Технический форум
Вернуться   Технический форум > Компьютерный форум > Операционная система Windows > Windows 8


Ответ
 
Опции темы Опции просмотра
Старый 27.10.2015, 23:30   #1 (permalink)
Agitaded
Новичок
 
Регистрация: 27.10.2015
Сообщений: 6
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
Unhappy Нужна помощь, подхватил вредоносный софт из сети

Не так давно обнаружил, что когда открываю chrome, то ярлык совсем не тот. Вместо "C:\Program Files (x86)\Google\Chrome\chrome.exe" открывается "C:\ProgramData\Browsers\browser0.bat". К великому сожалению ни очистка реестра через CCleaner, ни удаление папки "Browsers" не помогло, ведь ярлык снова заменяется на "browser0.bat", а его папка возвращяется снова.
Пробовал деинсталировать хром и установить заново, но не помогло. Пробовал найти папочку "Browsers" в "AppData", но безуспешно. Кароче я и откат хотел сделать, но последняя точка сохранения была уже после того, как появился вредоносный файл. Сам файл "browser0.bat" переадресует меня на сайт чёртовых игровых автоматов, что меня страшно раздражает. Пытался поменять исходный код файла bat, но этого не на долго хватает, однако на большее количество времени, если поменять директорию ярлыка. Есть фобия, что они (негодяи) могут как-то слить мою информацию, а этого я не больно хочу.

Помогите юному ламеру пожалуйста, ребята.
Вложения
Тип файла: zip WinRAR ZIP archive.zip (693 байт, 28 просмотров)
Agitaded вне форума   Ответить с цитированием

Старый 27.10.2015, 23:30
Helpmaster
Member
 
Аватар для Helpmaster
 
Регистрация: 08.03.2016
Сообщений: 0

Эти темы очень схожи с вашей и возможно в какой то из них проблема уже решена

Нужна помощь по МК
Нужна схема часов к лампе, питание от сети

Старый 27.10.2015, 23:55   #2 (permalink)
v1ct0r
СпецШирокПрофНоУзкПонятия
 
Аватар для v1ct0r
 
Регистрация: 13.03.2015
Сообщений: 2,940
Записей в дневнике: 1
Сказал(а) спасибо: 31
Поблагодарили 31 раз(а) в 8 сообщениях
Репутация: 30768
По умолчанию

для начала посмотрите в установленных программах и деинсталируйте подозрительные программы которые вы не устанавливали. если это не даст эффекта отключите в автозагрузке всю подозрительную дрянь, там кстати и путь буден указан откуда запускается
__________________
все гениальное просто. чем проще, тем надежнее.
v1ct0r вне форума   Ответить с цитированием
Старый 28.10.2015, 00:05   #3 (permalink)
poiu
Member
 
Регистрация: 05.03.2014
Сообщений: 200
Сказал(а) спасибо: 2
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 834
По умолчанию

попробуйте прогнать через cureit c сайта drweb.
poiu вне форума   Ответить с цитированием
Старый 28.10.2015, 00:24   #4 (permalink)
Agitaded
Новичок
 
Регистрация: 27.10.2015
Сообщений: 6
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
Unhappy

Цитата:
Сообщение от v1ct0r Посмотреть сообщение
для начала посмотрите в установленных программах и деинсталируйте подозрительные программы которые вы не устанавливали. если это не даст эффекта отключите в автозагрузке всю подозрительную дрянь, там кстати и путь буден указан откуда запускается
К сожалению в автозагрузке нет ничего, что мне кажется подозрительным. Проверил расположения файлов всех приложениях автозапуска, которые до этого мне были не знакомы, а они были установлены до инцидента.
Agitaded вне форума   Ответить с цитированием
Старый 28.10.2015, 00:36   #5 (permalink)
v1ct0r
СпецШирокПрофНоУзкПонятия
 
Аватар для v1ct0r
 
Регистрация: 13.03.2015
Сообщений: 2,940
Записей в дневнике: 1
Сказал(а) спасибо: 31
Поблагодарили 31 раз(а) в 8 сообщениях
Репутация: 30768
По умолчанию

Цитата:
Сообщение от Agitaded Посмотреть сообщение
К сожалению в автозагрузке нет ничего, что мне кажется подозрительным.
чем проверяли?
попробуйте этим
раздел "вход в систему"
Вложения
Тип файла: rar AutoRuns.rar (209.6 Кб, 35 просмотров)
__________________
все гениальное просто. чем проще, тем надежнее.
v1ct0r вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 28.10.2015, 01:13   #6 (permalink)
Agitaded
Новичок
 
Регистрация: 27.10.2015
Сообщений: 6
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

Цитата:
Сообщение от v1ct0r Посмотреть сообщение
чем проверяли?
попробуйте этим
раздел "вход в систему"
Вроде всё как надо
Миниатюры
aeey-oidhoia-.png  
Agitaded вне форума   Ответить с цитированием
Старый 28.10.2015, 01:14   #7 (permalink)
Agitaded
Новичок
 
Регистрация: 27.10.2015
Сообщений: 6
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

Цитата:
Сообщение от poiu Посмотреть сообщение
попробуйте прогнать через cureit c сайта drweb.
Не получается скачать.
Agitaded вне форума   Ответить с цитированием
Старый 28.10.2015, 01:39   #8 (permalink)
v1ct0r
СпецШирокПрофНоУзкПонятия
 
Аватар для v1ct0r
 
Регистрация: 13.03.2015
Сообщений: 2,940
Записей в дневнике: 1
Сказал(а) спасибо: 31
Поблагодарили 31 раз(а) в 8 сообщениях
Репутация: 30768
По умолчанию

Цитата:
Сообщение от Agitaded Посмотреть сообщение
Вроде всё как надо
попробуйте выключить LogMeIn Hamachi подозрительнаяштука
__________________
все гениальное просто. чем проще, тем надежнее.
v1ct0r вне форума   Ответить с цитированием
Старый 28.10.2015, 01:42   #9 (permalink)
Agitaded
Новичок
 
Регистрация: 27.10.2015
Сообщений: 6
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

Цитата:
Сообщение от v1ct0r Посмотреть сообщение
попробуйте выключить LogMeIn Hamachi подозрительнаяштука
Hamaci создаёт симуляцию lan сети, но попробую. Заранее спасибо.
Agitaded вне форума   Ответить с цитированием
Старый 28.10.2015, 02:13   #10 (permalink)
Алина_777
Banned
 
Регистрация: 16.08.2014
Сообщений: 268
Сказал(а) спасибо: 2
Поблагодарили 4 раз(а) в 3 сообщениях
Репутация: 2870
По умолчанию

Цитата:
Сообщение от Agitaded Посмотреть сообщение
Сам файл "browser0.bat" переадресует меня на сайт чёртовых игровых автоматов, что меня страшно раздражает.
Это рекламное ПО (вирусом это типа не считается))) так как сам пользователь должен определить,надо ему это или нет.Решить проблему можно здесь; Правила форума
Алина_777 вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Ответ

Метки
sos, windows 8, вирус, вулкан, реестр


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 10:29.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.