Я даже не пользуюсь IE, но он продолжает появляться на веб-страницах каждые 10 минут.

Я убил его в диспетчере задач, но он снова открывается через 10 минут. Я пытался полностью удалить IE, но на самом деле это не сработало.

  • Я запустил полное сканирование с spybot. Он находит только куки.
  • Я запустил полное сканирование с Lavasoft Ad-Aware. Он также находит только куки.
  • Я провел полную проверку с помощью антивируса AVAST. ничего не находит.

4 ответа4

2

Я бы попробовал вредоносное ПО - это достаточно хороший инструмент для удаления вредоносных программ, чем многие вредоносные приложения пытаются заблокировать его установщик. Я также проверил ваш файл hosts.txt и убедился, что он оригинален.

Если его не видно, он МОЖЕТ быть руткитом - его немного сложно использовать, но средство обнаружения руткитов является стандартом де-факто, но есть и другие, такие как sophos, которые я бы тоже попробовал.

Оффлайн /liveav сканеры также хороши - avira это тот, который я использовал, но есть и несколько других, включая

Конечно, если ничего не помогает, вы можете рассмотреть возможность полной переустановки.

0

SUPERAntiSpyware очень полезна и бесплатна для домашних пользователей.

SUPERAntiSpyware Free Edition является на 100% бесплатной и обнаружит и удалит тысячи программ-шпионов, рекламного ПО, вредоносных программ, троянов, клавиатурных шпионов, дозвонщиков, хай-джекеров и червей. SUPERAntiSpyware имеет много уникальных и мощных технологий и устраняет угрозы шпионских программ, которые другие приложения не могут удалить.

0

Еще два сканера руткитов

http://www.gmer.net/

http://www.thestubware.com/

0

Другой идеей было бы запустить msconfig из Start-> Run, перейти на вкладку Startup и посмотреть, проверяется ли что-нибудь подозрительное. Проверьте расположение всех элементов, установленных для запуска при запуске.

Вы также можете скачать Process Explorer от MS из этого места:

http://technet.microsoft.com/en-us/sysinternals/bb896653.aspx

Откройте Process Explorer, затем перейдите в View-> Select Columns и убедитесь, что Image Path отмечен. Process Explorer покажет вам все, что запущено, и местоположение файла каждого запущенного процесса. Вы можете отсортировать по пути и проверить, работает ли что-либо из подозрительных мест. Все, что запускается из временных местоположений или из файлов или папок с кажущимися случайными символами, является подозрительным.

Если вы не уверены в процессе, загрузите его на VirusTotal.com. VirusTotal будет сканировать файл примерно с 40 движками.

Вы также можете быстро проверить некоторые файлы в Process Explorer, выполнив это:

щелкните правой кнопкой мыши по процессу -> свойства -> вкладка «Изображение» -> «Проверить» - это проверит процессы MS.

Надеюсь это поможет.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .