Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 25.06.2013, 13:05   #1 (ссылка)
Новичок
 
Регистрация: 25.06.2013
Сообщений: 10
Репутация: 0
По умолчанию В ФФ домашняя страница webalter.net

На форуме уже есть несколько подобных тем, но было написано, что для каждого нужно свое решение. Помогите плз, устранить этого вебальтера.

http://rghost.ru/47001132 - полный образ автозапуска uVS
ellej вне форума  
Старый 25.06.2013, 13:29   #2 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
Код:
;uVS v3.80.11 [http://dsrt.dyndns.org]
;Target OS: NTv6.1

OFFSGNSAVE
hide %SystemDrive%\PROGRAM FILES (X86)\FINAL CODECS\MYPLAYER.EXE
delall %SystemDrive%\USERS\ВИТА\APPDATA\LOCAL\YANDEX\UPDATER\PRAETORIAN.EXE
delref HTTP://QIP.RU
deltmp
delnfr
delall %SystemDrive%\USERS\ВИТА\APPDATA\ROAMING\MICROSOFT\INTERNET EXPLORER\QIPSEARCHBAR.DLL
delref HTTP://WEBALTER.NET
delref HTTP://GO.MAIL.RU/SEARCH?UTF8IN=1&FR=FFTBUFIX&Q=
delref HTTP://NOVA.RAMBLER.RU/SEARCH?UTM_SOURCE=R27&UTM_MEDIUM=DISTRIBUTION&UTM_CONTENT=E09&UTM_CAMPAIGN=C01&QUERY=
delref HTTP://WWW.RAMBLER.RU/?UTM_SOURCE=R27&UTM_MEDIUM=DISTRIBUTION&UTM_CONTENT=E08&UTM_CAMPAIGN=C01
; Java(TM) 6 Update 32
exec MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216032FF} /quiet

restart
перезагрузка, пишем о старых и новых проблемах.
----------
далее,
выполните быстрое сканирование в Malwarebytes
safety вне форума  
Старый 25.06.2013, 13:54   #3 (ссылка)
Новичок
 
Регистрация: 25.06.2013
Сообщений: 10
Репутация: 0
По умолчанию

Спасибо за ответ. Первая часть марлезанского балета не принесла ожидаемого результата. Вебальтер до сих пор стартовая страница. Сейчас сканирую малваром, отпишусь.

---------- Добавлено в 11:54 ---------- Предыдущее сообщение было написано в 11:47 ----------

http://rghost.ru/47002226 - лог после проверки малваром
ellej вне форума  
Старый 25.06.2013, 13:57   #4 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

удалите все найденное в мбам,

перегрузите систему,

и еще раз выполните быстрое сканирование в малваребайт
safety вне форума  
Старый 25.06.2013, 14:23   #5 (ссылка)
Новичок
 
Регистрация: 25.06.2013
Сообщений: 10
Репутация: 0
По умолчанию

Все сделала, перегрузила, сканирование не нашло ни одной угрозы, вебальтер на том же месте ((
ellej вне форума  
Старый 25.06.2013, 14:29   #6 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

сделайте проверку в AdwCleaner
http://forum.esetnod32.ru/forum9/topic7084/
+
проверьте свойства ярлыков браузеров на рабочем столе, чтобы ничего лишнего не было, кроме пути на программу.
safety вне форума  
Старый 25.06.2013, 14:36   #7 (ссылка)
Новичок
 
Регистрация: 25.06.2013
Сообщений: 10
Репутация: 0
По умолчанию

Проверку сделала, отчет прилагаю:

http://rghost.ru/private/47003183/45...63933e3da61c1b


Свойства: "C:\Program Files (x86)\Mozilla Firefox"
"C:\Program Files (x86)\Mozilla Firefox\firefox.exe"
ellej вне форума  
Старый 25.06.2013, 14:58   #8 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

удалите найденное в AdwCleaner по кнопке delete
автоперезагрузка,

пишем результат
safety вне форума  
Ads
Старый 25.06.2013, 15:27   #9 (ссылка)
Новичок
 
Регистрация: 25.06.2013
Сообщений: 10
Репутация: 0
По умолчанию

Боюсь сглазить, но вроде бы все пучком. ФФ открылся со всеми вкладками, с которыми был закрыт. Результат достигнут, аллилуйя!
Спасибо огромное!!
ellej вне форума  
Старый 25.06.2013, 15:31   #10 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

хорошо,

выполните закрытие уязвимостей

Скопируйте всё содержимое страницы http://dataforce.ru/~kad/ScanVuln.txt в буфер обмена ( Ctrl-A, Ctrl-C) и выполните как скрипт в AVZ - меню "Файл" -> "Выполнить скрипт", вставить буфер обмена - Ctrl-V - и нажать "Запустить". После его работы, если будут найдены уязвимости, в папке LOG появится айл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к броузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.

и на этом все.
safety вне форума  
Старый 25.06.2013, 15:42   #11 (ссылка)
Новичок
 
Регистрация: 25.06.2013
Сообщений: 10
Репутация: 0
По умолчанию

Хочу уточнить. Это мне для начала нужно все сделать по инструкции с этой страницы http://pchelpforum.ru/showpost.php?p...5&postcount=3? То есть, выкачать, поставить, отключать интернет и касперского?
ellej вне форума  
Старый 25.06.2013, 15:44   #12 (ссылка)
Эксперт
 
Аватар для Angel-iz-Ada
 
Регистрация: 06.11.2011
Сообщений: 8,232
Репутация: 864
Профиль в Twitter
По умолчанию

вот по этой - http://pchelpforum.ru/showpost.php?p=621481&postcount=3
Angel-iz-Ada вне форума  
Старый 25.06.2013, 16:34   #13 (ссылка)
Новичок
 
Регистрация: 25.06.2013
Сообщений: 10
Репутация: 0
По умолчанию

Выполнила скрипт, появился лог. Сейчас буду делать все по логу. Отпишусь. Спасибо.

---------- Добавлено в 15:34 ---------- Предыдущее сообщение было написано в 14:45 ----------

Одним из пунктов было обновить ИЕ до 10-го. Выкачала, запустила, долго устанавливал. В конце попросил перезагрузку - разрешила. Вот уже с полчаса смотрю на надпись "завершение работы". Может он завис?
ellej вне форума  
Старый 25.06.2013, 16:35   #14 (ссылка)
Эксперт
 
Аватар для Angel-iz-Ada
 
Регистрация: 06.11.2011
Сообщений: 8,232
Репутация: 864
Профиль в Twitter
По умолчанию

еще минут 10 подождите
ие 10 всегда долго обновляется
Angel-iz-Ada вне форума  
Старый 25.06.2013, 16:42   #15 (ссылка)
Новичок
 
Регистрация: 25.06.2013
Сообщений: 10
Репутация: 0
По умолчанию

ой... ппц
а если я бестолковая помогла ему вырубиться и запустила заново, где бока вылезут???
ellej вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Слетает домашняя страница. Александр33 Интернет и сети 0 29.09.2012 12:00
Домашняя страница DenZell Безопасность 8 10.08.2011 17:45
Домашняя страница браузера Малахова Безопасность 3 13.05.2011 00:31
Домашняя страница gvedas Интернет и сети 0 21.02.2011 00:17
Домашняя страница Google,ru lila***** Windows Vista 14 24.09.2010 20:07


Текущее время: 08:32. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.