Полезная информация

Пользователи не любят читать документацию. Станьте оригинальным, будьте не как все. Ознакомьтесь с нашей базой знаний.

Проблемы с сайтами » Вредоносное рекламное ПО с сайта LUXUP.RU » 22-12-2012 19:34:31

Если честно, то уже надоело тратить время на всякую ерунду, как не одно, так другое... Пока разберешься с одной проблемой, еще какую-нибудь заразу придумают... Так, что решил полностью отказаться от винды, все-таки это уже прошлый век... В общем всем спасибо за ответы, тему можно закрывать.

Проблемы с сайтами » Вредоносное рекламное ПО с сайта LUXUP.RU » 22-12-2012 15:29:33

Вопрос еще открыт, знающие люди, подскажите, что за программа могла изменить реестр и как она могла попасть на комп? Я же ничего не скачивал и не устанавливал. Мог ли это сделать обычный сценарий javascript?

Проблемы с сайтами » Вредоносное рекламное ПО с сайта LUXUP.RU » 22-12-2012 09:17:20

На радикал я не заходил, но в то время заходил пару раз на форум, где были миниатюры с радикала.

Может, кто-нибудь все-таки знает, что это за прога и принцип ее работы?

Проблемы с сайтами » Вредоносное рекламное ПО с сайта LUXUP.RU » 21-12-2012 17:50:29

Это не варезник, это фотохостинг

Там рекламных скриптов больше, чем на варезниках. Такие сайты стараюсь обходить десятой дорогой.

Проблемы с сайтами » Вредоносное рекламное ПО с сайта LUXUP.RU » 21-12-2012 16:10:13

Я имел в виду, что за программа сделала запись в реестр и как она вообще ко мне попала ? А то получается без меня меня женили, а я вроде как вообще не при делах :)

P.S. А на варезники я вообще никогда не захожу.

Проблемы с сайтами » Вредоносное рекламное ПО с сайта LUXUP.RU » 21-12-2012 05:22:19

Все верно, в реестре в ключе HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\{abbracaddabra}: NameServer стоял адрес 5.199.140.180.
Но вопрос остается - КТО ЭТО СДЕЛАЛ ???

Проблемы с сайтами » Вредоносное рекламное ПО с сайта LUXUP.RU » 20-12-2012 06:44:37

Всем привет, немного разобрался в ситуации.

1. Дело не в браузере, в других браузерах вчера началось то же самое.
2. Проблема не в роутере и не в провайдере, на другом компе в локалке такого нет.

3. Начал копаться в html коде forum.mozilla-russia.org и кое-что нарыл:
В исходнике есть блок яндекс метрика, он загружает сценарий javascript по адресу  mc.yandex.ru/resource/watch.js, который поверх окна сайта выводит рекламное окно и загружает другой сценарий по адресу http://c.luxup.ru/t/lb123811.js, который в свою очередь скачивает картинки и заполняет ими уже созданное окно.
Окно вылазит не постоянно, а с разной периодичностью: иногда по адресу mc.yandex.ru/resource/watch.js лежит пустой файл и выполняться просто нечему.

На другом компе, где этой проблемы нет, набираю mc.yandex.ru/resource/watch.js, а там лежит обычный скрипт яндекс метрики, который никаких рекламных окон не загружает.
Естесственно сразу кинулся проверять файл hosts на предмет перенаправлений, но там все нормальн

Проблемы с сайтами » Вредоносное рекламное ПО с сайта LUXUP.RU » 18-12-2012 18:58:01

feas пишет

зачем? лучше проверьте осталась ли проблема? вирус просто воспользовался тем что в [firefox] 3.6 больше необновляется ваша же безопасность. Аналогично и в [windows] ХР. Каспер видно тоже подвел.

Проблема никуда не пропадала, тот эгзэшник я удалил еще позавчера, когда проблема только появилась, насчет заражения системы говорить преждевременно. повторяю проблема лишь в firefox, в остальных браузерах ее нет. Скорее всего где-то запускается какой-то сценарий javascript при работе в лисе

18-12-2012 19:06:04
Еще раз повторю, проблему локализировал на сколько смог :
1. Проявляется только в firefox.
2. При отключении javascript проблема исчезает.


Может кто-нибудь с этим сталкивался?

Проблемы с сайтами » Вредоносное рекламное ПО с сайта LUXUP.RU » 18-12-2012 18:49:41

feas пишет

подобные exe ещё стоит поискать в автозагрузке (msconfig в строке выполнить - соотв. вкладка)

Ну он собственно в автозагрузке и стоял, после удаления загружать больше нечего :)
Вопрос есть ли связь между ним и лисом, в других браузерах же все норм. Уже перерыл всю папку профиля лиса. По идее нужно искать какой-нибудь .js файл?

Проблемы с сайтами » Вредоносное рекламное ПО с сайта LUXUP.RU » 18-12-2012 18:13:23

feas пишет
archie пишет

Подскажите куда копать, не хочется менять браузер - привык уже, плюс много закладок.

обновитесь + новый профиль

18-12-2012 18:07:38
Починка браузера. Перенос своих настроек на новый профиль.

Ну, я в принципе догадался, что зараза скорее всего где-то в файлах настройки. Просто никогда раньше такого не встречал, холельсь бы разобраться что это и где оно сидит.

18-12-2012 18:20:14
Кстати, забыл - примерно в это же время в %USERDIR%\aplication data появился какой-то эгзэшник что-то типа "20lg16p1s.exe", который пытался связаться с сайтом по-моему lcogum dot net (его каспер нашел). я его удалил, потом просканировал папку пользователя - каспер ничего не нашел.

Проблемы с сайтами » Вредоносное рекламное ПО с сайта LUXUP.RU » 18-12-2012 17:40:59

Здравствуйте, пару дней назад появилась проблема.
При открытии разных сайтов, где раньше никогда не было рекламы, выскакивает рекламное окно. Вчера целый день выскакивала реклама marketgid, сегодня поменялось на "БЕСПЛАТНОЕ ТЕСТИРОВАНИЕ ОТ (название открываемого сайта)". На этом сайте выскочило то же самое окно.
Рекламное окно на javascript.
В других браузерах тоже самое.
Ось - вин хр.
Подскажите куда копать, не хочется менять браузер - привык уже, плюс много закладок.
Заранее спасибо за помощь.


Всем привет, немного разобрался в ситуации.

1. Дело не в браузере, в других браузерах вчера началось то же самое.
2. Проблема не в роутере и не в провайдере, на другом компе в локалке такого нет.

3. Начал копаться в html коде forum.mozilla-russia.org и кое-что нарыл:
В исходнике есть блок яндекс метрика, он загружает сценарий javascript по адресу  mc.yandex.ru/resource/watch.js, который поверх окна сайта выводит рекламное окно и загружает другой сценарий по адресу http://c.luxup.ru/t/lb

Board footer

Powered by PunBB
Modified by Mozilla Russia
Copyright © 2004–2020 Mozilla Russia GitHub mark
Язык отображения форума: [Русский] [English]