Problema
Per quanto riguarda questo o questo o anche questo , il mio computer è stato infettato da questo sh-t e il mio browser apre un pop-up fastidioso su ogni singolo click a qualunque pagina web che sto visitando e questo si ripete davvero infinite volte, facendomi diventare sempre più nervoso.
Era solo Google Chrome (47.0.2526.106 m), ma ora ce l'ho anche su Opera (34.0.2036.25) e penso che passerà attraverso Firefox, IE, ... presto.
Ambiente
- Windows 10 x64 Enterprise (1151) Crea 10586.29
I miei sforzi
- Utilizzato il menu
Help > Report and issue
di Chrome per segnalarlo a Google. - Utilizzato lo strumento di pulizia di Chrome per rimuovere eventuali problemi al primo momento (appena prima che la mia opera diventi anche infetto).
-
Utilizzando lo strumento, ho notato che il file
exe
(Chrome Cleanup Tool) viene eliminato automaticamente subito dopo l'uso e quindi ho aggiunto un controllo sul file per la cancellazione per sospettare quale processo cancella il filechrome_cleanup_tool.exe
utilizzandoSecurity
sezione sottoWindows Logs
inWindows Even Viewr
. La risposta è stata:Object: Object Server: Security Object Type: File Object Name: C:\Users\{my-user-name}\Downloads\chrome_cleanup_tool.exe Handle ID: 0x2c Resource Attributes: S:AI Process Information: Process ID: 0x179c Process Name: C:\Windows\SysWOW64\rundll32.exe Access Request Information: Accesses: DELETE Access Mask: 0x10000
Quindi sono quasi sicuro che le mie finestre siano state infettate da virus e non c'è niente a che fare con Chrome, Opera, ...
La mia domanda
Come posso rimuovere l'infezione dal mio computer?