Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Загружаются рекламные сайты во всех браузерах

Ответить
Настройки темы
Загружаются рекламные сайты во всех браузерах

Новый участник


Сообщения: 21
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: buchoreg
Дата: 08-12-2014
Вложения
Тип файла: zip CollectionLog-2014.12.05-18.34.zip
(94.6 Kb, 7 просмотров)
Добрый вечер!

Не пойму в какой момент вдруг стали вылезать рекламные окна. Вот даже сейчас - пока пишу текст вылезли эти рекламные сообщения - см. скриншоты.
Где подцепил - не понятно. Может скачал когда-то какой-то файл, не знаю.

Я работаю одновременно в 3 браузерах - Фаерфокс, яндекс, хром. Так эту штука то в одном начинает сначала, то в другом. Бессистемно.
Зато если уже начало в одном браузере - то потом сразу на все остальные тоже распространяется.

Первый раз такая проблема появилась месяца 2-3 назад. Антивирусы не помогают, АВЗ тоже ничего не находит.
Кратковременно помогает такое странное решение: очистить историю в браузерах, загрузиться в сэйф мод, выполнить проверку АВЗ всех файлов. При этом АВЗ ничего не находит. НО! При следующей загрузке - все хорошо.
Можно спокойно работать, неделю, две, месяц - как повезет
Причем если в этом алгоритме хоть что-то не сделать - то окна всплывают беспрестанно.

Уже и винду сносил, ставил. Браузеры переставлял. Отключил все лишние расширения.
Все равно периодически вылезает эта гадость.

Помогите с этой проблемой. Как от нее избавиться?

Логи прикладываю.

Отправлено: 18:51, 05-12-2014

 

Аватара для Sandor

Ветеран


Консультант


Сообщения: 5318
Благодарности: 1330

Профиль | Отправить PM | Цитировать


Выполните скрипт в АВЗ (Файл - Выполнить скрипт - запускать AVZ обязательно правой кнопкой от имени администратора):
Код: Выделить весь код
begin
 ExecuteFile('ipconfig', '/flushdns', 0, 10000, true);
 ExecuteWizard('SCU',2,2,true);
 RebootWindows(false);
end.
Компьютер перезагрузится.

Если результата не будет, подготовьте свежий CollectionLog.

-------


Отправлено: 12:50, 09-12-2014 | #21



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 21
Благодарности: 0

Профиль | Отправить PM | Цитировать


Еще нюанс. Баннеры появляются когда я переходу по ссылке и открывается сайт. При этом появляется, можно сказать, невидимое окно. Т.е. когда нажимаешь на любом месте открытой страницы - тут же открывается новое окно с рекламой.
Т.е. в итоге у меня висят баннеры на исходной странице + новое окно с рекламируемым сайтом.

Отправлено: 12:53, 09-12-2014 | #22


Новый участник


Сообщения: 21
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip CollectionLog-2014.12.09-13.07.zip
(90.2 Kb, 1 просмотров)

скрипт в АВЗ выполнил... Не помогло. После ребута - те же баннеры.

Лог CollectionLog прикладываю

Отправлено: 13:09, 09-12-2014 | #23


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5318
Благодарности: 1330

Профиль | Отправить PM | Цитировать


И все же настройки DNS у Вас изменены. В параметрах роутера какой адрес там прописан?

-------


Отправлено: 13:25, 09-12-2014 | #24


Новый участник


Сообщения: 21
Благодарности: 0

Профиль | Отправить PM | Цитировать


В роутере: DNS-сервер: 192.168.1.1

Это, видимо, офисный роутер. Он вне моей компетенции.
Т.е. подключение: мой ноут ---> wifi в моем кабинете ---> роутер офисный ---> Интернет

Вот только не пойму - если проблема в роутере, то почему и дома на этом ноуте вылезают баннеры?
При чем на домашнем компьютере - ни разу не было проблем.

Отправлено: 17:14, 09-12-2014 | #25


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5318
Благодарности: 1330

Профиль | Отправить PM | Цитировать


По логу виден такой адрес: 91.224.160.10 - Нидерланды

-------


Отправлено: 17:30, 09-12-2014 | #26


Новый участник


Сообщения: 21
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: jpg 2014-12-09 17-20-27 Скриншот экрана.jpg
(97.9 Kb, 4 просмотров)
Тип файла: jpg 2014-12-09 17-22-41 Скриншот экрана.jpg
(139.5 Kb, 3 просмотров)

Еще теперь добавилась проблема:
После ребута ноута, в течение какого-то времени (5-10-15 минут) ни в одном браузере не открывается https://vk.com/
Пишется ошибка:
Firefox не может установить соединение с сервером vk.com.

Возможно, сайт временно недоступен или перегружен запросами. Подождите некоторое время и попробуйте снова.
Если вы не можете загрузить ни одну страницу – проверьте настройки соединения с Интернетом.
Если ваш компьютер или сеть защищены межсетевым экраном или прокси-сервером – убедитесь, что Firefox разрешён выход в Интернет.


Затем, в какой-то момент, все приходит в норму.

Ух ты, а сейчас вот такой интересный момент. см скриншот 1. Это в Хроме.
Это при попытке зайти в свой аккаунт ВК ругается и просит подтверить номер тел. При этом вылезли баннеры, на странице ВК внизу вместо Дурова указан: http://vk.com/id564385 .
На втором скриншоте - открылась станица этого странного аккаунта, при этом мне не удается авторизоваться в ВК.

Пока писал пост - это заняло минут 5, в Фаерфоксе удалось зайти в ВК. А в хроме так и не удается. И лезут баннеры постоянно

Что-то все хуже и хуже становится ноуту

Отправлено: 17:31, 09-12-2014 | #27


Новый участник


Сообщения: 21
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вы написали: По логу виден такой адрес: 91.224.160.10 - Нидерланды

Это очень интересно!

Я сейчас посмотрел внимательно лог автологгера и увидел там:
Диагностика сети
DNS and Ping test
Host="yandex.ru", IP="91.224.160.10", Ping=OK (0,46,91.224.160.10)
Host="google.ru", IP="91.224.160.10", Ping=OK (0,45,91.224.160.10)

Потом сделал пинг на vk.com:
Ответ от 91.224.160.10: число байт=32 время=48мс TTL=53

А это пинг на яндекс:
Обмен пакетами с yandex.ru [91.224.160.10] с 32 байтами данных:
Ответ от 91.224.160.10: число байт=32 время=47мс TTL=53

Круто! Опять этот IP.

У ВК верные IP вроде как:
87.240.131.97
87.240.131.119
87.240.131.120

А у Яндекса:
93.158.134.11
213.180.193.11
213.180.204.11

Вопрос - а что и кто это у меня меняет в настройках?

------------

Чертовщина какая-то! Пока пишу пост - уже все меняется! Сейчас делаю пинг на яндекс:
Обмен пакетами с yandex.ru [93.158.134.11] с 32 байтами данных:
Ответ от 93.158.134.11: число байт=32 время=3мс TTL=54

Т.е. все хорошо стало.
Как так?

Отправлено: 17:42, 09-12-2014 | #28


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5318
Благодарности: 1330

Профиль | Отправить PM | Цитировать


Цитата buchoreg:
Это, видимо, офисный роутер. Он вне моей компетенции. »
Вы сами ответили.
Повторите еще раз этот скрипт. Если не поможет, сообщите админам, что нужно сбросить роутер.

-------


Отправлено: 17:44, 09-12-2014 | #29


Новый участник


Сообщения: 21
Благодарности: 0

Профиль | Отправить PM | Цитировать


Прогнал скрипт, перегрузился.
Пока все хорошо.

А о чем это говорит? Что проблема все-таки на ноуте?
Что делает тот скрипт?

Отправлено: 18:08, 09-12-2014 | #30



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Загружаются рекламные сайты во всех браузерах

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Рекламные баннеры вo всех браузерах. Блокировка сайтов. lintu_julia Лечение систем от вредоносных программ 10 16-07-2013 17:51
Интернет - Медленно загружает все сайты \ во всех браузерах walt Microsoft Windows 2000/XP 1 30-06-2013 13:17
[решено] Баннеры вверху слева во всех браузерах, многие сайты открываются с ошибкой. krasnaja.panda Лечение систем от вредоносных программ 11 30-05-2013 20:25
[решено] Вирус, который выводит во всех браузерах баннер с рекламой и блокирует сайты с информ raja Лечение систем от вредоносных программ 2 25-03-2013 07:49




 
Переход