Перейти к содержанию

www.smaxxi.biz становится стартовой страницей


Рекомендуемые сообщения

Accelerator, здравствуйте.

 

Закройте все программы, включая антивирусное программное обеспечение и firewall

 

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить"

 

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
QuarantineFile('C:\Users\Тайлер\Application Data\worlduarchive\viewmerik.exe','');
QuarantineFile('C:\Users\Тайлер\AppData\Roaming\worlduarchive\viewmerik.exe','');
QuarantineFile('C:\Documents and Settings\Тайлер\Application Data\worlduarchive\viewmerik.exe','');
QuarantineFile('C:\Documents and Settings\Тайлер\AppData\Roaming\worlduarchive\viewmerik.exe','');
QuarantineFile('C:\Users\Тайлер\AppData\Roaming\worlduarchive\worlduarchive.exe','');
QuarantineFileF('C:\Users\Тайлер\AppData\Roaming\worlduarchive', '*.*', false, '', 0, 0);
DeleteFile('C:\Users\Тайлер\AppData\Roaming\worlduarchive\worlduarchive.exe');
DeleteFile('C:\Documents and Settings\Тайлер\AppData\Roaming\worlduarchive\viewmerik.exe');
DeleteFile('C:\Documents and Settings\Тайлер\Application Data\worlduarchive\viewmerik.exe');
DeleteFile('C:\Users\Тайлер\AppData\Roaming\worlduarchive\viewmerik.exe');
DeleteFile('C:\Users\Тайлер\Application Data\worlduarchive\viewmerik.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','VertZip');
DeleteFileMask('C:\Users\Тайлер\Application Data\worlduarchive', '*.*', true);
DeleteFileMask('C:\Users\Тайлер\AppData\Roaming\worlduarchive', '*.*', true);
DeleteFileMask('C:\Documents and Settings\Тайлер\Application Data\worlduarchive', '*.*', true); 
DeleteFileMask('C:\Documents and Settings\Тайлер\AppData\Roaming\worlduarchive', '*.*', true);
DeleteDirectory('C:\Users\Тайлер\Application Data\worlduarchive');
DeleteDirectory('C:\Users\Тайлер\AppData\Roaming\worlduarchive');
DeleteDirectory('C:\Documents and Settings\Тайлер\Application Data\worlduarchive');
DeleteDirectory('C:\Documents and Settings\Тайлер\AppData\Roaming\worlduarchive');
ExecuteSysClean;
RebootWindows(true);
end.

 

После выполнения скрипта компьютер перезагрузится.

После перезагрузки выполнить второй скрипт.

 

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

 

 

Отправьте на проверку Quarantine.zip из папки AVZ через данную форму или через личный кабинет (если являетесь пользователем продуктов Лаборатории Касперского и зарегистрированы). Для получения ответа в более короткий срок отправьте ваш запрос через Личный кабинет.

В строке "Подробное описание возникшей ситуации:" укажите пароль на архив "virus" (без кавычек).

В строке "Электронный адрес:" укажите адрес своей электронной почты.

Полученный ответ сообщите в этой теме.

 

Пофиксите в HijackThis следующие строчки. После выполнения скрипта в AVZ некоторые строки могут отсутствовать

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.smaxxi.biz
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.smaxxi.biz
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.smaxxi.biz
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.smaxxi.biz
R3 - URLSearchHook: (no name) -  - (no file)

 

 

Kaspersky Virus Removal Tool - использовали ранее и удаляли? Удалите остатки с помощью этой утилиты. Выбирайте удаление AVP Tool driver

 

+ обновите Adobe Reader до актуальной версии

 

+ Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы. Откажитесь от использования пробной версии Malwarebytes' Anti-Malware Full. Выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.

Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

 

+ Повторите логи AVZ и RSIT.

 

 

D:\install.exe – вам известно что это?

Изменено пользователем Tiare
Ссылка на комментарий
Поделиться на другие сайты

Tiare, здравствуйте.

 

Kaspersky Virus Removal Tool - использовали ранее и удаляли?

Да. Удалил.

D:\install.exe – вам известно что это?

Нет. Его там не видно, даже если включить отображение скрытых файлов и папок.

info.txt

log.txt

virusinfo_syscheck.zip

virusinfo_syscure.zip

Ссылка на комментарий
Поделиться на другие сайты

не выполнили!

+ Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы. Откажитесь от использования пробной версии Malwarebytes' Anti-Malware Full. Выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.

Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

 

пофиксите в Hijacthis:

O4 - HKCU\..\Run: [install] D:\install.exe

 

сделайте новые логи RSIT

Ссылка на комментарий
Поделиться на другие сайты

не выполнили!

Выполнил, забыл лог прикрепить.

 

Полученный ответ сообщите в этой теме.

Здравствуйте,

Это сообщение сформировано автоматической системой приёма писем. Сообщение содержит информацию о том, какие вердикты на файлы (если таковые есть в письме) выносит антивирус с последними обновлениями. Письмо будет передано на рассмотрение вирусному аналитику.

viewmerik.exe,
viewmerik_0.exe,
viewmerik_1.exe,
viewmerik_2.exe,
worlduarchive.exe

Файлы в процессе обработки.

С уважением, Лаборатория Касперского

mbam_log_2012_03_08__00_54_28_.txt

info.txt

log.txt

Изменено пользователем Accelerator
Ссылка на комментарий
Поделиться на другие сайты

C:\Program Files\avz4\Quarantine\2012-03-07,

C:\Users\Тайлер\AppData\Roaming\worlduarchive - удалите.

 

Malwarebytes' Anti-Malware - деинсталлируйте.

 

Эти папки вам знакомы? Покажите их содержимое?

C:\Users\Тайлер\AppData\Roaming\Thinstall

C:\Users\Тайлер\AppData\Roaming\EurekaLog

 

 

Проблемы есть?

Ссылка на комментарий
Поделиться на другие сайты

C:\Users\Тайлер\AppData\Roaming\EurekaLog

Пустая.

C:\Users\Тайлер\AppData\Roaming\Thinstall

А эта известна, но программу удалял, т.к. пользуюсь альтернативой.

Раскрывающийся текст:

fa8f591fe454.jpg

7a8679fd59b2.jpg

 

 

Проблемы есть?

Нет, спасибо.

Изменено пользователем Accelerator
Ссылка на комментарий
Поделиться на другие сайты

удалите

C:\Users\Тайлер\AppData\Roaming\Thinstall

C:\Users\Тайлер\AppData\Roaming\EurekaLog

 

если не используете, тоже деинсталлируйте (у программы сомнительная репутация)

vShare Plugin-->C:\Program Files (x86)\vShare\UNINSTALL.exe

 

 

 

Рекомендации после лечения

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ska79
      Автор ska79
      Не работают кнопки страниц в магазине. Если навести курсор и кликнуть. Если открыть в новой вкладке посредством ПКМ на кнопке. то открывается

    • ns.rassvet
      Автор ns.rassvet
      При включении ПК, всегда открывается страница с незагружаемым сайтом, а так же появился банер с погодой в правом нижнем углу, который не могу убрать. Посмотрите пожалуйста логи, буду очень благодарен.

      DESKTOP-OEHJQIP_2025-01-24_18-22-48_v4.13.7z
    • NoVirusAvailable
      Автор NoVirusAvailable
      Здравствуйте! Вероятно компьютер требует лечения.
       
      При запуске windows запускается три(!) окна CMD и мигом закрываются. Так происходит несколько месяцев.
       
      Сегодня в браузере начал открываться сайт с рекламой. Заходить на него не пробовал. Начал искать решение на форуме.
       
      Еще у меня подозрение, что на моем компьютере что-то запускается в фоне, так как иногда загрузка процессора достигает 80%, хотя фактически нагрузки нет. В диспетчере задач не нахожу ничего подозрительного.
       
      Система Windows 10 x64
       
      Что сделал:
      Скачал AutoLogger.exe, но с первого (пятого) раза программа не запустилась: "Ошибка при выполнении AV_Z.exe "Скрипт=AV\script2.txt hidden mode=0". Не удается найти указанный файл."
      Поэтому скачал FRST, запустил, получил 3 лога: FRST, addition, shortcut. Вероятно, поторопился, но такие советы также встретил.
       
      Снова начал искать AutoLogger, который запустился и создал файл CollectionLog-2025.01.18-00.36, его и прилагаю.
       
      Какие дальнейшие действия, чтобы вылечить компьютер? Спасибо за советы.
      CollectionLog-2025.01.18-00.36.zip
    • olegyam
      Автор olegyam
      Помогите избавиться от всплывающего окна
      логи прилагаю
      CollectionLog-2024.09.29-00.17.zip
    • KL FC Bot
      Автор KL FC Bot
      Благодаря закладкам в браузере, почти бездонному почтовому ящику в Gmail, существованию Википедии и весьма эффективному резервному копированию iOS-устройств в iCloud складывается впечатление, что данные хранятся в Интернете вечно и предельно надежно. К сожалению, на практике это не всегда так. Поэтому для информации, которая важна лично вам, нужно организовывать запасное хранилище и защищать его от шифровальщиков и шпионского ПО. В этой статье мы разберемся, что и почему из Интернета нужно копировать и как это сделать.
      Девять сценариев потери
      Про то, как хранящиеся онлайн данные исчезают из доступа, можно написать целый роман — но мы ограничимся лишь перечислением реально случавшихся событий, чтобы лучше показать все их разнообразие:
      Вы сохраняете в закладки любимые рецепты на сайте рецептов, но после редизайна и реконструкции сайта статьи переезжают по новым адресам, а ваши ссылки недействительны. Вы слушаете музыку в стриминг-сервисе, но из вашего плейлиста исчезают песни, потому что правообладатели не договорились о продлении лицензии. Вы ведете переписку с друзьями в мессенджере и рассчитываете, что ее история всегда будет вам доступна, — но мессенджер прекращает работу и история пропадает. Вы собираете библиографию для дипломной или научной работы, но часть статей, на которые нужно сослаться, опубликована на обычных веб-сайтах и больше непригодна к использованию — либо сайт закрылся, либо закрыл все статьи «пейволлом», требованием оплаты для прочтения. Вы ведете заметки в бесплатном онлайн-сервисе, который внезапно становится платным, вообще закрывается или перестает обслуживать определенные регионы. Вы сохранили ссылку на полезную инструкцию по налогам и льготам на государственном веб-сайте, но некоторое время спустя она стала недоступна. Вы храните оригиналы фото и видео в онлайн-фотоальбоме, но провайдер решил снизить разрешение изображений, и теперь тексты на скриншотах и задний план в видео откровенно мутные. Вы опубликовали веб-сайт, но хостинг-провайдер потерял все данные сайта из-за кибератаки. Вам понравился пост в соцсети или вы сами опубликовали там что-то полезное, но не можете найти этот пост спустя несколько месяцев. Возможно, он даже не удален — просто приемлемых инструментов его поиска не существует.  
      View the full article
×
×
  • Создать...