доброго времени суток ...
У меня в браузерах открывается [SIZE=2]http://www.smaxxi.biz/
[/SIZE], помогите удалить, пробовал с помощью HijackThis удалить, записи удаляются, но после перезагрузки появляются снова.
доброго времени суток ...
У меня в браузерах открывается [SIZE=2]http://www.smaxxi.biz/
[/SIZE], помогите удалить, пробовал с помощью HijackThis удалить, записи удаляются, но после перезагрузки появляются снова.
Уважаемый(ая) [B]Div1024[/B], спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
Пофиксите в HijackThis:
[code]
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.smaxxi.biz
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.smaxxi.biz
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.smaxxi.biz
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.smaxxi.biz
[/code]
Перезагрузите компьютер и повторите лог.
Сделате также virusinfo_syscheck (п.2 раздела [I]Диагностика[/I]).
Добрый день!
Все рекомендации выполнил, ситуация не изменилась.
Сделайте лог [url="http://virusinfo.info/showpost.php?p=457118&postcount=1"]полного сканирования МВАМ[/url]
..высылаю log mbam..
[URL="http://virusinfo.info/showthread.php?t=53070&p=493584&viewfull=1#post493584"]Удалите в MBAM[/URL]:
[CODE]HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|VertZip (PUP.SmsPay) -> Параметры: "C:\Users\Div\AppData\Roaming\worlduarchive\worlduarchive.exe" autstr_148 -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowMyComputer (PUM.Hijack.StartMenu) -> Плохо: (0) Хорошо: (1) -> Действие не было предпринято.
C:\Users\Div\AppData\Roaming\worlduarchive\worlduarchive.exe (PUP.SmsPay) -> Действие не было предпринято.
C:\$Recycle.Bin\S-1-5-21-1551687845-3592497639-3367054992-1000\$RYGEYCT\Patch.exe (PUP.Hacktool.Patcher) -> Действие не было предпринято.
C:\Users\Div\AppData\Roaming\worlduarchive\viewmerik.exe (Trojan.FakeSMS) -> Действие не было предпринято.
[/CODE]
- [URL="http://virusinfo.info/showthread.php?t=4491"]Пофиксите в HijackThis:[/URL]
[CODE]R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.smaxxi.biz
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.smaxxi.biz
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.smaxxi.biz
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.smaxxi.biz[/CODE]
Повторите лог HijackThis
...спасибо все исправил, вирус удален...:D