Вложений: 2
Подмена пути объекта во всех ярлыках браузеров [not-a-virus:AdWare.Win32.Amonetize.bzmk
]
[COLOR=#333333]Здравствуйте![/COLOR]
[COLOR=#333333]На днях как обычно это бывает клацнул неглядя пару "да".
Прошу помогите![/COLOR]
[COLOR=#333333]Симптомы:[/COLOR]
[COLOR=#333333]1. Создаются каталоги (как не удаляй, для каждого браузера Я-браузер, хром, опера, ффокс) типа C:\ProgramData\ghJujkFFtrsg [/COLOR]
[COLOR=#333333]2. Во всех браузерах, как только ими попользоваться меняется путь объекта ярлыков: C:\ProgramData\[/COLOR][COLOR=#333333]ghJujkFFtrsg[/COLOR][COLOR=#333333]\yyhdkje.bat[/COLOR]
[COLOR=#333333]3. Естественно браузер выдает стартовую страницу [COLOR="#FF0000"]удалено[/COLOR], которая редиректит на чего попало.[/COLOR]
[COLOR=#333333]4. Был произведен полный скан антивирусом касперского 2013, свежескачанной утилитой avz - ничего вредного не обнаружилось
[/COLOR]5. Удалил браузеры ффокс и хром - ярлыки не удаляются, т.к. их использует служба Hhandler Service
6. Если заходить в браузер (опера) не через ярлык, а напрямую - полёт нормальный
[COLOR=#333333]Заранее благодарен за помощь! Логи во вложении (их 2, т.к. 64-разрядная 7 виндовс стоит, если я все правильно понял)[/COLOR]
Открываю - просмотреть карантин в avz - там нет файлов