YouTube заменяется ложным веб-сайтом на моем компьютере жен [дубликат]

Возможный дубликат:
Что сделать, если мой компьютер заражен вирусом или вредоносным программным обеспечением?

Здравствуйте,

Моя жена недавно, постоянно жаловалась на YouTube прося обзоры. Вчера, я решил заняться расследованиями, когда она упомянула это снова. Кажется, что веб-сайт перенаправил случайным образом запросы на YouTube на videogewinner.net. Это походит на регистр жизней веб-сайта в Гондурасе.

Когда это действительно происходит, это переходит прямо к videogewinner, по-видимому обходя YouTube полностью.

Этого не происходит каждый раз. Она использует Google Chrome. Она выполняет Окончательный Windows Vista x64. Я не попробовал никакие другие браузеры.

Мой следующий шаг должен, вероятно, быть должен проверить другие браузеры, чтобы видеть - ли это что-то заражающее Chrome. Я хотел бы Ваш совет относительно каких-либо других мест, которые я мог проверить (возможно вирус?).

1
задан 20.03.2017, 12:17

3 ответа

Проверьте файл hosts (расположенный в C:\Windows\System32\drivers\etc). Должны быть записи с IP-адресом затем пространство с доменным именем. Посмотрите, можно ли найти что-нибудь там относительно YouTube. Если существует, удалите его. Не удаляйте никакие другие записи, хотя!

После этого я предложил бы использовать SpyBot S&D и использовать их функцию Immunize. Это может помочь предотвратить эти виды проблем. Сделайте чистое также для очистки чего-либо еще.

1
ответ дан 17.12.2019, 00:24

Выполните распоряжение, данное ниже для дезинфекции ПК

1.) На ПК, который Не заражен, Сделайте начальную загрузку, которую диск AV затем загружает от диска на Зараженном ПК и сканирует жесткий диск, удаляет любые заражения, которые это находит, я предпочитаю диск Kaspersky сам. Новый диск Kaspersky 2010 года может обновить dat-файлы AV, если Вы подключены к Интернету во время сканирования, и предлагается обновить перед сканированием.

http://www.techmixer.com/free-bootable-antivirus-rescue-cds-download-list/

2.) Затем: Установите свободный MBAM, запустите программу и перейдите к вкладке Update и обновите его, затем перейдите к Вкладке Сканера и сделайте быстрое сканирование, выберите и удалите что-либо, что это находит.

http://download.cnet.com/Malwarebytes-Anti-Malware/3000-8022_4-10804572.html

3.) Когда MBAM сделан, устанавливают бесплатную версию SAS, выполняют быстрое сканирование, удаляют то, что это автоматически выбирает. http://www.superantispyware.com/download.html

Эти последние 2 не являются программным обеспечением AV как Norton, они - по требованию сканеры, которые только сканируют для nasties, когда Вы запускаете программу и не вмешаетесь в Ваш установленный AV, они могут быть выполнены один раз в день или неделя, чтобы гарантировать, что Вы не заражены. Убедитесь, что Вы обновляете их перед каждым ежедневно-еженедельным сканированием.

.

0
ответ дан 17.12.2019, 00:24

Рабочие вредоносные сканеры являются очевидным прыжком, но я больше интересовался бы специфическим инвестированием, что происходит. Учитывая перечисленные признаки, я подозревал бы некоторый JavaScript в браузере, или возможно угон или возможно отравление кэшем DNS. Вот некоторые вещи попробовать в порядке простоты и работы и требуемое время.

  1. Как Вы сказали, проверьте другие браузеры (IE должен уже быть установлен, поэтому дать этому тест),
  2. Это происходит для других популярных сайтов (например, Facebook, и т.д.)?
  3. Перезапустите браузер (откройте Task Manager и удостоверьтесь, что нет никаких экземпляров Chrome.exe)
  4. Очистите кэш и дополнительно cookie (Ctrl+Shift+Del) для избавлений от любых потенциально плохих объектов
  5. Откройте страницу Extensions (chrome://расширения) и осмотрите в том, что установлено, попытайтесь отключить каждого
  6. Откройте страницу Plugins (chrome://плагины) и осмотрите в том, что установлено, попытайтесь отключить каждого
  7. Проверьте Поисковые системы (щелкните правой кнопкой по OmniBar-> Edit …), посмотрите, существует ли плохая запись YouTube
  8. Протестируйте некоторые опции (Ключ-> Под Капотом):
    1. попытайтесь отключить DNS prefecthing
    2. удостоверьтесь, что phising-защита включена
    3. попытайтесь отключить первые две опции
  9. Проверьте прокси (Под Капотом); возможно, Вы соединяетесь через плохой сервер
  10. Проверьте настройки сети системы: настройки (особенно сервер DNS) корректны?
  11. Остановите любое отравление кэшем DNS: откройте поднятую командную строку, затем выполненную ipconfig /flushdns
  12. Исследуйте то, что еще работает на системе, выйдите из всего, что Вы можете (проверка Автоматически выполнять)
  13. Тест для другого угона (выполняет HiJackThis) и ищет YouTube или связанные с DNS объекты

Вы захотите удостовериться, что (полностью) перезапустили браузер после изменений браузера (1-9) и перезапустили систему после изменений в масштабе всей системы (10-13).

0
ответ дан 17.12.2019, 00:24

Теги

Похожие вопросы