31.08.2011, 15:07 | #1 (ссылка) |
Новичок
Регистрация: 31.08.2011
Сообщений: 3
Репутация: 0
|
smaxxi.biz становится домашней страницей
Добрый день.
Проблема в заголовке. В Опере и Эксплоере smaxxi.biz выставляется по умолчанию домашней страницей при каждой перезагрузке.На сколько это опасно и критично?Больше проблем в системе нет.ОС-Вин ХР,Лиц. Др.Вэб(который не нашёл вирус....а вирус ли это?). Логи:Скачать virusinfo_syscure.zip с WebFile.RU и Скачать hijackthis.log с WebFile.RU Спасибо. |
31.08.2011, 15:12 | #2 (ссылка) |
Мастер
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
|
В программе HijackThis поставить галочки напротив
Код:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.smaxxi.biz R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.smaxxi.biz R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.smaxxi.biz R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.smaxxi.biz F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\sdra64.exe, O4 - HKCU\..\Run: [winxgz] "C:\Documents and Settings\масяня\Application Data\abusy\zipsmart.exe" autostart Выполните скрипт в AVZ: Как выполнить написано тут http://pchelpforum.ru/f26/t24207/ Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\sdra64.exe',''); QuarantineFile('C:\Documents and Settings\масяня\Application Data\abusy\zipsmart.exe',''); DeleteFile('C:\Documents and Settings\масяня\Application Data\abusy\zipsmart.exe'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','winxgz'); DeleteFile('C:\WINDOWS\system32\sdra64.exe'); RegKeyStrParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon', 'UserInit', GetEnvironmentVariable('SystemRoot')+'\system32\userinit.exe,'); ExecuteSysClean; BC_Activate; RebootWindows(true); end. После перезагрузки выполните скрипт в AVZ: Код:
begin CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); end. Пришлите quarantine.zip сюда sendvirus2011@gmail.com Спасибо |
06.11.2011, 23:59 | #5 (ссылка) |
Новичок
Регистрация: 06.11.2011
Сообщений: 4
Репутация: 0
|
Помогите та же проблема http://www.smaxxi.biz/ встает домашней страницей при каждой перезагрузке. В Опере и Эксплоере. АнтиВир Касперский не помог. Способ, что приведен здесь не могу сделать AVZ выдает ошибку когда делает скрип. Может мне скрипт не подходит? Стоит ОС windows 7 64bit
Лог Hijack: http://zalil.ru/32005692 |
07.11.2011, 00:03 | #6 (ссылка) |
Мастер
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
|
Новая тема +
http://pchelpforum.ru/f26/t6442/ |
26.11.2011, 01:12 | #7 (ссылка) |
Новичок
Регистрация: 26.11.2011
Сообщений: 1
Репутация: 0
|
доброго вечера суток, вот нашел решение очень простое
Если у вас Mozilla Firefox, то операция по удалению smaxi с домашней страницы выполняется, наоборот, при открытом окне браузера. В адресную строку нужно ввести about:config и нажать Enter. Если Mozilla попросит работать аккуратно – пообещайте. Просмотрите внимательно результаты поиска и сбросьте все строчки, где есть smaxi. Всё! |
20.12.2011, 22:15 | #8 (ссылка) |
Новичок
Регистрация: 19.12.2011
Сообщений: 10
Репутация: 0
|
pavelkps5 тоже самая проблема с Mozilla -ой и та же самая страница http://www.smaxxi.biz/ вот я сделал как ты сказал но после перезагрузки опять та же самая фигня что делать ???? не удаляется никак
|
Ads | |
20.12.2011, 22:19 | #9 (ссылка) | |
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
sabatun,
читаем правила форума Цитата:
|
|
04.03.2012, 16:24 | #10 (ссылка) |
Новичок
Регистрация: 04.03.2012
Сообщений: 1
Репутация: 0
|
Здраствуйте! у меня такая же проблема с этим http://www.smaxxi.biz/, делала вс что Вы написали и вот на сайте rghost.ru видало http://rghost.ru/36838970
|
04.03.2012, 16:54 | #11 (ссылка) | |
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
это для кого написано
Цитата:
|
|
Ads | |
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|