в браузере Chrome "засела" зараза, как определить где ?

 
Посетитель
small user social cms
МедальПочетный донор проектаАвторитет форумаКубок зрительских симпатий
Сообщений: 4296
в браузере Chrome "засела" зараза - всплывающие баннеры внизу ?
дело в том, что сканирование папки в браузере Chrome ничего не дает, даже удали и по новой установил.
зараза подгружается с другого места.

кто сталкивался и как лечили ?

в браузере Chrome \"засела\" зараза, как определить где ?
Редактировалось: 2 раз (Последний: 23 марта 2014 в 13:56)
Посетитель
no avatar
Почетный донор проекта
Сообщений: 50
Скорее всего это вирус. Можно попробовать этим пройтись по всему компу: http://www.freedrweb.com/cureit/?lng=ru
Реклама
cms
Посетитель
small user social cms
МедальКубок зрительских симпатий
Сообщений: 277
Попробуйте отключить все приложения, расширения, темы.
Копирайтинг, рерайтинг, постинг, контент-менеджмент, модерирование и т. д. и т. п. Обращайтесь!
Посетитель
small user social cms
Медаль
Сообщений: 779
chrome://extensions/
Посетитель
small user social cms
МедальПочетный донор проектаАвторитет форумаКубок зрительских симпатий
Сообщений: 4296
Gumoff:

chrome://extensions/

\Program Files (x86)\Google\Chrome\Application\33.0.1750.154\Extensions
...это удалить ?
Посетитель
small user social cms
Медаль
Сообщений: 779
lezginka.ru:

Gumoff:

chrome://extensions/

\Program Files (x86)\Google\Chrome\Application\33.0.1750.154\Extensions
...это удалить ?

не не - вы в браузере зайдите по этой ссылке и увидите подключенные приложения, где их и можно удалить
Посетитель
small user social cms
МедальПочетный донор проектаАвторитет форумаКубок зрительских симпатий
Сообщений: 4296
Gumoff:

lezginka.ru:

Gumoff:

chrome://extensions/

\Program Files (x86)\Google\Chrome\Application\33.0.1750.154\Extensions
...это удалить ?

не не - вы в браузере зайдите по этой ссылке и увидите подключенные приложения, где их и можно удалить
отключил/включил ,не помогло
Посетитель
small user social cms
Медаль
Сообщений: 779
lezginka.ru:

Gumoff:

lezginka.ru:

Gumoff:

chrome://extensions/

\Program Files (x86)\Google\Chrome\Application\33.0.1750.154\Extensions
...это удалить ?

не не - вы в браузере зайдите по этой ссылке и увидите подключенные приложения, где их и можно удалить
отключил/включил ,не помогло

ищите дальше - тулбары какие нибудь установлены?
Посетитель
small user social cms
МедальАвторитет форумаКубок зрительских симпатий
Сообщений: 3036
встречал такое у клиентов, вначале на всякий случай пройдись по компьютеру или cureit от Dr.Web или загрузочным диском от каспера, далее попробуй вернуть настройки хрома по умолчанию, кстати Хром самый уязвимый для таких банеров. Если остальные браузеры чаще вылечиваются, то с Хромом 50 на 50
Посетитель
small user social cms
МедальПочетный донор проектаАвторитет форумаКубок зрительских симпатий
Сообщений: 4296
кто знает прогу Mega Browse, нашел странные процессы
\Program Files (x86)\Mega Browse

оттуда нашел странный процесс updateMegaBrowse.exe
тут инфа
https://www.virustotal.com/ru/file/4db518c72ebf4e3aeeac743e4248bfac11ba4ea1c0c58b6b9b81afeb45ba2500/analysis/

доктор веб определил как троян...

попробую вылечить/удалить и посмотрим...этого оказалось мало, но доктор веб нашел еще "собратьев", после удаление троянов банера исчезли...надолго или нет пока не знаю
Редактировалось: 2 раз (Последний: 23 марта 2014 в 16:14)
Посетитель
small user social cms
МедальПочетный донор проектаАвторитет форумаКубок зрительских симпатий
Сообщений: 4296
не помогло...обратно появился баннер
Посетитель
small user social cms
Медаль
Сообщений: 848
В реестре всё чистили? Обычно вирусная реклама там очень много гадостей плодит
Посетитель
small user social cms
МедальПочетный донор проектаАвторитет форумаКубок зрительских симпатий
Сообщений: 4296
Георгий:

В реестре всё чистили? Обычно вирусная реклама там очень много гадостей плодит

я пользовался докторвебом, System Explorer
доктор веб сперва "узнал" троян, а повторно не смог, видать троян видоизменился, хотя сидел в той же папке


какой прогой удалить запущенные файлы...унлокер не работает
Посетитель
small user social cms
Медаль
Сообщений: 848
Запущенный файл можно убить, например в Process Explorer, затем каким-нибудь чистильщиком реестра (CCleaner, WinUtilities, Reg Organizer, в общем их море) искать по названию файла и удалять записи.
Посетитель
small user social cms
Медаль
Сообщений: 113
Было такое чудо, психанул и замочил все неизвестное, проблема исчезла!
В начало страницы
Предыдущая темаСледующая тема Перейти на форум:
Быстрый ответ
Чтобы писать на форуме, зарегистрируйтесь или авторизуйтесь.