Здравствуйте. Недавно установил пару игр вместе с Crack'ом от китайских репакеров. Не перезагружал компьютер дня 2-3. Сегодня вот перезагрузил компьютер и увидел, что при включении на пару секунд включается командная строка и включается google chrome и там открывается сайт gangnamgame.net . Сделал восстановление на 3 дня назад, но ничего не помогло. Проверял Курейтом- результата 0. Касперский вообще молчит. В браузере куки еще не чистил. Историю посещений почистил с чисткой автосохранения паролей и тд. И почему то после выполнения скрипта в АВЗ - Скрипт лечения/карантина и сбора информации для раздела "Помогите!" virusinfo.info" появилось всего два архивированных файла: virusinfo_autoquarantine и virusinfo_syscure. Забыл еще сказать, что пришлось переименовать AVZ и hijackthis чтобы они запустились
Также менял часовой пояс на пекинский ( +8 часов по UTC) чтобы запустилась игра Metal Gear The Phantom Pain и на момент создания логов часовой пояс стоял все еще Пекинский
И на момент создания лога сайт gangnamgame.net был открыт и открыт до сих пор. И еще во время проверки заметил, что АВЗ добавил файл ЯПИМТ.rar в карантин из за наличия файла project1.exe. Дело в том, что это лабораторная по программированию и ее написал я, поэтому по идее этот файл не может быть трояном
Выполнил еще скрипт в АВЗ:сбор информации для раздела "Помогите!" virusinfo.info через пол часа после создания темы. Сейчас прикреплю еще один файл
Последний раз редактировалось thyrex; 17.09.2015 в 18:49.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) irbis1, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: