помогите избавиться от webalta

Тема в разделе "Раздел по борьбе с вирусами", создана пользователем Roo, 26 июн 2013.

  1. Roo

    Roo Member

    Почитал рецепты избавления от этой гадости в интернете, но ни в реестре, ни в проводнике не могу найти хвостов.

    Вот логи:
    http://rghost.ru/47028212
    http://rghost.ru/47028228
    http://rghost.ru/47028233

    Помогите пожалуйста избавиться от заразы.
     
  2. Angel-iz-Ada

    Angel-iz-Ada Вирусоборец

    Здравствуйте!

    Выполните следующий скрипт в uVS:
    - запускаете программу еще раз, ожидаете пока закончится построения списка (убедитесь что программа извлечена из архива в отдельную папку. не нужно запускать ее из самого архива);
    - копируете следующий текст из поля "Код" в буфер обмена (выделяете текст мышкой, затем щелкаете правой кнопкой и выбираете Копировать текст);
    Код:
    ;;uVS v3.80.11 [http://dsrt.dyndns.org]
    ;Target OS: NTv6.1
    
    bl CB7DE6D444D487AE9A324C58B88D7E14 191440
    addsgn 9252779A106AC1CC0BC4554EA34F8E25238AA65AD3F548FB483C2EB2C046E1DCA91185DF39129C925E870F81C5F8B5EBA6AD05CA54DAB02C2CACD1284C18A19D 8 QIP
    bl 250BC8E7F1F74B2FA821A060ACE9C72A 142288
    addsgn 79132211B9E9317E0AA1AB59B4921205DAFFF47DC4EA942D892B2942AF292811E11BC33FCEA59D594F7FB19F4616497139FBF8FB39FEA0A14153B40427557424 64 QIPBar
    delref HTTP://HOME.WEBALTA.RU/?STARTS
    delref HTTP://LENOVO.MSN.COM
    delref HTTP://SEARCH.QIP.RU
    chklst
    delvir
    deltmp
    delnfr
    ; Java(TM) 6 Update 16
    exec MSIEXEC.EXE /X{26A24AE4-039D-4CA4-87B4-2F83216016FF} /quiet
    restart
    - затем слева наверху выбираете пункт Скрипт - Выполнить скрипт находящийся в буфере обмена;
    - скрипт должен автоматически появиться в этом окне. если он не появился или там находится не то что вы скопировали, то удаляете содержимое и вставляете текст скрипта правой кнопкой мыши;
    - обязательно закрываете все открытые браузеры (Opera, Mozilla, IE), отключаете в антивирусе защиту (обычно правой кнопкой мыши по иконке в трее - Временно отключить защиту или т.п.) и жмете в uVS кнопку Выполнить;
    - ждете окончания выполнения скрипта в программе. если будут появляться различные запросы на удаление программ, то везде нажимаем кнопки Да или Далее;
    - по окончанию выполнения скрипта компьютер перезагрузится.
    - после перезагрузки делаем лог Mbam как написано здесь (можно выполнить быструю проверку, а не полную). программу можно скачать отсюда. ссылку на лог выложить сюда.
     
  3. Roo

    Roo Member

    Спасибо, все помогло.
    MBAM показал, что проблем не обнаружено.

    Извините. Поторопился.
    Открылась первая вкладка эксплорера со стартовой страницей майкрософт, а за ней с задержкой опять webalta. (((
     
    Последнее редактирование: 26 июн 2013
  4. Angel-iz-Ada

    Angel-iz-Ada Вирусоборец

    проверьте ярлык запуска IE. нет ли там записи сайта.
     
  5. Roo

    Roo Member

    здесь 2 ярлыка: 32 и 64 бита. в обоих только указание на расположение файла и расположение ярлыка. все как должно быть, ничего постороннего.
    хром тоже на вебальту отправляет.

    я еще раз все по инструкции сделаю.
    логи выложу.
     
  6. Angel-iz-Ada

    Angel-iz-Ada Вирусоборец

  7. Roo

    Roo Member

  8. Angel-iz-Ada

    Angel-iz-Ada Вирусоборец

    в AdwCleaner нажмите Delete, подтвердите действие, ждите перезагрузку. проверьте что с проблемой.
     
  9. Roo

    Roo Member

    все по прежнему осталось
     
  10. Roo

    Roo Member

    вы про меня не забыли? может еще какие нибудь варианты есть?
     

Поделиться этой страницей