Зараза в образе стартовой страницы www.smaxi.net

В один прекрасный момент стартовой страницей в моем браузере установился мега поиск www.smaxi.net. Первым делом поменял стартовую страницу в настройках браузера, но после перезагрузки все вернулось. Просканировал антивирусной программой, безрезультатно.

Проблему решил следующим образом. В msconfig в автозагрузке увидел WinArj который грузится из C:\Documents and Settings\XXX\Application Data\samson\winarj.exe. В общем удалил папку \samson со всем содержимым. А из реестра удалил запись HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\winxarj

82 Комментарии。

  1. Spasibo 4to pomagli najti etot grebanij winarj 🙂 .exe zb uze kazdij raz kogda vrubaju komp poevalsja

  2. Спасибо, не знал как избавиться от этого winarj, теперь удалил.

  3. Благодарю. Из реестра, действительно, удалила запись HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\winxarj. А вот в автозагрузке WinArj не было. После удаления перезагрузила компьютер — домашняя страница восстановилась.

  4. Блин я нехрена не понял,где этот чертов реестр?? У меня Winfows Vista 😈 ❓

  5. Блин,не находит у меня нефига,помо 🙁 гите

  6. Макс я еще в реестре нашел http://www.smaxi.net и smaxi.net попробуй поискать найдешь удаляй

  7. Подскажите, пожалуйста, «для чайников», из какого реестра удалять? 😥

  8. Лена, в командной строке(пуск — выполнить) вводите команду REGEDIT и откроется реестр. Удачи !!!

  9. ничего не помогало кроме вот этого
    http://help.yandex.ru/search/?id=1112565

  10. Анатолий

    Всем доброго дня. Поймал где то этот вирус Smaxi.net, проделал все операции что описаны но так и не нашёл эти папки и файлы. нот32 и avast молчал ни чего не находят,AVZ тоже ни чего не находят. сейчас пробую просканировать Dr.WEB. Вирус засел на главной странички Internet Explorer. пользуюсь ещё оперой и Maxrhon3, помогите найти эту гадость

  11. Алексей

    Анатолий, я думаю надо внимательно изучить что загружается автоматически используя команду msconfig. Нет ли чего там подозрительного. Возможно будет называться не WinArj, а как нибудь иначе например winxrar.exe

  12. Анатолий

    😥 нет ни чего интересного и подазительного.5 антивирусов так и не нашли ни чего

  13. Анатолий

    постоянно всплывает Яндекс.Защитник. домашняя страничка изменилась с http://www.yandex.ru на http://www.smaxi.net

  14. помогите избавиться от этого smaxi.net 😥

  15. Cпасибо,по вашим советам,удалила так:
    1.Пуск,в поисковую строку ввела msconfig.Вычислила там в разделе Автозагрузка,подозрительное слово winxari наводя на его Команда и Расположение переписала их на бумагу.
    2.Снова Пуск,в поисковую строку ввела REGEDIT попала в Реестр,и по пути описанному в Расположение(на бумаге) нашла этот winarj-удалила.
    3.Теперь открыла свою папку Марио(любую) и сверху в адресную строку ввела адрес описанный в Команда(на бумаге).И удалила из папки Roaming папку archsoft.С первого раза не удалилась,перезапустила комп,снова ввела адрес описанный в Команда,и удалила в моем случае archsoft называется папка.
    4.Поменяла стартовую страницу в настройках браузера-Сервис-Свойства.

  16. Сначало всё вышло 2 дня заходила спокойно,сегодня вылезла опять,я убрала,скажите пожалуйста откуда берётся этот сайт и как от него совсем избавиться??? ❓ 🙁

  17. Спасибо! Все помогло! Ура! Подцепил эту дрянь, скачивая книгу из инета (причем Пушкина «Маленькие трагедии» — вот уж ирония!!!!)

    Единственный момент
    C:\Documents and Settings\ХХХХХ\Application Data\archsoft

    Есть у меня такая папка теперь — и это точно тот самый архив!
    НО! archsoft.ехе — защищен от удаления(((
    У меня касперский — нажал правую кнопку и «поместить в карантин»
    Как вообще эту папку удалить полностью? Кто-нибудь знает? Хочу до конца изничтожить эту дрянь внутри своей маашины :mrgreen:

  18. Антон у меня тоже самое но я её удалил попробуй зайди в панель управления-свойство папки-вид-скрытые файлы и папки-показывать скрытые файлы и папки

  19. Я все это делал… пишет, что файл защищен от удаления… видеть вижу, а что-то с ним сделать я не могу. Знаю, что можно скачать нортон командер, который удалит все, что хочешь. Но никогда им не пользовался.

  20. Я полный 0 в компьютерах,подскажите как избавится от это дряни?!?!

  21. Нажимаешь «Пуск».
    потом справа «Выполнить».
    Набираешь «regedit».
    Жмешь «ОК».
    откроется редактор реестра.
    Выбираешь рубрику: HKEY_LOCAL_MACHINE
    В ней папку: SOFTWARE
    В этой папке открываешь папку: Microsoft
    В папке Microsoft открываешь: Windows
    В ней находишь папку: CurrentVersion (соответсвенно открываешь)
    Там находишь папку: Run
    Открываешь.
    Справа будет список процессов (в большой половине окна)
    Один процесс называется: winxarj
    Это и есть зараза — нужно ее удалить.

    Второе действие: C:\Documents and Settings\название твоего пользователя\Application Data\archstart
    последняя папка — содержит всю эту дрянь.

    Чтобы папка Application Data была видна нужно сделать следующее…
    Когда откроешь диск С. нажать сверху «Сервис». Там выбрать пункт «Свойства папки». В «свойствах папки» выбираешь «Вид». Прокручиваешь до самого низу. и ставишь галочку у пункта: Показывать скрытые файлы и папки.

    Ну изложил как мог доступно. 😀

  22. Александр

    Огромное спасибо.Всё получилось.Эта зараза появилась при попытке скачать электронную книгу.

  23. александр

    Тоже хочу сказать всем огромное Спасибо!!! 3 дня уже пытался избавится от этой дряни,сегодня зашел на ваш саит, прочитал все комментарий, и удалил эту папку archstart, теперь все ОК.

  24. Виктория

    А у меня не нашлось ничего подобного. Из подозрительного вот что:
    ALCMTR.EXE
    nwiz.exe /install
    RTHDCPL.EXE
    Что из них может быть дрянью? Помогите!!!

  25. Татьяна

    Антон, спасибо за подробное описание 😛

  26. Александра

    скажите,пожалуйста,а что делать если у меня виндовс 7?я выполнила первое действие по описанию Антона,а второе не могу,так как ни как не найду C:\Documents and Settings\название твоего пользователя\Application Data\archstart…..
    а первое действие не помогло при перезагрузке компа все равно вылезла эта идиотская страница!!!! 👿

  27. Александр.Т

    А я зашёл в реестр, выбрал найти winxarj. Нашлось несколько файлов, я их удалил, всё работает!!! :mrgreen: :mrgreen:

  28. Евгений

    Ах если бы все было так просто! Искал ответы по всем форумам и испробывал все рекомендуемые там методы ликвидации проклятого Smaxi.Net. Во-первых:Через regedit. То есть HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/Current Version/Run.И там типа должнен ,в большей половине окна , отыскаться этот вредоносный веб-сайт. Под именами: winxrarer.net или winzlp.exe или winxarj.Ничего подобного! Нет там таких. Во вторых: через диск С.Открываю- хотите смейтесь- нет там Documents and Settings.И нет сверху никакого ,,сервис», в котором надо выбрать,,вид», чтобы показать ,,скрытые папки и файлы».Тупик короче.В третьих:закачал утилиту AVZ. Сканнирую.Удаляю.Открываю Internet Explorer- Smaxi.Net никуда не делся. И все-таки даже такой ,,чайник» как я справился с гадом.Как? Сейчас расскажу.Некто рекомендует воспользоваться Malwarebytes Anti-Malware. Антивирус такой.Закачал его.Сканирую.Удаляю.Открываю браузер- Smaxi.Net на месте, но страница его чистая.Видимо из реестра он-таки был удален, осталась страница в браузере.Поизвожу ,, восстановление» компьютера- опа!Google.Гадость пропала. Удачи всем!

  29. Ростиславович

    Благодарность моя не имеет границ в пределах разумного!
    От заразы избавился.Не совсем так,как описано — уже и сам
    описать не могу. Видимо, и правда у каждого РС свои заморочки,
    но идея и направление…! 😛 😛

  30. Ура! Всем спасибо!

  31. Яху!!!!
    Всем спасибо! Вылечился!

    Только есть одно но, у меня небыло в HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/Current Version/Run ничего небыло.

    Пошел следующим путем (у мну windows 7):
    1. через msconfig залех в закладку Автозагрузка, снял задачу winxgz, это позволило удалить самораспаковывающийся архив, который сидит по адресу ниже.
    2.C:\Users\название пользователя\AppData\Roaming\archstart.
    Снес всю папку целиком.
    3. Перезагрузился (это меня настоятельно попросила винда после п.1., но я в начале полез сносить папку)
    4. Через regedit прочистил все HKEY как описано http://help.yandex.ru/search/?id=1112565, smaxi сидел не только в HKEY_LOCAL_MACHINE.
    5. В IE8 поменял домашнюю страницу, вроде все ОК, больше проблем не возникало!!!

  32. Владимир

    Сегодня возился с smaxi. Установил:
    Кроме чистки реестра и мозилы посредством about:config от smaxi нужно в автозагрузке по команде msconfiu отключить строку arustart (выяснял путем поочередного отключения строк автозагрузки) ну и, наконец, удалить с компа файлы arustart.exe и др типа, именно arustart.exe предлагает разархивировать скачанный файл за деньги и ставит smaxi.biz
    Т.о., эта сволочь часто меняет имена своего дерьма

  33. ВО Блин. Ясделал всё и вся из вышеперечисленного но нифига. Папки archstart у меня нету но есть archzip там этот самораспаковывающийся архив ну удалил ее AVZ чистил в реестр Firefox Залазил там все делал по инструкции 2 дня был яндекс потом снова smaxi что об сненку горох помогите

  34. И в regedit был короче сделал всё тока не заю что такое msconfig. Да и в инструкции в яндексе все сделал там этот about:config там сделал как написано но все равно и winxarj удалил. ПОМОГИТЕ буду очень благодарен

  35. Константин

    Помогло реально избавиться от smaxi.biz вот это: в редакторе реестра(выполнить regedit) находишь записи winxgz, winxarj, smaxi.biz, smaxi, smaxi.net через правка-поиск и все что с ними связано, и удаляшь по одному в левой и правой колонке. Потом выставляешь в браузере через сервис стартовую страницу и перезагруз.
    удачи всем, кроме писателей вирусов

  36. Добрый день. Меня посетила такая же неприятность в виде постоянно меняющейся стартовой страницы smaxi.
    В реестре, на 28 июля, надо искать http://www.smaxi.biz целиком. (выяснил с помощью программы HiJackThis)
    Как видно, разработчик этого адского вируса постоянно меняет поисковое слово (smaxi.biz/, .smaxi., .smaxi7., winxgz, winxarj, smaxi, smaxi.net)
    Так мы почистили Internet Explorer.
    Теперь FireFox.
    Находим файл prefs.js, через поиск, т.к. их может быть несколько. Когда найдём файл, открываем его с
    помощью блокнота и вводим в поиск http://www.smaxi.biz. Я удалил все строчки с упоминанием smaxi.biz
    Но на этом злоключения не закончились. На стартовой странице стал выскакивать http://firefox.yandex.ru и менять настройки. (У кого-то бывает белый фон)
    В настройках надо поменять стартовую страницу на желаемую ( у меня Google.ru) и стирать http://firefox.yandex.ru в файлах prefs.js
    На ломание головы ушло 3 дня, на решение проблемы два с половиной часа.
    Успехов всем. И, как написал один человек в сети,- чтоб у автора етого вира попа слиплась на всю жизнь!!!!

  37. В моем случае (Windows 7):

    1. msconfig — winxgz
    2. C:\Users\User\AppData\Roaming\softarch
    3. Реестр: winxgz
    smaxi.biz

  38. А что — же наши защитники молчат? Или мы мало им платим?
    Насчет попы автора согласен. Я бы ему туда еще загнал чего-нибудь!

  39. Пробовал, как обычно, через безопасный режим — не помогло. Да и не могло помочь — ведь мой нортон(пока не справится буду писать по русски и с маленькой буквы) его не видит???

  40. зАнтон, большое спасибо за совет 🙂

  41. 1.Открыл реестр — правка — найти = smaxi — все что нашло со словом smaxi удалил.
    2.Все тоже самое,только найти слово = winxarj.
    3.Открыл обычный поиск (пуск — поиск) и прописал smaxi — удалил.
    Перезагрузил ноут — и вуаля!

  42. У моего друга так не получилось. Вот 100% способ. Антивирус доктор веб. Делаете польную проверку (очень долго).Я на 37% остановил. Он нашел три трояна (удалил их). До этого Каспер стоял — ничего не находил. После этого загружаю Оперу и доктор WEB блокирует страницу ибо она хочет перейти на всеми нами известный SMAXI. Заходите в настройки браузера — меняете домашнюю страницу и все! По шагам:
    1. Установить антивирус Dr.Web Security Space Pro
    http://download.drweb.com/demoreq/
    2. Делаем полную проверку. (открываем в панели автозапуска Dr.Web и на слово «сканер»
    3. Удаляем найденые вирусы в программе Dr.Web (отметить все — удалить)
    4. Открываем интернет браузер и меняем в нем домашнюю страницу.
    5. Перезагружаем компьютер.
    6. Радуемся.:) — 100% работает.

  43. Подцепил заразу, когда скачал электронную книгу в самораспаковывающемся архиве *.zip.exe Архив в итоге так и не распаковал, так как он стал просить номер моего телефона, но он всё же успел установить мне вирус с подменой стартовой страницы в Mozilla Firefox. Вирус назывался instarchi.exe и лежал здесь C:\Documents and Settings\пользователь\Application Data\sarinst (в поиске вируса очень помог этот форум, спасибо). Вместе с ним в папке sarinst лежала куча картинок с элементами интерфейса того самого самораспаковывающегося архива, что не оставляло сомнений в происхождении вируса. Папку с вирусом обычным способом удалить не удалось, поэтому пришлось воспользоваться программой Perfect Uninstaller. Ну, и после этого почистил реестр описанными в этом форуме способами. Спасибо за помошь!

  44. Огромное спасибо всем, эту заразу удалила не сразу, оказывается у меня немного по другому файл назывался. прошла по пути: в ПУСКЕ -ВЫПОЛНИТЬ — в поисковую строку ввела REGEDIT и далее HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ и удалила файл не winxarj, а winxgz
    во всяком случае сейчас всё нормально. =)))) 😀

  45. пардон, я про эту заразу — smaxi.biz

  46. Спасибо Антон,помог. ОТДУШИ

  47. Прошу помочь… не как не удалить в реестре не как не найти как объясняют в верхней первой строки.Я только нахожу HKEY_LOCAL_MACHINE и всё.Просто замучила менять домашнею страницу эта зараза http://www.smaxi.net. Какими способами можно ещё найти и удалить??? Люди SOS!!!? 🙄

  48. Люди ау??? Мне кто скажет что делать??? Сделал всё что написано.Но один хрен выползает на домашнею страница…Наверно лучшей способ винду сносить… 😥

  49. Всем привет!!!!! Справился сам.Что выше написано мне не помогло.Если у вас будут такие проблемы как у меня то мой Вам совет зайдите вот сюда http://www.z-oleg.com/secur/avz/download.php там есть AVC-4.35. скачайте это и запустите он всё найдёт и исправит.И не надо мучатся ковырять ваш комп. 😀 там и чайник разберётся.

  50. Спасибо Роман. Мучился давно с этой домашней страницей.http://www.smaxi.net.И получился только твой вариант.Что пишут с верхних строк слишком головная боль.А твоим способом быстро всё очистил. 😆 😆 😆

  51. Привет всем.Не знаю как у кого,а у меня со всеми подсказками не чего не получалось.Искал этот вирус везде,но не мог найти.Сносил мозилу,ie устанавливал по новой и не чего не помогло.Во первых в regedit на последней стадии у меня не было папки winxarj,и в поиске набирал Smaxi как буд-то не бывало.Тогда попробовал и установил антивирус Касперского 2012.Скачал пробную версию,и знаете друзья когда запустил полную проверку эту заразу Касперский нашёл,но не там где говорили.Совсем под другим именим После проверки исправил и о чудо,этой гадости больше нет,не в мозиле,не ie.И ещё ноутбук стал резвей.Так что пробуйте!

  52. когда я изменяу домашнюю страницу то внизу мне пишет — Attend your homepage was blocked

  53. что делать? помогите 🙁

  54. недели 2 назад при попытке скачать игру словил поиск smaxi.net,избавился вот как(у меня Windows-7):в меню Пуск в «найти программы и файлы» ввёл msconfig,в автозагрузке увидел странный файл-«winsmartzip»,навёл курсор на его расположение,переписал на листок,затем в меню Пуск в»найти программы и файлы» ввёл «regedit» (реестр),проследовал по пути расположения,записанному ранее:HkLM\SOFTWARE\WOW 6432 NODE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN,удалил «winsmartzip»,всё! smaxi исчезла и больше не появлялась. с момента удапения прошло дней 10. :lol:. P.S.:файл может называться по разному-гады постоянно меняют название.

  55. 1.Открыл реестр – правка – найти = smaxi – все что нашло со словом smaxi удалил.
    2.Все тоже самое,только найти слово = winxarj.
    3.Открыл обычный поиск (пуск – поиск) и прописал smaxi – удалил.
    Перезагрузил и сработало 😛
    пасиба

  56. Я прошу прощения, а в настройках мозиллы сменить начальную страницу — это задача весьма сложная?)))

  57. Всем здравствуйте!
    Кроме обработки regedit и msconfig у меня в C:\Documents and Settings\Администратор\Application Data появились папки validzip, Ticno и Ticno Temp. А в автозагрузке процесс validzip. После удаления папок и остановки процесса вирус удалось убрать. Также в командной строке smaxi.net прописал about:config и сбросил все строки, где упоминается smaxi. Вирус, предположительно, получил, скачивая электронную книгу Александрова А. «Даты и судьбы» с адреса http://www.cottoc.net/books/41689-a.-f.-aleksandrov-daty-i-sudby.-bolshaja-kniga.html
    Всем Удачи!

  58. Поймал эту заразу 30 ноября.
    Ничего из всего перечисленного не нашёл.
    Наверное, эти сволочи всё время меняют названия.
    Но в реестре есть подозрительный процесс bestzipprо.

  59. Привет всем! Несколько дней назад столкнулся с этим сран…. smaxi…net… Ковырял все что можно, читал все что можно(включая и этот форум) ПРОБЛЕМУ РЕШИЛ!!! 😛 Сейчас расскажу как: Мой Касперский его не видел,не видели его также ни AVAST, ни AVZ4. Причем AVAST-заблокировал мне все интернет браузеры… Помогла только Лечащая утилита Dr.Web CureIt!!!
    Так что смело используйте эту утилиту!

  60. я ненавижу вирусы 👿 👿 :mrgreen: :mrgreen:

  61. спасибо огромное!!!!!!!!!!!!! 😀 😀 😀

  62. спасибо 😛 тока у меня была папка narchive

  63. я так понимаю-название этой гадости меняется ищите внимательней

  64. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\winxarj
    но у меня в конце нету winxarj!!!!что делать?

  65. Чтобы избавиться от очередного дерьма с просторов интернета а именно Smaxi.net
    1. Пуск\Выполнить\ msconfig\ Автозагрузка\ ищем лишнее чего не ставили у меня было xarc-xzipx Отключаем, перезагружаемся.
    2. Пуск\Выполнить\ Regedit \ Запускаем во всех ветках поиск smaxxi (в данном случае взято из из адреса запускаемой страницы http://www.smaxxi.biz ) продолжать поиск нажатием F3.

    У меня было http://www.smaxxi.biz вот здесь
    HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page
    HKCU\Software\Microsoft\Internet Explorer\Main,Default_ SearchUrl
    HKCU\Software\Microsoft\Internet Explorer\Main,Start Page
    HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_
    HKLM\Software\Microsoft\Internet Explorer\Main,Default_ SearchUrl
    HKLM\Software\Microsoft\Internet Explorer\Main,Search Page
    HKLM\Software\Microsoft\Internet Explorer\Main,Start
    HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant
    HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch
    HKCU\Software\Microsoft\Internet Explorer\Main,Window Title
    Изменяем это дерьмо на нужную нам страницу.
    3. Переходим по адресу С:\Users\Денис\AppData\Roaming\mn-archive что был напротив xarc-xzipx в Автозагрузке msconfig. И удаляем всю папку с этой …уйнёй.
    4 Панель управления\Свойства обозревателя\Дополнительно, Сброс включая личные настройки.
    Перезагружаемся. Радуемся.

  66. Эта дрянь может содержаться в любых папках. У мне например была папка «mm-archive». Как я понал , что в папке с этой дрянью есть название «arch»

  67. не надо париться!качай утилиту касперского virus removal tool и она его удалит.только залезь в настройки и поставь все на максимум,сканировать будет аж 9 часов,но результат того стоит!вычистит всю заразу из компа.доктор вэб и авз-4 рядом не стояли!я уже не одного чела спас,так что пользуйтесь на здоровье!

  68. Спасибо всем огромное!!!Прочла всё,всё выполнила,но получилось только с помощью MalwareBytes Anti-malware,он эту заразу и нашёл!!в папке narchive,как уже писали.Удалила и до свиданья!!А то уж почти потеряла надежду на избавленье!Удачи! :mrgreen: 😀

  69. Denis, спасибо! эта гадость обнаружилась как http://www.smaxxi.biz. все сделала, как ты написал, радуюсь)))

  70. У меня Windows 7, подскажите как найти AppData

  71. Валентин

    Тут хороший способ http://www.commix.ru/security/smaxi.html#comment-3169
    Труднее всего убить в Windows 7. Только это и помогло. Полвечера убил на эту гадость.
    В дополнение: используя первый способ, необходимо также поменять стартовые траницы ВО ВСЕХ браузерах, и почистить весь реестр по запросу “smax”, потому как имя файла меняется и выводится то как smaxi, то как smaxxxi.

  72. Спасибо Рома за совет,только AVC-4.35. удалил эту дрянь,уважуха тебе!

  73. тоже полазила в реестре ,понаписала разные названия этого чудовища упомянутые выше,удалила и сделала все по инструкции — http://help.yandex.ru/search/?id=1112565 и все ок

  74. вам всем спасибо большоооооо 😆 😆 😆 😆 😆 😕 е!!!!

  75. denis!огромное Вам спасибо , добрый самаритянин! перепробовала все способы указанные выше и только Ваш — помог. Мои благодарности и всяческие добрые пожелания!

  76. На вин7 можно просто очистить папки привязанные к браузерам например я пользуюсь чисто оперой пытался как выше писали искать в реестре и тп но ничего не нашел залез в мои доки просто открывал все подряд папки браузеров и в папках связанных с оперой антивир microsoft бесплатный стабильно удалял всяку дрянь а я после него ваще все содержимое и все опера произвела как бы первый запуск и никаких проблем

  77. 😛 😛 УРРРА!!
    для меня верняком было сделать следующее:
    1.С:\Users\\AppData\ но папки Roaming не оказалось, для меня стала папка с подозрительным названием типа will.. дальше не помню, я на нее зашел и увидел логотип той программы которую которую надо было открыть чтобы распаковать файл, меня вообще смутило что это не rar. файл , я вышел в AppData и нахе**р удалил странную папку, без перезагрузок сделал яндекс стартовой страницей и все было опупенно)) :mrgreen: :mrgreen:

  78. и еще внимательно посмотрите картинки в этой папке, а то еще удалите нужное)))ну и конечно же denis большое спс, ведь без него я бы не нашел подозрительных файлов в регистраторе,

  79. Александр

    ничего не помогало кроме вот этого —
    http://help.yandex.ru/search/?id=1112565. В реестре в поиск ввёл такой адрес:www.smaxхi.biz. Всем удачи! 🙂

  80. В редакторе реестра по http://www.smaxxi.biz ничего не нашлось!А вот в автозагрузке: VertZip-это и есть то, что надо!Адрес:С:\USER\КОЛЯ\AppData\Roaming\Willarchive\Willarchive.exe»autstr_148 . Расположение в реестре:
    HKLM\SoftWare\Wow6432Node\Microsoft\Windows\CurrentVersion\Run
    Потом VertZip обнаружилась в:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\VertZip
    HKEY_USERS\S-1-5-21-562306401-3387996630-785090246-1001\Software\VertZip
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\VertZip Попробуйте так!Время идет и все меняется!
    Браузеры заработали без этой вредоновной программы! Может кто подскажет по IE9. Если открыть окно: св-ва обозревателя IE 9, то надпись Smaxi.biz появляется при нажатии *Исходная* Как и ее затереть?

  81. Willarchive то же удаляйте! А кто знает, может быть какая нибудь домашняя страница, которая нам нравится является не настоящей!Может мы привыкли считать ее настоящей, а это Вирус, который поедает ключи программ, которые вдруг из лицензионных становятся нелицензионными!Вот и думайте, почему у Нас в России все ломается и выходит постоянно из строя, компьютеры зависают, а прграммное обеспечение работает не так как нужно!А что эти *Черви -программы* еще поедают во времени, и когда это сработает?

  82. Люди,а чо нету у меня winjar ❓