Как вылечиться от подмены выдачи? Сам не справился. - Форум успешных вебмастеров - GoFuckBiz.com - Страница 2
 
 
Форум успешных вебмастеров - GoFuckBiz.com

  Форум успешных вебмастеров - GoFuckBiz.com > Бизнес-решения > Скрипты, программы и технические решения
Дата
USD/RUB90.1887
BTC/USD67406.2675
Скрипты, программы и технические решения Обсуждаем скрипты, программы и новые технологии.

Закрытая тема
Опции темы Опции просмотра
Старый 24.02.2019, 13:26
Start Post: Как вылечиться от подмены выдачи? Сам не справился. 
  #11
majordon
Senior Member
 
Аватар для majordon
 
Регистрация: 11.10.2008
Сообщений: 6,409
Бабло: $904273
Question

Ацкая штука. Устанавливал прогу с образа iso и поставил какую-то хрень с подменой выдачи в гоше и яндексе. На других сайтах так же полно рекламы.
Перепробовал всё до чего дотянулся, всякие кур-ит, лицензионный каспер, антималваре и т.п. Никаких расширений в браузерах нет, в диспетчере задачи не палятся, в реестре не нашел.
1) подмена выдачи в я и г.
2) баннераная реклама (причем, судя по всему адсенс) даже на стартовой странице Г
3) в истории просмотров на ютубе левые видосы, много и скорость появления большая. По ходу все кто установил такую же хрень имеют общую историю на ютубе. Отключил синхронизацию на Хроме, не помогло.
4) Каспер ловил коннект с доменами типа cardinal data.net
Есть идеи?
majordon вне форума  
Старый 24.02.2019, 17:34   #12
PanteraSoft
Senior Member
 
Аватар для PanteraSoft
 
Регистрация: 19.02.2012
Сообщений: 2,804
Бабло: $501910
По умолчанию

Strannic, актуальные базы подтянутся во время использования софта.

ТС, скачай этот софт https://tools.safezone.cc/drongo/tes...ogger-test.zip
собери логи и выкладывай сюда.
PanteraSoft вне форума  
Старый 24.02.2019, 17:35   #13
sim0n
zenno.pro
 
Аватар для sim0n
 
Регистрация: 29.05.2014
Сообщений: 961
Бабло: $138858
По умолчанию

пробовал удалить браузер через рево и поставить?
комп знакомого так починил)
sim0n вне форума  
Старый 24.02.2019, 20:08   #14
majordon
Senior Member
 
Аватар для majordon
 
Регистрация: 11.10.2008
Сообщений: 6,409
Бабло: $904273
ТС -->
автор темы ТС По умолчанию

Проблему решил, надеюсь окончательно. Помог Спайхантер. AVZ в этот раз оказался бесполезным.
Возможно, другие проги внесли свою лепту, но точка поставлена была через Спайхантер.
Вирус менял файл preferences. Для хрома достаточно было грохнуть файл и настроить браузер заново (слетели закладки, расширения), для яндекс браузера не сработало, пришлось удалять и ставить заново. Жаль не попробовал переустановку этого браузера ранее, переустанавливал только хром.

Грузила эта падла так, что на гоуфаке писал через эксплоер
majordon вне форума  
Старый 24.02.2019, 20:12   #15
Hector
hustle
 
Аватар для Hector
 
Регистрация: 02.05.2008
Адрес: 3d world
Сообщений: 12,890
Бабло: $1717315
Отправить сообщение для Hector с помощью Jabber
По умолчанию

Цитата:
Сообщение от majordon
Устанавливал прогу с образа iso
С торрента качал?
Hector вне форума  
Старый 24.02.2019, 20:19   #16
majordon
Senior Member
 
Аватар для majordon
 
Регистрация: 11.10.2008
Сообщений: 6,409
Бабло: $904273
ТС -->
автор темы ТС По умолчанию

С Ютуба ссылка была, на файлообменник. Ей почти 2 года!
Кто хочет поковырять троян, вот ссыль:

Offtopic
Да простят меня модераторы, даю в научных целях.

Ставится, похоже не одна прога т.к. кое что было в диспетчере приложений, но их удаление ни к чему не приводило.

Реализация интересная, мой фри аваст пропустил установку на ура, и таких как я с бесплатными антивирусами дофига. Судя по истории просмотров в ютубе, трафа у чела море, даже арабы. И что удивляет - баннеры идут через адсенс (или очень хорошо замаскированы под него), а подмена выдачи хз что за рекл

Последний раз редактировалось majordon; 24.02.2019 в 20:29.
majordon вне форума  
Старый 24.02.2019, 20:45   #17
kibnet
Senior Member
 
Аватар для kibnet
 
Регистрация: 11.03.2012
Сообщений: 586
Бабло: $128055
По умолчанию

Цитата:
Сообщение от majordon
Реализация интересная, мой фри аваст пропустил установку на ура, и таких как я с бесплатными антивирусами дофига.
крипт стоит 500 р на форумах, закриптуют, что не один антивирус не детектит.. так что вот, спрашивается, нах эти антивирусы, если за ПК не домохозяйка.
А для нас, лучше юзать песочницы и виртуалки для сомнительного ПО.
__________________
Автоматизирую с помощью BAS (не пишу скрипты на заказ)
rucaptcha.com - разгадает всё
kibnet вне форума  
Старый 24.02.2019, 20:52   #18
majordon
Senior Member
 
Аватар для majordon
 
Регистрация: 11.10.2008
Сообщений: 6,409
Бабло: $904273
ТС -->
автор темы ТС По умолчанию

Согласен.
По антивирям доволен только каспером, годами сидел на лицухе, ловил всё. Потом как то не срослось - грузит заметно комп, нужно подрубать ВПН для обновления т.к. в Украине заблочен. В этот раз установил триал и хоть увидел в отчетах куда идёт подключение.
majordon вне форума  
Старый 25.02.2019, 01:46   #19
smsupport
Senior Member
 
Аватар для smsupport
 
Регистрация: 12.07.2009
Сообщений: 1,581
Бабло: $361075
По умолчанию

Вопрос не по теме, но, а куда реф ссылки ведут, что за рекламу выдавало?
__________________
Swissdoc heavy spec
smsupport вне форума  
Старый 25.02.2019, 13:34   #20
Dor
Senior Member
 
Регистрация: 24.01.2013
Сообщений: 1,562
Бабло: $213455
По умолчанию

Цитата:
Сообщение от smsupport Посмотреть сообщение
Вопрос не по теме, но, а куда реф ссылки ведут, что за рекламу выдавало?
поставь по ссылке выше и нам потом расскажешь ))
Dor вне форума  
Старый 25.02.2019, 13:44   #21
Phoronida
Senior Member
 
Аватар для Phoronida
 
Регистрация: 09.04.2018
Сообщений: 1,561
Бабло: $173110
По умолчанию

Offtopic
__________________
Денег больше в ФАРМЕ зарабатываю только тут!Мамой клянусь!PharmAlliance - СИЛА с НАМИ!
Phoronida вне форума