Перейти к содержанию

Вирус через каждые 20 минут открывает браузер Chrome с сайтами рекламщиками .


Рекомендуемые сообщения

Александр Можаров
Опубликовано

После скачивания документа ,для Adobe Acrobat,  антивирус обнаружил угрозу но, цитирую:"Невозможно удалить файл..". 
Затем, через каждые 20-22 минут открывается хром с разными ссылками на: Вулкан, ПокерДом, Казино.... 
Защитником Windows прошел все файлы, но так и ничего не увидел вредоносного. 
Антивирусами Kaspeesky, AVG,AdwCleaner...и многие другие ничего не обнаружили... 
Подозрительных закачек с svchost не увидел, сам файл hosts в нормальном состоянии. 
Вредоносный(по-моему мнению) архив удалил. 
Помогите пожалуйста. Сносить Windows не вариант , так как содержаться программы самодельные для работы и учебы. 
Заранее Благодарен за помощь. 

Александр Можаров
Опубликовано

Проверил я Dr.Web и  Касперским но ничего не выявлено. 
Сборщиком логов я прошелся , но так и не понял, что он сделал. 
Уровень пользования компьютера любитель. 

CollectionLog-2016.10.28-10.17.zip

Опубликовано

Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО.

 

Выполните скрипт в AVZ (Файл - Выполнить скрипт):

 

begin
 ExecuteFile('schtasks.exe', '/delete /TN "InternetA" /F', 0, 15000, true);
RebootWindows(false);
end.

Компьютер перезагрузится.

 

 

 

Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift.

  • Спасибо (+1) 1
Александр Можаров
Опубликовано

Перезагрузился компьютер, а что дальше?

Опубликовано

через каждые 20-22 минут открывается хром с разными ссылками

Этого больше нет?
  • Спасибо (+1) 1
Александр Можаров
Опубликовано

и правда нет,спасибо большое!!! 
очень благодарен вам!!!

Опубликовано

В завершение:

  • Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе.
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
×
×
  • Создать...