В общем я один из многих, в частности в этой теме http://virusinfo.info/showthread.php?t=140406, описаны ровно мои симптомы. И я также как и автор скачал и запустил программу из ненадежного источника. Ничего не справляется с данной напастью "тут должен быть рыдающий смайлик, но у вас его нет в наборе*)"Чтобы соблюсти правила, опишу проблему:1. При открытие браузера обязательно открывается ранее не известный мне поисковой ресурс "WebAlta".2. В правом нижнем углу экрана всплывают окна, с какого то сайта знакомств, и ладно бы предлагал девушек, он мне мужиков всучивает. Что возмущает само по себе!!! )3. Переодически выскакивает баннер с предложением оценить качевство моего интернета.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) jasgeka, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
BEGIN
ClearQuarantine;
IF NOT IsWOW64 THEN
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
end;
TerminateProcessByName('c:\users\Евгений\documents\application data\explorer.exe');
QuarantineFile('C:\Users\Евгений\Documents\Application Data\explorer.exe','');
QuarantineFile('C:\Users\Евгений\Documents\explorer.dll','');
DeleteFile('C:\Users\Евгений\Documents\explorer.dll');
DeleteFile('C:\Users\Евгений\Documents\Application Data\explorer.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
RebootWindows(true);
END.
После выполнения скрипта компьютер будет перезагружен.
> Используйте ссылку "Прислать запрошенный карантин", которая находится над первым сообщением этой темы, чтобы прислать quarantine.zip.
Эти 100% новые, все старые я предварительно стер. Запускал предварительно войдя в программу под именем администратора. Сделал все по схеме, оба скрипта в АВЗ и тест в ДжекВис.
Из наблюдейний, после предыдущих манипуляций, почти все пропало, осталась только проблема с выскакивающим неведомым поисковиком.
Все сделал, вот последний файл Джека.
Спасибо Вам огромное, вы сильно поберегли мои нервы от ненужной им трепки. Как только до бабкоприемного аппарата доберусь положу на счет вебмани свою благодарность и передам ее Вам.
Хорошим делом вы заняты)
П.С. Если (тьфу, тьфу) что то снова даст о себе знать я в этой теме напишу.
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: