Перейти к содержанию

smaxxi.biz становится домашней страницей


Рекомендуемые сообщения

Добрый вечер. Проблема в заголовке. В Опере smaxxi.biz выставляется по умолчанию домашней страницей при каждой перезагрузке. На сколько это опасно и критично? Больше проблем в системе нет. ОС-Win XP, Лиц. Dr.Web (который, кстати, ничего не находит). Я залез в реестр и удал все строчки, где было www.smaxxi.biz. Но после перезагрузки smaxxi снова стала стартовой. Нашёл в итнернете ч\з поисковик похожие проблемы, почитал. Узнал, что это фейк-архив и методы его удаления для каждой системы разные. Поэтому решил не рисковать и обратиться к специалистам. Очень жду от Вас помощи! Прикрепляю логи.

virusinfo_syscheck.zip

virusinfo_syscure.zip

hijackthis.log

Изменено пользователем Waaktaar
Ссылка на комментарий
Поделиться на другие сайты

Пофиксите в Hijack:

 

R3 - Default URLSearchHook is missing
O2 - BHO: Спутник@Mail.Ru - {8984B388-A5BB-4DF7-B274-77B879E179DB} - (no file)

 

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.

Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

 

Сделайте логи RSIT

Ссылка на комментарий
Поделиться на другие сайты

Всё сделал, как Вы сказали. При сканировании системы MBAM обнаружила пять заражённых объектов, которые я незамедлительно удалил. Прикрепляю логи.

mbam_log_2012_03_22__23_59_39_.txt

info.txt

log.txt

Ссылка на комментарий
Поделиться на другие сайты

Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.

 

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.

2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.

Примечание: В случае, если ComboFix не запускается, переименуйте combofix.exe. Например: temp.exe

 

Подробнее в "ComboFix. Руководство по применению."

Ссылка на комментарий
Поделиться на другие сайты

Произвёл проверку системы ComboFix согласно приложенному руководству. Проблема не решена. Прикрепляю логи.

P.S. От установки консоли восстановления Windows я отказался, так как такой просьбы не было.

ComboFix.txt

Ссылка на комментарий
Поделиться на другие сайты

Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.

KillAll::

File::
c:\windows\system32\2473.tmp

FileLook::
C:\WINDOWS\LTMSG.exe
C:\WINDOWS\DAODx.exe

После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

cfscript.gif

Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению.

Ссылка на комментарий
Поделиться на другие сайты

Waaktaar,

 

ПКМ на ярлык "Опера" на рабочем столе - Свойства - Объект (ничего лишнего не прописано, кроме пути к Опере)?

файлы operaprefs.ini поищите (через Пуск - Поиск) и прикрепите к вашему сообщению

Изменено пользователем Tiare
Ссылка на комментарий
Поделиться на другие сайты

Извиняюсь за столь большую задержку. Работа, будь она неладна :)

 

Tiare, не, не прописано. Единственный указанный путь - "C:\Program Files\Opera\opera.exe". Касательно файлов "operaprefs.ini": нашёл четыре объекта, отправить не получилось - "..Вам запрещено загружать такой тип файлов".

 

icotonev, данный файл мне не знаком. Я посидел, погуглил - ничего полезного не нашёл, мнения расходятся. Впрочем, вот результаты:

- Некоторые вредоносные программы маскируют себя как DAODx.exe, особенно если они находятся в каталоге c:\windows или c:\windows\system32.

- DAODx — компонент драйвера Realtek Gigabit ethernet controller. Удаление файла или процесса приведёт к разрыву интернет-соединения.

Я склоняюсь к первому варианту, т.к. ранее этого файла не замечал и ничего подобного на моём компутере не установлено. :)

Изменено пользователем Waaktaar
Ссылка на комментарий
Поделиться на другие сайты

Касательно файлов "operaprefs.ini": нашёл четыре объекта, отправить не получилось - "..Вам запрещено загружать такой тип файлов".

запакуйте в архив, прикрепите тут, или выложите на файлообменник (или измените расширение файлов на допустимое и прикрепите тут)

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Mutabor
      Автор Mutabor
      Здравствуйте, моя домашняя сеть подключена к ботсети. Я узнал об этом из Касперского, зайдя в мониторинг умного дома увидел, что к моей домашней сети подключено 250 устройств.
      Ранее хакер взломал мой роутер и почту, поменяв пороли. Я все пароли поменял,
      на сложные, использовав генератор паролей, на почту смог войти по отпечатку пальца через смарфон, а роутер перезагрузил.
      Для того чтобы выйти из этой бот сети я создал в роутере белый список, привезав мак адреса моих устройств, так же создал гостевую сеть и перенаправил в нее устройства которые не поддерживают шифрования WAN 3 personal, это две колонки Алиса и телевизор. Три устройства поддерживающие это шифрование я оставил в основной сети. Это два смартфона и андроид телевизор.
      После этого Касперский показал что я вышел из ботсети, однако на следующее утро я снова увидел, что являюсь её участником.
      Так же на компьютере Касперский пишет, что у меня открыт 22 SSH порт, как его закрыть на моем роутере TP-Link Archer C80 я не знаю, перерыл всё меню. интернет, задавал вопрос ии, ответа так и не нашёл.
      Хотя я заходил на  https://www.yougetsignal.com/tools/open-ports/ чтобы проверить открыт ли этот порт у меня, пишет что порт закрыт.
      Осталась единственная надежда на вас, может вы сможете помочь, пожалуйста помогите выйти из этой ботсети.
    • ska79
      Автор ska79
      Не работают кнопки страниц в магазине. Если навести курсор и кликнуть. Если открыть в новой вкладке посредством ПКМ на кнопке. то открывается

    • ns.rassvet
      Автор ns.rassvet
      При включении ПК, всегда открывается страница с незагружаемым сайтом, а так же появился банер с погодой в правом нижнем углу, который не могу убрать. Посмотрите пожалуйста логи, буду очень благодарен.

      DESKTOP-OEHJQIP_2025-01-24_18-22-48_v4.13.7z
    • NoVirusAvailable
      Автор NoVirusAvailable
      Здравствуйте! Вероятно компьютер требует лечения.
       
      При запуске windows запускается три(!) окна CMD и мигом закрываются. Так происходит несколько месяцев.
       
      Сегодня в браузере начал открываться сайт с рекламой. Заходить на него не пробовал. Начал искать решение на форуме.
       
      Еще у меня подозрение, что на моем компьютере что-то запускается в фоне, так как иногда загрузка процессора достигает 80%, хотя фактически нагрузки нет. В диспетчере задач не нахожу ничего подозрительного.
       
      Система Windows 10 x64
       
      Что сделал:
      Скачал AutoLogger.exe, но с первого (пятого) раза программа не запустилась: "Ошибка при выполнении AV_Z.exe "Скрипт=AV\script2.txt hidden mode=0". Не удается найти указанный файл."
      Поэтому скачал FRST, запустил, получил 3 лога: FRST, addition, shortcut. Вероятно, поторопился, но такие советы также встретил.
       
      Снова начал искать AutoLogger, который запустился и создал файл CollectionLog-2025.01.18-00.36, его и прилагаю.
       
      Какие дальнейшие действия, чтобы вылечить компьютер? Спасибо за советы.
      CollectionLog-2025.01.18-00.36.zip
    • Ta2i4
      Автор Ta2i4
      Воспроизвел на браузерах: Yandex Browser 24.10; Google Chrome 121.0.
       
      Шаги для воспроизведения:
       
      1) Открыть страницу "Последние лидеры"
      2) Попробовать покликать по номерам страниц или воспользоваться меню с функционалом перехода к отдельной странице по ее номеру.
      3) Ссылка в адресной строке браузера обновится, но фактически на странице ничего не произойдет - мы останемся на той же странице.
      (переход на нужную страницу произойдет только в том случае, если обновить страницу в браузере / F5)
       

×
×
  • Создать...