1

Возможный дубликат:
Что делать, если мой компьютер заражен вирусом или вредоносным ПО?

Привет,

Моя жена недавно жаловалась на Youtube, постоянно прося опросов. Вчера я решил провести расследование, когда она упомянула это снова. Похоже, что сайт случайно перенаправил запросы на Youtube на videogewinner.net. Похоже, что реестр сайта живет в Гондурасе.

Когда это случается, это идет прямо к videogewinner, по-видимому, полностью обходя Youtube.

Это не происходит каждый раз. Она использует Google Chrome. Она работает под управлением Windows Vista x64 Ultimate. Я не пробовал другие браузеры.

Мой следующий шаг, вероятно, должен проверить другие браузеры, чтобы увидеть, не заражает ли это Chrome. Я хотел бы получить ваш совет относительно любых других мест, которые я мог бы проверить (возможно, вирус?).

3 ответа3

1

Проверьте файл hosts (находится в C:\Windows\System32\drivers\etc). Там должны быть записи с IP-адресом, а затем пробел с именем домена. Посмотрите, можете ли вы найти там что-нибудь о YouTube. Если есть, удалите его. Не удаляйте другие записи!

После этого я бы предложил использовать SpyBot S & D и использовать функцию иммунизации. Это может помочь предотвратить подобные проблемы. Сделайте чистку, чтобы очистить что-нибудь еще.

0

Следуйте приведенному ниже порядку для дезинфекции вашего компьютера

1.) На незараженном ПК создайте загрузочный AV-диск, затем загрузитесь с диска на зараженном ПК и просканируйте жесткий диск, удалите все найденные инфекции, я предпочитаю сам диск Касперского. Новый диск Kaspersky 2010 может обновлять файлы AV dat, если вы подключены к Интернету во время сканирования, и предлагается обновить его до сканирования.

http://www.techmixer.com/free-bootable-antivirus-rescue-cds-download-list/

2.) Затем: установите бесплатный MBAM, запустите программу и перейдите на вкладку «Обновление» и обновите ее, затем перейдите на вкладку «Сканер» и выполните быстрое сканирование, выберите и удалите все, что найдете.

http://download.cnet.com/Malwarebytes-Anti-Malware/3000-8022_4-10804572.html

3.) Когда MBAM закончится, установите бесплатную версию SAS, запустите быстрое сканирование, удалите то, что оно автоматически выбирает. http://www.superantispyware.com/download.html

Эти последние 2 не являются AV-программами, такими как Norton, они являются сканерами по требованию, которые сканируют только на наличие неприятностей, когда вы запускаете программу, и не мешают работе вашего установленного AV, их можно запускать раз в день или неделю, чтобы убедиться, что вы не заражены. Обязательно обновляйте их перед каждым ежедневным сканированием.

,

0

Запуск сканеров вредоносных программ - очевидный шаг, но я бы больше заинтересовался конкретными инвестициями в происходящее. Учитывая перечисленные симптомы, я бы заподозрил некоторый JavaScript в браузере, или, возможно, угон или, возможно, отравление кеша DNS. Вот некоторые вещи, чтобы попробовать в порядке легкости и работы и времени, необходимого.

  1. Как вы сказали, проверьте другие браузеры (IE должен быть уже установлен, так что дайте это тест)
  2. Это происходит для других популярных сайтов (например, FaceBook и т.д.)?
  3. Перезапустите браузер (откройте диспетчер задач и убедитесь, что нет экземпляров Chrome.exe)
  4. Очистите кеш и, при необходимости, куки (Ctrl+Shift+Del), чтобы избавиться от любых потенциально плохих предметов
  5. Откройте страницу Расширения (chrome://extensions) и проверьте, что установлено, попробуйте отключить каждый
  6. Откройте страницу плагинов (chrome://plugins) и проверьте, что установлено, попробуйте отключить каждый
  7. Проверьте поисковые системы (щелкните правой кнопкой мыши OmniBar -> Изменить ...), чтобы увидеть, есть ли плохая запись на YouTube
  8. Протестируйте некоторые параметры (Wrench-> Under Hood):
    1. попробуйте отключить префект DNS
    2. убедитесь, что защита от фишинга включена
    3. попробуйте отключить первые два варианта
  9. Проверьте прокси (Под капотом); возможно вы подключаетесь через плохой сервер
  10. Проверьте настройки сети системы: правильны ли настройки (особенно DNS-сервера)?
  11. Остановите любое отравление кеша DNS: откройте командную строку с повышенными правами , затем запустите ipconfig /flushdns
  12. Изучите, что еще работает в системе, закройте все, что можете (проверьте автозапуск)
  13. Проверьте другие угоны (запустите HiJackThis) и найдите элементы, связанные с YouTube или DNS

Вы должны убедиться, что (полностью) перезапустите браузер после изменений браузера (1-9), и перезапустите систему после общесистемных изменений (10-13).

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .