Возможный дубликат:
Что сделать, если мой компьютер заражен вирусом или вредоносным программным обеспечением?
Здравствуйте,
Моя жена недавно, постоянно жаловалась на YouTube прося обзоры. Вчера, я решил заняться расследованиями, когда она упомянула это снова. Кажется, что веб-сайт перенаправил случайным образом запросы на YouTube на videogewinner.net. Это походит на регистр жизней веб-сайта в Гондурасе.
Когда это действительно происходит, это переходит прямо к videogewinner, по-видимому обходя YouTube полностью.
Этого не происходит каждый раз. Она использует Google Chrome. Она выполняет Окончательный Windows Vista x64. Я не попробовал никакие другие браузеры.
Мой следующий шаг должен, вероятно, быть должен проверить другие браузеры, чтобы видеть - ли это что-то заражающее Chrome. Я хотел бы Ваш совет относительно каких-либо других мест, которые я мог проверить (возможно вирус?).
Проверьте файл hosts (расположенный в C:\Windows\System32\drivers\etc). Должны быть записи с IP-адресом затем пространство с доменным именем. Посмотрите, можно ли найти что-нибудь там относительно YouTube. Если существует, удалите его. Не удаляйте никакие другие записи, хотя!
После этого я предложил бы использовать SpyBot S&D и использовать их функцию Immunize. Это может помочь предотвратить эти виды проблем. Сделайте чистое также для очистки чего-либо еще.
Выполните распоряжение, данное ниже для дезинфекции ПК
1.) На ПК, который Не заражен, Сделайте начальную загрузку, которую диск AV затем загружает от диска на Зараженном ПК и сканирует жесткий диск, удаляет любые заражения, которые это находит, я предпочитаю диск Kaspersky сам. Новый диск Kaspersky 2010 года может обновить dat-файлы AV, если Вы подключены к Интернету во время сканирования, и предлагается обновить перед сканированием.
http://www.techmixer.com/free-bootable-antivirus-rescue-cds-download-list/
2.) Затем: Установите свободный MBAM, запустите программу и перейдите к вкладке Update и обновите его, затем перейдите к Вкладке Сканера и сделайте быстрое сканирование, выберите и удалите что-либо, что это находит.
http://download.cnet.com/Malwarebytes-Anti-Malware/3000-8022_4-10804572.html
3.) Когда MBAM сделан, устанавливают бесплатную версию SAS, выполняют быстрое сканирование, удаляют то, что это автоматически выбирает. http://www.superantispyware.com/download.html
Эти последние 2 не являются программным обеспечением AV как Norton, они - по требованию сканеры, которые только сканируют для nasties, когда Вы запускаете программу и не вмешаетесь в Ваш установленный AV, они могут быть выполнены один раз в день или неделя, чтобы гарантировать, что Вы не заражены. Убедитесь, что Вы обновляете их перед каждым ежедневно-еженедельным сканированием.
.
Рабочие вредоносные сканеры являются очевидным прыжком, но я больше интересовался бы специфическим инвестированием, что происходит. Учитывая перечисленные признаки, я подозревал бы некоторый JavaScript в браузере, или возможно угон или возможно отравление кэшем DNS. Вот некоторые вещи попробовать в порядке простоты и работы и требуемое время.
Chrome.exe
)ipconfig /flushdns
Вы захотите удостовериться, что (полностью) перезапустили браузер после изменений браузера (1-9) и перезапустили систему после изменений в масштабе всей системы (10-13).