Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Вирусная страница http://home.webalta.ru/ внедрилась во все браузеры. Как удалить?

Ответить
Настройки темы
Вирусная страница http://home.webalta.ru/ внедрилась во все браузеры. Как удалить?

Новый участник


Сообщения: 6
Благодарности: 0


Конфигурация

Профиль | Отправить PM | Цитировать


Изменения
Автор: iskander-k
Дата: 03-02-2013
Примерно два месяца назад во все браузеры вирусно внедрился Новы поисковик webalta.ru никак от него не избавлюсь!!! Удалил из всех Расширений, почистил комп программой Total Uninstall 5, (там было много хвостов), выполнил рекомендации техподдержки Яндекса http://help.yandex.ru/search/?id=1112565.
В Гугле в файле (В Windows Vista/7: Пуск и введите следующий адрес: «%appdata%\..\Local\Google\Chrome\User Data\Default») -были сплошные "WebAlta" Всё удалил и в Гугле перестала появляться эта проклятая WebAlta. Во всех других я не нашёл файлы, где надо удалить эту WebAlta.
Удаляю все вкладки WebAlta, в настройках поставил - блокировать webalta.ru/. Страница блокируется, но работа браузера всё равно начинается с блокированной страницы (см файл).
Таким образом, каждый раз работа со всеми браузерами (кроме Гугла) приходится начинать с удаления этой блокированной страницы!

Помогите избавиться от этой вирусной страницы (или программы). Раз она так свободно входит во все браузеры, значит, она в любой момент может натворить и других подлостей!?!
http://s020.radikal.ru/i702/1302/6c/e8691c2e71d8.png
http://s018.radikal.ru/i520/1302/6a/0e921ae59bfd.png

Отправлено: 14:46, 03-02-2013

 

Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


Выложите логи в соответствии с этими инструкциями.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 19:16, 03-02-2013 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt info.txt
(69.7 Kb, 3 просмотров)
Тип файла: txt log.txt
(65.5 Kb, 2 просмотров)
Тип файла: xml virusinfo_syscheck.xml
(67.4 Kb, 0 просмотров)
Тип файла: zip virusinfo_syscheck.zip
(21.0 Kb, 1 просмотров)

Не знаю насколько правильно всё сделал, прикрепил файлы которые нашёл.

Отправлено: 20:32, 03-02-2013 | #3


Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


Профиксите в HijackThis

Код: Выделить весь код
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://webalta.ru/search
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://webalta.ru/search
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://webalta.ru/search
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://webalta.ru/search
O3 - Toolbar: Поиск WebAlta - {fe704bf8-384b-44e1-8cf2-8dbeb3637a8a} - mscoree.dll (file missing)
  • Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
  • Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Search" и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner[R1].txt.
  • Прикрепите отчет к своему следующему сообщению.
Подробнее читайте в этом руководстве.


Скачайте Malwarebytes' Anti-Malware или с зеркала, установите (во время установки откажитесь от использования Пробной версии), обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту.
Самостоятельно ничего не удаляйте!!!
Если лог не открылся, то найти его можно в следующей папке:
Код: Выделить весь код
%appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs
Файл требующегося лога имеет имя mbam-log-[data] (time).txt, например: mbam-log-2012-11-09 (07-32-51).txt
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.
Подробнее читайте в руководстве

-------


Отправлено: 22:16, 03-02-2013 | #4


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt AdwCleaner[R1].txt
(25.9 Kb, 1 просмотров)
Тип файла: txt MBAM-log-2013-02-04 (03-09-00).txt
(41.6 Kb, 1 просмотров)

Посмотрите, что получилось. Надоли выполнять последний пункт. У меня ещё есть два съёмных диска, 80 и 120 Гб. Я их регулярно включаю.
На 65-м году жизни выполнять такие процедуры, для меня слишком круто! Я, наверно, поседел ещё больше.
Надо ли загружать программу "Обновление MBAM", чтобы просканировать остальные два диска?
Большое Вам спсибо за внимание к моей проблеме!
Почему-то третий файл не прикрепляется hijackthis.log, он нужен?

Отправлено: 03:29, 04-02-2013 | #5


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt hijackthis_log.txt
(14.0 Kb, 1 просмотров)

Вот третий

Отправлено: 03:33, 04-02-2013 | #6


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt MBAM-log-2013-02-04 (14-12-13).txt
(51.2 Kb, 4 просмотров)

Не знаю правильно ли я сделал, но я подключил и другие 2 диска, которыми регулярно пользуюсь.
Снова просканировал (5час). Сохранил отчёт и прикрепил его к данному сообщению.

Отправлено: 14:17, 04-02-2013 | #7


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


Цитата kozerog270:
просканировать остальные два диска? »
Достаточно только системный сканировать.

Запустите МБАМ и удалите


Код: Выделить весь код
Обнаруженные ключи в реестре:  28
HKCR\CLSID\{0CB66BA8-5E1F-4963-93D1-E1D6B78FE9A2} (Trojan.BHO) -> Действие не было предпринято.
HKCR\TypeLib\{A8954909-1F0F-41A5-A7FA-3B376D69E226} (Trojan.BHO) -> Действие не было предпринято.
HKCR\Interface\{967A494A-6AEC-4555-9CAF-FA6EB00ACF91} (Trojan.BHO) -> Действие не было предпринято.
HKCR\BhoNew.BhoApp.1 (Trojan.BHO) -> Действие не было предпринято.
HKCR\BhoNew.BhoApp (Trojan.BHO) -> Действие не было предпринято.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0CB66BA8-5E1F-4963-93D1-E1D6B78FE9A2} (Trojan.BHO) -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{0CB66BA8-5E1F-4963-93D1-E1D6B78FE9A2} (Trojan.BHO) -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{0CB66BA8-5E1F-4963-93D1-E1D6B78FE9A2} (Trojan.BHO) -> Действие не было предпринято.
HKCR\CLSID\{82184935-B894-4AB2-8590-603BA7D74B71} (Trojan.WebMoner) -> Действие не было предпринято.
HKCR\CLSID\{C1ED9DA0-AFD0-4b90-AC6A-D3874F591014} (PUP.Datamngr) -> Действие не было предпринято.
HKCR\TypeLib\{1FDC0B61-91AC-4157-9B27-CAD9A09AB67E} (PUP.Datamngr) -> Действие не было предпринято.
HKCR\BrowserConnection.Loader.1 (PUP.Datamngr) -> Действие не было предпринято.
HKCR\BrowserConnection.Loader (PUP.Datamngr) -> Действие не было предпринято.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C1ED9DA0-AFD0-4B90-AC6A-D3874F591014} (PUP.Datamngr) -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{C1ED9DA0-AFD0-4B90-AC6A-D3874F591014} (PUP.Datamngr) -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{C1ED9DA0-AFD0-4B90-AC6A-D3874F591014} (PUP.Datamngr) -> Действие не было предпринято.
HKCR\CLSID\{f34c9277-6577-4dff-b2d7-7d58092f272f} (PUP.Datamngr) -> Действие не было предпринято.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F34C9277-6577-4DFF-B2D7-7D58092F272F} (PUP.Datamngr) -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{F34C9277-6577-4DFF-B2D7-7D58092F272F} (PUP.Datamngr) -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{F34C9277-6577-4DFF-B2D7-7D58092F272F} (PUP.Datamngr) -> Действие не было предпринято.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F34C9277-6577-4DFF-B2D7-7D58092F272F} (PUP.Datamngr) -> Действие не было предпринято.
HKCR\CLSID\{FE704BF8-384B-44E1-8CF2-8DBEB3637A8A} (PUP.ToolBar.WA) -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{61EB20A4-D4D5-4276-A2C9-DCCE8CE9F633} (PUP.ToolBar.WA) -> Действие не было предпринято.
HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{61EB20A4-D4D5-4276-A2C9-DCCE8CE9F633} (PUP.ToolBar.WA) -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{BC92C53E-A5C1-4D33-995C-AB7BB869E0E6} (Adware.SmartKeyword) -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{FE704BF8-384B-44E1-8CF2-8DBEB3637A8A} (PUP.ToolBar.WA) -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{FE704BF8-384B-44E1-8CF2-8DBEB3637A8A} (PUP.ToolBar.WA) -> Действие не было предпринято.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\sponsorkeyword (Adware.SponsorKeyWord) -> Действие не было предпринято.

Обнаруженные параметры в реестре:  4
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar|{F34C9277-6577-4DFF-B2D7-7D58092F272F} (PUP.Datamngr) -> Параметры: Search-Results Toolbar -> Действие не было предпринято.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{f34c9277-6577-4dff-b2d7-7d58092f272f} (PUP.Datamngr) -> Параметры:  -> Действие не было предпринято.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{fe704bf8-384b-44e1-8cf2-8dbeb3637a8a} (PUP.ToolBar.WA) -> Параметры:  -> Действие не было предпринято.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\sponsorkeyword|URLInfoAbout (Adware.Agent) -> Параметры: http://www.sponsorkeyword.co.kr -> Действие не было предпринято.

Объекты реестра обнаружены:  0
(Вредоносных программ не обнаружено) 

Обнаруженные папки:  2
C:\Windows\assembly\GAC_MSIL\WebAltaSearch (PUP.ToolBar.WA) -> Действие не было предпринято.
C:\Windows\assembly\GAC_MSIL\WebAltaSearch\1.1.0.0__cae29f257fecba88 (PUP.ToolBar.WA) -> Действие не было предпринято.

Обнаруженные файлы:  114
C:\Program Files\Ticno\Tabs\TicnoTabsBho111217.dll (Trojan.BHO) -> Действие не было предпринято.
C:\Program Files\Search Results Toolbar\Datamngr\BrowserConnection.dll (PUP.Datamngr) -> Действие не было предпринято.
C:\Program Files\Search Results Toolbar\Datamngr\SRTOOL~1\searchresultsDx.dll (PUP.Datamngr) -> Действие не было предпринято.

C:\Windows\assembly\GAC_MSIL\WebAltaSearch\1.1.0.0__cae29f257fecba88\WebAltaSearch.dll (PUP.WebAlta) -> Действие не было предпринято.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 22:03, 04-02-2013 | #8


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Спасибо, Я всё сделал!
WebBalta вирусно добавляется сразу во все Ваши браузеры! Он в ярлыки браузеров сам добавляет свою вирусную страницу. Если кликните на ярлыке браузера правой кнопкой мышки в разделе "Свойства", в строке "объект" увидите вирусную добавку страницы WebAlta. Надо её удалить! Или удалить ярлыки браузеров с рабочего стола и создать новые ярлыки из программных папок браузеров.

Отправлено: 21:24, 05-02-2013 | #9


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


Цитата kozerog270:
WebBalta вирусно добавляется сразу во все Ваши браузеры »
Не только ... её полно в реестре насажено ... нужно и из реестра вычищать

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 21:51, 05-02-2013 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Вирусная страница http://home.webalta.ru/ внедрилась во все браузеры. Как удалить?

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Не могу разобраться с start.webalta.ru Radio Лечение систем от вредоносных программ 8 20-08-2012 17:20
[решено] Webalta во всех браузерах seman Лечение систем от вредоносных программ 2 09-06-2012 12:56
Загрузка - [решено] Как правильно скачать Win 7 с http://technet.microsoft.com/ru-ru/evalcenter/cc442495 PoImeniSolnce Microsoft Windows 7 9 30-01-2011 13:44
[решено] Каждые 10мин. выбрасывает (http://ya.ru/) КАК УДАЛИТЬ? mboria Лечение систем от вредоносных программ 8 11-11-2010 15:33
Интернет - [решено] Домашняя страница - www.apeha.ru, как поменять? леха83 Лечение систем от вредоносных программ 3 08-12-2009 21:08




 
Переход