Показано с 1 по 12 из 12.

adware в браузерах (заявка № 116255)

  1. #1
    Junior Member Репутация
    Регистрация
    10.08.2010
    Сообщений
    16
    Вес репутации
    24

    adware в браузерах

    Здравствуйте.
    Прошу вашей помощи.
    Ситуация такая - при заходе на какой-то сайт на днях попросили обновить flash player для правильного отображения контента. Я сдуру и обновил.
    После обновления на месте обычных рекламных блоков стали показываться тизеры директ.адверт, которых раньше на этих местах не было - стоял или я-директ или медиатаргет.
    Пользуюсь др.веб, на момент установки брандмауэр был отключен.
    Запустил касперского, наловил 7 штук троянов. Думал, всё ок, но сегодня опять посторонняя реклама, некоторые сайты вообще смотреть невозможно.
    Сейчас в процессах висит некий 8578920.exe, который завершаться не желает.
    Не подскажете, где копать?
    Заранее благодарю.
    Вложения Вложения

  2. Реклама
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,267
    Вес репутации
    326
    Уважаемый(ая) lupusb, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,466
    Вес репутации
    729
    Здравствуйте.
    Сделайте лог полного сканирования MBAM
    Paula rhei.
    Поддержать проект можно тут

  5. #4
    Junior Member Репутация
    Регистрация
    10.08.2010
    Сообщений
    16
    Вес репутации
    24
    Спасибо, сделал.
    Процесс 8578920.exe оказался запущенным мной же KAV - пытался найти путь, куда он проинсталлировался, и посмотреть логи.

    Иногда показывает тизеры, иногда что-то не срабатывает и на странице вылезает код такого вида:
    (function() { /* Optional settings (these lines can be removed): */ subID = ""; // - local banner key; injectTo = ""; // - #id of html element (ex., "top-banner"). /* End settings block */ if(injectTo=="")injectTo="admitad_shuffle"+subID+M ath.round(Math.random()*100000000); if(subID=='')subid_block=''; else subid_block='subid/'+subID+'/'; document.write('
    '); var s = document.createElement('script'); s.type = 'text/javascript'; s.async = true; s.src = 'http://www.ad.admitad.com/shuffle/8a9e732274/'+subid_block+'?inject_to='+injectTo; var x = document.getElementsByTagName('script')[0]; x.parentNode.insertBefore(s, x); })();
    Вложения Вложения

  6. #5
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,466
    Вес репутации
    729
    Ничего плохого в логе не видно. Возможно антивирус "шалит"?
    Paula rhei.
    Поддержать проект можно тут

  7. #6
    Junior Member Репутация
    Регистрация
    10.08.2010
    Сообщений
    16
    Вес репутации
    24
    Точно не антивирус.
    Смотрите как, например, газета ведомости отображается (рис. 1)
    Или туризм на РБК (рис. 2)
    Периодически со страниц перекидывает куда-нибудь на псевоответы.mail.ru
    Изображения Изображения

  8. #7
    Junior Member Репутация
    Регистрация
    10.08.2010
    Сообщений
    16
    Вес репутации
    24
    Нет ни у кого версий? Запустил др. веба на ночь - отловил вирусы в папке кэша явы, kav про них умолчал.
    Сейчас пока, вроде, без рекламы, но и вчера она тоже не сразу подгрузилась.
    Брандмауэр блокирует процесс lsass.exe. Последний лежит в system32, подписан MS, целевой адрес raw/ip4.

    UPD. adware вернулись, забавно получать порно popup, листая вирусинфо.
    Последний раз редактировалось lupusb; 09.02.2012 в 18:06.

  9. #8
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,466
    Вес репутации
    729
    Отключите антивирус. Повторите лог virusinfo_syscure.zip. Если не найдем в логе, будем руками убирать.
    Paula rhei.
    Поддержать проект можно тут

  10. миднайт получил(а) благодарность за это сообщение от


  11. #9
    Junior Member Репутация
    Регистрация
    10.08.2010
    Сообщений
    16
    Вес репутации
    24
    Спасибо, сделал. На ночь ставил в безопасном режиме проверять др.веб - ничего не находит, обновил яву, предварительно удалив старую версию. Всё равно адваре, некоторые сайты смотреть просто невозможно - замена рекламы в улвоенном объёме. Через раз выскакивают попапы.

    Да, lsass.exe лочится брандмауэром всё также, а пару раз вылезала настройка удалённого доступа на ровном месте. Др.веб из процессов до конца не убивается, пришлось удалить для выполнения сканирования, которое вы запросили.
    Вложения Вложения

  12. #10
    Junior Member Репутация
    Регистрация
    10.08.2010
    Сообщений
    16
    Вес репутации
    24
    Банндмауэр заругался на системный процесс, называемый просто SYSTEM, пути к приложению и файлу никакого не указано. Создал ему правило "запрещать всё", система работает нормально, адваре тоже поживают неплохо. На некоторых попапах выскакивают вирусы, что совсем не радует.

    Ни у кого нет идей? У меня лишь одна - формат ц и переустановка виндовз)

  13. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,961
    Вес репутации
    379
    - Выполните в AVZ скрипт из файла ScanVuln.txt
    - Откройте файл avz_log.txt из под-папки LOG.
    - Пройдитесь по ссылкам из файла avz_log.txt и установите важные обновления.
    - Перезагрузите компьютер.
    - Повторите выполнение скрипта, чтобы убедиться, что уязвимости устранены.


    - Сделайте лог ComboFix.

  14. Techno получил(а) 2 благодарностей за это сообщение от


  15. #12
    Junior Member Репутация
    Регистрация
    10.08.2010
    Сообщений
    16
    Вес репутации
    24
    Спасибо, выполнил.
    По первому:
    Поиск критических уязвимостей
    Часто используемые уязвимости не обнаружены

    Комбофикс лог в аттаче.
    Как я понимаю, он что-то удалил, но аддваре остались.
    Да, он там что-то связанное с адобом нашёл, инсталляция, которую я сдуру установил, и после чего проблемы начались, тоже каким-то адобом обзывалась.
    Вложения Вложения
    • Тип файла: txt log.txt (21.4 Кб, 5 просмотров)

  • Уважаемый(ая) lupusb, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Обнаружены Adware.Somoto.1 и Adware.Somoto.4
      От Leo27 в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 27.11.2011, 16:12
    2. Вирус в браузерах
      От KauH в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 08.07.2011, 01:02
    3. Нет звука в браузерах
      От Крекер в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 23.10.2010, 10:31
    4. Звук в браузерах 2
      От HedgehogNSK в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 07.08.2010, 11:48
    5. порноинформер в браузерах
      От Kolya_Od в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 25.12.2009, 12:53

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00948 seconds with 22 queries