|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] exe.emorhc.bat |
|
|
[решено] exe.emorhc.bat
|
Новый участник Сообщения: 6 |
Профиль | Отправить PM | Цитировать
помогите пожалуйста решить проблему. хром открывает рекламу, в свойствах у него такое вот разрешение exe.emorhc.bat
наустанавливалась куча прог и приложений, кой что сама удалила, что делать?( |
|
Отправлено: 19:20, 29-08-2015 |
Ветеран Сообщения: 5255
|
Профиль | Отправить PM | Цитировать Здравствуйте!
Через Панель управления - Удаление программ - удалите нежелательное ПО: Цитата:
Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. Выполните скрипт в AVZ (Файл - Выполнить скрипт): begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Program Files\5C4606FA-1440679439-453A-B299-7B088C63BB9B\jnsq3D49.tmp', ''); QuarantineFile('C:\Program Files\5C4606FA-1440679439-453A-B299-7B088C63BB9B\knsl122E.tmpfs', ''); QuarantineFile('C:\Program Files\5C4606FA-1440679439-453A-B299-7B088C63BB9B\hnsg5BD3.tmp', ''); QuarantineFile('C:\Users\Алексей\AppData\Roaming\Browsers\exe.emorhc.bat', ''); QuarantineFile('C:\Users\Алексей\AppData\Roaming\Browsers\exe.erolpxei.bat', ''); DeleteFile('C:\Program Files\5C4606FA-1440679439-453A-B299-7B088C63BB9B\jnsq3D49.tmp', '32'); DeleteFile('C:\Program Files\5C4606FA-1440679439-453A-B299-7B088C63BB9B\knsl122E.tmpfs', '32'); DeleteFile('C:\Program Files\5C4606FA-1440679439-453A-B299-7B088C63BB9B\hnsg5BD3.tmp', '32'); DeleteFile('C:\Users\Алексей\AppData\Roaming\Browsers\exe.emorhc.bat', '32'); DeleteFile('C:\Users\Алексей\AppData\Roaming\Browsers\exe.erolpxei.bat', '32'); DeleteService('jimocoso'); DeleteService('kozeliso'); DeleteService('totyseku'); BC_ImportALL; ExecuteSysClean; BC_Activate; ExecuteWizard('SCU', 2, 3, true); RebootWindows(true); end. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма. Файл CheckBrowserLnk.log из папки Цитата:
Отчёт о работе в виде файла ClearLNK-<Дата>.log прикрепите к вашему следующему сообщению.
Подробнее читайте в этом руководстве. |
||
------- Отправлено: 08:14, 31-08-2015 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 6
|
Профиль | Отправить PM | Цитировать здравствуйте! вот вроде все по списку сделала. единственное при удалении вредоносного ПО вышло сообщение о том что оно уже было удалено и собсно единственное что я сделала - удалила его из списка программ.
|
Отправлено: 14:28, 01-09-2015 | #3 |
Ветеран Сообщения: 5255
|
Профиль | Отправить PM | Цитировать Цитата zyabka:
|
|
------- Отправлено: 14:40, 01-09-2015 | #4 |
Новый участник Сообщения: 6
|
Профиль | Отправить PM | Цитировать и отчет
|
|
Отправлено: 15:15, 01-09-2015 | #5 |
Ветеран Сообщения: 5255
|
Профиль | Отправить PM | Цитировать Хорошо.
Очистите средствами AdwCleaner всё, кроме папок от mail.ru. Если программами от mail.ru не пользуетесь, то их тоже очистите. Подробнее читайте в этом руководстве. |
------- Отправлено: 15:16, 01-09-2015 | #6 |
Новый участник Сообщения: 6
|
Профиль | Отправить PM | Цитировать о боже, просто чудо какое то... только что у меня загрузился нормальный хром... без жуДкой рекламы
|
Отправлено: 15:33, 01-09-2015 | #7 |
Новый участник Сообщения: 6
|
Профиль | Отправить PM | Цитировать Sandor, вот еще хотелось бы уточнить, все эти программы что я скачала следует оставить удалить или не имеет значение, и последнее - когда у меня случился сей казус, вредоносное по наустанавливало оперу, скайп и пр. и вот все удалилось кроме скайпа. он "чистенький" теперь и им можно пользоваться?
|
Отправлено: 15:42, 01-09-2015 | #8 |
Ветеран Сообщения: 5255
|
Профиль | Отправить PM | Цитировать В завершение проверим уязвимости системы -
Выполните скрипт в AVZ при наличии доступа в интернет: var LogPath : string; ScriptPath : string; begin LogPath := GetAVZDirectory + 'log\avz_log.txt'; if FileExists(LogPath) Then DeleteFile(LogPath); ScriptPath := GetAVZDirectory +'ScanVuln.txt'; if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!'); exit; end; end; if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false) end. В первую очередь это относится к браузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player. Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления (если таковые будут). Перезагрузите компьютер. Снова выполните этот скрипт и убедитесь, что уязвимости устранены. |
------- Отправлено: 15:48, 01-09-2015 | #9 |
Новый участник Сообщения: 6
|
Профиль | Отправить PM | Цитировать Sandor, все выполнила, по ссылке прошла, установила. теперь уязвимостей не обнаружено)
|
Отправлено: 17:05, 01-09-2015 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Куча вируса в Browsers: chrome.bat, exe.emorhc | albedo98 | Лечение систем от вредоносных программ | 1 | 22-08-2015 22:04 | |
[решено] exe.emorhc.bat , exe.xoferif.bat встраиваются в ярлыки браузеров | ProXlada | Лечение систем от вредоносных программ | 18 | 06-04-2015 06:23 | |
Разное - [решено] Переименовать EXE в BAT | PavlovAV | Microsoft Windows 2000/XP | 10 | 15-04-2014 20:20 | |
Разное - Изменение, редактирование .exe .bat | by_gangster | Программирование и базы данных | 1 | 03-03-2012 17:20 | |
CMD/BAT - [решено] Bat в exe | Odessa780 | Скриптовые языки администрирования Windows | 3 | 22-07-2011 16:25 |
|