Имя: Пароль:
IT
Админ
Помогите убрать спам из Google Chrome
0 ink1981
 
22.10.15
15:29
Имеется небольшой офис машин 14 - 18, появилась проблема в Google chrome при работе постоянно вылезают какие то рекламы и всплывающие окна о заработке. Вроде не у всех но у большинства (толи этот вирус по сети заражает, толи наши дамы какую нибудь ссылку всем коллективом смотрели)

Пробывал разные спам киллеры типа https://www.malwarebytes.org/ (самая свежая версия вообще никаких троянов невидит)или adwCheker
Свойства ярлыка и файл хостс проверял, при проверке программами ProcessExplorer и Autoruns, тоже ничего на глаза криминального не попалось. ПОлностью удалял Хром и всё то же самое

Однако запомнилась одна вещь которая всплывает в логах при проверке AdwCleaner

Вот эти строчки в логе при проверке, появляются только если запущен/был запущен Chrome.

[C:\Documents and Settings\Света\Local Settings\Application Data\Google\Chrome\User Data\Default\Web data] [Search Provider] Найдено : sweet-page
[C:\Documents and Settings\Света\Local Settings\Application Data\Google\Chrome\User Data\Default\Web data] [Search Provider] Найдено : funmoods.com
[C:\Documents and Settings\Света\Local Settings\Application Data\Google\Chrome\User Data\Default\Web data] [Search Provider] Найдено : search.babylon.com
[C:\Documents and Settings\Света\Local Settings\Application Data\Google\Chrome\User Data\Default\Secure Preferences] [Homepage] Найдено : hxxp://search.babylon.com/?AF=109130&tt=261211_ctrl&babsrc=HP_ss&mntrId=14198c3d000000000000001d93fadbde
1 ink1981
 
22.10.15
15:30
+(1) Если после проверки не запускал хром всё чисто в логах.
2 arsik
 
гуру
22.10.15
15:41
(0) У вас волчанка (с)
3 Philix
 
22.10.15
15:45
4 ink1981
 
22.10.15
15:53
(3) ПРобывал
5 opus70
 
22.10.15
16:18
adwcleaner ищи быстро и эффективно и не только из Chrome
6 Звездец
 
22.10.15
16:30
Защитить корпоративную сеть нормальным антивирусом не предлагать?
7 Cyberhawk
 
22.10.15
16:52
Странно что никто еще не сказал ни слова про АдБлок и АдБлокПлюс
8 zalexey
 
22.10.15
16:58
adwcleaner тебе поможет
9 olegves
 
22.10.15
17:09
Поставь Ghostery из магазина гугля и радуйся
10 olegves
 
22.10.15
17:11
хром в основном засирает яндекс-директ (Яндекс какашка)
11 Iron
 
22.10.15
17:13
(0) Сталкивался. Целый день чистил этими бесплатными прогами:
CCleaner
Avast Browser Cleanup
Spybot - Search & Destroy


Помогло.
12 Звездец
 
22.10.15
17:14
(7) ADB это потом, он только блокирует, а почистить от рекламного ПО не почистит
13 Garikk
 
22.10.15
17:23
интересно, сколько ещё десятков лет пройдёт, когда одмины начнут всегда и везде ставить антивири и админские права отбирать у юзверей...или не доживём наверное...
14 Iron
 
22.10.15
17:25
(13) Антивирь в этом деле не поможет. Это не вирусы.
А вот права лучше порезать, но в этом случае может что-нибудь перестать работать, например, клиент-банк.
15 Garikk
 
22.10.15
17:27
(14) "постоянно всплывающие окна" эту хреноту вполне неплохо и антивирусы рубят

в случае с клиентбанком можно и обходной путь придумать типа run as
16 Iron
 
22.10.15
17:33
(15) У меня ни один из перечисленных антивирей ничего не нашел: Dr web, касперский, стандартный виндовый.

Там примитивный принцип работы этих окон: прописываются пути в кучи веток реестра, но хрен потом их вычистишь
17 Garikk
 
22.10.15
17:37
нечего потому что дрянь всякую устанавливать.... меня это всегда удивляет...особенно у ИТшников... как так
18 Звездец
 
22.10.15
17:40
Dr Web security space очень хорошо чистит рекламное ПО, а главное блокирует сайты, с которых эта гадость лезет
19 Garikk
 
22.10.15
17:42
гадость сама по себе никуда не лезет, достаточно ничего не запускать и не устанавливать... ну и во время обновлять браузер и флешплеер конечно
20 Iron
 
22.10.15
17:48
(19) "гадость сама по себе никуда не лезет, достаточно ничего не запускать и не устанавливать" Достаточно просто кликнуть по ссылке, имея права админа.
21 Garikk
 
22.10.15
17:50
(20) И что произойдёт? Если я не ошибаюсь все браузеры спрашивают подтверждения для установки надстроек, а программа как минимум начнёт скачиватся и в винде UAC вылезет
22 Iron
 
22.10.15
17:54
(21) Да вот нифига. На своем примере убедился. Никакая программа не скачивалась, никакие надстройки не устанавливались. Просто прописалась в реестр всякая хрень.
23 Garikk
 
22.10.15
18:08
(22) браузер был последней версии? Флеш? Ява?
24 Garikk
 
22.10.15
18:09
В случае с IE, винда обновлена?

---

не могут ссылки со страниц делать записи в реестре сами по себе, ну прямо вообще никак
25 ink1981
 
22.10.15
18:17
(8) Я из него лог представил )))
26 ink1981
 
22.10.15
18:19
(14) Да права нужны админские, в конторе на компах ХП у всех ))), при ограниченных записях принтера нормально не пашут (Кад программы)

Повторюсь ещё раз, в ИЕ вроде ничего нет. В Хроме есть, причём как я писал выше очистка адвклинером удаление сборос настроек итп в Хроме тоже не помогает. Как только я запускаю хром, при прогонке авдклинером опять эти строчки что я из лога привёл вылазиют.
27 ink1981
 
22.10.15
18:20
(11) Ок спасибо попробую.
28 Garikk
 
22.10.15
18:27
(26) <при ограниченных записях принтера нормально не пашут (Кад программы) >

В таких случаях надо брать Process monitor и правильно выставлять права и всё будет работать.
29 Lionee
 
22.10.15
18:35
(0)http://free.drweb.ru/cureit/ пробывал?
30 kofeinik
 
22.10.15
18:58
к сожалению, на автомате/программами часть проблем все равно не лечится
31 Поpyчик-4
 
22.10.15
21:18
У меня в IE, Chrom и Firefox какая-то гадость устанавливает в поиске v9.com по умолчанию. В Хроме и Огнелисе можно руками смахнуть, а в  IE не убирается.
32 ink1981
 
23.10.15
04:09
(29) Попробую
33 Поpyчик-4
 
24.10.15
19:43
Помогло сканирование доктор-вебовским cureit. По-крйней мере, теперь IE работат достаточно быстро.
34 ink1981
 
27.10.15
15:21
(33) Чет не сработало ((, вообще ничего не сработало..
35 Смотрящий
 
27.10.15
15:25
(34) На проблемных машинах в хромом плагины какие подключены ?
36 arsik
 
гуру
27.10.15
15:35
(34) Может у вас прокси или роутер заражены?
37 ink1981
 
27.10.15
15:35
Завтра скажу ))) сегодня уже не на месте
38 arsik
 
гуру
27.10.15
15:37
39 ink1981
 
29.10.15
06:46
(36) Получается возможно придётся роутер перепрощивать обнулять чтоли ?
40 1Сергей
 
29.10.15
06:56
я один раз ручками вычищал бяку из хрома и нашел её в рег.заданиях
41 arsik
 
гуру
29.10.15
07:00
(39) У роутера возможно новые прошивки вышли. Просто обнови прошивку для начала.