Сканировал компьютер на вирусы ничего не нашел.
Вот логи:
-
-
Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.
Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.
Купить и продлить лицензии ESET на нашем сайте больше нельзя.
Предлагаем вам попробовать новые продукты компании PRO32.
PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.
| Цитата |
|---|
| Влад Головятенко пишет: Всё равно после устранения проблемы табличка иногда появляется) Но раза 2 за день и всё.. Malwarebytes' Anti-Malware не видит вирусов, ESET тоже) Поскорее бы новое обновление, в котором этот вирус будет определяться smile;) |
| Цитата |
|---|
| makos пишет: Вот. И у меня " Адрес заблокирован" каждую минуту. Загрузка ЦП Нодом постоянно. И сканировал и лечил, и МейлВарил его, и даже Нод переустоновлял.. |
| Цитата |
|---|
| zloyDi пишет: В программе hijackthis поставить галочки напротив O9 - Extra button: PokerStars {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Program Files\PokerStars\PokerStarsUpdate.exe O24 - Desktop Component AutorunsDisabled: (no name) - (no file) Удалить всю папку вместе с содержимым C:\Program Files\PokerStars\ Перезагрузить Пк сообщить о результате. |
| Цитата |
|---|
| makos пишет: O24 не фиксится Проблема осталась. Если интересно, то в табличке: Адрес заблокирован URL: "195.5.161.225/?" IP-адрес: постоянно меняется |
| Цитата |
|---|
| zloyDi пишет: Повторите логи! |
| Цитата |
|---|
| Влад Головятенко пишет: В логах hijackthis мне не понравился файл CTFMON.EXE.. По-моему я его уже встречал на втором компьютере, только в качестве трояна.. ESET и Malwarebytes ничего подозрительного, как и раньше, не находят. |
| Цитата | ||
|---|---|---|
zloyDi пишет:
Написал рекомендации в личку! |
| Цитата |
|---|
| Влад Головятенко пишет: zloyDi, Запускается ComboFix и появляется такая ошибка: |