Вложений: 3
Новые вкладки с рекламой от smartnewtab.com (Chrome)
Искал GoToMeeting Codec (G2M3&4), cкачал по непроверенной ссылке, получил вирус, который первоначально подменил все пути в ярлыках браузеров на свои со ссылкой в Temp, после чего был установлен KIS 2015, проведена полная проверка, которая удалила множество вирусов , в ручную изменены пути в ярлыках браузера на свои, хром почищен при помощи chrome_cleanup_tool (который ничего не нашел, но сделал сборс настроек).
После был обнаружен вредоносный софт от IObit, который был удален вручную, почищен реест через regedit, очистка при помощи cccleaner). IObit появляется снова, удалял вручную.
KIS 2015 15.02.361 cчитает компьютер чистым.
На данный момент, при переходе по ссылкам периодически появляются закладки с рекламой, но перед ними всего на пару секунд открывается [удалено] , после чего уже идет реклама, некоторые из них я прописал в файл hosts (thebrowsergame.com, feedbackexplorer.com) до того, как успел заметить [B]smartnewtab.com[/B], его уже записывать не стал, так как не дело это... Сейчас, всё, что прописано в hosts, прописано мной.
На всякий случай прилагаю часть из того, что выдавал KIS при первых и последующих проверках.
Из отчетов KIS 2015 15.02.361:
26.12.2015 10.36.48;Обнаруженный объект (файл) не активен.;[удалено] программа;12/26/2015 10:36:48
26.12.2015 13.46.21;Обнаруженный объект (файл) больше не доступен.;C:\Program Files (x86)\03000200-1451016435-0500-0006-000700080009\Uninstall.exe//#;C:\Program Files (x86)\03000200-1451016435-0500-0006-000700080009\Uninstall.exe//#;not-a-virus:HEUR:AdWare.Win32.ConvertAd.heur;Рекламная программа;12/26/2015 13:46:21
26.12.2015 13.46.21;Обнаруженный объект (файл) больше не доступен.;C:\Program Files (x86)\03000200-1451016435-0500-0006-000700080009\Uninstall.exe;C:\Program Files (x86)\03000200-1451016435-0500-0006-000700080009\Uninstall.exe;not-a-virus:HEUR:AdWare.Win32.ConvertAd.heur;Рекламная программа;12/26/2015 13:46:21
31.12.2015 17.33.34;Программа добавлена в группу Сильные ограничения;C:\Users\dk\AppData\Local\03000200-1451027280-0500-0006-000700080009\snsp5F89.tmp;C:\Users\dk\AppData\Local\03000200-1451027280-0500-0006-000700080009\snsp5F89.tmp;C:\Users\dk\AppData\Local\03000200-1451027280-0500-0006-000700080009\snsp5F89.tmp;12/31/2015 17:33:34
07.01.2016 04.52.12;Обнаруженный объект (файл) не активен.;[удалено] программа;01/07/2016 04:52:12
Тема IObit поднималась на Вашем форуме [URL]http://virusinfo.info/showthread.php?t=196170[/URL] скрипт оттуда не выполнял, в соответствии с Вашим FAQ.
Большое спасибо.