20:23

Здравствуйте!
Видимо, поймала вирус и никак не могу от него избавиться.
Во время работы в браузерах сами собой открываются новые вкладки с рекламными сайтами.
Настроек не слушают, вместе яндекса или ранее открытых вкладок при открытие браузера вылезает левая поисковая система.
При попытке просканировать Dr.Web CureIt компьютер сам перезагружается на середине процесса.
Помогите пожалуйста!!!

Комментарии
21.01.2016 в 20:59

Sometimes reasonable men must do unreasonable things
спай хайтер или малваребайтс для начала.
дальше руками проверять ярлыки, нет ли там изменений.
21.01.2016 в 21:01

Hellraiser-ru, про ярлыки и изменения пожалуйста поподробнее.
21.01.2016 в 21:07

Sometimes reasonable men must do unreasonable things
ярлык браузра, пкм, свойства.
дальше смотреть, что там прописано, путь к браузеру иногда меняют на путь к вирусу или ссылку на страничку добавляют.
21.01.2016 в 21:12

sourceforge.net/projects/hjt/
загрузите (зелёная кнопка), распакуйте, закройте лишние программы,з запустите от имени администратора.

Сделайте лог (do a system scan and save logfile).
Лог в эту тему, скажу, что удалять.
21.01.2016 в 21:21

Trotil,
надеюсь, то, что нужно:
читать дальше
21.01.2016 в 21:27

Так, за рекламу точно виновна вот эта штука: C:\Program Files (x86)\Mobogenie\DaemonProcess.exe
21.01.2016 в 21:32

Её можно удалить в этой программе или нужно как-то вручную?
21.01.2016 в 21:36

можно вручную, но лучше отметить пункт галочкой, и нажать fix checked.
21.01.2016 в 21:39

Нажала. Запустила программку ещё раз, опять показывает DaemonProcess.exe
21.01.2016 в 21:40

Вот самый надёжный вариант:
Скачать, распаковать: z-oleg.com/avz4.zip
запустить от имени администратора.
Файл - выполнить скрипт:



Иллюстрация: http://virusinfo.info/images/avz_runscript(ru).gif
компьютер перезагрузится.
21.01.2016 в 22:09

Мамихлапинатапай
Доктор ГонзовЪ, а Kaspersky Virus Removal Tool пробовали? Качать отсюда.

Проверку советую делать из-под безопасного режима. (При загрузке компьютера нажимайте F8, если появляется загрузочное меню BIOSа - выбираете диск , жмёте enter и сразу снова F8. В меню способов загрузки windows выбираете загрузку в безопасном режиме. Далее проводите проверку CureIt или KVRT)


21.01.2016 в 22:25

Trotil, компьютер перезагрузился, вклады продолжают открываться.
Forest Shadow, сейчас попробую.
21.01.2016 в 22:31

Доктор ГонзовЪ, значит, помимо Mobogenie\DaemonProcess.exe есть ещё какая-то дрянь.
22.01.2016 в 08:01

Sometimes reasonable men must do unreasonable things
это обычная малварка, ставьте малваребайтс как минимум, руками без опыта убрать сложно, там и реестр заражается.
22.01.2016 в 12:16

Помог Курейт в безопасном режиме?
22.01.2016 в 13:31

Hellraiser-ru, Скорее всего, вы правы. Значит, стоит вызвать тех помощь?
Trotil, к сожалению, нет ТТ_ТТ
22.01.2016 в 13:49

general-changelog-team.fr/en/downloads/finish/2...

Запустите программу от имени Администратора.
Нажмите сканировать, просмотрите на предмет нужности найденные папки, ярлыки и т.д., затем всё удалите, кроме нужного.
22.01.2016 в 14:02

Sometimes reasonable men must do unreasonable things
Доктор ГонзовЪ,
Просто скачайте бесплатную программу.
downloads.malwarebytes.org/file/mbam_current/
22.01.2016 в 17:48

Мамихлапинатапай
Доктор ГонзовЪ, сперва послушайте Тротила и Хеллрайзера, мы вам тут втроём годноту советуем, я просто их не перебиваю. Про MBAM и AdwCleaner - поддерживаю ВСЕЦЕЛО! Сначала клинером, потом MBAMом пройдитесь, потом, если осталось, пробуйте ComboFix (качать здесь) и JRT (тут), и после этого уже - KVRT и свежескачанный CureIt. Если не поможет - тогда рекомендую прогнать AVZ со стандартными скриптами сбора информации о системе, и обратиться сюда за помощью.

Все предложенные программы запускаете на свой страх и риск, помните об этом. Всё рекомендуется запускать с правами администратора. (правый клик на файле - запустить от имени администратора)

P.S. И удалите всякие Free Youtube Download и прочую фигню из расширений браузеров. И поставьте блокировщик рекламы uBlock Origin в огнелисе.

29.01.2016 в 15:08

Прошлась Клинером и мвам'ом (волшебная штука!) - нашли троян.
Вроде бы всё удалилось.
Ничего лишнего больше не выскакивает.
Большое спасибо за помощь вам всем! :gh: