Форум 3DNews

Форум 3DNews (http://forum.3dnews.ru/index.php)
-   Информационная безопасность, защита от вирусов (http://forum.3dnews.ru/forumdisplay.php?f=38)
-   -   Вирус rdkj.sandsitedrhec.club (http://forum.3dnews.ru/showthread.php?t=140231)

Berzerker 11.01.2019 05:29

Вирус rdkj.sandsitedrhec.club
 
Вложений: 1
Сегодня включил компьютер, и справа на рабочем столе стали появляться эти окна.
Поиск по названию "rdkj.sandsitedrhec.club" сказал что это вирус такой, и предложил странную утилиту для его удаления. Удивительно, но Dr.Web и полное сканирование (обновлял базу не давно) результатов не даёт.
Кто сталкивался?

Antinomy 11.01.2019 05:40

Berzerker
processexplorer по окну какой процесс выдаёт? Может быть, это браузерное уведомление, тогда лучше malwarebytes натравить.

garniv 11.01.2019 05:55

Используй https://ru.malwarebytes.com/adwcleaner/

Berzerker 11.01.2019 09:49

Цитата:

Сообщение от Antinomy (Сообщение 2664211)
processexplorer по окну какой процесс выдаёт?

Ничего не выдаёт, даже нету ничего похожего.

Ещё раз обновил вэба, пока ещё идёт скан всего, но выдал 2 трояна:
Trojan.Downloader27.6878 и JS.Miner.11

Цитата:

malwarebytes
Спасибо за наводку, попробую.

Добавлено через 1 час 38 минут

Почистил через malwarebytes, находит он "adware.russad". Причём постоянно, после каждой перезагрузки и запуска проги.
Ещё один момент, запускаю Fifefox, TOP, эти окна не появляются, только когда запускаю Хром.

Silver Raven 11.01.2019 13:00

Berzerker
Можете попробовать тяжелую артиллерию, в виде uVS: http://dsrt.dyndns.org/uvsfiles.htm

Если кто и может удалить что-то не обнаруживаемое \ не удаляемое, то только он.

Berzerker 12.01.2019 16:44

Silver Raven, для меня это сложновато)

В общем, при работе в FireFox и ТОР эти окна на показывались, вэб и та прога не показывали ничего. Только в Хроме такая беда. Кто-то посоветовал снести его и установить заново. Так и сделал, и вот уже почти 12 часов ничего не ту.

Видимо это какой-то хитрый рекламный плагин в Хроме... я не знаю.


Текущее время: 05:39. Часовой пояс GMT +3.

Powered by vBulletin® Version 3.8.4
Copyright ©2000 - 2020, Jelsoft Enterprises Ltd. Перевод: zCarot