Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Помогите в Удлении mybackdoor.net. и webalta

Ответить
Настройки темы
Помогите в Удлении mybackdoor.net. и webalta

Новый участник


Сообщения: 12
Благодарности: 0


Конфигурация

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt info.txt
(32.5 Kb, 5 просмотров)
Тип файла: txt log.txt
(53.8 Kb, 3 просмотров)
Добрый день! Подхватила такие прелести =*(
mybackdoor.net. (в браузерах кроме IE перекидывает на эту страницу с предложением смс)
webalta (при открытии с любого браузера открывает эту страницу как стартовую)

Логи прилогаю. Спасибо!

Отправлено: 09:42, 24-12-2012

 

Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar Extras.rar
(9.4 Kb, 6 просмотров)
Тип файла: rar OTL.rar
(52.5 Kb, 4 просмотров)

Логи ОТЛ

Отправлено: 10:19, 25-12-2012 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


  • Запустите повторно OTL by OldTimer или OTL.com или OTL.scr.

    Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".
  • В окно Custom Scans/Fixes скопируйте следующую информацию:

    Код: Выделить весь код
    :processes
    :OTL
    FF - prefs.js..browser.search.defaultenginename: "Webalta Search"
    FF - prefs.js..browser.search.selectedEngine: "Webalta Search"
    FF:64bit: - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
    FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=:  File not found
    FF - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
    O4 - HKU\S-1-5-21-2319947227-1256680270-4195452630-1000..\Run: []  File not found
    O4 - HKU\S-1-5-19..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
    O4 - HKU\S-1-5-20..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
    [2012.12.12 15:31:27 | 000,000,040 | -H-- | M] () -- C:\F25A68FF1BEF
    :Services
    
    :Files
    
    ipconfig /flushdns /c
    :Reg
    
    :Commands
    [EMPTYTEMP]
    [purity]
    [start explorer]
    [Reboot]
  • Проверьте, что весь текст скрипта был скопирован / вставлен верно и нажмите кнопку "Run Fix"
  • Компьютер перезагрузится.
  • После перезагрузки откройте папку "C:\_OTL\MovedFiles", найдите последний .log файл (лог в формате mmddyyyy_hhmmss.log), откройте и скопируйте текст из него в следующее сообщение.

  • Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
  • Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Search" и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner[R1].txt.
  • Прикрепите отчет к своему следующему сообщению.
Подробнее читайте в этом руководстве.


+


Скачайте эту утилиту http://rghost.ru/42495752 запустите, будет создан лог opera.log прикрепите его тоже. Оперу нужно закрыть перед началом.

-------
Лечение через PM не провожу.

Это сообщение посчитали полезным следующие участники:

Отправлено: 11:31, 25-12-2012 | #12


Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar opera.rar
(696 байт, 1 просмотров)
Тип файла: rar 12252012_144241.rar
(1.4 Kb, 1 просмотров)
Тип файла: rar AdwCleaner[R1].rar
(1.1 Kb, 2 просмотров)

Сделано!

Отправлено: 12:54, 25-12-2012 | #13


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Отлично:
  • Запустите повторно AdwCleaner (by Xplode) (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Delete" и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner[S1].txt.
  • Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления может потребоваться перезагрузка компьютера!!!

Далее:

Закройте Оперу.
Откройте в блокноте файл:

Код: Выделить весь код
C:\Users\Elanya\AppData\Roaming\Opera\Opera\operaprefs.ini
найдите в нем строки:

Код: Выделить весь код
Home URL = http://home.webalta.ru/?new
Search Type = 61EB20A4D4D54276A2C9DCCE8CE9F633
и удалите только их - больше ничего.

далее найдите строку:

Код: Выделить весь код
Startup Type = 2
замените 2 на 4

сохраните данный файл.

Проверьте самочувствие браузеров

-------
Лечение через PM не провожу.

Это сообщение посчитали полезным следующие участники:

Отправлено: 13:06, 25-12-2012 | #14


Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt AdwCleaner[S1].txt
(2.8 Kb, 2 просмотров)

Cделала! Вебалта осталась Х)

Отправлено: 15:47, 25-12-2012 | #15


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Ну и у нас патроны в обойме еще есть))

Ознакомьтесь с этой статьей:

http://safezone.cc/forum/showthread.php?t=18197

особенно с этой частью:

http://safezone.cc/forum/showpost.ph...50&postcount=5

-------
Лечение через PM не провожу.

Это сообщение посчитали полезным следующие участники:

Отправлено: 15:56, 25-12-2012 | #16


Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


Посмотрела.
В фаер фоксе нашла её ещё в списке "расширения" отключила - удалила
Не помогло.
С оперой так же =*(

Отправлено: 16:36, 25-12-2012 | #17


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Ярлыки посмотрели?

-------
Лечение через PM не провожу.


Отправлено: 16:42, 25-12-2012 | #18


Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


Да. Ни в одном нет указания на вебалту

Отправлено: 17:30, 25-12-2012 | #19


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Снова сделайте это:

Цитата alex_sev:
Скачайте эту утилиту http://rghost.ru/42495752 запустите, будет создан лог opera.log прикрепите его тоже. Оперу нужно закрыть перед началом. »

-------
Лечение через PM не провожу.


Отправлено: 17:37, 25-12-2012 | #20



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Помогите в Удлении mybackdoor.net. и webalta

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
сайт mybackdoor.net alexsarov Лечение систем от вредоносных программ 3 24-12-2012 13:50
mybackdoor.net как удалить AndreGT Лечение систем от вредоносных программ 1 19-12-2012 16:28
сайт mybackdoor.net Sisi7 Лечение систем от вредоносных программ 7 17-12-2012 22:37
Перекидывает на сайт mybackdoor.net Наемник Лечение систем от вредоносных программ 10 10-12-2012 14:13
[решено] Помогите webalta в браузере завелась! micro8 Лечение систем от вредоносных программ 10 02-08-2012 22:52




 
Переход