в браузере Chrome "засела" зараза, как определить где ?

#16 23 марта 2014 в 23:08
lezginka.ru, сброс настроек по умолчанию делал? скачай загрузочные диски или от вэба или от каспера, лично я лечу каспером, но то что окошки и банерная реклама, это не вирус, это надстройки браузера, просто мог подцепить прицепом на сайте и вирус. Кстати загрузившись с диска LiveCD можешь почти безпрепятствено удалить подозрительные папки, я на всякий случай просто вначале переименовываю. Проверь файл host на лишние записи. Но это все, что называется вычищение хвостов, основная бяка скорее всего висит в скрытых папках дополнений к Chrom там копать надо и кстати еще… проверь правильность подписи в ярлыке или как вариант, попробуй запустить Хром не с ярлыка, а с запускаемого файла.
#17 23 марта 2014 в 23:09
lezginka.ru, попробуйте сделать так ..
установите мазиллу ( только рекомендую версию ESR там сами поймете(желтым цветом):
mozilla-russia.org/products/firefox/history.html
Только ESR...
Он у Вас запросит экспорт из других браузеров сохраненных закладок...
Сделаете из Хрома.

А дальше Хром удаляете не просто через удаление, а например через Uninstall Tool чтобы с чисткой реестра и БЕЗ СОХРАНЕНИЯ ДАННЫХ После ПЕРЕЗАГРУЗКИ компа попробуйте поставить Хром, но перед этим лучше просканировать DrWeb.

Потом при установки в Хрома по новому запросите экспорт из других браузеров (из мазиллы)
#18 23 марта 2014 в 23:11
Какой всё таки любопытный браузер)
#19 23 марта 2014 в 23:11
еще вариант посмотреть урл с какого подгружаются банеры и поискать их или в реестре или поиском "содержание файла" как правило, такие вещи не компилируют.
#20 23 марта 2014 в 23:12
У меня такая же хрень пару раз вылазила, антивирусы не помогали, вылечил утилитой YAC www.yac.mx/ причем было 2 раза и 2 раза разные вирусы.
#21 24 марта 2014 в 00:37
я тут нашел один троян-матка(создает как я понял трояны), так не удаляется… система сообщает что файлы заняты… унлокер удалить не может, чем еще можно удалить?

Георгий, Запущенный файл можно убить, например в Process Explorer, но я пытался этим System Explorer… не убивает

Volgomarket, твой вариант как-то делал… лень было записывать диск… если остальные не прокатит придется

Rainbow, что-то для меня не совсем понятный способ… надо подумать
#22 24 марта 2014 в 07:16

Rainbow, что-то для меня не совсем понятный способ… надо подумать

lezginka.ru
первая часть его сообщения поможет тебе сохранить закладки с хрома, если таковые имеются, правда почему именно версия ESR я не понял
#23 24 марта 2014 в 07:24

Какой всё таки любопытный браузер)

lokanaft
Во во… интересно а он больше нигде не любопытствует? Типа в текстовых файлах ищет пароли....?
#24 24 марта 2014 в 07:24
качайте avz — z-oleg.com
#25 24 марта 2014 в 09:07

Rainbow, что-то для меня не совсем понятный способ… надо подумать

lezginka.ru

первая часть его сообщения поможет тебе сохранить закладки с хрома, если таковые имеются, правда почему именно версия ESR я не понял

Volgomarket

Да, речь о сохранении всех закладок, но чтобы не просто резервном сохранении, как есть в браузерах, а именно через другой, чтобы уж наверняка с закладками не перетащить что то (ну мало ли:))



правда почему именно версия ESR я не понял

Volgomarket

Можно конечно любую, но я убежденный сторонник Лисы, поэтому подумал может lezginka.ru,
понравится этот браузер и забудет о браузерах шпионах, поэтому уж лучше ESR (долгосрочный стабильный релиз).
#26 24 марта 2014 в 11:35
после пргона через несколько антивирусов баннера исчезли… но одна из программ-троянов я так и не могу удалить и подозреваю, что еще где-то есть

Rainbow, я действительно предпочитаю лису отстальным… но иногда есть необходимость в хроме

ESR

это означает ночная сборка ?

mozilla-russia.org/products/firefox/history.html#nightly-ru
тут их куча


trOid, скачанный avz4 не открывается сообщает, что файл битый
#27 24 марта 2014 в 12:21
lezginka.ru, весьма странно. Пробуйте Malwarebytes Anti-Malware
#28 24 марта 2014 в 12:36
У меня такое было из-за приложений для хрома. Что-то связанное с музыкой для ВК. Удалил приложение — все пропало.
#29 24 марта 2014 в 20:55
в ярлыке
"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe xxxyyyzzz.ru/ryuryyurf"
чтото типа этого может
#30 24 марта 2014 в 21:10


в ярлыке
"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe xxxyyyzzz.ru/ryuryyurf"
чтото типа этого может

eoleg
ага, я это имел в виду, когда писал, что бы попробовал запускать непосредственно приложение в папке, а не с ярлыка
Вы не можете отвечать в этой теме.
Войдите или зарегистрируйтесь, чтобы писать на форуме.
Используя этот сайт, вы соглашаетесь с тем, что мы используем файлы cookie.