Собственно ко мне знакомая обратилась как к "продвинутому" (что уже радует ) с такой ситуацией: При поиске в гугле (только в гуле и только в опере) при клике на любую выдавшую ссылку, происходит редирект на http://uniquesearchsystem.com/?search=123123&subid=37&key=a1fb3eae20e3a37847fa (адрес в строке выглядит как адрес искомого сайта, этот линк получит сниффером) Этот домен меняется каждую неделю. Собственно никогда с таким не сталкивался, начал гуглить, нашел что это называется руткит, способ решения не нашел. Собственно при попытке установить нод32 почистить систему, нод вел себя странно, не давал просканировать винчестер а через 5 сек вылез экран смерти и ребут. при повторной загрузке винды нод не запускается, пишет что то про ядро. Вроде бы все ничего, перейди на другой браузер и юзай яндекс, НО! Этот вирус сам иногда вырубает интернет, что доставляет неудобства. Посоветуйте, что делать, не хочется падать в глазах девушки Чистить не хотелоссь бы, жить то можно и так, просто чертовски неудобно Забыл добавить, автозагрузка чиста, значит вирус крепится в виндовским файлам, которые автозапускаются
Таких крутых в автозагрузке не ищи сразу Посмотри пути запуска по принципу Winlock`ов (все в реестре). Слышал что создают еще виртуальные сервера на компе. Антивирь тут не поможет. Удали все Временные файлы со всех прог. (TEMP) *Насильно ВСЕ, используй Unlocker*. Сбрось настройки браузера по дефолту. Если у системы есть точка отката сделай это сразу. hosts тоже посмотри но чаще всего он чист. Еще посмотри какие системные файлы винды были изменены совпадающие со временем начала проблем. (через поиск) Можешь еще поставить Фаервол, но! только с Диска. флешки сразу заражает. Ах да, еще после всего этого заново поставь Opera, настройки она сама восстановит (вроде).
спасибо за ответы, завтра попробую. Вообще вирус крайне интересный. ПОдбивает платники в зависимости от запросов, уничтожает антивири, и скорее всего он сидит в exlporer.exe либо других виндовских библиотеках. Я такой не встречал еще, по итогам отпишусь
Прямо таки руткит? Тогда наверное стоит чем-нибудь из этого попробовать посканировать http://www.antirootkit.com/software/index.htm
погуглил, суть оказалась такова, это действительно был руткитик ZeroAccess/ Вылечилось TDSSKiller от касперского.