Страница 2 из 2 Первая 12
Показано с 21 по 36 из 36.

Навязчивая webalta в браузерах (заявка № 121297)

  1. #21
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Скопируйте текст ниже в Блокнот и сохраните как файл с названием CFScript.txt на диск С.
    Код:
    KillAll::
    
    DeQuarantine::
    C:\Qoobox\Quarantine\c:\windows\system32\odbcad32.exe
    
    Firefox::
    FF - prefs.js: keyword.URL - hxxp://webalta.ru/search?from=FF&q=
    FF - prefs.js: network.proxy.ftp - 106.187.36.159
    FF - prefs.js: network.proxy.ftp_port - 3128
    FF - prefs.js: network.proxy.http - 106.187.36.159
    FF - prefs.js: network.proxy.http_port - 3128
    FF - prefs.js: network.proxy.socks - 106.187.36.159
    FF - prefs.js: network.proxy.socks_port - 3128
    FF - prefs.js: network.proxy.ssl - 106.187.36.159
    FF - prefs.js: network.proxy.ssl_port - 3128
    
    FileLook::
    
    DirLook::
    Reboot::
    После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

    Когда сохранится новый отчет ComboFix.txt, прикрепите его к сообщению.

    отпишитесь, что с проблемами.

  2. Это понравилось:


  3. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  4. #22
    Junior Member Репутация
    Регистрация
    23.10.2008
    Сообщений
    35
    Вес репутации
    57
    Цитата Сообщение от regist Посмотреть сообщение
    Скопируйте текст ниже в Блокнот и сохраните как файл с названием CFScript.txt на диск С.
    Когда сохранится новый отчет ComboFix.txt, прикрепите его к сообщению.
    отпишитесь, что с проблемами.
    Сохранил код в файл. Перетащил его на иконку. Программа отработала - компьютер перезагрузился . .... завис. Вернее висело окно ComboFix без всякого действия порядка 20-30 минут.... Пришлось перезагрузиться.
    Еще раз запустил ComboFix. Новый лог прикладываю.

    P.S. Панель быстрого запуска не появилась. Поиск в браузере вроде как перестал перенаправлять на webata .....
    Вложения Вложения

  5. #23
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    And24, обратите внимание,
    Цитата Сообщение от regist Посмотреть сообщение
    сохраните как файл с названием CFScript.txt на диск С.
    сохраните на этот раз на диск С и файл комбофикса тоже перенесите в корень диска C:\ и повторите процедуру.

  6. #24
    Junior Member Репутация
    Регистрация
    23.10.2008
    Сообщений
    35
    Вес репутации
    57
    Цитата Сообщение от regist Посмотреть сообщение
    And24сохраните на этот раз на диск С и файл комбофикса тоже перенесите в корень диска C:\ и повторите процедуру.
    Результат тот же.... перезагрука и висит окно комбофикса.

    Что-то от троянов/вирусов осталось в системе, или это борьба за панель быстрого запуска?

  7. #25
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Цитата Сообщение от And24 Посмотреть сообщение
    Что-то от троянов/вирусов осталось в системе,
    Это борьба с остатками Вебалты + сборкой от Зверя, которой является Ваша система.

    1.Насчет быстрого запуска - сама директория с иконками на диске сохранилась? Примерно в этом месте: %AppData%\Microsoft\Internet Explorer\Quick Launch

    2.проверь наличие ключика в реестре: HKEY_Current_User\software\microsoft\windows\curre ntversion\policies\explorer
    change the NoSaveSettings. Это можно сделать через AVZ или regedit.

    3. Диск с дистрибутивом есть? Если да, то попробуй выполнить sfc /scannow
    Последний раз редактировалось PavelA; 14.06.2012 в 09:45.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  8. #26
    Junior Member Репутация
    Регистрация
    23.10.2008
    Сообщений
    35
    Вес репутации
    57
    Цитата Сообщение от PavelA Посмотреть сообщение
    Это борьба с остатками Вебалты + сборкой от Зверя, которой является Ваша система.
    1.Насчет быстрого запуска - сама директория с иконками на диске сохранилась? Примерно в этом месте: %AppData%\Microsoft\Internet Explorer\Quick Launch
    Иконки все есть. Я ведь каждый раз заново подключаю панель. На всякий случай проверил - все там.

    Цитата Сообщение от PavelA Посмотреть сообщение
    2.проверь наличие ключика в реестре: HKEY_Current_User\software\microsoft\windows\curre ntversion\policies\explorer
    change the NoSaveSettings. Это можно сделать через AVZ или regedit.
    Параметра NoSaveSettings не увидел. У меня эта ветка выглядит так:

    a6e2f76fd822.jpg

    Цитата Сообщение от PavelA Посмотреть сообщение
    3. Диск с дистрибутивом есть? Если да, то попробуй выполнить sfc /scannow
    Именно того дистрибутива видимо уже нет. Другой от XP подойдет?

  9. #27
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Цитата Сообщение от And24 Посмотреть сообщение
    Именно того дистрибутива видимо уже нет. Другой от XP подойдет?
    подойдёт если он той же локализации и с тем же сервис паком.

    - - - Updated - - -

    Цитата Сообщение от And24 Посмотреть сообщение
    Результат тот же.... перезагрука и висит окно комбофикса.
    новый лог работы комбофикса прикрепите

  10. Это понравилось:


  11. #28
    Junior Member Репутация
    Регистрация
    23.10.2008
    Сообщений
    35
    Вес репутации
    57
    Цитата Сообщение от regist Посмотреть сообщение
    подойдёт если он той же локализации и с тем же сервис паком.
    а можно как то натравить команду sfc /scannow на виртуальный диск с дистрибутивом windows?
    Подключил образ через daemon tools но при запуске команды диск с дистрибутивом указать не получается....

    Цитата Сообщение от regist Посмотреть сообщение
    новый лог работы комбофикса прикрепите
    прикладываю новый лог
    Вложения Вложения

  12. #29
    Junior Member Репутация
    Регистрация
    23.10.2008
    Сообщений
    35
    Вес репутации
    57
    все чисто?

  13. #30
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Нет. Все плохо. Вебалта восстановилась из небытия. Придется подходить к этому вопросу радикально. Удалите профиль пользователя в Мозилле, при запуске она попросит создать новый. Согдаситесь и посмотрите будет Вебалта в настройках или нет.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  14. Это понравилось:


  15. #31
    Junior Member Репутация
    Регистрация
    23.10.2008
    Сообщений
    35
    Вес репутации
    57
    Цитата Сообщение от PavelA Посмотреть сообщение
    Нет. Все плохо. Вебалта восстановилась из небытия. Придется подходить к этому вопросу радикально. Удалите профиль пользователя в Мозилле, при запуске она попросит создать новый. Согдаситесь и посмотрите будет Вебалта в настройках или нет.
    Удалил профиль в Мозилле. Создал новый.

    Выполнил sfc /scannow - панель быстрого запуска так и не восстановилась. Ярлыки с нее целы, но при каждом перезапуске подключать ее приходится в ручную.....

    Сделал новый лог работы комбофикса....
    Вложения Вложения

  16. #32
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    ВебАлты не видно.

    Пуск -- Выполнить regsvr32 /u shell32.dll затем regsvr32 /i shell32.dll
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  17. Это понравилось:


  18. #33
    Junior Member Репутация
    Регистрация
    23.10.2008
    Сообщений
    35
    Вес репутации
    57
    Цитата Сообщение от PavelA Посмотреть сообщение
    ВебАлты не видно.
    Спасибо.
    Цитата Сообщение от PavelA Посмотреть сообщение
    Пуск -- Выполнить regsvr32 /u shell32.dll затем regsvr32 /i shell32.dll
    выполнил.
    Панель быстрого запуска все так же отключается при перезагрузке......

    Решил для себя вопрос по другому. Установил True Launch Bar. При перезагрузке панель выжила
    Тему можно закрывать.

  19. #34
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Цитата Сообщение от And24 Посмотреть сообщение
    Панель быстрого запуска все так же отключается при перезагрузке......
    Значит, кроме ключей в реестре и этой библиотеки для нее еще что-то надо.

    Спасибо за терпение.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  20. #35
    Junior Member Репутация
    Регистрация
    23.10.2008
    Сообщений
    35
    Вес репутации
    57
    Цитата Сообщение от PavelA Посмотреть сообщение
    Спасибо за терпение.
    Это всем вам, возившимся с моими проблемами в этой теме, СПАСИБО!

  21. #36
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    406


  22. Это понравилось:


  • Уважаемый(ая) And24, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. Навязчивая стартовая страница
      От JaneYa в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 05.07.2012, 13:58
    2. Навязчивая домашняя страница
      От JaneYa в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 26.06.2012, 11:27
    3. Навязчивая http://start.webalta.ru/
      От Mister Simply в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 23.01.2012, 01:32
    4. Навязчивая реклама
      От Dago в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 06.01.2010, 15:06
    5. Errorsafe и другая навязчивая реклама
      От ksena в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 24.02.2007, 01:21

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00135 seconds with 18 queries