Здравствуйте! Помогите пожалуйста, вместо стартовой страницы выскакивает сразу 2: home.webalta.ru/?new, start.ticno.com, удалить никак не получается, даже из удаления программ, компьютер тормозит ужастно, браузеры очень сильно глючат.
Здравствуйте! Помогите пожалуйста, вместо стартовой страницы выскакивает сразу 2: home.webalta.ru/?new, start.ticno.com, удалить никак не получается, даже из удаления программ, компьютер тормозит ужастно, браузеры очень сильно глючат.
Последний раз редактировалось mrak74; 15.01.2013 в 10:07.
Уважаемый(ая) Alenka15, спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Здравствуйте !!!
Выполните скрипт в AVZ:
После перезагрузки выполните скрипт:Код:begin QuarantineFile('C:\Users\п\tester.exe',''); QuarantineFile('C:\Users\п\admin.exe',''); BC_ImportAll; BC_Activate; ExecuteRepair(2); ExecuteRepair(4); RebootWindows(true); end.
Загрузите quarantine.zip из папки AVZ по красной ссылке вверху темы Прислать запрошенный карантинКод:begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
- Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log ) + Сделайте лог полного сканирования MBAM
C:\Program Files (x86)\Ticno\Tabs\Ticno Tabs.exe - деинсталируйте.
Добрый день! Отправляю вам файлы сканирования. Ticno\Tabs\Ticno Tabs.exe удалила.
Удалите в MBAM:
Файлы знакомы?Код:HKCR\CLSID\{FE704BF8-384B-44E1-8CF2-8DBEB3637A8A} (PUP.ToolBar.WA) -> Действие не было предпринято. HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{61EB20A4-D4D5-4276-A2C9-DCCE8CE9F633} (PUP.ToolBar.WA) -> Действие не было предпринято. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{0CB66BA8-5E1F-4963-93D1-E1D6B78FE9A2} (Trojan.BHO) -> Действие не было предпринято. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{0CB66BA8-5E1F-4963-93D1-E1D6B78FE9A2} (Trojan.BHO) -> Действие не было предпринято. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{FE704BF8-384B-44E1-8CF2-8DBEB3637A8A} (PUP.ToolBar.WA) -> Действие не было предпринято. HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{fe704bf8-384b-44e1-8cf2-8dbeb3637a8a} (PUP.ToolBar.WA) -> Параметры: -> Действие не было предпринято. C:\$Recycle.Bin\S-1-5-21-3823170359-3093236154-2006041777-1000\$RVQZSOI.exe (PUP.Downware.RU) -> Действие не было предпринято. C:\Users\п\Downloads\dl.exe (PUP.Downware.RU) -> Действие не было предпринято. C:\Users\п\Downloads\skachat_mihailbulgakovbelayagvardiya1924[2006mp3160kbps]torrent_bez_registracii_id2072088id.exe (PUP.Adware.MediaGet) -> Действие не было предпринято.
- Пофиксите в HijackThis:Код:C:\Users\п\tester.exe C:\Users\п\admin.exe
Что с проблемой?Код:O3 - Toolbar: Поиск WebAlta - {fe704bf8-384b-44e1-8cf2-8dbeb3637a8a} - mscoree.dll (file missing)
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 2
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) Alenka15, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.