Проблема заключается в следующем:
Во время установки программы надо было ввести свой телефон, якобы подтвердить что я человек, на что я закрыл установку... после этого произошли странные звуки в блоке(скорее всего жесткий диск) и компьютер перезагрузился. Дальше начали эти звуки постоянно звучать, и при заходе на любой сайт у меня выдавало ошибку что нет соединения или что то на подобии этого. но факт в том что в это время переходило на сайт updatessys.com.
Я нашел тут на форуме скрипт avz в подобной проблеме, и выполнил у себя почти тоже самое:
После этого звука больше не слышал, на некоторые сайты начал нормально заходить, и после этого установил себе eset.begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('F:\autorun.wsh','');
QuarantineFile('D:\WINDOWS\ALCWZRD.EXE','');
QuarantineFile('D:\WINDOWS\system32\dprsrv32.exe', '');
QuarantineFile('D:\WINDOWS\system32\XP-75F966FE.EXE','');
QuarantineFile('D:\WINDOWS\system32\wyiuqck.dll',' ');
DeleteFile('D:\WINDOWS\system32\wyiuqck.dll');
DeleteFile('D:\WINDOWS\system32\dprsrv32.exe');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Micro soft\Windows\CurrentVersion\Policies\Explorer\Run' ,'Test System Key');
DeleteFile('F:\autorun.wsh');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',2,2,true);
BC_Activate;
RebootWindows(true);
end.
При повторной перезагрузки у меня eset выдал такое:
Обнаружен эксплойт скрытого канала в ICMP-пакете. и ниже показан IP чей то.
В данный момент загрузка многих сайтов производится в html формате (в скриптах)