Goobzo, как избавиться?
Всем привет! Кто сталкивался с такой проблемой, подскажите как исправить. Периодически антивирус, а именно Norton IS показывает всплывающее окно, о том, что Sonar заблокировал угрозу с именем Goobzо. Также паралельно, о точнее перед основным окном, выскакивает еще одно предупреждение винды, о том, что не удается найти путь: C/Users/9D...(точки это полное наименование папки, сейчас не помню, что-то типа 9D-5H и т. п. ) /Local/Temp в общем проверьте правильность пути и повторите попытку. Папки такой действительно нет, вместе со скрытыми, При проверке папки, указанной NIS, из основного сообщение об угрозе, она оказывается пустой. Имя той папки всегда числовое к примеру: "Install_4160". Данные папки при удалении даже не просят прав администратора, т. е. ни на что не влияют. Каких-либо файлов в них, вместе со скрытыми, нет. Использовал уже кучу различных утилит для обнаружения руткитов, и антивирусов, что-то находилось и удалялось, но не то, т. к. данное сообщение продолжает появляться с завидной периодичностью. Суть я понял в том, что какая-то пас.. . да, в смысле прога или вирус на компе, постоянно пытаются перенаправить браузер на зараженный сайт или страницу сайта, и что-то оттуда загрузить, а Sonar Norton эти действия блокирует, т. к. пишет что загружен файл из http/....но адрес длиной строки полторы и в основном из цифр и нижних подчеркиваний между ними. Скопировать его не получается, переписать нужно часа два . У кого были похожие проблемы, отпишитесь пожалуйста, задолбало это уже. Пораньше, с год назад, было похожее, но с начальной страницей браузера /Webalta/ как-то вылечил, но как уже не помню. Заранее спасибо за ответы! ! !
P/S/ забыл, все недавно установленные программы удалил, херь эта появилась два дня назад, вот за последних три дня удалено все. В реестре искал по имени Goobzо, ничего не находит. Также искал по имени yta.exe (тоже было в названии угрозы) не нашел ничего похожего.
Дополнен 1 минуту назад
сейчас буду ждать появления, если появится, приложу скриншоты.
первое сообщение от винды, второе от NIS