День добрый!
Во всех браузерах домашней страницей появляется http://www.sweet-page.com
Исправить никак не получается. Антивиры ничего не нашли.
День добрый!
Во всех браузерах домашней страницей появляется http://www.sweet-page.com
Исправить никак не получается. Антивиры ничего не нашли.
Уважаемый(ая) olesia143, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Выполните скрипт в AVZ:Компьютер перезагрузится.Код:begin TerminateProcessByName('c:\programdata\wpm\wprotectmanager.exe'); TerminateProcessByName('c:\programdata\iepluginservice\pluginservice.exe'); QuarantineFile('c:\programdata\wpm\wprotectmanager.exe',''); QuarantineFile('c:\programdata\iepluginservice\pluginservice.exe',''); DeleteFile('c:\programdata\iepluginservice\pluginservice.exe','32'); DeleteFile('c:\programdata\wpm\wprotectmanager.exe','32'); DelBHO('{71e129ff-6c2a-4984-818c-7e2c998b8d99}'); QuarantineFile('C:\Users\ADMIN\AppData\Local\SaveSense\SaveSenseIE.dll',''); DeleteFile('C:\Users\ADMIN\AppData\Local\SaveSense\SaveSenseIE.dll'); ExecuteSysClean; RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Eventlog\Application\IePluginService','EventMessageFile'); RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Eventlog\Application\Wpm','EventMessageFile'); DeleteFile('C:\Windows\Tasks\SaveSenseLiveUpdateTaskMachineCore.job','64'); DeleteFile('C:\Windows\Tasks\SaveSenseLiveUpdateTaskMachineUA.job','64'); DeleteFile('C:\Windows\system32\Tasks\SaveSenseLiveUpdateTaskMachineCore','64'); DeleteFile('C:\Windows\system32\Tasks\SaveSenseLiveUpdateTaskMachineUA','64'); DeleteFileMask('C:\Program Files (x86)\SaveSenseLive','*',true); DeleteDirectory('C:\Program Files (x86)\SaveSenseLive'); DeleteFileMask('C:\Users\ADMIN\AppData\Local\SaveSense','*',true); DeleteDirectory('C:\Users\ADMIN\AppData\Local\SaveSense'); DeleteFileMask('c:\programdata\wpm','*',true); DeleteDirectory('c:\programdata\wpm'); DeleteFileMask('c:\programdata\iepluginservice','*',true); DeleteDirectory('c:\programdata\iepluginservice'); ExecuteRepair(3); ExecuteRepair(4); ExecuteWizard('SCU',2,2,true); CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); RebootWindows(true); end.
В папке с AVZ появится архив карантина quarantine.zip, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.
Сделайте лог AdwCleaner (by Xplode).
WBR,
Vadim
карантин отправила.
прикладываю.
Удалите всё найденное в AdwCleaner, после завершения удаления программа перезагрузит систему.
Очистите кэш и cookies-файлы браузеров и проверьте проблему.
WBR,
Vadim
Получилось! Спасибо большое!!
Вот только у меня как то поубавилось памяти на диске C. Могла эта штука съесть память?как проверить?
Папку C:\AdwCleaner можете удалить со всем содержимым, но там мизер...
Выполните рекомендации после лечения.
WBR,
Vadim
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 2
- В ходе лечения обнаружены вредоносные программы:
- c:\programdata\iepluginservice\pluginservice.exe - not-a-virus:AdWare.Win32.Agent.aizo
- c:\programdata\wpm\wprotectmanager.exe - not-a-virus:AdWare.Win32.WProtManager.a
Уважаемый(ая) olesia143, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.