Перейти к содержанию

http://www.smaxxi.biz/


mama Insafa

Рекомендуемые сообщения

mama Insafa,

 

1. Запустите Malwarebytes' Anti-Malware – вкладка программы «Дополнительно» - FileASSASSIN - запустить.

Откроется аналог проводника, через него выберите эту папку c:\documents and settings\Admin\application data\ziprunexec - Открыть – Удалить.

 

Проверьте, удалилась ли эта папка.

 

 

2. найдите файл prefs.js в папке C:\Documents and Settings\Admin\Application Data\Mozilla\Firefox\Profiles\t67vv7ee.default, откройте его с помощью блокнота (нажать ПКМ на файл, открыть с помощью...)

 

В этой строке

prefs.js - "browser.startup.homepage" - http://www.smaxxi.biz

вместо http://www.smaxxi.biz исправьте стартовую страницу на нужную вам, например, http://www.yandex.ru

 

Если папка Application Data не видна, включите отображение скрытых файлов. Для этого в любой папке зайдите в меню Сервис - Свойства папки - Вид - Скрытые файлы и папки и поставьте галочку на строке "Показывать скрытые файлы и папки", а также снимите галочку в пункте "Скрывать защищенные системные файлы (рекомендуется)".

 

3. посмотрите адрес и назначьте домашнюю страницу в Mozilla Firefox, на вкладке Инструменты - Настройки - Основные.

 

 

По результатам отпишитесь.

 

Повторите лог RSIT.

Изменено пользователем Tiare
Ссылка на комментарий
Поделиться на другие сайты

. Запустите Malwarebytes' Anti-Malware – вкладка программы «Дополнительно» - FileASSASSIN - запустить.

Откроется аналог проводника, через него выберите эту папку c:\documents and settings\Admin\application data\ziprunexec - Открыть – Удалить

 

 

а у меня нет там папки application data,но и без этого все наладилось,удалила этот сайт с домашней странички в настройках браузера . спасибо огромное!

Ссылка на комментарий
Поделиться на другие сайты

а у меня нет там папки application data,но и без этого все наладилось,удалила этот сайт с домашней странички в настройках браузера .

включали отображение скрытых файлов?

 

 

Логи контрольные сделайте, может что-то осталось...

 

MBAM после окончания лечения необходимо будет деинсталлировать

Изменено пользователем Tiare
Ссылка на комментарий
Поделиться на другие сайты

Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.

 

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет, пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.

2. Запустите combofix.exe, когда процесс завершится, файл C:\ComboFix.txt прикрепите к сообщению.

Примечание: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo@fix.exe

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • zyablik
      От zyablik
      Сайт учреждения работает на wordpress'е. Группы фото выдаются в прокрутке (стрелки вперед-назад) благодаря плагину NetGen Gallery. Подняли SSL, перешли на https. Теперь каждое фото приходится открывать отдельно. Т.е. смысл плагина пропал. Это как-то может быть связано с https. Или сам плагин перестал работать (в связи или без связи)...
      Спасибо.
    • badkempachi
      От badkempachi
      Добрый день,
      Имеется необходимость обновлять базы KES с локального сервера http, в крайнем случае, ftp.
      Имеется статья по данному поводу https://support.kaspersky.com/KESWin/11.1.1/ru-RU/176856.htm
      Но подробнее информации как реализовать данную схему или готовых кейсов не нашел.
      Просьба подсказать, как можно реализовать это или по возможности поделиться опытом кто решал такую проблему.
      На форуме таких вопросов с решением не нашел.
    • Валерий Кильченко
      От Валерий Кильченко
      Ничего не могу поделать - сигналы от антивируса при каждой загрузке браузера Google сильно раздражают. 
      Этого сайта в моих закладках нет .
      Антивирус пишет: 
      Событие: Загрузка остановлена
      Пользователь:
      Тип пользователя: Инициатор
      Имя приложения: chrome.exe
      Путь к приложению: C:\Program Files\Google\Chrome\Application
      Компонент: Интернет-защита
      Описание результата: Запрещено
      Тип: Возможна неправомерная загрузка ПО
      Название: 
      Степень угрозы: Высокая
      Тип объекта: Веб-страница
      Имя объекта: locale.json
      Путь к объекту: 
      Причина: Облачная защита
      CollectionLog-2023.05.27-11.07.zip
×
×
  • Создать...