Форум программистов
 

Восстановите пароль или Зарегистрируйтесь на форуме, о проблемах и с заказом рекламы пишите сюда - alarforum@yandex.ru, проверяйте папку спам!

Вернуться   Форум программистов > Программная инженерия > Безопасность, Шифрование
Регистрация

Восстановить пароль
Повторная активизация e-mail

Купить рекламу на форуме - 42 тыс руб за месяц

Ответ
 
Опции темы Поиск в этой теме
Старый 05.09.2015, 10:26   #1
FrostBelarus
Пользователь
 
Регистрация: 10.11.2014
Сообщений: 23
По умолчанию Вирус,который перенаправляет на другую стрницу

Добрый день ,форумчане. Столкнулся с такой проблемой.Примерно с середины июля в браузере Опера начали происходить такие вещи:на страницах любых сайтов(сначала немного,потом все больше и больше) некоторые слова становились гиперссылками вида: vk.com/club11111#(адрес для примера, суть в том,что всегда в конец ставилась #), которые перенаправляли на другие страницы(не помню уже какие, но они были одни и те же).Антивирус стоит(Касперский,базы актуальны,ключи журнальные)Потом перешел с Win8.1 на Win10(простым обновлением,ничего не удаляя). Проблема осталась,и начала развиваться. Рекламы стало больше,и в новостную ленту вк начали добавляться баннеры и в видеоролики встраивалось по 2 рекламных, а также начал блокироваться адрес моего триджика(http://192.168.8.1/?version=22.001.26.01.03). После этого перешел на Хром, однако там была та же проблема. Переустановка браузеров ничего не дала. Проверял ноут касперским, доктором вебов(Cure it кажется) Доктор нашел 9 файлов в папке Browsers( путь не помню к сожалению,вроде через AppData или что-то такое) Удаление ничего не дало.
Решил попробовать радикальное решение. На ноуте лежал образ win8 для одного языка, установил её с полным форматированием диска С. Первой программой поставил Касперского,обновил и активировал. Установил драйвера,пару программ. Сначала все было нормально,потом началось. В Опере в вк стали появляться "контейнеры" с рекламой.
Также опять заблокировался адрес модема 3g. сначала помогала очистка куков,истории и прочее. теперь не помогает. Также все время появляется процесс Plugincontainer.Читал,что это от мозилы, но я её не ставил. Пару раз убил этот процесс, удалил его из папки C:/ProgramData
и итог
в данный момент стоит чистая вин8,браузеры Хром и Опера. В хроме иногда перенаправляет на страницу tradechangeorg и дальше много разных букв и цифр. адрес модема также блокируется.в хроме пишет Веб-страница недоступна

ERR_CONNECTION_RESET
Что это может быть и как с этим бороться?
p.s. адблок стоит,и эту рекламу он не резал
FrostBelarus вне форума Ответить с цитированием
Старый 05.09.2015, 11:16   #2
p51x
Старожил
 
Регистрация: 15.02.2010
Сообщений: 15,709
По умолчанию

Вирусы и/или вредоносные расширения/плагины для браузеров.

Цитата:
Пару раз убил этот процесс, удалил его из папки C:/ProgramData
Это явный признак вредоноса. Там обычно данные хранятся, а не программы.
p51x вне форума Ответить с цитированием
Старый 05.09.2015, 13:08   #3
Stilet
Белик Виталий :)
Старожил
 
Аватар для Stilet
 
Регистрация: 23.07.2007
Сообщений: 57,097
По умолчанию

Цитата:
Что это может быть и как с этим бороться?
А ты в своей сети один? Или у тебя локалка с кучей пользователей?
I'm learning to live...
Stilet вне форума Ответить с цитированием
Старый 05.09.2015, 15:02   #4
min@y™
Цифровой кот
Старожил
 
Аватар для min@y™
 
Регистрация: 29.08.2014
Сообщений: 7,629
По умолчанию

покажи список процессов и автозагрузки.
Расскажу я вам, дружочки, как выращивать грибочки: нужно в поле утром рано сдвинуть два куска урана...
min@y™ вне форума Ответить с цитированием
Старый 05.09.2015, 15:55   #5
FrostBelarus
Пользователь
 
Регистрация: 10.11.2014
Сообщений: 23
По умолчанию

Список расширений:
AdBlock Plus 1.9.1
AdBlock Super 2.7.6
Google Презентации 0.9
Google Документы офлайн 0.5
Kaspersky Protection 4.6.0.377
Speed Dial 2 2.1.1
Website Logon 6.0.200 (отключено)
Документы Google 0.9
Улучшенный интернет с Hola 1.9.457(отключено,включаю при просмотре трансляций на SportBox)
Плагины:
Widevine Content Decryption Module - Версия: 1.4.8.824
Chrome PDF Viewer (2 files)
Native Client
Adobe Flash Player - Версия: 18.0.0.232
Shockwave Flash 18.0 r0
Chrome Remote Desktop Viewer

Сначала был в домашней сети. Там один ПК подключен к модему по проводу. Мой ноут через wi-fi
Сейчас пару раз подключался к Wi-Fi Byfly,а так все время с 3g Llife сижу
Изображения
Тип файла: jpg 1.jpg (58.0 Кб, 122 просмотров)
Тип файла: jpg 2.jpg (77.2 Кб, 125 просмотров)
Тип файла: jpg 3.jpg (84.1 Кб, 118 просмотров)
Тип файла: jpg 4.jpg (83.2 Кб, 125 просмотров)
Тип файла: jpg 5.jpg (78.1 Кб, 116 просмотров)

Последний раз редактировалось FrostBelarus; 05.09.2015 в 15:59.
FrostBelarus вне форума Ответить с цитированием
Старый 05.09.2015, 15:57   #6
FrostBelarus
Пользователь
 
Регистрация: 10.11.2014
Сообщений: 23
По умолчанию

И последний скрин процессов(не влез в предыдущее сообщение)
А есть возможность занесения вируса на 3g модем? Если да,то как проверить?
Изображения
Тип файла: jpg 6.jpg (51.0 Кб, 124 просмотров)
FrostBelarus вне форума Ответить с цитированием
Старый 05.09.2015, 16:21   #7
min@y™
Цифровой кот
Старожил
 
Аватар для min@y™
 
Регистрация: 29.08.2014
Сообщений: 7,629
По умолчанию

Цитата:
И последний скрин процессов(не влез в предыдущее сообщение)
Ну ладно, перестань! Я не скриншоты просил-то, а списки. Вот, прицепляю списки, которые снял у себя токашто.
Вложения
Тип файла: xlsx списки процессов и автозагрузки.xlsx (35.5 Кб, 69 просмотров)
Расскажу я вам, дружочки, как выращивать грибочки: нужно в поле утром рано сдвинуть два куска урана...
min@y™ вне форума Ответить с цитированием
Старый 05.09.2015, 16:28   #8
FrostBelarus
Пользователь
 
Регистрация: 10.11.2014
Сообщений: 23
По умолчанию

Цитата:
Сообщение от min@y™ Посмотреть сообщение
Ну ладно, перестань! Я не скриншоты просил-то, а списки. Вот, прицепляю списки, которые снял у себя токашто.
молодой еще,неопытный
теперь надо сравнить свои с твоими и несовпадающие проверить в интернете?
FrostBelarus вне форума Ответить с цитированием
Старый 05.09.2015, 17:13   #9
min@y™
Цифровой кот
Старожил
 
Аватар для min@y™
 
Регистрация: 29.08.2014
Сообщений: 7,629
По умолчанию

Цитата:
теперь надо сравнить свои с твоими и несовпадающие проверить в интернете?
нет.
надо сделать свои, как мои, и показать мне.
Расскажу я вам, дружочки, как выращивать грибочки: нужно в поле утром рано сдвинуть два куска урана...
min@y™ вне форума Ответить с цитированием
Старый 05.09.2015, 17:42   #10
FrostBelarus
Пользователь
 
Регистрация: 10.11.2014
Сообщений: 23
По умолчанию

Цитата:
Сообщение от min@y™ Посмотреть сообщение
нет.
надо сделать свои, как мои, и показать мне.
это же не вручную? как такие же сделать?
вот что смог сделать PowerShell-ом
Вложения
Тип файла: txt process.txt (19.6 Кб, 134 просмотров)
FrostBelarus вне форума Ответить с цитированием
Ответ


Купить рекламу на форуме - 42 тыс руб за месяц



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
у меня вирус который мне ужасно нервы трепит и притом не обнаруживается антивирусом Artem_host Безопасность, Шифрование 1 27.04.2012 23:56
Firefox определил, что сервер перенаправляет запрос на этот адрес таким образом, что он никогда не завершится. маГГ85 PHP 6 25.01.2012 23:04
запрос который бы подсчитывал количество полных лет начиная с того года который указан в данных мне базах PereCCC Помощь студентам 8 15.05.2008 16:24
Как в html при нажатии на гиперсcылку загрузить в фрейм который находится на этой сранице другую страницу werser HTML и CSS 1 14.10.2007 16:06