Объявление форума |
Если пользуетесь личными сообщениями и получили по электронной почте оповещение о новом письме, не отвечайте, пожалуйста, почтой. Зайдите на форум и ответьте отправителю через ЛС. |
Полигон-2 » Технический флейм » Вирус в браузере |
<<Назад Вперед>> | Страницы: 1 2 * 3 | Печать |
Anderson1
Advanced Member
Откуда: Москва Всего сообщений: 2098 Рейтинг пользователя: 0 Ссылка Дата регистрации на форуме: 27 фев. 2011 |
Было что-то подобное, только на опере - запускается браузер и открывается порнокартинка на весь экран с надписью типа пришлите туда-то деньги для разблокировки. Антивирусы ничего не находили. Виноват оказался маленький скриптик где-то в каталоге оперы. Его удаление решило проблему. Так что ищите лишний файлик с расширением js. И на будущее не включайте яваскрипты на непроверенных сайтах. Не знаю как в хроме с оперой, но в файрфоксе есть примочка noscript, которая в этом помогает. |
slaventus86
Advanced Member
Откуда: Сосновый Бор, Ленинградская область Всего сообщений: 373 Рейтинг пользователя: 0 Ссылка Дата регистрации на форуме: 25 авг. 2011 |
Вы все-таки попробуйте AdwCleaner, она специально была создана для борьбы с adware и подобными прогами. На virusinfo ее постоянно предлагают в таких случаях. Программа проверяет плагины браузеров, соответствующие ветки реестра, запущенные процессы. Пользовался уже десятки раз, никогда не подводила. Даже мейл.ру агента распознает. Естественно, после сканирования сами принимаете решение, что удалять, что оставлять. |
Димас
Advanced Member
Откуда: Краснодар Всего сообщений: 1217 Рейтинг пользователя: 0 Ссылка Дата регистрации на форуме: 16 сен. 2009 |
Случаем ни кто не знает, на что нацелен данный вирус? Мне кажется, что на сбор паролей от всего и вся. |
hoorma
Advanced Member
Енотовод Откуда: Омск Всего сообщений: 1703 Рейтинг пользователя: 0 Ссылка Дата регистрации на форуме: 26 фев. 2011 |
Димас написал: Когда-то давно читал про вирусы, нацеленные на накрутку счетчиков просмотра рекламы... За каждый просмотр хозяин вашего ямдекса получает, скажем, копейку. За день вы ему рублей 10 отчислениями рекламодателей можете перечислить. А зараженных людей десятки тысяч... Вот и получается кругленькая сумма. Случаем ни кто не знает, на что нацелен данный вирус? Мне кажется, что на сбор паролей от всего и вся. |
kot99
Full Member
Откуда: Псков Всего сообщений: 240 Рейтинг пользователя: 0 Ссылка Дата регистрации на форуме: 7 фев. 2014 |
hoorma написал: Копейка - это очень мало. В среднем за 1 показ рекламы платят от 10 до 50 копеек. Тот вирус, который был у меня, показывал 10-15 рекламных объявлений на странице. То есть, с каждой открытой в браузере страницы - минимум рубль. А если учесть, что зараженных компьютеров тысячи, то доход получается немалый. Когда-то давно читал про вирусы, нацеленные на накрутку счетчиков просмотра рекламы... За каждый просмотр хозяин вашего ямдекса получает, скажем, копейку. За день вы ему рублей 10 отчислениями рекламодателей можете перечислить. А зараженных людей десятки тысяч... Вот и получается кругленькая сумма. |
Димас
Advanced Member
Откуда: Краснодар Всего сообщений: 1217 Рейтинг пользователя: 0 Ссылка Дата регистрации на форуме: 16 сен. 2009 |
slaventus86 написал: Просканировал вчера им, нашёл ветки в реестре, в Хроме - ничего. После перезагрузки ситуация не изменилась. Вы все-таки попробуйте AdwCleaner Так же удалил все ветки реестра, которые содержат слово "yamdex", а так же все ветки Google, Mail и IObit. Похоже, что придётся копать SSD на другой машине. |
maxfox
Full Member
Откуда: С-Пб, Рамбов, Петергоф, Стрельна etc. Всего сообщений: 266 Рейтинг пользователя: 0 Ссылка Дата регистрации на форуме: 23 авг. 2014 |
Была у меня ситуация, когда в Firefox'e слова подчеркивались и лезла реклама. Помогла программулька spyhunter 4. Токма кряк надо нарыть, а то при поиске находит, а лечить - давай говорит лицензию. И после лечения сбросить браузер на дефолтные настройки. |
STIW
Advanced Member
Откуда: Тамбов Всего сообщений: 2410 Рейтинг пользователя: 0 Ссылка Дата регистрации на форуме: 2 мая 2007 |
Тоже поймал эту падлу... Откатил винду на 04.02.2015 и удалил яМдекс в хроме |
Димас
Advanced Member
Откуда: Краснодар Всего сообщений: 1217 Рейтинг пользователя: 0 Ссылка Дата регистрации на форуме: 16 сен. 2009 |
Профиль | Сообщить модератору
NEW! Сообщение отправлено: 27 февраля 2015 17:55 Сообщение отредактировано: 27 февраля 2015 18:03
STIW, мне очень помогла ссылка http://www.linuxshop.ru/forum/...x-net.html предложенная skoroxodом. Сделал следующее: 1) Удалил в реестре все ветки с yamdex; 2) В командной строке сделайте следующее : 1 - RD /S /Q "%WinDir%\System32\GroupPolicyUsers" 2 - RD /S /Q "%WinDir%\System32\GroupPolicy" 3 - gpupdate /force 3) Удалил в браузере yamdex. проделал это буквально час назад. |
STIW
Advanced Member
Откуда: Тамбов Всего сообщений: 2410 Рейтинг пользователя: 0 Ссылка Дата регистрации на форуме: 2 мая 2007 |
После отката веток с яМексом не обнаружено. |
<<Назад Вперед>> | Страницы: 1 2 * 3 | Печать |
Полигон-2 » Технический флейм » Вирус в браузере |
0 посетителей просмотрели эту тему за последние 15 минут |
В том числе: 0 гостей, 0 скрытых пользователей |
Последние | |
[Москва] LIQUID-Акция. Сливаются разъемы CF МС7004 и 7004А на AT и XT Пайка термотрубок Проммать s478 PEAK 715VL2-HT ( Full-Size SBC) Подскажите по 386 материке по джамперам. |
Самые активные 5 тем | |