[identity profile] hudeu.livejournal.com posting in [community profile] useful_faq
Ситуация такая, буквально несколько дней назад. на всех домашних компьютерах поперло.
Какую страницу не нажимаешь (правда не все, к примеру у ЖЖ нет) вылетает рекламное окно, прозрачное.
Вот такое

Безымянный444

Жмем на крест на нем, появляется закладка, на яндекс, и ничего не прогружается, или какая то рекламная страница.
Вот такая

Безымянный4444

В основном, это с яндексом, но бывает и с другими сайтами.
На других сайтах - иду по ссылкам - уносит куда то в рекламу.


Что сделано - проверил все Каспером - угроз нет
Потом Spybot-S&D Start Center - что то нашел - убил что нашел - проблема не ушла.
файл host чистый
поискал AdwCleaner (by Xplode) - 0
Очистиk куки и кэш браузеров

UDP- CureIt. "Угроз не обнаружено"

Браузер - Мазилла - в расширениях ничего нет.

Помогите, сил уже нет.

Date: 2013-08-11 07:22 pm (UTC)
From: [identity profile] nekto1999.livejournal.com
http://forum.kasperskyclub.ru/index.php?showforum=26

Date: 2013-08-11 07:39 pm (UTC)
From: [identity profile] karpion.livejournal.com
На сайте DrWeb.ru бесплатная утилита CureIt.

Date: 2013-08-11 07:57 pm (UTC)
From: [identity profile] karpion.livejournal.com
Тогда "Пуск"-> "Выполнить"-> "msconfig" и смотреть, что в автозапуске.
Посмотреть список процессов в "Диспетчере задач".

Date: 2013-08-11 10:46 pm (UTC)
From: [identity profile] lunohod.livejournal.com
msconfig вам покажет только процентов 5-6 от реальной автозагрузки
Авторансом смотрели?

Date: 2013-08-11 08:12 pm (UTC)
From: [identity profile] pyka-npu3paka.livejournal.com
на другом браузере тоже есть?

Date: 2013-08-11 08:16 pm (UTC)
From: [identity profile] pyka-npu3paka.livejournal.com
антивирус какой стоит?

Date: 2013-08-11 08:20 pm (UTC)
From: [identity profile] pyka-npu3paka.livejournal.com
веселенькое дело) Ну задайте вопрос на форуме - вам ссылку дали же)

Date: 2013-08-11 09:20 pm (UTC)
From: [identity profile] paramoscha.livejournal.com
У меня бы не хватило нервов - переставил бы систему - только хардкор. Да и делов на полчаса.

Date: 2013-08-11 09:22 pm (UTC)
From: [identity profile] w1nd-hs.livejournal.com
у меня такое было когда вирус прописал свои днс сервера, проверьте
и еще avz прогоните

Date: 2013-08-12 08:01 am (UTC)
From: [identity profile] greenrainstorm.livejournal.com
когда вирус прописал свои днс сервера
Точно. У меня тоже такое было, одновременно на всех компах, подключенных к одному роутеру.

Что нужно сделать: обнулить настройки роутера (обычно это делается кнопочкой на задней стенке). Заново настроить. И обязательно сменить стандартный логин и пароль (admin, admin и т.п.) на другие. В моем случае именно стандартные логин-пароль были причиной того, что настройки роутера были изменены.
Edited Date: 2013-08-12 08:03 am (UTC)

Date: 2013-08-12 08:59 am (UTC)
From: [identity profile] greenrainstorm.livejournal.com
1. Проверьте есть ли такое на других рабочих компах.
2. Попробуйте подключить к домашней сети новый комп, например ноут какой-нибудь. Если и на нем такое, то дело в роутере.

Я вспоминаю когда решал такую проблему у себя дошел до того, что винду переустановил, но к моему большому разочарованию это не помогло :)

Date: 2013-08-12 07:28 pm (UTC)
From: [identity profile] greenrainstorm.livejournal.com
т.е. проблема решена. Поздравляю :)

Date: 2013-08-11 10:46 pm (UTC)
From: [identity profile] lunohod.livejournal.com
Malwarebytes пробуйте

Date: 2013-08-12 01:34 am (UTC)
From: [identity profile] rambalac.livejournal.com
Если никаких вирусов нет, то как на сайтах с https? Например https google com?
Если реклама только на http сайтах, то возможно ваш провайдер мутит что-то.

Date: 2013-08-12 09:12 am (UTC)
From: [identity profile] vadiman.livejournal.com
На работу в телефоне, на флешке могли принести.