Уважаемый(ая) Arkadiy.m, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Деинсталлируйте программу GreenerWeb.
Сделайте новые логи AVZ и HijackThis.
WBR,
Vadim
Выполните скрипт в AVZ:Компьютер перезагрузится.Код:begin TerminateProcessByName('c:\programdata\windowsprotectmanger\wprotectmanager.exe'); StopService('{a3f28269-ad17-41a8-b032-3e0313ef8979}Gw64'); QuarantineFile('C:\Program Files (x86)\SupTab\SupTab.dll',''); QuarantineFile('C:\Windows\system32\drivers\{a3f28269-ad17-41a8-b032-3e0313ef8979}w64.sys',''); QuarantineFile('C:\Windows\system32\drivers\{a3f28269-ad17-41a8-b032-3e0313ef8979}Gw64.sys',''); QuarantineFile('c:\programdata\windowsprotectmanger\wprotectmanager.exe',''); DeleteFile('c:\programdata\windowsprotectmanger\wprotectmanager.exe','32'); DeleteFile('C:\Windows\system32\drivers\{a3f28269-ad17-41a8-b032-3e0313ef8979}Gw64.sys','32'); DeleteFile('C:\Windows\system32\drivers\{a3f28269-ad17-41a8-b032-3e0313ef8979}w64.sys','32'); DeleteFile('C:\Program Files (x86)\SupTab\SupTab.dll','32'); DelBHO('{9CB65206-89C4-402c-BA80-02D8C59F9B1D}'); DelBHO('{FE063DB9-4EC0-403e-8DD8-394C54984B2C}'); DelBHO('{FE063DB1-4EC0-403e-8DD8-394C54984B2C}'); DelBHO('{9CB65201-89C4-402c-BA80-02D8C59F9B1D}'); DelBHO('{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}'); DeleteService('{a3f28269-ad17-41a8-b032-3e0313ef8979}Gw64'); DeleteFileMask('C:\Program Files (x86)\SupTab','*',true); DeleteFileMask('c:\programdata\windowsprotectmanger','*',true); DeleteDirectory('C:\Program Files (x86)\SupTab'); DeleteDirectory('c:\programdata\windowsprotectmanger'); ExecuteSysClean; ExecuteRepair(3); ExecuteRepair(4); ExecuteWizard('TSW',2,2,true); ExecuteWizard('SCU',2,2,true); RebootWindows(true); end.
Выполните в AVZ скрипт:
В папке с AVZ появится архив карантина quarantine.zip, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.Код:begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
Сделайте лог AdwCleaner (by Xplode).
WBR,
Vadim
AdwCleaner[R0].txtAdwCleaner[R0].txt
Как вы просили...
Удалите всё найденное в AdwCleaner, дождитесь окончания удаления и перезагрузите систему по требованию программы.
Очистите кэш и cookies-файлы браузеров и проверьте проблему.
WBR,
Vadim
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 4
- В ходе лечения обнаружены вредоносные программы:
- c:\program files (x86)\suptab\suptab.dll - not-a-virus:AdWare.Win32.Agent.aljt ( DrWEB: Trojan.Click3.8536, BitDefender: Adware.Agent.OFO )
- c:\programdata\windowsprotectmanger\wprotectmanage r.exe - not-a-virus:AdWare.Win32.Agent.alpf ( DrWEB: Adware.Mutabaha.55, BitDefender: Adware.Generic.957027 )
- c:\windows\system32\drivers\{a3f28269-ad17-41a8-b032-3e0313ef8979}gw64.sys - not-a-virus:AdWare.Win64.Yotoon.a
- c:\windows\system32\drivers\{a3f28269-ad17-41a8-b032-3e0313ef8979}w64.sys - not-a-virus:AdWare.Win64.Yotoon.a
Уважаемый(ая) Arkadiy.m, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.