понедельник, 18 марта 2013 г.

Удаляем вирус Latvijas Valsts Policija - Ukash





     В данной статье будем знакомится с так называемым вирусом Ukash [RansomWare, Scam] (Trojan.Agent.RNS, Trojan.FakeMS, Trojan:W32/Reveton) - это вредоносное программное обеспечение, которое работает как вымогатель. Данный вирус записывается в автозагрузку системы, блокирует работу системы при загрузке, выводя своё окно с требованием оплатить определённую сумму денег для разблокировки, потом может быть белый экран.
     По информации из интернета, произхождение вируса из России, атаки проводятся на компютеры пользователей несколько десятков государств мира (ниже статьи перечень различных видов вируса).
     Один из подвидов Ukash вируса:
Latvijas Policijas vīruss (вирус Латвийской полиции)
Как же удалить этот вирус?

==================================================================


Возможные варианты файлов вируса и их дислокация:
   ОС Windows XP
1.  C:\Documents and Settings\Имя пользователя\Application Data\msconfig.dat
или
2. C:\Documents and Settings\Имя пользователя\Local Settings\Temp\
             jctgiefasenhswqhk.exe [ HKEY_CURRENT_USER\Software\Microsoft\Command Processor\AutoRun ]
          jctgiefasenhswqhk.dll
   C:\Documents and Settings\Имя пользователя\Local Settings\Application Data\2433f433

   ОС Windows 7
C:\Users\Имя пользователя\AppData\Roaming\msconfig.dat

==================================================================


Возможные файлы вируса и их дислокация:
   ОС Windows 7
C:\Users\Имя пользователя\wgsdgsdgdsgsd.exe
C:\Users\Имя пользователя\Local Settings\Temp\wgsdgsdgdsgsd.dll
C:\Users\Имя пользователя\Start Menu\Programs\Startup\runctf.lnk
или
C:\ProgramData\dsgsdgdsgdsgw.pad
C:\Users\Имя пользователя\wgsdgsdgcsgsd.dll
C:\Users\Имя пользователя\AppData\Roaming\Microsoft\Windows\
   Start Menu\Programs\Startup\runctf.lnk

==================================================================


Возможные файлы вируса и их дислокация:
   ОС Windows XP
C:\Documents and Settings\Имя пользователя\Application Data
skype.dat  ~108 KB
   ОС Windows 7
C:\Users\Имя пользователя\AppData\Roaming
skype.dat
[HCKU\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon|shell
   Data: explorer.exe,C:\Users\Имя пользователя\AppData\Roaming\skype.dat]
  
==================================================================


Возможные файлы вируса и их дислокация:
   ОС Windows XP
C:\Documents and Settings\Имя пользователя\wgsdgsdgdsgsd.exe
C:\Documents and Settings\Имя пользователя\Start Menu\Programs\Startup\runctf.lnk
или
C:\Documents and Settings\All Users\Application Data\0tbpw.pad
C:\Documents and Settings\All Users\Application Data\lsass.exe
C:\Documents and Settings\All Users\Start Menu\Programs\Startup\*.lnk
   ОС Windows 7
C:\Users\Имя пользователя\temp\wgsdgsdgdsgsd.exe
C:\Users\Имя пользователя\Start Menu\Programs\Startup\runctf.lnk
или
C:\Users\All Users\0tbpw.pad
C:\Users\All Users\lsass.exe

C:\Users\All Users\Application Data\Start Menu\Programs\Startup\*.lnk

==================================================================


Возможные файлы вируса и их дислокация:
   ОС Windows 7
C:\ProgramData\  - 4 файла под этой директорией
C:\ProgramData\akcvisrxhpdglrn\


==================================================================


Возможные файлы вируса и их дислокация:
   ОС Windows XP
C:\Documents and Settings\Имя пользователя\Local Settings\Temp\ - в директории 3 файла с расширениями *.bfg , *.js , *.pad
пример:
      dacckumikocgnbwjpsf.bfg
      fspjwbngcokimukccad.js
      fspjwbngcokimukccad.pad
  (Startup User - fspjwbngcokimukccad.lnk - C:\WINDOWS\system32\rundll32.exe)
  
==================================================================

      При попытке закрыть окно программы интернет просмотра, получаем сообщение:

Message from webpage :
Jūsu interneta pārlūkprogramma ir bloķēta.
Visa jūsu informācija ir aizturēta un pret jums tiks uzsākts kriminālprocess, gadījumā, ja sods netiks samaksāts.



     Если в окне программы интернет просмотра увидите такую картинку и не сможете закрыть программу, то не стоит волноватся - противодействие совсем простое.
     Нажимаем комбинацию кнопок на клавиатуре Ctrl + Alt + Delete и в открывшемсё окне требуем закрыть программу интернет просмотра ( например Internet Explorer , Mozilla FireFox , Google Chrome или другую ).

     Немножко другой дизайн картинки в программе интернет просмотра ( более свежая версия ) виден ниже:

      При попытке закрыть окно программы интернет просмотра, получаем сообщение:

Windows Internet Explorer :
JŪSU PĀRLŪKS IR BLOĶĒTS DROŠĪBAS APSVĒRUMU DĒĻ.
VISA JŪSU PERSONĀLAJĀ DATORĀ ESOŠĀ INFORMĀCIJA IR ARESTĒTA.
VISAS JŪSU DATNES IR KODĒTAS.
  
  
     В данной ситуации также нажимаем комбинацию кнопок на клавиатуре
 Ctrl + Alt + Delete и в открывшемсё окне требуем закрыть программу интернет просмотра ( например Internet Explorer , Mozilla FireFox , Google Chrome или другую ).

     Здесь ещё варианты вируса Latvijas Valsts Policija, от которого также освобождаемся закрытием 
программы интернет просмотра.

==================================================================

Ниже приведён алгоритм по удалению вирусов данного типа:




     Ниже ссылки xxxxxx, по которым можно скачать на компютер и инсталлировать программы, которые способны обнаружить тела Ukash вируса и удалить его из компютера (ссылки пишутся в строке окна Run для Windows XP или в строке Search programs and files в Windows 7 - смотрите в картинке алгоритма).


       Далее ссылки по скачиванию Rescue Disk разных производителей:
1. Kaspersky Rescue Disk
2. Dr.Web LiveCD
3. AVG Rescue CD
4. F-Secure Rescue CD

     Данный алгоритм можно изпользовать и для удаления следующих подвидов Ukash вируса:
AKM Ihr Computer ist gesperrt virus (Austria)
Australian Federal Police (AFP) virus (Australia)
Buma Stemra Uw computer is vergrendeld virus (Netherlands)
Bundespolizei virus (Germany)
Canadian Police Association virus (Canada)
Canadian Security Intelligence Service virus (Canada)
Cheshire Police Authority virus (UK)
Cheshire United Kingdom Police virus (UK)
CIBS POL Bundesamt für Polizei virus (Switzerland)
Cuerpo Nacional de Policia virus (Spain)
Datamaskinen din har blitt låst virus (Norway)
Dirección General de la Policía virus (Spain)
EC3 EUROPOL virus (various)
EUROPOL System Failure virus
FBI Federal Bureau of Investigation virus (USA)
FBI MoneyPak virus (USA)
GEMA virus (Germany)
GVU Ihr Internet Service Provider blockiert virus (Germany)
ICE Cyber Crimes Center virus
Ihr Computer ist gesperrt virus
Ihr Computer wurde gesperrt virus
International Cyber Security Protection Alliance (ICSPA) virus (USA)
Internet Crime Complaint Center virus
Ireland's National Police Service virus (Ireland)
KODA POLITI Din computer er blevet låst virus (Danmark)
KOMENDA GŁÓWNA POLICJI virus (Poland)
LANDESPOLIZEIDIRECTION virus
Luxorr Ihr Computer ist gesperrt virus
Malta Police Association virus (Malta)
Metropolitan Police virus (UK)
Ministerio de Seguridad - Policia Federal Argentina virus (Argentina)
New Zealand Police virus (New Zealand)
Police & Gendarmerie Nationale virus (France)
Police Central e-crime Unit virus (UK)
Police Grand-Ducale Luxembourg (Luxembourg)
Policia Boliviana virus (Bolivia)
Polícia de Segurança Pública virus (Portugal)
POLÍCIA Departamento Cibercrime virus (Portugal)
Policia Federal virus
Policía Nacional de Uruguay virus (Uruguay)
Policie České Republiky (Czech)
POLITI Kongeriget Danmark virus (Danmark)
POLITIE Belgique Police Fédérale virus (Belgium)
Politie Nederland virus (Netherlands)
POLITIE Uw computer is geblokkeerd virus (Netherlands)
POLITIET Institutt for Cybercrime virus (Norway)
Polizia Penitenziaria virus (Italia)
PRS for Music virus (UK)
Rikspolisstyrelsen virus (Sweden)
Royal Canadian Mounted Police (RCMP) virus (Canada)
SACEM POLICE Ordinateur est verrouillé virus (France)
Serviciul De Combaterea A Criminalităţii Informatice virus (Romania)
Seu computador é bloqueado virus (Portugal)
SGAE virus (Spain)
SUISA Ihr Computer ist gesperrt virus (Switzerland)
Suomen Poliisi virus (Finland)
ΤΜΗΜΑ ΑΣΦΑΛΕΙΑΣ virus (Greece)
Twój komputer został zablokowany virus (Poland)
Ured Za Posebne Poslove Sigurnosti virus (Croatia)

     Из личного опыта советую эти вирусы удалять при помощи программы MalWareBytes Anti-MalWare (вариант START -> FINISH2 или FINISH3 в картинке алгоритма). Новейшую версию программы MalWareBytes Anti-MalWare можно найти здесь.

P.S. Если есть интерес изучить данный вирус и его действие, можете посетить ниже указанные страницы:
Линк 1
Сначала, конечно, примите все меры, чтобы можно было удачно удалить данный вирус.

Удачи!




     Похожие запросы:
Latvijas Valsts Policija virus removal guide
Latvijas Policijas Virus removal guide
Latvijas Policijas Virus
How to remove Latvijas Policijas Virus
How to delete Latvijas Policijas Virus
Fake Latvijas Policijas Virus Virus
Latvijas Policijas Virus Removal Tool
Latvijas Policijas Virus Infection
Latvijas Policijas Virus Scam
Remove Latvijas Policijas Virus
How to Remove Latvijas Valsts Policija Virus
Remove Latvijas Valsts Policija virus - Easy Methods


воскресенье, 3 марта 2013 г.

MalwareBytes Anti-Malware - удаляем вредоносное ПО

MalwareBytes Anti-Malware PRO v1.70.0.1100 ML (incl. russian)




Скачать MalwareBytes Anti-Malware PRO v1.70.0.1100 ML + ID/key
Скачать MalwareBytes Anti-Malware PRO v1.70.0.1100 ML Portable

Серийные номера и коды вредоносного ПО

     На этой странице Вы можете найти серийные номера  и коды для регистрации вредоносных программ, лже-утилит дефрагментации и лже-антивирусов (антивирусов-подделок) и тем самым разблокировки операционной системы.
     Регистрируем вредоносное ПО, далее останавливаем её в процессах или отменяем, дальше уже можем удалить из системы путём атинсталяции, специальным методом или соответствующей программой, например, MalwareBytes Anti-Malware.

A-Fast Antivirus :
     041E4B235A     25CCCC7329     3754DD9DA6     3DC52EA100     7E61C9C7DF
     9926220EED     9D2510E3E8     9F8122FE00     A58EC19D33     AA61971AA1
     B0B302F772     B20C1467B7     C15F2FF276     C197C46C46     DDAD6A7A2C
     EE34D2E8A7     EE73BBFFA6     F61E370D62

Advanced Antispyware Solution : U2FD-S2LA-H4KA-UEPB
AKM Antivirus 2010 Pro : threedollarbillyall
Antimalware Doctor : MTk4-NzE1-NTYx-NTUw
Antimalware PC Safety : U2FD-S2LA-H4KA-UEPB
Antivirus Protection 2012 : LIC-99D0-1239-KJAS-354S-SQD4-CJKF-KF67-GJ78-FGHK-ZDU6
Antivirus Smart Protection :
     K7LY-R5GU-SI9D-EVFB     U2FD-S2LA-H4KA-UEPB
AV Protection 2011 : 9992665263
AV Protection Online : 9992665263
AV Security 2012 : 9992665263
Best Virus Protection : U2FD-S2LA-H4KA-UEPB
Cloud AV 2012 : 9992665263
Data Recovery :
     08869246386344953972969146034087     1203978628012489708290478989147
Data Restore : 1203978628012489708290478989147
Disk Antivirus Professional : AA39754E-715219CE
Essential Cleaner :
  EEDA-4BGY2-JY4KO-IT98Y-7HJ43    EEDA-5D1V2-XB0D5-JT1TY-97DS3
  EEDA-89OF7-7324R-5SAD4-TG68U    EEDA-F40SA-1ER5H-4FG5D-F8412
  EEDA-G8FB6-1V87S-DRT1S-63SRG    EEDA-HFVDR-9844O-U54DA-5TBSC
  EEDA-JUYH3-24GHJ-HGKSH-FKLSD    EEDA-SERFH-2642S-F04SD-64FG1
  EEDA-S0DF5-GS5E0-FG14S-2DF8G    EEDA-452S3-ER00F-TSE35-S8FSD
  EEDB-ADEEE-3ADEF-4A78C-32768    EEDB-ADEEF-FEADD-2FEAA-3EFA7
File Recovery : 56723489134092874867245789235982
File Restore : 08467206738602987934024759008355
HDD Repair : 8475082234984902023718742058948
Home Malware Cleaner : U2FD-S2LA-H4KA-UEPB
Internet Security 2012 : Y86REW-T75FD5-U9VBF4A
Internet Security Guard : 
     K7LY-R5GU-SI9D-EVFB     K7LY-H4KA-SI9D-U2FD     U2FD-S2LA-H4KA-UEPB
Live Security Platinum : AA39754E-715219CE
Malware Protection Center :
    K7LY-R5GU-SI9D-EVFB     K7LY-H4KA-SI9D-U2FD     U2FD-S2LA-H4KA-UEPB
Master Utilities : 1203978628012489708290478989147
Milestone Antivirus : significantother
MS Removal Tool :
  WNDS-2AE32-1VFC2-B6894-G67YU    WNDS-452S3-ER00F-TSE35-S8FSD
  WNDS-4BGY2-JY4KO-IT98Y-7HJ43    WNDS-4TS8R-D6F5D-4JH8T-U4JK5
  WNDS-5D1V2-XB0D5-JT1TY-97DS3    WNDS-5SRTS-AEHUF-YA54S-D6F35
  WNDS-89OF7-7324R-5SAD4-TG68U    WNDS-A1SDF-RY4E8-7U98D-F1GB2
  WNDS-F40SA-1ER5H-4FG5D-F8412    WNDS-FGS5D-649RG-4S53D-412SF
  WNDS-G8FB6-1V87S-DRT1S-63SRG    WNDS-HFVDR-9844O-U54DA-5TBSC
  WNDS-JUYH3-24GHJ-HGKSH-FKLSD    WNDS-P9685-4H41A-DSW3A-2R64T
  WNDS-S0DF5-GS5E0-FG14S-2DF8G    WNDS-SERFH-2642S-F04SD-64FG1
PC Defender Plus : ??? AA39754E-715219CE
Personal Shield Pro : 8945315-6548431
Security Defender : D13F-3B7D-B3C5-BD84
Security Scanner 2012 : 64C665BE-4DE7-423B-A6B6-BC0172B25DF2
Smart Anti-Malware Protection :
     K7LY-R5GU-SI9D-EVFB     U2FD-S2LA-H4KA-UEPB

Smart Fortress 2012 : AA39754E-715219CE
SMART HDD : 15801587234612645205224631045976
Smart Protection 2012 : AA39754E-715219CE
Smart Security : Y78REW-T54FD1-U2VCF4A
Sysinternals Antivirus : threedollarbillyall
System Check : 1203978628012489708290478989147
System Fix : 1203978628012489708290478989147
System Progressive Protection : AA39754E-715219CE
System Repair : 8475082234984902023718742058948
System Restore : 1203978628012489708290478989147
System Tool : тоже MS Removal Tool
Vista Defender : xOxZxLxWxIxTxFxQxCxNxYxKxVxHxSxE
Win 8 Security System : 8F42D6E3-FD18
Win 7 Antispyware 2012 : 3425-814615-3990
Win Server Defender : xOxZxLxWxIxTxFxQxCxNxYxKxVxHxSxE
Win7 Defender : xOxZxLxWxIxTxFxQxCxNxYxKxVxHxSxE
Windows 7 Recovery : 8475082234984902023718742058948
Windows Active Guard : 0W000-000B0-00T00-E0020
Windows Activity Debugger : 0W000-000B0-00T00-E0020
Windows Antibreaking System : 0W000-000B0-00T00-E0020
Windows Antihazard Center : ??? 0W000-000B0-00T00-E0020
Windows Antivirus Patch : 0W000-000B0-00T00-E0020
Windows Antivirus Rampart : 0W000-000B0-00T00-E0020
Windows Attacks Defender : ??? 0W000-000B0-00T00-E0020
Windows Attacks Preventor : ??? 0W000-000B0-00T00-E0020
Windows Care Taker : 0W000-000B0-00T00-E0020
Windows Cleaning Tools : 0W000-000B0-00T00-E0020
Windows Component Protector : 0W000-000B0-00T00-E0020
Windows Crucial Scanner : 0W000-000B0-00T00-E0020
Windows Custodian Utility : 0W000-000B0-00T00-E0020
Windows Defence Counsel : 0W000-000B0-00T00-E0020
Windows Diagnostic : 8475082234984902023718742058948
Windows Efficiency Accelerator : 0W000-000B0-00T00-E0020
Windows Efficiency Reservoir : 0W000-000B0-00T00-E0020
Windows Firewall Constructor : ??? 0W000-000B0-00T00-E0020
Windows First-Class Protector : ??? 0W000-000B0-00T00-E0020
Windows Fix Disk : 8475082234984902023718742058948
Windows Functionality Checker : ??? 0W000-000B0-00T00-E0020
Windows Guard Solutions : 0W000-000B0-00T00-E0020
Windows Home Patron : 0W000-000B0-00T00-E0020
Windows Managing System : ??? 0W000-000B0-00T00-E0020
Windows Multi Control System : 0W000-000B0-00T00-E0020
Windows Performance Adviser : 0W000-000B0-00T00-E0020
Windows Personal Doctor : ??? 0W000-000B0-00T00-E0020
Windows Premium Defender : 0W000-000B0-00T00-E0020
Windows Premium Guard : 0W000-000B0-00T00-E0020
Windows Private Shield : 0W000-000B0-00T00-E0020
Windows Pro Safety : 0W000-000B0-00T00-E0020
Windows Pro Scanner : ??? 0W000-000B0-00T00-E0020
Windows Protection Master : ??? 0W000-000B0-00T00-E0020
Windows Protection Unit : 0W000-000B0-00T00-E0020
Windows Recovery : 8475082234984902023718742058948
Windows Repair : 8475082234984902023718742058948
Windows Restore : 8475082234984902023718742058948
Windows Safety Toolkit : 0W000-000B0-00T00-E0020
Windows Security Renewal : 0W000-000B0-00T00-E0020
Windows Shield Tool : ??? 0W000-000B0-00T00-E0020
Windows Shielding Utility : 0W000-000B0-00T00-E0020
Windows Smart Partner : ??? 0W000-000B0-00T00-E0020
Windows Smart Warden : ??? 0W000-000B0-00T00-E0020
Windows Software Saver : ??? 0W000-000B0-00T00-E0020
Windows Stability Guard : ??? 0W000-000B0-00T00-E0020
Windows Stability Maximizer : 0W000-000B0-00T00-E0020
Windows Telemetry Center : ??? 0W000-000B0-00T00-E0020
Windows Threats Destroyer : ??? 0W000-000B0-00T00-E0020
Windows Tool : 8475082234984902023718742058948
Windows Trouble Taker : 0W000-000B0-00T00-E0020
Windows Ultimate Security Patch : 0W000-000B0-00T00-E0020
Windows Virtual Angel : 0W000-000B0-00T00-E0020
Windows Virtual Firewall : 0W000-000B0-00T00-E0020
Windows Warding System : 0W000-000B0-00T00-E0020
Windows Web Combat : 0W000-000B0-00T00-E0020
Windows XP Recovery : 8475082234984902023718742058948
WinScan : 8475082234984902023718742058948
Wireshark Antivirus : significantother
XJR Antivirus : threedollarbillyall
XP Anti-Spyware 2012 : 9443-077673-5028
XP Anti-Virus 2012 : 9443-077673-5028
XP Antivirus 2012 : 3425-814615-3990
XP Defender : xOxZxLxWxIxTxFxQxCxNxYxKxVxHxSxE
XP Home Security 2012 : 9443-077673-5028
XP Security 2012 : 9443-077673-5028


ht  1  2
.


суббота, 2 марта 2013 г.

Удаляем лжеантивирусы

 Удаляем лжеантивирусы с помощю Remove Fake Antivirus

     Программа Remove Fake AntiVirus используется для удаления самых популярных лжеантивирусов или антивирусов-подделок. Что такое лжеантивирус? Это тип вируса/шпиона, который скрывает себя как антивирус. Реально это компьютерная программа, которая делает вид, что удаляет вредоносное программное обеспечение, либо, действительно удаляя вредоносное ПО, взамен устанавливает своё. Он заражает ваш компьютер, когда вы случайно нажмёте на ссылку в веб-сайте, который предлагает бесплатно скачать антивирус, отсканировать ваш компютер на наличие вирусов и.т.д. Вредоносная программа будет загружена в ваш компьютер и запускается автоматически
при загрузке Windows. Она сканирует зараженный компьютер и производит поддельные оповещения, предупреждения. Он убеждает вас, что ваш компьютер находится в опасности и призывает вас приобрести копию бесполезного антивируса-подделки.
     В последние годы (2008—2013) лжеантивирусы стали немалой угрозой персональным компьютерам. В первую очередь, это связано с тем, что в США частично взяли под контроль индустрию spyware и adware, а антивирусы оставляют всё меньше шансов ПО, проникающему без ведома пользователя. Да и «хороших» антивирусов стало достаточно много.
     Данная, последняя версия программы Remove Fake Antivirus v1.9 удаляет следующие лжеантивирусы:

01. Additional Guard
02. Alpha Antivirus
03. Anti-Virus-1
04. Antivir 2010
05. Antivirus 2009
06. Antivirus 2010
07. Antivirus 360
08. Antivirus 7
09. Antivirus 8
10. Antivirus BEST
11. Antivirus GT
12. Antivirus Live
13. Antivirus Pro 2009
14. Antivirus Pro 2010
15. Antivirus Soft
16. Antivirus Suite
17. Antivirus System Pro
18. AV Security 2012
19. AVG Antivirus 2011
20. Braviax
21. CleanUp Antivirus
22. Control Center
23. Cyber Security
24. Data Recovery
25. Defense Center
26. Desktop Defender 2010
27. Digital Protection
28. FraudTool.MalwareProtector.d
29. Green AV
30. Home Malware Cleaner
31. IGuardPC or I Guard PC
32. Internet Security 2010
33. Live PC Care
34. Malware Defense
35. Malware Doctor
36. Mega Antivirus 2012
37. MS Antispyware 2009
38. My Security Shield
39. PC Antispyware 2010
40. PC Defender Plus
41. PC Security 2011
42. Personal Antivirus
43. Personal Security
44. Protection Center
45. Security Antivirus
46. Security Center
47. Security Central
48. Security Master AV
49. Security Protection
50. Security Tool
51. Security Toolbar
52. Smart Security
53. Spyware Guard 2008
54. Strong Malware Defender
55. Sysinternals Antivirus
56. System Guard 2009
57. System Security
58. System Security 2009
59. ThinkPoint
60. ThinkSmart
61. Total PC Defender 2010
62. Total Security 2009
63. Total XP Security
64. Vista Antivirus Pro 2010
65. Vista Guardian 2010
66. Vista Internet Security 2010
67. Vista Security Tool 2010
68. Windows Antivirus 2011
69. Windows Enterprise Suite
70. Windows Police Pro
71. Windows Proprietary Advisor
72. Windows Protection Suite
73. Windows Smart Warden
74. Windows System Suite
75. WinPC Defender
76. Winshield2009.com
77. Wolfram Antivirus
78. XP Guardian
79. XP Internet Security 2010
80. XP Smart Security 2010
81. Your PC Protector


Здесь можно скачать новейшую версию программы Remove Fake AntiVirus.

ht

WebAlta ToolBar - как удалить ?

     Принесли на осмотр компютер, где по умолчанию в браузерах Internet Explorer и Google Chrome как стартовая (домашняя) страница открывается поисковая система WebAlta.ru. Так как и раньше это чудо попадалось в клиентских компютерах, решил изложить информацию как её удалить.
     Поисковая система WebAlta сначала заменяет домашнюю страницу в браузерах Internet Explorer, Mozilla Firefox, Opera, Google Chrome на свою. После переназначения стартовой страницы, стартует одна WebAlta или совместно с домашней страницей - открываются сразу две вкладки - стартовая и WebAlta.
     В интернете можно найти и кое-какую информацию по удалению WebAlta, но мне она помогла частично. И на разных модификациях операционных систем WebAlta пропысывается по разному.
Ниже изложен алгоритм по удалению WebAlta из компютера:

ОС Windows XP
1. Необходимо установить разрешение видеть системные файлы и папки:
Нажимаем:

Пуск > Панель управления > Параметры папок > Вид
или Мой компьютер > Сервис > Свойства папки > Вид

[Start > Control Panel > Tools > Folder Options... > View]
ставим точку

"Показывать скрытые файлы и папки"
[Hidden files and folders > Show files and folders]
чуть ниже снимаем галочку с

"Скрывать защищенные сист. файлы"
[Hide protected operating system files (Recommended)]

2. Закрываем все браузеры.
3. Нажимаем:

Пуск > Панель управления > Удаление программ
[Start > Control Panel > Ad or Remove Programs]
Видим WebAlta или WebAlta ToolBar, удаляем.
4. Нажимаем:

Пуск > Найти
[Start > Search > All files and folders]
В строке поиска пишем слово WebAlta

Удаляем всё, что находится с этим словом.
5. Далее чистим регистр:
Пуск > Запуск

В строке пишем слово regedit
Правка > Найти [Edit > Find]
В поисковой строке пишем слово WebAlta

Пункт реестра, где поиск нашел значение WebAlta, удаляем.
Ещё раз нажимаем F3 для повторного поиска и удаления. Так делаем до тех пор, пока всё связанное с WebAlta не удалите.
Чем дольше WebAlta присутствовало в опер.системе, тем больше записей регистра будет необходимо удалить.
6. Для Mozilla FireFox:
В директории С:\Documents and Settings\Имя пользователя\Application Data\Mozilla\Firefox\Profiles\xxxxxxxx.default (xxxxxxxx – буквенное-цифровое значение) находим файл user.js и открываем простым блокнотом (Notepad).
Удаляем записи _http// webalta .ru и прописываем здесь адрес своей домашней страницы или about:blank.
В этой же папке проверяем файл prefs.js -
найдите запись user_pref("browser.startup.homepage", "_http// webalta .ru");.

Удаляем WebAlta и прописываем здесь адрес своей домашней страницы или about:blank.
Далее из директории C:\Documents and Settings\Evita\Application Data\Mozilla\Firefox\Profiles\fcq2ksp5.default\searchplugins удаляем файл

webalta-search.xml.
7. Для Opera:
Находим в C:\WINDOWS\system32 файл с именем operaprefs_fixed.ini и удаляем его.
8. Далее для всех браузеров проверяем ярлыки на Рабочем столе компютера:
правая кнопка мыши > Свойства > Ярлык

[Properties > Shortcut > Target]
пути к файлам запуска браузеров:
"C:\Program Files\Google\Chrome\Application\chrome.exe" http://start.webalta.ru/?start
"C:\Program Files\Mozilla Firefox\firefox.exe" http://start.webalta.ru/?start
"C:\Program Files\Internet Explorer\IEXPLORE.EXE" http://start.webalta.ru/?start
Стираем http://start.webalta.ru/?start вовсе или вместо http://start.webalta.ru/?start прописываем адрес своей домашней страницы.
9. Также на Панели быстрого запуска проверяем ярлыки для всех браузеров.
Стираем
http://start.webalta.ru/?start вовсе или вместо http://start.webalta.ru/?start прописываем адрес своей домашней страницы.
10. Перестартуем компютер.
Всё! Мы избавились от WebAlta!


Может быть такая ситуация, что поиск не выдал или Вы не нашли таких файлов, которые указаны в этой инструкции. Тогда смело переходите к выполнению следующего пункта инструкции.

ОС Windows 7
1. Устанавливаем разрешение видеть системные файлы и папки.
2. Закрываем все браузеры.
3. Нажимаем:

Пуск > Найти
В строке поиска пишем слово WebAlta.
Удаляем всё, что нашлось с этим словом.
4. Далее чистим регистр:
Нажимаем:

Пуск > Запуск
Пишем слово regedit
В открывшемсье окне:
Правка > Найти
Пишем слово WebAlta.
Удаляем все значения, где присутствует слово WebAlta.
Ещё раз нажимаем F3 для повторного поиска и удаления.
Так до тех пор, пока всё связанное с WebAlta не удалите.
5. Далее для всех браузеров проверяем ярлыки на Рабочем столе компютера:
правая кнопка мыши > Свойства > Ярлык[Properties > Shortcut > Target]

пути к файлам запуска браузеров:
"C:\Program Files или Program Files (x86)\Google\Chrome\Application\chrome.exe" http://start.webalta.ru/?start
"C:\Program Files или Program Files (x86)\Mozilla Firefox\firefox.exe" http://start.webalta.ru/?start
"C:\Program Files или Program Files (x86)\Internet Explorer\IEXPLORE.EXE" http://start.webalta.ru/?start
Стираем http://start.webalta.ru/?start вовсе или вместо http://start.webalta.ru/?start прописываем адрес своей домашней страницы.
6. Также на Панели быстрого запуска проверяем ярлыки для всех браузеров.
Стираем
http://start.webalta.ru/?start вовсе или вместо http://start.webalta.ru/?start прописываем адрес своей домашней страницы.
7. Перестартуем компютер.


Ещё информация по этой теме здесь и здесь.
.