Помогите вычислить вирусягу
Создана: 18 Ноября 2015 Срд 19:51:41.
Раздел: "Компьютерная безопасность, коды, доступы и т.д."
Сообщений в теме: 10, просмотров: 31311
-
Вообщем вводная ситуация, WIN 7, переодически безсистемно фоново запускается процесс OPERA или CHROME или любого другого браузера который в данный момент выставлен по умолчанию и запускается какие-то рекламные ролики, фондовые биржи, зубная паста да что угодно, ролики я так понимаю видео но ввиду того что приложение запускается фоном фиксируется только звук, при чем визуально данной вкладки нет, только звук, закрытие браузера не помогает, т.е. все браузеры закрыты, а звук рекламы прет на всю, помогает только ручное завершение процесса браузера в диспетчере задач...
Ни NOD ни DrWeb вируса не находят, в связи с этим вопрос WTF ?! и чем это убить намертво, помимо сноса системы конечно -
-
+1
и после еще malwarebytes прогнать
ну или обращайтесь
уж не раз я в антивирусные конторы вируса посылал, которые ни один антивирус не детектил...
не далее, как вчера вот отправлял в касперыч и др.веб вирус новый
др.веб ответил, что все знают - обновите базы. при этом cuteit их вирусы не детектил
а касперыч сказал добавим - и не обманул. через 4 часа вирус уже детектился ихней базой.
а сегодня уже на virustotal этот вирус знают 17 контор (вчера было лишь 3), так что похоже все же обмен базами идет у компаний. -
Вчера поимел такую проблему. После проверки программой, которая была дана выше по ссылке, автоматом установились элементы Яндекса в браузер. Теперь удалить их каким либо образом оттуда не возможно. Браузер мозилла. Удаляю элементы из Дополнения-расширения они удаляются, перезагружаю, появляются снова. Снес накер Мозиллу, скачал по новому, устанавливаю , опять установились элементы Яндекса. Антивирусник их не видит. В реестре не могу найти. Как с этим попробовать побороться. Именно Элементы Яндекса , которые в браузер встраиваются надо побороть.
ПС попробовать программу AntiDust??? -
МЕНЯ ЗОВУТ ROBINZON писал :Ни NOD ни DrWeb вируса не находят, в связи с этим вопрос WTF ?!
Встречался с таким пару раз. Под администратором сидим?))
В общем надо проверить ВСЕ ярлыки (и в пуске, и на рабочем столе, и в панели задач) запуска браузеров. Скорей всего там ссылка на батник, который запускает браузер со своими параметрами. И в итоге получаете на компе каламбур. По факту вроде это и не вирусы... -
Doctorhorror писал : После проверки программой, которая была дана выше по ссылке
программы adwcleaner и malwareytes тут явно не причем, я обоими программами не один десяток компров вычестил от гадости.
ну и смотреть на галочки нужно, когда устанваливаете программы. и снимать ненужные, сегодня каждая вторая ставит этот яндекс
а яндекс обычно просто удаляются через установку и удаление программ... если не удаляются, может быть это и не яндекс вовсе
ну и тупо попробовать удалить папки
c:\Users\имя пользователя\AppData\Local\Mozilla\
c:\Users\имя пользователя\AppData\Roaming\Mozilla\
если это только в мозиле наблюдается -
-