2

Возможный дубликат:
Как избавиться от вредоносных шпионских программ, вредоносных программ, вирусов или руткитов с моего компьютера?

Как в IE, так и в Chrome большие объявления появляются в правом нижнем углу окна браузера. Иногда они выглядят как уважаемые для Microsoft, но иногда они представляют собой большие мигающие коробки с надписью "Вы победили". Прямо сейчас я смотрю на "Нужно потерять 30 фунтов?"«Я запустил Microsoft Security Essentials, но ничего не нашел. Затем я запустил Защитник Windows в автономном режиме (загрузка с компакт-диска). WDO обнаружил пять вещей, в том числе угон браузера, из-за которого после нажатия ссылки появилась неправильная страница. Он сообщил, что он успешно очищен, после чего я провел быстрое сканирование для подтверждения. После перезагрузки я все еще вижу рекламу. У меня все еще есть инфекция? Любые другие инструменты, чтобы попробовать? Что насчет ComboFix? Спасибо

Обновление: вот скриншот - на суперпользователя

Я победитель!

5 ответов5

3

У меня была такая же проблема со всеми моими браузерами: IE, Firefox и Chrome. На случайных сайтах реклама будет подниматься в левом нижнем и правом нижнем углах окна моего браузера (в форме коробки или в форме мобильного телефона). Я безуспешно сканировал свой компьютер с помощью вредоносных программ (бесплатно), средства удаления вредоносных программ Microsoft (бесплатно) и mcafee (предприятие). ничего не было обнаружено и это сводило с ума. Я также недавно сканировал с основами безопасности Microsoft (бесплатно).

Что касается сетевых разрешений: я прочитал, что combofix.exe работает на форуме, посвященном вредоносным байтам, однако эта программа требует, чтобы вы отключили сканеры безопасности перед запуском, и я не могу сделать это на своем ноутбуке. Я также прочитал несколько сканов, чтобы примерить bleepingcomputer ; Я уже пробовал несколько (перечисленных в первом абзаце), поэтому я перешел на RogueKiller (который работал для пользователей, размещающих там). Этот сканер уведомил меня, что мой хост-файл перенаправлял google-analytics. он попытался разрешить проблему, но после перезагрузки не сохранил свое исправление (т. е. реклама продолжала расти; другое сканирование показывает, что файл хоста все еще поврежден **).

Для временного решения проблемы: я заблокировал доступ к google-analytics.com на своем маршрутизаторе, и реклама исчезла. Первоначально я нашел это методом проб и ошибок, используя элемент проверки Chrome. Другие сайты, которые я до сих пор блокирую, но удалили только внутреннюю рекламу, а не сам рекламный блок / мобильный телефон: bluekai.com ,dgeuite.net, find-allyouneed.com, fwmrm.net, xtendmedia.com, yieldmanager.com; из-за сканирования RougueKiller **, я также добавил statcounter.com и doubleclick.net

Мое окончательное решение: я нашел другой ресурс на независимом веб-сайте: jaysonjc.com , у которого была та же проблема, что и я. Точно так же, как он описывает свои симптомы, оказывается, что мой хост-файл был скрыт и доступен только для чтения с перенаправлениями DNS, перечисленными ниже (дополнительные подробности на веб-сайте, на который я ссылаюсь). Хотя он разрешил войти в систему как администратор и отредактировать свой хост-файл (что будет работать), я сделал следующее как пользователь с правами администратора:

  1. В родительском каталоге C:\Windows\System32\drivers\ я переименовал.\ Etc в.\ Etc2
  2. Я создал новый каталог.\ Etc в родительском каталоге
  3. Я скопировал видимое содержимое из.\ Etc2 в новый.\ Etc (т.е. не копировать скрытый файл хоста!)
  4. Я создал новый файл hosts (в моем случае я использовал находящийся там многожильный файл hosts.txt; обязательно удалите расширение файла .txt).

Затем я перезагрузился и отсканировал с помощью RogueKiller. Конечный результат: переадресация DNS больше не обнаружена. Обратите внимание: у вас также может быть этот симптом, однако он каким-то образом вызван чем-то, что находится в вашей системе (simda, adware и т. Д .; см. Сайт jaysonjc.com, на который я ссылаюсь выше). Я просто не помню, чтобы когда-либо видел какое-либо обнаружение. В любом случае, я бы предложил некоторые из сканирований, которые я перечислю в первом абзаце ... получить все, что есть на вашем компьютере, а затем удалить записи из вашего скрытого файла хоста.

Кажется простым сейчас, но это заняло некоторое время. Надеюсь, это поможет. удачи.

** для дополнительной информации, вот записи в моем файле хоста, которые не исчезнут в соответствии с RougueKiller (к вашему сведению: я не вижу их при редактировании файла хостов в блокноте):

64.46.36.178 www.google-analytics.com.
64.46.36.178 ad-emea.doubleclick.net.
64.46.36.178 www.statcounter.com.
64.27.10.42 www.google-analytics.com.
64.27.10.42 ad-emea.doubleclick.net.
64.27.10.42 www.statcounter.com.
2

Обычно рекомендуется запускать несколько сканеров вредоносных программ по требованию, так как они, кажется, отбирают разные элементы друг у друга. Я обычно запускаю MalwareBytes и Spybot Search And Destroy. Запустите полное сканирование с ними обоими, чтобы увидеть, смогут ли они совместно удалить что-либо на ПК.

Кроме того, есть ли у вас доступ к другому ПК, к которому вы можете подключить свой жесткий диск? Может быть полезно иметь возможность сканировать этот диск с другого компьютера, который рассматривает его как просто USB-накопитель, а не фактически запускать программное обеспечение на этом диске. Это должно помешать любым потенциальным руткитам быть активными и иметь возможность скрывать свои файлы.

1

Поскольку вы, кажется, сделали базовые проверки на вредоносное ПО, которые оказались чистыми, вы уверены, что это не инъекция javascript вашим провайдером?

Можете ли вы попробовать другой компьютер, подключенный к интернет-соединению, ИЛИ компьютер, подключенный к другому интернет-соединению

0

Попробуйте MalwareBytes: http://www.malwarebytes.org/
бесплатная версия должна быть в порядке

Я предполагаю, что вы, возможно, ошиблись, это скорее всего вредоносная программа (не руткит)
также, какая версия Windows вы используете?

0

Просто запустите Combofix, вы можете скачать его с:http://www.bleepingcomputer.com/download/combofix/

Когда вы запустите его, он временно отключит ваш антивирус (если он запущен) и 50-шаговый процесс очистки компьютера. Просто, быстро и работает практически все время.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .