Форум о создании, продвижении и оптимизации сайтов, рекламе, хостинге, растровой и векторной графики, программировании, о компьютерах и android устройствах
Админ, подскажи: Проблема: Открытие левых сайтов в браузере, в стиме, автоматическое открытие браузера с левыми страницами. Попытки решения вопроса: Скачал программу из шапки, она час что-то проверяла, создала папку, скинула туда файлы. Файлы я удалили, ссклинером провел очистку. Все что нашел связанное с майл.ру удалили с папок, с реестра. Снес хром. Установил заново.
Мои мысли по этому поводу: Считаю необходимым как-то найти все файлы установленные в этом месяце. Но стандартный поиск в винде не дает положительных результатов. Возможно, ты знаешь какую-то программу, которая бы показала мне все файлы установленные в данный промежуток времени. Спасибо! Для связи:
Ярослав, достаточно поисковой строки которая, команды datemodified: и если нужно настроек поиска. Если с этим никогда не работал напиши расскажу подробно как искать или посмотри в Яндекс или Google как работать с этой командой.
ADMIN 08.09.16 в 22:48 пишет: Ярослав, достаточно поисковой строки которая, команды datemodified: и если нужно настроек поиска. Если с этим никогда не работал напиши расскажу подробно как искать или посмотри в Яндекс или Google как работать с этой командой.
Ярослав, просканируй вот этими программами http://good-surf.ru/forum/index.php?id=1021031 Если после этого проблема не будет решена, то выложи скрины всех разделов автозагрузки в программе Ccleaner
Прошу помощи! Произвольно запускается браузер(Google Chrome) и разного рода сайты(около 10), даже непристойного содержания. Пробовал разными антивирусами убить эту гадость. Не помогло. Пробовал и adwcleaner, и HitmanPro, и Malwarebytes Anti-Malware тоже и т.п. Надеялся на ComboFix, но и он не помог к сожеленью. Искал в реестре по разным подсказкам и это не дало результата. Я уже незнаю что делать! Я не настолько владею знаниями, чтобы ковыряться самому в поиске этого монстра. Одна надежда на ВАС! Очень прошу, помогите!!! Могу дать отчет автозагрузки Ccleaner, может они о чем скажут.., но незнаю как прикрепить.
Владимир, выложите скрины всех разделов автозагрузки в программе Ccleaner. Если они не большие по размеру? то можно прикрепить их прямо в теме. Нужно нажать на кнопку обзор, выбрать скрин и загрузить. Если изображение большое, то как вставлять его в сообщение рассказывал тут http://good-surf.ru/forum/index.php?id=1011001
Владимир, автозагрузка чиста. Тут два варианта. Возможно вы недавно установили какую-то программу с неофициального сайта и эта программа запускает браузер. Или заражен профиль браузера Chrome. Тут два варианта лечения. Сначала делаем восстановление (откат) системы до того момента когда все было нормально. Второе создаем новый профиль в Chrome. Если не знаете как делать какой-то из вариантов, напишите я подробно расскажу
ADMIN 15.09.16 в 13:52 пишет: Владимир, автозагрузка чиста. Тут два варианта. Возможно вы недавно установили какую-то программу с неофициального сайта и эта программа запускает браузер. Или заражен профиль браузера Chrome. Тут два варианта лечения. Сначала делаем восстановление (откат) системы до того момента когда все было нормально. Второе создаем новый профиль в Chrome. Если не знаете как делать какой-то из вариантов, напишите я подробно расскажу
Да, конечно, лучше подробно опишите, если не затруднит. Ато я неслишком разбираюсь у всех этих премудростях. Спасибо, что согласились помочь. П.С.
Скрытый текст
Розговорил своего ребенка и он мне сообщил любопытную деталь. Где то в просторах нета надыбал расширение, которое помогает вскрыть переписку в соцсети. Говорит скачал и установил, а его нет среди расширений, и конечно не работает. Короче занес в комп какую то хрень. Вот теперь думай что с ней делать.
Владимир, в таком случае самый надежный вариант - это восстановление системы. Сделал подробное видео как откатиться до момента заражения. Звук конечно не супер, но старался сделать видео как можно скорее, поэтому пришлось воспользоваться тем что было под рукой.
Владимир, галочку ставили где "показать другие точки восстановления" при восстановлении системы? Попробуйте сбросить профиль хрома. как это сделать рассказывал тут в 443 сообщении http://good-surf.ru/forum/index.php?id=1021018&page=15#m443
ADMIN 15.09.16 в 18:16 пишет: Владимир, галочку ставили где "показать другие точки восстановления" при восстановлении системы? Попробуйте сбросить профиль хрома. как это сделать рассказывал тут в 443 сообщении http://good-surf.ru/forum/index.php?id=1021018&page=15#m443
Владимир, попробуем вычистить реестр, вернее вернуть его в исходное состояние. Для начала создадим копию реестра. Для начала открываем реестр. Как его открыть рассказывал тут в теме в 22 сообщении. Далее выбираем "Файл" и потом жмем "Экспорт". В появившемся окне указываем куда сохранить копию, название копии и ОБЯЗАТЕЛЬНО указываем "Весь реестр"
Теперь скачиваем и разорхивируем файл который я приложил. Открываем опять реестр (если вдруг закроете). Выбираем "Файл", далее "Импорт" и нажимаете кнопку "Открыть". Можно попробовать два раза нажать по скаченному файлу левой кнопкой мышки, должно быть тоже самое если бы вы импортировали (но лучше импорт делать через редактор реестра). После установки "Чистого реестра" перезагрузить компьютер. Посмотрите будет ли запускаться браузер. Если не будет, значит нужно "копать" в реестре. Если нет, то вернете его обратно, т.к. копию вы сделаете вначале.
Вирус спрятался глубоко в системе, в папке автозагрузка. Т.е. путь к нему выглядит так: C:\Users\имя_пользователя\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup Где С - это диск на котором установлен Windows
Добраться до этой папки можно двумя способами. 1. сделать видимыми срытые папки и перейти в ручную по указанному пути и в папке Startup (автозагрузка) удалить файл setup 2. открыть любую папку или мой компьютер. И в строке где указывается путь к папке вставить этот путь к вирусу %appdata%\Microsoft\Windows\Start Menu\Programs\Startup и нажать на клавишу Enter. Тогда откроется сразу папка с вирусом из которой нужно удалить сам вирус. Потом очистить корзину. И перезагрузить компьютер. До тех пор пока компьютер не будет перезагружен реклама будет показываться.
А еще бы я посоветовал поставить файерволл. Т.к. при отключенном антивирусе файерволл очень сопротивлялся показу рекламы, даже когда я указывал ему что так надо.
Мир не без добрых людей. Даже незнаю как благодарить Вас Админ. ОГРОМНЕЙШЕЕ СПАСИБО!!! Дай Вам Бог здоровья за ваш труд и терпение! Сегодня спокойно усну Да, к стати, что с копией реестра делать? Удалить?