Как определить, является ли это всплывающее окно с рекламой вредоносным ПО на моем ноутбуке / маршрутизаторе или мой провайдер просто жаден?

314
Meet K.

Просьба: Пожалуйста, не отмечайте этот вопрос как дубликат, не читая полное описание. Я знаю, что это звучит как любой другой вопрос о заражении вредоносным ПО, но я прошу вас сначала прочитать все описание. После этого, если вы все еще думаете, что это дубликат, отметьте его и укажите ссылку на аналогичный вопрос с ответом, где ответ был принят в качестве решения с соответствующим подтверждением .

Я боролся с (возможным) заражением вредоносным ПО (возможно) моей системы (предоставленный работодателем ноутбук только с лицензионным программным обеспечением). Как вы можете видеть на рисунке ниже (элемент iFrame и имя jScript), я получаю эти частые всплывающие окна, которые беспокоят меня каждый раз, когда я открываю веб-сайт. Как всегда, в ту минуту, когда я пытаюсь закрыть их (кнопка закрытия появляется при наведении на нее курсора мыши), она открывает новую вкладку и выводит меня на подозрительные веб-сайты. Единственный URL, который всегда отображается перед перенаправлением на случайную вредоносную страницу, это double-u double-u double-u dot tradeadexchange dot com .

Изображение для iFrame Element и jScript

Прежде чем я прибегнул к помощи SU и прочел здесь ответ Джоэла Коухорна, я отсканировал свой ноутбук, предоставленный работодателем, с помощью SpyHunter (бесплатная лицензия) и средства удаления Kaspersky Rootkit. Я не могу слепо следовать предложенным решениям Джоэла без однозначного подтверждения инфекции, потому что мне пришлось бы передать его ленивой, бесполезной команде техобслуживания моего работодателя, которая наверняка потратит 2 недели, чтобы сделать это, срезая углы и не будучи так тщательно, как предложил Джоэл Кохорн. И во время которого я, разработчик, работающий в ИТ-отделе, был бы вынужден использовать замену Ancient с производительностью, более медленной, чем Win98, на 64 КБ ПЗУ.

Средство удаления Kaspersky Rootkit ничего не нашло. На своем персональном ноутбуке я использую лицензионную копию Kaspersky Internet Security, и она блокирует эти объявления и показывает мне сообщение о блокировке вредоносного URL-адреса каждый раз, когда я открываю веб-сайт. SpyHunter дал мне местоположение 3 файлов cookie, которые были идентифицированы как вредоносные / шпионские программы, которые я быстро удалил. И, что не удивительно, они время от времени появляются.

Но я думаю, что результаты SpyHunter ложноположительны. Зачем? Потому что - и это для меня кривая - я получаю те же самые всплывающие окна на других устройствах, которые тоже используют мое домашнее WiFi-соединение, но которые никогда и никогда не передавали данные с моего ноутбука. Кроме того, мой друг получает интернет-соединение от того же интернет-провайдера, и у него тоже появляются похожие всплывающие окна. Опять же, это не исключает вредоносного ПО, его система тоже могла быть взломана. Еще один важный момент, я не получаю эти объявления, когда я подключаюсь к WiFi-соединению моего офиса, В офисном соединении, очевидно, реализовано множество профессиональных брандмауэров и мер безопасности, но, опять же, я не думаю, что эти меры являются причинами, по которым я не получаю всплывающие окна в офисе WiFi.

Так что я был бы очень, очень, очень благодарен, если бы сообщество помогло мне в этом. Мне просто нужно конкретное подтверждение того, действительно ли моя система взломана или это мой домашний маршрутизатор или сам провайдер. Кроме того, возможно ли, что зараженная система, при подключении к совершенно новой сети, передает достаточно подробностей, чтобы также поставить под угрозу все системы в этой сети, при этом другие системы ничего не делают? В глубине души я знаю, что это возможно, но не уверен. Уточните, пожалуйста.

0
Возможный дубликат [Как удалить ad-type.google.com всплывающие окна с \ * \ * ПК \ * \ *? (Перенаправление Tradeadexchange.)] (Http://superuser.com/questions/985890/how-to-remove-ad-type-google-com-pop-ups-from-pc-tradeadexchange-redirecti) davidgo 8 лет назад 2
Извините, это дубликат, нравится вам это или нет. Скорее всего, ваш роутер скомпрометирован, а не ваш компьютер. davidgo 8 лет назад 0
Также см. Http://security.stackexchange.com/questions/87102/can-i-have-a-virus-adware-in-my-router davidgo 8 лет назад 0
@ davidgo, я не против того, чтобы вопрос был помечен как дубликат - я возражаю против предоставления ссылок на _original_, которые либо не имеют ответов, либо имеют только частичный ответ, либо застряли внизу стека (моя фраза для открытых вопросов слишком старая показывать как горячий или новый или показанный, который никогда не привлечет чье-либо внимание). Вопрос, который вы указали в качестве справочного материала, снова имеет частичное решение. Как мне изменить настройки DNS в моих мобильных телефонах на базе Android? Должен ли я заменить мой маршрутизатор? Ответ на этот вопрос не является полезным. Я сталкивался с такой же практикой на StackOverflow. Meet K. 8 лет назад 0
Я буду следить за вопросом security.stackexchange и посмотрю, что я могу сделать. Meet K. 8 лет назад 0
Даже если никто не ответил на старый вопрос, новый, спрашивающий то же самое, все еще является дубликатом. Если вы хотите получить лучшие ответы на оставшиеся без ответа вопросы, примите участие, получите репутацию, а затем предложите вознаграждение за утомительный вопрос. Изменение настроек DNS на сотовом телефоне на базе Android - это другой вопрос, и вопрос о том, стоит ли вам заменить маршрутизатор, зависит от настроек маршрутизатора и прошивки. davidgo 8 лет назад 0
Новый, спрашивающий то же самое, является _ * в идеале * _ дубликатом. Вы не можете применить эту логику к каждому из двух похожих вопросов. Кроме того, маркировка его как дубликата является чисто субъективной - вы не знаете, действительно ли запрос пользователя совпадает с исходным вопросом. И дело не в том, что я не пытался предложить награду. Я потратил свою с трудом заработанную репутацию на вопрос о SO, не получив никакого удовлетворительного ответа, только для того, чтобы половина его была присуждена неактуальному ответу в конце периода щедрости + льгот. Meet K. 8 лет назад 0
В любом случае, я не хочу обсуждать это здесь. Лучшее место было бы Мета. Спасибо за помощь. Ценить это. Meet K. 8 лет назад 0
Поскольку мы не предлагаем специальные (конкретные) ответы на удаление вредоносных программ, этот вопрос является повторяющимся, существуют форумы, на которых вы можете получить специализированную помощь по обнаружению и удалению вредоносных программ, но не здесь. Moab 8 лет назад 0

0 ответов на вопрос

Похожие вопросы