Перейти к содержанию

Velikodushniy

Новички
  • Публикаций

    17
  • Зарегистрирован

  • Посещение

Репутация

0

Информация о Velikodushniy

  • Статус
    Новичок
  1. Обалдеть, да вы еще и девушка! Ну прям взял бы и расцеловал ей богу ! Что касается ответа ОК я понял, как придет ХОТЬ один из них сразу выложу Скрипты да выполнил еще раньше! ) Да ради такого дела, да для Вас, всё что угодно ! info.txt log.txt
  2. УРРРРРРРРРРРРАААААААААААА ! Tiare Где ж вы раньше были ) А ларчик просто открывался! В общем все дело было в ЯРЛЫКЕ ))) Убрал вебалту и всё. Реестр чист никаких больше нет вебалт! ФУУУУУУУУУУХХХХХХХ обалдеть можно. Вот эта строка была в ярлыке: "D:\Program Files\Opera\opera.exe" http://start.webalta.ru СПАСИБО ОГРОМНОЕ вам ! Roman_Five и Tiare Без вас бы ну никак не справился! Спасибо за то что Вы действительно помогаете людям!
  3. Просмотрел в безопасном режиме специально еще раз повторно. Все ини файлы с ya.ru которые менял еще в обычном режиме. Относительно реестра других никаких строк нет и всегда одна и таже строка оживает! Изменил в безопасном режиме её еще раз. НЕ ПОМОГЛО ((( Всё та же вебалта.
  4. Да на диске С: нашел но там стояла страница совершенно другая не вебалта, все же её тоже поменял на всякий случай на ya.ru что касается еще одного ини в папке оперы то там лишь вот такая строка Home URL=opera:about Самый большой прикол втом что после перезагрузки все возвращается обратно. Я и удалял эту ветку и все равно одно и тоже. Где то есть значит другая оснавная ветка или программа которая все запускает с ноля! Но где ?
  5. Фуууууууууууу озадачила эта гребанная вебалта Было найдено три operaprefs.ini. Вот по этим путям. D:\Documents and Settings\Администратор\Application Data\Opera\Opera D:\Documents and Settings\Администратор\Application Data\Opera\Opera Widget Installer D:\Documents and Settings\Администратор\Application Data\Opera\Widget Яндекс.Погода 1.0 Больше ничего не находит. Во всех адрес был изменен на ya.ru НО увы всё так же Вебалта и выскакивает (((((( Капец какой то. Какие будут еще предложения.
  6. Вот все что нашел. Винда у меня стоит на диске D: Вот все что нашел. Вина у меня стоит на диске D: Вот ссылка относительно второго файла. Думаю его тоже нужно грохнуть ибо какойто он неадекватный. Не помню чтоб на моем компьютере были такие екзешники. https://www.virustotal.com/file/afac91a5857...6dd84/analysis/ Первого и последнего файла не нашлось. Первый помню сам что удалил из Автозагрузки а wuauserv.dll не нашел. Quarantine отправил в лабораторию. Но что то с ответом они не спешат. Может попросту убить Оперу и переустановить. Это то проще всего сделать, но
  7. Доброго времени суток 1. Сылки: https://www.virustotal.com/file/1e937a35e00...0194d/analysis/ https://www.virustotal.com/file/fa04f7f0827...5959d/analysis/ https://www.virustotal.com/file/fa04f7f0827...5959d/analysis/ https://www.virustotal.com/file/fa04f7f0827...5959d/analysis/ https://www.virustotal.com/file/fa04f7f0827...5959d/analysis/ https://www.virustotal.com/file/aadf316ad9d...d8bf9/analysis/ 2. ComboFix: Деинталировалось без проблем, в отличии от Вин 7 64 у меня дому 3.webalta только в Opera'e? Вебалта Да только в опере. Загружал Хром там без проблем
  8. Доброго времени суток. Вот кажется переделал все как следует. Всё работу Малвараса оставил без изменения, нужно ли удалять то что он нашел ? Так как понаходил он там некоторые необходимые для меня вещи такие как плагины для фотошопа. Долбанная Вебалта так и не пропала никуда. ((( Боюсь прийдеться ложить всё что нашел Малварас virusinfo_syscure.zip virusinfo_syscheck.zip mbam_log_2012_01_31__15_41_58_.txt log.txt info.txt
  9. Так чуток на работе удалось кое что поклацать. Вот выкладываю логи. После всех действий webalta всё так же и загружается (((( virusinfo_syscure.zip virusinfo_syscheck.zip hijackthis.log ComboFix.txt GetSystemInfo_MAX_Администратор_2012_01_30_15_49_38.zip avptool_sysinfo.zip
  10. В рабочее время на работе как то не особо получается выделить много времени для решиния этой проблемы. Пока что все действия без результатны. Думаю по свободному времени на работе буду делать логи по правилам и выкладывать сюда! Если что решу сам так же опишу тут как было сделано. П.С. За цетировнания флуда как то бан не хочется получать. Если это противоречит правилам готов так же свой пост почистить!
  11. Спасибо SQ. Вы были правы не было прав . Ваш совет очень даже помог удалить злосчастную ветку реестра и я уж было дело возрадовался! Но каково было моё удивление когда после ресета в браузере появилась все та же страница а в реестре всё та же ветка! (( Компьютер рабочий а на работе пока что к сожалению нет возможности сделать все по правилам и выложить логи Завтра буду смотреть более подробно автозагрузку через msconfig может там чего упустил из виду!? Других мыслей пока что нет Где то же она запускается раз в безопаске её нет, а в нормальном режиме она есть это вебалта.
  12. Доброго времени суток всем! Вы случаем не знаете как избавить от принудительной рекламки webalta.ru Которая постоянно подгружается в твоем браузере в новом окне при запуске. Я использую Оперу. Залез в интернет оказывается не я один так "мучаюсь" с этой вебалтой. Вирусом её не зазовешь но навязчиво-принудительной рекламой да. Очень хотелось бы от неё избавиться! Все дествия найденные в интернете по избавлению от этого не помогли ! Вот как пример действий: http://todostep.ru/nowebalta.html Интересно то что опять же в безопасном режими с поддержкой сети эта страница не подгружается в
  13. Так от вирусологов так ответа все еще нет (( К сожалению ( По ходу дела назрела еще одна маленькая проблемка. На другом на РАБОЧЕМ компьютере под ХР. Вы случаем не знаете как избавить от принудительной рекламки webalta.ru Которая постоянно подгружается в твоем браузере в новом окне при запуске. Залез в интернет оказывается не я один так "мучаюсь" с этой вебалтой. Вирусом её не зазовешь но навязчиво-принудительной рекламой да. Очень хотелось бы от неё избавиться! Все дествия найденные в интернете по избавлению от этого не помогли ! http://todostep.ru/nowebalta.html как пр
  14. ((( Пробовал и так и так Все равно пишет ошибку! (прины прикрепил, что пишу и что получается из этого ) перед "Combofix" пробела нет просто отступ такой большой. Может я его удалил уже ? Только я не помню чтоб делал это специально. Может он как то сам деинсталировался как и OTCleanIt ? Сделал KIS ничего не нашел. Никаких уязвимостей Так же обновил Эксплорер. Над сервис паком и обновлениями Винды всё еще думаю
  15. Доброго времени суток Roman_Five 1. деинсталлируйте потенциально несовместимое ПО - Ask Toolbar Очень удивился откуда он у меня. Никогда никакими тулбарами не пользуюсь не люблю это дело потом нашел, он установился вместе с КМП плеёером в общем его тулбар удалил. 2. Деинсталлируйте ComboFix: - нажмите Win+R - в окне наберите команду Combofix /Uninstall, нажмите кнопку "ОК" Вот с этим возникли внезапно проблемы! Он у меня не удаляется выдает вот такую ошибку. Пишет: Проверь правильно ли указано имя и повтори попытку (см.принскрин). Может возможно какими другиме путями
×
×
  • Создать...