На компе нежданно для меня засела какая то прога.. . Сначала, когда я только включил комп и пытался зайти в сеть ( пользуюсь файрфоксом ) меня автоматом перебрасывало на какой то неизвестный мне ресурс с названием webalta, затем на какую бы страницу я не пытался зайти отображалось нечто подобное:
Удалил подозрительный недавно самовольно установившийся ( видимо был в "комплекте" с какой то прогой ) Adobe Reader, потом попытался снова выйти-снова тот же набор букв что и на фото.
Перезагрузил комп. Пока вроде все идет, как дальше-не знаю.
Как устранять этот вирус? И вирус ли это вообще? Как считаете, он еще есть? Антивирус NOD 32 никаких угроз не увидел.
Что можно сделать??
нод это не антивирус, а хрень. Установи Касперского Интернет Секьюрити 12 версию Он и систему вылечит и ататки на твой комп из Интернета отобьёт. А систему и реестр лучше регклинером чистить. У меня версия 4.3
http://www.comss.ru/page.php?id=84 MBAM(б/пл) запустить Полную проверку
http://www.z-oleg.com/secur/avz/ AVZ
http://www.comss.ru/list.php?c=virus_scanners сканеры (б/пл)
Запуск этих сканеров не мешает работе других антивирусных программ на компьютере и не потребует их отключения.
варианты удалить Webalta:
В Гугле (или Мозилле) - по Ярлыку правой кн. - Свойства - (и Объект, и Рабочая папка) -аккуратно убрать всё после записи
C:\Users\ИМЯ\AppData\Local\Google\Chrome\Application\chrome.exe
(или "C:\Program Files\Mozilla Firefox\firefox.exe" )
или Зайти в Program Files и вручную создать новые ярлыки из папок браузеров,
предварит-но удалив старые и почистив реестр
http://www.softportal.com/software-7460-vit-registry-fix.html Vit Registry Fiх (б/пл)
Не забываем про ярлыки в Пуске и заглянуть Пуск--Программы по умолчанию,
или
Закрыть браузеры
Пуск--Выполнить [Найти..] --C:\Users\вписать имя компьютера\AppData\Local\Webalta Toolbar\uninstall.exe Запустить.
Он не увидит его потому что вирус в корневом каталоге. У аваста есть в проверка на наличие вируса при загрузке компа. Вот в этот момент он проверяет корневой. Высветит вирус и вам решать как с ним поступить. Удалять не рекомендую. Можете убить и винду. Выберите карантин или лечение. Всякий антивирусник пропускает то что вы сами взяли. Когда вирус попадает просто в систему то анти вирусник спокойно его обнаруживает и отправляет на карантин. Если вирус попадает в корневой то оттуда не всегда можно извлечь без последствий. Если комп просто подозрительно ведет себя без вашего участия то скорее всего в компе есть программа шпион. И владелец этой программы спокойно копается в вашем компе. Ищите программу анти шпион. Хотя бы раз в месяц проверяйте корневой каталог и на наличие шпионских программ
прочисть утилитой каспера ..)Kaspersky Virus Removal Tool и поставь нормальный антивирус тип доктора веба ..
Откат системы надо было делать сразу а не удалять и искать себе сложности)
итак, автор!
в установке и удалении программ удаляем webalta
в файерфоксе чистим кэш - ctrl+shift+del а желательно и остальные галочки
в командной строке делаем "del %windir%\system32\driver\etc\hosts" затем "netsh winsock reset"
перезагружаемся
Ловил эту webalta два раза, первый раз удалил играючи, а вот второй раз пипец)) ) ,совершенствуются суки, она в реестре в местах сто прописывается .По любому чистить реестр .Нужны более менее знания операционной системы.
От вебальты касперский хорошо лечит. Проверено.
Такую проверку сделайте (если нет доступа через браузеры, то используйте флешку и другой комп)
Скрипт вредоносный судя по коду
Вообщето это вирус скрипт.... надо в ручную чистить реестр и лучше переставить браузер (использует браузерные дыры через скрипт). Набери сначала regedit в поиске и запусти редактор реестра ищи со словом webalta все и удаляй
это не вирус, а скрипт, его антивирус не находит, а ты через другой браузер пытаешся?
Malwarebytes Anti-Malware самый мошный антевирусник в данное вреня на 3 шага впереди доктара веда и каспера саветую устоновить хотябы пробную версию
поставь и проверь на вирусы антивирусом касперский интернет секьюрити 2013 самая последняя версия 13.0.1.4190 желательно качать оф сайта удачи!!!!
Любым антивирусам в безопасном режими проверь!!
да прокешируй полностью и перебей настроки поиск в гугл
Я полагаю, что это вирус!
Чтобы удалить стартовую страницу webalta из браузеров, нажмите на кнопку «Пуск» , далее «Выполнить» .
2. В открывшемся поле пишем команду для открытия реестра – regedit.
3. Когда редактор реестра откроется, выберите меню – «Правка» , а в нем «Найти» или Ctrl+F.
4. В открывшееся окно поиска нужно вписать webalta.
5. Теперь нажмите кнопку "Найти".
6. Удаляем те файлы реестра, в которых есть название webalta.
7. Повторяем поиск до тех пор, пока он не даст результатов.
На этом не всё, очистили пока что мы только Opera и Internet Explorer.
Когда я запустил FireFox, этот webalta всё равно был стартовой, тогда я полез в конфигурацию и начал там всё чистить.
8. Находим файлы [ссылка появится после проверки модератором] (их будет несколько, легче всего воспользоваться поиском по компьютеру) и удаляем их.
9. Находим файл prefs.js (тоже пользуемся поиском, т. к. их может быть несколько) , когда найдём файл, открываем его с
помощью блокнота, открываем поиск (Ctrl+F) и вводим слово webalta, когда найдёт строку с webalta, просто удаляем само слово
а ты больше скачивай программ с инета, игр побольше качай, изучишь все вирусы лучше хакера, гы гы.
а теперь к делу.
недоброе лечение:
1.клинером очисть.
2.касперским интернет секьюрити последней версией пробной махани.
3.есть ещё такая штука хорошая, она с антивирами не спорит, наз. мальваребитс анти- мальваре, тоже махани комп.
а браузер свой удали нах. и установи новый.