Гость
Форумы / Windows [игнор отключен] [закрыт для гостей] / Вирус toopix - открывает сайт / 7 сообщений из 7, страница 1 из 1
11.12.2017, 15:51
    #39567746
X11
X11
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Вирус toopix - открывает сайт
Три антивируса ничего не видят: стандартный MS, Аваст и malwarebytes.
Хотя malwarebytes около 20 потенциально нежелательных почистил.

Как понять, какой процесс пытается открыть ссылку?

Периодически вспдывает это окно:




Какая-нибудь утилита из комплекта SysInternals поможет?
...
Рейтинг: 0 / 0
11.12.2017, 15:59
    #39567755
X11
X11
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Вирус toopix - открывает сайт
Нашёл эту тварь в планировщике

...
Рейтинг: 0 / 0
11.12.2017, 16:08
    #39567762
Roman Mejtes
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Вирус toopix - открывает сайт
попробуйте "adware cleaner" использовать, это не вирус, это реклама
там по всему компу сейчас это говно рассовано, иногда проще сжечь компьютер, чем бороться со всякими mail.ru гвардейцами
...
Рейтинг: 0 / 0
11.12.2017, 16:13
    #39567769
X11
X11
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Вирус toopix - открывает сайт
Не, не по всему.
В другом случае был другой рекламный вирус, но там помогла полная читка Firefox.
...
Рейтинг: 0 / 0
11.12.2017, 16:26
    #39567794
Кар-Кар
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Вирус toopix - открывает сайт
Щас скриптовые в моде, запускающиеся через PowerShell, обнаруживаются только после запуска когда пол дела уже сделано, файлики скачаны, экзешники и т.п. Прошмыгивают четко если у антивиря настройки "на расслабоне" т.е. хотя бы нет привычки память сканировать часто.

у самого powershell в блоке, думаю и запуск вообще польностью отрезать.
...
Рейтинг: 0 / 0
11.12.2017, 21:45
    #39567998
alekcvp
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Вирус toopix - открывает сайт
Кар-КарЩас скриптовые в моде, запускающиеся через PowerShell, обнаруживаются только после запуска когда пол дела уже сделано, файлики скачаны, экзешники и т.п. Прошмыгивают четко если у антивиря настройки "на расслабоне" т.е. хотя бы нет привычки память сканировать часто.
А ExecutionPolicy - RemoteSigned уже не в моде?
...
Рейтинг: 0 / 0
11.12.2017, 22:54
    #39568024
Кар-Кар
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Вирус toopix - открывает сайт
alekcvpКар-КарЩас скриптовые в моде, запускающиеся через PowerShell, обнаруживаются только после запуска когда пол дела уже сделано, файлики скачаны, экзешники и т.п. Прошмыгивают четко если у антивиря настройки "на расслабоне" т.е. хотя бы нет привычки память сканировать часто.
А ExecutionPolicy - RemoteSigned уже не в моде?Не знаю, левая фигня выставит "можно" и запустит все равно. Да powershell лишь один из тысячи.
...
Рейтинг: 0 / 0
Форумы / Windows [игнор отключен] [закрыт для гостей] / Вирус toopix - открывает сайт / 7 сообщений из 7, страница 1 из 1
Целевая тема:
Создать новую тему:
Автор:
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]