Добиваем зловреда zodiac-game (он же sd-steam)

Привет Пикабу.


Если при загрузке компьютера, самопроизвольно включается браузер с рекламной страницей (заголовок "Страница спонсоров"), то проверьте автозагрузку (либо любой проверенной программой-чистилкой, либо вызовите через командную строку утилиту msconfig).

Если есть строка, в которой присутствуют слова "explorer" и "sd-steam", то на компьютере поселился зловред.

В сети сейчас много инструкций, по удалению этой гадости, например с помощью HijackThis (мне понравилась подробная инструкция на ресурсе "Спайваре Ру"). Также можно поискать, и на форуме Касперского, Технарях и т.д.

Но я нашел еще один из путей, через который происходит восстановление уже удаленной записи в автозагрузке (точнее вспомнил, так как раньше таим образом прописывались некоторые примитивные вирусы).

В "Планировщике задач" (Программы-Стандартные-Служебные) нашел задачу совпадающую с именем пользователя. Данная задача занималась тем, что восстанавливала запись в автозагрузке (через реестр), при каждом включении компьютера. После удаления задачи - восстановление записи прекратилось


Может кому, пригодится, и сэкономит время и нервы.

Всем позитива и хорошего настроения.