Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 34.

Вирус webalta и папка iterra [Trojan.Win32.Cidox.abed ] (заявка № 133062)

  1. #1
    Junior Member Репутация
    Регистрация
    13.02.2013
    Сообщений
    16
    Вес репутации
    41

    Вирус webalta и папка iterra [Trojan.Win32.Cidox.abed ]

    Добрый день!
    Очевидно, после скачивания какого-то файла из Интернета, подхватил гадость.
    Не работает ни Opera, ни Chrome. Приходится работать за другим компьютером.
    Всё сделал по вашей инструкции и получил нужные файлы, которые прикрепляю.
    Надеюсь на Вашу помощь и инструкцию, что мне делать дальше и как лечить компьютер. Файл из недавно возникшей папки iterra не удаляется, так и находится в ней.
    Заранее спасибо.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) vgazprome, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    489
    Здравствуйте !!!

    Выполните скрипт в AVZ:
    Код:
    begin
      QuarantineFile('C:\Users\Alexandr\Documents\Iterra\swdgivk.dll','');
      DeleteFile('C:\Users\Alexandr\Documents\Iterra\swdgivk.dll');
      DeleteFileMask('C:\Users\Alexandr\Documents\Iterra','*',true);
      DeleteDirectory('C:\Users\Alexandr\Documents\Iterra');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
     ExecuteRepair(3);
     ExecuteRepair(4);
    RebootWindows(true);
    end.
    После перезагрузки выполните скрипт:
    Код:
    begin 
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
    Загрузите quarantine.zip из папки AVZ по красной ссылке вверху темы Прислать запрошенный карантин
    - Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    + Профиксите в HijackThis

    Код:
    O3 - Toolbar: Поиск WebAlta - {fe704bf8-384b-44e1-8cf2-8dbeb3637a8a} - mscoree.dll (file missing)
    - Сделайте лог полного сканирования МВАМ.

  6. #5
    Junior Member Репутация
    Регистрация
    13.02.2013
    Сообщений
    16
    Вес репутации
    41
    Всё. ПОНЯЛ)

    - - - Добавлено - - -

    Добавляю ещё файлы.


    Карантин прислал

    - - - Добавлено - - -

    Папка Iterra пропала, но webalta поисковик как был, так и остался. При запуске Opera, Avast все равно ругается и ссылается на Opera.
    Что я не так сделал?
    Вложения Вложения
    Последний раз редактировалось vgazprome; 13.02.2013 в 14:01.

  7. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Цитата Сообщение от regist Посмотреть сообщение
    - Сделайте лог полного сканирования МВАМ.
    ждём.

    + Funmoods Toolbar если не устанавливали сами деинсталируйте.

    - - - Добавлено - - -

    + Установите Service Pack 1 для Windows 7 (может потребоваться активация)
    Установите Internet Explorer 9 (даже если им не пользуетесь)

  8. #7
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Ярлык для запуска Оперы удалите, а потом заново создайте.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  9. Это понравилось:


  10. #8
    Junior Member Репутация
    Регистрация
    13.02.2013
    Сообщений
    16
    Вес репутации
    41
    "- Сделайте лог полного сканирования МВАМ."

    Пожалуйста !
    Вложения Вложения

  11. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    vgazprome, запустите файл

    Код:
    C:\Users\Alexandr\AppData\Local\Webalta Toolbar\uninstall.ex
    потом

    Удалите в MBAM всё кроме

    Код:
    C:\Program Files (x86)\AnvSoft\Any Video Converter Ultimate\any.video.converter.ultimate.4.x.x-patch.exe (PUP.Hacktool.Patcher) -> Действие не было предпринято.
    D:\Games\Test Drive Unlimited 2\paul.dll (PUP.RiskwareTool.CK) -> Действие не было предпринято.
    E:\Programs\Any Video Converter Ultimate 4.5.6\Install\any.video.converter.ultimate.4.x.x-patch.exe (PUP.Hacktool.Patcher) -> Действие не было предпринято.

  12. #10
    Junior Member Репутация
    Регистрация
    13.02.2013
    Сообщений
    16
    Вес репутации
    41
    Удалил все, кроме того, что просили оставить выше. Лог сохранил. Прикрепляю его.
    Что интересно, теперь avast не кричит, когда запускаю Opera, тем не менее, этот поисковик как был, так и остался.... Я нажимал ещё правой кнопкой мыши на Opera - свойства и там удалял webalta и удалял в chrome, всё равно он остался. Теперь, когда открываешь chrome, avast кричит и ссылается на chrome.

    Очень хочется уже разобраться с этим. Огромное спасибо за внимание.
    Вложения Вложения

  13. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    1) Просканируйте заново и прикрепите новый лог.
    2) Я правильно понял, кто когда удаляете лишние приписки яз ярлыков они снова появляются ? Попробуйте удалить ещё раз.
    3)
    • Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
    • Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Search" и дождитесь окончания сканирования.
    • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner[R1].txt.
    • Прикрепите отчет к своему следующему сообщению.

  14. #12
    Junior Member Репутация
    Регистрация
    13.02.2013
    Сообщений
    16
    Вес репутации
    41
    Да, сделав новый ярлык Opera там всё равно написано правильно C:\Program Files (x86)\Opera\opera.exe, равно как и в Chrome. Тоже все написано правильно.
    Просканировал, прикрепляю новый лог от AdwCleaner (by Xplode)

    - 1) Просканируйте заново и прикрепите новый лог.
    - Через какую программу просканировать?
    Вложения Вложения

  15. #13
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Нам нужен новый лог МБАМ.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  16. #14
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    + к логу MBAM

    • Запустите повторно AdwCleaner (by Xplode) (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Delete" и дождитесь окончания удаления.
    • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner[S1].txt.
    • Прикрепите отчет к своему следующему сообщению
    Внимание: Для успешного удаления может потребоваться перезагрузка компьютера!!!

  17. #15
    Junior Member Репутация
    Регистрация
    13.02.2013
    Сообщений
    16
    Вес репутации
    41
    Прежде всего прикрепляю лог МВАМ
    Далее прикрепляю отчет после проверки в AdwCleaner
    Вложения Вложения

  18. #16

  19. #17
    Junior Member Репутация
    Регистрация
    13.02.2013
    Сообщений
    16
    Вес репутации
    41
    Я не могу его загрузить, потому что размер архива с "полный образ автозапуска uVS" более 1 мб.

    - - - Добавлено - - -

    http://yadi.sk/d/yp0wSKYa2bpdo

    Вот ссылка на скачивание. Залил на yandex

  20. #18
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Выполните скрипт в uVS

    Код:
    ;uVS v3.77.5 script [http://dsrt.dyndns.org]
    ;Target OS: NTv6.1
    
    breg
    delref HTTP://HOME.WEBALTA.RU/?NEW
    zoo %SystemDrive%\USERS\ALEXANDR\APPDATA\ROAMING\FUNMOODS\UPDATE~1\UPDATE~1.EXE
    delall %SystemDrive%\USERS\ALEXANDR\APPDATA\ROAMING\FUNMOODS\UPDATE~1\UPDATE~1.EXE
    restart
    что с проблемой ?

  21. #19
    Junior Member Репутация
    Регистрация
    13.02.2013
    Сообщений
    16
    Вес репутации
    41
    regist, архив сделал ZIP, правда не смог сделать пароль virus. Отправил куда и просили. Критично что без пароля?

  22. #20
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Цитата Сообщение от vgazprome Посмотреть сообщение
    Критично что без пароля?
    нет.

    что с проблемой ?

  • Уважаемый(ая) vgazprome, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Папка systemhost, вирус SpyEye
      От Foxokrok в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 19.01.2013, 14:25
    2. Вирус поисковая система Webalta
      От Ксения1986 в разделе Помогите!
      Ответов: 15
      Последнее сообщение: 10.06.2012, 17:52
    3. Вирус который создает <папка>/<папка>.exe
      От sasha4321234 в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 22.08.2011, 22:00
    4. папка Rom, вирус sys32s..
      От fil_al в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 04.03.2010, 10:26
    5. Вирус который создает <папка>/<папка>.exe
      От DmT в разделе Вредоносные программы
      Ответов: 7
      Последнее сообщение: 15.06.2008, 20:42

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00591 seconds with 20 queries