Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailemVyřešeno phishing přímo v google chrome?

Zdravím, mám docela problém. Z neznámých důvodů (snažil jsem se najít příčinu za poslední hodiny/dny) se mi v google chrome objevil následující problém.

Otevřu si vícero záložek, průběžně pracuji v nějaké a najednou zjistím, že mi náhodně vyskočí v těch neaktivních tohle:

https://ibb.co/d9Y3tn
https://ibb.co/hAN7KS
https://ibb.co/j8e9Yn

Mně je divné, že google mluví o jiné doméně, než na které jsem. Otevřel jsem seznam s https a vše ok, pak se k tomu vrátím (stává se náhodně) a zjistím, že vícero záložek má chybu a už neběží na https. Viz screeny.

Suma sumárum je to nahodilé, projel jsem PC řadou programu:

ESET Online Scanner
Avira antivirus
windows defender
spybot
vyčištění počítače - přímo přes google chrome (v nastavení)
Zatím nic vážného. Jsem spíš překvapen, odkud to mohlo přijít. Napadlo mě z nedávné instalace rozšíření, používám jen ověřené, nedávno to byl send to kindle přímo od amazonu, což mi nesedí...

Nějaký nápad, jak tu havěť najít a zbavit se jí. Pochopil jsem to tak, že nebýt detekce chromu, tak mi to podstrčí fake formulare a krade data ze všech webů.
Kdo se víc vyzná, prosím o pomoc, děkuji.

Řešení:

Jsou zobrazeny jen nové odpovědi. Zobrazit všechny
Předmět Autor Datum
https://www.reddit.com/r/techsupport/comments/8hsizv/periodic_security_warning_in_chrome_on_all_site…
lucifer 08.05.2018 21:08
lucifer
Velké díky za rychlé info o zdroji problému. Přesně tohle jsem měl v rozšíření. Bohužel no, stalo se…
winnez 08.05.2018 21:31
winnez
kontroloval jsi to tupými antiviry nebo zbytečnýnými programy, žádný z nich to neumí. právě ten adwc…
lední brtník 08.05.2018 21:57
lední brtník
ok, zkusme to trochu bez emocí (?). Můžu poprosit o popsání "jen tohle" od odborníka na slovo vzatéh…
winnez 08.05.2018 23:37
winnez
čemu v odpovědi brtníka nerozumíš? (já třeba nerozumím těm tvým řečem o "emocích")
touchwood 09.05.2018 07:09
touchwood
to, že to vyznívá, že mi to našlo nějaký bordel, ale z reportu nevidím nic zásadního, polovina z toh…
winnez 09.05.2018 07:53
winnez
polovina z toho je pro obchodní platformu IQ option. já měl za to, že sis ten log přečetl a není na…
lední brtník 09.05.2018 17:19
lední brtník
v logu bylo právě to, co je na screenu a z toho jsem moudrý 2x nebyl, díky za dodatečné info. hlavně… poslední
winnez 09.05.2018 19:35
winnez

polovina z toho je pro obchodní platformu IQ option.

já měl za to, že sis ten log přečetl a není na co odpovídat. ale možná se dnes místo adware a spyware říká "obchodní platforma", ten eufemismus si znamenám :)

ten bordel mohl způsobit převzaný a malwarem dovybavený doplněk:
tasks -> iqoptionupdatetasks ... žádnému nedůvěryhodnému sw nikdy nedovolím, aby si nacpal spouštění do plánovače. a úloha se dá prohlédnout, ať vidím čeho na disku se týká.
wow6432node -> flvmplayer ... jako přehrávače se maskovaly právě spyware doplňky z ruských webů pro přehrávání filmů

(ten log vyjede i jako text. dávat sem screen si rovnou koleduje o neodpověď)

Zpět do poradny Odpovědět na původní otázku Nahoru