|
Помогите убрать спам из Google Chrome | ☑ | ||
---|---|---|---|---|
0
ink1981
22.10.15
✎
15:29
|
Имеется небольшой офис машин 14 - 18, появилась проблема в Google chrome при работе постоянно вылезают какие то рекламы и всплывающие окна о заработке. Вроде не у всех но у большинства (толи этот вирус по сети заражает, толи наши дамы какую нибудь ссылку всем коллективом смотрели)
Пробывал разные спам киллеры типа https://www.malwarebytes.org/ (самая свежая версия вообще никаких троянов невидит)или adwCheker Свойства ярлыка и файл хостс проверял, при проверке программами ProcessExplorer и Autoruns, тоже ничего на глаза криминального не попалось. ПОлностью удалял Хром и всё то же самое Однако запомнилась одна вещь которая всплывает в логах при проверке AdwCleaner Вот эти строчки в логе при проверке, появляются только если запущен/был запущен Chrome. [C:\Documents and Settings\Света\Local Settings\Application Data\Google\Chrome\User Data\Default\Web data] [Search Provider] Найдено : sweet-page [C:\Documents and Settings\Света\Local Settings\Application Data\Google\Chrome\User Data\Default\Web data] [Search Provider] Найдено : funmoods.com [C:\Documents and Settings\Света\Local Settings\Application Data\Google\Chrome\User Data\Default\Web data] [Search Provider] Найдено : search.babylon.com [C:\Documents and Settings\Света\Local Settings\Application Data\Google\Chrome\User Data\Default\Secure Preferences] [Homepage] Найдено : hxxp://search.babylon.com/?AF=109130&tt=261211_ctrl&babsrc=HP_ss&mntrId=14198c3d000000000000001d93fadbde |
|||
1
ink1981
22.10.15
✎
15:30
|
+(1) Если после проверки не запускал хром всё чисто в логах.
|
|||
2
arsik
гуру
22.10.15
✎
15:41
|
(0) У вас волчанка (с)
|
|||
3
Philix
22.10.15
✎
15:45
|
||||
4
ink1981
22.10.15
✎
15:53
|
(3) ПРобывал
|
|||
5
opus70
22.10.15
✎
16:18
|
adwcleaner ищи быстро и эффективно и не только из Chrome
|
|||
6
Звездец
22.10.15
✎
16:30
|
Защитить корпоративную сеть нормальным антивирусом не предлагать?
|
|||
7
Cyberhawk
22.10.15
✎
16:52
|
Странно что никто еще не сказал ни слова про АдБлок и АдБлокПлюс
|
|||
8
zalexey
22.10.15
✎
16:58
|
adwcleaner тебе поможет
|
|||
9
olegves
22.10.15
✎
17:09
|
Поставь Ghostery из магазина гугля и радуйся
|
|||
10
olegves
22.10.15
✎
17:11
|
хром в основном засирает яндекс-директ (Яндекс какашка)
|
|||
11
Iron
22.10.15
✎
17:13
|
(0) Сталкивался. Целый день чистил этими бесплатными прогами:
CCleaner Avast Browser Cleanup Spybot - Search & Destroy Помогло. |
|||
12
Звездец
22.10.15
✎
17:14
|
(7) ADB это потом, он только блокирует, а почистить от рекламного ПО не почистит
|
|||
13
Garikk
22.10.15
✎
17:23
|
интересно, сколько ещё десятков лет пройдёт, когда одмины начнут всегда и везде ставить антивири и админские права отбирать у юзверей...или не доживём наверное...
|
|||
14
Iron
22.10.15
✎
17:25
|
(13) Антивирь в этом деле не поможет. Это не вирусы.
А вот права лучше порезать, но в этом случае может что-нибудь перестать работать, например, клиент-банк. |
|||
15
Garikk
22.10.15
✎
17:27
|
(14) "постоянно всплывающие окна" эту хреноту вполне неплохо и антивирусы рубят
в случае с клиентбанком можно и обходной путь придумать типа run as |
|||
16
Iron
22.10.15
✎
17:33
|
(15) У меня ни один из перечисленных антивирей ничего не нашел: Dr web, касперский, стандартный виндовый.
Там примитивный принцип работы этих окон: прописываются пути в кучи веток реестра, но хрен потом их вычистишь |
|||
17
Garikk
22.10.15
✎
17:37
|
нечего потому что дрянь всякую устанавливать.... меня это всегда удивляет...особенно у ИТшников... как так
|
|||
18
Звездец
22.10.15
✎
17:40
|
Dr Web security space очень хорошо чистит рекламное ПО, а главное блокирует сайты, с которых эта гадость лезет
|
|||
19
Garikk
22.10.15
✎
17:42
|
гадость сама по себе никуда не лезет, достаточно ничего не запускать и не устанавливать... ну и во время обновлять браузер и флешплеер конечно
|
|||
20
Iron
22.10.15
✎
17:48
|
(19) "гадость сама по себе никуда не лезет, достаточно ничего не запускать и не устанавливать" Достаточно просто кликнуть по ссылке, имея права админа.
|
|||
21
Garikk
22.10.15
✎
17:50
|
(20) И что произойдёт? Если я не ошибаюсь все браузеры спрашивают подтверждения для установки надстроек, а программа как минимум начнёт скачиватся и в винде UAC вылезет
|
|||
22
Iron
22.10.15
✎
17:54
|
(21) Да вот нифига. На своем примере убедился. Никакая программа не скачивалась, никакие надстройки не устанавливались. Просто прописалась в реестр всякая хрень.
|
|||
23
Garikk
22.10.15
✎
18:08
|
(22) браузер был последней версии? Флеш? Ява?
|
|||
24
Garikk
22.10.15
✎
18:09
|
В случае с IE, винда обновлена?
--- не могут ссылки со страниц делать записи в реестре сами по себе, ну прямо вообще никак |
|||
25
ink1981
22.10.15
✎
18:17
|
(8) Я из него лог представил )))
|
|||
26
ink1981
22.10.15
✎
18:19
|
(14) Да права нужны админские, в конторе на компах ХП у всех ))), при ограниченных записях принтера нормально не пашут (Кад программы)
Повторюсь ещё раз, в ИЕ вроде ничего нет. В Хроме есть, причём как я писал выше очистка адвклинером удаление сборос настроек итп в Хроме тоже не помогает. Как только я запускаю хром, при прогонке авдклинером опять эти строчки что я из лога привёл вылазиют. |
|||
27
ink1981
22.10.15
✎
18:20
|
(11) Ок спасибо попробую.
|
|||
28
Garikk
22.10.15
✎
18:27
|
(26) <при ограниченных записях принтера нормально не пашут (Кад программы) >
В таких случаях надо брать Process monitor и правильно выставлять права и всё будет работать. |
|||
29
Lionee
22.10.15
✎
18:35
|
(0)http://free.drweb.ru/cureit/ пробывал?
|
|||
30
kofeinik
22.10.15
✎
18:58
|
к сожалению, на автомате/программами часть проблем все равно не лечится
|
|||
31
Поpyчик-4
22.10.15
✎
21:18
|
У меня в IE, Chrom и Firefox какая-то гадость устанавливает в поиске v9.com по умолчанию. В Хроме и Огнелисе можно руками смахнуть, а в IE не убирается.
|
|||
32
ink1981
23.10.15
✎
04:09
|
(29) Попробую
|
|||
33
Поpyчик-4
24.10.15
✎
19:43
|
Помогло сканирование доктор-вебовским cureit. По-крйней мере, теперь IE работат достаточно быстро.
|
|||
34
ink1981
27.10.15
✎
15:21
|
(33) Чет не сработало ((, вообще ничего не сработало..
|
|||
35
Смотрящий
27.10.15
✎
15:25
|
(34) На проблемных машинах в хромом плагины какие подключены ?
|
|||
36
arsik
гуру
27.10.15
✎
15:35
|
(34) Может у вас прокси или роутер заражены?
|
|||
37
ink1981
27.10.15
✎
15:35
|
Завтра скажу ))) сегодня уже не на месте
|
|||
38
arsik
гуру
27.10.15
✎
15:37
|
||||
39
ink1981
29.10.15
✎
06:46
|
(36) Получается возможно придётся роутер перепрощивать обнулять чтоли ?
|
|||
40
1Сергей
29.10.15
✎
06:56
|
я один раз ручками вычищал бяку из хрома и нашел её в рег.заданиях
|
|||
41
arsik
гуру
29.10.15
✎
07:00
|
(39) У роутера возможно новые прошивки вышли. Просто обнови прошивку для начала.
|
Форум | Правила | Описание | Объявления | Секции | Поиск | Книга знаний | Вики-миста |