Вложений: 2
Бесконечное открывание новых вкладок в Firefox и Chrome [HEUR:Trojan.Script.Generic, HEUR:Trojan.Win32.Agent.gen]
Здравствуйте!
Прошу помощи, ибо ничего не помогает, а проблема очень серьёзная и назойливая.
Накануне скачала с виду нормальный файл, который по факту оказался ящиком Пандоры с вирусами.
Благодаря нему теперь с частотой от 2 секунд до нескольких минут в "Firefox" и "Chrome" открывается уйма вкладок с разными сайтами, но редирект идёт от thegoodcaster(.com). Периодически также вылезает приложение "One System Care" (которое я не устанавливала самостоятельно) и идёт попытка установки каких-то новых приложений.
Неоднократно прогоняла систему через "Dr. Web CureIt", "AdwCleaner" и "Spybot - Search&Destroy". Ничего не помогло. Они вроде что-то находят, удаляют, перемещают, но после перезагрузки компьютера всё начинается заново (причём автозапуском). Поиск и удаление подозрительных задач в планировщике также не принёс особых результатов. Самостоятельное вычисление сторонних файлов в папках "Windows", "Program Files" и "AppData" в общем-то завершились успешно, но вот удаление этих сторонних файлов вручную не получилось - система выдала что-то вроде ошибки доступа.
На данный момент подозрительными, но не удалёнными остаются:
- Приложения "One System Care", "Gerpril", "TrustedInstaller", H25MF9DDA.exe, TBFMIWCXV2.exe, ER6MNWIGP.exe, wscript.exe, appcmd.exe
- wsclient.dll, apphostsvc.dll, appobj.dll, certobj.dll, iisreg.dll и так далее
- Процесс? Программы? - HotStart и aspnetca (ASP.NET)
- Папки "SysWOW64" и "Prefetch" в "Windows"
И ещё: попытка соединиться с нормальными сайтами оканчивается также ничем - соединение отстутствует, при том что другие, "левые" сайты отлично загружаются.
Логи из "AutoLogger", а также некоторые скриншоты прикрепляю.
P.S. Слава богу, что есть ещё один компьютер, с которого можно связаться с миром:>
=C8=F2=EE=E3 =EB=E5=F7=E5=ED=E8=FF
=D1=F2=E0=F2=E8=F1=F2=E8=EA=E0 =EF=F0=EE=E2=E5=E4=E5=ED=ED=EE=E3=EE =EB=
=E5=F7=E5=ED=E8=FF:
[LIST][*]=CF=EE=EB=F3=F7=E5=ED=EE =EA=E0=F0=E0=ED=F2=E8=ED=EE=E2: [B]3[/B][*]=CE=E1=F0=E0=E1=EE=F2=E0=ED=EE =F4=E0=E9=EB=EE=E2: [B]121[/B][*]=C2 =F5=EE=E4=E5 =EB=E5=F7=E5=ED=E8=FF =EE=E1=ED=E0=F0=F3=E6=E5=ED=FB=
=E2=F0=E5=E4=EE=ED=EE=F1=ED=FB=E5 =EF=F0=EE=E3=F0=E0=EC=EC=FB:
[LIST=3D1][*] c:\program files (x86)\rotation\428190386.exe - [B]not-a-virus:=
HEUR:AdWare.MSIL.Csdi.gen[/B] ( AVAST4: Win32:Adware-gen [Adw] )[*] c:\program files (x86)\rotation\612377947.exe - [B]not-a-virus:=
HEUR:AdWare.MSIL.Csdi.gen[/B] ( AVAST4: Win32:Adware-gen [Adw] )[*] c:\program files (x86)\yxymsblvdie\kf9eoehk.dll - [B]not-a-viru=
s:HEUR:AdWare.Win32.Neoreklami.gen[/B] ( BitDefender: Gen:Heur.Kelios.=
1, AVAST4: Win32:AdwareX-gen [Adw] )[*] c:\program files\hewlett-packard\3xvsilj8p53grg\#grydwjxe4.exe=
- [B]HEUR:Trojan-Downloader.MSIL.Agent.gen[/B] ( BitDefender: Gen:Var=
iant.Barys.50791, AVAST4: Win32:Trojan-gen )[*] c:\program files\hewlett-packard\3xvsilj8p53grg\kxlhcink8w.exe=
- [B]HEUR:Trojan-Clicker.MSIL.DOTHETUK.gen[/B] ( BitDefender: Gen:Var=
iant.Barys.50280, AVAST4: Win32:Trojan-gen )[*] \csrss.exe._e152c0881ad4703df73092719ffd0706d2d5232a - [B]HEUR:Tr=
ojan.Win32.Agent.gen[/B] ( AVAST4: Win64:Trojan-gen )[*] c:\users\=E6=E5=ED=FF\appdata\roaming\bidfl1prcca\l045jjx0cx=
i.exe - [B]Trojan-Clicker.MSIL.Agent.coea[/B] ( AVAST4: Win32:Adware-g=
en [Adw] )[*] c:\users\=E6=E5=ED=FF\appdata\roaming\byxvokhwjlo\lczuaazddk=
1.exe - [B]Trojan-Clicker.MSIL.Agent.coea[/B] ( AVAST4: Win32:Adware-g=
en [Adw] )[*] c:\users\=E6=E5=ED=FF\appdata\roaming\czmtnotjlx2\awhtrevkxf=
0.exe - [B]Trojan-Clicker.MSIL.Agent.coea[/B] ( AVAST4: Win32:Adware-g=
en [Adw] )[*] c:\users\=E6=E5=ED=FF\appdata\roaming\ezx1g2keys5\ixcynhtlkw=
3.exe - [B]Trojan-Clicker.MSIL.Agent.coea[/B] ( AVAST4: Win32:Adware-g=
en [Adw] )[*] c:\users\=E6=E5=ED=FF\appdata\roaming\j45trjrrnxu\1g5nrcjsnk=
n.exe - [B]Trojan-Clicker.MSIL.Agent.coea[/B] ( AVAST4: Win32:Adware-g=
en [Adw] )[*] c:\users\=E6=E5=ED=FF\appdata\roaming\ly1zn1dznpz\zhtnfrcltd=
2.exe - [B]Trojan-Clicker.MSIL.Agent.coea[/B] ( AVAST4: Win32:Adware-g=
en [Adw] )[*] c:\users\=E6=E5=ED=FF\appdata\roaming\n4vz3enxmkl\1bei5fvhd3=
b.exe - [B]Trojan-Clicker.MSIL.Agent.coea[/B] ( AVAST4: Win32:Adware-g=
en [Adw] )[*] c:\users\=E6=E5=ED=FF\appdata\roaming\sbznvpi10sk\khmgohgycf=
m.exe - [B]Trojan-Clicker.MSIL.Agent.coea[/B] ( AVAST4: Win32:Adware-g=
en [Adw] )[*] c:\users\=E6=E5=ED=FF\appdata\roaming\002ejuwlyrd\pt0rp2kgxh=
p.exe - [B]Trojan-Clicker.MSIL.Agent.coea[/B] ( AVAST4: Win32:Adware-g=
en [Adw] )[*] \intyudo.wsf._68e23a41ba346ef504884cd96aec1c4676cdcc83 - [B]HEUR:=
Trojan.Script.Generic[/B] ( AVAST4: VBS:Adware-A [Adw] )[*] \yftcga.dll._4e5b24b57582da4c0d3259b04f645cca7032d075 - [B]not-a-=
virus:HEUR:AdWare.Win32.Neoreklami.gen[/B] ( AVAST4: Win32:Adware-gen =
[Adw] )[/LIST][/LIST]