GoSearch в Google Chrome [Trojan.Win32.Agent.idxa, Trojan-Dropper.Win32.Agent.olpl
]
Добрый день. Уже несколько дней имею следующую проблему. В реестре, раз за разом в ветке автозапуска появляется команда на запуск exe файлов из папки temp, которые меняют в Chrome поисковик по умолчанию на GoSearch от mail.ru и добавляют в Chrome два дополнительных расширения (Поиск Mail.ru и Поиск@Mail.ru). Dr.Web CureIt не помог, ручная чистка веток автозапуска в реестре и удаление файлов из temp не помогла. Скажите, пожалуйста что можно сделать и если не трудно расскажите что это за штука и как она работает (как в реестре раз за разом после чистки автозапуска появляются ненужные команды и откуда берутся в temp файлы). Заранее спасибо.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) j0uv, спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Пофиксил и удалил все что было сказано. Проблема решена. Спасибо большое. Теперь можете мне рассказать что это было и как оно работало? Эдакий эпилог, как в любой хорошей книге или фильме, после жесточайшей битвы.
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: