Polen_zabanen Опубликовано 25 октября, 2016 Опубликовано 25 октября, 2016 Добрый день, товарищи вирусоборцы. После скачивая вредоносного ПО, которого автор выдавал за пиратский офис, в хроме всё как обычно после рекламных вирусов стало мэил рувским. На момент скачивания этой заразы антивира на компе не было, я как раз собирался его установить после установки офиса, так как как-раз настраивал винду после установки. Все установленные вирусом дополнения в хроме я удалил и и поиск поменял опять на гугл, сам офис тоже удалил, и думал что проблема уже решена. Но не тут то было. Каждые 30 минут начали открываться в хроме страницы с рекламой, причём браузер по умолчанию у меня стоит эдж. Каждые, каждые 30 минут открывается бывает страница на которой только реклама, а бывает просто пустая страница, по этому вирусу можно даже часы проверять. Даже если браузер закрыт и я играю в какую нить игрушку, то она закрывается и опять открывается хром с этой гадостью. Скриншоты этой гадости я прикладываю. Где-то каждые 10 минут в хроме(несмотря на то что он не является браузером по умолчанию) открываются разные видео на ютюбе. А ещё на всех устройствах, компе и планшете, вылазит хрень которая говорит что у меня подозрительный трафик, то ли я под ботнетом, то ли ещё какае-то хрень. Полностью переустановил хром- не помогло. Сразу ещё тогда я поставил касперского. Полностью прогнал каспером комп- угроз не обнаружено. Прикладываю логи. CollectionLog-2016.10.23-14.25.zip
mike 1 Опубликовано 25 октября, 2016 Опубликовано 25 октября, 2016 Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе. Если у вас похожая проблема - создайте тему в разделе Уничтожение вирусов и выполните Правила оформления запроса о помощи. Здравствуйте! Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. Важно! на Windows Vista/7/8 AVZ запускайте через контекстное меню проводника от имени Администратора. Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin StopService('Ghostery Storage Server'); DeleteService('Ghostery Storage Server'); TerminateProcessByName('c:\program files (x86)\ghostery storage server\ghstore.exe'); DeleteFile('c:\program files (x86)\ghostery storage server\ghstore.exe','32'); DeleteFile('C:\Program Files (x86)\Ghostery Storage Server\ghstore.exe','32'); ExecuteSysClean; RebootWindows(true); end. Внимание! Будет выполнена перезагрузка компьютера. Сделайте новые логи Автологгером.
Polen_zabanen Опубликовано 25 октября, 2016 Автор Опубликовано 25 октября, 2016 Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе. Если у вас похожая проблема - создайте тему в разделе Уничтожение вирусов и выполните Правила оформления запроса о помощи. Здравствуйте! Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. Важно! на Windows Vista/7/8 AVZ запускайте через контекстное меню проводника от имени Администратора. Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin StopService('Ghostery Storage Server'); DeleteService('Ghostery Storage Server'); TerminateProcessByName('c:\program files (x86)\ghostery storage server\ghstore.exe'); DeleteFile('c:\program files (x86)\ghostery storage server\ghstore.exe','32'); DeleteFile('C:\Program Files (x86)\Ghostery Storage Server\ghstore.exe','32'); ExecuteSysClean; RebootWindows(true); end. Внимание! Будет выполнена перезагрузка компьютера. Сделайте новые логи Автологгером. Вот. CollectionLog-2016.10.25-20.20.zip
mike 1 Опубликовано 26 октября, 2016 Опубликовано 26 октября, 2016 Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе. Запустите его (в ОС Windows Vista/7/8/8.1/10 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Сканировать" и дождитесь окончания сканирования. Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[s0].txt. Прикрепите отчет к своему следующему сообщению. Подробнее читайте в этом руководстве.
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти