8

Вирус в гуглаккаунте, помогите!

ситуация следующая, был в отпуске почти месяц и в это время не включал рабочий ноут, пользовался только телефонами (айфон15 и андроид - 2 года отроду), на всех устройствах одна синхронизированная учетка гугла.

что случилось? - как мне кажется, я где-то клацнул по кривой ссылке (перешел по рекламному баннеру) или может подключился к вафле в кафе без включенного впн - и в первый рабочий день после отпуска на рабочем ноуте - в хроме в рандомном порядке сайты открываются с предупреждением о не безопасном подключении (хотя ссылка правильная и сайт безопасный и у всех коллег открывается в стандартном режиме) и в половине случаев при нажатии на «все равно открыть» происходит редирект - то на розыгрыш айфона или что-то подобное. единственный браузер в котором не наблюдается подобных сбоев - мозила.

на ноуте установлен корпоративный каспер - ничего не находит. прогонял систему дополнительно через AVZ - что-то нашел и удалил - помогло на пару дней, потом снова начались проблемы как в хроме, так и рабочие программы стали ли дисконектиться. понимаю, что вопрос с ноутом решить - просто, снеся винду и полностью форматнуть винт, но что делать с телефонами и самим гугл-аккаунтом?

с одной стороны если бы это был вирус который угоняет пароли, то он их давно угнал и уже это было бы заметно, благо на важные приложения двухфакторка с аунтификатором, но с другой стороны тоже стремно как-то, на двух телефонах установлен платный каспер который - не находит никакой угрозы.

вот такая ситуация которая длится уже неделю и приводит в состояние отчаяния, если вдруг у кого-то будут идеи или кто-то сталкивался с чем-то подобным - пишите, почистить кеш и куки/переустановить/поменять пароль - сделано по несколько раз.

пс: в большей степени вызывает опасения ситуация именно с гуглаккаунтом и телефонами.

Программы и Браузеры

781 пост5.4K подписчиков

Правила сообщества

-Ставьте наши теги, если Ваш пост о программе, приложении или браузере(в том числе о расширениях, дополнениях в нему), его недоработке, баге, обновлении. Это может быть пост - обзор или отзыв.

-При возникновении споров относитесь с уважением друг к другу, а так же приводите аргументы.

Разрешено всё, что не запрещено правилами Пикабу.

0
Автор поста оценил этот комментарий

Подцепил такое, "яндекс поиск" на все браузеры прилип, сам(брааузер) открывал мутные сайты, ничем не смог удалить, даже в реестре не удалялось, только ОСь переставил - помогло.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий
та по пк - решение проблемы со сносом винды понятно и очевидно, тут у меня самые большие опасения заключаются в том, что могло что-то прилипнуть к самому гуглакку
показать ответы
2
Автор поста оценил этот комментарий

Сбросить настройки по умолчанию или переустановить хром

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
не помогло
4
Автор поста оценил этот комментарий
Скорее всего, в Хроме установилось расширение. Как вариант, настройки поиска Хрома изменились.
раскрыть ветку (1)
0
Автор поста оценил этот комментарий
проверял, лишних расширений нет
3
DELETED
Автор поста оценил этот комментарий

прогони через Malwarebytes там не факт что вирус, потому и молчит касперский

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
прогонял, что-то нашел, но не было связанно с этой проблемой, так как после удаления найденных парочки файлов - ничего не изменилось по проблемам
показать ответы
0
Автор поста оценил этот комментарий

обычные варианты такой хрени

1. прописывание в ярлыке запуска доп редиректа на сайты с рекламой, лечится удалением ярлыка и замена его на нормальный , из папки с установленным браузером, после хром.экзе ничего не должно быть

2. прописыванием в автозагрузку редиректа на зловредный сайт/программу, лечение - диспетчер задач/автозагрузка, выключаете все подозрительное

3. прописывается в задачи запуск/скачивание зловреда, лечение - идете в панель управления/администрирование/планировщик задач - удаляете все подозрительное


ну и после этого надо запустить что-то типа

https://www.malwarebytes.com/

и после проверки убить все подозрительное


P.S. если используете трофейное ПО - не убивайте активаторы🙄

Иллюстрация к комментарию
Иллюстрация к комментарию
Иллюстрация к комментарию
раскрыть ветку (1)
0
Автор поста оценил этот комментарий
1. ярлык хромы в норме
2. ничего не находит странного
3. проверяли, ничего лишнего нет

https://www.malwarebytes.com/ - устанавливал - пару файлов нашел битых, но они не были связаны с этой проблемой
3
Автор поста оценил этот комментарий
Файлик наверное hosts. Но это только в винде
раскрыть ветку (1)
0
Автор поста оценил этот комментарий
проверяли, все ок

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества