-
Junior Member
- Вес репутации
- 9
Автоматическое задание в планировщике на сайт с переадресацией
Доброго дня. Столкнулся с проблемой, что появилась в автозапуске командная строка с заходом на сайт http://www.exinariuminix.info/. Прогнал ПК глубокой очисткой на AVZ, ничего не нашел и после сделал откат системы до даты, когда ничего не было.
После запуска с контрольной точки проблемы не заметил. При следующем же запуске проблема вопроизвелась также. В планировщике вижу, что он моего имени создана задача на автозапуск командной строки и время совпадает с моментом восстановления или первого запуска системы после контрольной точки.
В планах есть переустановка системы, по этому чистить ее не вижу смысла, хочу докопаться до истины, где я подхватил такого трояна. В момент появления этого редиректа никакой софт не устанавливался, если только может какие то сомнительные куки сайтов могли о себе дать. Есть какая либо возможность отследить виновника?
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Уважаемый(ая) tolik_anabolik, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста, поддержите проект.
-
-
Junior Member
- Вес репутации
- 9
Добавлю: около 3 недель назад скачивал трейнер для игры, если не изменяет память, то трейнер достаточно старый и опубликован был давней датой, в комментариях жалоб не увидел. Если, конечно дело в нем, то видимо, он создает задачу на задолго после своей активации. Трейнер использовал 1 раз в момент его скачивания, после был удален как и игра.
-
Источник точно установить удастся вряд ли, но, как правило, получают это с пиратскими программами, трейнерами, кряками и т. п.
Переустанавливать систему при данной проблеме точно нет смысла, делайте логи по правилам раздела, почистим.
-