При загрузке стартовой страницы браузера Opera появляется окно goinf.ru!!утилитами удалить не смог!!!Прошу помощи
Printable View
При загрузке стартовой страницы браузера Opera появляется окно goinf.ru!!утилитами удалить не смог!!!Прошу помощи
Уважаемый(ая) [B]Роман Антонов[/B], спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
[ATTENTION][url=http://virusinfo.info/showthread.php?t=130567]Удалите[/url] файл virusinfo_autoquarantine.zip из вложений![/ATTENTION]
Отправьте файл virusinfo_autoquarantine.zip по ссылке [B][COLOR="#FF0000"]"Прислать запрошенный карантин"[/COLOR][/B] над над первым сообщением в теме.
[COLOR="silver"]- - - - -Добавлено - - - - -[/COLOR]
[url="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в AVZ[/url]:[code]begin
QuarantineFile('C:\Users\Пользователь\AppData\Roaming\sweet-page\UninstallManager.exe','');
QuarantineFile('C:\Users\73B5~1\AppData\Roaming\UPDATE~1\UPDATE~1\UPDATE~1.EXE','');
QuarantineFile('C:\Users\73B5~1\AppData\Roaming\PennyBee\UPDATE~1\UPDATE~1.EXE','');
QuarantineFile('C:\ProgramData\WindowsMangerProtect\ProtectWindowsManager.exe','');
DeleteFile('C:\ProgramData\WindowsMangerProtect\ProtectWindowsManager.exe','32');
DeleteFile('C:\Users\73B5~1\AppData\Roaming\PennyBee\UPDATE~1\UPDATE~1.EXE','32');
DeleteFile('C:\Windows\Tasks\PennyBee.job','64');
DeleteFile('C:\Users\73B5~1\AppData\Roaming\UPDATE~1\UPDATE~1\UPDATE~1.EXE','32');
DeleteFile('C:\Windows\Tasks\UpdaterEX.job','64');
DeleteFile('C:\Windows\system32\Tasks\PennyBee','64');
DeleteFile('C:\Windows\system32\Tasks\UpdaterEX','64');
DeleteFile('C:\Users\Пользователь\AppData\Roaming\sweet-page\UninstallManager.exe','32');
DeleteFile('C:\Windows\system32\Tasks\{85104C23-C468-41AD-BC72-3E192AA0C3B7}','64');
DeleteService('BAPIDRV');
DeleteFileMask('C:\Users\Пользователь\AppData\Roaming\sweet-page','*',true);
DeleteFileMask('C:\Users\73B5~1\AppData\Roaming\UPDATE~1','*',true);
DeleteFileMask('C:\Users\73B5~1\AppData\Roaming\PennyBee\','*',true);
DeleteFileMask('C:\ProgramData\WindowsMangerProtect','*',true);
DeleteDirectory('C:\Users\Пользователь\AppData\Roaming\sweet-page');
DeleteDirectory('C:\Users\73B5~1\AppData\Roaming\UPDATE~1');
DeleteDirectory('C:\Users\73B5~1\AppData\Roaming\PennyBee\');
DeleteDirectory('C:\ProgramData\WindowsMangerProtect');
ExecuteSysClean;
ExecuteRepair(4);
ExecuteWizard('TSW',2,2,true);
ExecuteWizard('SCU',2,2,true);
RebootWindows(true);
end.[/code]Компьютер перезагрузится.
Выполните в AVZ скрипт:
[CODE]begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.[/CODE]
В папке с AVZ появится архив карантина quarantine.zip, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.
Выполните 2-й стандартный скрипт в AVZ и прикрепите к своему следующему сообщению файл virusinfo_syscheck.zip.
Сделайте лог [URL="http://virusinfo.info/showthread.php?t=146192&p=1041844&viewfull=1#post1041844"]AdwCleaner (by Xplode)[/URL].
Сделайте лог [URL="http://virusinfo.info/soft/tool.php?tool=checkbrowserlnk"]CheckBrowserLnk[/URL].
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]2[/B][*]Обработано файлов: [B]5[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\programdata\windowsmangerprotect\protectwindowsmanager.exe - [B]not-a-virus:AdWare.Win32.Agent.eqwb[/B] ( DrWEB: Trojan.Click3.9649 )[/LIST][/LIST]