Форум о создании, продвижении и оптимизации сайтов, рекламе, хостинге, растровой и векторной графики, программировании, о компьютерах и android устройствах
ADMIN 01.03.17 в 21:28 пишет: Ricard, можно и удалить. Вирус уже не активный. Главное сразу не удалять, а сначала выключать, а потом уже по желанию удалять.
День добрый, постоянно сам открывается браузер гугл хром с рекламой. Сначало появляется http://vnovostyah.net/hewol в адресной строке, а спустя какоето время перенаправление то на вулкан, то еще кудато. спам как во время работы в браузере появляется, так и на автозагрузке.Скачивал Combofix, спам во время проверки открылся. Комбо фикс чтото там чистил и проверял, какойто мозила фаирфокс проверял, а у меня такого браузера нет. Проверил, перезагрузил а толку ноль. Удалил все что мог, постоянно автозагрузка мэйл ру вылезает. все отключил, из реестра удалил все что подходило. С автозапуска тоже все по отключал, никаких расширений типа .bin не нашел. перезагружал, перезагружал а *ули толку(((((
Ещё один способ, который я считаю нужно выполнить в первую очередь, так-как не надо ниче скачивать, его я нашел сам и передаю дальше "Проблема оказалось, как это обычно бывает, на поверхности. В планировщике заданий. Как удалить это, надоедливое, задание. 1. Ищем в поиске "Планировщик заданий" и открываем его. 2. Далее слева открывает "Библиотека планировщика заданий". 3. Ищем то самое задание, которое открывает браузер. Завершаем его и отключаем. У меня это было "InternetSD". Как проверить? Выберите задание, ПКМ, свойства, и перейдите во вкладку "действия". Там будет задание, которое открывает ваш браузер и после .exe будет ссылка. Это и будет вашем заданием."
RoN, сразу видно что не читали посты которые выше вашего, проще и быстрее найти, и отключить данную строчку в программе Ccleaner, в разделе автозагрузка, в подразделе запланированные задачи, там данное заражение даже искать не надо, его сразу видно. Но к сожалению заражение типа "InternetSD" (последние два буквы могут меняться), уже устарело и встречается все реже и реже. На смену этому заражению приходят другие, а чтобы это увидеть нужно было хотя бы последние две страницы просмотреть.
GravityFuncy 09.03.17 в 15:13 пишет: Проблема с открывающимся браузером с рекламой не решилась... Вот ссылка на автозапускающийся сайт: topnewsonline.net/fitzissm
GravityFuncy, здравствуйте. Сейчас большинство вирусов которые запускают браузер прописываются в автозагрузке. Поэтому посмотрите автозагрузку в программе Ccleaner Как это делать рассказывал тут https://good-surf.ru/forum/index.php?id=1021018&page=2#m34 Особенно обратите внимание на раздел "Запланированные задачи" проверьте столбик под названием программы, скорее всего в нем будет строчка с название"Internet и еще одна или две буквы дописаны", ее надо отключить и сделать перезагрузку. В последнее время это заражение набирает силу. Или выложите скрины всех разделов автозагрузки в программе Ccleaner тут в теме, я сам посмотрю
Такой вопросик, проделал всё это, но всё равно вылезает вулкан, что делать? И что за процесс svshost? Меня часто поправляли, мол svchost, но у меня именно svshost
Слава, Здравствуйте. Как минимум этот процесс подозрительный и его смело можно отключать. Сейчас большинство вирусов которые запускают браузер прописываются в автозагрузке. Поэтому посмотрите автозагрузку в программе Ccleaner Как это делать рассказывал тут https://good-surf.ru/forum/index.php?id=1021018&page=2#m34 Особенно обратите внимание на раздел "Запланированные задачи" проверьте столбик под названием программы, скорее всего в нем будет строчка с название"Internet и еще одна или две буквы дописаны", ее надо отключить и сделать перезагрузку. В последнее время это заражение набирает силу. Или выложите скрины всех разделов автозагрузки в программе Ccleaner тут в теме, я сам посмотрю
ADMIN 12.03.17 в 17:50 пишет: Слава, Здравствуйте. Как минимум этот процесс подозрительный и его смело можно отключать. Сейчас большинство вирусов которые запускают браузер прописываются в автозагрузке. Поэтому посмотрите автозагрузку в программе Ccleaner Как это делать рассказывал тут https://good-surf.ru/forum/index.php?id=1021018&page=2#m34 Особенно обратите внимание на раздел "Запланированные задачи" проверьте столбик под названием программы, скорее всего в нем будет строчка с название"Internet и еще одна или две буквы дописаны", ее надо отключить и сделать перезагрузку. В последнее время это заражение набирает силу. Или выложите скрины всех разделов автозагрузки в программе Ccleaner тут в теме, я сам посмотрю
Скину, только как? Я впервые тут, не очень разбираюсь!
Слава, к сожелению плохо видно надписи. В автозагрузке в разделе Windows отключите 3-ю строчку если считать сверху и последнюю и сделайте перезагрузку. А еще советую просканировать компьютер вот этими программами https://good-surf.ru/forum/index.php?id=1021031
ADMIN 14.03.17 в 18:20 пишет: Слава, к сожелению плохо видно надписи. В автозагрузке в разделе Windows отключите 3-ю строчку если считать сверху и последнюю и сделайте перезагрузку. А еще советую просканировать компьютер вот этими программами https://good-surf.ru/forum/index.php?id=1021031
Большое спасибо, но есть ещё один вопрос, что делать вот с этим
Слава, программы которые я посоветовал, ими сканировали. Они как раз созданы для борьбы с подобными заражениями. У каждой из них есть сильные и слабые стороны, поэтому просканировать нужно всеми. Если вдруг они не помогут, будем дальше искать заразу
Михаил, Сейчас большинство вирусов которые запускают браузер прописываются в автозагрузке. Поэтому посмотрите автозагрузку в программе Ccleaner Как это делать рассказывал тут https://good-surf.ru/forum/index.php?id=1021018&page=2#m34 Особенно обратите внимание на раздел "Запланированные задачи" проверьте столбик под названием программы, скорее всего в нем будет строчка с название"Internet и еще одна или две буквы дописаны", ее надо отключить и сделать перезагрузку. В последнее время это заражение набирает силу. Или выложите скрины всех разделов автозагрузки в программе Ccleaner тут в теме, я сам посмотрю
Вот скрины. pp.userapi.com/c639320/v639320535/156fe/npV-PUpXOLI.jpg pp.userapi.com/c639320/v639320535/15708/IQlyZaPUe0w.jpg pp.userapi.com/c639320/v639320535/15712/fdPoy-lDe4c.jpg
Добрый день! Вот уже неделю пробую и пробую ваши рецепты, но к сожалению пока проблема не решена. Может вам это что-то говорит: b2.ijquery11.com/cs?wsa=58bb408104acd309724746. Эта зараза вкл. когда захочет и при открытом и нет браузере chrome.
Дмитрий, К сожелению вирусы быстро меняются и что сегодня актуально в лечении, то завтра уже не работает, вот поэтому я и написал в конце первого поста что если не подходит лечение пишите. А что делатьв вашем случае я рассказывал 4-мя сообщениями выше в 1570 сообщении.
Дмитрий 17.03.17 в 10:16 пишет: Добрый день! Вот уже неделю пробую и пробую ваши рецепты, но к сожалению пока проблема не решена. Может вам это что-то говорит:http://b2.ijquery11.com/cs?wsa=58bb408104acd309724746. Эта зараза вкл. когда захочет и при открытом и нет браузере chrome.
Причем при включении первым в браузере andyounnews/rotorsm, потом ещё и третий раз открывается конечная страница. Вот такой вот ужас.
Дмитрий, Если выложишь скрины всех разделов автозагрузки в Ccleaner, я сам посмотрю где зараза сидит, последние модификации заражений часто маскируются под обычные программы
Дмитрий 17.03.17 в 10:16 пишет: Добрый день! Вот уже неделю пробую и пробую ваши рецепты, но к сожалению пока проблема не решена. Может вам это что-то говорит: b2.ijquery11.com/cs?wsa=58bb408104acd309724746. Эта зараза вкл. когда захочет и при открытом и нет браузере chrome.
Дмитрий 17.03.17 в 10:16 пишет: Добрый день! Вот уже неделю пробую и пробую ваши рецепты, но к сожалению пока проблема не решена. Может вам это что-то говорит: b2.ijquery11.com/cs?wsa=58bb408104acd309724746. Эта зараза вкл. когда захочет и при открытом и нет браузере chrome.