izhevsk.ru Главная /  Windows /  при работе в интернете на странице появляется реклама, постоянно какие то левые сайты
тема закрыта

Имя:
Пароль:
 зарегистрироваться | Войти через
напоминатель пароля
при работе в интернете на странице появляется реклама, постоянно какие то левые сайты
НОВАЯ ТЕМА правила | поиск | картинки | | | о форуме |
  Новости | Авто | Недвижимость | Работа | Бизнес | Стройка | Объявления | Совместная покупка | | |
  следующая тема | предыдущая тема
Автор Тема:   при работе в интернете на странице появляется реклама, постоянно какие то левые сайты   версия для печати
МатиасРуст
Рейтинг: 388/-155
-- написано 9-9-2015 22:30 МатиасРуст

после заходишь в диспетчер, находишь там в процессах странные названия, открываешь место хранения файла - указывается папка ProgramData в диске С, в котором странные папки. В проводнике на диске С такой папки нет. Что можно сделать ?
Показать текст сообщения полностью
Tips
Рейтинг: 248/-61
-- написано 9-9-2015 22:32 Tips

антивирус поменять, папка есть, скрытая и системная она, хранить как точки восстановления, так и установочную информацию многих прилоежний
МатиасРуст
Рейтинг: 388/-155
-- написано 12-9-2015 09:13 МатиасРуст

поставил пока бесплатный аваст.
ничего не изменилось. В интернете пишут, что и касперский с обнеовлениями не видит ничего. Реклама загружается не сразу, а через 3-10 секунд.
В настройках браузера поставил высокие уровень защиты и особые условия.
Комп при загрузке страниц стал просто летать. Реклама исчезла. Перестали загружаться левые страницы. Но этот вирус каким то образом подействовал на адобе плейер. он перестал работать. И сейчас на новых настройках безопасности при попытке переустановить просит включить Джава скрипт. Но, чувствую, если включить , то снова полезет реклама.
wad
Рейтинг: 67/-40
-- написано 12-9-2015 10:54 wad

в броузер adblock
комп тестить касперским или дрвеб с загрузочной флехи
Tips
Рейтинг: 248/-61
-- написано 12-9-2015 16:03 Tips

quote:
поставил пока бесплатный аваст.

323 x 332 при работе в интернете на странице появляется реклама, постоянно какие то левые сайты

adwcleaner в помощь (качать строго с toolslib.net), и нормальный антивирус, а не то что ставят всем и везде без прочтения лиц соглашения

история редактирования

wad
Рейтинг: 67/-40
-- написано 13-9-2015 11:08 wad

quote:
Originally posted by МатиасРуст:

если включить , то снова полезет реклама



включи, переставь, выключи
Morituruz
Рейтинг: 100/-91
-- написано 13-9-2015 16:59 Morituruz

Скачать Malwarebytes Anti-Malware
https://www.malwarebytes.org/mwb-download/
установить, просканировать, деинсталлировать.
Не факт, что не подерутся с авастом, так что его на время тоже лучше удалить.

история редактирования

ГороИЖанин
Рейтинг: 1687/-361
-- написано 13-9-2015 21:06 ГороИЖанин

Этот анти-малварь, сам как малварь. Чистить надо папки пользователей /ApplicationData/ от всех последствий, возможно в реестре есть следы вирусни и сайтов, в свойствах обозревателя.
Adblock рулит, без него теперь не могу браузерами пользоваться.
ГороИЖанин
Рейтинг: 1687/-361
-- написано 13-9-2015 21:16 ГороИЖанин

Стартовая страница форума с AdBlock...
631 X 492 65.0 Kb при работе в интернете на странице появляется реклама, постоянно какие то левые сайты

И без...
636 X 494 114.3 Kb 631 X 492 65.0 Kb при работе в интернете на странице появляется реклама, постоянно какие то левые сайты

история редактирования

Morituruz
Рейтинг: 100/-91
-- написано 15-9-2015 00:01 Morituruz

quote:
Изначально написано ГороИЖанин:

Этот анти-малварь, сам как малварь.



Будьте любезны, поясните.
ГороИЖанин
Рейтинг: 1687/-361
-- написано 15-9-2015 10:06 ГороИЖанин

quote:
Originally posted by Morituruz:

Будьте любезны, поясните.



Сам этой программой не пользовался. Впервые столкнулся с ней, читая описание где-то на Хабре, отзывы о ней противоречивые: да блокирует, да удаляет, но неопытные пользователи иногда системные файлы (зараженные) по совету проги сносят, как итог - необходимость перестановки системы. Также писали, что программа достаточно назойливо рекламирует другие продукты компании, что не есть гуд.
Пытался удалить средствами Винды ради интереса - не получилось.

Я, конечно, могу ошибаться, просто озвучил свое мнение, а использовать программу или нет дело каждого. ИМХО, самая большая уязвимость в Винде находится не в компьютере, а перед ним.

Morituruz
Рейтинг: 100/-91
-- написано 15-9-2015 11:08 Morituruz

quote:
Изначально написано ГороИЖанин:

Сам этой программой не пользовался.



quote:
Изначально написано ГороИЖанин:

неопытные пользователи



Всё ясно.
NeiroNx
Рейтинг: 235/-79
-- написано 16-9-2015 13:24 NeiroNx

Ковыряясь со всякими программами тратится в разы веремени больше чем на перестановку системы. Так как методов внедрения заразы 100500 и все их проверить нужно очень много времени и знаний, а время=деньги. И будьте уверены - вся зараза тестируется перед выпуском в сеть.

Так что сноси и ставь!

Хотя следуя простым правилам можно жить без антивируса и не знать проблем:
1. Знать оригинальные названия сайтов в адресной строке(да нужно знать каждую букву,можно записать).
2. Стараться не посещать сайты в имени которых больше 1 точки(80% что это какая то хрень).
3. Не скачивать файлы заканичивающиеся на ".exe",".bat",".vb",".js"(исполняемые) с неизвестных сайтов.
4. Не ставить в систему дополнительных программ неизвестно откуда.

Morituruz
Рейтинг: 100/-91
-- написано 16-9-2015 17:31 Morituruz

quote:
Изначально написано NeiroNx:

перестановку системы



это если нужна только система. Если в системе стоит куча программ и настроек (включая капризные драйверы, привет HP!), то время значительно увеличивается.

quote:
проверить нужно очень много времени и знаний

так и поручать это нужно соответствующим людям.

quote:
Знать оригинальные названия сайтов в адресной строке

ну если ходишь только во вконтакт, то вполне выполнимо, а так бред.

quote:
Стараться не посещать сайты в имени которых больше 1 точки(80% что это какая то хрень).

Ну всё, bbc.co.uk, ru.wikipedia.org и прочие значит под подозрением, т.е. чушь.

quote:
Не скачивать файлы заканичивающиеся на ".exe",".bat",".vb",".js"(исполняемые) с неизвестных сайтов.

Много назовёте сайтов, с которых автоматически *.js не скачиваются? Бред.

quote:
Не ставить в систему дополнительных программ неизвестно откуда.

<неизвестно откуда> размытое условие, следовательно невыполнимое, т.е. чушь.

история редактирования

THE HEDGEHOG
Рейтинг: 613/-232
-- написано 16-9-2015 18:37 THE HEDGEHOG

"И на старуху бывает проруха"
МатиасРуст
Рейтинг: 388/-155
-- написано 18-9-2015 18:48 МатиасРуст

докладаю кому интересно.
Проверил касперским с флешки. поудалял какие то рекламные вирусы.
проверяю - опа , снова реклама лезет.
обновил базы. снова касперский. опять реклама.
Заметил в маленьком окошке на экране "treasure track", через интернет нашел упоминания по удалению. Залез в программы - вот она, эта "треасуре". Удалил - полчаса работаю без проблем. Но раньше я уже проверял установленные программы - почемуто не припомню ее.
killbill2
Рейтинг: 6/-5
-- написано 19-9-2015 14:27 killbill2

Недавно чистил от такой же хрени ноут. Решил ОСь не сносить. Для начала удалил обычным системным способом все непонятные программы (и браузеры кроме яндекса)с малоизвестными и подозрительными названиями. Затем установил аваста он выявил 6х штук паразитов. Удалил всех невзирая на их кажущуюся необходимость. Далее дефрагментация. Убрал автообновление в мелких оставленных прогах (также msconfig) и все.ноут начал летать никаких баннеров и т.п. (где-то в системе всеравно остались зародыши вирусов).Но это очень долго. Лучше скопировать все необходимое в несистемный раздел, переустановить Винду и просканировать авастом(аваста после можно удалить).так быстрее и проще. жаль под замес попадают пиратские игры т.е. взломщики типа skidrow, 3Dm ...

история редактирования

valve
Рейтинг: 266/-49
-- написано 6-12-2015 20:18 valve

DNS сервера проверь на роутере и в свойствах подключения.
DJuk
Рейтинг: 51/-14
-- написано 20-3-2016 17:36 DJuk

Недавно тоже цепанул подобный вирус, пробовал и dr.Web и KIS, но они его не видят. Прогнал еще прогой adwСleaner, нашел заразу, все завалил, перезагруз и все впорядке. Но стоит попользоваться браузером (пользуюсь оперой, других нет) потом закрыть оперу и перезагрузиться, тогда сного при запуске оперы открывается говносайт. В Свойствах ярлыка прописывается путь к .bat файлу (C:\ProgramData\NWJiLGFKvK\wcpbSLSmyq3.bat), если ярлык удалить и запустить из папки где установлена опера, тогда все гуд. А если отправить (создать ярлык на рабочем столе), через пару запусков оперы сного прописывается путь к .bat файлу, но уже с названием другого пути. Оперу тоже переустанавливал, не помогло.

Что сделать, как избавиться от этого ? В инете пересмотрел уже кучу видео и писанины разной, ничего не помогает. Я в шоке.


история редактирования

ELForcer
Рейтинг: 124/-54
-- написано 20-3-2016 19:56 ELForcer

Вирус подменил ярлыки браузеров.
Удалите их. Папки, куда ссылаются ярлыки тоже удалите.
Возможно еще стоят левые расширения в самих браузерах.
Если не удастся, напишите в PM. Могу удаленкой или на месте удалить.

----------
Компьютерный мастер на дом или в офис. т. 47-81-47
VK: https://vk.com/work_elforcer

DJuk
Рейтинг: 51/-14
-- написано 20-3-2016 21:01 DJuk

quote:
Originally posted by ELForcer:

Вирус подменил ярлыки браузеров.
Удалите их.



Я вкурсе, можно и не удалять ярлык, а руками исправить путь.
quote:
Originally posted by ELForcer:

Папки, куда ссылаются ярлыки тоже удалите.



Это само сабой понятно.
quote:
Originally posted by ELForcer:

Возможно еще стоят левые расширения в самих браузерах.



У меня стоит только один браузер ОПЕРА 36 других нет. В опере нет никаких расширений, кроме расширения AdBlock.

Заметил такую закономерность, если в свойствах папки указать "Показывать скрытые файлы, папки и диски", то вирус не активен, т.е. все работает, как будто и вируса небыло. Проверял в течении 3-х часов.
Но стоит только указать в свойствах папки "Не показывать скрытые файлы, папки и диски", тогда при запуске оперы сного в свойствах ярлыка появляется путь в скрытую системную папку "ProgramData" на файл с расширением .bat

ELForcer
Рейтинг: 124/-54
-- написано 20-3-2016 23:35 ELForcer

Всё таки какой-то процесс сидит в памяти. Надо смотреть.
Можете попробовать через Anvir Task Manager или ею подобной (Process Manager, Process Explorer, System Explorer и т.д.) найти его.

история редактирования

DJuk
Рейтинг: 51/-14
-- написано 21-3-2016 02:02 DJuk

На скрине видно откуда ноги растут. Самый первый процесс Sersoft j2FoXA.exe*32
В стандартном диспетчере задач этого процесса нет, в авотозагрузке тоже чисто. В CCleaner тоже пусто. Увидел только через прогу AnVir Task Manager.

история редактирования

ELForcer
Рейтинг: 124/-54
-- написано 21-3-2016 07:39 ELForcer

@DJuk ну это хорошая прога, давно ею пользуюсь) Правда висит когда сильная нагрузка на винт идет. И если стопорится, то система тоже может тормозить, пока процесс не убьешь. В 8ой версии мб пофиксили это.

Ты его не видел потому что она с правами админа запускалась скорее всего.
А так же как служба.

история редактирования

DJuk
Рейтинг: 51/-14
-- написано 21-3-2016 11:19 DJuk

Всё ребята, работает всё ок. Наконец то добил я эту заразу у себя.
quote:
Изначально написано ELForcer:

ELForcer



Я тебе там плюсанул в карму

200x150 320x240 400x300 800x600    без переносов   
быстрый ответ   

подпись
следующая тема | предыдущая тема

Главная /  Windows /  при работе в интернете на странице появляется реклама, постоянно какие то левые сайты форумы izhevsk.ru

 
 
 
 
 
© ООО "Марк" 2020
 
Интернет-провайдер КК МАРК-ИТТ