Младший Leathermen
Знаток
(348)
10 месяцев назад
Даю гайд как я решил данную проблему. Если хотите знать как он появляется читайте далее, в случае удаления прошу опустится немного в низ: Я проанализировал когда вирус активируется - активация вредоносного расширения происходит не от автозапуска, а при двух факторах - запущенном браузере и подключении к интернету. При отсутствии интернета в браузере ничего не появляется. При подключении к интернету браузер закрывается и при открытии появляется Fnet или Snet(в моем случае). При дальнейшем анализе я заметил что при включении интернета в программе по траффику и мониторе ресурсов на пару секунд начинает качать много приложений, одно из них некое "gt-launcher.exe", я перешел в папку, предварительно удалив все расширения и какое чудо когда я обнаружил что все расширения появились заново и даже в паре Fnet и Snet. Тут я понял что, что то здесь ни так.
УДАЛЕНИЕ: найдите приложение gt-launcher.exe на вашем компьютере через поиск, кликните по исполняемому файлу правой кнопкой мыши и откройте директорию нахождения файла. После удалите все содержимое папки и саму папку. Очистите корзину на всякий случай.
Почитал комменты, и пришел к выводу что у всех все по разному, попытайся все сделать по гайду, удаляешь расширение - убираешь интернет - перезагружаешь комп - после перезагрузки зайди в браузер и проверь есть ли расширение [Если да - то это файл в автозагрузке - убери вообще все из авто загрузки, о перепроверь все с самого начала, в ином случае повторяй оставшиеся шаги]
- запусти интернет - если браузер закрылся, то значит расширение снова скачалось - дальше проделывай все заново до шага с включением интернета - открой монитор ресурсов и смотри какие файлы подгружаются после включения интернета, не стесняйся использовать запись чтобы все досконально осмотреть - находишь странные ИСПОЛНЯЕМЫЕ файлы(екзешники) и смотришь что это и откуда это - если хочешь убедиться то ли ты нашел, удали расширение и попытайся запустить екзешник с включенным браузером - расширение появилось? Значит твой клиент! Иначе ищи дальше по монитору
Чтобы вызвать монитор ресурсов - win + r и пишешь "resmon"
Выключал синхронизацию, чистил обе папки temp, проходил доктор вебом курейт тоже ничего не нашел, adw cleaner тоже ничего не показывает.
Если тут те, кто смог как-то удалить его? Виндоус вообще не хочу переустанавливать