Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Неуловимый вирус. Автоматически просматривает видео в ютубе.

Добрый вечер! Вот это прочитал https://forum.esetnod32.ru/forum6/topic5713/  Там написано, что нужно выполнить лог программой UVS! Так вот я скачал UVS и далее запустил.

Но возникла некоторая проблема!



У меня Windows 11 сейчас) Точно ли все нормально? (этот файл как раз из папки с программой UVS!)

У меня был windows 10 с установленным антивирусом "Касперский" (и постоянно запущенным). Где-то пару недель назад, каждый раз после перезагрузки ноута переставал открываться основной профиль в браузере Хром, а в диспетчере задач браузер отображался "как активный" (когда я его закрывал после того, как не смог открыть профиль), в это же время на 2-3 секунды воспроизводился какой-то звуковой фрагмент. Я заметил, что в истории просмотров на ютубе появлились какие-то видео с арабскими названиями малочисленных каналов на совершенно рандомную тематику (я их не смотрел, а короткие звуковые фрагменты были ровно из этих видеороликов).

     Я несколько раз делал полную проверку всего ПК Касперским (Total Secuirity), после его удалил и Windows Defender обнаружил несколько вирусов и обезвредил их (вирусы из серии "кейген"). Но и это никак не помогло, ситуация продолжалась.
     Я скачал Dr.Web cure it и он не нашел ничего (при полной проверке на вирусы). И после того, все новые видео в истории просмотров ютуба пополнялись. И еще, при этом ноут стал греться сильно.
    Вчера я решил обновиться до 11 windows, авось это поможет. Но я ошибся, это не помогло. Понятно дело, что можно переустановить windows, но я очень не хочу заново устанавливать кучу программ и вспомогательных утилит, которые нужно будет заново подстраивать под себя с нуля, а это очень и очень долго) Что можете посоветовать? Еще, все чаще появляется ошибка "kernel data inpage error"  и ноут сам перезагружается в произвольный момент времени (примерно раз в 3 дня такое происходит, но в windows 11 еще такого не было).
Помимо автоматического просмотра видео на арабском языке, еще попутно открывается вот этот сайт иногда.


Сегодня я еще устанавливал Bitdefender, он находил какие-то вирусы, но не те, ибо это не помогло, ситуация продолжала повторяться. Я сделал быструю проверку esetnod, уязвимостей найдено не было. Как подловить вирус(ы)?  
Изменено: Kot Obormot - 15.08.2022 21:55:44
Kot Obormot

uVS - программа безопасная ( если скачивать по указанным ссылкам )
Можно временно отключить антивирусную защиту и сделать образ автозапуска - по инструкции.
Или можно сделать образ  автозапуска - в безопасном режиме системы.
Хорошо, спасибо! Готово, сделал)
Изменено: Kot Obormot - 16.08.2022 01:14:29
Сохраните из вложений нашего сообщения файл scr01.txt в папку с uVS
scr01.txt (24.96 КБ)
закройте все браузеры и почтовые программы, сохраните и закройте все открытые документы
далее,
запускаем start.exe из папки с uvs от иимени Администратора.
далее-текущий пользователь
в главном меню выбираем "Скрипт"-"выполнить скрипт из файла"
в диалоге выбираем файл scr01.txt из папки uVS
uVS автоматически выполнит очистку системы и перегрузит ее

далее в нормальном режиме
сделайте проверку в АдвКлинере
http://forum.esetnod32.ru/forum9/topic7084/

*****
4.в АдвКлинере, после завершения проверки,
в секции Папки снимите галки с записей mail.ru, yandex (если есть такие)
остальное удалите по кнопке Очистить
далее,

5.сделайте проверку в FRST
http://forum.esetnod32.ru/forum9/topic2798/
Спасибо большое! Вот что я сделал.

1) Выполнил скрипт с файлом scr01.txt

2) Запустил сканирование adwcleaner_8.3.1. Сразу сохранил файл журнала. Вот он AdwCleaner[S00].txt

3) Далее я поместил файлы на карантин, после этого файл журнала AdwCleaner[C00]-2.txt

4) В АдвКлинере не нашел mail.ru и яндекс

5) Сделал проверку в в FRST, файлы прилагаются.

Сейчас стал открываться профиль chrome (спасибо=) ), но все еще на какие-то левые сайты идет редирект) Да, еще я сам устанавливал расширение хром new tab redirect, чтобы задать открытие новой вкладки в виде html файла на моем ПК (мне так удобнее). Но тут на совершенно другой сайт идет редирект дополнительно (сайт указан в стартпосте). Кстати, этот редирект уже давно делается, я уже даже не помню когда началась история с ним

Да, попутно, когда использовал эти программы, ругался антивирус неоднократно.
Изменено: Kot Obormot - 16.08.2022 13:46:50
Сохраните  файл:  fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:

Запустите FRST и нажмите один раз на кнопку Fix и подождите.

Программа FRST создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
Спасибо)
В системе много хвостов от антивирусов их стоит почистить: https://www.comss.ru/list.php?c=uninstall

Понаблюдайте - напишите - что и как.
Сейчас поудалял следы, в основном касперского. А также несколько ненужных программ. Перезагрузил комп, при включении не запускался профиль в браузере хром. В диспетчере задач, как обычно запущенный профиль отображался, при этом принудительно снять задачу не получалось. Я перезагрузил комп, после включения сразу отключил интернет и профиль хром сразу открылся. Но также открылись лишние "редирект" ссылки.
Т.е. проблемы именно с хромом.
Попробуйте  так: https://support.google.com/chrome/answer/3296214?hl=ru
Читают тему