Завелся червь - всплывающее окно в браузере IE11 и ненормальная работа рабочих окно
Добрый день.
На компьютере Miscrosoft Surface после поездки в Азию и работе через местный ВиФи стало смостоятельно появляться в браузере IE11 окно с попыткой открыть ссылку (фото экрана - в приложении). Вначале появлялось часто, затем на какой-то период пропало, но появились признаки торможения Windows при открытии рабочих окон, например, на сохранение файлов или все то, что делается правой клавишей мыши: видно контуры окна, а внутренне содержимое не отображается, при этом иногда движение курсора мыши сопровождается трассировкой курсора, как если выбрать соответствующую настройку мыши. Раньше такого никогда не наблюдалось, опасаюсь что вредоносный dll пытается собрать пароли и т.д. Указанный дефект с открытием окон лечится только перезагрузкой системы и только на короткое время, грубо говоря, до первого погружения компьютера в сон.
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) LucasTurbo, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.
Информация
Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Запустите его (в ОС Windows Vista/7/8/8.1/10 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Сканировать" и дождитесь окончания сканирования.
Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S0].txt.
Запустите повторно AdwCleaner (by Xplode) (в ОС Windows Vista/7/8/8.1/10 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan", а по окончанию сканирования нажмите кнопку "Очистить" ("Clean") и дождитесь окончания удаления.
Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[C0].txt.
Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.
Запустите повторно AdwCleaner (by Xplode) (в ОС Windows Vista/7/8/8.1/10 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan", а по окончанию сканирования нажмите кнопку "Очистить" ("Clean") и дождитесь окончания удаления.
Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[C0].txt.
Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.
1. Отсканировано
2. Почищено.
3. Сам перезагрузилмя комп.
4. При открытии лога IE сам запустился, снова выдал ту самую страницу.
Лог - в приложении.
- - - - -Добавлено - - - - -
Более того, теперь вредоносная страница стала открываться каждые несколько минут. При переключении между приложениями с помощью Alt + Tab среди задач висит какое-то маленькое окошко Amazon, ничего в нем нет, пустое. Еслои его щелкнуть на закрытие, то на какое-то время страница в IE не вылезает, затем опять и Amazon снова торчит среди приложений. Возможно, они взаимосвязаны.
Не могу прикрепить принтскрин, достигнут лимит по объему прикрепленных сообщений.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files".
Нажмите кнопку Scan.
После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.