Оккупация браузерной рекламой

Чтобы отвечать, сперва войдите на форум
Фото
Yonkers Начинающий На форуме с 28 October 17

Здравствуйте, хочу обратиться в надежде на помощь. 

А собственно, вопрос в рекламе при запуске браузера, извечные вулканы и бла бла бла. Только при нажатии на браузер, при запуске от имени админа, что заметил, не выскакивает. Но тем не менее хочу это все почистить.

И так.

В ярлыке проблем нет.

Всякими клинерами чистил-перечистил.

В папке хост все чисто никуда редиректов нету.

В библиотеке заданий тоже чисто.

В реестре ничего подзрительного не было замечено.

 

А переустанавливать винду проблемно в данный момент. Кто что может посоветовать кроме как сжечь кампуктер?

Фото
Lucky Модератор Arma 3 На форуме с 19 December 16

Здравствуйте, хочу обратиться в надежде на помощь. 

А собственно, вопрос в рекламе при запуске браузера, извечные вулканы и бла бла бла. Только при нажатии на браузер, при запуске от имени админа, что заметил, не выскакивает. Но тем не менее хочу это все почистить.

И так.

В ярлыке проблем нет.

Всякими клинерами чистил-перечистил.

В папке хост все чисто никуда редиректов нету.

В библиотеке заданий тоже чисто.

В реестре ничего подзрительного не было замечено.

 

А переустанавливать винду проблемно в данный момент. Кто что может посоветовать кроме как сжечь кампуктер?

 

 

 

Можно для начала adwcleaner'ом почистить

Изменено: LuckyBoss, 01 December 2017 - 01:56 PM

Фото
aby Создатель портала На форуме с 23 May 06

И настройки браузера на всякий случай скиньте на поумолчанию.

Фото
Yonkers Начинающий На форуме с 28 October 17

И настройки браузера на всякий случай скиньте на поумолчанию.

Это все сделано давно. спасибо, я все советы из интернета перерыл. Говорят это обновление рекламы вирусной такое. Новый метод, нигде не фиксируется как вирус, реклама или код. Я думаю что это как то связано с быстродействием, т.е запуску, либо в сам код браузера встраивается такая фигня. В эксплорере такая же штука. 

Фото
aby Создатель портала На форуме с 23 May 06

Это все сделано давно. спасибо, я все советы из интернета перерыл. Говорят это обновление рекламы вирусной такое. Новый метод, нигде не фиксируется как вирус, реклама или код. Я думаю что это как то связано с быстродействием, т.е запуску, либо в сам код браузера встраивается такая фигня. В эксплорере такая же штука. 

выше верно сказали, adw cleaner просканируйте с всеми отмеченными в настройках галочками, и потом антивирусниками типа hitman pro, dr web curelt, kaspersky virus remuval tool и т.п., скорее всего вирусняк в системе

Фото
Yonkers Начинающий На форуме с 28 October 17

выше верно сказали, adw cleaner просканируйте с всеми отмеченными в настройках галочками, и потом антивирусниками типа hitman pro, dr web curelt, kaspersky virus remuval tool и т.п., скорее всего вирусняк в системе

Хитман сканирует, кучу рекламной фигни в папке кукис от хрома, надеюсь сможет не только определить но и вычистить 

Фото
Yonkers Начинающий На форуме с 28 October 17

Хитман сканирует, кучу рекламной фигни в папке кукис от хрома, надеюсь сможет не только определить но и вычистить 

Но в итоге реклама все равно осталась) 

Фото
aby Создатель портала На форуме с 23 May 06

Но в итоге реклама все равно осталась) 

а банально по адресу сайта поиском в реестре не искали? иногда бывает проще всего найти так.

Фото
Yonkers Начинающий На форуме с 28 October 17

а банально по адресу сайта поиском в реестре не искали? иногда бывает проще всего найти так.

По всем сайтам прошелся которые выбивает, ничего подобного

Фото
aby Создатель портала На форуме с 23 May 06

 

А собственно, вопрос в рекламе при запуске браузера, извечные вулканы и бла бла бла. Только при нажатии на браузер, при запуске от имени админа, что заметил, не выскакивает. Но тем не менее хочу это все почистить

а  запускали одинаково в обоих случаях браузер с одного и того же ярлыка?

Фото
Yonkers Начинающий На форуме с 28 October 17

а  запускали одинаково в обоих случаях браузер с одного и того же ярлыка?

И с разных тоже, я думаю в идеале бы удалить все браузеры, предварительно оставив инсталлятор, почистить тем же хитманом, и установить снова

Фото
aby Создатель портала На форуме с 23 May 06

И с разных тоже, я думаю в идеале бы удалить все браузеры, предварительно оставив инсталлятор, почистить тем же хитманом, и установить снова

можно. Только перед установкой в appdata-local зайдите и там почистите все от браузеров сразу.

Фото
Yonkers Начинающий На форуме с 28 October 17

можно. Только перед установкой в appdata-local зайдите и там почистите все от браузеров сразу.

Прошло 9 дней, никакой антивирус не убрал, может кому то пригодится, оставлю здесь. Если зайти в хром в инструменты разработчика и покрутить вниз там есть такой сайт висит себе как "gstatic.com" недолго поковыряв, я понял что это и есть изменение страницы стартовой, но оно не фиксируется как вирус. И удалить тоже очень сложно. Но можно постараться. 

Фото
Lucky Модератор Arma 3 На форуме с 19 December 16

</p>
Прошло 9 дней, никакой антивирус не убрал, может кому то пригодится, оставлю здесь. Если зайти в хром в инструменты разработчика и покрутить вниз там есть такой сайт висит себе как "gstatic.com" недолго поковыряв, я понял что это и есть изменение страницы стартовой, но оно не фиксируется как вирус. И удалить тоже очень сложно. Но можно постараться.<p>

Там ещё есть фишка,в скрытой папке есть файлик дллшный(с рандомным названием),он и есть виновником всех бед.Но проблема в том,что он работает вместе с проводником.И пока открыт проводник,мы не сможем удалить файлик.Нужно перенести файлик на рабочий стол, через диспетчер задач вырубить проводник и потом через тот диспетчер запускать опять проводник и пока система думает, по-быстрому удалить файл

Изменено: Lucky, 11 December 2017 - 05:46 PM

Фото
Konevod Обыватель На форуме с 23 November 15
Я помню вычищал такое программой Malwarebytes Anti-Malware.
Фото
aby Создатель портала На форуме с 23 May 06

Там ещё есть фишка,в скрытой папке есть файлик дллшный(с рандомным названием),он и есть виновником всех бед.Но проблема в том,что он работает вместе с проводником.И пока открыт проводник,мы не сможем удалить файлик.Нужно найти файлик на рабочий стол, через диспетчер задач вырубить проводник и потом через тот диспетчер запускать опять проводник и пока система думает, по-быстрому удалить файл

можно с livecd загрузиться и грохнуть вредопакостный файл в легкую

Фото
Lucky Модератор Arma 3 На форуме с 19 December 16

Я помню вычищал такое программой Malwarebytes Anti-Malware.


Эта программа вроде не видит этот файл.У меня точно не видела
Фото
Yonkers Начинающий На форуме с 28 October 17

Я помню вычищал такое программой Malwarebytes Anti-Malware.

Это новое поколение рекламного вируса. Его даже топовые антивиры не видят, он прописан как обычный файл. 


Там ещё есть фишка,в скрытой папке есть файлик дллшный(с рандомным названием),он и есть виновником всех бед.Но проблема в том,что он работает вместе с проводником.И пока открыт проводник,мы не сможем удалить файлик.Нужно найти файлик на рабочий стол, через диспетчер задач вырубить проводник и потом через тот диспетчер запускать опять проводник и пока система думает, по-быстрому удалить файл

О, можно поподробнее?) 

Фото
Lucky Модератор Arma 3 На форуме с 19 December 16

</p>
Это новое поколение рекламного вируса. Его даже топовые антивиры не видят, он прописан как обычный файл.
О, можно поподробнее?)<p>

Делаешь скрытые папки не скрытыми (в Гугле найдешь инфу).По пути С(системный диск)/Пользователь/(название твоего компа)/appdata/roaming или local(вроде такие папки)/ищешь папку с неизвестным тебе названием (внутри ток 1 длл файл) и потом делаешь как выше написал.Просто теперь не могу найти точную инструкцию((Название сайта через который кидает на рекламу знаешь?

Изменено: Lucky, 11 December 2017 - 05:49 PM

Фото
Yonkers Начинающий На форуме с 28 October 17

Делаешь скрытые папки не скрытыми (в Гугле найдешь инфу).По пути С(системный диск)/Пользователь/(название твоего компа)/appdata/roaming или local(вроде такие папки)/ищешь папку с неизвестным тебе названием (внутри ток 1 длл файл) и потом делаешь как выше написал.Просто теперь не могу найти точную инструкцию((Название сайта через который кидает на рекламу знаешь?

Естесно, neaptrelflaby - в список позора. Я, честно, если бы встретил эти рекламные рожи, думаю, что не удержался бы и убил. Но, они то просто снимаются, что с них взять. 

Фото
Yonkers Начинающий На форуме с 28 October 17

Естесно, neaptrelflaby - в список позора. Я, честно, если бы встретил эти рекламные рожи, думаю, что не удержался бы и убил. Но, они то просто снимаются, что с них взять. 

Никаких неестественных файлов и папок, поудалял всякие папки типа "яндекс" и яндекс браузер, но кажется мне уже раз в 11 их удаляю, сами что ли восстанавливаются, почистил все что мог. Это уже дело принципа, а не переустановки)

Фото
Lucky Модератор Arma 3 На форуме с 19 December 16

Никаких неестественных файлов и папок, поудалял всякие папки типа "яндекс" и яндекс браузер, но кажется мне уже раз в 11 их удаляю, сами что ли восстанавливаются, почистил все что мог. Это уже дело принципа, а не переустановки)


Ну тогда хз.Это нужно смотреть,что за реклама и как она себя проявляет.
Фото
Yonkers Начинающий На форуме с 28 October 17

Ну тогда хз.Это нужно смотреть,что за реклама и как она себя проявляет.

При запуске хрома с рабочего стола, или с панели пуск, на стартовой страничке (стартовой стоит гугл), больше реклама не выскакивает рандомно - потому можно полагать что планировщик заданий не при чем. 

Фото
Yonkers Начинающий На форуме с 28 October 17

Уважаемые игроки. Не знаю или кто то когда то в гугле напорется на эту тему. Но я здесь хотел бы написать как решить проблему с рекламой в браузере, если НИЧЕГО не помогает. Буду вписывать всякие ключевые слова в текст, авось кому то будет полезно. Это рекламный вирус 2017 года. Последнее слово рекламного вируса так сказать. Ничего и ничто его не фиксирует и не определят. А потому делаем следующее (у большинства, и у меня было так) 

1. Диск Ц, програм файлс (не 86, а именно Program Files) 

2. Крутим вниз находим либо папку Submissive (Submission) точно не помню. Так же может находится по адресу Ц - пользователь - роаминг.

3. Там есть DLL вайл Turtoise Overlay (название может варьироваться в зависимости от контента, но сам Turtoise есть всегда в начале)

4. Вырезаем его из папки на рабочий стол (удалить вы его не сможете) ИМЕННО ВЫРЕЗАЕМ БИАЧ

5. Врубаем диспетчер задач, находим процесс explorer.exe, права кнопка мыши - сносим его нафиг. Естественно все на экране тухнет так как он отвечает за рабочий стол. В верхнем левом углу "файл" - запустить новую задачу, вводим вручную explorer.exe И ТУТ САМОЕ ВАЖНОЕ И ГЛАВНОЕ.

6. Как тооооолько появляются файлы на рабочем столе, моментально тыкаем левой кнопкой мышки в файл Turtoise что бы выделить (ты ведь его вырезал на рабочий стол как в шаге 4?) и тыкаем в кнопку Delete ну или если у вас руки натасканы на правую кнопку мыши и удалить - то соответственно. Но файл удалить надо очень быстро.

Вуаля. Я очень надеюсь что эта статья кому то поможет. Ввиду того, что в интернете нету решений данной проблемы. Я не играю уже в СА, но периодически захожу посмотреть форум. Не стесняйтесь, если чего то не поняли регайтесь на форуме и пишите мне в личку. (если вообще со стороннего ресурса открывается флудилка) 

Я 2 месяца разбирался. Аминь. А еще, я бы лично выпорол каждого кто хоть каким то боком делает рекламные вирусы. (только из-за того что обычно программеры так то дрыщи а не бандиты какие то 150 кг хе-хе-хе)

Фото
Lucky Модератор Arma 3 На форуме с 19 December 16

Уважаемые игроки. Не знаю или кто то когда то в гугле напорется на эту тему. Но я здесь хотел бы написать как решить проблему с рекламой в браузере, если НИЧЕГО не помогает. Буду вписывать всякие ключевые слова в текст, авось кому то будет полезно. Это рекламный вирус 2017 года. Последнее слово рекламного вируса так сказать. Ничего и ничто его не фиксирует и не определят. А потому делаем следующее (у большинства, и у меня было так) 

1. Диск Ц, програм файлс (не 86, а именно Program Files) 

2. Крутим вниз находим либо папку Submissive (Submission) точно не помню. Так же может находится по адресу Ц - пользователь - роаминг.

3. Там есть DLL вайл Turtoise Overlay (название может варьироваться в зависимости от контента, но сам Turtoise есть всегда в начале)

4. Вырезаем его из папки на рабочий стол (удалить вы его не сможете) ИМЕННО ВЫРЕЗАЕМ БИАЧ

5. Врубаем диспетчер задач, находим процесс explorer.exe, права кнопка мыши - сносим его нафиг. Естественно все на экране тухнет так как он отвечает за рабочий стол. В верхнем левом углу "файл" - запустить новую задачу, вводим вручную explorer.exe И ТУТ САМОЕ ВАЖНОЕ И ГЛАВНОЕ.

6. Как тооооолько появляются файлы на рабочем столе, моментально тыкаем левой кнопкой мышки в файл Turtoise что бы выделить (ты ведь его вырезал на рабочий стол как в шаге 4?) и тыкаем в кнопку Delete ну или если у вас руки натасканы на правую кнопку мыши и удалить - то соответственно. Но файл удалить надо очень быстро.

Вуаля. Я очень надеюсь что эта статья кому то поможет. Ввиду того, что в интернете нету решений данной проблемы. Я не играю уже в СА, но периодически захожу посмотреть форум. Не стесняйтесь, если чего то не поняли регайтесь на форуме и пишите мне в личку. (если вообще со стороннего ресурса открывается флудилка) 

Я 2 месяца разбирался. Аминь. А еще, я бы лично выпорол каждого кто хоть каким то боком делает рекламные вирусы. (только из-за того что обычно программеры так то дрыщи а не бандиты какие то 150 кг хе-хе-хе)

я это решения и писал)но не так развернуто.И я решение в интернете находил)

Фото
Yonkers Начинающий На форуме с 28 October 17

я это решения и писал)но не так развернуто.И я решение в интернете находил)

Да, вот только хотел поблагодарить за идею с "ну там папка есть кароч, а в ней файл" ахаха

Server online

discord.gg/teaByhy

Игровой портал ZoS
573
Server online

ZoS.Strikearena.ru