|
|
|
|
#1 |
|
Новичок
Регистрация: 17.09.2011
Сообщений: 10
Репутация: 0
|
Скачивает отец мой на ноут всё и отовсюду подряд..Опять вылезает smaxxi.biz
вот все логи: RSIT http://rghost.ru/24542551 AVZ http://rghost.ru/24542621 помогите плз |
|
|
|
|
#2 |
|
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
сделайте образ автозапуска системы в uVS
обновите утилиту uVS до версии 3.71 или отсюда, для тех кто дружит с Avast (или GData) Распаковать архив, запустить файл Start.exe Появится окно программы - нажать "запустить под текущим пользователем". Далее - Меню Файл - Сохранить Полный образ автозапуска. Сохраняем файл, добавляем в архив rar или 7z и заливаем на форум. |
|
|
|
|
#3 |
|
Новичок
Регистрация: 17.09.2011
Сообщений: 10
Репутация: 0
|
|
|
|
|
|
#4 |
|
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
закрыть браузеры перед выполнением скрипта
выполнить скрипт в uVS меню - скрипты - выполнить скрипт из буфера обмена Код:
;uVS v3.71 script [http://dsrt.dyndns.org]
delref HTTP://WWW.BIGSEEKPRO.COM/ELTIMA/{10B7D8CB-D3D2-4683-ADB5-7A9404C95CDF}?S_SRC=NEWTAB
delref HTTP://WWW.SMAXXI.BIZ
deltmp
delnfr
regt 1
regt 2
regt 5
regt 18
restart
|
|
|
|
|
#5 |
|
Новичок
Регистрация: 17.09.2011
Сообщений: 10
Репутация: 0
|
выполнил скрипт, комп перезагрузился
открываю ГуглХром - пишет "параметны не могут быть прочитаны", залез в параметры, настроил главную страницу как мне надо и т.д., перезагрузил комп, открываю хром - smaxxi.biz опять... не может быть источником вот эта штука ? C:\Users\Tonik\AppData\Roaming\xarchzip\xarchzip.e xe Последний раз редактировалось TonikYoung; 07.10.2011 в 13:02. |
|
|
|
|
#6 | |
|
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
может быть, но что-то этого файла не окзалась в образе автозапуска.
----------- 1. выполнить скрипт в avz Выполните скрипт в AVZ: Как выполнить скрипт http://pchelpforum.ru/f26/t24207/ Код:
begin
QuarantineFile('C:\Users\Tonik\AppData\Roaming\xarchzip\xarchzip.exe','');
DeleteFile('C:\Users\Tonik\AppData\Roaming\xarchzip\xarchzip.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','winsmartzip');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',2,3,true);
BC_Activate;
RebootWindows(true);
end.
----------- 2. повторить скрипт выше, который был для uVS 3. пишем результат ---------- Добавлено в 15:30 ---------- Предыдущее сообщение было написано в 15:27 ---------- а вообщем, нет. в uVS он чистлится как проверенный. ----------------- Цитата:
---------- Добавлено в 15:31 ---------- Предыдущее сообщение было написано в 15:30 ---------- значит другая причина. не уверен, что скрипт в uVS очищает страницы и для Chrome, уточню у разработчика программы. |
|
|
|
|
|
#8 | |
|
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
Vvvyg,
значит это адваре? Цитата:
---------- Добавлено в 15:44 ---------- Предыдущее сообщение было написано в 15:38 ---------- похоже, что так. посмотрел в теме http://pchelpforum.ru/f26/t72508/#post628741 значит удаляем его в АВЗ безжалостно |
|
|
|
| Ads | |
|
|
#9 |
|
Новичок
Регистрация: 17.09.2011
Сообщений: 10
Репутация: 0
|
так ну значить какие мои действия сейчас ?
скрипт в авз вышеописанный выполнить? |
|
|
|
|
#10 | |
|
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
+
TonikYoung, вышлите карантин AVZ в почту: safety.alt@gmail.com ----------- Код:
begin CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); end. ---------- Добавлено в 15:47 ---------- Предыдущее сообщение было написано в 15:46 ---------- Цитата:
да, 1. выпонлить скрипт в AVZ 2. выполнить скрипт очистки в uVS 3. отправить карантин в указанную почту ------------------ пишем результат |
|
|
|
|
|
#11 |
|
Эксперт
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
|
safety, дык, от оно как... Размер, кстати, тот же, а хэши разные, так что по сигнатуре бесполезно определять. Сделаешь критерий поиска?
---------- Добавлено в 12:52 ---------- Предыдущее сообщение было написано в 12:51 ---------- Ну и автора uVS надо известить, а то, кстати, и базы 3 недели не обновлялись. |
|
|
|
|
#12 |
|
Новичок
Регистрация: 17.09.2011
Сообщений: 10
Репутация: 0
|
сделал всё вышеописанное - не помогло, после перезагрузки опять стартовая - smaxxi.biz
|
|
|
|
|
#13 | |
|
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
так проверил сейчас
-------------------- Цитата:
|
|
|
|
|
|
#14 |
|
Новичок
Регистрация: 17.09.2011
Сообщений: 10
Репутация: 0
|
файл карантина не отправляется ) яндекс обнаруживает в нем вирус )
отправил с gmail.com |
|
|
| Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| smaxxi.biz | Slayer71 | Безопасность | 17 | 09.12.2011 11:21 |
| Smaxxi.biz как стартовая страница | Yanni | Безопасность | 6 | 05.12.2011 00:29 |
| Проблема с smaxxi.biz | Moralex | Безопасность | 12 | 07.10.2011 14:33 |
| Smaxxi.biz - как домашнаяя страница | Canadaboy | Безопасность | 10 | 02.10.2011 18:43 |
| smaxxi.biz требуется помощь | Викктор | Безопасность | 7 | 25.09.2011 10:15 |
| smaxxi.biz | fantom_spb | Безопасность | 10 | 23.09.2011 20:55 |
| Smaxxi.biz в IE | Matthew Murdock | Безопасность | 1 | 23.09.2011 06:39 |
| smaxxi.biz | DmitryDoc | Безопасность | 20 | 19.09.2011 16:06 |
| Стартовая страница smaxxi.biz ((( | TonikYoung | Безопасность | 2 | 17.09.2011 03:07 |
| Спокойно сидел в инете, пока не вылезла эта дрянь (внутри) | mazahacker | Windows XP | 3 | 03.09.2010 23:27 |
| При установке оперы вылезла ошибка | Mor9k | Интернет и сети | 3 | 28.08.2009 10:06 |
| поверх IE вылезла какая-то лента новостей | parti3anka | Безопасность | 5 | 03.02.2009 18:09 |