Здравствуйте. Проблема с Webalta (с 2 недели назад). Все не было времени разобраться. Почитал в Сети. Рекомендации не помогли. Опять решил проконсультироваться у вас.
Win 7 x64
8 GB ОЗУ
Printable View
Здравствуйте. Проблема с Webalta (с 2 недели назад). Все не было времени разобраться. Почитал в Сети. Рекомендации не помогли. Опять решил проконсультироваться у вас.
Win 7 x64
8 GB ОЗУ
Уважаемый(ая) [B]Duke Crow[/B], спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
[b]Duke Crow[/b], Выполните скрипт в AVZ
[CODE]
begin
ExecuteRepair(2);
ExecuteRepair(3);
ExecuteRepair(4);
ExecuteWizard('SCU',2,3,true);
end.
[/CODE]
+
[URL="http://virusinfo.info/showthread.php?t=53070"]Сделайте лог полного сканирования MBAM[/URL]
+
Правой кнопкой мыши по ярлыку браузера - Свойства - Ярлык - Объект.
Проверьте там отсутствие webalta. Если есть - отредактируйте.
Вот Логи MBAM. Проблема осталась :-(
Логи RSIT сделайте.
Логи RSIT...
[url=http://virusinfo.info/showthread.php?t=4491]Профиксите[/url] в HijackThis
[CODE]O1 - Hosts: 85.12.46.140 odnoklassniki.ru
O1 - Hosts: 85.12.46.140 www.odnoklassniki.ru
O1 - Hosts: 85.12.46.140 vkontakte.ru
O1 - Hosts: 85.12.46.140 www.vkontakte.ru
O1 - Hosts: 85.12.46.140 vk.com
O1 - Hosts: 85.12.46.140 www.vk.com[/CODE]
[COLOR="silver"]- - - Добавлено - - -[/COLOR]
Сделайте лог [url="http://virusinfo.info/showpost.php?p=493610&postcount=1"]ComboFix[/url]
Профиксить в HijackThis не удалось. Строчки
O1 - Hosts: 85.12.46.140 odnoklassniki.ru
O1 - Hosts: 85.12.46.140 [url]www.odnoklassniki.ru[/url]
O1 - Hosts: 85.12.46.140 vkontakte.ru
O1 - Hosts: 85.12.46.140 [url]www.vkontakte.ru[/url]
O1 - Hosts: 85.12.46.140 vk.com
O1 - Hosts: 85.12.46.140 [url]www.vk.com[/url]
не обнаружил.
Вот лог ComboFix
[ATTACH]369696[/ATTACH]
что с проблемой ?
Если ВебАлта осталась, то 1 проверьте ярлыки запуска браузеров, 2 создайте новый профиль в Мозилле.
В ярлыках чисто. В Firefox с созданием нового профиля проблема решилась. Но в Опере и Хроме осталась.
[b]Duke Crow[/b],
+ Правой кнопкой мыши по ярлыку браузера - Свойства - Ярлык - Объект.
Проверьте там отсутствие строчки с вредоносным сайтом!. Если есть - отредактируйте.
В свойствах ярлыков чисто. О чем уже писал в предыдущем моем сообщении.
[b]Duke Crow[/b], [url]http://virusinfo.info/showthread.php?t=122311&p=901391&viewfull=1#post901391[/url] можно еще просто поиск "webalta" в файле сделать ;)
Всем спасибо за участие и терпение. Проблема решена.
[url="http://virusinfo.info/showpost.php?p=493610&postcount=2"]Удалите ComboFix[/url]
сделайте ещё раз лог [B]hijackthis[/B]
- Откройте файл [url=http://df.ru/~kad/ScanVuln.txt][B]ScanVuln.txt[/B][/url]. Выполните из этого файла скрипт в AVZ. В результате работы скрипта будет создан файл - avz_log.txt.
Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления(если таковые будут).
Перезагрузите компьютер.
Снова выполните этот скрипт и убедитесь, что уязвимости устранены.
Уязвимости устранены. Webalta опять в Хроме и Мозилле. В Опере вроде нет.
[COLOR="silver"]- - - Добавлено - - -[/COLOR]
avz_log.txt попросил Java SDK и SDE обновить. Выполнил. Проблема осталась(
Выполните скрипт в AVZ
[CODE] begin
ExecuteRepair(2);
ExecuteRepair(3);
ExecuteRepair(4);
ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.[/CODE]
Без изменений:-(