|
|
|
|
#1 |
|
Новичок
Регистрация: 21.09.2011
Сообщений: 8
Репутация: 0
|
не могу поменять дом.страницу в мозиле,домашней появляется smaxxi.biz,прошу помощи
http://zalil.ru/31738784 http://zalil.ru/31738790 http://zalil.ru/31738793 |
|
|
|
|
#2 |
|
Мастер
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
|
Только после вот этого
http://pchelpforum.ru/f26/t6442/ |
|
|
|
|
#3 | |
|
Новичок
Регистрация: 21.09.2011
Сообщений: 8
Репутация: 0
|
Цитата:
|
|
|
|
|
|
#4 |
|
Мастер
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
|
В программе HijackThis поставить галочки напротив
Код:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://deposit.filesfile-poisk.ru/?wkey=1
O2 - BHO: Suggests v0.1 - {29ED0F51-EE5F-4480-80BF-A1FA8EB11365} - C:\PROGRA~1\Ticno\Multibar\TICNOS~1.DLL
Качаем утилиту по ссылке http://rghost.ru/21194601 Распаковать архив, запустить файл Start.exe Появится окно программы - нажать запустить под текущим пользователем. Далее - Меню Файл - Сохранить Полный образ автозапуска. Сохраняем файл и заливаем сюда. Спасибо. |
|
|
|
|
#5 |
|
Новичок
Регистрация: 21.09.2011
Сообщений: 8
Репутация: 0
|
пожалуйста
http://rghost.ru/22539201 |
|
|
|
|
#6 |
|
Мастер
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
|
В программе которую скачали выше, запускаем еще раз, только теперь Меню Скрипт выполнить скрипт находящийся в буфере обмена
И вставляем текст скрипта ПЕРЕД ВЫПОЛНЕНИКМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ! Код:
;uVS v3.71 script [http://dsrt.dyndns.org] delall %SystemDrive%\DOCUMENTS AND SETTINGS\TANYA\APPLICATION DATA\NETPROTOCOL.EXE zoo E:\DOWNLOADS\SINGLES. KOLLEKTSIONNOE IZDANIE_2010183-.ZIP.EXE bl 544EE87043647A25DCF72047EFDE5DB5 3618149 delall E:\DOWNLOADS\SINGLES. KOLLEKTSIONNOE IZDANIE_2010183-.ZIP.EXE delref HTTP://DEPOSIT.GET-FILESSEARCH.RU/?WKEY=591045 zoo %SystemDrive%\PROGRAM FILES\LWGAME RUBAR TOOLBAR\RUBAR.DLL bl 5F8ED16FA6105E0CA80A016FBB917642 1077760 delall %SystemDrive%\PROGRAM FILES\LWGAME RUBAR TOOLBAR\RUBAR.DLL delref HTTP://WWW.SMAXXI.BIZ regt 1 regt 2 regt 18 deltmp delnfr restart И жмем выполнить. ПК перезагрузится. В папке с программой UVS будет папка zoo, ее поместить в архив, установить пароль virus и прислать сюда sendvirus2011@gmail.com Спасибо. |
|
|
|
|
#7 |
|
Новичок
Регистрация: 21.09.2011
Сообщений: 8
Репутация: 0
|
Последний раз редактировалось Slayer71; 22.09.2011 в 00:43. Причина: не то |
|
|
|
|
#12 |
|
Мастер
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
|
Бред какойто...
Выполните вот такой лог http://pchelpforum.ru/showpost.php?p=206554&postcount=5 Спасибо. |
|
|
|
|
#13 | |
|
Новичок
Регистрация: 21.09.2011
Сообщений: 8
Репутация: 0
|
Цитата:
---------- Добавлено в 01:02 ---------- Предыдущее сообщение было написано Вчера в 23:57 ---------- http://rghost.ru/22551961 |
|
|
|
|
|
#14 |
|
Мастер
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
|
В программе удалить вот это
Код:
c:\documents and settings\Tanya\unzipper\wftmon.exe (Trojan.Dropper) -> No action taken. c:\documents and settings\User\рабочий стол\новая папка (5)\uvs_v371_lite\uvs_v371_lite\ZOO\singles. kollektsionnoe izdanie_2010183-.zip.exe._8f255a439a795d164534d5894b77cf038c250512 (Trojan.Dropper) -> No action taken. c:\documents and settings\User\рабочий стол\новая папка (5)\ZOO\ZOO\singles. kollektsionnoe izdanie_2010183-.zip.exe._8f255a439a795d164534d5894b77cf038c250512 (Trojan.Dropper) -> No action taken. h:\windows_7_original_edition_(x86-x64)_11_in_1_[streamzone]\windows 7 loader\windows 7 loader.exe (RiskWare.Tool.CK) -> No action taken. i:\KZ\kzH.exe (RiskWare.Tool.CK) -> No action taken. j:\антивирус\зайцев\avz4\quarantine\2011-08-06\avz00001.dta (Trojan.Agent) -> No action taken. |
|
|
|
|
#15 |
|
Эксперт
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
|
Slayer71, попробуйте такой способ:
Найдите файл user.js в директории: C:\Documents and Settings\%userprofile%\Application Data\Mozilla\Firefox\Profiles\xxxxxxxx.default где xxxxxxxx - цифробуквенное значение, у всех разное. Откройте файл user.js блокнотом, в первой и третьей строках вместо записей webalta.ru пропишите адрес своей домашней страницы. user_pref("startup.homepage_override_url", "http://smaxxi.biz"); user_pref("browser.startup.homepage", "http://smaxxi.biz"); Найдите файл prefs.js (если есть), находящийся в этой же папке, также откройте блокнотом. Некоторые параметры могут быть заменены на smaxxi.biz, например: user_pref("browser.startup.homepage", "_http://smaxxi.biz"); также исправьте. |
|
|
| Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| smaxxi.biz становится домашней страницей | masyanya | Безопасность | 10 | 04.03.2012 16:54 |
| smaxxi.biz в качестве главной страницы в браузере | Наталья Вадимовна | Безопасность | 16 | 05.02.2012 20:08 |
| Стартовая страница smaxxi.biz, нужен скрипт. | visa241 | Безопасность | 4 | 06.11.2011 17:55 |
| Проблема со smaxxi во всех браузерах | Holelei | Безопасность | 7 | 26.09.2011 18:10 |
| smaxxi.biz | fantom_spb | Безопасность | 10 | 23.09.2011 20:55 |
| smaxxi.biz | DmitryDoc | Безопасность | 20 | 19.09.2011 16:06 |
| Smaxxi biz, firefox, помогите пожалуйста | Sleepless | Безопасность | 4 | 18.09.2011 20:01 |
| В качестве стартовой открывается smaxxi.biz dj всех браузерах | sotiv | Безопасность | 18 | 18.09.2011 17:39 |
| Стартовая страница smaxxi.biz ((( | TonikYoung | Безопасность | 2 | 17.09.2011 03:07 |
| Прошу помочь с вирусом smaxxi.biz | justus | Безопасность | 7 | 16.09.2011 07:11 |
| В качестве стартовой открывается smaxxi.biz в Firefox | wex | Безопасность | 7 | 08.09.2011 10:49 |