Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.50/8: Рейтинг темы: голосов - 8, средняя оценка - 4.50
0 / 0 / 0
Регистрация: 27.02.2013
Сообщений: 6
1

WebAlta

01.03.2013, 18:46. Показов 1490. Ответов 5
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Опять ВебАльта. Уже достала, сил нет. Опять мама халявный софт искала. Пожалуйста, помогите.
Вложения
Тип файла: zip virusinfo_syscheck.zip (13.7 Кб, 6 просмотров)
Тип файла: zip virusinfo_syscure.zip (13.7 Кб, 4 просмотров)
Тип файла: zip log.zip (8.3 Кб, 4 просмотров)
Тип файла: zip info.zip (9.9 Кб, 3 просмотров)
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
01.03.2013, 18:46
Ответы с готовыми решениями:

Удалить webalta
Доброго времени суток, уважаемые форумчане! Дело вот в чем, поймал заразу webalta. И при загрузке...

Windows 10 webalta
Всем привет. Помогите удалить webalta из windows 10. Просканировал с помощью Adwcleaner удалил...

WebAlta ворвалась
С сегодняшнего дня почему-то в браузере Firefox при запуске вылазит "Поисковая система WebAlta",...

Webalta Toolbar
Всем привет, столько раз мне помогали надеюсь в этот раз поможете. После выхода из учетной...

5
Вирусоборец
8617 / 4186 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
01.03.2013, 19:17 2
Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
______________________________________________________

1. Закройте все программы, отключите антивирус, файрволл и прочее защитное ПО.

AVZ, меню Файл - Выполнить скрипт - Скопировать ниже написанный скрипт-Нажать кнопку Запустить.
Код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
 QuarantineFile('C:\Users\018B~1.COM\AppData\Local\Temp\SpeedAnalysis854002.exe','');
 DeleteFile('C:\Users\018B~1.COM\AppData\Local\Temp\SpeedAnalysis854002.exe');
 DelCLSID('{E6FB5E20-DE35-11CF-9C87-00AA005127ED}');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','SpeedAnalysis854002.exe');
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится!

2. После перезагрузки, выполните такой скрипт:
Код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.
3. Полученный архив quarantine.zip из папки с AVZ, отправьте с помощью этой формы или на этот почтовый ящик: quarantine<at>safezone.cc (замените <at> на @), укажите ссылку на тему и ник на форуме.

4. Пофиксите в HJT эти строки (некоторых строк может не быть):
Код
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://webalta.ru/search
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://webalta.ru/search
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://webalta.ru/search
O3 - Toolbar: Поиск WebAlta - {fe704bf8-384b-44e1-8cf2-8dbeb3637a8a} - mscoree.dll (file missing)
O4 - HKCU\..\Run: [SpeedAnalysis854002.exe] "C:\Users\018B~1.COM\AppData\Local\Temp\SpeedAnalysis854002.exe" /XML="C:\Users\018B~1.COM\AppData\Local\Temp\F3DF.tmp" /STP=0:1
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - (no file)
5. Сделайте новые логи AVZ и Rsit и прикрепите к сообщению.

6. Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.
Программу не закрывайте и самостоятельно ни чего не удаляйте!

7.
AVZ - сервис - поиск данных в реестре.
В поле "образец" впишите webalta, нажмите "пуск" после окончания сохраните протокол и выложите сюда.
Поиск не закрывайте
1
0 / 0 / 0
Регистрация: 27.02.2013
Сообщений: 6
02.03.2013, 14:49  [ТС] 3
Всё сделал, жду ответа.
Вложения
Тип файла: zip info.zip (9.9 Кб, 2 просмотров)
Тип файла: zip log.zip (9.8 Кб, 3 просмотров)
Тип файла: txt MBAM-log-2013-03-02 (17-36-16).txt (4.9 Кб, 3 просмотров)
Тип файла: zip virusinfo_syscheck.zip (12.5 Кб, 3 просмотров)
Тип файла: zip virusinfo_syscure.zip (12.9 Кб, 2 просмотров)
0
Заблокирован
02.03.2013, 15:58 4
удалите это:

Обнаруженные папки: 2
C:\Windows\assembly\GAC_MSIL\WebAltaSearch (PUP.ToolBar.WA) -> Действие не было предпринято.
C:\Windows\assembly\GAC_MSIL\WebAltaSearch\1.1.0.0__cae29f257fecba88 (PUP.ToolBar.WA) -> Действие не было предпринято.

Обнаруженные файлы: 6
D:\$RECYCLE.BIN\S-1-5-21-701577173-1577102143-3350478766-1000\$RGTFTJS\TDU.exe (Packer.ModifiedUPX) -> Действие не было предпринято.
D:\RECYCLER\S-1-5-21-854245398-1844823847-1417001333-1003\De14.exe (PUP.BundleInstaller.ML) -> Действие не было предпринято.
Цитата Сообщение от shestale Посмотреть сообщение
AVZ - сервис - поиск данных в реестре.
В поле "образец" впишите webalta, нажмите "пуск" после окончания сохраните протокол и выложите сюда.
Поиск не закрывайте
не забудьте
1
0 / 0 / 0
Регистрация: 27.02.2013
Сообщений: 6
02.03.2013, 18:10  [ТС] 5
Извиняюсь, забыл выложить протокол. файлы удалил.
Вложения
Тип файла: zip Export.zip (7.8 Кб, 6 просмотров)
0
Заблокирован
03.03.2013, 14:10 6
Удалите все найденное (ПКМ по списку - выбрать все - удалить)

проверьте ярлыки браузеров, чтобы в свойства (поле "объект") не была дописана вебальта. Исправьте вручную домашние и поисковые страницы на нужные, почистите кэш и куки, проверьте результат

Добавлено через 19 часов 43 минуты
проблема решена?
1
03.03.2013, 14:10
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
03.03.2013, 14:10
Помогаю со студенческими работами здесь

Назойливая Webalta
Доброго времени суток! Суть проблемы: В общем куда то я залез, или что то скачал... Но теперь мои...

Вирусный поисковик Webalta
Так получилось что подхватил где-то эту напасть. Про бывал многое: Чистил реестр до последнего....

SPEED2 в Opera и WEBALTA в Chrom
Здравствуйте,помогите пожалуйста разобраться с вредителями.Спид2 поселился в Опере.Вебалту из оперы...

Проблемы с интернетом после webalta
Win 7 Бразуер: Chrome Вчера ни с того ни с сего на главную страницу встала страница webalta....


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
6
Ответ Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru