Возникла проблема такого порядка - происходит самопроизвольное измениение домашней страницы при запуске браузеров на http://www.smaxxi.biz/ , при попытке изменить ее в браузере IE при повторном включении он стал зависать и выдавать ошибку.
Требуется ваша помошь , логи прилагаю .
С уважением , Ив. Ник
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) ivnik, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
begin
QuarantineFile('C:\Documents and Settings\1\Application Data\willarchive\viewmerik.exe','');
QuarantineFile('C:\Documents and Settings\1\Application Data\willarchive\willarchive.exe','');
end.
HKLM\SOFTWARE\sysdriver32.exe (Trojan.Agent) -> Действие не было предпринято.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|VertZip (PUP.SmsPay) -> Параметры: "C:\Documents and Settings\1\Application Data\willarchive\willarchive.exe" autstr_148 -> Действие не было предпринято.
C:\Documents and Settings\1\Application Data\willarchive\willarchive.exe (PUP.SmsPay) -> Действие не было предпринято.
C:\Documents and Settings\1\Application Data\willarchive\4237e0895ee4dfed1a0f49890d21150b (PUP.SmsPay) -> Действие не было предпринято.
C:\Documents and Settings\1\Application Data\willarchive\viewmerik.exe (Trojan.FakeSMS) -> Действие не было предпринято.
D:\установки новых устройств\антивирусы\avz4\avz4\Quarantine\2012-04-03\avz00001.dta (Trojan.FakeSMS) -> Действие не было предпринято.
D:\установки новых устройств\антивирусы\avz4\avz4\Quarantine\2012-04-03\avz00002.dta (PUP.SmsPay) -> Действие не было предпринято.
Благодарю за помощь!
Самопроизвольного изменения домашней страницы больше не происходит.
Подскажите пожалуйста , какого рода этот вирус ( шпион или ...) и как он попадает при скачивании или при посещении сайта ?
Подскажите пожалуйста , какого рода этот вирус ( шпион или ...) и как он попадает при скачивании или при посещении сайта ?
Ничего активного у Вас не было. По MBAM видно Trojan.FakeSMS, т.е. архив, который просит отправить смс за распаковку. Всего скорее именно он и поставил Вам эту страницу.
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: