в браузере Chrome "засела" зараза, как определить где ?

#1 23 марта 2014 в 13:53
в браузере Chrome "засела" зараза — всплывающие баннеры внизу ?
дело в том, что сканирование папки в браузере Chrome ничего не дает, даже удали и по новой установил.
зараза подгружается с другого места.

кто сталкивался и как лечили ?

#2 23 марта 2014 в 14:03
Скорее всего это вирус. Можно попробовать этим пройтись по всему компу: www.freedrweb.com/cureit/?lng=ru
#3 23 марта 2014 в 14:05
Попробуйте отключить все приложения, расширения, темы.
#4 23 марта 2014 в 14:11
chrome://extensions/
#5 23 марта 2014 в 14:51


chrome://extensions/

Gumoff

\Program Files (x86)\Google\Chrome\Application\33.0.1750.154\Extensions
… это удалить?
#6 23 марта 2014 в 15:31



chrome://extensions/

Gumoff

\Program Files (x86)\Google\Chrome\Application\33.0.1750.154\Extensions
… это удалить ?

lezginka.ru

не не — вы в браузере зайдите по этой ссылке и увидите подключенные приложения, где их и можно удалить
#7 23 марта 2014 в 15:33




chrome://extensions/

Gumoff

\Program Files (x86)\Google\Chrome\Application\33.0.1750.154\Extensions
… это удалить ?

lezginka.ru

не не — вы в браузере зайдите по этой ссылке и увидите подключенные приложения, где их и можно удалить

Gumoff
отключил/включил, не помогло
#8 23 марта 2014 в 15:38





chrome://extensions/

Gumoff

\Program Files (x86)\Google\Chrome\Application\33.0.1750.154\Extensions
… это удалить ?

lezginka.ru

не не — вы в браузере зайдите по этой ссылке и увидите подключенные приложения, где их и можно удалить

Gumoff
отключил/включил, не помогло

lezginka.ru

ищите дальше — тулбары какие нибудь установлены?
#9 23 марта 2014 в 15:44
встречал такое у клиентов, вначале на всякий случай пройдись по компьютеру или cureit от Dr.Web или загрузочным диском от каспера, далее попробуй вернуть настройки хрома по умолчанию, кстати Хром самый уязвимый для таких банеров. Если остальные браузеры чаще вылечиваются, то с Хромом 50 на 50
#10 23 марта 2014 в 15:45
кто знает прогу Mega Browse, нашел странные процессы
\Program Files (x86)\Mega Browse

оттуда нашел странный процесс updateMegaBrowse.exe
тут инфа
www.virustotal.com/ru/file/4db518c72ebf4e3aeeac743e4248bfac11ba4ea1c0c58b6b9b81afeb45ba2500/analysis/

доктор веб определил как троян...

попробую вылечить/удалить и посмотрим… этого оказалось мало, но доктор веб нашел еще "собратьев", после удаление троянов банера исчезли… надолго или нет пока не знаю
#11 23 марта 2014 в 22:06
не помогло… обратно появился баннер
#12 23 марта 2014 в 22:10
В реестре всё чистили? Обычно вирусная реклама там очень много гадостей плодит
#13 23 марта 2014 в 22:39


В реестре всё чистили? Обычно вирусная реклама там очень много гадостей плодит

Георгий

я пользовался докторвебом, System Explorer
доктор веб сперва "узнал" троян, а повторно не смог, видать троян видоизменился, хотя сидел в той же папке


какой прогой удалить запущенные файлы… унлокер не работает
#14 23 марта 2014 в 22:55
Запущенный файл можно убить, например в Process Explorer, затем каким-нибудь чистильщиком реестра (CCleaner, WinUtilities, Reg Organizer, в общем их море) искать по названию файла и удалять записи.
#15 23 марта 2014 в 23:02
Было такое чудо, психанул и замочил все неизвестное, проблема исчезла!
Вы не можете отвечать в этой теме.
Войдите или зарегистрируйтесь, чтобы писать на форуме.
Используя этот сайт, вы соглашаетесь с тем, что мы используем файлы cookie.