Здравствуйте! Недавно начались непонятные замены домашней страницы на левые поисковики и странные сайты. Прошу помочь.
Заранее спасибо!
Printable View
Здравствуйте! Недавно начались непонятные замены домашней страницы на левые поисковики и странные сайты. Прошу помочь.
Заранее спасибо!
Пофиксите в HiJack
[CODE]R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.smaxi.net
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.smaxi.net
O3 - Toolbar: (no name) - {91397D20-1446-11D4-8AF4-0040CA1127B6} - (no file)[/CODE]
Сделайте лог [url="http://virusinfo.info/showpost.php?p=457118&postcount=1"]полного сканирования МВАМ[/url]
Готово.
[url="http://virusinfo.info/showpost.php?p=493584&postcount=2"]Удалите в МВАМ[/url] [b]только указанные строки[/b] [code]Заражённые ключи в реестре:
HKEY_CURRENT_USER\SOFTWARE\QZAIB7KITK (Trojan.FakeAlert) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Handle (Malware.Trace) -> No action taken.
HKEY_CURRENT_USER\Software\M5T8QL3YW3 (Trojan.FakeAlert) -> No action taken.
HKEY_CURRENT_USER\Software\winxarj (Hoax.ArchSMS) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\JetSwap (Adware.JetSwap) -> No action taken.
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\SSHNAS (Trojan.Renos) -> No action taken.
Заражённые файлы:
c:\documents and settings\Admin\application data\winzipsoft\wzipstart.exe (Trojan.FakeSMS) -> No action taken.
c:\documents and settings\Admin\local settings\application data\Opera\Opera\cache\g_0069\opr0GFZP.tmp (Trojan.FakeSMS) -> No action taken.[/code]
Большое спасибо!
Скажите стоит ли менять пароли?
Не нужно