وصف الفايروس : هو عبارة عن اضافة متصفح على انها
adware أو potentiality unwanted program
و هو من البرمجيات الخبيثة التي ستسبب الكثير من النوافذ المنبثقة . و في الاغلب تأتي الى الكمبيوتر مع البرامج الأخرى (المجانية) المحلمة من الانترنت ، و عند تحميل البرامج المجانية سيدخل الفيروس الى جهازك بشكل اتوماتيكي من دون اذنك . بعد التنصيب الناجح للبرنامج سيظهر الفيروس النوافذ المنبثقة و الاعلانات و العروض ، او نوافذ powered by Info فقك كما حدث معك
كيفية مسح الفايروس :
الطريقة اليدوية :
1- اذهب الى task manager و اغلق الـ
processes المرتبطة بالفايروس احياناً تكون بنفس الاسم ، و يفضل اغلاق المتصفحات وقتها
3- امسح الاضافة الخاصة بالفايروس من المتصفحات
Internet Explorer
1) افتح IE و اختار Tools ثمManage add-ons
2)اختار Toolbars and Extensions و امسح اي اضافات مرتبطة بالفايروس.

3)اعد تشغيل المتصفح
Mozilla Firefox
1) افتح الفايرفوكس ثم Tools” > “Add-ons”> ‘Extensions’
2) ابحث و امسح اي اضفات مرتبطة بالفايروس

3)اعد تشغيل الفايرفوكس
Google Chrome
1)افتح المتصفح ثم “Wrench” or “bar” icon في الزاوية العليا اليمنى
2) اختار “Settings” > “Extensions” ، ابحث و امسح اي اضفات مرتبطة بالفايروس

3) اعد تشغيل الكروم
4) اظهر كل الملفات المخفية
- اضغط start
-Control Panel menu option
-Appearance and Personalization
- تحت Folder Options اضغط Show Hidden Files or Folders
- تحت تبويب Hidden files and folders اختار (ضع علامة) المربع Show hidden files, folders, or drives
- امسح العلامة من مربع Hide extensions for known file types
- امسح العلامة من المربع Hide protected operating system files (Recommended
- اضغط Apply ثم Ok
5) افتح start , اضغط RUN و اكتب
regedit و اضغط ok
امسح الـ
registries المتعلقة بالبرنامج
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main "Search Page" = "http://www.<random>.com/web/?type=ds&ts=<timestamp>&from=tugs&uid=<hard drive id>&q={searchTerms}" HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main "Start Page" = "http://www.<random>.com/?type=hp&ts=<timestamp>&from=tugs&uid=<hard drive id>" HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Search "CustomizeSearch" = "http://www.<random>.com/web/?type=ds&ts=<timestamp>&from=tugs&uid=<hard drive id>&q={searchTerms}"
سأضيف طريقة المسح ببرنامج SpyHunter لاحقاً
هذا الحل مشابه تقريباً لحل كيمو في مسح الاضافات