Перейти к содержанию

webalta, неизвестные процессы на компьютере


agent Helen

Рекомендуемые сообщения

Добрый вечер! Во всех браузерах навязывается стартовая страница webalta.ru. При открытом эксплоере включаются сразу 3 процесса iexplore.exe, в мозилле - firefox.exe берёт много памяти и в диспетчере задач отображаются 2 штуки flashplayerplugin...exe. Плюс есть процессы без издателя, для которых не открываются места хранения и не удаётся завершить всё дерево процессов. Может быть, конечно, это какие-то нужные процессы, я не знаю, вот они: csrss.exe, nwsvc.exe, NvXDSync.exe, winlogon.exe. Как следствие всего вышеперечисленного - медленная работа интернета, иногда проигрывателя и ворда.

 

Логи:

 

virusinfo_syscheck.zip

virusinfo_syscure.zip

log.txt

info.txt

Ссылка на комментарий
Поделиться на другие сайты

agent Helen, здравствуйте.

 

Известно, что это? Используете? Елки новогодние на рабочий стол устанавливали?

C:\Users\Vosya\AppData\Local\Temp\Rar$EXa0.238\XmasSpirit.exe

C:\Users\Vosya\AppData\Local\Temp\Rar$EXa0.387\LiveChristmasTree.exe

C:\Users\Vosya\AppData\Local\Temp\Rar$EXa0.466\MagicTree.exe

C:\Users\Vosya\AppData\Local\Temp\Rar$EXa0.498\FreeXmasTree.exe

C:\Users\Vosya\AppData\Local\Temp\Rar$EXa0.734\Christmas.exe

C:\Users\Vosya\AppData\Local\Temp\Rar$EXa0.848\Christmas.exe

Если данные файлы есть на диске, то

 

Проверьте эти файлы на virustotal

Раскрывающийся текст:

кнопка Обзор - ищите нужный файл у вас в системе - Открыть - Отправить файл (Send file). Нажать на кнопку Reanalyse (если будет). Дождитесь результата .

Ссылку на результат (то, что будет в адресной строке в браузере) копируете и выкладываете в теме.

 

 

 

 

+ Скачайте Malwarebytes' Anti-Malware или с зеркала, установите (во время установки откажитесь от использования Пробной версии), обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту.

Самостоятельно ничего не удаляйте!

Если лог не открылся, то найти его можно в следующей папке:

%appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs

Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

Подробнее читайте в руководстве

Ссылка на комментарий
Поделиться на другие сайты

Устанавливали ёлки с флэшки. На диске 2 файла. Результаты по ним:

 

https://www.virustotal.com/file/85ec201654b...sis/1354206507/

 

https://www.virustotal.com/file/0e8b05499ea...sis/1354206621/

 

Проверка MBAM:

 

mbam_log_2012_11_30__00_41_05_.txt

Ссылка на комментарий
Поделиться на другие сайты

Удалите в МВАМ только указанные ниже записи
Обнаруженные ключи в реестре:  4
HKCR\CLSID\{FE704BF8-384B-44E1-8CF2-8DBEB3637A8A} (PUP.ToolBar.WA) -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{61EB20A4-D4D5-4276-A2C9-DCCE8CE9F633} (PUP.ToolBar.WA) -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{FE704BF8-384B-44E1-8CF2-8DBEB3637A8A} (PUP.ToolBar.WA) -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{FE704BF8-384B-44E1-8CF2-8DBEB3637A8A} (PUP.ToolBar.WA) -> Действие не было предпринято.

Обнаруженные папки:  4
C:\Users\Vosya\Local Settings\Application Data\Webalta Toolbar (PUP.ToolBar.WA) -> Действие не было предпринято.
C:\Users\Vosya\AppData\Local\Webalta Toolbar (PUP.ToolBar.WA) -> Действие не было предпринято.
C:\Windows\assembly\GAC_MSIL\WebAltaSearch (PUP.ToolBar.WA) -> Действие не было предпринято.
C:\Windows\assembly\GAC_MSIL\WebAltaSearch\1.1.0.0__cae29f257fecba88 (PUP.ToolBar.WA) -> Действие не было предпринято.

Обнаруженные файлы:  17
C:\Users\Vosya\Local Settings\Application Data\Webalta Toolbar\BandObjectLib.dll (PUP.ToolBar.WA) -> Действие не было предпринято.
C:\Users\Vosya\Local Settings\Application Data\Webalta Toolbar\gacutil.exe (PUP.ToolBar.WA) -> Действие не было предпринято.
C:\Users\Vosya\Local Settings\Application Data\Webalta Toolbar\Interop.SHDocVw.dll (PUP.ToolBar.WA) -> Действие не было предпринято.
C:\Users\Vosya\Local Settings\Application Data\Webalta Toolbar\uninstall.exe (PUP.ToolBar.WA) -> Действие не было предпринято.
C:\Users\Vosya\Local Settings\Application Data\Webalta Toolbar\WebAltaSearch.dll (PUP.ToolBar.WA) -> Действие не было предпринято.
C:\Users\Vosya\AppData\Local\Webalta Toolbar\BandObjectLib.dll (PUP.ToolBar.WA) -> Действие не было предпринято.
C:\Users\Vosya\AppData\Local\Webalta Toolbar\gacutil.exe (PUP.ToolBar.WA) -> Действие не было предпринято.
C:\Users\Vosya\AppData\Local\Webalta Toolbar\Interop.SHDocVw.dll (PUP.ToolBar.WA) -> Действие не было предпринято.
C:\Users\Vosya\AppData\Local\Webalta Toolbar\uninstall.exe (PUP.ToolBar.WA) -> Действие не было предпринято.
C:\Users\Vosya\AppData\Local\Webalta Toolbar\WebAltaSearch.dll (PUP.ToolBar.WA) -> Действие не было предпринято.
C:\Windows\assembly\GAC_MSIL\WebAltaSearch\1.1.0.0__cae29f257fecba88\WebAltaSearch.dll (PUP.ToolBar.WA) -> Действие не было предпринято.

Ссылка на комментарий
Поделиться на другие сайты

Удалите в МВАМ только указанные ниже записи

Удалила! Но вебалта почему-то не исчезла (после перезагрузки)...

mbam_log_2012_11_30__15_30_11_.txt

MBAM периодически выдаёт сообщение "была предотвращена попытка доступа к вредоносному сайту... процесс: firefox.exe" , и снова появляются те 2 процесса, о которых я писала в первом сообщении, flashplayerplugin_11_4_402_287.exe, после них обычно компьютер чуть ли не зависает... По-моему, мозиллу устанавливали с интернета, может, это имеет значение? - бесплатный сыр только в мышеловке

Что ещё я могу предпринять?

Ссылка на комментарий
Поделиться на другие сайты

сделайте такой лог

http://safezone.cc/forum/showthread.php?t=19726

Выполнено :)

AdwCleaner_R1_.txt

 

Подскажите ещё, пожалуйста, то, что virustotal обнаружил в ёлках для рабочего стола, лечится, или удалять?

Изменено пользователем agent Helen
Ссылка на комментарий
Поделиться на другие сайты

Выполнено

чисто.

 

или удалять?

на ваше усмотрение?

 

Но вебалта почему-то не исчезла

ещё актуально? проверьте ярлыки для запуска браузеров.

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте ещё раз!

Сделали дополнительно проверку Kaspersky VRT (первоначально - ДокторВеб и различные антивирусные утилиты) и обнаружили 6 троянов и 9 вредоносных программ, удивились...

Но на данный момент проблема вот в чём. Взгляните на диспетчер задач:

post-27138-1354631661_thumb.png

Меня беспокоят 2 процесса iexplore (местоположение указывают на одно и то же приложение в прогамм файлс), эти странные флэшплеерплагины и системные процессы, для которых не открываются места хранения и отсутствует возможность завершения процесса. В безопасном режиме у всех процессов есть пользователь, в обычном - увы, не у всех...

Читала, что вирусные программы маскируются под легальные. Вопрос: как их обнаружить и уничтожить? Может быть, вручную через реестр? Только скажите, как, я всё сделаю! )

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Сергей98352247
      От Сергей98352247
      Пропала мышь, Kaspersky, появилось много новых процессов. Выключил компьютер, выдернул сетевой шнур, включил. Получил помимо упомянутого, отсутствие всех установленных программ и на вкладке недавние те которые были ранее, ноне все, плюс новые. ничего не открывал, выключил комп.
      Сообщение от модератора kmscom Тема перемещена из раздела Помощь в борьбе с шифровальщиками-вымогателями
    • Sergei Lomov
      От Sergei Lomov
      Здравствуйте, возникла проблема после скачивания и запуска игры с торента, сначала перестал открываться браузер хром появлялось сообщение “Не удается получить доступ к объекту на который ссылается ярлык.Возможно , отсутствуют необходимые разрешения” ,после чего пробовал установить антивирус на что мне появлялось сообщение - “Операция отменена из-за ограничений, действующих на этом компьютере.Обратитесь к системному администратору”. Не мог зайти на ваш сайт с компьютера перекидывало на сайт dns.google.Скачал программу autologger, удалось открыть только в безопасном режиме
      CollectionLog-2024.12.03-20.17.zip
    • xSmashQQQ
      От xSmashQQQ
      Добрый вечер.
      Прошу помощи.
      Я захотел проверить свойства системы и зашел в панель управления-система. У меня она не открылась и я решил попробовать. Этот компьютер-свойства. Опять не открылось. Я попробовал вводить sfc /scannow, вроде что то исправила, но опять ничего не открылось, компьютер перезапускал. Мне нужна ваша помощь. Заранее спасибо
    • vika_
      От vika_
      Добрый день! Компьютеру лет 10, вообще не разбираюсь, что и как у него. Решила включить, вроде заработал, но сильно шумел. Подумала, что надо друга то почистить,  но вот, когда открыла, поняла, что не знаю как действовать.
       Во-первых, лежали две детали, без своего места. Во-вторых, смутили 3 провода, которые висели, не подключенные никуда. Ну и в-третьих, можно ли аккуратно снять вентилятор и почистить за ним, боюсь чтоб не случилось ничего(
      Прошу понять и простить меня: в компьютерах совсем 0((


    • wolfson
      От wolfson
      Доброго дня. Столкнулся с проблемой. На компьютере, вероятно, был майнер который загружал ссд и оперативку. Решил переустановить виндовс 10, но к несчастью, после перезагрузки, всё заканчивается на выборе носителя с установенной ОС Windows с сайта производителя. До этого хотел обновить биос и всё делал по инструкции с сайта материнки, но процесс зависает и пишет, что файл поврежден. После, по видосикам с ютуба, скачал avbr и miner search, всё делал по инструкции. И, вроде как, всё хорошо, но переустановить виндовс всё так же не получается. С биосом такая же проблема. 
      Люди добрые, огромнейшая просьба подсказать как справиться с данной проблемой. Спасибо заранее.
×
×
  • Создать...