Здравствуйте.
У меня две глобальные проблемы, которые я не смогла решить самостоятельно. Надеюсь на вашу помощь.
1. Мч полазил на моем ноуте по яндексам-рамблерам и еще фиг знает где и словил мне порнобаннер. Выглядит оно так

и отображается на главной странице любого сайта, что я пытаюсь открыть. В любом браузере. При наведении курсора высвечивается ссылка через некий сайт windows-8-ru.ru. Стал отваливаться вайфай, хотя с роутером все в порядке и с него сижу через смартфон и планшет без всяких проблем. Грешу на вирус.
Бяка не убирается ничем, только закрывается кликом мышки. Краткий список опробованных средств:
CureIt - чисто.
AVZ - найден какой-то .exe, определенный как вирус. Повторная выборочная проверка обнаружила еще 3-4 штуки подозрений на трояны, но походу утилита так ничего и не удалила. Самостоятельно через менеджер процессов убито около 30 посторонних одноименных процессов, после чего 5 минут баннера не было. Потом он вновь появился, но третья проверка через AVZ показала отсутствие вирусов.
Скан системы через стационарный
AVG - убито 30 и 27 троянов за две полные проверки соответственно. На третий раз найдено несколько tracking cookie и все. А баннер все висит.
Kaspersky Virus Removal Tool - найдено нечто с именем 'sosi' и убито. После этого юзала Fixaftervirus, была исправлена одна строка в Hosts и на некоторое время помогло. Еще одна повторная проверка кошмарским не выявила ничего, но баннер опять появляется на любых сайтах.
Чистка кэша, куки, реестра, планировщика задач не дала результатов, хотя убиты посторонние процессы наподобие 3781654.exe.
Я простой юзер и мыслей у меня больше нет. Мучаюсь второй день и думаю откатить систему до состояния, когда баннера не было, но боюсь, что и это не поможет.
-
-
14.03.2013 в 21:42-
-
14.03.2013 в 21:42дальше в авз сделать восстановление системы
там кроме опасных пунктов фактически всё можно выбрать.
-
-
14.03.2013 в 21:42-
-
14.03.2013 в 21:53делала, ноль эффекта.
Chukcha2, не помню точно, когда он появился, ноутом не пользовалась несколько дней.
Девятый Доктор, который самый доктористый Доктор, можно поподробней узнать, куда именно зайти? сейчас уже не соображаю ничего после бессонной ночи.
-
-
14.03.2013 в 21:54Плюс, проверьте файл hosts, если ещё этого не делали.
-
-
14.03.2013 в 21:56-
-
14.03.2013 в 21:56ставить анвир anvir.net и смотреть автозагрузку и процессы.
ещё раз прогнать авз (для лечения нужно ставить галочки справа, а то просто просканит и ничего не сделает)
-
-
14.03.2013 в 21:59поставлю анвир, убью автозагрузку, а дальше? конфликтов с антивирем не будет?
-
-
14.03.2013 в 22:11Анвир это менеджер автозагрузки и процессов, программа просто покажет подробно что и откуда грузится.
-
-
14.03.2013 в 22:14-
-
14.03.2013 в 22:17-
-
14.03.2013 в 22:21-
-
14.03.2013 в 22:24Я подобное ловила на фото радикале, будьте осторожнее)
-
-
14.03.2013 в 22:25-
-
16.03.2013 в 13:42-
-
16.03.2013 в 14:06