День добрый!
Во всех браузерах домашней страницей появляется [URL="http://www.sweet-page.com...Исправить"]http://www.sweet-page.com
[/URL]Исправить никак не получается. Антивиры ничего не нашли.
Printable View
День добрый!
Во всех браузерах домашней страницей появляется [URL="http://www.sweet-page.com...Исправить"]http://www.sweet-page.com
[/URL]Исправить никак не получается. Антивиры ничего не нашли.
Уважаемый(ая) [B]olesia143[/B], спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
[url="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в AVZ[/url]:[code]begin
TerminateProcessByName('c:\programdata\wpm\wprotectmanager.exe');
TerminateProcessByName('c:\programdata\iepluginservice\pluginservice.exe');
QuarantineFile('c:\programdata\wpm\wprotectmanager.exe','');
QuarantineFile('c:\programdata\iepluginservice\pluginservice.exe','');
DeleteFile('c:\programdata\iepluginservice\pluginservice.exe','32');
DeleteFile('c:\programdata\wpm\wprotectmanager.exe','32');
DelBHO('{71e129ff-6c2a-4984-818c-7e2c998b8d99}');
QuarantineFile('C:\Users\ADMIN\AppData\Local\SaveSense\SaveSenseIE.dll','');
DeleteFile('C:\Users\ADMIN\AppData\Local\SaveSense\SaveSenseIE.dll');
ExecuteSysClean;
RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Eventlog\Application\IePluginService','EventMessageFile');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Eventlog\Application\Wpm','EventMessageFile');
DeleteFile('C:\Windows\Tasks\SaveSenseLiveUpdateTaskMachineCore.job','64');
DeleteFile('C:\Windows\Tasks\SaveSenseLiveUpdateTaskMachineUA.job','64');
DeleteFile('C:\Windows\system32\Tasks\SaveSenseLiveUpdateTaskMachineCore','64');
DeleteFile('C:\Windows\system32\Tasks\SaveSenseLiveUpdateTaskMachineUA','64');
DeleteFileMask('C:\Program Files (x86)\SaveSenseLive','*',true);
DeleteDirectory('C:\Program Files (x86)\SaveSenseLive');
DeleteFileMask('C:\Users\ADMIN\AppData\Local\SaveSense','*',true);
DeleteDirectory('C:\Users\ADMIN\AppData\Local\SaveSense');
DeleteFileMask('c:\programdata\wpm','*',true);
DeleteDirectory('c:\programdata\wpm');
DeleteFileMask('c:\programdata\iepluginservice','*',true);
DeleteDirectory('c:\programdata\iepluginservice');
ExecuteRepair(3);
ExecuteRepair(4);
ExecuteWizard('SCU',2,2,true);
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
RebootWindows(true);
end.[/code]Компьютер перезагрузится.
В папке с AVZ появится архив карантина quarantine.zip, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.
Сделайте лог [URL="http://virusinfo.info/showthread.php?t=146192&p=1041844&viewfull=1#post1041844"]AdwCleaner (by Xplode)[/URL].
карантин отправила.
прикладываю.
[url="http://virusinfo.info/showthread.php?t=146192&p=1041864&viewfull=1#post1041864"]Удалите всё найденное в [B]AdwCleaner[/B][/URL], после завершения удаления программа перезагрузит систему.
[URL="http://virusinfo.info/showthread.php?t=128635"]Очистите кэш и cookies-файлы браузеров[/URL] и проверьте проблему.
Получилось! Спасибо большое!!
Вот только у меня как то поубавилось памяти на диске C. Могла эта штука съесть память?как проверить?
Папку [B]C:\AdwCleaner[/B] можете удалить со всем содержимым, но там мизер...
Выполните [url="http://virusinfo.info/showthread.php?t=121902"]рекомендации после лечения[/url].
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]2[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\programdata\iepluginservice\pluginservice.exe - [B]not-a-virus:AdWare.Win32.Agent.aizo[/B][*] c:\programdata\wpm\wprotectmanager.exe - [B]not-a-virus:AdWare.Win32.WProtManager.a[/B][/LIST][/LIST]