Вложений: 3
Браузер периодически открывает рекламные вкладки.
Браузер (любой запущенный в данный момент), периодически открывает рекламные вкладки.
Чаще всего это: orion.zerohorizon.net, oziris.zerohorizon.net, [удалено], и особо часто ptp24.com/promote.php?id=fb9a9b909e237b49be76aaa30d95d33a
Если ни 1 браузер не открыт, то открывается установленный по-умолчанию.
Заметил что гадость во вкладках открывается через процесс rundll32.exe
Ярлыки к браузерам прямые, без дополнительных св-в. (Хотя по-идее и не в них дело).
Process Explorer с включенной проверкой virustotal ничего не нашел.
Пробежал весь реестр на тему "start http" и "rundll32 url.dll", тоже ничего не нашел.
В планировщике заданий тоже не нашел.
Помогите, пожалуйста изловить заразу. Три месяца с ней борюсь, и уже не знаю куда копать.
Логи прилагаю.
P.S Hosts так отредактирован мной. Просто чтобы злоумышленник получил меньше реферальных.
P.P.S Встретить бы этого Luebeck557....... ;)