Перейти к содержанию

Замучала Webalta


Рекомендуемые сообщения

IE 11 постоянно открывается с начальной страницы Webalta . Смена настроек не помогает.

virusinfo_syscheck.zip

virusinfo_syscure.zip

info.txt

log.txt

Ссылка на сообщение
Поделиться на другие сайты
Ссылка на сообщение
Поделиться на другие сайты

Специально AVG не загружал (обычно хватает КИСы и паука от Доктора). Может при установке какой-то проги не снял галочку. Как увидел - удалил . Думал полностью.

AdwCleanerR0.txt

mbam-log.txt

Изменено пользователем dexter
Ссылка на сообщение
Поделиться на другие сайты

 

 


Думал полностью.

нет.
остался драйвер.

 

надо найти этот файл и проверить его на virustotal.com

G:\???? ?«\beachhead\bh2000.exe

ссылку приложите.

 

удалите всё найденное в AdwCleaner/

новую ссылку приложите

Ссылка на сообщение
Поделиться на другие сайты

 

Думал полностью.

нет.

остался драйвер.

 

надо найти этот файл и проверить его на virustotal.com

G:\? ?«\beachhead\bh2000.exe

ссылку приложите.

 

удалите всё найденное в AdwCleaner/

новую ссылку приложите

 

https://www.virustotal.com/ru/file/3cd98729c42973530b2603ab41f45f97f47f7468bfc0a3844d47f6860fc5ae23/analysis/1398263262/

 

К слову, IE запускается нормально.

AdwCleanerR0.txt

Ссылка на сообщение
Поделиться на другие сайты
Откройте AVZ - сервис - поиск данных в реестре. В поле "образец" впишите webalta, нажмите "пуск" после окончания сохраните протокол и выложите сюда.
Ссылка на сообщение
Поделиться на другие сайты

 

Откройте AVZ - сервис - поиск данных в реестре. В поле "образец" впишите webalta, нажмите "пуск" после окончания сохраните протокол и выложите сюда.

 

Уже делал до создания запроса. С первого раза удалил то , что было найдено. При повторных поисках - ничего не было обнаружено.

Ссылка на сообщение
Поделиться на другие сайты

 

удаляйте в avz и новые логи.

avz

rsit

adwcleaner

 

 

 

пожалуйста

233.txt

234.txt

virusinfo_syscheck.zip

virusinfo_syscure.zip

random.txt

Изменено пользователем dexter
Ссылка на сообщение
Поделиться на другие сайты

Выполните скрипт в AVZ (AVZ, Меню "Файл - Выполнить скрипт"):

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
ClearQuarantine;
SetServiceStart('avgtp', 4);
StopService('avgtp');
QuarantineFile('C:\Windows\system32\drivers\avgtpx64.sys','');
DeleteFile('C:\Windows\system32\drivers\avgtpx64.sys','32');
DeleteService('avgtp');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

 

 

Проверьте системный раздел скандиском.
Win+R
ввести cmd
нажать клавишу <enter>
ввести chkdsk C: /v /f /r /x
нажать клавишу <enter>
нажать Y
перезагрузиться. подождать.

Проверьте целостность системы (может потребоваться диск с Windows)
Win+R
ввести cmd
нажать клавишу <enter>
ввести sfc /scannow
нажать клавишу <enter>
Сделайте новые логи AVZ

найденное в AVZ по маске webalta удалите.

Ссылка на сообщение
Поделиться на другие сайты

нет.

 

в редакторе реестра исправьте значение параметра

HKEY_LOCAL_MACHINE, System\CurrentControlSet\Control\Lsa, Security Packages

толжна быть мультистрока со следующим значением (взял со своего PC):

kerberos
msv1_0
schannel
wdigest
tspkg
pku2u
Ссылка на сообщение
Поделиться на другие сайты

 

нет.

 

в редакторе реестра исправьте значение параметра

HKEY_LOCAL_MACHINE, System\CurrentControlSet\Control\Lsa, Security Packages

толжна быть мультистрока со следующим значением (взял со своего PC):

kerberos
msv1_0
schannel
wdigest
tspkg
pku2u

Сделал (скрин).

 

Новые логи делать ? Или запустить установочный диск с виндой ?

post-17845-0-86664200-1398416707_thumb.png

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

×
×
  • Создать...