• Добро пожаловать на компьютерный форум Tehnari.ru. Здесь разбираемся с проблемами ПК и ноутбуков: Windows, драйверы, «железо», сборка и апгрейд, софт и безопасность. Форум работает много лет, сейчас он переехал на новый движок, но старые темы и аккаунты мы постарались сохранить максимально аккуратно.

    Форум не связан с магазинами и сервисами – мы ничего не продаём и не даём «рекламу под видом совета». Отвечают обычные участники и модераторы, которые следят за порядком и качеством подсказок.

    Если вы у нас впервые, загляните на страницу о форуме и правила – там коротко описано, как задать вопрос так, чтобы быстро получить ответ. Чтобы создавать темы и писать сообщения, сначала зарегистрируйтесь, а затем войдите под своим логином.

    Не знаете, с чего начать? Создайте тему с описанием проблемы – подскажем и при необходимости перенесём её в подходящий раздел.
    Задать вопрос Новые сообщения Как правильно спросить
    Если пришли по старой ссылке со старого Tehnari.ru – вы на нужном месте, просто продолжайте обсуждение.

Браузер сам открывает рекламные страницы

  • Автор темы Автор темы RR1
  • Дата начала Дата начала
нет ничего лишнего.
 
запустил повторную проверку на вирусы.. странно но при запуске страницы с рекламой, антивирус никак не реагирует.. реагировал только mbam, но он не указывал на то какой файл это делает, только блокировал доступ к ip
 
1. поверьте свойства ярлыков запуска браузеров.

2. добавьте новый образ автозапуска
(может что-то пропустил)

3. сделайте проверку в Farbar REcoverScan Tool
-------------
логи проверю теперь уже завтра утром
http://www.cyberforum.ru/viruses-faq/thread1362245.html
 
в папке точки восстановления нашел 2 вируса после полной повторной проверки.. посмотрим что будет дальше.
 
продолжает открывать adfly ссылки. буду проверять через Farbar Recovery Scan Tool
 
вот проверил..
 

Вложения

  • FRST.txt
    FRST.txt
    78.5 KB · Просмотры: 587
скопируйте код ниже в файл fixlist.txt и сохраните его в папке откуда запускаете frst.exe. затем необходимо запустить frst.exe еще раз и нажать кнопку fix

сам код:
FF Extension: SaveFrom.net helper - D:\Documents and Settings\Admin\Application Data\Mozilla\Firefox\Profiles\5flw55w9.default\Extensions\helper@savefrom.net.xpi [2013-02-11]
CHR Extension: (SaveFrom.net helper) - D:\Documents and Settings\Admin\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\mdpljndcmbeikfnlflcggaipgnhiedbl [2014-04-10]
CHR HKLM\...\Chrome\Extension: [jfmjfhklogoienhpfnppmbcbjfjnkonk] - No Path Or update_url value
CHR HKLM\...\Chrome\Extension: [lifbcibllhkdhoafpjfnlhfpfgnpldfl] - No Path Or update_url value
перегрузите систему, запустите браузеры, проверьте результат
 
safefrom тут не при чем.. он уже установлен несколько лет..
D:\Documents and Settings\Admin\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\mdpljndcmbeikfnlflcggaipgn hiedbl directory not found.
 
1. если не при чем, то еще раз установите после завершения очистки.
+
по этим рекомендациям отпишите что сделано.
1. поверьте свойства ярлыков запуска браузеров.

2. добавьте новый образ автозапуска
(может что-то пропустил)
 
вот проверил.. safefrom удалил.. странно, но реклама запускается только в запущенном браузере.. то есть если браузер не запущен ни один то рекламная страница не открывается..
 

Вложения

по идее, так и должно быть. реклама будет запускаться только в браузере. (больше негде). еще вопрос: в каких браузерах есть реклама?
-------------
новый образ сейчас гляну
 
в мозилле и хроме.. у меня только 2 браузера. когда запущенна мозила, то реклама в ней.. когда хром, то реклама в нем..
 
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
Код:
;uVS v3.85.7 [http://dsrt.dyndns.org]
;Target OS: NTv5.1
v385c
OFFSGNSAVE

unload C:\PROGRAMDATA\MICROSOFT\WINDOWS\WER\WERMGR.EXE
zoo C:\PROGRAMDATA\MICROSOFT\WINDOWS\WER\WERMGR.EXE
delref C:\PROGRAMDATA\MICROSOFT\WINDOWS\WER\WERMGR.EXE
delall %SystemDrive%\PROGRAM FILES\SCREEN CAPTURE\SCREENCAPTURE.EXE
deltmp
delnfr
restart
перезагрузка, пишем о старых и новых проблемах.
----------
 
ничего не изменилось.. спасает только mbam, блокирует сайт временно.
но не понятно какой файл это всё делает...

Protection, 26.02.2015 16:17:23, SYSTEM, MICROSOF-1FB1EF, Protection, Malware Protection, Starting,
Protection, 26.02.2015 16:17:23, SYSTEM, MICROSOF-1FB1EF, Protection, Malware Protection, Started,
Protection, 26.02.2015 16:17:23, SYSTEM, MICROSOF-1FB1EF, Protection, Malicious Website Protection, Starting,
Protection, 26.02.2015 16:19:47, SYSTEM, MICROSOF-1FB1EF, Protection, Malicious Website Protection, Started,
Update, 26.02.2015 17:05:46, SYSTEM, MICROSOF-1FB1EF, Scheduler, Rootkit Database, 2015.2.22.1, 2015.2.25.1,
Update, 26.02.2015 17:06:00, SYSTEM, MICROSOF-1FB1EF, Scheduler, Malware Database, 2015.2.23.5, 2015.2.26.3,
Protection, 26.02.2015 17:06:00, SYSTEM, MICROSOF-1FB1EF, Protection, Refresh, Starting,
Protection, 26.02.2015 17:06:00, SYSTEM, MICROSOF-1FB1EF, Protection, Malicious Website Protection, Stopping,
Protection, 26.02.2015 17:06:01, SYSTEM, MICROSOF-1FB1EF, Protection, Malicious Website Protection, Stopped,
Protection, 26.02.2015 17:06:18, SYSTEM, MICROSOF-1FB1EF, Protection, Refresh, Success,
Protection, 26.02.2015 17:06:18, SYSTEM, MICROSOF-1FB1EF, Protection, Malicious Website Protection, Starting,
Protection, 26.02.2015 17:07:00, SYSTEM, MICROSOF-1FB1EF, Protection, Malicious Website Protection, Started,
Detection, 26.02.2015 17:31:29, SYSTEM, MICROSOF-1FB1EF, Protection, Malicious Website Protection, IP, 222.87.129.218, 0, Outbound,
Detection, 26.02.2015 17:31:31, SYSTEM, MICROSOF-1FB1EF, Protection, Malicious Website Protection, IP, 222.87.129.218, 0, Outbound,
Detection, 26.02.2015 17:31:38, SYSTEM, MICROSOF-1FB1EF, Protection, Malicious Website Protection, IP, 222.87.129.218, 0, Outbound,

(end)
 
мбам надо деинсталлировать. эти логи могут быть ложным срабатыванием.
+
сделайте проверку в комбофикс
 
при его срабатывании браузер на рекламу не переходит
 
вот проверку сделал.
 

Вложения

после проверки пока что браузер вкладки с рекламой не открывал.
 
спасибо большое, пока что ничего не вылезало уже в течении 2 часов.. но в чем же была причина ?
 
Назад
Сверху