Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Свежий образ http://rghost.ru/6HRHYFV75
После перезагрузки проблема сохранилась. По поводу антивируса, пользуюсь security essentials (защитник Windows) последние несколько лет, до этого проблем не было, а эту заразу подхватил по своей невнимательности(
Здравствуйте, к сожалению проблема осталась. Не знаю сможет ли это помочь или нет но у меня остался файл при запуске которого установилась вся эта нечисть.
Загрузил архив, Проблема: Из браузеров (Mozilla Firefox, Google Chrome) удаляет расширения (Adblock и т.д.) Устанавливает свои, создаются ярлыки на сайты на рабочем столе. После сканирования adwcleaner находит и удаляет файлы: отчет adwcleaner http://rghost.ru/private/69fq8NXTR/c...4a6b22ea7b0809
После перезагрузки примерно спустя 2-3 минуты все вышеописанные проблемы повторяются, повторное сканирование adwcleaner находит опять все те же файлы. Вообщем такой замкнутый круг(
Выполнил, после перезагрузки проблема сохранилась.
Новый лог MBAM покажите пожалуйста. Если каким то чудом, нечисть умудряется восстанавливаться, значит она останется в логе MBAM, но не вся, а только наш любимый extsetup.exe. Всякого рода ASPackage, Kometa, должны отсутствовать в новом логе, о том что они мутировали и научились само восстанавливаться мне ничего неизвестно.
Парочка вопросов:
1) У нас в правилах прописано:
* Обязательно нужно запускать данные программы с правами администратора. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому необходимо нажать правой кнопкой на программу, выбрать пункт "Запустить от имени администратора" (Run as administrator), ввести пароль администратора в появившемся окошке и нажать кнопку "OK".
, надо бы про Windows 10 дописать, Вы правильно запускали утилиты перед выполнением скрипта ?
2) Вам приходилось работать с "Live CD", любым аналогом виртуальной операционки ?
Virusinfo - за чистый Интернет. Делай добро и бросай его в воду.
имел ввиду яндекс диск. Но это похоже просто отвлекающий маневр .
- - - - -Добавлено - - - - -
+ Сделайте лог Process Monitor следующим образом: запустите Process Monitor; меню Options -> включите флажок Enable Boot Logging; перезагрузитесь; после этого воспроизведите проблему, затем запустите Process Monitor и сохраните лог: меню File -> Save -> PML-формат; заархивируйте и выложите на файлообменник, например http://rghost.ru
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: