Перейти к содержанию

Рекомендуемые сообщения

Добрый день! 
Просто замучила реклама в Хроме. Постоянно показывает блоки рекламных баннеров там где их быть не должно, а также маскируется и подменяет собой рекламные блоки сайтов. Вид баннеров прилагаю

 

Делал следующие рекомендации, но ничего не помогло:

- отключение всех приложений в Хром

- очистка куки, кеша и т.д. CCleaner - помогало на время, реклама исчезала, но через некоторое время появлялась опять

- сканирование всевозможными антивирусами с обновленными базами, в т.ч. AVZ - ничего не дало

- сканирование  adwcleaner - ничего не находит

- никакой софт не устанавливался

 

Реклама появляется не на всех сайтах. В основном баннеры онлайн-игр.

 

Подскажите что можно сделать?


 

ps. скрины как выглядят баннеры

post-41244-0-90100300-1475481381_thumb.jpg

post-41244-0-50879500-1475481390_thumb.jpg

CollectionLog-2016.10.03-11.19.zipПолучение информации...

Изменено пользователем Entero
Ссылка на комментарий
Поделиться на другие сайты

  В 03.10.2016 в 08:03, Sandor сказал:

Здравствуйте!

 

Прочтите и выполните Порядок оформления запроса о помощи

 

- Добавил логи AutoLogger

 

Спасибо!

Ссылка на комментарий
Поделиться на другие сайты

Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО.

 

Выполните скрипт в AVZ (Файл - Выполнить скрипт):

 

begin
 ExecuteRepair(21);
 ExecuteRepair(22);
 ExecuteFile('ipconfig', '/flushdns', 0, 10000, true);
 ExecuteWizard('SCU',2,2,true);
end.
Компьютер перезагрузится.

 

 

Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift.

Ссылка на комментарий
Поделиться на другие сайты

  В 03.10.2016 в 09:17, Sandor сказал:

Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО.

 

Выполните скрипт в AVZ (Файл - Выполнить скрипт):

 

begin
 ExecuteRepair(21);
 ExecuteRepair(22);
 ExecuteFile('ipconfig', '/flushdns', 0, 10000, true);
 ExecuteWizard('SCU',2,2,true);
end.
Компьютер перезагрузится.

 

 

Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift.

 

Сделал как Вы сказали. Логи прилагаю.

.

Спасибо!

CollectionLog-2016.10.04-15.07.zipПолучение информации...

Ссылка на комментарий
Поделиться на другие сайты

"Пофиксите" в HijackThis (некоторые строки могут отсутствовать):

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
O17 - DHCP DNS - 1: 217.12.218.49
Сообщите что с проблемой.
Ссылка на комментарий
Поделиться на другие сайты

  В 04.10.2016 в 12:28, Sandor сказал:

"Пофиксите" в HijackThis (некоторые строки могут отсутствовать):

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
O17 - DHCP DNS - 1: 217.12.218.49
Сообщите что с проблемой.

 

 

профиксил R1 и  O17  (если я правильно вас понял) - на некоторых сайтах исчезли вирусные баннеры, но на некоторых есть до сих пор((

прилагаю скрин где видно как баннер подгружается в всплывающее окно. 

post-41244-0-12925300-1475681039_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

  Entero сказал:

но на некоторых есть до сих пор((

Увы, без рекламы сегодня редко какой сайт существует. На этом конкретно и у меня много рекламы.

 

Повторите еще раз CollectionLog.

Ссылка на комментарий
Поделиться на другие сайты

  В 05.10.2016 в 16:57, Sandor сказал:

 

  Entero сказал:

но на некоторых есть до сих пор((

Увы, без рекламы сегодня редко какой сайт существует. На этом конкретно и у меня много рекламы.

 

Повторите еще раз CollectionLog.

 

 

Понимаю о чем вы, рекламы действительно много. Но на этих сайтах реклама рпг игр с пышногрудыми эльфийками просто не возможна). Если вы посмотрите скрин то увидите почему я так говорю.

Ссылка на комментарий
Поделиться на другие сайты

"Пофиксите" в HijackThis:

 

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
O17 - DHCP DNS - 1: 217.12.218.49
Вручную перегрузите компьютер. Проверьте и сообщите результат. Изменено пользователем Sandor
Ссылка на комментарий
Поделиться на другие сайты

  В 06.10.2016 в 09:31, Sandor сказал:

"Пофиксите" в HijackThis:

 

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
O17 - DHCP DNS - 1: 217.12.218.49
Вручную перегрузите компьютер. Проверьте и сообщите результат.

 

 

Ура!!! исчез наконец-то. Что это все таки было и почему не один антивирус не находил?

 

Большое спасибо за помощь!

Ссылка на комментарий
Поделиться на другие сайты

Проверьте уязвимые места:

  • Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе.
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.
  Entero сказал:

Что это все таки было

Подмена DNS.
Ссылка на комментарий
Поделиться на другие сайты

  В 06.10.2016 в 13:53, Sandor сказал:

Проверьте уязвимые места:

  • Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе.
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.
  Entero сказал:

Что это все таки было

Подмена DNS.

 

 

Рано радовался, вылезло опять. Таки сидит где-то зараза((((

 

Происходит по следующему сценарию - сижу на форуме, внезапно Хром выдает красную страницу, что идет переход на поддельный сайт (хотя я не нажимаю ни на какие ссылки). После этого высыпает целую гроздь рекламных баннеров. 

 

Осторожно, поддельный сайт!

Посещение сайта dmqzz.superhub.8981125.com может привести к установке вредоносного ПО или хищению вашей личной информации (например, паролей, телефонных номеров и данных кредитных карт).

 

SecurityCheck.txtПолучение информации...

Изменено пользователем Entero
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Dava
      Автор Dava
      Поймал вирус с торрента который устанавливал мне адблок в эдж, вирус и его папки я нашел и удалил, позже удалил торрент, но теперь при открытии эджа у меня пишет "Microsoft edge неожиданно завершил работу, восстановить страницы?"
      Удалять куки и сбрасывать настройки к начальным и тыкать Repair я пробовал, это не помогло. Я предполагаю что где то еще остался вирусняк который лезет в эдж, но касперский его не видит
      Addition.txt FRST.txt
    • Nabludatel
      Автор Nabludatel
      Здравствуйте, нашел через Dr.Web Cureit вирус который невозможно вылечить. 
      Все логи прилагаю.
      Addition.txt FRST.txt cureit.zip
    • Константин174
      Автор Константин174
      Всем Привет проблема поймали вирус [nullhexxx@gmail.com].EAE6F491 есть варианты как избавиться ??????
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • ВасилийВ
      Автор ВасилийВ
      Касперский не видит вирусов,встроенный антивирус нашел больше 10 троянов но не смог с ними справитьсяCollectionLog-2025.03.25-22.30.zip
    • qqjwjjj
      Автор qqjwjjj
      Когда я сегодня проснулся я увидел что у иконок на рабочем столе нет названий и через какое-то время они появились потом я увидел что с права снизу у меня нет времени и ещё когда я зашёл в проводник там всё было без названий и ещё у меня не работает кнопка пуск и поисковая строка и когда я пытался скачать dr web у меня выходила ошибка у меня сейчас 360 security я им сканировал на вирусы несколько раз и не чего не помогало перезагружал компьютер и не чего переустановить виндоус не могу флешки нету
×
×
  • Создать...