Страница 2 из 2 Первая 12
Показано с 21 по 34 из 34.

Вирус webalta и папка iterra [Trojan.Win32.Cidox.abed ] (заявка № 133062)

  1. #21
    Junior Member Репутация
    Регистрация
    13.02.2013
    Сообщений
    16
    Вес репутации
    47
    И Opera открывается webalta, всё так же.
    В Chrome тоже открывается + кричит Avast.

    Все началось с того, что позавчера решил скачать winzip, ну и в Яндексе нашёл по первой ссылке httр://винзипрус.cоm - ВНИМАНИЕ ОПАСНОСТЬ!!!), считая, что это официальный сайт. Начал установку, как только дело дошло до ввода номера телефона и прочих разводов - сразу удалил и забыл. Скачал другой, нормальный.
    Потом вся эта дрябедень, обратился к вам.....
    Последний раз редактировалось mrak74; 15.02.2013 в 07:57.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    763
    vgazprome, удалите ссылку или как минимум повредите её, чтобы она не была активной.

    Сделайте лог ComboFix

  4. #23
    Junior Member Репутация
    Регистрация
    13.02.2013
    Сообщений
    16
    Вес репутации
    47
    Сделал =)
    Вложения Вложения

  5. #24

  6. #25
    Junior Member Репутация
    Регистрация
    13.02.2013
    Сообщений
    16
    Вес репутации
    47
    При проверке компьютера угроз не обнаружено. Однако после этого открываю Opera, чтобы вам написать о результатах проверки и снова Avast ругается.
    Может я что-то изначально не так делал и все попробовать заново?

  7. #26
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    763
    Установщик вебальты, который идёт в комплекте со скачанным вами файлом детектируется доктором Вебом, поэтому я его вам посоветовал. Раз он ничего не нашёл, то скорее всего просто остались настройки от неё. Попробуйте воспользоваться этими рекомендациями, чтобы убрать эту страницу из браузера. О результатах отпишитесь.

    + Сделайте ещё раз лог полного сканирования МВАМ.

  8. Это понравилось:


  9. #27
    Junior Member Репутация
    Регистрация
    13.02.2013
    Сообщений
    16
    Вес репутации
    47
    operaprefs_fixed.ini - данный файл система не нашла
    operaprefs_default.ini- данный файл система не нашла

    "Можно поступить проще, набрать в адресной строке opera:config, в строке поика указать адрес страницы, которая устанвливается по умолчанию, и заменить его на необходимый нам."

    не очень понял что нужно сделать.

  10. #28
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    763
    Цитата Сообщение от vgazprome Посмотреть сообщение
    не очень понял что нужно сделать.
    вы сейчас через Опера смотрите эту страницу ? если да, то нажмите здесь : opera:config

    а потом на открывшейся странице введите в поиск адрес страницы зловреда.

  11. #29
    Junior Member Репутация
    Регистрация
    13.02.2013
    Сообщений
    16
    Вес репутации
    47
    В поисковой строке ввёл страницу зловреда и Opera говорит, что совпадений не найдено.
    Вложения Вложения

  12. #30

  13. #31
    Junior Member Репутация
    Регистрация
    13.02.2013
    Сообщений
    16
    Вес репутации
    47
    Оба ярлыка (Chrome и Opera) без чего-либо с "webalta".
    Образ UVZ сделал, прикрепляю.

    http://yadi.sk/d/bWWSGb4V2dnmG

    скачаивайте, так как залить к Вам не получилось.

  14. #32
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    763
    D:\GAMES\ТРОПИКО 3\AUTORUN.EXE -

    Проверьте этот файлына virustotal
    кнопка Выбрать файл - ищите нужный файл у вас в системе - Открыть - Проверить (Send file).Нажать на кнопку Reanalyse (Повторить анализ) если будет. Дождитесь результата .Ссылку на результат (то, что будет в адресной строке в браузере) копируете и выкладываете в теме.


    следов вебальты не видно в логе, в у меня уже кончаются идеи .

    - - - Добавлено - - -

    сделайте такой лог.

  15. #33
    Junior Member Репутация
    Регистрация
    13.02.2013
    Сообщений
    16
    Вес репутации
    47
    В virustotal проверил, вот ссылка на анализ:

    https://www.virustotal.com/ru/file/f...is/1361029962/

    лог тоже сделаю)


    Спасибо за помощь, я думаю сам как-нибудь разберусь) вы сделали все что могли

  16. #34
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    983

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 2
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\users\\alexandr\\documents\\iterra\\swdgivk.dl l - Trojan.Win32.Cidox.abed ( BitDefender: Gen:Variant.Kazy.117219, AVAST4: Win32:Dropper-gen [Drp] )


  • Уважаемый(ая) vgazprome, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. Папка systemhost, вирус SpyEye
      От Foxokrok в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 19.01.2013, 14:25
    2. Вирус поисковая система Webalta
      От Ксения1986 в разделе Помогите!
      Ответов: 15
      Последнее сообщение: 10.06.2012, 17:52
    3. Вирус который создает <папка>/<папка>.exe
      От sasha4321234 в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 22.08.2011, 22:00
    4. папка Rom, вирус sys32s..
      От fil_al в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 04.03.2010, 10:26
    5. Вирус который создает <папка>/<папка>.exe
      От DmT в разделе Вредоносные программы
      Ответов: 7
      Последнее сообщение: 15.06.2008, 20:42

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01172 seconds with 17 queries