6 просмотров
Рейтинг статьи
1 звезда2 звезды3 звезды4 звезды5 звезд
Загрузка...

Как удалить Webalta? Почему в браузере стартовая страница Вебальта

Как удалить Webalta? Почему в браузере стартовая страница Вебальта?

Если Вас заинтересовала данная запись, значит Вы стали «счастливым» обладателем новой стартовой страницы Вашего браузера. Открываете браузер, а там вместо привычного поиска Google или закладок яндекса открывается страница http://start.webalta.ru

Стартовая страница Webalta или дополнение к браузеру в виде поиска на сервисе webalta — нежелательный подарок тем, кто бездумно устанавливает на свой компьютер программное обеспечение из сети. Вебальта очень часто добавляется разработчиками в пакеты установки программ. Устанавливая плеер или торрент-клиент, мы можете установить новую службу поиска и обновить стартовую страницу браузера.

Что такое Вебальта и откуда взялся вирус

Вебалта.ру считается вирусной страницей, точнее поисковиком. Раньше, в далёком 2005 году Webalta была обычной поисковой системой. Владельцы ресурса пророчили ей прекрасное будущее и обещали составить конкуренцию таким поисковикам, как Google и Yandex. В общем смешно и не более.

В 2010 году сайт webalta.ru был продан другим владельцам, благодаря стратегии которых Вы сейчас читаете эту статью. Дело в том, что они решили продвигать поисковик с помощью вируса. Причем, достаточно сильного вируса. После заражения вашего компьютера и браузера. В адресной строке, в которой обычно появляется домашняя страница по умолчанию, пользователь обнаруживает строчкутипа: http://home.webalta.ru/.

Подключитесь к своей учетной записи в социальной сети

Как удалить Webalta

Очень часто вы скачиваете какую-либо программу с интернета и ловите кучу софта при установке. Вас поразит Webalta. Нет, это совсем не вирус, хотя паразитом его назвать можно. Вебальта — это мелкая поисковая система, пытающаяся раскрутиться любыми способами — законными и не очень. Посудите сами — хотите Вы этого или нет, но во всех браузерах у Вас автоматически в качестве стартовой станет страница Вебальты. И от этого будет не так то просто избавиться. Дошло до того, что саму компанию стали подозревать в связях с киберпреступниками.
Итак, Вы поймали Webalta на свой компьютер — попробуем теперь от неё избавиться.

Как убрать стартовую страницу Webaltа.

Заходим в Панель управления Windows. Для Windows 7 и Windows 8 — открываем компонент Программы и возможности → Программы → Программы и компоненты. Для Windows XP — ищем пункт Установка и удаление программ.
Сначала удаляем панели и тулбары для всех браузеров и лишь затем удаляем сам клиент.

Нажимаем комбинацию клавиш Win+R. Откроется окно «Запуск программы». В нем пишем команду:

Этим мы удалим службу Webalta, если она была установлена.
Шаг 3. Удаляем Webalta из реестра системы.

Реестр это фактически сердце операционной системы Windows. Соответственно первое что надо сделать — удалить все следы Webalta из реестра.
Нажимаем комбинацию клавиш Win+R. Откроется окно «Запуск программы». В нем пишем regedit.

Нажимаем Enter. Откроется окно редактора реестра.
Нажимаем кнопку F3 для вызова формы поиска.

В поле поиска вводим слово Webalta и нажимаем Enter.
Редактор покажет найденный ключ. Удаляем его. Опять нажимаем F3 и Enter.
Вам надо удалить абсолютно все ключи в которых встречается Webalta. Пока Вы не удалите все ключи Вебальты, Вы не сможете изменить настройки стартовой страницы.

В браузере нажимаем кнопку Сервис → Свойства обозревателя. Открываем вкладку Общие — здесь надо ввести веб-адрес новой домашней страницы и после этого кликнуть кнопку Применить.

– Google Chrome (Хром, Яндекс.Хром и т.п.)

Сначала чистим временные файлы и кеш. В браузере Хром (chrome) для этого надо нажать комбинацию клавиш Ctrl+Shift+Delete. В открывшемся окне ставим галочки:
– Очистить историю просмотров
— Очистить историю загрузок
— Очистит кэш
— Очистить файлы cookie и другие данные сайтов.
Нажимаем кнопку Очистить историю.
Затем в настройках смотрим раздел Начальная группа и удаляем оттуда ссылку на поисковик, если он там есть.
Ниже найдите раздел поиск и проверьте чтобы там не была выставлена Webalta по-умолчанию.

Чтобы попасть в настройки браузера — нажимаем комбинацию кнопок Ctrl+F12.
Откроются настройки браузера. На вкладке Основное ищем поле Домашняя. Удаляем эту строчку полностью и прописываем туда любой другой адрес сайта.
Нажимаем ОК.

Вам необходимо найти файлы user.js и prefs.js. Для этого надо зайти в Мой компьютер и нажать кнопку F3 и выбрать пункт Файлы и папки. По умолчанию, файлы хранятся в каталоге:
С:Documents and Settingимя_пользователяApplication DataMozillaFirefoxProfilesxxx.default
Вместо xxx любые буквенные или цифирные символы.
Каждый из файлов надо открыть в блокноте и найти строку с Webalta. Она может иметь такой вид:

Замените адрес Вебальты на любой другой и сохраните файл.

Ещё одно место, куда эта зараза очень любит прописывать свою ссылку — это ярлыки браузеров. Поэтому кликаем на ярлычке Оперы или Хрома (в зависимости от того, чем пользуетесь) и в меню выбираем пункт :

как избавиться от поисковой системы вебальта

На вкладке находим строчку и в самом конце строчки проверяем нет ли ссылки, как на скриншоте. Если есть — удалите её и нажмите кнопку ОК.

Соблазны жизни

Posts tagged ‘Как удалить Webalta из Хрома’

Как удалить Vebalta из Хрома

Закачав с помощью торрента нужную вам программу и установив её на компьютер, вы вдруг с удивлением обнаруживаете, что любимый браузер перестал загружать привычную стартовую страницу, а вместо неё возникает страница поисковой машины Webalta. При более пристальном взгляде становится очевидным факт установки без всякого на то согласия Webalta Toolbar, который и добавляет главную страницу этого поисковика в качестве домашней страницы во все найденные на вашем компьютере браузеры.

Избавиться от назойливой стартовой страницы не просто и удаётся не всем. Некоторые пользователи вынуждены годами терпеть присутствие на своей машине непрошенного гостя. Webalta российский поисковик, появившийся в 2005 году. Разработчики амбициозного проекта видели поисковик в будущем как существенную альтернативу не кому-нибудь, а самому Яндексу, надеясь потеснить в этой нише популярный в Рунете сервис. По этой причине название следует читать как Вебальта, то есть Веб альтернатива поисковой машине Яндекса. Но как это бывает часто в таких случаях, что-то там не заладилось с проектом, работа над ним была прекращена, а сам поисковик был продан. В результате мы имеем то, что имеем. Количество компьютеров, зараженных поисковиком Webalta, исчисляется сотнями тысяч. Я лично подцепил Webalta Toolbar дважды, что и послужило толчком для написания этого поста, первоначально предназначавшегося самому себе, в качестве памятки. Лишь позже пришло осознание, что это может быть полезным ещё кому-нибудь. Все описанные манипуляции по удалению вирусного тулбара происходили на OS Windows XP с установленным браузером Google Chrom, в качестве стартовой страницы – домашняя страница поисковой системы Google.

Начать очищение от скверны логично с удаления тулбара поисковика Webalta с помощью штатного апплета Windows «Установка и удаление программ»: Пуск – Настройка – Панель управления – Установка и удаление программ – Удалить, конечно же, если тулбар числится в списке установленных программ. Если таковой обнаружен, важно при удалении обязательно поставить галочку в поле Убрать тулбары из браузеров на втором шаге мастера удаления данной программы. Причем с первого раза запись в «Программах и компонентах» об этом тулбаре может и не исчезнуть. Нажав на нее еще раз и выбрав Удалить, мы опять увидим мастер удаления Вебальты с компьютера, но теперь на втором шаге будет предложено уже поставить галочку в поле Убрать стартовую страницу Webalta. После этого запись об этом тулбаре должна исчезнуть.

Далее надо отыскать все ярлыки Хрома и других браузеров и очистить от прицепившейся заразы. Искать надо, прежде всего на Рабочем столе и Панели быстрого запуска. Именно в свойства ярлыка чаще всего дописывает Toolbar адрес поисковика Webalta. Кликаем правой мышью по ярлыку браузера, выбираем Свойства , переходим на вкладку Ярлык и в поле Объект можно обнаружить дописанную в конце запись, содержащую адрес стартовой страницы Webalta: http://home.webalta.ru/.

Аккуратно удаляем запись вплоть до кавычек, оставляя нетронутой основную строку. Внизу нажать ОК . Если раньше проделать вышеописанную процедуру не составляло особого труда, то теперь, удалив дописанный адрес в свойствах ярлыка Хрома вплоть до кавычек, получаем окно типа: «Не удаётся сохранить изменения… Отказано в доступе». То есть техническая мысль разработчиков ГС сайтов не стоит на месте, эволюционируя вместе со всем человечеством. Здесь выход один – отыскать и уничтожить все заражённые ярлыки, заменив их новыми, незаражёнными. Искать, прежде всего, следует на Рабочем столе, в Панели быстрого запуска, в директории Автозагрузка, среди папок Google Chrome. Первую часть рекомендации (отыскать и уничтожить все значки Google Chrome) выполнить не составит особого труда, но сразу после этого возникает вопрос – где достать «чистый» ярлык Хрома? Самый короткий путь к заветной цели: Пуск – Программы – Google Chrome . Щёлкнуть правой мышью по надписи Google Chrome и выбрать в контексте Создать ярлык . Если и он будет также вести на страницу поисковика Webalta, удалите его. Далее можно поискать здесь: С: Document and Settings All U sersГлавное менюПрограммы Google Chrome. В этой директории лежит в полном одиночестве значок Google Chrome, который призван при обращении к нему извлечь домашнюю страницу Хрома из кэша браузера. Если и здесь постигнет неудача, также удалить этот ярлык. Если нигде незаражённый ярлык GoogleChrome отыскать не удалось, надо вручную создать новый. Щёлкнуть правой мышью на рабочем столе, в выпадающем меню выбрать Создать – Ярлык. В окне мастера ввести адрес, на который должен вести ярлык. Это может быть путь к папке на локальном компьютере или адрес ресурса в Интернете. В моём случае, это будет путь к моей домашней странице: http://www.google.ru/ , у вас она скорее всего будет другая. Нажать Далее. Ввести название ярлыка и нажать Готово.

Читать еще:  192.168.0.0 или http://192.168.0.0

В настройках Хрома Настройки – Начальная группа – Следующие страницы – добавить, вернуть значение домашней страницы http://www.google.ru/ (у вас она будет другая), если она была изменена. На этом, как правило, все мытарства заканчивается, но если есть воля и желание полностью освободиться от остатков вирусного поисковика, можно попытаться почистить систему от папок и файлов, а реестр Windows от ключей, содержащих слово Webalta.

Очистить системный диск от папок и файлов треклятого поисковика лучше всего с помощью файлового менеджера Total Commander . Открыть программу, щёлкнуть по значку «бинокль» или нажать сочетание клавиш Ctrl + F7 . Поисковик Total Commander способен искать на жёстком диске файлы и папки как по названиям, содержащим слово Webalta, так и в самом тексте документов (листингах). Понято, что файлы со словом webalta в названии (или лежащие в папке с таким названием) можно будет смело сносить. Другое дело файлы, в содержимом которых были найдены следы Webalta. Их надо будет аккуратно попробовать почистить от этой напасти. Скорее всего это будут какие-то конфигурационные файлы браузеров (с расширениями .ini, .js), из которых строчки текста с этим словом нужно будет просто удалить.
Тем у кого на компьютере отсутствует Total Commander для поиска файлов и папок, содержащим слово Webalta, следует воспользоваться встроенным поисковиком Windows. Прежде чем приступить к поиску, надо открыть доступ к скрытым файлам и папкам: Пуск — Настройка — Свойства папки — Вид. Прокрутить вниз список свойств папки и активировать радиокнопку пункта: Показывать скрытые файлы и папки. Внизу нажать ОК.

Теперь приступаем к поиску: Пуск – Найти – Файлы папки . Ввести в поисковую строку Webalta и нажать Найти . Все обнаруженные элементы со словом Webalta удалить.

Следующий шаг – чистка реестра Windows. Выбрать Пуск – Выполнить или нажать сочетание клавиш Windows+R . В открывшемся окне нужно будет ввести команду regedit и нажать ОК :

Откроется окно редактора реестра. В главном меню выбрать Правка – Найти или жмите на стандартное сочетание клавиш Ctrl+F . В открывшемся окне вбиваете слово webalta , кликаете на кнопку Найти далее.

В правой части окна вскоре будет выдан первый результат сканирования реестра. Жмакнуть правой мышью по представленному ключу, содержащему ненавистное слово и в контексте выбрать Удалить . Нажимая на клавиатуре F3 , запускайте вновь процедуру поиска ключа. И так снова и снова, запускаем – удаляем, пока не появится долгожданное, крошечное окошко Поиск в реестре завершён . Нажать ОК.


Наконец, можно предпринять ещё один шаг (для продвинутых): Пуск – Выполнить. Ввести в окошко : %appdata%GHISLER , внизу нажать ОК . В открывшемся окне появится файл wincmd.ini. Его надо открыть в текстовом редакторе Notepad++ и поискать, опять же с помощью встроенной поисковой системы, в документе записи, содержащие слово Webalta. При обнаружении таковых, аккуратно, не задевая остальной код, удалить все упоминания об Webalta. По окончании сохранить документ под тем же именем.

На закуску не помешает проверить компьютер на заражённость другими вирусами. Для сканирования жёсткого диска скачать утилиту Dr.Web CureIt! . Запустить скачанный файл. Затем нажать Начать проверку.

Процесс займёт определённое время. После сканирования в случае обнаружения угроз, следовать рекомендациям программы для лечения компьютера.

Тем, кому описанные рекомендации показались слишком заумными, а избавиться от Webalta во всех браузерах необходимо, можно посоветовать утилиту Webalta Killer. Утилита бесплатна, не требует установки, проста в использовании. После загрузки утилиты на компьютер, запустить её и нажать кнопку Начать чистку. К сожалению в последнее время скачать Webalta Killer со странички разработчика утилиты не представляется возможным. После перехода по ссылке появляется сообщение о том, что срок регистрации домена webaltakiller.ru истёк. Конечно, можно попытаться найти данную утилиту на других сайтах, но возникает опасность вместе с ней подхватить другие вирусы. Здесь приходится действовать на свой страх и риск.

Webalta не единственная поисковая система применяющая порочную практику вселяться на компьютер интернет-пользователя без согласия его владельца. Особую неприязнь в этом ряду вызывает дополнение к браузеру Спутник@Mail.ru, который создаёт закреплённые вкладки обозревателя, подменяет собой поиск, создаёт заражённые ярлыки, ощутимо грузит систему, Свои тулбары вирусными методами распространяют такие сервисы как: Яндекс, Delta, Babylon, Funmoods, и это далеко не полный перечень.

Знакомьтесь, Sindex.biz – очередной вирусный поисковик, очень схожий с Webalta по способу распространения. Отличительной особенностью установки Sindex.biz заключается в том, что поиск Sindex.biz в реестре Windows и в папках Chrome оказался безрезультатным, а ярлык Хрома с припиской в свойствах http://sindex.biz/?company=3 был обнаружен в папке по адресу: С:Document and SettingsAll UsersГлавное менюПрограммыАвтозагрузка, и стал проживать рядом со значком Punto Switcher. Последний, не выдержал такого вероломного соседства и программа перестала менять раскладку клавиатуры. Это обстоятельство и помогло обнаружить вирусный ярлык Sindex.biz. Ярлык, само собой, пришлось удалить, а вот простая замена пострадавшего значка Punto Switcher на новый не возобновила работоспособность программы. Понадобилось переустановить Punto Switcher.

В заключение хотелось бы сказать вот о чём. Конечно же, вся эта суета по поиску и уничтожению вирусных приложений отнимает массу времени, забирает огромное количество энергии в борьбе за светлое будущее персонального компьютера. И за это надо сказать «огромное спасибо» «благодетелям» нашим, программистам-вирусологам, неустанно трудящимся на ниве совершенствования компьютерной заразы. С другой стороны, я бы никогда не узнал, что такое реестр Windows, где лежат папки с файлами программ, а где папки самой OS, как вводить команды окна DOS, какими методами чистить систему.

Возникает закономерный вопрос: Как защитить свой компьютер от несанкционированной установки ПО? Ответ очевиден: Перестать скачивать и устанавливать программы из сомнительных источников (Webalta распространяется через файлообменники). Бизнесмены Рунета, для которых каждая минута дорога, давно отказались от практики использования нелицензионного ПО. Как это не покажется парадоксальным, использование лицензионных платных приложений для них обходится дешевле нежели работа с пиратским ПО. Время – деньги, а его, этого самого времени как раз и не хватает на борьбу с вирусами и глюками взломанных приложений. Что же делать тем, у кого действительно финансы поют романсы, а работать надо? К тому же слишком много придётся покупать. Умные люди советуют присмотреться к бесплатному AnVir Task Manager и ему подобному софту, осуществляющему тотальный контроль над всем тем, что устанавливается на ваш компьютер. Можно посоветовать Sandboxie, также бесплатное приложение предназначенное для безопасного сёрфинга по Интернету.

Как убрать WebAlta со стартовой страницы

Российский поисковый сервис Webalta так прочно заменяет стартовую страницу в браузере на свой сервис, что удалить эту ссылку не так-то просто.

Несколько ранее я рассказывала о том, как удалять Webalta и подобные этому столь же навязчивые сервисы посредством ручной чистки реестра и удаления ненужных скриптов. Предлагаю еще один метод борьбы с изменением домашней страницы.

  • 1 Причина изменения домашней страницы.
  • 2 Где можно заразиться.
  • 3 Где и как искать внедрение трояна в систему.
  • 4 Что нужно делать.

Причина изменения домашней страницы.

Как правило, при изменении домашней страницы вы имеете дело с вирусом Trojan.StartPage.Win32 и его модификациями. Эта вредоносная программа специально предназначена для вирусной рекламы и используется не только Webalt-oй, но и другими подобными сервисами.

Где можно заразиться.

Зацепить его можно и на файлообменниках, и в социальных сетях, и на варезниках. Пользователь обычно ведется на описание полезностей новой супер-программы, скачивает ее, устанавливает и получает себе головную боль. Вспомните, приходилось ли вам скачивать генераторы ключей к программам или серийных кодов, может, вы использовали какие-то взломщики программ.

Читать еще:  Directx 9.0c для Windows XP

Если у вас установлен антивирус, то скорее всего, он не пропустит трояна на ваш компьютер, по крайней мере, Антивирус Касперского срабатывает четко.

Если еще один вариант распространения — через специально созданные рекламные сайты. Как только вы входите на подобный сайт, срабатывает специальный скрипт, который меняет вашу стартовую страницу в браузере и систему поиска по умолчанию. В этом случае антивирус частенько ничего не замечает и ничего не находит.

Где и как искать внедрение трояна в систему.

После запуска троянская программа скрытно инсталлируется в систему, для чего копирует своё тело в папку:

%Documents and Settings%UserApplication Data WebaltaServiceWebaltaService.exe

Для запуска при каждом старте системы, троян регистрирует свой сервис, для чего добавляет ключ реестра:

[HKLMSystemCurrentControlSetServicesWebaltaService]
Description = Search Service
DisplayName=»WebaltaService»
ImagePath= «%Documents and Settings%UserApplication DataWebaltaServiceWebaltaService.exe -start»

Что нужно делать.

1. Первым делом следует обновить антивирусные базы и проверить весь компьютер.

2. Если ваша антивирусная программа ничего не обнаружила, то следует вручную проверить критические области. Подробнее об этом было написано здесь, Небольшое дополнение. Прежде чем приступить к поиску файлов и папок с Webalta, снимите атрибут Скрытый, подробно, как это сделать для Windows 7 и Windows XP рассказано здесь.

Проверьте наличие папки

и, если она есть, удалите ее и файл WebaltaService.exe

3. Проверьте ярлыки запуска браузеров. Кликаем правой кнопкой мышки по ярлыку вашего браузера на рабочем столе(например, Google Chrome или Opera) и в контекстном меню выбираем пункт Свойства.

Смотрим, что у нас написано в строке Обьект. Обычно, в случае заражения, в качестве параметра есть такая вещь: start.webalta.ru. Удаляем это из строки и жмём кнопку Применить.

4. Скачайте с официального сайта специализированную программу Malwarebytes Anti-Malware. Она как раз предназначена для того, чтобы находить тех зловредов, которые другие антивирусы, часто не определяют. Устанавливаем,сканируем и удаляем adware. webalta. После этого обязательно перезагружаем компьютер.

Надеюсь, этой информации будет достаточно для того, чтобы полностью удалить Webalta с компьютера.

И на будущее. Обращайте внимание на то, как проходит установка программ. Прежде чем нажать на кнопку Дальше, читайте подробности. Именно в этот момент и с нашего согласия и появляются программы, которые мы как бы не устанавливали.

Как удалить Webalta (тулбар, поиск, домашнюю страницу)

Webalta – это вредоносная программа, которая существует в форме тулбара и сайта поиска. Эта вредоносная программа способна менять настройки вашего браузера, в том числе она способна изменять домашнюю страницу на страницу сайта поиска Webalta. Если эта программа присутствует на вашем компьютере, то единственным правильным решением является решение удалить Webalta.

Webalta может появиться в любом браузере, который вы используете. Чаще всего эта программа заражает компьютер, когда его хозяин часто скачивает различные бесплатные программы в интернете. Поэтому настоятельно советую скачивать программы только от официальных производителей. Webalta поражает сразу все установленные на компьютере браузеры. Если вы попытаетесь изменить стартовую страницу, то либо ваша попытка окажется неудачной, либо в браузере будут стартовать сразу 2 вкладки: одна – ваша, а одна – Webalta.

Прежде, чем показывать как удалить Webalta вручную, скажу что есть пара-тройка программ способных удалить Webalta автоматически, это прежде всего программа SpyHunter, также программа Malwarebytes Anti-Malware и программа отчественного производства Stronghold AntiMalware. Их можно скачать в разделе рекомендуемые программы и с этой страницы. Все имеют российскую локализацию. Программы, кроме Malwarebytes, платные, но стоят того, так как имеют специфическую базу и справляются с подобными угрозами на порядок лучше обычных антивирусов.

SpyHunter – сканер вредоносного ПО от американской компании Enigma Software Group. Удаление в автоматическом режиме, очень качественная полуавтоматическая система тех. поддержки (на английском). Находит и вычищает много дополнительных угроз которые не обнаруживаются классическими антивирусами.

Malwarebytes Anti-Malware – это относительно молодой проект, завоевавший огромную популярность на западе ставший практически лидером антирекламного и антишпионского ПО для домашних пользователей. Секрет успеха прост – простой и понятный интерфейс, обширная база данных, скорость, и конечно же эффективность в борьбе с современной заразой. А самое главное программа бесплатна, за деньги продаётся только активный модуль защиты и тех. поддержка. Абсолютный “must have” для каждого юзера.

Stronghold AntiMalware – сканер вредоносного ПО от российской компании Security Stronghold. Удаление в автоматическом режиме, качественная система тех. поддержки (на русском и английском). Имеет удобные дополнительные инструменты для сброса настроек браузеров выборочного удаления дополнений к браузерам и так далее.

Итак Webalta несомненно вирусная программа, поэтому вам следует просто удалить ее. Итак, если вы решили удалить эту программу самостоятельно с помощью системной утилиты для установки и удаления программ, тогда не расстраивайтесь, если Webalta не окажется в списке установленных программ. Но то она и вирусная, чтобы противиться удалению. Итак, способ удалить Webalta все-таки существует. Для начала вам необходимо определить какой браузер вы используете и выбирать соответствующие инструкции из тех, что даны здесь.
Итак, для начала почистим кэш, куки и попробуем изменить стартовую страницу:

Если ваш браузер – Google Chrome, тогда выполняйте следующие инструкции:

  1. Откройте браузер, затем закройте навязчивую стартовую страницу Webalta.
  2. Жмем кнопки CTRL-SHIFT-DELETE одновременно в открытом браузере. Затем стаивм галочки в первые четыре поля и выбираем «за все время». Жмем «очистить историю».
  3. Далее выбираем Сеть, Изменить настройки прокси-сервера. Во вкладке Общие смотрим, какая домашняя страница там указана. Лучше выбрать кнопку Пустая.
  4. Закройте браузер.

Если вы используете Internet Explorer, то выполняйте следующие действия:

  1. Итак, почистим кэш и удалим куки. Для этого откройте ваш браузер, затем жмем Сервис, затем выбираем Удалить журнал обозревателя.
  2. Ставим флажки на Временные файлы Интернета и Файлы “cookie”. Удаляем. После удаления жмем ОК.
  3. Теперь изменим домашнюю страницу. Итак, Сервис, Свойства обозревателя, затем Текущая, где указываем адрес необходимой страницы. А лучше жмем Пустая.

Если вы используете Firefox, тогда выполняем следующее:

  1. Запускаем браузер, жмем Инструменты, выбираем Стереть недавнюю историю. Выбираем Все, жмем кнопку Подробности, ставим галочку на Кэш и Куки, затем жмем Очистить сейчас.
  2. Жмем на Инструменты, выбираем Настройки.
  3. Меняем адрес домашней страницы и жмем ОК.

Затем необходимо удалить Webalta тулбар, для этого необходимо изменить некоторые настройки вашего браузера.

Для Internet Explorer:

  1. Открываем браузер, затем Инструменты =>Управление дополнениями.
  2. Выбираем Расширения
  3. Ищем необходимый тулбар, выделяем его и удаляем.

Если у вас Google Chrome, тогда выполняем следующее:

  1. Открываем браузер, вводим в адресной строке: chrome://extensions/.
  2. Найдите тулбар, который нужно удалить, выделяем его и жмем Удалить.

Для Mozilla Firefox нужно использовать следующие инструкции:

  1. Откройте ваш браузер.
  2. Жмем Инструменты, затем Управление дополнениями, Расширения.
  3. Пролистываем список установленных расширений и находим нужное.
  4. Выделяем и жмем Удалить.

Все изменения вступят в силу только после перезагрузки, так что для любого браузера последним пунктом инструкции будет перезагрузить браузер.

Так же если программа осталась, то, чтобы удалить Webalta, вам необходимо удалить сервис с именем «WebaltaService»:

  1. Вызываем командную строку, т.е. жмем Windows+R.
  2. Вводим команду: sc delete WebaltaService и жмем ОК.

Файлы, папки и ключи реестра созданные Webalta Toolbar в Windows XP:

Созданы ключи реестра:

Созданы значения ключей реестра:

HKUS-1-5-21-329068152-1390067357-682003330-500SoftwareMicrosoftInternet ExplorerMainDefault_Search_URL: “http://webalta.ru/search”

HKUS-1-5-21-329068152-1390067357-682003330-500SoftwareMicrosoftInternet ExplorerMainSearch Bar: “http://webalta.ru/search”

HKUS-1-5-21-329068152-1390067357-682003330-500SoftwareMicrosoftInternet ExplorerSearchScopes<61EB20A4-D4D5-4276-A2C9-DCCE8CE9F633>DisplayName: “webalta Search”

HKUS-1-5-21-329068152-1390067357-682003330-500SoftwareMicrosoftInternet ExplorerSearchScopes<61EB20A4-D4D5-4276-A2C9-DCCE8CE9F633>URL: “http://webalta.ru/search?q=&from=IE”

HKUS-1-5-21-329068152-1390067357-682003330-500SoftwareMicrosoftInternet ExplorerSearchSearchAssistant: “http://webalta.ru/search”

HKUS-1-5-21-329068152-1390067357-682003330-500SoftwareMicrosoftWindowsCurrentVersionUninstallWebalta ToolbarDisplayName: “Webalta Toolbar”

HKUS-1-5-21-329068152-1390067357-682003330-500SoftwareMicrosoftWindowsCurrentVersionUninstallWebalta ToolbarDisplayIcon: “C:Documents and SettingsAdministratorLocal SettingsApplication DataWebalta Toolbaruninstall.exe”

HKUS-1-5-21-329068152-1390067357-682003330-500SoftwareMicrosoftWindowsCurrentVersionUninstallWebalta ToolbarUninstallString: “C:Documents and SettingsAdministratorLocal SettingsApplication DataWebalta Toolbaruninstall.exe”

HKUS-1-5-21-329068152-1390067357-682003330-500SoftwareMicrosoftWindowsCurrentVersionUninstallWebalta ToolbarNoModify: 0x00000001

HKUS-1-5-21-329068152-1390067357-682003330-500SoftwareMicrosoftWindowsCurrentVersionUninstallWebalta ToolbarNoRepair: 0x00000001

Измененные значения ключей реестра:

HKLMSOFTWAREMicrosoftCryptographyRNGSeed: 60 E3 FA 83 C6 BA BC 10 3F 47 D8 F0 E5 6C 84 3B D1 8D 36 46 7B A2 81 F5 C4 B2 67 D1 04 B9 59 AE 68 89 AD BE 17 10 42 DD DC F5 7B 73 1F 50 FF 9C D4 05 6D DD 34 E7 34 9B 03 A6 5D 6E D1 91 8E 2B AA 73 C5 F3 00 9C 9C B7 28 FE 82 8D 6D 4A 60 0A

HKLMSOFTWAREMicrosoftCryptographyRNGSeed: D3 63 4C 7B 42 B8 B2 F2 1C 69 9A AB 4A 73 F3 4F 99 9A 24 E3 68 C6 A0 71 0B FF DE 5C 4A 9C BE 1C 10 46 0F 9C C4 63 C8 B7 EA FC 27 75 56 18 2F 15 4D C5 7C 42 B2 1F 46 D8 02 0F 9C AA 63 27 03 DF 34 2C C6 A5 60 AC 95 22 02 BE E1 D4 FC 4A 36 9F

Читать еще:  Как восстановить загрузчик Windows 7, 8.1, 10 путём переустановки резервной копии операционной системы с применением LiveDisk’а Сергея Стрельца

HKLMSOFTWAREMicrosoftWindows NTCurrentVersionPrefetcherTracesProcessed: 0x00000037

HKLMSOFTWAREMicrosoftWindows NTCurrentVersionPrefetcherTracesProcessed: 0x00000040

HKUS-1-5-21-329068152-1390067357-682003330-500SoftwareMicrosoftInternet ExplorerMainSearch Page: “http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch”

HKUS-1-5-21-329068152-1390067357-682003330-500SoftwareMicrosoftInternet ExplorerMainSearch Page: “http://webalta.ru/search”

HKUS-1-5-21-329068152-1390067357-682003330-500SoftwareMicrosoftWindowsCurrentVersionInternet SettingsConnectionsSavedLegacySettings: 46 00 00 00 D9 00 00 00 01 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 04 00 00 00 00 00 00 00 90 E2 78 F4 CD 05 CD 01 01 00 00 00 C0 A8 89 82 00 00 00 00 00 00 00 00 00 00 00 00

HKUS-1-5-21-329068152-1390067357-682003330-500SoftwareMicrosoftWindowsCurrentVersionInternet SettingsConnectionsSavedLegacySettings: 46 00 00 00 DD 00 00 00 01 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 04 00 00 00 00 00 00 00 90 E2 78 F4 CD 05 CD 01 01 00 00 00 C0 A8 89 82 00 00 00 00 00 00 00 00 00 00 00 00

C:Documents and SettingsAdministratorApplication DataMozillaFirefoxProfilesfjr1r2fn.default-1351671331708extensionsstaged<4933189D-C7F7-4C6E-834B-A29F087BFD23>.json

C:Documents and SettingsAdministratorApplication DataMozillaFirefoxProfilesfjr1r2fn.default-1351671331708extensionsstaged<4933189D-C7F7-4C6E-834B-A29F087BFD23>.xpi

C:Documents and SettingsAdministratorApplication DataMozillaFirefoxProfilesfjr1r2fn.default-1351671331708extensionsstaged.json

C:Documents and SettingsAdministratorApplication DataMozillaFirefoxProfilesfjr1r2fn.default-1351671331708extensionsstaged.xpi

C:Documents and SettingsAdministratorApplication DataMozillaFirefoxProfilesfjr1r2fn.default-1351671331708searchpluginswebalta-search.xml

C:Documents and SettingsAdministratorLocal SettingsApplication DataWebalta ToolbarBandObjectLib.dll

C:Documents and SettingsAdministratorLocal SettingsApplication DataWebalta Toolbargacutil.exe

C:Documents and SettingsAdministratorLocal SettingsApplication DataWebalta ToolbarInterop.SHDocVw.dll

C:Documents and SettingsAdministratorLocal SettingsApplication DataWebalta Toolbaruninstall.exe

C:Documents and SettingsAdministratorLocal SettingsApplication DataWebalta ToolbarWebAltaSearch.dll

C:Documents and SettingsAdministratorLocal SettingsApplication DataWebalta Toolbarwebalta_nw_final_chrome.crx

C:Documents and SettingsAdministratorApplication DataMozillaFirefoxProfilesfjr1r2fn.default-1351671331708

C:Documents and SettingsAdministratorApplication DataVkVideo2

C:Documents and SettingsAdministratorLocal SettingsApplication DataGoogleChromeUser DataDefaultExtensionsedebcjjmoceeclemgkcjooilapiilnci

C:Documents and SettingsAdministratorLocal SettingsApplication DataWebalta Toolbar

Российский поисковый сервис Webalta так прочно заменяет стартовую страницу в браузере на свой сервис, что удалить эту ссылку не так-то просто.

Причина изменения домашней страницы.

Как правило, при изменении домашней страницы вы имеете дело с вирусом Trojan.StartPage.Win32 и его модификациями. Эта вредоносная программа специально предназначена для вирусной рекламы и используется не только Webalt-oй, но и другими подобными сервисами.

Где можно заразиться.

Зацепить его можно и на файлообменниках, и в социальных сетях, и на варезниках. Пользователь обычно ведется на описание полезностей новой супер-программы, скачивает ее, устанавливает и получает себе головную боль. Вспомните, приходилось ли вам скачивать генераторы ключей к программам или серийных кодов, может, вы использовали какие-то взломщики программ.

Если у вас установлен антивирус, то скорее всего, он не пропустит трояна на ваш компьютер, по крайней мере, антивирус Касперского срабатывает четко.

Если еще один вариант распространения — через специально созданные рекламные сайты. Как только вы входите на подобный сайт, срабатывает специальный скрипт, который меняет вашу стартовую страницу в браузере и систему поиска по умолчанию. В этом случае антивирус частенько ничего не замечает и ничего не находит.

Где и как искать внедрение трояна в систему.

После запуска троянская программа скрытно инсталлируется в систему, для чего копирует своё тело в папку:

%Documents and Settings%UserApplication Data WebaltaServiceWebaltaService.exe

Для запуска при каждом старте системы, троян регистрирует свой сервис, для чего добавляет ключ реестра:

[HKLMSystemCurrentControlSetServicesWebaltaService] Description = Search Service
DisplayName=»WebaltaService»
ImagePath= «%Documents and Settings%UserApplication DataWebaltaServiceWebaltaService.exe -start»

Что нужно делать.

1. Первым делом следует обновить антивирусные базы и проверить весь компьютер.

2. Если ваша антивирусная программа ничего не обнаружила, то следует вручную проверить критические области. Подробнее об этом было написано здесь, Небольшое дополнение. Прежде чем приступить к поиску файлов и папок с Webalta, снимите атрибут Скрытый, подробно, как это сделать для Windows 7 и Windows XP рассказано здесь.

Проверьте наличие папки

и, если она есть, удалите ее и файл WebaltaService.exe

3. Проверьте ярлыки запуска браузеров. Кликаем правой кнопкой мышки по ярлыку вашего браузера на рабочем столе(например, Google Chrome или Opera) и в контекстном меню выбираем пункт Свойства.

Смотрим, что у нас написано в строке Обьект. Обычно, в случае заражения, в качестве параметра есть такая вещь: http://start.webalta.ru/. Удаляем это из строки и жмём кнопку Применить.

4. Скачайте с официального сайта специализированную программу Malwarebytes’ Anti-Malware. Она как раз предназначена для того, чтобы находить тех зловредов, которые другие антивирусы, часто не определяют. Устанавливаем,сканируем и удаляем adware. webalta. После этого обязательно перезагружаем компьютер.

Надеюсь, этой информации будет достаточно для того, чтобы полностью удалить Webalta с компьютера.

И на будущее. Обращайте внимание на то, как проходит установка программ. Прежде чем нажать на кнопку Дальше, читайте подробности. Именно в этот момент и с нашего согласия и появляются программы, которые мы как бы не устанавливали.

Удаляем Webalta из реестра

  1. ПускВыполнить.
  2. В появившейся строке вводим regedit. Эта команда откроет редактор реестра. Наша задача — удалить все записи, которые оставила Webalta.
  3. В верхнем меню ПравкаНайти. Откроется окно поиска, вводим Webalta и жмем Найти далее. Выделяем строку с найденной записью, где содержится слово Webalta и удаляем её клавишей Delete. Далее продолжаем поиск кнопкой F3 до тех пор, пока не удалятся все записи (их может быть более 100).
  4. Перезагружаем компьютер.

Как убрать WebAlta со стартовой страницы

Российский поисковый сервис Webalta так прочно заменяет стартовую страницу в браузере на свой сервис, что удалить эту ссылку не так-то просто.

Несколько ранее я рассказывала о том, как удалять Webalta и подобные этому столь же навязчивые сервисы посредством ручной чистки реестра и удаления ненужных скриптов. Предлагаю еще один метод борьбы с изменением домашней страницы.

  • 1 Причина изменения домашней страницы.
  • 2 Где можно заразиться.
  • 3 Где и как искать внедрение трояна в систему.
  • 4 Что нужно делать.

Причина изменения домашней страницы.

Как правило, при изменении домашней страницы вы имеете дело с вирусом Trojan.StartPage.Win32 и его модификациями. Эта вредоносная программа специально предназначена для вирусной рекламы и используется не только Webalt-oй, но и другими подобными сервисами.

Где можно заразиться.

Зацепить его можно и на файлообменниках, и в социальных сетях, и на варезниках. Пользователь обычно ведется на описание полезностей новой супер-программы, скачивает ее, устанавливает и получает себе головную боль. Вспомните, приходилось ли вам скачивать генераторы ключей к программам или серийных кодов, может, вы использовали какие-то взломщики программ.

Если у вас установлен антивирус, то скорее всего, он не пропустит трояна на ваш компьютер, по крайней мере, Антивирус Касперского срабатывает четко.

Если еще один вариант распространения — через специально созданные рекламные сайты. Как только вы входите на подобный сайт, срабатывает специальный скрипт, который меняет вашу стартовую страницу в браузере и систему поиска по умолчанию. В этом случае антивирус частенько ничего не замечает и ничего не находит.

Где и как искать внедрение трояна в систему.

После запуска троянская программа скрытно инсталлируется в систему, для чего копирует своё тело в папку:

%Documents and Settings%UserApplication Data WebaltaServiceWebaltaService.exe

Для запуска при каждом старте системы, троян регистрирует свой сервис, для чего добавляет ключ реестра:

[HKLMSystemCurrentControlSetServicesWebaltaService]
Description = Search Service
DisplayName=»WebaltaService»
ImagePath= «%Documents and Settings%UserApplication DataWebaltaServiceWebaltaService.exe -start»

Что нужно делать.

1. Первым делом следует обновить антивирусные базы и проверить весь компьютер.

2. Если ваша антивирусная программа ничего не обнаружила, то следует вручную проверить критические области. Подробнее об этом было написано здесь, Небольшое дополнение. Прежде чем приступить к поиску файлов и папок с Webalta, снимите атрибут Скрытый, подробно, как это сделать для Windows 7 и Windows XP рассказано здесь.

Проверьте наличие папки

и, если она есть, удалите ее и файл WebaltaService.exe

3. Проверьте ярлыки запуска браузеров. Кликаем правой кнопкой мышки по ярлыку вашего браузера на рабочем столе(например, Google Chrome или Opera) и в контекстном меню выбираем пункт Свойства.

Смотрим, что у нас написано в строке Обьект. Обычно, в случае заражения, в качестве параметра есть такая вещь: start.webalta.ru. Удаляем это из строки и жмём кнопку Применить.

4. Скачайте с официального сайта специализированную программу Malwarebytes Anti-Malware. Она как раз предназначена для того, чтобы находить тех зловредов, которые другие антивирусы, часто не определяют. Устанавливаем,сканируем и удаляем adware. webalta. После этого обязательно перезагружаем компьютер.

Надеюсь, этой информации будет достаточно для того, чтобы полностью удалить Webalta с компьютера.

И на будущее. Обращайте внимание на то, как проходит установка программ. Прежде чем нажать на кнопку Дальше, читайте подробности. Именно в этот момент и с нашего согласия и появляются программы, которые мы как бы не устанавливали.

голоса
Рейтинг статьи
Ссылка на основную публикацию
Статьи c упоминанием слов: