--}}
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем

похоже поймал какой то вирус или что то такое

Нужен совет (поиск решения проблемы. не для купли-продажи)
24
30
С друзьями на NN.RU
В социальных сетях
Поделиться
в общем щас почти всегда заходишь на какой нибудь сайт и при этом обязательно вылезает баннер. то снизу, то по краям. На тех сайтах, где их быть не должно.
как вариант, возможно ли такое, что я установил приложение какое то и к нему довесок был такой, который выдает эти баннеры?
Нортон интернет секьюрити не видит ничего.
чем еще можно проверить чтоб убедиться?
И вторая проблема, вдруг на vk.com перестало пеататься все. ну в смысле захожу на вконтакт этот, надо вводить логин-пароль, а ничего не печатается. Вроде как курсор стоит на нужном месте, а буквы не появляются. ни на опере ни на хроме. Лажа какая то, подскажите что можно попробовать сделать
irbis007
28.09.2014
курицей провериться , а лучше в безопасном режиме проверку делать
курицей? ))) дай ссылку
CureIT от Dr. Web.
не поможет.
знакомая байда. антивирусники её не видят (любые).
1) Установка-удаление программ, удалить программки типа Mediaplayer/Audioplayer/Webplayer
2) Скачать AVZ, провериться, потом Файл - Мастер поиска и устранения проблем - Adware/Toolbar/Browser Highjacker Removal
3) Качаем портативный SpyHunter
http://l*etitbit.net/download/25356.22217f0c973258ff22d803834118/SpyHunter_4.7z.html
http://v*ip-file.com/downloadlib/8411414763997415055085-25356.22217f0c973258ff22d803834118/SpyHunter_4.7z.html
http://t*urbobit.net/fa2g88iyytrg.html
http://u*l.to/gj6i56qy
Отключаем NIS, добавляем спайхантер самому себя в исключения, обновляемся, запускаем проверку системы, удаляем всё, что он нашел (кроме его самого). Скорее всего он предложит перезагрузку - перезагружаемся, он в доГУИвском режиме проводит повторную проверку, потом после логина еще одну, удаляем что еще найдено.
На этом всё. Осталось зайти в настройки спайханера и отключить автозагрузку.

ЗЫ: еще можно проверить ярлыки запуска броузеров и в броузерах проверить эддоны - лишнее прибить.
проблема только в опере оказалась. хром не выдает эти баннеры.
IE тоже выдает это говно
завтра короче займусь
а вот на vk.com захожу и все, там ни одна клавиша не пашет, этого понят не могу
ну ты почисться - глядишь и вконтактег заработает.
Сычъ
30.09.2014
В Опере плагины поотключай.
при появлении на любом сайте любого всплывающего окна типа "Ваш компьютер заражен, необходимо провести проверку", "Ваш компьютер работает медленно, необходима оптимизация" и прочие улучшайзеры и оптимайзеры равно как предложение установить/обновить любые плейеры - единственное правильное действие - Диспетчер задач, закрыть дерево процессов броузера. Т.к. нажатие на любую кнопку в этом окне - установка адавари.
адобовские продукты, дивикс и ява имеют свои обновляторы и они НИКОГДА не появляются всплывающим окном в броузере.
спасип
Такое много у кого уже случалось: проверьте ярлыки программ - антивирус не замечает такую подмену, ибо по его мнению, ничего страшного не произошло. А на самом деле ярлык - да, запускает приложение, но с изменёнными параметрами. Создайте новые ярлыки непосредственно к нужным .exe-шникам, плюс - проверьте, не прописались ли в настройках браузеров какие-либо исполняемые JS, очистите кэш браузеров вместе с куками.
+ к совету Дэфмейкера про утилиту AVZ: на Win7/8 запускайте её с правами Администратора.
И воспользуйтесь ещё вот этой программкой: virusinfo.info/showthread.php?t=146192
Если ничего не получается - вэлкам сюда: virusinfo.info/forumdisplay.php?f=46
Такое много у кого уже случалось: проверьте ярлыки программ - антивирус не замечает такую подмену, ибо по его мнению, ничего страшного не произошло. А на самом деле ярлык - да, запускает приложение, но с изменёнными параметрами.
Симптомы не соответствуют. В ярлыки вирус может прописать разве что левый сайт, что приводит к его открытию при запуске браузера. Совать баннеры в произвольные страницы через параметры запуска невозможно. Скорей всего профиль браузера модифицирован (добавлено левое расширение или userscript или т.п.).
там могут вписать запуск не самого IE, например, а скрипта, который грузит адварю + IE. внешне всё хорошо, даже IE открывается с привычной домашней страницей...
Могут, но в этом нет никакого смысла. Вирус то уже работает. Ему выгодней себя в автозапуск вписать, а не туда. Поэтому на практике такое нечасто встречается (если вообще встречается).
в автозапуске его быстро вычислят.
был комп, на котором запуск ИЕ и Хрома были заменены ЕХЕшником, который валялся в АппДир. Она запускал адаварю и следом браузер. а вот Опера там валялась портабельная, прямо на столе - она грузилась чистая. собственно это и навело на мысль. Да, Есет этот ЕХЕшник "не видел".
вот буквально на днях приносили ноут с такими измененными ярлыками. причем кроме броузеров, были заменены ярлыки для пунтосвитчера, вконтактегной качалки и еще какой-то проги, которая должна лазить в тырнет.
в ярлыках были вписаны батники, сложенные в юзерском профиле.
Я не говорю что так не бывает. Но это же примитивщина :-/ Видимо нубы пишут такие :D
ну в общем да, простейший способ. причем изменены только ярлыки на столе - в панели задач и меню Пуск они родные.
Как-то раз рандомом появлялся один и тот же баннер на разных сайтах, антивирусы ничего не находили, оказалось dns адрес в свойствах карточки был подменен.
salex.nn
30.09.2014
Посмотреть нет ли на роутере левых DNS серверов.
это все на ноуте с разных мест захожу. На других компах и ноутах в этих местах все норм
Обнаружил у себя такую шнягу. Жена качала откуда-то музыку, и попутно установила некое дополнение для фраерфокса под названием InfoEnhancer. Снес его - левые баннеры пропали.
И это не безобидный адварь, гаденыш пытался угнать аккаунт ВК. Прием нестандартный - не перенаправляет на левый сайт, а пытается подсунуть сформированное им самим окно поверх реального содержимого страницы
FreeCat
12.10.2014
.. .в мне вот всегда смешно было когда мне писали что мой контакт в ВК заблокирован :-D ... когда я там никогда и не был :-D ...
Ещё смешнее когда странички изображают интерфейс Касперского с уведомлениями о вирусах, когда никакого Касперского у тебя нет и вообще у тебя Линукс :D
Esik
12.10.2014
Примерно то же самое. В настройках винды отключено автоматическое обновление. И поэтому NOD считает ситуацию не критичной, но неприятной, светясь в трее оранжевой степенью опасности.
Но вирус об этом не знает. И первое, что делает, при пробиве НОДа - меняет его цвет иконки в трее на сочный зелёный. :)
FreeCat
12.10.2014
Esik писал(а)
И первое, что делает, при пробиве НОДа - меняет его цвет иконки в трее на сочный зелёный.

*rofl*
FreeCat писал(а)
когда я там никогда и не был :-D


Ну, это совсем тупые. :)
Тот, с которым столкнулся я, выводил херню только если была открыта одна из страниц ВК.
FreeCat
12.10.2014
el Cucaracho писал(а)
Ну, это совсем тупые.

просто самые масовые :)
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем
Последние темы форумов
Форум Тема (Автор) Последний ответ Ответов
Принтер лазерный HEWLETT PACKARD HP-6L

Принтер лазерный HEWLETT PACKARD HP-6L Отправка в регионы после оплаты. 3штуки БУ. Внешний вид из магазина простояли на складе...
Цена: 4 500 руб.

Сетевой фильтр APC Surge Arrest

Сетевой фильтр APC Surge Arrest для радиолюбителя.и не только Отправка в регионы после оплаты. ЦЕНА 3000 руб. В рабочем состоянии....
Цена: 3 000 руб.

Материнские платы на запчасти и не только

Материнские платы на запчасти и не только Материнские платы и другие комплектующие Отправка в регионы после оплаты. Транспортной...
Цена: 3 000 руб.

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9 Отправка в регионы после оплаты. Продаются сразу обе. Цена за обе 2000 руб....
Цена: 1 000 руб.