• Добро пожаловать на компьютерный форум Tehnari.ru. Здесь разбираемся с проблемами ПК и ноутбуков: Windows, драйверы, «железо», сборка и апгрейд, софт и безопасность. Форум работает много лет, сейчас он переехал на новый движок, но старые темы и аккаунты мы постарались сохранить максимально аккуратно.

    Форум не связан с магазинами и сервисами – мы ничего не продаём и не даём «рекламу под видом совета». Отвечают обычные участники и модераторы, которые следят за порядком и качеством подсказок.

    Если вы у нас впервые, загляните на страницу о форуме и правила – там коротко описано, как задать вопрос так, чтобы быстро получить ответ. Чтобы создавать темы и писать сообщения, сначала зарегистрируйтесь, а затем войдите под своим логином.

    Не знаете, с чего начать? Создайте тему с описанием проблемы – подскажем и при необходимости перенесём её в подходящий раздел.
    Задать вопрос Новые сообщения Как правильно спросить
    Если пришли по старой ссылке со старого Tehnari.ru – вы на нужном месте, просто продолжайте обсуждение.

Нужна помощь, подхватил вредоносный софт из сети

Agitaded

Ученик
Регистрация
27 Окт 2015
Сообщения
6
Реакции
0
Баллы
0
Нужна помощь, подхватил вредоносный софт из сети

Не так давно обнаружил, что когда открываю chrome, то ярлык совсем не тот. Вместо "C:\Program Files (x86)\Google\Chrome\chrome.exe" открывается "C:\ProgramData\Browsers\browser0.bat". К великому сожалению ни очистка реестра через CCleaner, ни удаление папки "Browsers" не помогло, ведь ярлык снова заменяется на "browser0.bat", а его папка возвращяется снова.
Пробовал деинсталировать хром и установить заново, но не помогло. Пробовал найти папочку "Browsers" в "AppData", но безуспешно. Кароче я и откат хотел сделать, но последняя точка сохранения была уже после того, как появился вредоносный файл. Сам файл "browser0.bat" переадресует меня на сайт чёртовых игровых автоматов, что меня страшно раздражает. Пытался поменять исходный код файла bat, но этого не на долго хватает, однако на большее количество времени, если поменять директорию ярлыка. Есть фобия, что они (негодяи) могут как-то слить мою информацию, а этого я не больно хочу.

Помогите юному ламеру пожалуйста, ребята. :tehnari_ru_837:
 

Вложения

для начала посмотрите в установленных программах и деинсталируйте подозрительные программы которые вы не устанавливали. если это не даст эффекта отключите в автозагрузке всю подозрительную дрянь, там кстати и путь буден указан откуда запускается
 
попробуйте прогнать через cureit c сайта drweb.
 
для начала посмотрите в установленных программах и деинсталируйте подозрительные программы которые вы не устанавливали. если это не даст эффекта отключите в автозагрузке всю подозрительную дрянь, там кстати и путь буден указан откуда запускается

К сожалению в автозагрузке нет ничего, что мне кажется подозрительным. Проверил расположения файлов всех приложениях автозапуска, которые до этого мне были не знакомы, а они были установлены до инцидента.
 

Вложения

Сам файл "browser0.bat" переадресует меня на сайт чёртовых игровых автоматов, что меня страшно раздражает.
Это рекламное ПО (вирусом это типа не считается))) так как сам пользователь должен определить,надо ему это или нет.Решить проблему можно здесь; http://www.tehnari.ru/f8/t15561/
 
Почистите плагины всех используемых браузеров, в разделах помощи обычно описано, как это сделать. Удалите все ярлыки браузеров. Удалите все bat-файлы, в которых упоминаются браузеры. Через уже предложенный autoruns найдите все строки с упоминанием всех браузеров в реестре, те, в которых прописаны дополнительные параметры после имени исполняемого файла - удалите. Есть несколько типов подобной заразы, обычно комплекс действий помогает, но надо не пропустить ни одной точки. Один запуск заражённого варианта восстанавливает все косяки. В авасте где-то была галочка о рекламных программах. Как и в большинстве антивирусов, по умолчанию эта функция отключена.
 
К сожалению в автозагрузке нет ничего, что мне кажется подозрительным.
Посмотрите еще в Планировщике задач через Панель управления (или в той же программе Autoruns, вкладка Sheduled Tasks). Туда тоже немало ерунды записывается.

Не получается скачать.
Попробуйте на другом компьютере, заведомо здоровом. Можно по прямой ссылке: http://download.geo.drweb.com/pub/drweb/cureit/cureit.exe
 
Временно поставьте стену Comodo ,она Вам покажет всю дрянь и где она находится,потом удаляйте,кроме этого посмотрите эту дрянь в службах,зачастую там прописывается,останется только удалить или отключить,у меня было аналогично через Оперу прописался Sonic Train
 
Ребята, спасибо всем большое, вроде получилось!
 
Назад
Сверху