Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 03.04.2013, 00:25   #1 (ссылка)
Новичок
 
Регистрация: 13.10.2012
Сообщений: 68
Репутация: 0
По умолчанию Устранение поискового сервиса Webalta

Помогите избавиться поискового сервиса Webalta

ЛОГИ:

AVZ

UVS

RSIT
Rus31ruS вне форума  
Старый 03.04.2013, 00:29   #2 (ссылка)
Мастер
 
Аватар для maksimog
 
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
По умолчанию

Доброго времени суток!

В папке с программой UVS будет файл script.cmd
Запустить файл, запустится окно программы для ввода скрипта,
скопировать скрипт написанный ниже и вставить в окно программы.
ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ ВСЕ БРАУЗЕРЫ!

Код:
;uVS v3.77.8 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1

; C:\USERS\РУСЛАН\APPDATA\ROAMING\UPDATEMONITOR.EXE
bl D817CF8A22B65F49AB77B9D2596EACE5 11264
delall %SystemDrive%\USERS\РУСЛАН\APPDATA\ROAMING\UPDATEMONITOR.EXE
delref HTTP://WEBALTA.RU/SEARCH
delall %SystemDrive%\PROGRAMDATA\VKSAVER\VKSAVER.EXE
exec MSIEXEC.EXE /X{EE24665C-844A-4489-9F11-70E41F4EE476}
regt 3
regt 18
deltmp
delnfr
restart
И жмем кнопку Выполнить.
На запросы программы по удалению жмите ДА
ПК перезагрузится.

Далее(даже если проблема решена) выполнить лог программой MBAM
http://pchelpforum.ru/showpost.php?p=206554&postcount=6
Выбрать быстрое сканирование. Отчет предоставить для анализа
maksimog вне форума  
Старый 03.04.2013, 01:03   #3 (ссылка)
Новичок
 
Регистрация: 13.10.2012
Сообщений: 68
Репутация: 0
По умолчанию

Лог MBAM
Rus31ruS вне форума  
Старый 03.04.2013, 01:05   #4 (ссылка)
Мастер
 
Аватар для maksimog
 
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
По умолчанию

Вот это оставить
Цитата:
Обнаруженные процессы в памяти: 1
C:\Windows\kmsem\KMService.exe (Trojan.FakeAlert) -> 1888 -> Действие не было предпринято.
C:\Windows\kmsem\KMService.exe (Trojan.FakeAlert) -> Действие не было предпринято.
Остальное удалить. ПК перезагрузить. Проверить ярлыки запуска браузера и и убрать от туда веб альту.
Сообщите о результате.
maksimog вне форума  
Старый 03.04.2013, 01:17   #5 (ссылка)
Новичок
 
Регистрация: 13.10.2012
Сообщений: 68
Репутация: 0
По умолчанию

Вроде как удалилась, если что отпишусь заново.
Rus31ruS вне форума  
Старый 03.04.2013, 01:19   #6 (ссылка)
Мастер
 
Аватар для maksimog
 
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
По умолчанию

Для закрытия уязвимостей, выполнить скрипт в AVZ.
Как выполнить написано тут http://pchelpforum.ru/showpost.php?p=621481&postcount=3

Код:
begin
 if FileExists(GetAVZDirectory + 'log\avz_log.txt') Then DeleteFile('log\avz_log.txt');
 If DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', GetAVZDirectory +'ScanVuln.txt') Then ExecuteScript('ScanVuln.txt')
 Else ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
 if FileExists(GetAVZDirectory + 'log\avz_log.txt') Then ExecuteFile('notepad.exe', GetAVZDirectory + 'log\avz_log.txt', 1, 0, false)
 else MessageDlg('Часто используемые уязвимости не обнаружены.', mtInformation, mbOk, 0);
ExitAVZ;
end.
После того как скрипт отработает, если будут найдены уязвимости, то в блокноте откроется файл avz_log.txt со ссылками на обновления,
которые нужно загрузить и установить. Если ничего обновлять не надо, AVZ просто закроется.

Сообщите о результате.
maksimog вне форума  
Старый 03.04.2013, 01:35   #7 (ссылка)
Новичок
 
Регистрация: 13.10.2012
Сообщений: 68
Репутация: 0
По умолчанию

Поиск критических уязвимостей
Уязвимость общих элементов управления Windows делает возможным удаленное выполнение кода
http://www.microsoft.com/downloads/details.aspx?displaylang=ru&FamilyID=4e08bab7-1408-444d-bad7-a4db76c7f6d3

Обнаружено уязвимостей: 1

Устанавливать?
Rus31ruS вне форума  
Старый 03.04.2013, 07:00   #8 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

да, установите
safety вне форума  
Ads
Старый 03.04.2013, 12:09   #9 (ссылка)
Новичок
 
Регистрация: 13.10.2012
Сообщений: 68
Репутация: 0
По умолчанию Снова устранение поискового сервиса Webalta

Я уже подумал ну все распрощался с севрисом , но у вы эт оне так. Логи я уже делал, но они уже как оказывается в закрытой теме((((.Вот она. Прошу Вас, открыть старую тему для дальнейшего устранения сервиса(новую удалить) или же наоборот.
Rus31ruS вне форума  
Старый 03.04.2013, 12:30   #10 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

проверьте свойства браузеров в ярлыках на рабочем столе.

лишнее уберите из командной строки,
оставьте только путь на браузер
safety вне форума  
Старый 03.04.2013, 12:34   #11 (ссылка)
Новичок
 
Регистрация: 13.10.2012
Сообщений: 68
Репутация: 0
По умолчанию

Уже удалял.
Rus31ruS вне форума  
Старый 03.04.2013, 12:40   #12 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

добавьте новый образ автозапуска
safety вне форума  
Старый 03.04.2013, 12:55   #13 (ссылка)
Новичок
 
Регистрация: 13.10.2012
Сообщений: 68
Репутация: 0
По умолчанию

После перезагруки компа и открытия браузера Opera, ее (Webalta) не появиля, а вот после пробуждения компа из сна, на вот вам получите (Я СНОВА С ВАМИ)

---------- Добавлено в 11:55 ---------- Предыдущее сообщение было написано в 11:54 ----------

Вот Новый образ
Rus31ruS вне форума  
Старый 03.04.2013, 13:03   #14 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

првоерьте свойства всех ярлыков браузера Опера
и удалите лишнее
Цитата:
"C:\Program Files\Opera\opera.exe" http://home.webalta.ru/?new
должно быть так
Цитата:
"C:\Program Files\Opera\opera.exe"
safety вне форума  
Старый 03.04.2013, 13:28   #15 (ссылка)
Новичок
 
Регистрация: 13.10.2012
Сообщений: 68
Репутация: 0
По умолчанию

Цитата:
Сообщение от safety Посмотреть сообщение
првоерьте свойства всех ярлыков браузера Опера
и удалите лишнее


должно быть так
Я же уже написал что было там так написано, но я уже давно все исправил



---------- Добавлено в 12:28 ---------- Предыдущее сообщение было написано в 12:24 ----------

Ммммдааааа не думал, что так трудно от него избавится(((.
Rus31ruS вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
usb flash устранение неисправностей rotkiv Утилиты 4 31.10.2012 06:29
Вирус internet.com. Устранение Polzovatelpk Безопасность 8 18.12.2011 23:09
Устранение вируса bugeman Безопасность 2 06.08.2011 02:07
Компьютерная служба сервиса "НЕО-КОМП" sc-neocomp Реклама, объявления 0 19.04.2009 13:14


Текущее время: 20:52. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.