Интернет

Вирус - изменение ярлыка файла браузера для открытия рекламы.

При скачивании какой-то программы помимо маил. ру агента (он слава богу легко удаляется через JRT) скачалось "нечто", что при попытке открыть ярклык браузера (именно ярлык, сам файл в Program Files открывается без такой херни) открывает командную строку (см фото) и применяет команды, в результате которых при открытии уже самого браузера открывается сайт, что сразу кидает на сайт с рекламой.
Решением проблемы было удаление из C:\ProgramData несколько папок (их было 6 шт) с названиями типа "erg34hg" (рандом).
Теперь собственно вопрос. Есть ли у этого вируса ещё какие файлы/добавленые скрипты, и где они лежат?
Это вредоносная реклама . И её надо удалять как вирус.

С помощью утилиты Dr.Web CureIt!® без установки Dr.Web в системе Вы можете быстро проверить Ваш компьютер и, в случае обнаружения вредоносных объектов, вылечить его.

http://www.freedrweb.com/cureit

Антивирусная программа Malwarebytes Anti-Malware (MBAM) предназначена для быстрого сканирования системы в поисках различных видов вредоносного ПО и лечения самых сложных заражений http://www.comss.ru/page.php?id=84

Программа Adguard — это лучший способ избавиться от раздражающей рекламы, защититься от онлайн-слежки и мошеннических сайтов.

http://adguard.ru/?aid=1689

Почему стоит использовать антибаннер?

‪1.‬Adguard удаляет рекламный спам, ускоряет загрузку страниц и экономит трафик.
‪2.‬Работает со всеми браузерами: Internet Explorer, Opera, Firefox, Chrome, Safari.
‪3.‬Блокирует видеорекламу, рич-медиа и другие необычные виды рекламы. Предотвращает отслеживание рекламными сетями и счетчиками.
‪4.‬Антибаннер начинает работу сразу после установки, не требует настройки и регулярно обновляется.
Программа платная 199 рублей на 1 год использования.

Программа Adblock Plus Интернет без назойливой рекламы!

Блокирует слежку, вредные сайты, баннеры, всплывающие окна и рекламу в видео - даже в Facebook и на YouTube

https://adblockplus.org/ru/

Утилита AdwCleaner помогает искать и удалять надоедливые панели инструментов, нежелательные плагины, дополнения и расширения в вашем веб-браузере, а также различные рекламные компоненты и hijacker-утилиты

http://www.comss.ru/page.php?id=1309
ИС
Игорь Сергеенков
79 056
Лучший ответ
вручную это проверить не получится, а вот добить возможныне остатки можно этим
http://www.comss.ru/page.php?id=1309
http://www.comss.ru/page.php?id=1289
JS скрипты он тоже находит.
Игорь Лопатин
Игорь Лопатин
70 933
Полагаю, что отчет после сканирования drweb -ом будет содержать исчерпывающую информацию о всех вредоносных объектах и путях
Олег Нашенкин
Олег Нашенкин
1 428