Перейти к содержимому


Фото

Вирус с Яндекса. Прошу советов

вирус

  • Чтобы отвечать, сперва войдите на форум
213 ответов в теме

#76 Оффлайн   hazzyhaz

hazzyhaz

    ы

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 24 147 Сообщений:
  • Авто:адын на больших колесах

Опубликовано 26.05.2014 - 21:35

а адблок пропускает?
  • 0

#77 Оффлайн   Zenzel

Zenzel

    созерцатель...

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 27 576 Сообщений:

Опубликовано 26.05.2014 - 21:41

У мтса всегда есть опасность- зайти не на тот сайт, и хапнуть там чего нибудь..Например какую нибудь подписку.. зы деньги на счету уходят в минуса, и адью; здравствуй блокировка...: раза три такое было.. А всплывающая реклама это семечки..

 

 

Жулике!


  • 0
Так будет не всегда...

#78 Оффлайн   Avto-profi

Avto-profi

    Начинающий флеймер

  • Новичок
  • Фишка
  • 1 Сообщений:
  • Авто:2115

Опубликовано 26.05.2014 - 21:49

Всем доброго дня!

Сегодня утром, при включении браузера IE с Яндексом в качестве домашней страницы, появилась вот такая странная картинка

14rHtvig3.jpg

Я не придал значения вопросу про Амстердам и тут же перешел по вкладке в mail.ru. И тут началось!

По входу на любую новую страницу выскакивают окна со всевозможной рекламой (в основном, с фото МПЧ!!!), при попытке нажать на "крестик", то есть закрыть рекламное окно, переходит на всякие ресурсы: и юлмарт, и поставки какой-то стротельной техники и другой всякой хрени. Но каждый раз, в новом открывающемся окне в строке адреса проскакивает сначала вот такой адрес:

14rHtvig4.jpg

сразу за ним вот такой

14rHtvig5.jpg

и потом уже появляется рекламируемый сайт.

 

Причем такая фигня на двух компах в офисе! И именно при входе на яндекс! И не только на IE, но и в Опере.

Стоит лицензия Касперского. При полной проверке ничего не находит.

Я удалил временные файлы, куки, шмуки через меню браузера.

Ни фига не помогает.

 

Вопросы:

1.Это только у нас такой вирус "Амстердам" с Яндекса прилетел?

2.Прошу совета: как избавиться самому?

3.Не свистнет ли эта штуковина пароли к почте, например, если её Касперский не видит? Кстати, почему он не видит?

Скачай с оф сайта Dr.Web CureIt! http://www.freedrweb.com/cureit

 он снесет все под частую я имею в виду вирусы !!!! и еще поставь (ABP) отличная вещица не пожалеешь!


  • -4

#79 Оффлайн   Eva_Plus

Eva_Plus

    добрый модер

  • Модератор
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 18 769 Сообщений:
  • Авто:Kia Rio - серебристая

Опубликовано 26.05.2014 - 21:56

Уважаемые новички! Убедительная просьба, прежде чем советовать, прочитайте хотя бы несколько сообщений в теме помимо первого.

Заранее спасибо


  • 1
..никогда и ничего не
просите! Никогда и ничего, и в особенности у тех, кто сильнее вас. Сами
предложат и сами все дадут!

#80 Оффлайн   Bluffer

Bluffer

    Опытный флудер

  • Форумец
  • ФишкаФишкаФишкаФишка
  • 233 Сообщений:

Опубликовано 26.05.2014 - 22:07

МТСовцы по телефону признались что это вирусная атака

у меня все то же самое, но у меня спарк, все началось 15 мая

может действительно что-то на стороне провайдеров? Либо в компьютерах заседает файл,который очень профессионально скрывается!
  • 0

#81 Оффлайн   Dimitry

Dimitry

    модератор

  • Модератор
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 42 899 Сообщений:
  • Авто:Opel Kadett C16NZ - отправлен на вечный отдых... Теперь вагончик и иногда кораблик...

Опубликовано 26.05.2014 - 22:09

и еще поставь (ABP) отличная вещица не пожалеешь!

 

 

да-да! все ставьте АВР! я не пожалею... 



может действительно что-то на стороне провайдеров? Либо в компьютерах заседает файл,который очень профессионально скрывается!

 

 

нет хорошо скрывающихся - есть плохо ищущие... проблемы на стороне провайдера выявляются выходом в инернет через другое устройство-провайдера... 


  • 0
Учебная литература, прописи, контурные карты, рабочие тетради для школы - обращайтесь в личку.

1С, Microsoft, антивирусы и другое лицензионное программное обеспечение. В личку или по телефону (863) 243-07-78

Домашняя ферма - пробуем себя на новом месте! )

#82 Оффлайн   Bluffer

Bluffer

    Опытный флудер

  • Форумец
  • ФишкаФишкаФишкаФишка
  • 233 Сообщений:

Опубликовано 26.05.2014 - 22:12

нет хорошо скрывающихся - есть плохо ищущие... проблемы на стороне провайдера выявляются выходом инернет через другое устройство-провайдера...

Понятное дело,но не у всех есть вторичный доступ в сеть.
Хотя..можно попробовать использовать телефон в качестве модема. (Тем у кого такая проблема - попробуйте).
  • 0

#83 Оффлайн   Dimitry

Dimitry

    модератор

  • Модератор
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 42 899 Сообщений:
  • Авто:Opel Kadett C16NZ - отправлен на вечный отдых... Теперь вагончик и иногда кораблик...

Опубликовано 26.05.2014 - 22:16

Понятное дело,но не у всех есть вторичный доступ в сеть.
Хотя..можно попробовать использовать телефон в качестве модема. (Тем у кого такая проблема - попробуйте).

 

 

выйти купить модем сотни за три совершенно не проблема в наше время... единственное, не в 11 часов ночи...


  • 0
Учебная литература, прописи, контурные карты, рабочие тетради для школы - обращайтесь в личку.

1С, Microsoft, антивирусы и другое лицензионное программное обеспечение. В личку или по телефону (863) 243-07-78

Домашняя ферма - пробуем себя на новом месте! )

#84 Оффлайн   PPG

PPG

    Дважды герой флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 3 000 Сообщений:
  • Авто:Черепашка

Опубликовано 27.05.2014 - 07:16

Скачай с оф сайта Dr.Web CureIt! http://www.freedrweb.com/cureit

 он снесет все под частую я имею в виду вирусы !!!! и еще поставь (ABP) отличная вещица не пожалеешь!

я несколькими постами выше написал, что и систему откатывали и этим куреитом прогоняли по два раза - он не помог! хотя и нашел угрозы.

 

 

а адблок пропускает?

большие окна с ПМЧ блокировал, а маленькие окна все равно пропускал.

 

Выражаю всем благодарность за советы, но особенно благодарю Akseg за подсказку в решении именно этой проблемы!


  • 0

#85 Оффлайн   Akseg

Akseg

    Дважды герой флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 2 827 Сообщений:

Опубликовано 27.05.2014 - 08:34

Немазашо) 

Кстати, вот рекомендации с сайта ТПлинк:

 

 

Здравствуйте.
В связи с массовым распространением Trojan.Rbrute компьютеров клиентов, всем владельцам ADSL-оборудования (и не только ADSL) мы рекомендуем проделать следующие шаги:

1. Изменить логин\пароль для входа на роутер. Это самый эффективный способ. В качестве пароля, мы рекомендуем использовать мобильный номер телефона.
Важно! Не забудьте сообщить Вашим близким, что стандартный пароль был изменён.

2. Обновить прошивку ADSL-модема на самую последнюю. http://www.tp-link.c...pport/download/
http://forum.tp-link....php?f=2&t=1368

3. Обязательно проверить все компьютеры в вашей домашней сети современным антивирусом. Мы рекомендуем Др.Веб с самой актуальной антивирусной базой.


  • 1

#86 Оффлайн   Dimitry

Dimitry

    модератор

  • Модератор
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 42 899 Сообщений:
  • Авто:Opel Kadett C16NZ - отправлен на вечный отдых... Теперь вагончик и иногда кораблик...

Опубликовано 27.05.2014 - 08:39


3. Обязательно проверить все компьютеры в вашей домашней сети современным антивирусом. Мы рекомендуем Др.Веб с самой актуальной антивирусной базой.

 

 

любой антивирус может справиться только с тем, что он знает... 


  • 0
Учебная литература, прописи, контурные карты, рабочие тетради для школы - обращайтесь в личку.

1С, Microsoft, антивирусы и другое лицензионное программное обеспечение. В личку или по телефону (863) 243-07-78

Домашняя ферма - пробуем себя на новом месте! )

#87 Оффлайн   SGray

SGray

    Компьютерный гений

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 55 360 Сообщений:
  • Авто:турбо-ящерица

Опубликовано 27.05.2014 - 09:16

Зачем вызывать очередных, а затем еще очередных спецов, когда есть SGray?

самое забавное, что я сейчас поеду решать как раз эту проблему - клиент пожаловался на непотребства в яндексе. кстати, инет там от МТС, и роутер их... я весь в предвкушении :)


  • 0

хороший компьютер - тихий и быстрый.

 

Он выдержит очередь из КПВТ и подрыв гранаты под днищем. (с) грамотный


#88 Оффлайн   hazzyhaz

hazzyhaz

    ы

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 24 147 Сообщений:
  • Авто:адын на больших колесах

Опубликовано 27.05.2014 - 09:22

самое забавное, что я сейчас поеду решать как раз эту проблему - клиент пожаловался на непотребства в яндексе. кстати, инет там от МТС, и роутер их... я весь в предвкушении :)

ну значит всем в этой ветке процент))за решение проблемы)))


  • 0

#89 Оффлайн   PPG

PPG

    Дважды герой флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 3 000 Сообщений:
  • Авто:Черепашка

Опубликовано 27.05.2014 - 09:25

мне в МТС-се посоветовали поменять пароль на роутере. А пароль admin, наш роутер уже не воспринимает.  Техник мтс сказал сбрасывать роутер через Reset и заново настраивать и сразу менять пароль. Так как я в этом чайник, ещё и интсрукцию прислали...

Сейчас займусь.


  • 0

#90 Оффлайн   Смысл

Смысл

    Y.N.W.A.

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 15 420 Сообщений:
  • Авто:Skoda 1.2mpi, VW 1.4tsi, VW 1.6mpi. VW 1.8mpi

Опубликовано 27.05.2014 - 09:31


вынужден всех огорчить, сейчас включил Чром (белый шар с красной буквой Y, этож Яндекс Хром?), все пошло по тому же сценарию...

WTF?????????


  • 0

_______________________________________
тел. 8-9ОЧ-ЧЧ-88-ЧЧ-О (WhatsApp, SMS)
e-mail. lvg-@mail.ru


#91 Оффлайн   PPG

PPG

    Дважды герой флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 3 000 Сообщений:
  • Авто:Черепашка

Опубликовано 27.05.2014 - 10:01

WTF?????????

я имею в виду вот такую штуку

называется "Яндекс Браузер". Это разве не Хром?


перезагрузка роутера и смена на нём пароля не помогла...

на одном компе все равно появляется реклама. Хотя именно на нём не было обнаружено ни одной угрозы кюритом от др.вэб.


  • 0

#92 Оффлайн   SGray

SGray

    Компьютерный гений

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 55 360 Сообщений:
  • Авто:турбо-ящерица

Опубликовано 27.05.2014 - 10:10

ну значит всем в этой ветке процент))за решение проблемы)))

в том-то и дело, что в ветке решения проблемы нет :(


  • 0

хороший компьютер - тихий и быстрый.

 

Он выдержит очередь из КПВТ и подрыв гранаты под днищем. (с) грамотный


#93 Оффлайн   Akseg

Akseg

    Дважды герой флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 2 827 Сообщений:

Опубликовано 27.05.2014 - 10:26

Решение есть, сброс роутера на дефолт, запароливание отличным от дефолтного паролем.

И прописывание ДНСов вручную на всех устройствах из сетки. Пока говно сыпится от провайдера, другого решения не будет имхо

Если роутер ТПлинк - они уже выпустили новые прошивки, которыми стоит прошиться.


Изменено: Akseg, 27.05.2014 - 10:31

  • 0

#94 Оффлайн   PPG

PPG

    Дважды герой флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 3 000 Сообщений:
  • Авто:Черепашка

Опубликовано 27.05.2014 - 10:31

как я написал выше, у нас из 6-ти компов в офисе, после смены пароля в роутере и прописывания вручную ДНС, на одном проблема осталась... Я плюнул на это дело - пусть директор вызывает программиста и пусть он мучается. Хотя тот, узнав о характере проблемы уперся рогом и говорит, что очень занят и тп. Отмазывается, короче :D


  • 0

#95 Оффлайн   Akseg

Akseg

    Дважды герой флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 2 827 Сообщений:

Опубликовано 27.05.2014 - 10:33

А 6й комп на котором проблема осталась в той же сетке? ДНСы прописали во всех подключениях? ipconfig /flushdns сделали?


  • 0

#96 Оффлайн   Смысл

Смысл

    Y.N.W.A.

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 15 420 Сообщений:
  • Авто:Skoda 1.2mpi, VW 1.4tsi, VW 1.6mpi. VW 1.8mpi

Опубликовано 27.05.2014 - 10:33

я имею в виду вот такую штуку sXLz7uJX.jpg

называется "Яндекс Браузер". Это разве не Хром?


перезагрузка роутера и смена на нём пароля не помогла...

на одном компе все равно появляется реклама. Хотя именно на нём не было обнаружено ни одной угрозы кюритом от др.вэб.

неее это "Яндекс Браузер"

А Хром это Гугл (Гугл Хром): K5zP.jpg


  • 0

_______________________________________
тел. 8-9ОЧ-ЧЧ-88-ЧЧ-О (WhatsApp, SMS)
e-mail. lvg-@mail.ru


#97 Оффлайн   SGray

SGray

    Компьютерный гений

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 55 360 Сообщений:
  • Авто:турбо-ящерица

Опубликовано 27.05.2014 - 10:35

Решение есть, сброс роутера на дефолт, запароливание отличным от дефолтного паролем.

 а если роутер запаролен спецами МТС и логина/пароля нет?


  • 0

хороший компьютер - тихий и быстрый.

 

Он выдержит очередь из КПВТ и подрыв гранаты под днищем. (с) грамотный


#98 Оффлайн   PPG

PPG

    Дважды герой флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 3 000 Сообщений:
  • Авто:Черепашка

Опубликовано 27.05.2014 - 10:38

А 6й комп на котором проблема осталась в той же сетке? ДНСы прописали во всех подключениях? ipconfig /flushdns сделали?

1.Сетка та же

2.ДНСы прописывал в свойствах протокола Ip4, на всех компах.

3.На том точно не делал, так как не знаю что это такое и как делать.



 а если роутер запаролен спецами МТС и логина/пароля нет?

у меня не заходил по стандартному паролю - я через кнопку резет сбросил все настройки и потом зашёл через admin, например


  • 0

#99 Оффлайн   Akseg

Akseg

    Дважды герой флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 2 827 Сообщений:

Опубликовано 27.05.2014 - 10:48

неее это "Яндекс Браузер"

А Хром это Гугл (Гугл Хром): K5zP.jpg

Это хром со смененным значком и приблудами яндекса.



 а если роутер запаролен спецами МТС и логина/пароля нет?

Сбрасывай резетом. VPI/VCI 0/33

А логин пароль dsl ищи в договоре, либо звони 2995511 сообщай данные владельца и получай)


  • 0

#100 Оффлайн   PPG

PPG

    Дважды герой флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 3 000 Сообщений:
  • Авто:Черепашка

Опубликовано 27.05.2014 - 10:48

Это хром со смененным значком и приблудами яндекса.

я в этом тоже был уверен до поста Смысла.


  • 0





Также с меткой «вирус»

0 пользователей читают эту тему

0 пользователей, 0 гостей, 0 невидимых

Яндекс.Метрика