|
#1
![]() |
||
Мэтр
![]() ![]() ![]() ![]() Дата рег-ции: 12.05.2008
Откуда: Milan
Сообщения: 1.565
![]() |
![]() И вновь обращаюсь к форумчанам
![]() Помогите разобраться и удалить Webalta вообще! Не знаю как он оказался у меня в качестве стартовой страницы...все мои попытки исправить это дело, привели лишь к испорченному настроению с утра ![]() Пробовала исправиться этим способом, но я ничего в этом не поняла. Потом этим, но в указанном месте у меня нет Appliсation data - Mozilla... Так же пробовала полностью переустанавливать firefox и все тоже самое ![]() Заранее благодарю за помощь. |
|
![]() |
|
#2
![]() |
||
Кандидат в мэтры
![]() ![]() ![]() Дата рег-ции: 11.12.2007
Сообщения: 315
|
ciliegia, Попробуйте вот эту программу:
http://www.hijackthis.de/fr На сайте справа вверху есть кнопка "скачать". После установки сделайте сканирование и его "лог" покажите сайту по ссылке, он заодно всякие буки Вам покажет, если они есть. А само посмотрите в логе это нечисть, и поставив галочку непротив нее, пофиксите этой же программой. Я никогда не сталкивался с этой "вебальтой", но судя по виду, HiJackThis обычно справляется с подобным. |
|
![]() |
|
#3
![]() |
||
Мэтр
![]() ![]() ![]() ![]() Дата рег-ции: 12.05.2008
Откуда: Milan
Сообщения: 1.565
![]() |
Сейчас попробую... |
|
![]() |
|
#4
![]() |
||
Новосёл
Дата рег-ции: 07.12.2010
Откуда: Россия.Вологодская обл.Харовск
Сообщения: 5
|
ciliegia, помогите пожалуста разобраться в компьютере. Вначале появилась ВЕБАЛТА стал удалять в реестре и в итоге пришлось переустановить ОС( опыта нет -пальцем в небо тыкаю). Потом установил Hijackthis и мне выдало следующее:
Logfile of HijackThis v1.99.1 Scan saved at 7:12:24, on 08.12.2010 Platform: Unknown Windows (WinNT 6.01.3504) MSIE: Internet Explorer v8.00 (8.00.7600.16671) Running processes: C:\Windows\system32\taskhost.exe C:\Windows\system32\Dwm.exe C:\Windows\Explorer.EXE C:\Program Files\Kaspersky Lab\Kaspersky CRYSTAL\avp.exe C:\Program Files\Opera\opera.exe D:\мои загрузки\Программы\HijackThis.exe C:\Windows\system32\SearchFilterHost.exe C:\Windows\explorer.exe C:\Windows\system32\DllHost.exe D:\мои загрузки\Архивы\hijackthis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yandex.ru/?clid=40316 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = R3 - URLSearchHook: Спутник@Mail.Ru - {09900DE8-1DCA-443F-9243-26FF581438AF} - C:\Program Files\Mail.Ru\Sputnik\MailRuSputnik.dll O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky CRYSTAL\ievkbd.dll O2 - BHO: Спутник@Mail.Ru - {8984B388-A5BB-4DF7-B274-77B879E179DB} - C:\Program Files\Mail.Ru\Sputnik\MailRuSputnik.dll O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: IE 4.x-6.x BHO for Download Master - {9961627E-4059-41B4-8E0E-A7D6B3854ADF} - C:\PROGRA~1\DOWNLO~1\dmiehlp.dll O2 - BHO: AlterGeo Magic Scanner - {9BFBA68E-E21B-458E-AE12-FE85E903D2C1} - C:\Program Files\AlterGeo\AlterGeo Magic Scanner\2.8.8.615\AlterGeo.BrowserPlugin.dll O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~1\MICROS~2\Office14\URLREDIR.DLL O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll O2 - BHO: link filter bho - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Program Files\Kaspersky Lab\Kaspersky CRYSTAL\klwtbbho.dll O3 - Toolbar: Яндекс.Бар - {91397D20-1446-11D4-8AF4-0040CA1127B6} - C:\Program Files\Yandex\YandexBarIE\yndbar.dll O3 - Toolbar: DM Bar - {0E1230F8-EA50-42A9-983C-D22ABC2EED3C} - C:\Program Files\Download Master\dmbar.dll O3 - Toolbar: Спутник@Mail.Ru - {09900DE8-1DCA-443F-9243-26FF581438AF} - C:\Program Files\Mail.Ru\Sputnik\MailRuSputnik.dll O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky CRYSTAL\avp.exe" O8 - Extra context menu item: Добавить в Анти-Баннер - C:\Program Files\Kaspersky Lab\Kaspersky CRYSTAL\ie_banner_deny.htm O8 - Extra context menu item: Закачать ВСЕ при помощи Download Master - C:\Program Files\Download Master\dmieall.htm O8 - Extra context menu item: Закачать при помощи Download Master - C:\Program Files\Download Master\dmie.htm O8 - Extra context menu item: Передать на удаленную закачку DM - C:\Program Files\Download Master\remdown.htm O9 - Extra button: Отправить в OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office\Office14\ONBttnIE.dll O9 - Extra 'Tools' menuitem: &Отправить в OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office\Office14\ONBttnIE.dll O9 - Extra button: &Виртуальная клавиатура - {4248FE82-7FCB-46AC-B270-339F08212110} - C:\Program Files\Kaspersky Lab\Kaspersky CRYSTAL\klwtbbho.dll O9 - Extra button: Mail.Ru Агент - {7558B7E5-7B26-4201-BEDB-00D5FF534523} - C:\Program Files\Mail.Ru\Agent\magent.exe O9 - Extra 'Tools' menuitem: Mail.Ru Агент - {7558B7E5-7B26-4201-BEDB-00D5FF534523} - C:\Program Files\Mail.Ru\Agent\magent.exe O9 - Extra button: &Связанные заметки OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office\Office14\ONBttnIELinkedNotes.dll O9 - Extra 'Tools' menuitem: &Связанные заметки OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office\Office14\ONBttnIELinkedNotes.dll O9 - Extra button: Download Master - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - C:\Program Files\Download Master\dmaster.exe O9 - Extra 'Tools' menuitem: &Download Master - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - C:\Program Files\Download Master\dmaster.exe O9 - Extra button: Проверка ссы&лок - {CCF151D8-D089-449F-A5A4-D9909053F20F} - C:\Program Files\Kaspersky Lab\Kaspersky CRYSTAL\klwtbbho.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\nlaapi.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\napinsp.dll O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll O11 - Options group: [INTERNATIONAL] International O13 - Gopher Prefix: O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/ge...sh/swflash.cab O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Common Files\Microsoft Shared\Help\hxds.dll O18 - Protocol: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Program Files\Windows Live\Mail\mailcomm.dll O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll,C:\PROGR A~1\KASPER~1\KASPER~1\kloehk.dll O20 - Winlogon Notify: klogon - C:\Windows\system32\klogon.dll O23 - Service: Kaspersky CRYSTAL (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky CRYSTAL\avp.exe" -r (file missing) O23 - Service: Сервис управления системы CryproStorage (CSObjectsSrv) - Infowatch - C:\Program Files\Common Files\InfoWatch\CryptoStorage\ProtectedObjectsSrv. exe O23 - Service: Guard.Mail.ru - Unknown owner - C:\Program Files\Mail.Ru\Guard\GuardMailRu.exe O23 - Service: Служба Google Update (gupdate) (gupdate) - Unknown owner - C:\Program Files\Google\Update\GoogleUpdate.exe" /svc (file missing) O23 - Service: NBService - Nero AG - C:\Program Files\NERO 7\Nero 7\Nero BackItUp\NBService.exe O23 - Service: @%SystemRoot%\system32\qwave.dll,-1 (QWAVE) - Unknown owner - %windir%\system32\svchost.exe (file missing) O23 - Service: @%SystemRoot%\system32\seclogon.dll,-7001 (seclogon) - Unknown owner - %windir%\system32\svchost.exe (file missing) O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - %PROGRAMFILES%\Windows Media Player\wmpnetwk.exe (file missing)
__________________
Лучше два раза покрыться ПОТОМ - чем один раз ИНЕЕМ ! |
|
![]() |
|
#5
![]() |
||
Мэтр
![]() ![]() ![]() ![]() Дата рег-ции: 12.05.2008
Откуда: Milan
Сообщения: 1.565
![]() |
Lvovich, Я бы с радостью ...
![]() |
|
![]() |
|
#6
![]() |
||
Новосёл
Дата рег-ции: 07.12.2010
Откуда: Россия.Вологодская обл.Харовск
Сообщения: 5
|
Благодарю за информацию ! Извините!
__________________
Лучше два раза покрыться ПОТОМ - чем один раз ИНЕЕМ ! |
|
![]() |
|
#7
![]() |
||
Кандидат в мэтры
![]() ![]() ![]() Дата рег-ции: 18.11.2009
Откуда: Ленинград - Lorraine
Сообщения: 444
|
![]() ![]() ![]() |
|
![]() |
|
#8
![]() |
||
Мэтр
![]() ![]() ![]() ![]() Дата рег-ции: 12.05.2008
Откуда: Milan
Сообщения: 1.565
![]() |
Попробовала эту штучку, в глазах двоилось...но ничего не нашла с букв "weba..."
|
|
![]() |
|
#9
![]() |
|||
Мэтр
![]() ![]() ![]() ![]() Дата рег-ции: 07.01.2007
Откуда: Москва
Сообщения: 1.258
|
Для того, чтобы отображались скрытые файлыи папки нужно изменить настройки "Свойств папки" или воспользоваться 100 лет как проверенным Total Commander, к примеру. ciliegia, попробуйте вместо первого способа сделать вот что: В своей мозилке, в поле адреса вбейте "about:config". (Кавычки вбивать не нужно) Согласитесь с напутствиями и в появившемся окне, в поле для поиска вбейте: "startup.homepage" (Кавычки вбивать не нужно) и нажмите кн. "Enter". Напишите что там. Там же в about:config можете вбить Вашу webalta и поглядеть куда он залез. Логи hijackthis тоже нужны на всякий случай, хотя к данной проблеме это не имеет отношения.
__________________
Нас дни ужасные догнали. И в ужасе предсмертных мук Мы всю ужасность осознали, Что ужас всюду, он вокруг!... |
||
![]() |
|
#10
![]() |
||
Мэтр
![]() ![]() ![]() ![]() Дата рег-ции: 12.05.2008
Откуда: Milan
Сообщения: 1.565
![]() |
![]() Потом сделала так как Вы сказали и вот что получилось: browser.startup.homepage;http://webalta.ru browser.startup.homepage_override.mstone;rv:1.9.2. 8 startup.homepage_override_url;http://webalta.ru startup.homepage_welcome_url;http://www.mozilla.com/%LOCALE%/%APP...ION%/firstrun/ Благодарю за внимание ![]() |
|
![]() |
|
#11
![]() |
|||
Мэтр
![]() ![]() ![]() ![]() Дата рег-ции: 07.01.2007
Откуда: Москва
Сообщения: 1.258
|
__________________
Нас дни ужасные догнали. И в ужасе предсмертных мук Мы всю ужасность осознали, Что ужас всюду, он вокруг!... |
||
![]() |
|
#12
![]() |
||
Мэтр
![]() ![]() ![]() ![]() Дата рег-ции: 12.05.2008
Откуда: Milan
Сообщения: 1.565
![]() |
Anthony, огромное спасибо!! Все получилось.
И Ваш способ намного проще и понятней для таких чайников как я ... ![]() Благодарю еще раз ![]() |
|
![]() |
|
#13
![]() |
||
Мэтр
![]() ![]() ![]() ![]() Дата рег-ции: 12.05.2008
Откуда: Milan
Сообщения: 1.565
![]() |
Рано обрадовалась, после перезагрузки снова вернулась эта Webalta
![]() |
|
![]() |
|
#14
![]() |
||
Кандидат в мэтры
![]() ![]() ![]() Дата рег-ции: 11.12.2007
Сообщения: 315
|
ciliegia, у вас есть какой-то файл (файлы) в компьютере, которые прописаны в автозапуске и при включении компьютера запускают эту заразу. По имени Вы их не находите потому, что имя у них может быть совершенно иным и не связанным со словом "вебальта". Поэтому и советовал HiJackThis, им можно наити и удалить что-то, что выглядит подозрительно и что явно не используется Вами.
Также попробуйте ввести комманду в Виндовсе "msconfig" и посмотреть список программ в автозапуске, отключить все лишнее там и методом исключения найти, что именно запускаясь, инициализирует эту "вебальту". Нет 100% гарантии, но возможно там в списке присутствует какой-то элемент подозрительный. |
|
![]() |
|
#15
![]() |
||
Мэтр
![]() ![]() ![]() ![]() Дата рег-ции: 12.05.2008
Откуда: Milan
Сообщения: 1.565
![]() |
Если эта программа вывела мне целый список "подозрительного"...значит это и есть подозрительное
![]() |
|
![]() |
|
#16
![]() |
||
Кандидат в мэтры
![]() ![]() ![]() Дата рег-ции: 11.12.2007
Сообщения: 315
|
Нет, программа выводит список всего, что видит, подозрительное надо находить в списке и отделять от "нормального". Если скопируете лог и вклеите в окно на сайте, где скачивали программу, там делается анализ и указывают на подозрительные элементы. Или дайте тот же лог мне посмотреть или нашему коллеге
Anthony, он тоже поймет, я думаю, что подозрительное, что нет. |
|
![]() |
|
#17
![]() |
||
Мэтр
![]() ![]() ![]() ![]() Дата рег-ции: 12.05.2008
Откуда: Milan
Сообщения: 1.565
![]() |
||
![]() |
|
#18
![]() |
||
Кандидат в мэтры
![]() ![]() ![]() Дата рег-ции: 11.12.2007
Сообщения: 315
|
ciliegia, Виндовс какой ?
|
|
![]() |
|
#19
![]() |
||
Кандидат в мэтры
![]() ![]() ![]() Дата рег-ции: 11.12.2007
Сообщения: 315
|
ciliegia, Вы по французски понимаете ? Вот навскидку нашел ссылку с рисунками: http://www.malekal.com/msconfig.php
Нас интересует самая последняя закладка, по ссылке на французском "Onglet Démarrage" или на английском "Startup" Перепишите из нее сюда на форум названия строчек, которые у Вас помечены галочкой. Если у Вас Виста, то комманда "msconfig" вводится в строчке "поиск" .... в меню "Пуск." |
|
![]() |
|
#20
![]() |
||
Мэтр
![]() ![]() ![]() ![]() Дата рег-ции: 12.05.2008
Откуда: Milan
Сообщения: 1.565
![]() |
Ster,
Посмотрите, скопировала с блокнота после сканирования Цитата:
|
|
![]() |
|
#21
![]() |
||
Мэтр
![]() ![]() ![]() ![]() Дата рег-ции: 07.01.2007
Откуда: Москва
Сообщения: 1.258
|
Мама дорогая!................
Это ж как надо комп запустить!?... Разбираться буду долго, сразу говорю. Но первый вопрос сразу в голове созрел. А на кой в системе и PC Tools Internet Security, и NOD32 Antivirus???? И то, и другое - г..но полное.
__________________
Нас дни ужасные догнали. И в ужасе предсмертных мук Мы всю ужасность осознали, Что ужас всюду, он вокруг!... |
|
![]() |
|
#22
![]() |
||
Кандидат в мэтры
![]() ![]() ![]() Дата рег-ции: 11.12.2007
Сообщения: 315
|
||
![]() |
|
#23
![]() |
||
Мэтр
![]() ![]() ![]() ![]() Дата рег-ции: 12.05.2008
Откуда: Milan
Сообщения: 1.565
![]() |
![]() Кстати PC Tools...загрузился сам в прошлом году вместе с "акробатом". И вообще то его удаляла Revo unstaller - ом... ![]() |
|
![]() |
|
#24
![]() |
||
Мэтр
![]() ![]() ![]() ![]() Дата рег-ции: 12.05.2008
Откуда: Milan
Сообщения: 1.565
![]() |
Anthony,
Ster, Ну я ведь обычный пользователь ![]() Меня учили только удалять ненужное и вспоминать про антивирус ![]() Цитата:
|
|
![]() |
|
#25
![]() |
||
Мэтр
![]() ![]() ![]() ![]() Дата рег-ции: 07.01.2007
Откуда: Москва
Сообщения: 1.258
|
Поставить галочки на нижеследующем и профиксить (Fix checked)
Цитата:
Перезагрузиться. Скачать и инсталировать Malwarebytes' Anti-Malware http://www.malwarebytes.org/mbam.php Убить ей всё что попадётся. Повторить логи.
__________________
Нас дни ужасные догнали. И в ужасе предсмертных мук Мы всю ужасность осознали, Что ужас всюду, он вокруг!... |
|
![]() |
|
#26
![]() |
|||||
Мэтр
![]() ![]() ![]() ![]() Дата рег-ции: 12.05.2008
Откуда: Milan
Сообщения: 1.565
![]() |
Сделала, перезагрузилась
Цитата:
Цитата:
![]() Перезагрузилась... Цитата:
Цитата:
|
||||
![]() |
|
#27
![]() |
|||||
Мэтр
![]() ![]() ![]() ![]() Дата рег-ции: 07.01.2007
Откуда: Москва
Сообщения: 1.258
|
Мдя... Anti-Malware увидела лишь NOD32. Это жесть!!!!
![]() Забыли поставить галочки напротив: Цитата:
Далее.... Пуск-выполнить- msconfig Там нажимаем на "Службы", сортируем по "Изготовитель" (так удобнее искать) и удаляем оттуда (снимаем галки): Цитата:
Качаем Dr.Web CureIt!® http://www.freedrweb.com/cureit/?lng=ru и запускаем. Дожидаемся окончания быстрого сканирования. Запускаем выборочное сканирование. При этом выбираем сл. папки на диске C: Цитата:
Далее обновляем мозилку если версия ниже 3.6.8 Идём в Цитата:
Далее повторить действия из поста #4
__________________
Нас дни ужасные догнали. И в ужасе предсмертных мук Мы всю ужасность осознали, Что ужас всюду, он вокруг!... |
||||
![]() |
|
#28
![]() |
||
Новосёл
Дата рег-ции: 01.10.2010
Сообщения: 6
|
|
|
![]() |
|
#29
![]() |
||
Мэтр
![]() ![]() ![]() ![]() Дата рег-ции: 12.05.2008
Откуда: Milan
Сообщения: 1.565
![]() |
||
![]() |
|
#30
![]() |
||
Новосёл
Дата рег-ции: 07.12.2010
Откуда: Россия.Вологодская обл.Харовск
Сообщения: 5
|
Благодарю за информацию ! Извините !
__________________
Лучше два раза покрыться ПОТОМ - чем один раз ИНЕЕМ ! |
|
![]() |
|
Закладки |
Здесь присутствуют: 1 (пользователей - 0 , гостей - 1) | |
|
|
![]() |
||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
Необходимо удалить пароль | ИринаВлади | Клуб технической взаимопомощи | 18 | 21.12.2008 12:19 |
Файл заблокирован. Как удалить? | vladnord | Клуб технической взаимопомощи | 30 | 05.10.2008 19:20 |
Как удалить фотографии? | Tana-ginger | Клуб технической взаимопомощи | 6 | 23.05.2006 17:36 |