Попал под эпидемию. Кажется, MITM, но не уверен. Качает троян в архивах.
Браузеры стали отказываться от защищенных протоколов "HTTPS". При чем все до единого. Вирус работает по такому принципу: если пользователь хочеть скачать любой .ехе файл с http://, то качается .zip архив со своими копиями внутри. В конце цепочки лежит вирусный файл. Сканировал AVZ, MBAM, ESET Online, DrWeb CureIT, UnHackMe. Как я понял из похожих сообщений, нужно прикрепить лог из HijackThis. Надеюсь на помощь.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) iH4lfyR3kt, спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.
Информация
Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Перетащите лог Check_Browsers_LNK.log из папки Autologger на утилиту ClearLNK. Отчёт о работе прикрепите.
Запустите HijackThis, расположенный в папке Autologger и пофиксите (в Windows Vista/7/8/10 необходимо запускать через правую кнопку мыши Запуск от имени администратора)):
# AdwCleaner 7.0.4.0 - Logfile created on Thu Nov 02 10:42:08 2017
# Updated on 2017/27/10 by Malwarebytes
# Database: 11-02-2017.1
# Running on Windows 10 Home (X64)
# Mode: scan
# Support: https://www.malwarebytes.com/support
Лог надо было во вложения, вот сообщение и повисло на модерации.
Удалите всё найденное в AdwCleaner, дождитесь окончания удаления и перезагрузите систему по требованию программы.
После входа в систему откроется отчёт AdwCleaner - файл AdwCleaner[C0].txt, прикрепите к своему следующему сообщению.
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: