Перейти к содержанию
trilateral

Очень прошу помощи! Всплывающая реклама в браузере.

Recommended Posts

trilateral

На днях появилась всплывающая реклама в браузере Google Chrome на каждой открываемой странице. Такое со мной в первый раз. Сестра (второй пользователь) говорит, что ничего нигде на сайтах не нажимала, сам, естественно, на рекламу тоже никогда не кликаю. В расширения браузера не могу зайти, вирус блокировал туда доступ (мгновенно закрывает открываемую страницу расширений). AdBlock также отключен вирусом. Антивир стоял Аваст. Сейчас снес его и по очереди чищу разными антивирами и антималваре (уже прогнал AVZ, UnHackMe, TDSSKiller, антивиры G Data, BullGuard; на очереди malwarebytes antimalware повторно, antitroyan elite, kaspersky removal tool, drweb cureit и 360). Кстати, уже проверенные нашли немного хрени - и малваре, и троян (херня, в общем, полная этот аваст, больше не буду им пользоваться, но это так, к слову).

Посоветуйте, что еще сделать (реклама, кстати, до сих пор всплывает).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v

Вообще, зная, что сейчас имеется такая проблема и видя статистику по тому как это делают зловреды, можно начать давать вам советы вслепую, но это будет плохим решением. Правильно - это собрать логи и показать, тогда помогут.

virusinfo.info/forumdisplay.php?f=46

там прикреплена тема как это сделать. Это не конкуренты, а дружественный форум, если что...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alamor
по очереди чищу разными антивирами и антималваре

Этим можете сделать только хуже.

1) Эти разные антивирусы могут оставлять свои останки в системе из-за чего потом не установится другой антивирус.

2) Не всё на что они ругаются, а особенно malwarebytes antimalware вирусы. Таким образом можно удалить, что-то нужное и повредить работу остальных программ.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
amid525

trilateral, проверьте с помощью AdwCleaner

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Мутный

На самом деле адварь такого типа можно чистить и руками, я начну если что упустил, дополните меня:

Что нужно проверить:

1)Автозагрузка, посмотрите подозрительные программы там, сделать это можно стандартной виндовой программой: Пуск->Выполнить и ввести msconfig, там можно посмотреть, что в автозагрузке и сервисах, тупо отключить всё ненужное и подозрительное;

2)Посмотреть что в свойствах ярлыка, должен быть нормальный путь к браузеру, пример:

Нормальный путь:"C:\Program Files\Opera\opera.exe" а это модифицирован вирусом: "C:\Program Files\Opera\opera.exe" http://***.webalta.ru

3)Посмотреть планировщик задач, там может-быть отложенный запуск вируса

4)Глянуть расширения браузера, если выполнили все пункты и неможите зайти в расширения браузера, попробуйте переустановить браузер...

Ну и последние, не забывайте про такую классную штуку как "Восстановление Windows" из конторльных точек восстановления, может решить многие проблемы, без всякого напряга, удачи ! ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Илио́н

В каких браузерах это проявляется? Это наблюдается в обоих учётных записях, вашей и вашей сестры?

Если это это наблюдается только в одном браузере (как я понял Хроме), то можно попробовать его полностью удалить, с хорошей последующей ручной чисткой всех папок где он оставляет свои инструкции, и новой его установкой.

Из личного опыта два примера (конкретно с Webalta, хотя не знаю, что за срань завелась у вас):

1. Лёгкий, когда мне повезло больше.

Заходите в "Программы и компоненты" и удаляем всё что связано с Webalta.

После этого всё стало чики-пуки. И следов деятельности зловреда в дальнейшем не замечено.

2. Тяжёлый, когда Webalte в "Программах и компонентах не оказалось".

В сети есть не мало способов борьбы с этим данным недугом.

Почитав и поняв, что нет времени и желания разбираться, поступил следующим способом (метод "Чайника").

Зашёл в систему под админом. Удалил браузер. Удалил старую заражённую учётную запись. Удалял полность с со всеми файлами конфигурации, без сохранения. Создал новую. Установил браузер (в моём случае это была Лиса) по новой установочным файлом из оф. источника. Радовался. И просящие клиенты также.

Есть недостатки у метода:

а) Необходимость в новой настройке учётки, рабочий стол и так далее...

б) Не могу точно утверждать, но возможно могут слететь лицензии с некоторых программ, требующих это.

Хотя это всегда можно подтвердить в последующем. Главное сохранить коды и ключи. А также все другие ценные документы хранящиеся на рабочем столе.

Можно поступить проще. Не удалять учётку. Удалить только браузер. Затем провести ручную чистку оставшихся следов (обязательно, так как там остаются зловредные скрипты от Webalta), файлов и папок по адресам:

C:\Program Files или (x86)\Mozilla Firefox (Или ваш браузер)

а также

C:\Users\Ваш_USER\AppData\Roaming\Mozilla (Или ваш браузер)\ В общем та папка, где хранятся скрытые настройки вашего браузера.

Это простое решение. Сам не проводил, но знаю, что помогает.

Возможно у вас другая зараза. Но методы решения вопроса могут вполне подойти.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Milord

Сейчас свирепствует BetterMarkIt, ничем не удаляется (Win 7) на восьмёрке помогает ручной поиск по реестру (некоторые ключи защищены). Много пострадавших, единого решения пока нет, возможно на вирусинфо смогут помочь. Кому интересно, могу предоставить семпл.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
RuJN
На самом деле адварь такого типа можно чистить и руками, я начну если что упустил, дополните меня:

Ручками можно все, только зачем тратить время, когда все можно прекрасно сделать вышеуказанной мною прогой UnHackMe? Сначала она удаляет все потенциально-нежелательные программы встроенными в них деинсталяторами, потом чистит следы, затем убирает всю рекламу с возможностью модерирования очистки в ручном режиме, потом так же службы, автозапуск, надстройки в кбраузерам и пр.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Petrovic
Сейчас свирепствует BetterMarkIt, ничем не удаляется (Win 7) на восьмёрке помогает ручной поиск по реестру (некоторые ключи защищены). Много пострадавших, единого решения пока нет, возможно на вирусинфо смогут помочь. Кому интересно, могу предоставить семпл.

BetterMarkIt уж как год известно. Удаляется прямыми руками :lol:

http://safety-gate.ru/threads/rampant-ehto...-54#post-164539 угу очередной квест :lol:

Интересно зачем создавать мультиники :Phttp://www.anti-malware.ru/forum/index.php?showuser=8316 :lol:

hrumnl.jpg

lol.gif

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kalibra666
Сейчас свирепствует BetterMarkIt, ничем не удаляется (Win 7) на восьмёрке помогает ручной поиск по реестру (некоторые ключи защищены). Много пострадавших, единого решения пока нет, возможно на вирусинфо смогут помочь. Кому интересно, могу предоставить семпл.

А что - это не помогает? http://www.yac.mx/ru/guides/spyware/201403...moval-tool.html

или это http://www.remove-pcvirus.com/ru/udalit-bettermarkit/

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Milord

Нет, не помогает, сейчас эта адварь ставит в систему службу, раньше это было простое расширение, и вот драйвер этой службы, почти не один вендор не знает)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v

Это вы что тут развели за гадания на кофейной гуще? :) Или я устарел и логи нынче не в моде? ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Milord
Это вы что тут развели за гадания на кофейной гуще? :) Или я устарел и логи нынче не в моде? ;)

в моде, в моде) если забить в поисковик bettermarkit, то единственная ссылка из множества, которая реально помогает, ведёт на virusinfo)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kapral
в моде, в моде) если забить в поисковик bettermarkit, то единственная ссылка из множества, которая реально помогает, ведёт на virusinfo)

Только сначала надо ведь убедится что остальные не помогают

не так ли?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Milord
Только сначала надо ведь убедится что остальные не помогают

не так ли?

не помогают, но деньги берут) проталкивая что-нибудь типа spyhunter.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kapral

В общем информацию для размышления тут предоставили...

Дальше проблемы топикстартера

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
KoteWS

Расширенная версия Adguard для Windows позволяет удалять рекламу во всех браузерах. Также удаляет рекламные скрипты в других программах.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ToptynOON
В 10.09.2017 at 10:53 PM, KoteWS сказал:

Расширенная версия Adguard для Windows позволяет удалять рекламу во всех браузерах. Также удаляет рекламные скрипты в других программах.

Желательно оставлять ссылку на официальный сайт, у вас конечно не много рекламы но все же есть риск скачать амиго.

Так что ссылка на оф.сайт http://adguard.mobi/

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alamor

Два спамера дают ссылку на левый сайт и пытаются выдать за оф. сайт :lol:
 

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
    • ArktiTig
      Арктика - северная полярная область Земли, включающая окраины материков Евразии и Северной Америки, почти весь Северный Ледовитый океан с островами и прилегающие к нему части Атлантического и Тихого океанов. Название её происходит от греческого слова arctos (медведь) и связано со звёздами: Полярная звезда, находящаяся почти точно в зените над Северным полюсом, принадлежит к созвездию Малая Медведица.
    • ArktiTig
      Арктика - северная полярная область Земли, включающая окраины материков Евразии и Северной Америки, почти весь Северный Ледовитый океан с островами и прилегающие к нему части Атлантического и Тихого океанов. Название её происходит от греческого слова arctos (медведь) и связано со звёздами: Полярная звезда, находящаяся почти точно в зените над Северным полюсом, принадлежит к созвездию Малая Медведица.
    • PR55.RP55
      .xml  файлы taskschd.msc Могут быть подписаны  цифровой подписью. Думаю будет нелишним, если uVS будет это фиксировать. т.е. проверять не только подпись целевого файла, но и подпись самого файла\задачи. и писать в ИНфО .  
    • demkd
      ---------------------------------------------------------
       4.15.2
      ---------------------------------------------------------
       o Исправлена ошибка при работе с образом автозапуска.
         Для некоторых процессов команда unload не добавлялась в скрипт при нажатии кнопки "принять изменения".  o Добавлена плашка окна на таскбаре для окна удаленного рабочего стола.
         (при работе с удаленной системой) -----------------------------------------------------------
      Есть проблема с локализацией глюка в редких случаях приводящему к аварийному завершению uVS при активном флаге "Проверять весь HKCR".
      На основе дампов его найти не получается, нужна копия реестра системы с такой проблемой, если кому-то попадется такая проблема, то присылайте архив с копией реестра системы мне на почту.  
×