проверка после удаления блокера
-
seman
-
seman
Re: проверка после удаления блокера
seman, мы с вами не в первый раз встречаемся, а вы все никак не обновите браузер
Обновите Internet Explorer до
c:\temp\4h59vxc2.exe - это у вас CureIt!?
В браузере Firefox удаляем
1.найдите файл user.js в директории:
Цитата:
C:\Documents and Settings\%userprofile%\Application Data\Mozilla\Firefox\Profiles\xxxxxxxx.default
где xxxxxxxx - цифробуквенное значение, у всех разное.
1. откройте файл user.js блокнотом, в первой и третьей строках вместо записей webalta.ru пропишите адрес своей домашней страницы.
Цитата:
user_pref("startup.homepage_override_url", "
user_pref("browser.startup.homepage", "
2. найдите файл prefs.js (если есть), находящийся в этой же папке, также откройте блокнотом. Некоторые параметры могут быть заменены на webalta.ru, например:
Цитата:
user_pref("browser.startup.homepage", "_http//webalta.ru");
также исправьте.
3. посмотрите адрес и назначьте домашнюю страницу в Mozilla Firefox, на вкладке Инструменты - Настройки - Основные.
Если папка Application Data не видна, включите отображение скрытых файлов. Для этого в любой папке зайдите в меню Сервис - Свойства папки - Вид - Скрытые файлы и папки и поставьте галочку на строке "Показывать скрытые файлы и папки", а также снимите галочку в пункте "Скрывать защищенные системные файлы (рекомендуется)".
Если эти меры не помогают:
Пуск - выполнить - regedit
меню Правка - найти
В окно поиска впшите "webalta" и нажмите "Найти". Удалите все совпадения.
Код:
Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
Код:
После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению.
Обновите Internet Explorer до
IE8
для вашей безопасности!c:\temp\4h59vxc2.exe - это у вас CureIt!?
В браузере Firefox удаляем
http://webalta.ru
1.найдите файл user.js в директории:
Цитата:
C:\Documents and Settings\%userprofile%\Application Data\Mozilla\Firefox\Profiles\xxxxxxxx.default
где xxxxxxxx - цифробуквенное значение, у всех разное.
1. откройте файл user.js блокнотом, в первой и третьей строках вместо записей webalta.ru пропишите адрес своей домашней страницы.
Цитата:
user_pref("startup.homepage_override_url", "
http://webalta.ru
");user_pref("browser.startup.homepage", "
http://webalta.ru
");2. найдите файл prefs.js (если есть), находящийся в этой же папке, также откройте блокнотом. Некоторые параметры могут быть заменены на webalta.ru, например:
Цитата:
user_pref("browser.startup.homepage", "_http//webalta.ru");
также исправьте.
3. посмотрите адрес и назначьте домашнюю страницу в Mozilla Firefox, на вкладке Инструменты - Настройки - Основные.
Если папка Application Data не видна, включите отображение скрытых файлов. Для этого в любой папке зайдите в меню Сервис - Свойства папки - Вид - Скрытые файлы и папки и поставьте галочку на строке "Показывать скрытые файлы и папки", а также снимите галочку в пункте "Скрывать защищенные системные файлы (рекомендуется)".
Если эти меры не помогают:
Пуск - выполнить - regedit
меню Правка - найти
В окно поиска впшите "webalta" и нажмите "Найти". Удалите все совпадения.
FAQ Помощи по рекомендациям и советам консультантов
следующие строчки:Код:
Код: Выделить всё
O4 - HKCU\..\Run: [VPetsPlayer] C:\Program Files\VPets\VPets.exeСкопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
Код:
Код: Выделить всё
File::
c:\program files\VPets\VPets.exe
Folder::
c:\program files\VPets
Registry::
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"3162:TCP"=-
RegLock::
[HKEY_USERS\S-1-5-21-861567501-2111687655-725345543-1003\Software\Microsoft\SystemCertificates\AddressBook*]
Reboot::После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению.
-
seman
Re: проверка после удаления блокера
SolarSpark,
Цитата SolarSpark:
seman, мы с вами не в первый раз встречаемся, а вы все никак не обновите браузер
это другой комп.
Цитата SolarSpark:
c:\temp\4h59vxc2.exe - это у вас CureIt!?
Gmer
Цитата SolarSpark:
seman, мы с вами не в первый раз встречаемся, а вы все никак не обновите браузер
проверка после удаления блокера
это другой комп.
Цитата SolarSpark:
c:\temp\4h59vxc2.exe - это у вас CureIt!?
проверка после удаления блокера
Gmer
-
zirreX
Re: проверка после удаления блокера
Цитата zirreX:
Плюс проверьтесь утилитой TDSSKiller
Выложите лог из корня диска C:
Плюс проверьтесь утилитой TDSSKiller
проверка после удаления блокера
Выложите лог из корня диска C:
-
SolarSpark
Re: проверка после удаления блокера
Проверьте на
Код:
ссылку на результат запостите здесь
http://www.virustotal.com
Код:
Код: Выделить всё
c:\windows\system32\drivers\atapi.sys
c:\windows\system32\winlogon.exeссылку на результат запостите здесь
-
seman
Re: проверка после удаления блокера
Цитата SolarSpark:
ссылку на результат запостите здесь
ссылку на результат запостите здесь
проверка после удаления блокера
http://www.virustotal.com/file-scan/...4e5-1308492737
-
SolarSpark