Перейти к содержанию

Вирус в реестре


Рекомендуемые сообщения

 

Здравствуйте.

 

 

 

Каждые 5 минут по центру экрана вылезает сообщение "Как вы хотите открывать ссылки такого типа hhtp" и браузеры. При нажатии на любой из браузеров открывает рекламу. Как избавиться,достало уже - по умолчанию стоит 'Google Chrome'. 

post-41882-0-00571600-1477928414_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте . Скажите пожалуйста что делать? Каждые 5 минут не зависимо играю или не играю выводится сообщение "Как вы хотите открывать ссылки такого типа http" - при выборе одного из браузеров открывается рекламный сайт . По умолчанию стоит 'Google Chrome'.  Windows 8.1 - Началось после скачивания одной игры.

 

Сообщение от модератора Mark D. Pearlstone
Темы объединены

post-41882-0-45717500-1477940764_thumb.png

CollectionLog-2016.11.01-01.01.zip

report1.log

report2.log

post-41882-0-57289300-1477940903_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

Пофиксите следующие строчки в HiJackThis (некоторые строки могут отсутствовать).
 
O22 - ScheduledTask: (Ready) InternetSD - {root} - "C:\Windows\system32\OpenWith.exe" http://hnwl2nmrbjfqjwe.ru/?wgo
O22 - ScheduledTask: (Ready) InternetSE - {root} - "C:\Windows\system32\OpenWith.exe" http://4relay.pw/?mainsm

 

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • reliance
      Автор reliance
      Диспетчер устройств никакую ошибку не выдает, просто не открывается. При открытии Редактора реестра (regedit) появляется ошибка 0xc0000017CollectionLog-2025.06.22-16.40.zip
    • Vestlot
      Автор Vestlot
      Скачал фикс на дискорд, думаю, что там и поймал вирус, помогите пожалуйста!
    • Ferri
      Автор Ferri
      Доброго времени суток.

      Столкнулась с проблемой майнер CAAServieces.exe. Начала искать способы по отключению, удалению вируса. Отключить отключила, Из реестра удалила, Удалила. Провела несколько проверок через антивирусы - чисто. Только при перезагрузке и некоторого времени (1-2 минуты) создается снова папка и файл с вирусом (но не запускается) по расположению: C:\ProgramData\CAAService.

      Прикладываю проверку с KVRT и AutoLogger.

      Найдя на форуме такую же проблему - уже решённую ранее - прикрепляю логи из FRST64

      CollectionLog-2025.07.19-02.48.zip Addition.txt FRST.txt
    • lostintired
      Автор lostintired
      Здравствуйте!
       
      Обращаюсь за помощью в полном удалении вредоносного ПО. Ранее на компьютере был обнаружен вирус, связанный с процессом CAAService.exe, который осуществлял майнинг. На тот момент мне удалось остановить вредоносную активность, и майнинг-процессы больше не наблюдаются.
      Однако, несмотря на это, файл CAAService.exe продолжает самовосстанавливаться по следующему пути: "C:\ProgramData\CAAService\CAAService.exe"
       
      Удалял вручную — файл вновь появляется сам, также сам себя добавляет в исключения защитника Windows. Также пытался выполнить рекомендации, приведённые в ТЕМЕ, но проблема не была полностью решена — папка и исполняемый файл восстанавливаются.
      Прошу помощи в полном удалении остаточных компонентов этой угрозы. Готов предоставить все необходимые логи и выполнить диагностику согласно требованиям форума.
      Заранее благодарю за помощь.
      CollectionLog-2025.07.18-23.17.zip
      Addition.txt FRST.txt
    • sasaks11
      Автор sasaks11
      Добрый день! Аналогичная ситуация с человеком в теме... Ещё было замечено что скачиваемые файлы на следующий день также повреждаются. Могу ли я решить проблему действуя по представленным здесь шагам или требуется индивидуальное решение?
      Сканирование проводилось с помощью встроенного в майкрософт 11 антивируса. Он ничего не обнаружил ни при полной проверке, ни при быстрой, ни при автономной проверке (Microsoft Defender).

       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
×
×
  • Создать...