Доброе время суток!
Во первых,С Новым годом Вас!!!
Во вторых,спасибо что Вы есть.Помогаете не в первый раз.
Собственно по теме.
Ни как не могу избавится от этой поисковой системы,к тому-же комп стал тормознутый.
Доброе время суток!
Во первых,С Новым годом Вас!!!
Во вторых,спасибо что Вы есть.Помогаете не в первый раз.
Собственно по теме.
Ни как не могу избавится от этой поисковой системы,к тому-же комп стал тормознутый.
Уважаемый(ая) Re3, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Пофиксите в Hijack
Сделайте новый логКод:R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://webalta.ru/search O3 - Toolbar: Поиск WebAlta - {fe704bf8-384b-44e1-8cf2-8dbeb3637a8a} - mscoree.dll (file missing)
В каких браузерах проблема?
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Новые логи.
Пофексить сделал,но не помогло,всё равно лезет.
Браузеры Опера,Internet Explorer
Сделайте полный образ автозапуска uVS
- Сделайте лог полного сканирования МВАМ.
- - - Добавлено - - -
GoogleToolbar, BingBar, GenericAskToolbar - этим пользуетесь ? если нет деинсталируйте.
Удалите в MBAM:
- Очистите кеш и куки браузеровКод:HKCR\CLSID\{FE704BF8-384B-44E1-8CF2-8DBEB3637A8A} (PUP.ToolBar.WA) -> Действие не было предпринято. HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{61EB20A4-D4D5-4276-A2C9-DCCE8CE9F633} (PUP.ToolBar.WA) -> Действие не было предпринято. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{FE704BF8-384B-44E1-8CF2-8DBEB3637A8A} (PUP.ToolBar.WA) -> Действие не было предпринято. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{FE704BF8-384B-44E1-8CF2-8DBEB3637A8A} (PUP.ToolBar.WA) -> Действие не было предпринято. C:\Windows\assembly\GAC_MSIL\WebAltaSearch (PUP.ToolBar.WA) -> Действие не было предпринято. C:\Windows\assembly\GAC_MSIL\WebAltaSearch\1.1.0.0__cae29f257fecba88 (PUP.ToolBar.WA) -> Действие не было предпринято. C:\Windows\assembly\GAC_MSIL\WebAltaSearch\1.1.0.0__cae29f257fecba88\WebAltaSearch.dll (PUP.WebAlta) -> Действие не было предпринято.
Что с проблемой?
+
Выполните скрипт в uVS
Код:;uVS v3.77.1 script [http://dsrt.dyndns.org] ;Target OS: NTv6.1 delref PUSHD delref HTTP://SUPERRU.NET/?UTM_MEDIUM=FH&UTM_SOURCE=CC&UTM_CAMPAIGN=BP&UTM_CONTENT=11-08
проблема осталось.
Скрипт не выполняется.ошибка.
Извините,понял.Доберусь до компа проделаю операцию.
+ при помощи CCleaner прочистите компьютер.
Во время установки CCleaner проследите чтобы лишнее не влетело.
На закладке "Приложения" для Оперы добавьте "галочек".
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
Всё сделал.Проблема не ушла, лезет.
Новые логи.
Проблема во всех браузерах?
Проверьте ярлыки браузеров, возможно, туда прописалась.
- Установите SP1 (может потребоваться активация), новый Internet Explorer, а также все доступные обновления для Windows
- Выполните в AVZ скрипт из файла ScanVuln.txt
- Откройте файл avz_log.txt из под-папки LOG.
- Пройдитесь по ссылкам из файла avz_log.txt и установите важные обновления.
- Перезагрузите компьютер.
- Повторите выполнение скрипта, чтобы убедиться, что уязвимости устранены.
Устал бороться.Откатил систему,до крайней первой точки.Вроде всё нормализовалось.Но,нутром чую,где то сидит зараза,и ждёт своего часа.Хотелось бы сделать контрольный выстрел в лоб.
Пока MBAM следит за сетью,спокоен,но эта утилита как я понял не надолго.
Как удалить предыдущие вложение?Нет места для новых логов.
Вверху "Мой кабинет" Там можно удалить лишние логи.
Вас спросили "Проюлема во всех браузерах?" Ответа не последовало.
Чтобы Вам успокоиться сделайте лог Combofix. Он точно покажет все вследы Вашего врага.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
На данный момент Вебалты не видно. Настройками а/вируса надо попробовать заблокировать изменение стартовых страниц браузеров.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
Ок.Спасибо.Тему можно закрывать.
Остался один вопрос.
Банеры в сети.Ad Muncher снёс.
Какую утилиту поставить в место коровы?
Уважаемый(ая) Re3, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.