Помогите убрать вирус!

Аватара пользователя
Vovik_0_1

Помогите убрать вирус!

Сообщение Vovik_0_1 »

Привет всем! Помогите плиз удалить вирус. Дело обстоит так: Включаю компьютер и обнаруживаю на рабочем столе зелёный файлик формата exe и написано на нем песенка.mp3 1 мегабайт ну ясное дело что это не песня, а вирь. Спросил у сестры. И оказалось что она скачивала музыку и нечаянно скачала и запустила этот файл.

И ещё во всех браузерах изменились стартовые странички(( В опере вообще при старте две вкладки с левой поисковой системой. В Мозилле одна."
http://home.webalta.ru/
"

Вот логи!
Аватара пользователя
alex_sev

Re: Помогите убрать вирус!

Сообщение alex_sev »

Скачайте
AdwCleaner (by Xplode)
и сохраните его на Рабочем столе.Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Search" и дождитесь окончания сканирования.Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner[R1].txt.Прикрепите отчет к своему следующему сообщению.

+



Подготовьте лог
OTL by OldTimer
Аватара пользователя
Vovik_0_1

Re: Помогите убрать вирус!

Сообщение Vovik_0_1 »

Вот просто первый раз не прикреплялось!
Вложения
OTL.rar
(13.16 КБ) 0 скачиваний
OTL.rar
(13.16 КБ) 0 скачиваний
Аватара пользователя
alex_sev

Re: Помогите убрать вирус!

Сообщение alex_sev »

Запустите повторно
OTL by OldTimer
или
OTL.com
или
OTL.scr
.

Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".
В окно Custom Scans/Fixes скопируйте следующую информацию:

Код:

Код: Выделить всё

:processes
:OTL
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = http://webalta.ru/search
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar = http://webalta.ru/search
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://webalta.ru/search
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://webalta.ru/search
IE - HKCU\..\SearchScopes\{61EB20A4-D4D5-4276-A2C9-DCCE8CE9F633}: "URL" = http://webalta.ru/search?q={searchTerms}&from=IE
FF - prefs.js..browser.search.defaultenginename: "Webalta Search"
FF - prefs.js..browser.search.selectedEngine: "Яндекс"
FF - prefs.js..keyword.URL: "http://webalta.ru/search?from=FF&q="
FF - HKLM\Software\MozillaPlugins\@real.com/nsJSRealPlayerPlugin;version=:  File not found
[2012.03.13 00:34:56 | 000,000,412 | ---- | M] () -- C:\Documents and Settings\Пользователь\Application Data\Mozilla\Firefox\Profiles\9vf96daw.default\searchplugins\webalta-search.xml
CHR - default_search_provider: \u042F\u043D\u0434\u0435\u043A\u0441 ()
CHR - default_search_provider: search_url = http://webalta.ru/srch?q={searchTerms}
CHR - homepage: http://home.webalta.ru
[2012.10.10 23:45:17 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Пользователь\Главное меню\Программы\Webalta Toolbar
[2012.10.10 23:45:17 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Пользователь\Local Settings\Application Data\Webalta Toolbar
[2012.06.19 12:47:59 | 000,000,227 | RHS- | M] () -- C:\WINDOWS\assembly\Desktop.ini
@Alternate Data Stream - 135 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:679ABA25
:Services
:Files
autorun.inf /alldrives
ipconfig /flushdns /c
:Reg
:Commands
[EMPTYTEMP]
[purity]
[start explorer]
[Reboot]

Проверьте, что весь текст скрипта был скопирован / вставлен верно[/u] и нажмите кнопку "Run Fix"Компьютер перезагрузится.[/i]После перезагрузки откройте папку "C:\_OTL\MovedFiles", найдите последний .log файл (лог в формате mmddyyyy_hhmmss.log), откройте и скопируйте текст из него в следующее сообщение.
Аватара пользователя
Vovik_0_1

Re: Помогите убрать вирус!

Сообщение Vovik_0_1 »

Странно компьютер не перезагрузился. пришлось кнопочку нажимать. И в браузерах всё осталось как было((
Аватара пользователя
Vovik_0_1

Re: Помогите убрать вирус!

Сообщение Vovik_0_1 »

10112012_213304
Вложения
Вложение 10112012_213304.rar больше недоступно
Вложения
10112012_213304.rar
(1.68 КБ) 0 скачиваний
10112012_213304.rar
(1.68 КБ) 0 скачиваний
Аватара пользователя
alex_sev

Re: Помогите убрать вирус!

Сообщение alex_sev »

Бывает, лог найдите и приложите, как я указал. С браузерами сейчас разберемся, давайте сначала мусор почистим))
Аватара пользователя
Vovik_0_1

Re: Помогите убрать вирус!

Сообщение Vovik_0_1 »

Отлично, все что хотел почистить - почистилось.



С браузерами у Вас дело в ярлыках.



Читайте эту
тему
, а точнее последнее
сообщение
и исправляйте ярлыки. Они у Вас изменены не только на рабочем столе но и в панели быстрого запуска.



Затем:

Запустите повторно AdwCleaner (by Xplode) (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Delete" и дождитесь окончания удаления.Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner[S1].txt.Прикрепите отчет к своему следующему сообщениюВнимание: Для успешного удаления может потребоваться перезагрузка компьютера!!!



+

Загрузите SecurityCheck by screen317
отсюда
или
отсюда
и сохраните утилиту на Рабочем столеЗапустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7)Когда увидите консоль, нажмите любую клавишу для продолжения сканированияЕсли увидите предупреждение от вашего фаервола
относительно программы SecurityCheck, не блокируйте ее работу.Дождитесь окончания сканирования, откроется лог в блокноте с именем checkup.txt;Прикрепите файл к следующему сообщению.Подробнее читайте в
руководстве
.
Ответить

Вернуться в «Лечение систем от вредоносных программ»