Здравствуйте! Посылаю результат сканирования по 1 пункту.
Malwarebytes Anti-Malware (Пробная версия) 1.65.1.1000
www.malwarebytes.orgВерсия базы данных: v2012.12.26.06
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Лена :: ЛЕНА-VAIO [администратор]
Защитный модуль : Включен
26.12.2012 9:02:21
mbam-log-2012-12-26 (09-02-21).txt
Тип сканирования: Быстрое сканирование
Опции сканирования включены: Память | Запуск | Реестр | Файловая система | Эвристика/Дополнительно | Эвристика/Шурикен | PUP | PUM
Опции сканирования отключены: P2P
Просканированные объекты: 206767
Времени прошло: 3 минут , 56 секунд
Обнаруженные процессы в памяти: 0
(Вредоносных программ не обнаружено)
Обнаруженные модули в памяти: 0
(Вредоносных программ не обнаружено)
Обнаруженные ключи в реестре: 4
HKCR\CLSID\{FE704BF8-384B-44E1-8CF2-8DBEB3637A8A} (PUP.ToolBar.WA) -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{61EB20A4-D4D5-4276-A2C9-DCCE8CE9F633} (PUP.ToolBar.WA) -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{FE704BF8-384B-44E1-8CF2-8DBEB3637A8A} (PUP.ToolBar.WA) -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{FE704BF8-384B-44E1-8CF2-8DBEB3637A8A} (PUP.ToolBar.WA) -> Действие не было предпринято.
Обнаруженные параметры в реестре: 1
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{fe704bf8-384b-44e1-8cf2-8dbeb3637a8a} (PUP.ToolBar.WA) -> Параметры: -> Действие не было предпринято.
Объекты реестра обнаружены: 4
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Search Page (Hijack.SearchPage) -> Плохо: (
http://webalta.ru/search) Хорошо: (
http://www.Google.com/) -> Помещено в карантин и успешно исправлено.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Default_Search_URL (Hijack.Homepage) -> Плохо: (
http://webalta.ru/search) Хорошо: (
http://www.Google.com) -> Помещено в карантин и успешно исправлено.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Search Bar (Hijack.Search) -> Плохо: (
http://webalta.ru/search) Хорошо: (
http://www.google.com/) -> Помещено в карантин и успешно исправлено.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Search|SearchAssistant (Hijack.SearchPage) -> Плохо: (
http://webalta.ru/search) Хорошо: (
http://www.Google.com/) -> Помещено в карантин и успешно исправлено.
Обнаруженные папки: 0
(Вредоносных программ не обнаружено)
Обнаруженные файлы: 0
(Вредоносных программ не обнаружено)
(конец)
2012/12/26 09:01:12 +0200 ЛЕНА-VAIO Лена MESSAGE Starting protection
2012/12/26 09:01:13 +0200 ЛЕНА-VAIO Лена MESSAGE Protection started successfully
2012/12/26 09:01:13 +0200 ЛЕНА-VAIO Лена MESSAGE Starting IP protection
2012/12/26 09:01:15 +0200 ЛЕНА-VAIO Лена MESSAGE IP Protection started successfully
2012/12/26 09:01:28 +0200 ЛЕНА-VAIO Лена MESSAGE Starting database refresh
2012/12/26 09:01:28 +0200 ЛЕНА-VAIO Лена MESSAGE Stopping IP protection
2012/12/26 09:01:29 +0200 ЛЕНА-VAIO Лена MESSAGE IP Protection stopped successfully
2012/12/26 09:01:31 +0200 ЛЕНА-VAIO Лена MESSAGE Database refreshed successfully
2012/12/26 09:01:31 +0200 ЛЕНА-VAIO Лена MESSAGE Starting IP protection
2012/12/26 09:01:33 +0200 ЛЕНА-VAIO Лена MESSAGE IP Protection started successfully
2012/12/26 09:08:07 +0200 ЛЕНА-VAIO Лена IP-BLOCK 31.31.73.138 (Type: outgoing, Port: 42485, Process: mediaget.exe)
2012/12/26 09:09:44 +0200 ЛЕНА-VAIO Лена IP-BLOCK 89.28.70.56 (Type: outgoing, Port: 42485, Process: mediaget.exe)
2012/12/26 09:12:33 +0200 ЛЕНА-VAIO Лена IP-BLOCK 178.152.5.210 (Type: outgoing, Port: 42485, Process: mediaget.exe)
2012/12/26 09:13:54 +0200 ЛЕНА-VAIO Лена IP-BLOCK 77.78.228.3 (Type: outgoing, Port: 42485, Process: mediaget.exe)
2012/12/26 09:24:45 +0200 ЛЕНА-VAIO Лена IP-BLOCK 93.190.109.36 (Type: outgoing, Port: 42485, Process: mediaget.exe)
2012/12/26 09:25:33 +0200 ЛЕНА-VAIO Лена IP-BLOCK 218.10.63.55 (Type: outgoing, Port: 42485, Process: mediaget.exe)
2012/12/26 09:27:09 +0200 ЛЕНА-VAIO Лена IP-BLOCK 77.247.182.241 (Type: outgoing, Port: 42485, Process: mediaget.exe)
2012/12/26 09:27:34 +0200 ЛЕНА-VAIO Лена IP-BLOCK 58.240.121.224 (Type: outgoing, Port: 42485, Process: mediaget.exe)