trilateral

Очень прошу помощи! Всплывающая реклама в браузере.

В этой теме 18 сообщений

На днях появилась всплывающая реклама в браузере Google Chrome на каждой открываемой странице. Такое со мной в первый раз. Сестра (второй пользователь) говорит, что ничего нигде на сайтах не нажимала, сам, естественно, на рекламу тоже никогда не кликаю. В расширения браузера не могу зайти, вирус блокировал туда доступ (мгновенно закрывает открываемую страницу расширений). AdBlock также отключен вирусом. Антивир стоял Аваст. Сейчас снес его и по очереди чищу разными антивирами и антималваре (уже прогнал AVZ, UnHackMe, TDSSKiller, антивиры G Data, BullGuard; на очереди malwarebytes antimalware повторно, antitroyan elite, kaspersky removal tool, drweb cureit и 360). Кстати, уже проверенные нашли немного хрени - и малваре, и троян (херня, в общем, полная этот аваст, больше не буду им пользоваться, но это так, к слову).

Посоветуйте, что еще сделать (реклама, кстати, до сих пор всплывает).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Вообще, зная, что сейчас имеется такая проблема и видя статистику по тому как это делают зловреды, можно начать давать вам советы вслепую, но это будет плохим решением. Правильно - это собрать логи и показать, тогда помогут.

virusinfo.info/forumdisplay.php?f=46

там прикреплена тема как это сделать. Это не конкуренты, а дружественный форум, если что...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
по очереди чищу разными антивирами и антималваре

Этим можете сделать только хуже.

1) Эти разные антивирусы могут оставлять свои останки в системе из-за чего потом не установится другой антивирус.

2) Не всё на что они ругаются, а особенно malwarebytes antimalware вирусы. Таким образом можно удалить, что-то нужное и повредить работу остальных программ.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

На самом деле адварь такого типа можно чистить и руками, я начну если что упустил, дополните меня:

Что нужно проверить:

1)Автозагрузка, посмотрите подозрительные программы там, сделать это можно стандартной виндовой программой: Пуск->Выполнить и ввести msconfig, там можно посмотреть, что в автозагрузке и сервисах, тупо отключить всё ненужное и подозрительное;

2)Посмотреть что в свойствах ярлыка, должен быть нормальный путь к браузеру, пример:

Нормальный путь:"C:\Program Files\Opera\opera.exe" а это модифицирован вирусом: "C:\Program Files\Opera\opera.exe" http://***.webalta.ru

3)Посмотреть планировщик задач, там может-быть отложенный запуск вируса

4)Глянуть расширения браузера, если выполнили все пункты и неможите зайти в расширения браузера, попробуйте переустановить браузер...

Ну и последние, не забывайте про такую классную штуку как "Восстановление Windows" из конторльных точек восстановления, может решить многие проблемы, без всякого напряга, удачи ! ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

В каких браузерах это проявляется? Это наблюдается в обоих учётных записях, вашей и вашей сестры?

Если это это наблюдается только в одном браузере (как я понял Хроме), то можно попробовать его полностью удалить, с хорошей последующей ручной чисткой всех папок где он оставляет свои инструкции, и новой его установкой.

Из личного опыта два примера (конкретно с Webalta, хотя не знаю, что за срань завелась у вас):

1. Лёгкий, когда мне повезло больше.

Заходите в "Программы и компоненты" и удаляем всё что связано с Webalta.

После этого всё стало чики-пуки. И следов деятельности зловреда в дальнейшем не замечено.

2. Тяжёлый, когда Webalte в "Программах и компонентах не оказалось".

В сети есть не мало способов борьбы с этим данным недугом.

Почитав и поняв, что нет времени и желания разбираться, поступил следующим способом (метод "Чайника").

Зашёл в систему под админом. Удалил браузер. Удалил старую заражённую учётную запись. Удалял полность с со всеми файлами конфигурации, без сохранения. Создал новую. Установил браузер (в моём случае это была Лиса) по новой установочным файлом из оф. источника. Радовался. И просящие клиенты также.

Есть недостатки у метода:

а) Необходимость в новой настройке учётки, рабочий стол и так далее...

б) Не могу точно утверждать, но возможно могут слететь лицензии с некоторых программ, требующих это.

Хотя это всегда можно подтвердить в последующем. Главное сохранить коды и ключи. А также все другие ценные документы хранящиеся на рабочем столе.

Можно поступить проще. Не удалять учётку. Удалить только браузер. Затем провести ручную чистку оставшихся следов (обязательно, так как там остаются зловредные скрипты от Webalta), файлов и папок по адресам:

C:\Program Files или (x86)\Mozilla Firefox (Или ваш браузер)

а также

C:\Users\Ваш_USER\AppData\Roaming\Mozilla (Или ваш браузер)\ В общем та папка, где хранятся скрытые настройки вашего браузера.

Это простое решение. Сам не проводил, но знаю, что помогает.

Возможно у вас другая зараза. Но методы решения вопроса могут вполне подойти.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Сейчас свирепствует BetterMarkIt, ничем не удаляется (Win 7) на восьмёрке помогает ручной поиск по реестру (некоторые ключи защищены). Много пострадавших, единого решения пока нет, возможно на вирусинфо смогут помочь. Кому интересно, могу предоставить семпл.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
На самом деле адварь такого типа можно чистить и руками, я начну если что упустил, дополните меня:

Ручками можно все, только зачем тратить время, когда все можно прекрасно сделать вышеуказанной мною прогой UnHackMe? Сначала она удаляет все потенциально-нежелательные программы встроенными в них деинсталяторами, потом чистит следы, затем убирает всю рекламу с возможностью модерирования очистки в ручном режиме, потом так же службы, автозапуск, надстройки в кбраузерам и пр.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сейчас свирепствует BetterMarkIt, ничем не удаляется (Win 7) на восьмёрке помогает ручной поиск по реестру (некоторые ключи защищены). Много пострадавших, единого решения пока нет, возможно на вирусинфо смогут помочь. Кому интересно, могу предоставить семпл.

BetterMarkIt уж как год известно. Удаляется прямыми руками :lol:

http://safety-gate.ru/threads/rampant-ehto...-54#post-164539 угу очередной квест :lol:

Интересно зачем создавать мультиники :Phttp://www.anti-malware.ru/forum/index.php?showuser=8316 :lol:

hrumnl.jpg

lol.gif

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сейчас свирепствует BetterMarkIt, ничем не удаляется (Win 7) на восьмёрке помогает ручной поиск по реестру (некоторые ключи защищены). Много пострадавших, единого решения пока нет, возможно на вирусинфо смогут помочь. Кому интересно, могу предоставить семпл.

А что - это не помогает? http://www.yac.mx/ru/guides/spyware/201403...moval-tool.html

или это http://www.remove-pcvirus.com/ru/udalit-bettermarkit/

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Нет, не помогает, сейчас эта адварь ставит в систему службу, раньше это было простое расширение, и вот драйвер этой службы, почти не один вендор не знает)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Это вы что тут развели за гадания на кофейной гуще? :) Или я устарел и логи нынче не в моде? ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Это вы что тут развели за гадания на кофейной гуще? :) Или я устарел и логи нынче не в моде? ;)

в моде, в моде) если забить в поисковик bettermarkit, то единственная ссылка из множества, которая реально помогает, ведёт на virusinfo)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
в моде, в моде) если забить в поисковик bettermarkit, то единственная ссылка из множества, которая реально помогает, ведёт на virusinfo)

Только сначала надо ведь убедится что остальные не помогают

не так ли?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Только сначала надо ведь убедится что остальные не помогают

не так ли?

не помогают, но деньги берут) проталкивая что-нибудь типа spyhunter.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

В общем информацию для размышления тут предоставили...

Дальше проблемы топикстартера

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Расширенная версия Adguard для Windows позволяет удалять рекламу во всех браузерах. Также удаляет рекламные скрипты в других программах.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!


Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.


Войти с помощью Facebook Войти Войти с помощью Twitter
Anti-Malware.ru Вконтакте   Anti-Malware.ru в Facebook   Anti-Malware.ru в Twitter   Anti-Malware.ru в LinkedIn   RSS