельный сайт!

Посещение сайта dmqzz.superhub.8981125.com может привести к установке вредоносного ПО или хищению вашей личной информации (например, паролей, телефонных номеров и данных кредитных карт).

 

SecurityCheck.txt

Изменено пользователем Entero
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • rancol347
      Автор rancol347
      Иногда проверяю компьютер КВРТ и он выдал 2 рекламных вируса/расширения. После лечения с перезагрузкой всё вроде нормально, но если через 2-3 дня проверить снова появляется 1-2 расширения (not-a-virus:HEUR:AdWare.js.extredirect.gen и ещё какой-то, но по названию самый обычный адварь). И могу ли запустить автологгер вместе с защитником виндовс? (я не понял как выгрузить) и компьютер теоретически должен выдержать.
    • composer1995
      Автор composer1995
      Добрый день!

      Столкнулся с вирусом CAAServices.exe. Изложу последовательно события и свои действия:

      1. Центр обновления Windows установил обновления (не знаю, связано ли это с дальнейшей проблемой)
      - Накопительное обновление для Windows 11 Version 24H2 для систем на базе процессоров x64, 2025 07 (KB5062553)
      - 2025-07 Накопительное обновление .NET Framework 3.5 и 4.8.1 для Windows 11, version 24H2 для x64-разрядных систем (KB5056579)

      2. После обновления комп перезагрузился и в простое на рабочем столе начал сильно шуметь. Я решил проверить диспетчер задач и заглянуть в автозагрузки. В этот момент комп уже остыл и вернулся к нормальному уровню шума. В списке автозагрузок обнаружил файл CAAServices.exe, расположение файла C:\ProgramData\CAAService

      3. Нагуглил, что это майнер, провёл проверку защитником Windows, обнаружил вирус:
      - Trojan:Win64/DisguisedXMRigMiner!rfn, затронутые элементы C:\ProgramData\CAAService\Microsoft Network Realtime lnspection Service.exe

      Далее, в исключениях обнаружил CAAServices.exe, убрал его из списка исключений. Вручную указал папку CAAService, и в ней он нашёл:
      - Trojan:Win32/Wacatac.H!ml, затронутые элементы C:\ProgramData\CAAService\CAAServices.exe

      Защитник удалил оба вируса. После рестарта компа в автозагрузках снова обнаружил этот CAAServices.exe. Повторил процедуру по поиску и удалению вируса, комп не перезагружал.

      4. Пришёл сюда на сайт, провёл проверку Kaspersky Virus Removal Tool, обнаружил два вируса (прикладываю скрин). После проверки данной утилитой и рестарта компа в автозагрузке майнер не появляется. В папке C:\ProgramData\CAAService исчез файл CAAServices.exe. Остались только файлы CAAServices.vdr и OpenCL.dll.

      5. Собрал логи с помощью AutoLogger, прикладываю архив.

      Скажите, пожалуйста, избавился ли я от майнера, или нужно предпринять ещё какие-то меры?

      CollectionLog-2025.07.10-12.42.zip
    • sekvoya
      Автор sekvoya
      В браузере появляется расширение AdBlock, которое ломает разметку. При удалении расширения все становится нормально. Однако, после перезапуска ПК, расширение появляется в браузере вновь. Также в папке Temp появляется папка, которую нельзя удалить "2xzjmmugjeoboytjoc0goumkkhc"
      CollectionLog-2025.07.05-18.18.zip
    • sasaks11
      Автор sasaks11
      Добрый день! Аналогичная ситуация с человеком в теме... Ещё было замечено что скачиваемые файлы на следующий день также повреждаются. Могу ли я решить проблему действуя по представленным здесь шагам или требуется индивидуальное решение?
      Сканирование проводилось с помощью встроенного в майкрософт 11 антивируса. Он ничего не обнаружил ни при полной проверке, ни при быстрой, ни при автономной проверке (Microsoft Defender).

       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • Aleks yakov
      Автор Aleks yakov
      Здравствуйте  шифровальщик заразил 2 пк в локальной сети (kozanostra)
      Новая папка.zip
×
×
  • Создать...