Помогите пожалуйста удалить smaxxi.biz/ с компьютера, пожалуйста! логи прикреляю, спасибо.
Помогите пожалуйста удалить smaxxi.biz/ с компьютера, пожалуйста! логи прикреляю, спасибо.
Последний раз редактировалось Bratez; 04.03.2012 в 14:08.
Уважаемый(ая) andrej.mv, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Пофиксите в HijackThis:
Перезагрузите компьютер и сделайте новый лог HijackThis.Код:R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.smaxxi.biz R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.smaxxi.biz R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.smaxxi.biz R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.smaxxi.biz
I am not young enough to know everything...
Высылаю лог
Последний раз редактировалось Bratez; 04.03.2012 в 14:08.
Не пофиксили же, все на месте!
I am not young enough to know everything...
РАЗ СЕМЬ ДЕЛАЛ. ПОСЛЕ ПЕРЕЗАГРУЗКИ ДВА СНОВА ВЫЛАЗЯТ. ЛОГ ВЫСЫЛАЮ. ИЗВИНИТЕ...
Последний раз редактировалось Bratez; 04.03.2012 в 14:08.
ЛОГ
Последний раз редактировалось Bratez; 04.03.2012 в 14:08.
Удалите в MBAM:
Потом пофиксите в hijackthis и повторите лог hijackthis.Код:HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|VertZip (PUP.SmsPay) -> Параметры: "C:\Users\andlod\AppData\Roaming\worlduarchive\worlduarchive.exe" autstr_148 -> Действие не было предпринято. C:\Users\andlod\AppData\Roaming\worlduarchive\worlduarchive.exe (PUP.SmsPay) -> Действие не было предпринято. C:\avz4\avz4\Quarantine\2012-03-03\avz00011.dta (Trojan.FakeSMS) -> Действие не было предпринято. C:\avz4\avz4\Quarantine\2012-03-03\avz00012.dta (Trojan.FakeSMS) -> Действие не было предпринято. C:\avz4\avz4\Quarantine\2012-03-04\avz00012.dta (Trojan.FakeSMS) -> Действие не было предпринято. C:\avz4\avz4\Quarantine\2012-03-04\avz00013.dta (Trojan.FakeSMS) -> Действие не было предпринято. C:\Users\andlod\AppData\Roaming\worlduarchive\viewmerik.exe (Trojan.FakeSMS) -> Действие не было предпринято.
ЛОГ hijackthis.zip
вроде тишина?
СПАСИБО ВАМ ЗА ПОМОЩЬ !
Уважаемый(ая) andrej.mv, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.