доброго времени суток ...
У меня в браузерах открывается http://www.smaxxi.biz/
, помогите удалить, пробовал с помощью HijackThis удалить, записи удаляются, но после перезагрузки появляются снова.
доброго времени суток ...
У меня в браузерах открывается http://www.smaxxi.biz/
, помогите удалить, пробовал с помощью HijackThis удалить, записи удаляются, но после перезагрузки появляются снова.
Последний раз редактировалось Bratez; 03.03.2012 в 08:29.
Уважаемый(ая) Div1024, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Пофиксите в HijackThis:
Перезагрузите компьютер и повторите лог.Код:R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.smaxxi.biz R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.smaxxi.biz R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.smaxxi.biz R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.smaxxi.biz
Сделате также virusinfo_syscheck (п.2 раздела Диагностика).
I am not young enough to know everything...
Добрый день!
Все рекомендации выполнил, ситуация не изменилась.
Сделайте лог полного сканирования МВАМ
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
..высылаю log mbam..
Удалите в MBAM:
- Пофиксите в HijackThis:Код:HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|VertZip (PUP.SmsPay) -> Параметры: "C:\Users\Div\AppData\Roaming\worlduarchive\worlduarchive.exe" autstr_148 -> Действие не было предпринято. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowMyComputer (PUM.Hijack.StartMenu) -> Плохо: (0) Хорошо: (1) -> Действие не было предпринято. C:\Users\Div\AppData\Roaming\worlduarchive\worlduarchive.exe (PUP.SmsPay) -> Действие не было предпринято. C:\$Recycle.Bin\S-1-5-21-1551687845-3592497639-3367054992-1000\$RYGEYCT\Patch.exe (PUP.Hacktool.Patcher) -> Действие не было предпринято. C:\Users\Div\AppData\Roaming\worlduarchive\viewmerik.exe (Trojan.FakeSMS) -> Действие не было предпринято.
Повторите лог HijackThisКод:R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.smaxxi.biz R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.smaxxi.biz R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.smaxxi.biz R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.smaxxi.biz
...спасибо все исправил, вирус удален...
Уважаемый(ая) Div1024, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.