Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

Добрый день! 
Просто замучила реклама в Хроме. Постоянно показывает блоки рекламных баннеров там где их быть не должно, а также маскируется и подменяет собой рекламные блоки сайтов. Вид баннеров прилагаю

 

Делал следующие рекомендации, но ничего не помогло:

- отключение всех приложений в Хром

- очистка куки, кеша и т.д. CCleaner - помогало на время, реклама исчезала, но через некоторое время появлялась опять

- сканирование всевозможными антивирусами с обновленными базами, в т.ч. AVZ - ничего не дало

- сканирование  adwcleaner - ничего не находит

- никакой софт не устанавливался

 

Реклама появляется не на всех сайтах. В основном баннеры онлайн-игр.

 

Подскажите что можно сделать?


 

ps. скрины как выглядят баннеры

post-41244-0-90100300-1475481381_thumb.jpg

post-41244-0-50879500-1475481390_thumb.jpg

CollectionLog-2016.10.03-11.19.zip

Изменено пользователем Entero
Опубликовано

Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО.

 

Выполните скрипт в AVZ (Файл - Выполнить скрипт):

 

begin
 ExecuteRepair(21);
 ExecuteRepair(22);
 ExecuteFile('ipconfig', '/flushdns', 0, 10000, true);
 ExecuteWizard('SCU',2,2,true);
end.

Компьютер перезагрузится.

 

 

Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift.

Опубликовано

Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО.

 

Выполните скрипт в AVZ (Файл - Выполнить скрипт):

 

begin
 ExecuteRepair(21);
 ExecuteRepair(22);
 ExecuteFile('ipconfig', '/flushdns', 0, 10000, true);
 ExecuteWizard('SCU',2,2,true);
end.

Компьютер перезагрузится.

 

 

Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift.

 

Сделал как Вы сказали. Логи прилагаю.

.

Спасибо!

CollectionLog-2016.10.04-15.07.zip

Опубликовано

"Пофиксите" в HijackThis (некоторые строки могут отсутствовать):

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
O17 - DHCP DNS - 1: 217.12.218.49

Сообщите что с проблемой.
Опубликовано

"Пофиксите" в HijackThis (некоторые строки могут отсутствовать):

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
O17 - DHCP DNS - 1: 217.12.218.49

Сообщите что с проблемой.

 

 

профиксил R1 и  O17  (если я правильно вас понял) - на некоторых сайтах исчезли вирусные баннеры, но на некоторых есть до сих пор((

прилагаю скрин где видно как баннер подгружается в всплывающее окно. 

post-41244-0-12925300-1475681039_thumb.jpg

Опубликовано

но на некоторых есть до сих пор((

Увы, без рекламы сегодня редко какой сайт существует. На этом конкретно и у меня много рекламы.

 

Повторите еще раз CollectionLog.

Опубликовано

 

но на некоторых есть до сих пор((

Увы, без рекламы сегодня редко какой сайт существует. На этом конкретно и у меня много рекламы.

 

Повторите еще раз CollectionLog.

 

 

Понимаю о чем вы, рекламы действительно много. Но на этих сайтах реклама рпг игр с пышногрудыми эльфийками просто не возможна). Если вы посмотрите скрин то увидите почему я так говорю.

Опубликовано (изменено)

"Пофиксите" в HijackThis:

 

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
O17 - DHCP DNS - 1: 217.12.218.49

Вручную перегрузите компьютер. Проверьте и сообщите результат. Изменено пользователем Sandor
Опубликовано

"Пофиксите" в HijackThis:

 

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
O17 - DHCP DNS - 1: 217.12.218.49

Вручную перегрузите компьютер. Проверьте и сообщите результат.

 

 

Ура!!! исчез наконец-то. Что это все таки было и почему не один антивирус не находил?

 

Большое спасибо за помощь!

Опубликовано

Проверьте уязвимые места:

  • Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе.
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.

Что это все таки было

Подмена DNS.
Опубликовано (изменено)

Проверьте уязвимые места:

  • Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе.
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.

Что это все таки было

Подмена DNS.

 

 

Рано радовался, вылезло опять. Таки сидит где-то зараза((((

 

Происходит по следующему сценарию - сижу на форуме, внезапно Хром выдает красную страницу, что идет переход на поддельный сайт (хотя я не нажимаю ни на какие ссылки). После этого высыпает целую гроздь рекламных баннеров. 

 

Осторожно, поддельный сайт!

Посещение сайта dmqzz.superhub.8981125.com может привести к установке вредоносного ПО или хищению вашей личной информации (например, паролей, телефонных номеров и данных кредитных карт).

 

SecurityCheck.txt

Изменено пользователем Entero

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • trotnl
      Автор trotnl
      Недавно мной были замечены странные видео в истории просмотра, которые я, естественно, не смотрел, решил проверить в чем проблема, выяснилось что у меня появилось неизвестного происхождения расширение которое маскируется под adblock, где при переходе на сайт разработчика выходит фейковый сайт (см. прикрепленные фото)

       
       
      Решил удалить напрямую из папки расширений браузера, но это тоже не помогло, они просто подгрузились обратно, далее провел проверку программой Dr.Web CureIt! который нашел следующие проблемы:
       
       

      Также прикрепляю логи: CollectionLog-2026.01.31-13.40.zip Addition.txtFRST.txtAdwCleaner[C00].txt
    • Anov
      Автор Anov
      Приветствую.
       
      В браузере Хром (последняя актуальная версия 139.0.7258.155 (Official Build) (64-bit)) перестал открываться rutube.ru, а при открытии mail.ru осуществляется автоматическая переадресация по следующей ссылке:
      https://login.vk.ru/?act=autologin&app_id=7539952&redirect_uri=https%3A%2F%2Faccount.mail.ru%2Flogin%3Fautologin_exp%3Dv22%26autologin_project%3Dhome%26page%3Dhttps%253A%252F%252Fmail.ru%252F%253Fautologin%253D1756488860&state=1c24daff65f840b3a7e4a9f23ba48ed4&uuid=be92f27a-20cb-4cdb-ac4f-33146b52a367&service_group=oid_4g6qyMre3BeNR1zbhCi3k
       
      В другом браузере на этом же компьютере (Edge) и rutube.ru, и mail.ru открываются без проблем.
       
      Очистка flushdns не помогает. Сканирование через AVZ, MalwareBytes and Windows Defender никаких проблем не выявляет.  
      Операционка на ноуте - Windows 10 Home 22H2, Build 19045.6216
       
      Заранее благодарю за дальнейшие рекомендации и инструкции.

    • godstar
      Автор godstar
      После установки винды где то в начале года я поставил кмс авто для активации винды. Позже я начался пользоваться авторансом что бы убирать с автозапуска все ненужные мне программы. И я заметил во вкладке сервисах сервис гугла(я гуглом не пользуюсь, хромом тем более. онли майкрософт edge) фото я прикреплю. и дело в том что его отключаешь, а он обратно включается. я просто не замечал этого и каждый раз отключал его. Сейчас руки дошли и я все таки решил чекнуть что за файл. Он находится в ProgramData\Google\Chrome и там этот файл updater.exe. Я удалял файл, удалял эту папку, но через пару секунд она возвращалась. Закинул этот файл на вирустотал, а там 56 из 72 показатель. Я увидел там и надписи про майнеры, и трояны... Позже я нашел уже такое же обсуждение на эту же тему но она мне никак не помогла. Позже я полез в диспетчер задач и в монитор ресурсов и когда я удаляю папку то через пару секунд запускается powershell вместе с comhost. В общем и целом мне нужна ваша помощь удалить этот вирус. Все фотографии я прикрепил: 
    • Shooky27
      Автор Shooky27
      Заметил что при запуске Google Chrome он грузится ~ 10-15 секунд и закрывается, после повторного запуска браузер открывается без расширений (с предустановленным расширением PDF Viewer?) и из-за синхронизации расширения устанавливаются обратно.
      При сканировании антивирусом PRO32 ничего не выскакивает, сканировал все диски в том числе все папки на рабочем столе и ничего не нашло, Dr.Web Cureit находит упомянутый в заголовке CHROMIUM.PAGE.MALWARE.URL, но при попытке вылечить выскакивает "Ошибка при лечении".
      Пробовал исправить данную проблему с помощью AvBr, ADWcleaner, FRST. Пробовал даже скопировать скрипты с различных тем с такой же проблемой, но ничего не помогло. Также пробовал отключать синхронизацию, поскольку некоторые пользователи сталкивавшиеся с такой же проблемой ссылались на проблему синхронизации, но это тоже не помогло. 
      Логи прикрепляю.
      CollectionLog-2025.06.28-22.48.zip
    • Devilhomer
      Автор Devilhomer
      Здравствуйте, уже НЕОДНОКРАТНО замечал, что при обновлении программных модулей удаляются закладки Google Chrome, сделанные в безопасном режиме (они доступны, только в безопасном режиме). Не обращался по данной проблеме, потомучто не так их много было, но тут (при недавнем обновлении) пропали довольно важные
      Также хочется отметить ОЧЕНЬ длительное открытие вкладок при переходе в безопасный режим. Отсылал отчеты из приложения о данной проблеме, но пока не заметил существенных изменений по данному вопросу.
×
×
  • Создать...