Помогите убрать спам из Google Chrome #756517


#0 by ink1981
Имеется небольшой офис машин 14 - 18, появилась проблема в Google chrome при работе постоянно вылезают какие то рекламы и всплывающие окна о заработке. Вроде не у всех но у большинства (толи этот вирус по сети заражает, толи наши дамы какую нибудь ссылку всем коллективом смотрели) Пробывал разные спам киллеры типа (самая свежая версия вообще никаких троянов невидит)или adwCheker Свойства ярлыка и файл хостс проверял, при проверке программами ProcessExplorer и Autoruns, тоже ничего на глаза криминального не попалось. ПОлностью удалял Хром и всё то же самое Однако запомнилась одна вещь которая всплывает в логах при проверке AdwCleaner Вот эти строчки в логе при проверке, появляются только если запущен/был запущен Chrome. [C:Documents and SettingsСветаLocal SettingsApplication DataGoogleChromeUser DataDefaultWeb data] [Search Provider] Найдено : sweet-page [C:Documents and SettingsСветаLocal SettingsApplication DataGoogleChromeUser DataDefaultWeb data] [Search Provider] Найдено : funmoods.com [C:Documents and SettingsСветаLocal SettingsApplication DataGoogleChromeUser DataDefaultWeb data] [Search Provider] Найдено : search.babylon.com [C:Documents and SettingsСветаLocal SettingsApplication DataGoogleChromeUser DataDefaultSecure Preferences] [Homepage] Найдено : hxxp://search.babylon.com/?AF=109130&tt=261211_ctrl&babsrc=HP_ss&mntrId=14198c3d000000000000001d93fadbde
#1 by ink1981
+ Если после проверки не запускал хром всё чисто в логах.
#2 by arsik
У вас волчанка (с)
#3 by Philix
#4 by ink1981
ПРобывал
#5 by opus70
adwcleaner ищи быстро и эффективно и не только из Chrome
#6 by Звездец
Защитить корпоративную сеть нормальным антивирусом не предлагать?
#7 by Cyberhawk
Странно что никто еще не сказал ни слова про АдБлок и АдБлокПлюс
#8 by zalexey
adwcleaner тебе поможет
#9 by olegves
Поставь Ghostery из магазина гугля и радуйся
#10 by olegves
хром в основном засирает яндекс-директ (Яндекс какашка)
#11 by Iron
Сталкивался. Целый день чистил этими бесплатными прогами: CCleaner Avast Browser Cleanup Spybot - Search & Destroy Помогло.
#12 by Звездец
ADB это потом, он только блокирует, а почистить от рекламного ПО не почистит
#13 by Garikk
интересно, сколько ещё десятков лет пройдёт, когда одмины начнут всегда и везде ставить антивири и админские права отбирать у юзверей...или не доживём наверное...
#14 by Iron
Антивирь в этом деле не поможет. Это не вирусы. А вот права лучше порезать, но в этом случае может что-нибудь перестать работать, например, клиент-банк.
#15 by Garikk
"постоянно всплывающие окна" эту хреноту вполне неплохо и антивирусы рубят в случае с клиентбанком можно и обходной путь придумать типа run as
#16 by Iron
У меня ни один из перечисленных антивирей ничего не нашел: Dr web, касперский, стандартный виндовый. Там примитивный принцип работы этих окон: прописываются пути в кучи веток реестра, но хрен потом их вычистишь
#17 by Garikk
нечего потому что дрянь всякую устанавливать.... меня это всегда удивляет...особенно у ИТшников... как так
#18 by Звездец
Dr Web security space очень хорошо чистит рекламное ПО, а главное блокирует сайты, с которых эта гадость лезет
#19 by Garikk
гадость сама по себе никуда не лезет, достаточно ничего не запускать и не устанавливать... ну и во время обновлять браузер и флешплеер конечно
#20 by Iron
"гадость сама по себе никуда не лезет, достаточно ничего не запускать и не устанавливать" Достаточно просто кликнуть по ссылке, имея права админа.
#21 by Garikk
И что произойдёт? Если я не ошибаюсь все браузеры спрашивают подтверждения для установки надстроек, а программа как минимум начнёт скачиватся и в винде UAC вылезет
#22 by Iron
Да вот нифига. На своем примере убедился. Никакая программа не скачивалась, никакие надстройки не устанавливались. Просто прописалась в реестр всякая хрень.
#23 by Garikk
браузер был последней версии? Флеш? Ява?
#24 by Garikk
В случае с IE, винда обновлена? --- не могут ссылки со страниц делать записи в реестре сами по себе, ну прямо вообще никак
#25 by ink1981
Я из него лог представил )))
#26 by ink1981
Да права нужны админские, в конторе на компах ХП у всех ))), при ограниченных записях принтера нормально не пашут (Кад программы) Повторюсь ещё раз, в ИЕ вроде ничего нет. В Хроме есть, причём как я писал выше очистка адвклинером удаление сборос настроек итп в Хроме тоже не помогает. Как только я запускаю хром, при прогонке авдклинером опять эти строчки что я из лога привёл вылазиют.
#27 by ink1981
Ок спасибо попробую.
#28 by Garikk
<при ограниченных записях принтера нормально не пашут (Кад программы) > В таких случаях надо брать Process monitor и правильно выставлять права и всё будет работать.
#29 by Lionee
пробывал?
#30 by kofeinik
к сожалению, на автомате/программами часть проблем все равно не лечится
#31 by Поpyчик-4
У меня в IE, Chrom и Firefox какая-то гадость устанавливает в поиске v9.com по умолчанию. В Хроме и Огнелисе можно руками смахнуть, а в  IE не убирается.
#32 by ink1981
Попробую
#33 by Поpyчик-4
Помогло сканирование доктор-вебовским cureit. По-крйней мере, теперь IE работат достаточно быстро.
#34 by ink1981
Чет не сработало ((, вообще ничего не сработало..
#35 by Смотрящий
На проблемных машинах в хромом плагины какие подключены ?
#36 by arsik
Может у вас прокси или роутер заражены?
#37 by ink1981
Завтра скажу ))) сегодня уже не на месте
#39 by ink1981
Получается возможно придётся роутер перепрощивать обнулять чтоли ?
#40 by 1Сергей
я один раз ручками вычищал бяку из хрома и нашел её в рег.заданиях
#41 by arsik
У роутера возможно новые прошивки вышли. Просто обнови прошивку для начала.
Тэги: Админ
Ответить:
Комментарии доступны только авторизированным пользователям

В этой группе 1С