Очень прошу помощи! Всплывающая реклама в браузере. - Помощь - Форумы Anti-Malware.ru Перейти к содержанию
trilateral

Очень прошу помощи! Всплывающая реклама в браузере.

Recommended Posts

trilateral

На днях появилась всплывающая реклама в браузере Google Chrome на каждой открываемой странице. Такое со мной в первый раз. Сестра (второй пользователь) говорит, что ничего нигде на сайтах не нажимала, сам, естественно, на рекламу тоже никогда не кликаю. В расширения браузера не могу зайти, вирус блокировал туда доступ (мгновенно закрывает открываемую страницу расширений). AdBlock также отключен вирусом. Антивир стоял Аваст. Сейчас снес его и по очереди чищу разными антивирами и антималваре (уже прогнал AVZ, UnHackMe, TDSSKiller, антивиры G Data, BullGuard; на очереди malwarebytes antimalware повторно, antitroyan elite, kaspersky removal tool, drweb cureit и 360). Кстати, уже проверенные нашли немного хрени - и малваре, и троян (херня, в общем, полная этот аваст, больше не буду им пользоваться, но это так, к слову).

Посоветуйте, что еще сделать (реклама, кстати, до сих пор всплывает).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v

Вообще, зная, что сейчас имеется такая проблема и видя статистику по тому как это делают зловреды, можно начать давать вам советы вслепую, но это будет плохим решением. Правильно - это собрать логи и показать, тогда помогут.

virusinfo.info/forumdisplay.php?f=46

там прикреплена тема как это сделать. Это не конкуренты, а дружественный форум, если что...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alamor
по очереди чищу разными антивирами и антималваре

Этим можете сделать только хуже.

1) Эти разные антивирусы могут оставлять свои останки в системе из-за чего потом не установится другой антивирус.

2) Не всё на что они ругаются, а особенно malwarebytes antimalware вирусы. Таким образом можно удалить, что-то нужное и повредить работу остальных программ.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
amid525

trilateral, проверьте с помощью AdwCleaner

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Мутный

На самом деле адварь такого типа можно чистить и руками, я начну если что упустил, дополните меня:

Что нужно проверить:

1)Автозагрузка, посмотрите подозрительные программы там, сделать это можно стандартной виндовой программой: Пуск->Выполнить и ввести msconfig, там можно посмотреть, что в автозагрузке и сервисах, тупо отключить всё ненужное и подозрительное;

2)Посмотреть что в свойствах ярлыка, должен быть нормальный путь к браузеру, пример:

Нормальный путь:"C:\Program Files\Opera\opera.exe" а это модифицирован вирусом: "C:\Program Files\Opera\opera.exe" http://***.webalta.ru

3)Посмотреть планировщик задач, там может-быть отложенный запуск вируса

4)Глянуть расширения браузера, если выполнили все пункты и неможите зайти в расширения браузера, попробуйте переустановить браузер...

Ну и последние, не забывайте про такую классную штуку как "Восстановление Windows" из конторльных точек восстановления, может решить многие проблемы, без всякого напряга, удачи ! ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Илио́н

В каких браузерах это проявляется? Это наблюдается в обоих учётных записях, вашей и вашей сестры?

Если это это наблюдается только в одном браузере (как я понял Хроме), то можно попробовать его полностью удалить, с хорошей последующей ручной чисткой всех папок где он оставляет свои инструкции, и новой его установкой.

Из личного опыта два примера (конкретно с Webalta, хотя не знаю, что за срань завелась у вас):

1. Лёгкий, когда мне повезло больше.

Заходите в "Программы и компоненты" и удаляем всё что связано с Webalta.

После этого всё стало чики-пуки. И следов деятельности зловреда в дальнейшем не замечено.

2. Тяжёлый, когда Webalte в "Программах и компонентах не оказалось".

В сети есть не мало способов борьбы с этим данным недугом.

Почитав и поняв, что нет времени и желания разбираться, поступил следующим способом (метод "Чайника").

Зашёл в систему под админом. Удалил браузер. Удалил старую заражённую учётную запись. Удалял полность с со всеми файлами конфигурации, без сохранения. Создал новую. Установил браузер (в моём случае это была Лиса) по новой установочным файлом из оф. источника. Радовался. И просящие клиенты также.

Есть недостатки у метода:

а) Необходимость в новой настройке учётки, рабочий стол и так далее...

б) Не могу точно утверждать, но возможно могут слететь лицензии с некоторых программ, требующих это.

Хотя это всегда можно подтвердить в последующем. Главное сохранить коды и ключи. А также все другие ценные документы хранящиеся на рабочем столе.

Можно поступить проще. Не удалять учётку. Удалить только браузер. Затем провести ручную чистку оставшихся следов (обязательно, так как там остаются зловредные скрипты от Webalta), файлов и папок по адресам:

C:\Program Files или (x86)\Mozilla Firefox (Или ваш браузер)

а также

C:\Users\Ваш_USER\AppData\Roaming\Mozilla (Или ваш браузер)\ В общем та папка, где хранятся скрытые настройки вашего браузера.

Это простое решение. Сам не проводил, но знаю, что помогает.

Возможно у вас другая зараза. Но методы решения вопроса могут вполне подойти.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Milord

Сейчас свирепствует BetterMarkIt, ничем не удаляется (Win 7) на восьмёрке помогает ручной поиск по реестру (некоторые ключи защищены). Много пострадавших, единого решения пока нет, возможно на вирусинфо смогут помочь. Кому интересно, могу предоставить семпл.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
RuJN
На самом деле адварь такого типа можно чистить и руками, я начну если что упустил, дополните меня:

Ручками можно все, только зачем тратить время, когда все можно прекрасно сделать вышеуказанной мною прогой UnHackMe? Сначала она удаляет все потенциально-нежелательные программы встроенными в них деинсталяторами, потом чистит следы, затем убирает всю рекламу с возможностью модерирования очистки в ручном режиме, потом так же службы, автозапуск, надстройки в кбраузерам и пр.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Petrovic
Сейчас свирепствует BetterMarkIt, ничем не удаляется (Win 7) на восьмёрке помогает ручной поиск по реестру (некоторые ключи защищены). Много пострадавших, единого решения пока нет, возможно на вирусинфо смогут помочь. Кому интересно, могу предоставить семпл.

BetterMarkIt уж как год известно. Удаляется прямыми руками :lol:

http://safety-gate.ru/threads/rampant-ehto...-54#post-164539 угу очередной квест :lol:

Интересно зачем создавать мультиники :Phttp://www.anti-malware.ru/forum/index.php?showuser=8316 :lol:

hrumnl.jpg

lol.gif

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kalibra666
Сейчас свирепствует BetterMarkIt, ничем не удаляется (Win 7) на восьмёрке помогает ручной поиск по реестру (некоторые ключи защищены). Много пострадавших, единого решения пока нет, возможно на вирусинфо смогут помочь. Кому интересно, могу предоставить семпл.

А что - это не помогает? http://www.yac.mx/ru/guides/spyware/201403...moval-tool.html

или это http://www.remove-pcvirus.com/ru/udalit-bettermarkit/

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Milord

Нет, не помогает, сейчас эта адварь ставит в систему службу, раньше это было простое расширение, и вот драйвер этой службы, почти не один вендор не знает)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v

Это вы что тут развели за гадания на кофейной гуще? :) Или я устарел и логи нынче не в моде? ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Milord
Это вы что тут развели за гадания на кофейной гуще? :) Или я устарел и логи нынче не в моде? ;)

в моде, в моде) если забить в поисковик bettermarkit, то единственная ссылка из множества, которая реально помогает, ведёт на virusinfo)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kapral
в моде, в моде) если забить в поисковик bettermarkit, то единственная ссылка из множества, которая реально помогает, ведёт на virusinfo)

Только сначала надо ведь убедится что остальные не помогают

не так ли?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Milord
Только сначала надо ведь убедится что остальные не помогают

не так ли?

не помогают, но деньги берут) проталкивая что-нибудь типа spyhunter.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kapral

В общем информацию для размышления тут предоставили...

Дальше проблемы топикстартера

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
KoteWS

Расширенная версия Adguard для Windows позволяет удалять рекламу во всех браузерах. Также удаляет рекламные скрипты в других программах.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ToptynOON
В 10.09.2017 at 10:53 PM, KoteWS сказал:

Расширенная версия Adguard для Windows позволяет удалять рекламу во всех браузерах. Также удаляет рекламные скрипты в других программах.

Желательно оставлять ссылку на официальный сайт, у вас конечно не много рекламы но все же есть риск скачать амиго.

Так что ссылка на оф.сайт http://adguard.mobi/

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alamor

Два спамера дают ссылку на левый сайт и пытаются выдать за оф. сайт :lol:
 

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      Пожалуй можно добавить команду: > Сбросить все атрибуты файлов каталогов - ориентируясь на указанную дату. 2025-01-14 17:17 - 2025-01-14 17:17 - 000000000
      2025-01-14 17:16 - 2025-01-14 07:50 - 000000000
      2025-01-14 17:15 - 2025-01-14 07:50 - 000000000
      2025-01-14 17:13 - 2025-01-14 11:00 - 000000000 Или даже удаление для: 000 - по дате    
    • PR55.RP55
      Dragokas По работе с программой: https://forum.esetnod32.ru/forum8/topic15785/ В программе есть возможность поиска.
      Вместо категории: Подозрительные и вирусы выберите категорию.
      Выберите поиск по имени, или пути файла.
      Для нормальной работы курсор должен быть на одной из строк. ( Имя ; Каталог ; Статус ; Производитель ) Так:
    • Dragokas
      Приветствую! Можно реализовать поиск (или фильтр) среди найденных объектов (вот как Ctrl + F в текстовых редакторах), или такое уже есть? Например, выбираешь категорию "Все файлы", и тебя интересует увидеть все строки, в средине которых есть определённое слово.
    • demkd
      ---------------------------------------------------------
       4.99.10
      ---------------------------------------------------------
       o При активации небезопасных параметров запуска добавлено предупреждение с перечислением этих параметров.

       o Параметры запуска "Заморозить потоки внедренные в uVS" и "Выгружать DLL" объединены в один параметр
         "Выгружать DLL и уничтожать потоки внедренные в uVS".

       o Исправлена ошибка в функции выгрузки DLL из uVS.

       o Исправлена ошибка разбора параметров для исполняемых файлов с именем содержащим 2 точки.
         (например file.txt.exe)

       o Исправлена ошибка в функции удалении задачи по имени отсутствующего XML-файла задачи.

       o Исправлена ошибка в парсере json.
         Теперь в лог выводится участок json вызвавший ошибку разбора.
       
    • demkd
      тут только присылать мне файлы указанные в логе, буду разбираться что там не так. они именно не удаляются или это сообщения в логе при построении списка?
×