Войти

Показать полную графическую версию : [решено] Заражение браузеров ненужной рекламой WindowsXP, Centos 6.5


jazzanova
09-05-2014, 21:30
Решил написать на OSZONE, борюсь с гадостью уже второй день, не могу избавиться

Windows XP
1. Как избавиться от надоедливых ссылок в браузерах Chrome, FireFox, etc?
2. Как удалить BufferChm
3. Как убрать не желаемое дополнение из браузера Chrome с названием TUbeIItAAdBlocckFFr 2.5

Начал замечать, что на проверенных сайтах начала появляться реклама
http://3.bp.blogspot.com/-a47Zw968Ol8/U2z_YN16vvI/AAAAAAAAAZ4/ACXs5ZeM6BU/s1600/01+-+Norton.bmp
-В виде баннеров с подписью внизу
[Ads by OnlineBrowserAdvertising] [Ad Options]
-Некоторые ключевые слова(wireless, install, personal, chat...) стали активными ссылками.

1. Первым делом конечно же почистил реестр, следом проверил антивирусом. Стоит домашняя версия Avast.
Затем DrWeb CureIt, следом..


2. Решил почитать информацию на форумах, но чувствую что вирус каким то образом перенаправляет на определенные сайты.
http://3.bp.blogspot.com/-5MoVNeNoZeQ/U2z_TkqhnCI/AAAAAAAAAZg/DNyJn_Fwvw4/s1600/02+-+Google.bmp
В google на первых строках поиска выдает блоги с большим количеством текста в котором заметны грамматические ошибки (как непрофессиональный перевод)
http://4.bp.blogspot.com/-NCYa9cawMRo/U2z_Tklu4MI/AAAAAAAAAZY/wvI_zGKRrUA/s1600/03+-+Blogs.bmp
В конце предлагается платный софт а так же бесплатное решение, например: -удалите mediaplayer-)), чистка реестра с помощью команды regedit, переустановка Windows
Далее следуют комментарии с благодарностями.
Идиотизм конечно, но удаление MPlayera проблему не решает.
Чистка реестров тоже.
Доверительные форумы теряются среди этого количества блогов.

Решения из доверительных форумов тоже не помогают:
-google://extensions не возможно удалить дополнение т.к заблокировано снятие галочки
http://3.bp.blogspot.com/-AJHtn2m8_hk/U2z_TpNC1SI/AAAAAAAAAZc/3cyRyCSS8co/s1600/04+-+Chrome.bmp
-вирусные проверки, чистки реестров не помогают
-удалить из программ BufferChm тоже не получается. В установке удалении программ нет кнопки удалить, через деинсталляция выдает ошибку.
http://1.bp.blogspot.com/-zUr4bZRuESk/U2z_U4aPwBI/AAAAAAAAAZw/zM7OKv-dMmc/s1600/05+-+Programm.bmp

Проблема усложняется тем, что на втором ПК стоит Linux:
CentOS 6.5
Здесь та же проблема с Google Chrome

Что посоветуете?

jazzanova
10-05-2014, 02:11
Лог проверки на Windows XP

http://forum.oszone.net/attachment.php?attachmentid=113338&stc=1&d=1399673231

К сожалению дистрибутива для CentOS 6.5 там нет. Может быть решение для Windows поможет мне разобраться.

thyrex
11-05-2014, 00:02
http://safezone.cc/threads/faq-po-rabote-s-malwarebytes-anti-malware-v-2.23670/ сделайте

jazzanova
12-05-2014, 18:56
thyrex,
Похоже наконец то на правильном пути!
Вот результат проверки:
http://forum.oszone.net/attachment.php?attachmentid=113401&stc=1&d=1399906537

Нашел папку C:\Documents and Settings\All Users\Application Data\TUbeIItAAdBlocckFFr имя которой соответствует дополнению в Chrome.

Так же уже вручную нашел связанные с этим дополнением файлы в папках:
C:\Documents and Settings\All Users\Application Data\7388480bcdf0ae75
C:\Documents and Settings\All Users\Application Data\fajdmkndnfinhdjijnbfijodndjbppgd
C:\Documents and Settings\All Users\Application Data\lkaijfgmneeglcnbdhlcfokjkcbmooon
Файлы которые не идентифицировала проверка. Может еще где-то есть.
Хотелось бы избавиться полностью от этого приложения.

thyrex
12-05-2014, 21:09
PUP.Optional.MultiPlug.A, C:\Documents and Settings\All Users\Application Data\TUbeIItAAdBlocckFFr\A.dll, , [126fb19fd6a50d29fa16bc8dbb46b14f],
PUP.Optional.MultiPlug.A, C:\Program Files\surf and. keeep\DvXEDga.x64.dll, , [a0e1ee624e2deb4bc14f2029ba47fc04],
PUP.Optional.Optimizerpro, C:\WINDOWS\Tasks\OPTIMIZERPRO-S-536783321.JOB, , [96eb1838f08b1d193c982a6d49b91de3],удалите

jazzanova
13-05-2014, 15:12
thyrex,
сразу после удаления библиотек DLL и перезагрузки системы:
-приложение TUbeIItAAdBlocckFFr активно, выключить в Crome нельзя.
-огромные баннеры на сайтах
-активные ссылки на ключевые слова.

Чистка cookies не помогает.

Переустановил Crome - исчезло приложение, реклама, баннеров нет.

В Mozilla FireFox было возможно отключить, для профилактики так же обновил версию.

По поводу BufferChm, получилось удалить с помощью деинсталлятора CCleaner.


Проблема с рекламой в Windows XP решена.

Большое спасибо!

Sandor
13-05-2014, 16:17
Для профилактики и защиты от повторных заражений скачайте и запустите SecurityCheck by glax24 (http://safezone.cc/resources/25/download?version=47). Когда откроется отчет, скопируйте и вставьте его сюда, сам файл выкладывать не нужно. В отчете будет показано, что в вашей системе нуждается в обновлении и другие угрозы безопасности.
Скачайте и установите обновления по ссылкам.

jazzanova
13-05-2014, 17:27
Sandor,
Security Check by glax24 version 0.2.5.61 rc2
WebSite: www.safezone.cc
DateLog: 13.05.2014 16:26:03
Run directory: C:\Documents and Settings\Administrator\Local Settings\Temp\SecurityCheck\
Log directory: C:\SecurityCheck\
IsAdmin: True
FileVersionInet: 7.4
__________________________________________________

Windows XP(5.1.2600) Service Pack 3 (x86) Lang: English(0409)
Installation date OS: 01.01.2012 16:41:16
SystemDrive: C:\ FS: NTFS Capacity: [30.8 Gb] Used: [19.6 Gb] Free: [11.2 Gb]
DefaultBrowser: C:\Program Files\Google\Chrome\Application\chrome.exe
-------------Windows------------------------------
Internet Explorer 6.0.2900.5512 Warning! Download Update (http://windows.microsoft.com/en-US/internet-explorer/downloads/ie-8)
Automatic Updates disabled
Automatic Updates (wuauserv) - The service is running
Security Center (wscsvc) - The service has stopped
-------------Antivirus_WMI------------------------
avast! Antivirus
Antivirus up to date!
-------------Firewall_WMI-------------------------
-------------AntiVirusFirewallInstall-------------
avast! Free Antivirus v.9.0.2018
-------------OtherUtilities-----------------------
CCleaner v.4.13
Malwarebytes Anti-Malware, версия 2.0.1.1004 v.2.0.1.1004
-------------AdobeProduction----------------------
Adobe Flash Player 13 ActiveX v.13.0.0.206 [+]
Adobe Flash Player 13 Plugin v.13.0.0.206 [+]
Adobe Shockwave Player 11.5 v.11.5.1.601 Warning! Download Update (http://get.adobe.com/shockwave/)
Adobe Reader X (10.1.9) v.10.1.9 Warning! Download Update (http://get.adobe.com/reader/otherversions)
-------------Browser------------------------------
Google Chrome v.34.0.1847.131 [+]
Maxthon Cloud Browser v.4.0.3.1000
Mozilla Firefox 29.0.1 (x86 ru) v.29.0.1 [+]
Opera Stable 21.0.1432.57 v.21.0.1432.57 [+]
-------------RunningProcess-----------------------
C:\Program Files\Opera\21.0.1432.57\opera.exe v.21.0.1432.57
-------------EndLog-------------------------------

Sandor
13-05-2014, 17:48
Обновитесь по ссылкам, включая Internet Explorer.

Рекомендации после удаления вредоносного ПО (http://forum.oszone.net/post-1838507-9.html).




© OSzone.net 2001-2012