Здравствуйте.
Проблема в следующем: при открытии страниц в любом браузере поверх страницы накладывается реклама, иногда это просто прозрачный слой, при попытке перейти по какой либо ссылке или просто при щелчке мышкой перекидывает на левые сайты в новой вкладке, а родительская вкладка подменяется поддельными страницами популярных сайтов(яндекс, ВК и т.д.) с просьбой пройти повторную авторизацию, либо страница блокируется Каспером. Периодичность определить не удалось (т.е. может работать нормально, а может включаться баннер). По моим наблюдениям это как то связано с флэш. На сайтах, где присутствует флэш, баннер выскакивает значительно чаще.
Логи во вложении.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) Medlavka, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
В качестве эксперимента попробуйте отключить в автозапуске C:\Users\Павел\AppData\Roaming\Yandex\YandexDisk\Y andexDisk.exe, перезагрузите компьютер понаблюдайте за проблемой, отпишитесь о результате.
В качестве эксперимента попробуйте отключить в автозапуске C:\Users\Павел\AppData\Roaming\Yandex\YandexDisk\Y andexDisk.exe, перезагрузите компьютер понаблюдайте за проблемой, отпишитесь о результате.
Рекомендации выполнил. Все осталось по прежнему. Даже на этот сайт попасть удается с трудом.
В продолжение:
Вчера снёс винду. Системный раздел на харде отформатил, установил Win 8. По началу вроде все было норм. Но после того как установил хром и синхронизировал его с настройками на сервере, все стало опять по прежнему. После этого удалил все сохранения синхронизации хрома и на компе и на сервере. Толку - ноль. В IE включил запрос на добавление кукисов сторонними сайтами и поразился, при открытии любой вкладки на комп лезут по 10-15 куки с разных левых сайтов, причем не удается уловить закономерность, может 5 страниц нормально открыть, а может и 10 подряд подцеплять эту хрень. Хочу сходить купить новый хард (может зараза осталась в другом разделе, не системном и от туда снова запрыгнула в систему). Может из синхронизации настроек залезла. Может когда записывал образ винды на диск... Короче не знаю куда копать. Люди добрые помогите!!!
Пока план такой: куплю новый хард, у меня есть лицензионный диск с вистой. попробую её установить на новый хард.
Вопрос: может ли эта хрень "проживать" где-нибудь вне харда? например в оперативке... недавно планку добавил дополнительную, может от туда вирусняк залез?
В общем с такой бедой не сталкивался ни разу. Одним словом не АС. Так что просьба: с рекомендациями поподробнее, а то не улавливаю иногда
Какие шаги предпринять сейчас? Нужно ли снова делать логи, те, которые сначала делал?
Стоит ли новый хард вставлять в ноут? Может ли вирусняк сидеть на флэшках сейчас? Наверняка заражены все флэшки, которые я вставлял в ноут...
Кстати у жены на нэтбуке такая же байда началась! Как её ноут заразился? через флэшку? вроде не вставлял последнее время. Но может просто у вируса инкубационный период есть? и они уже давно болеют?
или через синхронизацию хрома заразились друг от друга?
Короче я в печали... не знаю что делать... Все диски и флэшки из дома в форточку???
- - - Добавлено - - -
Сообщение от PavelA
След от трояна. Можно посмотреть на эту строчку при помощи Менеджера автозапуска в AVZ. Можно просто через msconfig.
Если удасться найти, то содержимое выложите на форум.
Можно поподробней? что и как делать? уже боюсь шаг влево...шаг вправо...
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: