Показано с 1 по 12 из 12.

Браузеры перенаправляют на рекламные страницы (заявка № 210930)

  1. #1
    Junior Member Репутация
    Регистрация
    24.09.2015
    Сообщений
    24
    Вес репутации
    37

    Браузеры перенаправляют на рекламные страницы

    Malwarebytes Anti-Malware Premium в Хроме и IE при открытии большинства (не всех и, похоже только в домене .ru) страниц выдаёт сообщение «вредоносный веб-сайт заблокирован».
    Сайты - sync-eu.exe.bid, profile-eu.exe.bid, anoland.bid, gearsell.review и, возможно, другие, но чаще всего - субдомены *.bid.
    КИС эту мальварю пропустил и при полной проверке ни он, ни avz, ни cureit ничего не нашли.
    Спасибо тов. Malwarebytes"у, но постоянно всплывающие сообщения раздражают, и вообще непорядок.
    Лог AutoLogger"а прилагаю.
    Заранее спасибо.

    Дополнение: скорее всего, к предыдущему это не имеет отношения, но на всяк случ докладываю: при плановой проверке та же Malwarebytes только что доложила:
    Дата проверки: 06.04.2017
    Время проверки: 19:44
    Разделы реестра: 1
    PUP.Optional.MailRu, HKU\S-1-5-21-4049911069-1570604333-1059965390-1000\SOFTWARE\Mail.Ru, Помещено в карантин, [a13daa431d8b9c9ae6611fc1926fd52b].
    Больше нигде вредоносные программы не обнаружены.
    Последний раз редактировалось elusaveng; 06.04.2017 в 20:04. Причина: лог второпях не прилОжил :)

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,289
    Вес репутации
    384
    Уважаемый(ая) elusaveng, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1065
    • Скачайте Revo Uninstaller Portable отсюда и сохраните архив с утилитой на Рабочем столе
    • Распакуйте архив с утилитой в новую папку
    • Запустите от имени Администратора RevoUPort, примите условия лицензионного соглашения нажав OK
    • Откройте Options и в графе Current language выберите русский язык
    • По очереди удалите программы перечисленные в этом списке
      Код:
      SUPERAntiSpyware
      WinUtilities Free Edition 14.51
      WinUtilities Pro
      Wise Care 365 4.58
      Wise Memory Optimizer 3.51
    • Во время удаления программы будет запущен штатный деинсталлятор, который по окончанию работы предложит удалить остатки программы
    • В качестве режима сканирования оставьте Умеренный и щелкните Далее
    • Если в процессе поиска будут найдены остатки программы, то нажмите Удалить, а потом Готово
    • Проделайте аналогичную операцию со остальными программами из списка.


    1. Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
    2. Запустите его (в ОС Windows Vista/7/8/8.1/10 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Сканировать" и дождитесь окончания сканирования.
    3. Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S0].txt.
    4. Прикрепите отчет к своему следующему сообщению.


    Подробнее читайте в этом руководстве.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  5. #4
    Junior Member Репутация
    Регистрация
    24.09.2015
    Сообщений
    24
    Вес репутации
    37
    Может быть, я что-то не так сделал? После выполнения инструкции adwcleaner ничего не нашёл (прил.), а проблема осталась

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1065
    Программы удалили из списка?

    Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

    Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
    1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
    2. Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files".
    3. Нажмите кнопку Scan.
    4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
    5. Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.

    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  7. #6
    Junior Member Репутация
    Регистрация
    24.09.2015
    Сообщений
    24
    Вес репутации
    37
    Цитата Сообщение от mike 1 Посмотреть сообщение
    Программы удалили из списка?
    Списка Revo Uninstaller? Да.
    А когда можно будет установить их обратно? Они все от производителя, стоят много лет и - ничего. Только WinUtilities Pro с Рутора (проверено, мин нет), и только потому, что производитель вместо обновления баз бесплатной версии с полгода назад начал требовать обновиться до Pro.

    Цитата Сообщение от mike 1 Посмотреть сообщение
    Скачайте... прикрепите
    Прикрепил.

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1065
    От этих чистилок реестра вреда больше чем пользы. Поэтому не рекомендую их вообще ставить себе на компьютер. От того что вы почистите 10-20 строк в реестре ничего не изменится. Производительность компьютера от этого не возрастет.

    ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!

    1. Временно выгрузите антивирус, файрволл и прочее защитное ПО.
    2. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
      Код:
      CreateRestorePoint:
      CloseProcesses:
      GroupPolicy: Restriction <======= ATTENTION
      GroupPolicy\User: Restriction <======= ATTENTION
      Toolbar: HKU\S-1-5-21-4049911069-1570604333-1059965390-1000 -> No Name - {093F479D-712E-46CD-9E06-62E734A05F68} -  No File
      CHR Extension: (Web Mirrors) - C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Extensions\ibodiflagbgckiajhdhkgnnllcejkgab [2017-03-23]
      2017-04-09 19:48 - 2017-04-09 19:48 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinUtilities Pro
      2017-04-09 13:44 - 2017-04-09 13:44 - 00412928 _____ C:\Windows\system32\FNTCACHE.DAT
      2017-04-05 10:35 - 2017-04-05 10:35 - 00000000 ____D C:\Users\Все пользователи\s764
      2017-04-05 10:35 - 2017-04-05 10:35 - 00000000 ____D C:\ProgramData\s764
      2017-04-05 10:31 - 2017-04-05 10:31 - 00000000 ____D C:\Users\Все пользователи\s85c
      2017-04-05 10:31 - 2017-04-05 10:31 - 00000000 ____D C:\Users\Все пользователи\s4lo
      2017-04-05 10:31 - 2017-04-05 10:31 - 00000000 ____D C:\ProgramData\s85c
      2017-04-05 10:31 - 2017-04-05 10:31 - 00000000 ____D C:\ProgramData\s4lo
      2017-04-05 10:29 - 2017-04-05 10:29 - 00000000 ____D C:\Users\Все пользователи\s8ms
      2017-04-05 10:29 - 2017-04-05 10:29 - 00000000 ____D C:\Users\Все пользователи\s7ds
      2017-04-05 10:29 - 2017-04-05 10:29 - 00000000 ____D C:\ProgramData\s8ms
      2017-04-05 10:29 - 2017-04-05 10:29 - 00000000 ____D C:\ProgramData\s7ds
      2017-03-25 19:24 - 2017-04-09 21:04 - 00000000 ____D C:\Program Files (x86)\WinUtilities
      Task: {59D670DA-EB5D-47D9-950E-869FDBD8C08C} - System32\Tasks\Wise Memory Optimizer Task => C:\Program Files (x86)\Wise Memory Optimizer\WiseMemoryOptimzer.exe 
      EmptyTemp:
    3. Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
    4. Обратите внимание, что компьютер будет перезагружен.
    5. Внимание! Если на рабочем столе будет создан архив Дата_время.zip, то загрузите этот архив через данную форму
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  9. #8
    Junior Member Репутация
    Регистрация
    24.09.2015
    Сообщений
    24
    Вес репутации
    37
    Цитата Сообщение от mike 1 Посмотреть сообщение
    От этих чистилок реестра вреда больше чем пользы
    Вреда не замечал, а польза иногда бывает - напр., SUPERAntiSpyware не замеченного никем другим трояна нашёл. Так что стою на своём, как Штирлиц (С)
    Архив Дата_время.zip не появился, Fixlog прил.

  10. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1065
    А вы уверены то что находит SUPERAntiSpyware это обязательно вирусы? SpyHunter тоже много чего находит, но вот только после него системы обычно долго не живут.

    Что с проблемой?
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  11. #10
    Junior Member Репутация
    Регистрация
    24.09.2015
    Сообщений
    24
    Вес репутации
    37
    Проблема, похоже, исчезла - Let’s drink for your good business & sex (успехов в труде и счастья в личной жизни) , но тема пусть повисит - мало ли чё...
    А чистилки я всё же переустановлю - при моей работе с серфингом по тыще страниц в день комп к концу недели начинает явно тормозить, а после чистки прекращает. И SAS нашел явно не перебдение, а Pup.Optional.
    Спасибо, доктор

  12. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1065
    А штатные средства очистки Windows 7 уже не в моде?
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  13. #12
    Junior Member Репутация
    Регистрация
    24.09.2015
    Сообщений
    24
    Вес репутации
    37
    Если бы они хорошо работали, не были бы в моде чистилки сторонних разработчиков. К этим я давно привык, и виндовские даже не искал. А копировать диск и создавать загрузочный штатными виндовскими пробовал, но когда пришлось винду переустанавливать, выяснил, что они не работают. Погуглил - общая проблема, и знакомый сисадмин подтвердил, что надо их Биглейцам в анус засунуть. Завёл Акронис - говорят, работает, только восстанавливать с его помощью еще ни разу не пришлось, слав-те господи

Похожие темы

  1. Ответов: 26
    Последнее сообщение: 06.09.2016, 14:23
  2. Ответов: 11
    Последнее сообщение: 13.10.2015, 01:04
  3. Ответов: 13
    Последнее сообщение: 23.08.2015, 13:48
  4. Ответов: 1
    Последнее сообщение: 21.12.2013, 16:47
  5. Перенаправляют на рекламные сайты
    От POMOGITE в разделе Помогите!
    Ответов: 2
    Последнее сообщение: 20.12.2012, 00:02

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01316 seconds with 18 queries