Перейти к содержанию

www.smaxxi.biz становится стартовой страницей


Accelerator

Рекомендуемые сообщения

Accelerator, здравствуйте.

 

Закройте все программы, включая антивирусное программное обеспечение и firewall

 

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить"

 

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
QuarantineFile('C:\Users\Тайлер\Application Data\worlduarchive\viewmerik.exe','');
QuarantineFile('C:\Users\Тайлер\AppData\Roaming\worlduarchive\viewmerik.exe','');
QuarantineFile('C:\Documents and Settings\Тайлер\Application Data\worlduarchive\viewmerik.exe','');
QuarantineFile('C:\Documents and Settings\Тайлер\AppData\Roaming\worlduarchive\viewmerik.exe','');
QuarantineFile('C:\Users\Тайлер\AppData\Roaming\worlduarchive\worlduarchive.exe','');
QuarantineFileF('C:\Users\Тайлер\AppData\Roaming\worlduarchive', '*.*', false, '', 0, 0);
DeleteFile('C:\Users\Тайлер\AppData\Roaming\worlduarchive\worlduarchive.exe');
DeleteFile('C:\Documents and Settings\Тайлер\AppData\Roaming\worlduarchive\viewmerik.exe');
DeleteFile('C:\Documents and Settings\Тайлер\Application Data\worlduarchive\viewmerik.exe');
DeleteFile('C:\Users\Тайлер\AppData\Roaming\worlduarchive\viewmerik.exe');
DeleteFile('C:\Users\Тайлер\Application Data\worlduarchive\viewmerik.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','VertZip');
DeleteFileMask('C:\Users\Тайлер\Application Data\worlduarchive', '*.*', true);
DeleteFileMask('C:\Users\Тайлер\AppData\Roaming\worlduarchive', '*.*', true);
DeleteFileMask('C:\Documents and Settings\Тайлер\Application Data\worlduarchive', '*.*', true); 
DeleteFileMask('C:\Documents and Settings\Тайлер\AppData\Roaming\worlduarchive', '*.*', true);
DeleteDirectory('C:\Users\Тайлер\Application Data\worlduarchive');
DeleteDirectory('C:\Users\Тайлер\AppData\Roaming\worlduarchive');
DeleteDirectory('C:\Documents and Settings\Тайлер\Application Data\worlduarchive');
DeleteDirectory('C:\Documents and Settings\Тайлер\AppData\Roaming\worlduarchive');
ExecuteSysClean;
RebootWindows(true);
end.

 

После выполнения скрипта компьютер перезагрузится.

После перезагрузки выполнить второй скрипт.

 

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

 

 

Отправьте на проверку Quarantine.zip из папки AVZ через данную форму или через личный кабинет (если являетесь пользователем продуктов Лаборатории Касперского и зарегистрированы). Для получения ответа в более короткий срок отправьте ваш запрос через Личный кабинет.

В строке "Подробное описание возникшей ситуации:" укажите пароль на архив "virus" (без кавычек).

В строке "Электронный адрес:" укажите адрес своей электронной почты.

Полученный ответ сообщите в этой теме.

 

Пофиксите в HijackThis следующие строчки. После выполнения скрипта в AVZ некоторые строки могут отсутствовать

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.smaxxi.biz
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.smaxxi.biz
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.smaxxi.biz
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.smaxxi.biz
R3 - URLSearchHook: (no name) -  - (no file)

 

 

Kaspersky Virus Removal Tool - использовали ранее и удаляли? Удалите остатки с помощью этой утилиты. Выбирайте удаление AVP Tool driver

 

+ обновите Adobe Reader до актуальной версии

 

+ Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы. Откажитесь от использования пробной версии Malwarebytes' Anti-Malware Full. Выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.

Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

 

+ Повторите логи AVZ и RSIT.

 

 

D:\install.exe – вам известно что это?

Изменено пользователем Tiare
Ссылка на комментарий
Поделиться на другие сайты

Tiare, здравствуйте.

 

Kaspersky Virus Removal Tool - использовали ранее и удаляли?

Да. Удалил.

D:\install.exe – вам известно что это?

Нет. Его там не видно, даже если включить отображение скрытых файлов и папок.

info.txt

log.txt

virusinfo_syscheck.zip

virusinfo_syscure.zip

Ссылка на комментарий
Поделиться на другие сайты

не выполнили!

+ Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы. Откажитесь от использования пробной версии Malwarebytes' Anti-Malware Full. Выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.

Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

 

пофиксите в Hijacthis:

O4 - HKCU\..\Run: [install] D:\install.exe

 

сделайте новые логи RSIT

Ссылка на комментарий
Поделиться на другие сайты

не выполнили!

Выполнил, забыл лог прикрепить.

 

Полученный ответ сообщите в этой теме.

Здравствуйте,

Это сообщение сформировано автоматической системой приёма писем. Сообщение содержит информацию о том, какие вердикты на файлы (если таковые есть в письме) выносит антивирус с последними обновлениями. Письмо будет передано на рассмотрение вирусному аналитику.

viewmerik.exe,
viewmerik_0.exe,
viewmerik_1.exe,
viewmerik_2.exe,
worlduarchive.exe

Файлы в процессе обработки.

С уважением, Лаборатория Касперского

mbam_log_2012_03_08__00_54_28_.txt

info.txt

log.txt

Изменено пользователем Accelerator
Ссылка на комментарий
Поделиться на другие сайты

C:\Program Files\avz4\Quarantine\2012-03-07,

C:\Users\Тайлер\AppData\Roaming\worlduarchive - удалите.

 

Malwarebytes' Anti-Malware - деинсталлируйте.

 

Эти папки вам знакомы? Покажите их содержимое?

C:\Users\Тайлер\AppData\Roaming\Thinstall

C:\Users\Тайлер\AppData\Roaming\EurekaLog

 

 

Проблемы есть?

Ссылка на комментарий
Поделиться на другие сайты

C:\Users\Тайлер\AppData\Roaming\EurekaLog

Пустая.

C:\Users\Тайлер\AppData\Roaming\Thinstall

А эта известна, но программу удалял, т.к. пользуюсь альтернативой.

Раскрывающийся текст:

fa8f591fe454.jpg

7a8679fd59b2.jpg

 

 

Проблемы есть?

Нет, спасибо.

Изменено пользователем Accelerator
Ссылка на комментарий
Поделиться на другие сайты

удалите

C:\Users\Тайлер\AppData\Roaming\Thinstall

C:\Users\Тайлер\AppData\Roaming\EurekaLog

 

если не используете, тоже деинсталлируйте (у программы сомнительная репутация)

vShare Plugin-->C:\Program Files (x86)\vShare\UNINSTALL.exe

 

 

 

Рекомендации после лечения

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ska79
      От ska79
      Не работают кнопки страниц в магазине. Если навести курсор и кликнуть. Если открыть в новой вкладке посредством ПКМ на кнопке. то открывается

    • ns.rassvet
      От ns.rassvet
      При включении ПК, всегда открывается страница с незагружаемым сайтом, а так же появился банер с погодой в правом нижнем углу, который не могу убрать. Посмотрите пожалуйста логи, буду очень благодарен.

      DESKTOP-OEHJQIP_2025-01-24_18-22-48_v4.13.7z
    • NoVirusAvailable
      От NoVirusAvailable
      Здравствуйте! Вероятно компьютер требует лечения.
       
      При запуске windows запускается три(!) окна CMD и мигом закрываются. Так происходит несколько месяцев.
       
      Сегодня в браузере начал открываться сайт с рекламой. Заходить на него не пробовал. Начал искать решение на форуме.
       
      Еще у меня подозрение, что на моем компьютере что-то запускается в фоне, так как иногда загрузка процессора достигает 80%, хотя фактически нагрузки нет. В диспетчере задач не нахожу ничего подозрительного.
       
      Система Windows 10 x64
       
      Что сделал:
      Скачал AutoLogger.exe, но с первого (пятого) раза программа не запустилась: "Ошибка при выполнении AV_Z.exe "Скрипт=AV\script2.txt hidden mode=0". Не удается найти указанный файл."
      Поэтому скачал FRST, запустил, получил 3 лога: FRST, addition, shortcut. Вероятно, поторопился, но такие советы также встретил.
       
      Снова начал искать AutoLogger, который запустился и создал файл CollectionLog-2025.01.18-00.36, его и прилагаю.
       
      Какие дальнейшие действия, чтобы вылечить компьютер? Спасибо за советы.
      CollectionLog-2025.01.18-00.36.zip
    • Ta2i4
      От Ta2i4
      Воспроизвел на браузерах: Yandex Browser 24.10; Google Chrome 121.0.
       
      Шаги для воспроизведения:
       
      1) Открыть страницу "Последние лидеры"
      2) Попробовать покликать по номерам страниц или воспользоваться меню с функционалом перехода к отдельной странице по ее номеру.
      3) Ссылка в адресной строке браузера обновится, но фактически на странице ничего не произойдет - мы останемся на той же странице.
      (переход на нужную страницу произойдет только в том случае, если обновить страницу в браузере / F5)
       

    • KL FC Bot
      От KL FC Bot
      Вопреки распространенному мнению о том, что из Сети ничего невозможно удалить, Интернет помнит далеко не всё. В предыдущем посте из этой серии мы рассмотрели аж девять сценариев, в которых вы можете потерять доступ к данным, хранящимся онлайн, и привели подробные инструкции, какую информацию из онлайн-сервисов нужно обязательно (и желательно — быстро) бэкапить на свой компьютер и как это сделать. Сегодня расскажем о том, как удобнее всего сохранять веб-страницы на локальный компьютер, организовывать эти архивы и что делать, если ваш любимый сайт канул в Лету.
      Предположим, вы хотите сохранить статью с рецептом, сформировать библиографический список статей для своей научной работы или даже зафиксировать ту или иную публикацию в Интернете для суда. Все перечисленное публикуется в виде веб-страниц, и страницы эти ненадежны. Захотелось вспомнить музыкальные новости из 2005 года? Будет нелегко — сайт MTV News закрылся вместе со всеми своими статьями. Проверяете ссылки на источники в статьях Википедии? 11% из них уже ведут в никуда, хотя и были рабочими в момент написания статьи в Википедии. В целом «гниение ссылок» — постепенное удаление или переезд онлайн-контента — идет с высокой скоростью. 38% страниц, которые существовали десять лет назад, сегодня уже недоступны. Поэтому, если какую-то веб-страницу и ее содержимое вы считаете важным, есть смысл создать ее резервную копию.
      Как сохранить веб-страницу на компьютер
      Поскольку веб-страница состоит из десятков и сотен файлов, то для ее сохранения придется немного потрудиться. Основные способы сделать это:
      Сохранить только текст в файле HTML. Нажать в браузере «Сохранить веб-страницы» и выбрать вариант «Только HTML». Сохранится лишь текст веб-страницы, без какой-либо графики и красот.
      Сохранить текст и изображения. Соседняя опция «Сохранить веб-страницу целиком» (Web Page, Complete) создаст кроме файла HTML еще и папку с таким же именем, а в ней сохранит все графические элементы, стили и сценарии со страницы. Этот вариант неудобен тем, что на диске образуется много мусора из вспомогательных файлов страницы. Более удобна опция «Сохранить одним файлом» (Webpage, Single File), которая соберет веб-страницу и все ее ресурсы в файл с расширением .mhtml. Он свободно открывается в Chrome и Edge, но в других браузерах с ним могут возникнуть сложности. Эта опция есть не во всех браузерах, но если установить расширение SingleFile (доступно для большинства браузеров), то можно сохранить всю веб-страницу и ее медиаконтент в единый файл HTML, который прекрасно открывается во всех современных браузерах.
       
      View the full article
×
×
  • Создать...