Автор | вирус устанавливает расширение в фаерфокс |
некоторое время назад подхватил какуюто пакость которая периодически примерно раз в 3 дня устанавливает расширение в фаерфокс соответственно простым удалением этого расширения проблема не решается так как оно приходит вновь и дополнительно еще сбрасывает настройки фаерфокса что дико бесит
файл создается в момент включения компа
чистил антивирусом(аваст) также CCleaner и adwcleaner и Malwarebytes Anti-Rootkit ниче не помогло эта тварь все также гдето сидит и каждые несколько дней переустанавливает мне это говнорасширение
спаси помоги фвт |
удали все разделы, установи семерку и все обновления, кроме языковых пакетов |
попробуй нормальный антивирусник |
для Krillan:
win+r msconfig автозагрузка
если ничего лишнего нет, то смотри реест точно путь не помню, но там директория типа run должно быть вроде.
давно уже с такими вещами не сталкивался.
ну и можно переустановить фаерфокс, если он был изменен.
ну прям кэпский ответ поставь антивирусник :) |
фаерфокс есстественно переустанавливал в автозагрузку лазил и реест чистил с помощью CCleaner и adwcleaner и
поставь антивирусник стоит аваст до этого никаких проблем не было если он говно то какой хороший?
нужен совет с помощью какой проги можно избавиться от этой дряни или где можно ее найти и удалить руками |
стоит аваст до этого никаких проблем не было если он говно то какой хороший?
dr.WEB,мне ещё ESET smart нравится,сам использую,некоторые нубасы любят касперского.Остально ближе к говно |
для Krillan:
чистил антивирусом(аваст) также CCleaner и adwcleaner и Malwarebytes Anti-Rootkit
Почисти лечащей утилитой Dr.Web CureIt! |
Почисти лечащей утилитой Dr.Web CureIt!
Только загруженной с флэшки, а не из Винды. |
Ставь линукс! |
Почисти лечащей утилитой Dr.Web CureIt! |
аваст говно
А кем-то написанный вирус умнее, чем владелец пека. Это мне в вирусах всегда и нравилось)) |
почистил лечащей утилитой Dr.Web CureIt
и там в одном случае выдало ошибку лечения а именно Trojan.Zekos c:windows\sistem32\rpcss.dll можно ли удалить этот фаил анлокером или лучше не трогать? |
Через регедит попробуй удалить. Или переустанови винду. |
Скачай прогу Autoruns от Sysinternals (на майкрософт технет должна быть ссылка). Хорошо просмотришь автозагрузку (подозрительные вещи маркирует розовым). |
Аваст очень слабый антивирус,если он сразу не поймает вирус, то никаким сканированием его не найдёт. Лучше Avira поставь, тоже бесплатный, во всём похож на аваст, но эффективнее раз в 10 |
какое именно расширение ставит и, если меняет, то на какую стартовую страницу? |
для Гном и Молния:
расширение спамер рекламы какойто называется "video decoder 1" или както так а стартовую страницу меняет на это http://www.yandex.ru/?win=70&clid=1969054 ну и сбивает все настройки кроме закрепленных вкладок |
и там в одном случае выдало ошибку лечения а именно Trojan.Zekos c:windows\sistem32\rpcss.dll
Загрузись в безопасном режиме и там уже просканируй комп. |
и там в одном случае выдало ошибку лечения а именно Trojan.Zekos c:windows\sistem32\rpcss.dll можно ли удалить этот фаил анлокером или лучше не трогать?
зайди с внешнего носителя и вручную замени этот файл оригинальным |
19+. Этот файл относится к операционке, т.е. его можно найти в дистрибутиве операционки. Удалять его не нужно. Тебе нужно его просто заменить - скопировать из дистрибутива в рабочую винду. |