Перейти к содержанию

Как избавится от вируса yandex adtrust навсегда?


azsx

Рекомендуемые сообщения

Недавно у меня вновь все браузеры сменили стартовую страницу на yandex adtrust. Хром, например, сменил с галочке "Ранее открытые вкладки".

Я догадываюсь какой софт имеет вредоносное по, которое меняет настройки браузера.
Вопросы.

1. Есть ли какие то специализированные решения (сервисы) которые только отверяют лезет десктопный софт в настройки браузера или нет? Не в фоновом режиме, а на разовой проверке.

2. Как избавиться от данных проблем, если я всё равно буду ставить софт какой мне надо и я не хочу держать софт в фоне, который постоянно проверяет изменение настроек браузера? Может как то решить вопрос на уровне браузеров? Второй вопрос актуален, если нет решения по первому вопросу.

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте,

Случайно не устанавливали PrivDog, посмотрите если он присутствует в установленных программах в панели управления?

Также можете выполнить требования в разделе "Уничтожения вирусов", возможно поможем избавиться от вредоносного ПО.

 

Ссылка на комментарий
Поделиться на другие сайты

Как избавиться от данных проблем, если я всё равно буду ставить софт какой мне надо

при установке выбирать в меню выборочную установку и снимать галочки с предлагаемых дополнительных программ

Изменено пользователем sputnikk
Ссылка на комментарий
Поделиться на другие сайты

Случайно не устанавливали PrivDog

 

нет, я не ставил данный софт (PrivDog) и почти наверняка я знаю какой софт поменял мне настройки браузера (DeepNude). Также мне не пойдёт вариант с оформлением заявки на помощь, у меня много лет нет фонового антивируса и у меня нет проблемы сейчас, я исправил её. У меня нет понимания, почему я не могу заранее узнать об вирусе yandex. Всё равно есть какой то код, который лезет к настройкам браузера, есть ли решение, которое отверяет такое.

при установке выбирать в меню выборочную установку

 

Я подозреваю ломанный DeepNude он установки не имел, запускался как есть. Галочек также нет.

При проверке Kaspersky Virus Removal Tool данного каталога никаких вирусов не обнаружено. Тем не менее нового софта не было у меня уже давно.

То есть меня в целом выискивать в каждой конкретной программе галочки и убирать их не устраивает. Я хочу как то отверять софт, чтобы он не менял настройки браузера. До запуска этого софта.

Изменено пользователем azsx
Ссылка на комментарий
Поделиться на другие сайты

Универсального средства, отвечающего вашим требованиям скорее всего не существует.

Для Хрома можно настроить групповые политики - http://winitpro.ru/index.php/2014/06/06/nastrojka-google-chrome-gruppovymi-politikami/

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Smorodina
      Автор Smorodina
      сканировал drweb cureit- обнаружил - вылечить не смог.
      помогите пож-та решить проблему: комп жестко тормозит - вентиллятор охлаждения крутится постоянно
       

    • Morelax
      Автор Morelax
      Добрый день! Заметил в автозагрузках странный процесс CAAServices.exe. Но при удалении он снова восстанавливается. Отключил из автозагрузки, вроде не включается теперь, но всё равно не даёт покоя и хочется избавиться. Подскажите, пожалуйста, как это сделать? Я не особо шарю в этих делах. Смотрел похожие темы, но не особо понял инструкции по устранению вируса. Заранее спасибо. 

      ps/ он автоматически добавляет в исключения в дефендер (последний скрин)



    • Namido
      Автор Namido
      Уже два года как меня терроризирует непонятный майнер, никакие средства очистки не находят абсолютно ничего. Признаки: периодически как будто бы удаленный доступ к ноуту, открываются вкладки, курсор живет своей жизнью, нагружается процессор, иногда при заходе на любой сайт вылезает окно всплывающее "пароль" и "логин" с сылкой на сайт с казино(zagent?что-то такое). Сегодня совершенно случайно чистила ноут и увидела в логе строку"проверка пользователя John", загуглила, увидела, что проблема не новая.

      CollectionLog-2025.04.20-20.12.zip
    • shimcot
      Автор shimcot
      С какого момента заметил заметное снижение частоты кадров. Вирус маскировался в процессах под Microsoft Network Realtime lnspection Service, но с припиской .exe. Оказалось майнер. Удалил, но, как оказалось, при каждом запуске ПК, если включен интернет и антивирус не ловит (сейчас если выключен) его, то все восстанавливается. Использовал Dr Web Cureit, он обозначил загрузчик как Trojan.Siggen31.29298. Помимо лечения самого вируса в C:\ProgramData\CAAService также чистил реестр, чтобы удалить из автозагрузки. Примечательно также то, что в какой-то момент папка CAAService и процесс Powershell.exe добавляются в исключения Windows Defender. Но, как упоминал ранее, вирус самовосстанавливается при наличии включенного интернета. Прилагаю отчет AutoLogger. Также покопавшись в похожих проблемах видел, что просят сделать отчет в uVS. На всякий случай прикреплю и его. Спасибо.
      CollectionLog-2025.06.17-14.54.zip DESKTOP-CSCVQP5_2025-06-17_14-32-53_v5.0.RC2.v x64.7z
    • kazakova
      Автор kazakova
      Добрый день! Подверглись вирусной атаке, все необходимые файлы приложила, пароль на архив 123. Есть ли возможность восстановить файлы?
       
       
       
       
      логи.rarфайлы_зашифрованные.rarфайлы_шифровальщика.rar
×
×
  • Создать...