( Вход | Регистрация | Поиск )

Прицепился ре-директ., браузер перекидывает на другие сайты
Дата обновления: 26.06.2017 - 18:48, перейти к новому сообщению

·GSI1
Группа: Наши Люди

Сообщений: 1.030
Здравствуйте. На некоторых сайтах один и тот же редирект.
Чем я только не чистил комп:
- Ccleaner
- ADWCleaner
- SpyBot Search and destroy
- HitmanPro
- Spy Hunter
- AntiMalware Bytes
- Cure It
- KIS 2016
- AVZ
- Reg Organizer
- и еще парочка программ.
Почему еще и проги связанные с реестром? Хотел упорядочить все..может что то не так..
В итоге все как и было. На одних сайтах редиректит и все. РеДирект всюду один и тот же.
В Каспере я вбил первый адрес в ЗАПРЕЩЕННЫЕ сайты, изменений не увидел.
Модем перепрошивал.
На учетку стоит ПАРОЛЬ (вай фай), на доступ к модему - пароль (в мейнтренс администраторс)
По ссылке снял видео с редиректом
» Нажмите, для открытия спойлера | Press to open the spoiler «


Подскажите, где эта зараза сидит? Ведь не может быть куча сайтов зараженных редиректом одним и тем же.
Благодарю.

СПРАВКА:
Винда 8.1 х64
НОУТБУК
Браузеры: Хром, Мозилла, ИЕ
Антивируска КИС 2016 и Антималварбайтс
Доступ по вай фаю или по кабелю
(больше не знаю что еще может быть полезным)




Ответов(1 - 9)

·HugoBo-SS
Группа: Модераторы

Сообщений: 10.906
А причём тут система? Разбирайтесь с браузером. Или в других браузерах то же самое поведение?


PRYANIK
Группа: Администраторы

Сообщений: 31.064
hosts чист?
c:\Windows\System32\drivers\etc\hosts


--------------------
Не работает ссылка? Пишите в теме, обновим :)! Link not working? Let us know in the comments, we'll fix it!


Трудно найти слова, когда действительно есть что сказать. Э.М. Ремарк


·GSI1
Группа: Наши Люди

Сообщений: 1.030
В других браузерах то же самое.
________________
Действительно...хост проверял несколько дней назад..все было чисто, сейчас добавились 2 последние ссылки - уже удалил. Это ЯДРО.
Остальные адреса это как видно - БЭНДИ КЕМ и АНТИМАЛВАРБАЙТС
» Нажмите, для открытия спойлера | Press to open the spoiler «


Удалил то что жирным, перегрузил браузер - не помогло.


·kostya-chist
Группа: Модераторы

Сообщений: 1.210
В автозагрузке ищите левую .dll Похоже интернет у вас работает через прокси.
В безопасном режиме с поддержкой сети так же работает?
Какие расширения/плагины в браузерах установлены?
Что записано в системных настройках прокси?



·GSI1
Группа: Наши Люди

Сообщений: 1.030
Я не знаю какие левые из них
» Нажмите, для открытия спойлера | Press to open the spoiler «

В безопасный не заходил.
Плагины установлены только в мозилле и хроме, при чем в мозилле только расширение от сей фром нет а в хроме:
» Нажмите, для открытия спойлера | Press to open the spoiler «

где системные настройки прокси?


·kostya-chist
Группа: Модераторы

Сообщений: 1.210
Цитата | Quote(GSI1 @ 21.06.2017 - 0:08)
Я не знаю какие левые из них
» Нажмите, для открытия спойлера | Press to open the spoiler «

Смотреть в первую очередь на те, которые запускаются из профиля пользователя и в programdata маскируются под системные процессы.
Ваш список слишком мал, непонятное только одно, не знаю что такое network processor, к сожалению не видно производителя.
Цитата | Quote(GSI1 @ 21.06.2017 - 0:08)
В безопасный не заходил.

Попробуйте
Цитата | Quote(GSI1 @ 21.06.2017 - 0:08)
Плагины установлены только в мозилле и хроме, при чем в мозилле только расширение от сей фром нет а в хроме:
» Нажмите, для открытия спойлера | Press to open the spoiler «

_http://virtmachine.ru...na-li-ona.html
Цитата | Quote(GSI1 @ 21.06.2017 - 0:08)
где системные настройки прокси?


В свойствах internet explorer прячется.
Ну или черех хром можно туда же попасть.


·GSI1
Группа: Наши Люди

Сообщений: 1.030
» Нажмите, для открытия спойлера | Press to open the spoiler «



·kostya-chist
Группа: Модераторы

Сообщений: 1.210
Ну там же не только службы запускаются, а ещё куча всего.
Анализировать надо всё.
Уж если очень хочется, то сделайте экспорт всего и файл сюда.


·VitasV
Группа: Пользователи

Сообщений: 225
а что то типа
не пробовал?