06:38

Мой блог о путешествиях www.crazy-traveller.ru
Всем привет!

У меня на компьютере появился вирус, который выражается в редиректе с просматриваемых страниц на разные рекламные сайты. Сайты всё время отличаются - есть как знакомые мне (которые я недавно сама просматривала, типа Озон или Юлмарт), так и незнакомые. Происходит с разных страниц, но ВСЕГДА при заходе на сайт программы Promt (transalte.ru) и на Дайри (с Дайри переводит на Юлмарт - может, не только у меня?). Да, и с этих двух сайтов редирект не обычный - открывается в новом окне.

Делала проверки на вирусы тремя программами - установленным на компьютере Авастом, а также портативными версиями Касперского и Доктор Веба. Поиск никаких вирусов не выявил. Также переустанавливала браузер (Гугл хром) и проверяла включённые в нём расширения (там только Google Документы офлайн 1.4 и Документы Google 0.9 - вроде ничего криминального). По одной из страниц редиректа отыскала в интернете информацию об этом вирусе и о том, как его лечить, проделав весь расписанный алгоритм из этой статьи: malwaretips.com/blogs/remove-ssl-onlinemobilead... Найденные вредные файлы удалила.

Но ничего все равно не помогает, редирект продолжается, причём с момента проверки по алгоритму статьи, кажется, стал набирать обороты.
Вот такая проблема. Очень надеюсь на вашу помощь! Заранее благодарю всех откликнувшихся!

Комментарии
09.12.2016 в 11:02

"Это известный волшебник с Востока. Он уже имел дело с двумя башнями."(с)
Adwcleaner
09.12.2016 в 11:36

~~~ as if in dream
Это не вирус, это так те сайты, на которые вы заходите, зарабатывают на своих пользователях. Это называется поп-андер. Навязчивая реклама, страничка открывается, когда вы делаете клик мышкой на таком сайте, в любом месте. У меня на дайри открываются, когда я открываю тег море в своей френдленте.

Сделаете себе платный аккаунт на дайри, это исчезнет.
09.12.2016 в 12:02

"Это известный волшебник с Востока. Он уже имел дело с двумя башнями."(с)
Аурелиано, у меня ничего не открывается лишнего Оо это точно так и надо?
09.12.2016 в 12:22

~~~ as if in dream
deadmorgan, может, у вас стоит что-то, что режет рекламу.
09.12.2016 в 12:33

"Это известный волшебник с Востока. Он уже имел дело с двумя башнями."(с)
Аурелиано, ничего не стоит. выскакивание рекламы это по-моему незаконно
09.12.2016 в 14:11

Мой блог о путешествиях www.crazy-traveller.ru
deadmorgan,
как раз это и есть первая прога в статье по ссылке..

Аурелиано,
это исключено, т.к. редирект впервые был замечен с моего собственного блога (читайте сайта), хостеры его полностью пререлопатили и ничего не нашли, я, соотвественнно, тоже ничего подобного на свой сайт не устанавливала...
09.12.2016 в 14:24

_Staring At The Sun_
попробуйте прошерстить комп с помощью Malwarebytes Anti-Malware. Хорошая прога, мне в свое время нашла даже то, что отказывались находить супер-пупер антивирусы. А еще после чистки я поставила в браузер Adguard Антибаннер, и теперь вообще горя не знаю.
09.12.2016 в 14:25

~~~ as if in dream
deadmorgan, в каком смысле незаконно? )

Просто ОНА, не знаю, как там у вас на сайте, а на дайри это кликандеры (не попандеры, тут у меня ошибочка в терминологии). Точно такие же работают например на addic7ed.com или eztv.ag, зайдите с любого, по вашему мнению, не зараженного "вирусом" компьютера и кликните там по любым ссылкам, например, попробуйте скачать какие-нибудь субтитры. Это метод монетизации сайта.
09.12.2016 в 14:43

"Это известный волшебник с Востока. Он уже имел дело с двумя башнями."(с)
Просто ОНА, сорри >.< статью не смотрела, но он мне всегда помогал от таких вещей. файл hosts можно еще посмотреть, а так хз, может реально реклама. попробуйте с мозиллы зайти, может это глюк хрома
09.12.2016 в 14:47

"Это известный волшебник с Востока. Он уже имел дело с двумя башнями."(с)
KirioSanjouin, это вторая прога в статье у автора
09.12.2016 в 19:49

Кто-то видит серое небо а кто-то разноцветные зонтики
Просто ОНА, мне помог только третий пункт в итоге. support.google.com/chrome/answer/2765944?hl=ru&...
10.12.2016 в 00:44

Мой блог о путешествиях www.crazy-traveller.ru
deadmorgan,
как раз это и есть первая прога в статье по ссылке..

Аурелиано,
это исключено, т.к. редирект впервые был замечен с моего собственного блога (читайте сайта), хостеры его полностью пререлопатили и ничего не нашли, я, соотвественнно, тоже ничего подобного на свой сайт не устанавливала...
10.12.2016 в 15:41

Мой блог о путешествиях www.crazy-traveller.ru
deadmorgan,
как раз это и есть первая прога в статье по ссылке..

Аурелиано,
это исключено, т.к. редирект впервые был замечен с моего собственного блога (читайте сайта), хостеры его полностью пререлопатили и ничего не нашли, я, соотвественнно, тоже ничего подобного на свой сайт не устанавливала...
10.12.2016 в 15:51

Мой блог о путешествиях www.crazy-traveller.ru
deadmorgan,
как раз это и есть первая прога в статье по ссылке..

Аурелиано,
это исключено, т.к. редирект впервые был замечен с моего собственного блога (читайте сайта), хостеры его полностью пререлопатили и ничего не нашли, я, соотвественнно, тоже ничего подобного на свой сайт не устанавливала...
10.12.2016 в 18:12

Какие итоги? Что-то попробовали? Что-то помогло?
11.12.2016 в 01:19

Мой блог о путешествиях www.crazy-traveller.ru
KirioSanjouin,
да, выше уже написали, что эту программу я пробовала, а вот браузер пока не хочу менять, хром всё же очень удобный и привычный..

Аурелиано,
не знаю, что такое кликандеры, но как они могли попасть на мой сайт без моего ведома? Это возможно?

deadmorgan,
а что нужно сделать в файле хостс?
в мозиле посмотрю, спасибо!

Соньчик,
благодарю, попробую!

Trotil,
пока нет, к сожалению, нет возможности быстро реагировать на советы. Сейчас все попробую и отпишусь!
п.с. если Вы администратор, можете, пожалуйста, удалить мои повторяющиеся сообщения? а то сайт сглючил и в разное время наотправлял от моего имени(((
11.12.2016 в 12:35

"Это известный волшебник с Востока. Он уже имел дело с двумя башнями."(с)
Просто ОНА, в файле хостс должна быть одна запись внизу про localhost 127.0.0.1, если еще есть какие-то адреса их надо удалить
11.12.2016 в 12:50

п.с. если Вы администратор

нет )))

Сейчас все попробую и отпишусь!

некоторые из них бесполезны.
короче, ждём ответа на вопрос.
18.12.2016 в 04:15

Мой блог о путешествиях www.crazy-traveller.ru
Господа, прошу прощения за задержку с ответом, не было возможности заняться вопросом по рабочим обстоятельствам((

Соньчик,
попробовала, но почему-то удаляется далеко не вся инфа. Сохраняется история и закладки - это точно. Потом я пользуюсь синхронизацией гугла, чтобы не потерять открытые вкладки, но в синхронизацию каким-то образом попали еще и пароли, которые я прошу не сохранять. В итоге захожу в Хром после сброшенных настроек, захожу в синхронизацию, загружаю ранее открытые вкладки и на всех сайтах вижу, что точечками уже заполнен мой пароль. Возможно, сброс не работает, если я делаю синхронизацию? Или одно с другим не связано?

deadmorgan,
с мозиллы попробовала посидеть в инете денёк - ничего не заметила, но редирект может не вылезать неделями,а потом снова начинается.. причем начинается сильнее тогда, когда я начинаю с ним сильнее бороться))))

В файле хостс есть то, что Вы написали и ниже:
# ::1 localhost
В этом может быть вирус? Удалять?
18.12.2016 в 09:26

"Это известный волшебник с Востока. Он уже имел дело с двумя башнями."(с)
Просто ОНА, не, эт так и должно быть ::1 это вроде ipv6 версия 127.0.0.1.
вы знаете, я тоже у себя начала замечать этот редирект, но только когда с мобильника сижу, у меня браузер зависает наглухо
19.12.2016 в 02:35

Мой блог о путешествиях www.crazy-traveller.ru
deadmorgan,
вот вот, мне сейчас умный товарищ тоже сказал, что эта строка - нормальное явление. и что если вначале строки стоит решётка, значит строка не активна.
п.с. это я Вас заразила редиректом? =((
19.12.2016 в 10:51

"Это известный волшебник с Востока. Он уже имел дело с двумя башнями."(с)
Просто ОНА, когда у меня был вирус, там был ip левого сайта, на который редиректилась страница вконтакте. но у вас вируса нет и все ок)
19.12.2016 в 17:19

Мой блог о путешествиях www.crazy-traveller.ru
deadmorgan,
вирус есть, но его не найти(((
19.12.2016 в 20:57

"Это известный волшебник с Востока. Он уже имел дело с двумя башнями."(с)
Просто ОНА, попробуйте другой антивирус, аваст не всегда находит, вдруг AVG чего найдет, я им пользуюсь.
19.12.2016 в 22:33

Мой блог о путешествиях www.crazy-traveller.ru
deadmorgan,
а его можно бесплатно скачать и потом обновлять без заморочек (не как нод)?