8

Вирус в гуглаккаунте, помогите!

ситуация следующая, был в отпуске почти месяц и в это время не включал рабочий ноут, пользовался только телефонами (айфон15 и андроид - 2 года отроду), на всех устройствах одна синхронизированная учетка гугла.

что случилось? - как мне кажется, я где-то клацнул по кривой ссылке (перешел по рекламному баннеру) или может подключился к вафле в кафе без включенного впн - и в первый рабочий день после отпуска на рабочем ноуте - в хроме в рандомном порядке сайты открываются с предупреждением о не безопасном подключении (хотя ссылка правильная и сайт безопасный и у всех коллег открывается в стандартном режиме) и в половине случаев при нажатии на «все равно открыть» происходит редирект - то на розыгрыш айфона или что-то подобное. единственный браузер в котором не наблюдается подобных сбоев - мозила.

на ноуте установлен корпоративный каспер - ничего не находит. прогонял систему дополнительно через AVZ - что-то нашел и удалил - помогло на пару дней, потом снова начались проблемы как в хроме, так и рабочие программы стали ли дисконектиться. понимаю, что вопрос с ноутом решить - просто, снеся винду и полностью форматнуть винт, но что делать с телефонами и самим гугл-аккаунтом?

с одной стороны если бы это был вирус который угоняет пароли, то он их давно угнал и уже это было бы заметно, благо на важные приложения двухфакторка с аунтификатором, но с другой стороны тоже стремно как-то, на двух телефонах установлен платный каспер который - не находит никакой угрозы.

вот такая ситуация которая длится уже неделю и приводит в состояние отчаяния, если вдруг у кого-то будут идеи или кто-то сталкивался с чем-то подобным - пишите, почистить кеш и куки/переустановить/поменять пароль - сделано по несколько раз.

пс: в большей степени вызывает опасения ситуация именно с гуглаккаунтом и телефонами.

Программы и Браузеры

717 постов5.3K подписчиков

Правила сообщества

-Ставьте наши теги, если Ваш пост о программе, приложении или браузере(в том числе о расширениях, дополнениях в нему), его недоработке, баге, обновлении. Это может быть пост - обзор или отзыв.

-При возникновении споров относитесь с уважением друг к другу, а так же приводите аргументы.

Разрешено всё, что не запрещено правилами Пикабу.

0
Автор поста оценил этот комментарий

Подцепил такое, "яндекс поиск" на все браузеры прилип, сам(брааузер) открывал мутные сайты, ничем не смог удалить, даже в реестре не удалялось, только ОСь переставил - помогло.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий
та по пк - решение проблемы со сносом винды понятно и очевидно, тут у меня самые большие опасения заключаются в том, что могло что-то прилипнуть к самому гуглакку
показать ответы
2
Автор поста оценил этот комментарий

Сбросить настройки по умолчанию или переустановить хром

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
не помогло
4
Автор поста оценил этот комментарий
Скорее всего, в Хроме установилось расширение. Как вариант, настройки поиска Хрома изменились.
раскрыть ветку (1)
0
Автор поста оценил этот комментарий
проверял, лишних расширений нет
3
DELETED
Автор поста оценил этот комментарий

прогони через Malwarebytes там не факт что вирус, потому и молчит касперский

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
прогонял, что-то нашел, но не было связанно с этой проблемой, так как после удаления найденных парочки файлов - ничего не изменилось по проблемам
показать ответы
0
Автор поста оценил этот комментарий

обычные варианты такой хрени

1. прописывание в ярлыке запуска доп редиректа на сайты с рекламой, лечится удалением ярлыка и замена его на нормальный , из папки с установленным браузером, после хром.экзе ничего не должно быть

2. прописыванием в автозагрузку редиректа на зловредный сайт/программу, лечение - диспетчер задач/автозагрузка, выключаете все подозрительное

3. прописывается в задачи запуск/скачивание зловреда, лечение - идете в панель управления/администрирование/планировщик задач - удаляете все подозрительное


ну и после этого надо запустить что-то типа

https://www.malwarebytes.com/

и после проверки убить все подозрительное


P.S. если используете трофейное ПО - не убивайте активаторы🙄

Иллюстрация к комментарию
Иллюстрация к комментарию
Иллюстрация к комментарию
раскрыть ветку (1)
0
Автор поста оценил этот комментарий
1. ярлык хромы в норме
2. ничего не находит странного
3. проверяли, ничего лишнего нет

https://www.malwarebytes.com/ - устанавливал - пару файлов нашел битых, но они не были связаны с этой проблемой
3
Автор поста оценил этот комментарий
Файлик наверное hosts. Но это только в винде
раскрыть ветку (1)
0
Автор поста оценил этот комментарий
проверяли, все ок