Новый вирус, удаление последствий.
#1
Пару дней назад заглючил комп - появился банер с рекламой на 8 окон, на джаве, хаотично не открывались страницы или открывались только из кеша. У всех бравзерах стартовой стала odnopoisk.ru/. Хотя нигде не лазил, пару постоянных сайтов.
КАВ и Вебр ничего не видели "венерического"... Заметил левый процесс
wxuaex8 с автозапуском в реестре и одноименный файл в папке "роуминг".
Сервис Вирустотал в тот день не работал
Убил процесс и его запуск, - интернет заработал, но назойливый банер остался...
Когда заработал Вирустотал, оказалось, что только 4 из 45 антивирей на рынке знают об заразе... Намылил вирусяку Касперскому. После очередного обновления КАВ увидел дрянь и ее метастазы, удалил.
Но банер остался, периодически всплывая, выводил из себя
Уже был готов переставлять ОС, как добрый некто
Unlock-NT на МФ подсказал решение.
Оказалось, что вирусяка прописал ДНС сервер 5.199.140.180 в настройках сети.
После удаления левого ДНС проблема с банером не проявляется. Есть мнение, что дрянь попадает с радикал.ру.