Здравствуйте. Такая проблема. Искали информацию по сети на рабочем ноутбуке и, после запуска некоторых скачанных файлов обнаружилось что установился браузер Комета и его панель.
Обе штуки удалил-таки через панель управления, хоть они и возвращались. После этого, прогнал компьютер Авастом и рекомендуемыми программами. Они нашли некоторые файлы, я их удалил. Но есть подозрения что вычищено не всё.
К тому же, в Яндекс-браузере на некоторых сайтах всплывала странная реклама.
yaroslavez, здравствуйте и добро пожаловать на форум!
Проверьте файл C:\Windows\System32\drivers\catfe.sys на virustotal:
[*]нажмите кнопку Выбрать файл - найдите нужный файл у вас в системе - Открыть - Проверить.
[*]Нажмите на кнопку Повторить анализ, если данная кнопка будет доступна.
[*]Дождитесь результата . Ссылку на результат (то, что будет в адресной строке в браузере) cкопируйте и укажите в следующем сообщении.
[*]Сохраните прикрепленный файл fixlist.txt на Рабочем столе
[*]Теперь, пожалуйста, запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
[*]Обратите внимание, что компьютер будет перезагружен.
ВНИМАНИЕ! Данный скрипт написан только для этого пользователя, использование его на другом компьютере может привести к неработоспособности ОС!
Скачайте утилиту Kaspersky TDSSKiller
[*]Запустите программу и нажмите кнопку Начать проверку и дождитесь ее окончания.
• Если в ходе сканирования будут обнаружены [b][u]Подозрительные объекты[/u][/b], то действие по умолчанию - [b]Пропустить[/b], нажмите кнопку [b]Продолжить[/b].
• Если в ходе сканирования будут обнаружены [b][u]Вредоносные объекты[/u][/b], то выберите действие [b]Лечить[/b].
[*]После того, как сканирования будет окончено, прикрепите отчет в следующем сообщении. Отчет располагается в C:\TDSSKiller.<версия_дата_время>log.txt
Скачайте AdwCleaner на Рабочий стол
[*]запустите AdwCleaner и нажмите кнопку Сканировать
[*]После того, как сканирование будет окончено, нажмите кнопку Отчет, будет создан отчет, прикрепите его в следующем сообщении
yaroslavez, в отчете AdwCleaner все в порядке.
Но меня по-прежнему смущает служба, которая была обнаружена aswMBR, поэтому я хотел бы провести дополнительную проверку.
[]Запустите программу (в windows Vista и 7 программу нужно запускать от имени администратора).
[]После автоматической экспресс-проверки, отметьте галочкой только системный раздел (обычно это диск C:) и нажмите на кнопку Scan. [*]После окончания проверки сохраните его лог (нажмите на кнопку Save) под любым именем, например gmer.log и прикрепите отчет к следующему сообщению.
Какие расширения у вас установлены в яндекс-браузере?
Проверьте файл MBR.dat, который расположен на Рабочем столе, на virustotal. Ссылку на результат (то, что будет в адресной строке в браузере) cкопируйте и укажите в следующем сообщении.
На будущее - можно (предварительно экспортировав в файлы закладки) снести ВСЕ браузеры (кроме естессна IE, его и постараешься, не снесешь) и установить заново желательные, внимательно следя при установке какие надстройки там ставятся.
Иваныч, про IE это я так, к слову. Держу его у себя только для того чтобы “було”. А раз практически не пользуюсь, то и никаких надстроек в нём практически не установлено, да это меня ни разу и не волнует. Просто мелкомягкие когда-то на свои ресурсы не пускали со сторонних браузеров, видимо у меня остаточные воспоминания по этому поводу