X   Сообщение сайта
(Сообщение закроется через 3 секунды)



 

Здравствуйте, гость (

| Вход | Регистрация )

2 страниц V   1 2 >
Открыть тему
Тема закрыта
> Прошу помощи! Кликандер в самом браузере, а не на сайте!
diks
diks
Topic Starter сообщение 3.3.2013, 23:03; Ответить: diks
Сообщение #1


Здравствуйте. Помогите пожалуйста решить проблему.
С недавнего времени во всех браузерах появился кликандер. На сайтах, которые я посещаю его нету, но он выводится (Яндекс маркет, видно на скриншоте)! И еще, стартовой станицей во всех браузерах стал сайт sphinxpoisk.ru(больше 100тыщь посещений в сутки, одностраничник). Стоит антивирус Аваст Фрии 7.0.1474 версии.
На сколько я понимаю - это вирус, но как? как Аваст его мог пропустить? Что посоветуете делать?
Есть четыре вопроса:
1. как его искоренить.
2. что поставить для защиты в будущем.
3. куда написать чтобы закрыли этот говно сайт.
4. каким образом он залез ко мне мимо антивируса?

Скриншоты прилагаю.

0
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
seowolf
seowolf
сообщение 3.3.2013, 23:33; Ответить: seowolf
Сообщение #2


Первый и главный совет - сменить антивирус. (как минимум задуматься над этим) Далее, вам нужно чистить реестр, если знаний хватает - ручками, если нет, качаете утилиту с сайта доктора веба, и прогоняете компьютер, на 80% что удалит, если нет - то стучите в личку, типовая проблема, решать и руками можно.


--------------------
Бутик драгоценных камней. Удивительные драгоценные камни.
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
mvchansas
mvchansas
сообщение 3.3.2013, 23:52; Ответить: mvchansas
Сообщение #3


У меня в контакте кликандер был !
Оказалась проблема в chrome - было разрешение там для скачивания музыки с этого сайта. Удалил приложение - пропали косяки !


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
rom_4
rom_4
сообщение 4.3.2013, 0:15; Ответить: rom_4
Сообщение #4


была подорбная проблема, почему и запомнилось. решал кардинально, благо ОС уже приглючивало. НО тут на форуме подниамлась тема и ссыли давались и все решалось. Уже и в поиске есть решения, и тут на форуме если тему не снесли.
попробую сейчас найти

посмотрите тут http://www.maultalk.com/topic142391.html?h...%E0%ED%ED%E5%F0


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Косинус
Косинус
сообщение 4.3.2013, 0:18; Ответить: Косинус
Сообщение #5


А на сайтах с протоколом https тоже появляется эта бяка? Прокси пользуетесь? Возможно, код внедряется при получении страницы GET'ом.
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
diks
diks
Topic Starter сообщение 7.3.2013, 17:57; Ответить: diks
Сообщение #6


(rom_4 @ 3.3.2013, 23:15) *
посмотрите тут

там толком ничего не решили
(Косинус @ 3.3.2013, 23:18) *
А на сайтах с протоколом https тоже появляется эта бяка?

зашел на почту яши, обновил пару раз, вроде не появляется...
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
diks
diks
Topic Starter сообщение 12.3.2013, 17:33; Ответить: diks
Сообщение #7


больше нету мыслей?
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
un1name1d
un1name1d
сообщение 12.3.2013, 17:42; Ответить: un1name1d
Сообщение #8


Скачали где-то "левый" или взломанный софт и получили в придачу это. Если решение проблемы с помощью других антивирусов и Cure It в частности не подходит, то можете сделать так:
открыть исходный код страницы, где всплывает рекламный блок, найти подозрительный код (например, какой-нибудь .js файл), скопировать его адрес, открыть аваст - дополнительная защита - блокировка веб-сайтов, там поставить галочку и добавить туда же адрес этого .js-файла. Пример.
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
asAlbert
asAlbert
сообщение 12.3.2013, 21:13; Ответить: asAlbert
Сообщение #9


На роутере случаем не стоит пароль по умочанию?
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
rjksdfhe
rjksdfhe
сообщение 12.3.2013, 21:44; Ответить: rjksdfhe
Сообщение #10


Я столкнулся с этим 2 недели назад, клиент обратился. День копаний помогли.

Он пролезает через все антивирусы (KIS / Avast / DrWeb CureIT) - они это не находят
.
Тема новая, пока массового решения у антивирусов нет, но вылечить клиента удалось.

То, что то же самое - точно, тизеры на Яндексе, Яндекс-новостях, Рамблер-почте и почти на всех сайтах рандомно (показывается через раз).

Подождите, опишу с в следующем посте...

Да, искал и лечил прямо на ноуте клиента, которого уже нет под рукой.
И как назывался тот домен, на который сливался трафик, не помню, что-то в домене про cookie было, но найти не смогу.
Нашёл способ лечение именно по домену, и сообщения о способах лечения были свежими (2 дня с момента публикации).
Понятно, что домен уже сменился.

Лечилось только вручную - через hijackthis.

Скачать, установить, прогнать.
После сканирования вылезали ошибки типа O107 или O109 (точно не помню).
Надо отметить галки и "Fix", т.е. убрать из реестра. Перезагрузиться.

По вашему домену свежее здесь.
Но тоже не без hijackthis, конечно.
Фиксите всё, что явно левое.

Да, и этот скрипт имеет полный доступ к cookies.
Т.е. если с ним входили, к примеру, куда-то с паролем - у них всё для доступа извне есть.
После лечения сменить все пароли того, куда входили с начала заражения.

Ну, и обязательно сразу кеши почистить во всех браузерах - если не сделать, может повториться.
Решений "на будущее" сейчас нет.
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
2 страниц V   1 2 >
Открыть тему
Тема закрыта
2 чел. читают эту тему (гостей: 2, скрытых пользователей: 0)
Пользователей: 0


Свернуть

> Похожие темы

  Тема Ответов Автор Просмотров Последний ответ
Открытая тема (нет новых ответов) Боты могут делать пушподписки на моём сайте?
3 Megaspryt 915 Сегодня, 5:18
автор: Skyworker
Горячая тема (нет новых ответов) Тема имеет прикрепленные файлыБыстрый и качественный обмен на сайте Baksman.org
Обмен Bitcoin, BTC-e, PM, Qiwi, Yandex money, Карты банк
53 Baksman 33782 Вчера, 11:29
автор: Baksman
Горячая тема (нет новых ответов) CryptoCloud — прием USDT, BTC, ETH, LTC на любом сайте
36 CryptoCLoud 10667 16.4.2024, 16:02
автор: CryptoCLoud
Горячая тема (нет новых ответов) Странный трафик на сайте длительное время
33 TABAK 8941 12.4.2024, 5:56
автор: Skyworker
Открытая тема (нет новых ответов) Не открывается maultalk.com в браузере Хром
6 noviktamw 2210 4.4.2024, 6:33
автор: Skyworker


 



RSS Текстовая версия Сейчас: 24.4.2024, 13:21
Дизайн