Author Topic: Не находит вредителя..  (Read 2641 times)

0 Members and 1 Guest are viewing this topic.

REDACTED

  • Guest
Не находит вредителя..
« on: April 02, 2018, 10:39:11 AM »
Добрый день. Поймал какую то злую рекламу - периодически самопроизвольно открываются новые вкладки с рекламными предложениями самого разнообразного содержания - от строительства до казино... Adware не нашел, ваш аваст тоже не нашел... Что посоветуете?

Offline _George_

  • Avast Sales Specialist
  • Avast Reseller
  • Massive Poster
  • *
  • Posts: 3545
  • Дистрибьютор Avast и AVG
    • www.belrus.net
Re: Не находит вредителя..
« Reply #1 on: April 02, 2018, 01:07:00 PM »
https://forum.avast.com/index.php?topic=130898.0
и после этого ждать местных "хелперов".
www.belrus.net - Avast Distributor & AVG Distributor in Russia

REDACTED

  • Guest
Re: Не находит вредителя..
« Reply #2 on: April 02, 2018, 05:25:13 PM »
Спасибо, проверил. Нашлось еще куча ерунды.... удалил, но реклама продолжает периодически выскакивать... Но такое впечатление что реже стало...

Offline Ivanych

  • Пенсионер.
  • Massive Poster
  • ****
  • Posts: 3521
  • СССР-Москва,ГДР-Ютербог,Россия-Ульяновск.
Re: Не находит вредителя..
« Reply #3 on: April 03, 2018, 10:37:48 AM »
Спасибо, проверил. Нашлось еще куча ерунды.... удалил, но реклама продолжает периодически выскакивать... Но такое впечатление что реже стало...
Проверьте сканером Hitman Pro
http://download-software.ru/hitmanpro.html
Проверьте утилитой adwCleaner
https://toolslib.net/downloads/viewdownload/1-adwcleaner/
http://virtmachine.ru/kak-polzovatsya-adwcleaner.html
И удалите старый ярлык запуска вашего браузера !
Создайте новый ярлык для вашего браузера !
И проверьте работу вашего браузера.
Я частичку своей жизни оставил в Ютербоге Германии !

REDACTED

  • Guest
Re: Не находит вредителя..
« Reply #4 on: April 03, 2018, 03:13:20 PM »
Добрый день. Поймал какую то злую рекламу - периодически самопроизвольно открываются новые вкладки с рекламными предложениями самого разнообразного содержания - от строительства до казино... Adware не нашел, ваш аваст тоже не нашел... Что посоветуете?

Кажется я что-то подобное поймал буквально несколько дней назад. При включении компа браузер автоматически запускался и пытался загрузить вкладку какого-то сайта gameorplay.info, помимо моих открытых постоянно вкладок.
Антивирус не помог! И мои поиски в сети про эту проблему, привели к тому, что я нашел первую часть решения. В реестре Виндоус прописывается автозапуск этой ссылки.
Я удалил эту строку из реестра, перезагрузился. Браузер не стартанул, но я рано обрадовался. Спустя некоторое время мелькнуло черное окно досовское, типа что-то запустилось. Я тут же полез в реестр и удаленная ранее строка снова была там.
Все опять вычистив, я перезагрузил комп, тут же открыл Диспетчер задач, сделал снимок экрана, а спустя некоторое время, когда скрытый процесс наверняка уже запустился, открыл диспетчер снова и сделал второй снимок экрана. В реестре естественно уже снова была запись на автозапуск этого назойливого сайта. В общем, начал сравнивать скрины. И обнаружил только одно отличие - запустился Планировщик заданий виндоус!
Полез в этот планировщик, а там прописан отложенный запуск cmd.exe от имени моей учетной записи, с кучей параметров каких то и адресом ссылки, который видимо и делал запись в реестре постоянно после запуска. А запись в автозапуске реестра уже запускала ссылку в браузере.
В общем, задание из планировщика я удалил, опять удалил строку из реестра, почистил историю браузера, потому что там этот сайт тоже был, как открытый ранее.
Пока вроде нормально все. Посмотрим, что будет спустя некоторое время.

Планировщик заданий искать здесь: Панель управления/ Администрирование/ Планировщик заданий  - там сразу выбрать Библиотека планировщика заданий, в центральном верхнем поле будет список заданий, вредоносное будет в самом низу списка скорее всего, под именем учетной записи и в нем будет прописан запуск cmd.exe.

Запись в реестре искать: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentWersion\Run - все странные записи там с какими то адресами ссылок нужно удалить.

Надеюсь поможет.

Offline saintldusk

  • Sr. Member
  • ****
  • Posts: 257
Re: Не находит вредителя..
« Reply #5 on: April 03, 2018, 06:26:03 PM »
У меня вот интересный вопрос, думаю тема тоже подойдёт. В общем дело такое: сегодня обнаружил в браузере опера на экспресс панели вкладку на сайт лото, а я её не добавлял. И вчера когда выходил из браузера, то тоже никаких левых вкладок, а сегодня добавилось и я удалил, но ранее было уже такое, добавлялась вкладка на сайт алиэкспресс, но ведь в настройках я снял галочку "проверять вкладки сайтов партнёров установлены они по умолчанию"

Это скрипт рекламный залетел в браузер? Или это нечайно разработчики ошиблись, что попадает изредка левое? Ведь даже в браузере у меня в настройках защита от вредоносных программ и защита от майнинга.

Offline Ivanych

  • Пенсионер.
  • Massive Poster
  • ****
  • Posts: 3521
  • СССР-Москва,ГДР-Ютербог,Россия-Ульяновск.
Re: Не находит вредителя..
« Reply #6 on: April 06, 2018, 12:06:59 PM »
Удалите ярлык на запуск вашего браузера и создайте новый ярлык.Может в нём прописался чужой сайт.
Я частичку своей жизни оставил в Ютербоге Германии !

REDACTED

  • Guest
Re: Не находит вредителя..
« Reply #7 on: April 06, 2018, 12:30:25 PM »
У меня вот интересный вопрос, думаю тема тоже подойдёт. В общем дело такое: сегодня обнаружил в браузере опера на экспресс панели вкладку на сайт лото, а я её не добавлял. И вчера когда выходил из браузера, то тоже никаких левых вкладок, а сегодня добавилось и я удалил, но ранее было уже такое, добавлялась вкладка на сайт алиэкспресс, но ведь в настройках я снял галочку "проверять вкладки сайтов партнёров установлены они по умолчанию"

Это скрипт рекламный залетел в браузер? Или это нечайно разработчики ошиблись, что попадает изредка левое? Ведь даже в браузере у меня в настройках защита от вредоносных программ и защита от майнинга.

Что ни день, то совпадения. Вчера тоже вся экспресс-панель съехала из-за этих Сто-лото и Алиэкспресс. Я думаю, это от самой Оперы какой-то косяк. Потому что такая чехарда в экспресс-панели началась с какого-то очередного обновления, когда они ее типа улучшили. Теперь там предлагаются страницы, помимо тех, что сам там добавил, которые типа считаются тебе интересными на взгляд каких-то алгоритмов, плюс последние открытые вкладки внизу, вроде истории. Иногда вот вклиниваются всякие автопродажи, лото, магазины. И все, так тщательно расставленные и вроде бы закрепленные вкладки, перемешиваются в случайном порядке. Это раздражает. Нужно наверное разработчикам Оперы писать.

REDACTED

  • Guest
Re: Не находит вредителя..
« Reply #8 on: April 06, 2018, 12:36:53 PM »
У меня вот интересный вопрос, думаю тема тоже подойдёт. В общем дело такое: сегодня обнаружил в браузере опера на экспресс панели вкладку на сайт лото, а я её не добавлял. И вчера когда выходил из браузера, то тоже никаких левых вкладок, а сегодня добавилось и я удалил, но ранее было уже такое, добавлялась вкладка на сайт алиэкспресс, но ведь в настройках я снял галочку "проверять вкладки сайтов партнёров установлены они по умолчанию"

Это скрипт рекламный залетел в браузер? Или это нечайно разработчики ошиблись, что попадает изредка левое? Ведь даже в браузере у меня в настройках защита от вредоносных программ и защита от майнинга.

Как вариант, можно открыть вкладку с экспресс-панелью, там справа вверху есть иконка - Простая настройка. В ней отключить - Показывать подсказки экспресс-панели.
После этого с экспресс-панели исчезнет самая нижняя строка с сайтами, которые последние были открыты, типа история. Может тогда Опера перестанет оттуда выуживать эти всякие рекламные сайты и пихать их в основное поле экспресс-панели. Не знаю. Это нужно потестировать.

Offline saintldusk

  • Sr. Member
  • ****
  • Posts: 257
Re: Не находит вредителя..
« Reply #9 on: April 06, 2018, 05:37:36 PM »
В ней отключить - Показывать подсказки экспресс-панели.

Это отключено. А подсказки есть в разделе, когда нажимаешь добавить сайт и там ниже строки.