Показать полную графическую версию : Загружаются рекламные сайты во всех браузерах
Выполните скрипт в АВЗ (Файл - Выполнить скрипт - запускать AVZ обязательно правой кнопкой от имени администратора):
begin
ExecuteFile('ipconfig', '/flushdns', 0, 10000, true);
ExecuteWizard('SCU',2,2,true);
RebootWindows(false);
end.
Компьютер перезагрузится.
Если результата не будет, подготовьте свежий CollectionLog.
buchoreg
09-12-2014, 12:53
Еще нюанс. Баннеры появляются когда я переходу по ссылке и открывается сайт. При этом появляется, можно сказать, невидимое окно. Т.е. когда нажимаешь на любом месте открытой страницы - тут же открывается новое окно с рекламой.
Т.е. в итоге у меня висят баннеры на исходной странице + новое окно с рекламируемым сайтом.
buchoreg
09-12-2014, 13:09
скрипт в АВЗ выполнил... Не помогло. После ребута - те же баннеры.
Лог CollectionLog прикладываю
И все же настройки DNS у Вас изменены. В параметрах роутера какой адрес там прописан?
buchoreg
09-12-2014, 17:14
В роутере: DNS-сервер: 192.168.1.1
Это, видимо, офисный роутер. Он вне моей компетенции.
Т.е. подключение: мой ноут ---> wifi в моем кабинете ---> роутер офисный ---> Интернет
Вот только не пойму - если проблема в роутере, то почему и дома на этом ноуте вылезают баннеры?
При чем на домашнем компьютере - ни разу не было проблем.
По логу виден такой адрес: 91.224.160.10 - Нидерланды (http://whois.domaintools.com/91.224.160.10)
buchoreg
09-12-2014, 17:31
Еще теперь добавилась проблема:
После ребута ноута, в течение какого-то времени (5-10-15 минут) ни в одном браузере не открывается https://vk.com/
Пишется ошибка:
Firefox не может установить соединение с сервером vk.com.
Возможно, сайт временно недоступен или перегружен запросами. Подождите некоторое время и попробуйте снова.
Если вы не можете загрузить ни одну страницу – проверьте настройки соединения с Интернетом.
Если ваш компьютер или сеть защищены межсетевым экраном или прокси-сервером – убедитесь, что Firefox разрешён выход в Интернет.
Затем, в какой-то момент, все приходит в норму.
Ух ты, а сейчас вот такой интересный момент. см скриншот 1. Это в Хроме.
Это при попытке зайти в свой аккаунт ВК ругается и просит подтверить номер тел. При этом вылезли баннеры, на странице ВК внизу вместо Дурова указан: http://vk.com/id564385 .
На втором скриншоте - открылась станица этого странного аккаунта, при этом мне не удается авторизоваться в ВК.
Пока писал пост - это заняло минут 5, в Фаерфоксе удалось зайти в ВК. А в хроме так и не удается. И лезут баннеры постоянно
Что-то все хуже и хуже становится ноуту :)
buchoreg
09-12-2014, 17:42
Вы написали: По логу виден такой адрес: 91.224.160.10 - Нидерланды
Это очень интересно!
Я сейчас посмотрел внимательно лог автологгера и увидел там:
Диагностика сети
DNS and Ping test
Host="yandex.ru", IP="91.224.160.10", Ping=OK (0,46,91.224.160.10)
Host="google.ru", IP="91.224.160.10", Ping=OK (0,45,91.224.160.10)
Потом сделал пинг на vk.com:
Ответ от 91.224.160.10: число байт=32 время=48мс TTL=53
А это пинг на яндекс:
Обмен пакетами с yandex.ru [91.224.160.10] с 32 байтами данных:
Ответ от 91.224.160.10: число байт=32 время=47мс TTL=53
Круто! Опять этот IP.
У ВК верные IP вроде как:
87.240.131.97
87.240.131.119
87.240.131.120
А у Яндекса:
93.158.134.11
213.180.193.11
213.180.204.11
Вопрос - а что и кто это у меня меняет в настройках?
------------
Чертовщина какая-то! Пока пишу пост - уже все меняется! Сейчас делаю пинг на яндекс:
Обмен пакетами с yandex.ru [93.158.134.11] с 32 байтами данных:
Ответ от 93.158.134.11: число байт=32 время=3мс TTL=54
Т.е. все хорошо стало.
Как так?
Это, видимо, офисный роутер. Он вне моей компетенции. »
Вы сами ответили.
Повторите еще раз этот скрипт (http://forum.oszone.net/post-2441727-21.html). Если не поможет, сообщите админам, что нужно сбросить роутер.
buchoreg
09-12-2014, 18:08
Прогнал скрипт, перегрузился.
Пока все хорошо.
А о чем это говорит? Что проблема все-таки на ноуте?
Что делает тот скрипт?
Что делает тот скрипт? »
Очищает кэш DNS и темпы.
buchoreg
10-12-2014, 11:42
Понял.
Спасибо вам большое за помощь!
Сегодня с утра я в офисе и пока все тихо, баннеров нет.
Посмотрю как будет в течение дня.
Если опять что-то проявится - попробую поговорить про офисный роутер. Только тут админов нет :) Только владелец здания.
А скажите пож-та - если тот роутер виновен в появлении баннеров, то они тогда должны появляться и у других людей в нашем здании? Которые выходят в инет через него же?
то они тогда должны появляться и у других людей в нашем здании? »
Да.
Пока наблюдаете, проделайте следующее:
Выполните скрипт в AVZ (http://forum.oszone.net/post-1430637-4.html) при наличии доступа в интернет:
var
LogPath : string;
ScriptPath : string;
begin
LogPath := GetAVZDirectory + 'log\avz_log.txt';
if FileExists(LogPath) Then DeleteFile(LogPath);
ScriptPath := GetAVZDirectory +'ScanVuln.txt';
if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else
begin
if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath)
else begin
ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
exit;
end;
end;
if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.
После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к браузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.
Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления (если таковые будут).
Перезагрузите компьютер.
Снова выполните этот скрипт и убедитесь, что уязвимости устранены.
buchoreg
10-12-2014, 12:17
Прогнал скрипт, говорит: "Часто используемые уязвимости не обнаружены".
Значит, все ОК с ПО на ноуте.
Пока все тихо) Баннеров нет
Хорошо.
Рекомендации после лечения. (http://forum.oszone.net/post-1838507-9.html)
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.
Available in ZeroNet 1osznRoVratMCN3bFoFpR2pSV5c9z6sTC