Перейти к содержимому


Странный вирус...


  • Авторизуйтесь для ответа в теме
Сообщений в теме: 129

#21 mediterranean

mediterranean

    -125

  • Пользователи
  • PipPipPipPipPipPipPip
  • 7 951 сообщений
  • Пол: мужской
  • Город: Окраина РФ
  • Интересы: Подушечка с одеялком.....

Отправлено 28.03.2014 - 23:14

А вот что пишут про netreklame.ru

http://otvety.google...b4e91ba9670ab45

#22 JooM

JooM

    ..::Secret Agent Man::..

  • Пользователи
  • PipPipPipPipPipPipPip
  • 7 788 сообщений
  • Пол: мужской

Отправлено 28.03.2014 - 23:18

Хочешь еще раз винду снеси, форматни диск, не выходя в инет, сразу после установки пореж себе права и под под админом не ходи, сразу иди на сайт каспера и качай пробник, ставь, потом все остальное.

#23 JooM

JooM

    ..::Secret Agent Man::..

  • Пользователи
  • PipPipPipPipPipPipPip
  • 7 788 сообщений
  • Пол: мужской

Отправлено 28.03.2014 - 23:25

p.s. а вообще от человека с таким ником странно слышать о таких методах решения проблемы.

#24 бродяга

бродяга

    Активный участник

  • Пользователи
  • PipPipPipPipPipPipPipPipPipPip
  • 24 148 сообщений
  • Пол: мужской

Отправлено 29.03.2014 - 03:28

Просмотр сообщенияSer Jon (28.03.2014 - 22:22) писал:



Радикально

еще был вариант новый комп купить. и мышку...

#25 бродяга

бродяга

    Активный участник

  • Пользователи
  • PipPipPipPipPipPipPipPipPipPip
  • 24 148 сообщений
  • Пол: мужской

Отправлено 29.03.2014 - 03:33

Просмотр сообщенияphp (28.03.2014 - 22:35) писал:


как может яндекс, вк и другие подобные сайты рекламировать увеличение члена на весь сайт? так что тут надо искать проблему
контекстная реклама, чо..
но ты не расстраивайся

Сообщение отредактировал бродяга: 29.03.2014 - 03:34


#26 БалБес

БалБес

    Участник

  • Пользователи
  • Pip
  • 24 сообщений

Отправлено 29.03.2014 - 10:44

У меня такая же беда была, установил AdBlock, реклама исчезла :p

#27 Музыкант

Музыкант

    Z.I.R.T.M.A.R.

  • Пользователи
  • PipPipPipPip
  • 2 832 сообщений
  • Пол: мужской
  • Город: Псков
  • Интересы: VoIP, IPTV, IP/MPLS, Ростелеком, Музыка, Звук

Отправлено 29.03.2014 - 12:16

1) Сбросить TCP/IP
2) Cбросить Winsock
3) Проверить ярлыки оперы и хрома, на наличие расширения exe
4) Сбрасываем настройки обоих браузеров
4) Проверить оригинальность TCP/ip текущего и виндового (вытащить из MSDN образа)

5) Кардинально - форматим диск, накатываем MSDN-образ, ставим хром и оперу только с офф. сайта и обоим накатываем Adblock сразу.

#28 7ion

7ion

    ­­­

  • Модераторы
  • PipPipPipPipPip
  • 3 396 сообщений
  • Пол: мужской
  • Город: Псков
  • Интересы: всё

Отправлено 29.03.2014 - 12:53

Надо начинать с конца.
Для начала посмотреть средствами разработчика, что внедряет рекламный код в страницу.
Уверен на 90%, что это плагин + мониторилка, которая висит в процессах или службах и чинит плагин обратно в случае чего.

Просмотр сообщенияphp (28.03.2014 - 22:49) писал:

о, спасибо. короче есть прогресс. вижу 4 плагина в опере, все отключаю, реклама все равно есть, а вот если убираю галочку - включить плагины, то пропадает)

Просмотр сообщенияphp (28.03.2014 - 22:59) писал:

не, все равно после перезагрузки появилась, хотя плагины отключены

А вот откуда заражается компьютер после переустановки - это уже другая песня. Мне все-таки кажется, что при таких вопросах, где-то юзер руками что-то запускает.

В IE такая проблема есть?

Просмотр сообщенияМузыкант (29.03.2014 - 12:16) писал:

1) Сбросить TCP/IP
2) Cбросить Winsock
4) Проверить оригинальность TCP/ip текущего и виндового (вытащить из MSDN образа)
Залезть так глубоко, чтоб показывать рекламу - как-то иррационально, имхо.
При таком раскладе интересно тихо тырить пароли.

Сообщение отредактировал 7ion: 29.03.2014 - 12:50


#29 Bashno

Bashno

    Постоянный участник

  • Пользователи
  • PipPip
  • 109 сообщений
  • Пол: мужской

Отправлено 29.03.2014 - 13:03

http://virusinfo.inf...ad.php?t=144861 как вариант.

#30 ifree

ifree

    Активный участник

  • Пользователи
  • PipPipPip
  • 674 сообщений
  • Пол: мужской

Отправлено 29.03.2014 - 13:26

У знакомого на компе была подобная хрень на фоксе. В hosts было чисто, копаться времени не было, сделал просто - реклама была от фигни с названием наподобие netplayer (как это указано в свойствах самого рекламного фрейма) - открыл about:config ввел название в поисковой строке этого нетплеера, очистил параметры с его упоминанием. У хрома тоже подобные страницы настроек есть.

#31 Xmpe

Xmpe

    Активный участник

  • Пользователи
  • PipPipPipPip
  • 2 241 сообщений
  • Пол: мужской
  • Город: Homenet2

Отправлено 29.03.2014 - 14:03

Был как то случай похожий - решилось чисткой кеша java, возможно тот же случай.

#32 Дмитрий Александров

Дмитрий Александров

    Активный участник

  • Пользователи
  • PipPipPipPipPipPipPipPipPipPip
  • 19 820 сообщений
  • Пол: мужской
  • Город: Псков

Отправлено 29.03.2014 - 14:59

Просмотр сообщения7ion (29.03.2014 - 12:53) писал:

А вот откуда заражается компьютер после переустановки - это уже другая песня. Мне все-таки кажется, что при таких вопросах, где-то юзер руками что-то запускает.
Угу, вероятность - 99%. Есть куча всяких программулин/комплектов кодеков/улучшайзеров и прочих десктопных котиков, при установке которых достаточно просто забыть снять одну неприметную галочку, как на компе появляется полный комплект всяких яндекс баров, бесплатных "антивирусов", пенис энладжментов и прочей хренотени. Даже серьезные производители, типа Adobe, в последнее время этим грешат. Относительно недавно ставил то ли ридер от них, то ли флеш-плеер, прощелкал на автомате - ептыть твою колотить! - стартовые страницы во всех браузерах поменяло, какие-то плагины понаставило, яндекс бар поставило, в трее какое-то говно вылезло... Поубивал бы. И галочка-то та специально где-то в углу замаскирована, фиг заметишь.

Сообщение отредактировал Дмитрий Александров: 29.03.2014 - 15:00


#33 mediterranean

mediterranean

    -125

  • Пользователи
  • PipPipPipPipPipPipPip
  • 7 951 сообщений
  • Пол: мужской
  • Город: Окраина РФ
  • Интересы: Подушечка с одеялком.....

Отправлено 29.03.2014 - 19:51

Просмотр сообщенияДмитрий Александров (29.03.2014 - 14:59) писал:

И галочка-то та специально где-то в углу замаскирована, фиг заметишь.

Так самое что интересное эти какашки от официалов, я раз галки снимал в лиц. соглашении,  пролистав пару страничек текста
и обнаружив галки в конце, а уж потом только поставил галку "принимаю", с тех пор рука сама тянется пролистать эту лицензию.... :lol:

#34 7ion

7ion

    ­­­

  • Модераторы
  • PipPipPipPipPip
  • 3 396 сообщений
  • Пол: мужской
  • Город: Псков
  • Интересы: всё

Отправлено 29.03.2014 - 20:42

Просмотр сообщенияmediterranean (29.03.2014 - 19:51) писал:

Так самое что интересное эти какашки от официалов, я раз галки снимал в лиц. соглашении,  пролистав пару страничек текста
и обнаружив галки в конце, а уж потом только поставил галку "принимаю", с тех пор рука сама тянется пролистать эту лицензию.... :lol:
Никогда не сталкивался.

Зато как раз сегодня с новой фишкой повстречался.
Adobe Shockwave Player обновлял.
Так вылезло окошло, где была галка "Я согласен с лицензионным соглашением Norton Scan" и единственная кнопка - Установить.
Если снять галочку, то кнопочка меняется на Далее.

#35 бродяга

бродяга

    Активный участник

  • Пользователи
  • PipPipPipPipPipPipPipPipPipPip
  • 24 148 сообщений
  • Пол: мужской

Отправлено 29.03.2014 - 20:45

Просмотр сообщенияmediterranean (29.03.2014 - 19:51) писал:



Так самое что интересное эти какашки от официалов, я раз галки снимал в лиц. соглашении,  пролистав пару страничек текста
и обнаружив галки в конце, а уж потом только поставил галку "принимаю", с тех пор рука сама тянется пролистать эту лицензию.... :lol:

а я один раз даже прочитал целиком.
ну почти.
лет 10 назад...

#36 Дмитрий Александров

Дмитрий Александров

    Активный участник

  • Пользователи
  • PipPipPipPipPipPipPipPipPipPip
  • 19 820 сообщений
  • Пол: мужской
  • Город: Псков

Отправлено 29.03.2014 - 20:46

Просмотр сообщениябродяга (29.03.2014 - 20:45) писал:

а я один раз даже прочитал целиком.
ну почти.
лет 10 назад...
Плакал в финале?

#37 бродяга

бродяга

    Активный участник

  • Пользователи
  • PipPipPipPipPipPipPipPipPipPip
  • 24 148 сообщений
  • Пол: мужской

Отправлено 29.03.2014 - 20:49

Просмотр сообщенияДмитрий Александров (29.03.2014 - 20:46) писал:


Плакал в финале?
хуже. впал в медитацию и узрел финал лоста как наяву

#38 mediterranean

mediterranean

    -125

  • Пользователи
  • PipPipPipPipPipPipPip
  • 7 951 сообщений
  • Пол: мужской
  • Город: Окраина РФ
  • Интересы: Подушечка с одеялком.....

Отправлено 29.03.2014 - 21:52

Просмотр сообщенияДмитрий Александров (29.03.2014 - 20:46) писал:

Плакал в финале?

заплачешь конечно...))), только финала нет, как муторный многолетний сериал читаешь.... ^_^

Просмотр сообщения7ion (29.03.2014 - 20:42) писал:


Зато как раз сегодня с новой фишкой повстречался.
Adobe Shockwave Player обновлял.
Так вылезло окошло, где была галка "Я согласен с лицензионным соглашением Norton Scan" и единственная кнопка - Установить.
Если снять галочку, то кнопочка меняется на Далее.

тоже ничего...., я в таких случаях ищу старую версию, и потом обновляю.... :)

#39 ivdor

ivdor

    Участник

  • Пользователи
  • Pip
  • 15 сообщений

Отправлено 30.03.2014 - 00:00

Еще один вариант (как раз недели 2 назад просили вылечить комп от "внезапной" рекламы) - подмена DNS в свойствах подключения tcp/ip
При этом кроме рекламы подглючивал контакт (аякс плохо грузился).

Какое-то подозрительное тело было в documents.../user/ - на всякий случай прибил там, затем из диспетчера всех подозрительных :)

Причиной назвали авито - только кто ж их знает, этих пользователей

#40 Дмитрий Александров

Дмитрий Александров

    Активный участник

  • Пользователи
  • PipPipPipPipPipPipPipPipPipPip
  • 19 820 сообщений
  • Пол: мужской
  • Город: Псков

Отправлено 30.03.2014 - 00:10

Просмотр сообщенияivdor (30.03.2014 - 00:00) писал:

Причиной назвали авито - только кто ж их знает, этих пользователей
Знаем мы то авито... =)

Скрытый текст

Сообщение отредактировал Дмитрий Александров: 30.03.2014 - 00:16





Количество пользователей, читающих эту тему: 1

0 пользователей, 1 гостей, 0 скрытых пользователей