Вот сделал сканы
Printable View
Вот сделал сканы
Уважаемый(ая) [B]nikitafat[/B], спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"] правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
Пофиксите в HiJack
[CODE]R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.smaxxi.biz
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.smaxxi.biz
O2 - BHO: (no name) - {074C1DC5-9320-4A9A-947D-C042949C6216} - (no file)
O2 - BHO: QuickStores-Toolbar - {10EDB994-47F8-43F7-AE96-F2EA63E9F90F} - mscoree.dll (file missing)
O4 - HKLM\..\Run: [xarcxzip] "C:\Users\Никита\AppData\Roaming\narchive\narchive.exe" autostar_1917 [/CODE]
Сделайте лог [url="http://virusinfo.info/showpost.php?p=457118&postcount=1"]полного сканирования МВАМ[/url]
Сделал еще 1 лог , что дальше
После фикса проблема пропала , но все-же проверьте логи
[url="http://virusinfo.info/showpost.php?p=493584&postcount=2"]Удалите в МВАМ[/url] [b]только указанные строки[/b] [code]C:\Users\Никита\AppData\Roaming\narchive\narchive.exe (PUP.SmsPay) -> Действие не было предпринято.
C:\Users\Никита\AppData\Roaming\narchive\winzipx.exe (Trojan.FakeSMS) -> Действие не было предпринято.[/code]
извините за мою тупость , но вот новый год hijackthis/
как удалить строки в MBAM ?
Я случайно открыл а не удалил файл
[quote="nikitafat;853618"]как удалить строки в MBAM ?[/quote]А по ссылке в начале моего предыдущего поста перейти не пробовали? :)
[b]thyrex[/b],Я читал это , но я сканирование уже закрыл
Так, что с логом ?
[quote="nikitafat;853627"]Я читал это , но я сканирование уже закрыл[/quote]Запускайте заново, отмечайте строки и удаляйте :)
Плз посмотрите этот лог Hijack и скажите еще раз что пофиксить потомучто я опять запустил файл с виров ^_^ уже удалил его
[quote="nikitafat;853665"]Плз посмотрите этот лог Hijack и скажите еще раз что пофиксить[/quote]
[CODE]R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.smaxxi.biz
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.smaxxi.biz
R3 - Default URLSearchHook is missing
O3 - Toolbar: (no name) - {517BDDE4-E3A7-4570-B21E-2B52B6139FC7} - (no file)
O3 - Toolbar: (no name) - {10EDB994-47F8-43F7-AE96-F2EA63E9F90F} - (no file)
O9 - Extra button: PokerStars.net - {FA9B9510-9FCB-4ca0-818C-5D0987B47C4D} - C:\Program Files\PokerStars.NET\PokerStarsUpdate.exe (file missing)[/CODE]