Показано с 1 по 13 из 13.

Подцепил Webalta [Trojan.Win32.Cidox.afgk ] (заявка № 138780)

  1. #1
    Junior Member Репутация
    Регистрация
    14.05.2013
    Сообщений
    11
    Вес репутации
    40

    Подцепил Webalta [Trojan.Win32.Cidox.afgk ]

    1. Тормозят интернеты. 2. Тормозит ПК. 3. Постоянные всплывающие окна про плохое оценку плохого качества соединения.
    Вложения Вложения
    Последний раз редактировалось Loncelot21; 14.05.2013 в 15:17.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    488
    Правила
    4. Создайте новую тему в разделе Помогите с кратким описанием проблемы в заголовке и подробным описанием в сообщении; вложите в сообщение файлы логов, полученных в процессе диагностики (AVZ - virusinfo_syscure.zip, AVZ - virusinfo_syscheck.zip, HJT - hijackthis.log)
    Как оформить заявку в разделе "Помогите!"

  4. Это понравилось:


  5. #3
    Junior Member Репутация
    Регистрация
    14.05.2013
    Сообщений
    11
    Вес репутации
    40
    Какая-то проблема с редактором. Не могу прикрепить файлы, так как редактор не отображаеться. Только смайлы.

    - - - Добавлено - - -

    Вроде как-то получилось.

  6. #4
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    488
    Пофиксите в HijackThis:
    Код:
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://webalta.ru/search
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://webalta.ru/search
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://webalta.ru/search
    R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://webalta.ru/search
    O3 - Toolbar: Поиск WebAlta - {fe704bf8-384b-44e1-8cf2-8dbeb3637a8a} - mscoree.dll (file missing)
    O4 - HKCU\..\Run: [~backup~] C:\Users\Karmodi\Documents\Application Data\explorer.exe
    Выполните скрипт в AVZ:
    Код:
    begin
     ClearQuarantine;
      TerminateProcessByName('c:\users\karmodi\documents\application data\explorer.exe');
      QuarantineFile('c:\users\karmodi\documents\application data\explorer.exe','');
      DeleteFile('c:\users\karmodi\documents\application data\explorer.exe');
      RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','~backup~');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
     ExecuteRepair(4);
    RebootWindows(true);
    end.
    После перезагрузки выполните скрипт:
    Код:
    begin 
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
    Загрузите quarantine.zip из папки AVZ по красной ссылке вверху темы Прислать запрошенный карантин
    - Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log )

  7. Это понравилось:


  8. #5
    Junior Member Репутация
    Регистрация
    14.05.2013
    Сообщений
    11
    Вес репутации
    40
    Высылаю.
    Вложения Вложения

  9. #6
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    488
    Сделайте лог быстрого сканирования MBAM

  10. Это понравилось:


  11. #7
    Junior Member Репутация
    Регистрация
    14.05.2013
    Сообщений
    11
    Вес репутации
    40
    Высылаю.
    Вложения Вложения

  12. #8
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    488
    Удалите в MBAM всё, кроме:
    Код:
    C:\Program Files (x86)\libgcc_s_dw2-1.dll (Spyware.OnlineGames) -> Действие не было предпринято.
    C:\Program Files (x86)\mingwm10.dll (Spyware.OnlineGames) -> Действие не было предпринято.
    Что с проблемой ?

  13. Это понравилось:


  14. #9
    Junior Member Репутация
    Регистрация
    14.05.2013
    Сообщений
    11
    Вес репутации
    40
    В мозиле всё равно стартовая Webalta

  15. #10
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    488
    Сделайте полный образ автозапуска uVS

    + в свойствах ярлыка запуска mozilla, посмотрите нет ли там записей связанных с Webalta, если имеются, лишнее удалите.

  16. Это понравилось:


  17. #11
    Junior Member Репутация
    Регистрация
    14.05.2013
    Сообщений
    11
    Вес репутации
    40
    Записи в свойствах ярлыка удалил. При открытии Мозилы открывается пустая вкладка и webalta.

    - - - Добавлено - - -

    Почистил куки. Всё нормально. Огромное спасибо за помощь.

    - - - Добавлено - - -

    Парни, а не подскажите где найти полную версию AVZ?
    Вложения Вложения

  18. #12
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    488
    Выполните скрипт в uVS Как выполнить скрипт в uVS
    Код:
    ;uVS v3.77.1 script [http://dsrt.dyndns.org]
    ;Target OS: NTv6.1
    
    delref HTTP://HOME.WEBALTA.RU/?NEW
    restart

    Цитата Сообщение от Loncelot21 Посмотреть сообщение
    Парни, а не подскажите где найти полную версию AVZ?
    Во время лечения на нашем форуме, Вы использовали самую полную версию AVZ.

    - Откройте файл ScanVuln.txt. Выполните из этого файла скрипт в AVZ. В результате работы скрипта будет создан файл - avz_log.txt.
    Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления(если таковые будут).
    Перезагрузите компьютер.
    Снова выполните этот скрипт и убедитесь, что уязвимости устранены.

  19. #13
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 1
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\users\\karmodi\\documents\\application data\\explorer.exe - Trojan.Win32.Cidox.afgk ( BitDefender: Trojan.GenericKDV.989331 )


  • Уважаемый(ая) Loncelot21, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. загружается webalta
      От gembird в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 15.03.2013, 20:19
    2. Webalta
      От Роман Спы в разделе Помогите!
      Ответов: 22
      Последнее сообщение: 19.02.2013, 13:22
    3. webalta новое
      От Georg Zritnev в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 15.12.2012, 12:44
    4. webalta.ru
      От mistake of nature в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 23.09.2012, 08:26
    5. Webalta + все тормозит
      От SibirianCat в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 17.02.2012, 15:58

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01291 seconds with 20 queries