Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Помогите, поймала exe.xoferif.bat

Ответить
Настройки темы
[решено] Помогите, поймала exe.xoferif.bat

Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Всем добрый вечер!

Помогите, пожалуйста, вылечить комп. Угораздило меня скачать файл для новых смайлов скайпа, а там таки вирус. Открывала архив с ним без сохранения на комп (скорее всего где-то во временных файлах остался). Что-то АВГ пропустил, а часть удалил, т.к. оно создало где-то дубль файла сmd на что начал ругаться мой антивирь. Вирусы часть заблокировал, а exe.xoferif.bat таки пропустил. Эта гадость во всех возможных ярлыках ИЕ, мазилы и хрома создало такую запись
C:\Users\Юля\AppData\Roaming\Browsers\exe.xoferif.bat "http://yapages.ru/?from=ic1ua"
Путь к файлу: C:\Users\Юля\AppData\Roaming\Browsers

Браузер открыла через Program Files работает.

Комп боюсь перезагружать и не знаю где скачать нормальный AVZ для того, чтобы вам логи прикрепить.
Что сделала:
1. exe.xoferif.bat в реестре не нашло. Убила руками, но не в безопасном режиме, поэтому не знаю появится ли он снова.
2. Нашла и удалила в реестре http://yapages.ru/?from=ic1ua


Подскажите, что еще надо сделать и как вылечить комп (он нужен для работы).
Если надо ссылку на сам файл с вирусом могу выслать.

Отправлено: 20:24, 16-06-2015

 

Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Здравствуйте!

Цитата Весточка:
ссылку на сам файл с вирусом могу выслать »
Не надо.

Вам нужна помощь? Нам нужны ваши логи! Если их не будет, мы отправим вас в эту тему.

-------


Отправлено: 11:04, 17-06-2015 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


Цитата Весточка:
Если надо ссылку на сам файл с вирусом могу выслать. »
А мне в ЛС если не сложно пришлите .

-------


Отправлено: 17:07, 17-06-2015 | #3


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip CollectionLog-2015.06.17-19.25.zip
(86.6 Kb, 3 просмотров)

Спасибо за ссылку, вот лог файл

Подскажите, пожалуйста, какие мои действия дальше?

Отправлено: 19:42, 17-06-2015 | #4


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5709
Благодарности: 1113

Профиль | Отправить PM | Цитировать


• Скачайте Malwarebytes' Anti-Malware или с зеркала, установите (во время установки откажитесь от использования Пробной версии), обновите базы, подробнее здесь . Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту.
Самостоятельно ничего не удаляйте!!!
Если лог не открылся, то найти его можно в следующей папке:
Код: Выделить весь код
%appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs
Файл требующегося лога имеет имя mbam-log-[data] (time).txt, например: mbam-log-2012-11-09 (07-32-51).txt

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 21:08, 17-06-2015 | #5


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt mbam-log.txt
(1.3 Kb, 2 просмотров)

доброе утро!
Ребята, вот лог.
Антивирус пока не включала, не могу понять был ли ребут компа после авз. Антивирус должен был запуститься после ребута, но он остался отключенным. На некоторых сайтах, доступных только по впн начали выскакивать рекламные банеры, которых раньше не было. Может мне все пароли поменять?

Отправлено: 08:44, 18-06-2015 | #6


Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


+
- Перетащите лог Check_Browsers_LNK.log на утилиту ClearLNK. Отчёт о работе прикрепите.

Весточка, а в ЛС я просил прислать не лог, а
Цитата Весточка:
Если надо ссылку на сам файл с вирусом могу выслать. »
ссылку на файл с вирусом.

Цитата Весточка:
не могу понять был ли ребут компа после авз. »
похоже не было.
Цитата Весточка:
Может мне все пароли поменять? »
пароли лучше поменять в любом случае. А также ещё раз поменяь по окончанию лечения.

-------


Отправлено: 08:45, 18-06-2015 | #7


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: log ClearLNK-18.06.2015_09-18.log
(6.5 Kb, 4 просмотров)

вот перетащила вчерашний лог на файл.
Если нужно могу перетащить еще сегодняшний.

Ссылку на файл с вирусом отправила в ЛС.


Еще вопрос, что делать с Malwarebytes' Anti-Malware, я ее после отчета не закрывала. Тот файл из лога удалять?

Отправлено: 09:20, 18-06-2015 | #8


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5709
Благодарности: 1113

Профиль | Отправить PM | Цитировать


Цитата Весточка:
Еще вопрос, что делать с Malwarebytes' Anti-Malware, я ее после отчета не закрывала. Тот файл из лога удалять? »
Если мбам закрыли- повторите сканирование и выберите удалить
Код: Выделить весь код
Файлы: 1
PUP.Optional.OpenCandy, C:\Users\?®?»N?\Downloads\winamp563_full_emusic-7plus_all.exe, , [c108c6f50e7cb284cd4fafbe5da98779],

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 21:36, 18-06-2015 | #9


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


нет не закрывала, сейчас удалю Спасибо

Мне перезагружать комп?


А вы со всеми вирусами помогаете бороться?
У меня у сестры есть комп с огромным количеством вирусов. На флешке, которую она мне передает, обычно основной "Новая папка" , который делает все папки скрытыми и создает ехе файлы с такими же названиями как и папки. АВГ у меня его удаляет практически всегда. Хочу очистить ее комп без переустановки винды, но не знаю как правильно осуществить чистку.
На компе сестре нет доступа в интернет, и он далековато от меня находится. Как лучше поступить?
(PS или обсуждение вопроса с лечением компа сестры лучше открыть в новой ветке?)

Заранее благодарна за помощь.

Отправлено: 21:51, 18-06-2015 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Помогите, поймала exe.xoferif.bat

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Снова 2knl.org или exe.xoferif.bat Assael Лечение систем от вредоносных программ 9 16-04-2015 14:49
[решено] exe.emorhc.bat , exe.xoferif.bat встраиваются в ярлыки браузеров ProXlada Лечение систем от вредоносных программ 18 06-04-2015 06:23
[решено] exe.xoferif.bat как с ним бороться ? Koshildah Лечение систем от вредоносных программ 5 09-02-2015 11:17
[решено] Поймала Ростелеком, помогите. плжста, вылечить obaldenok Лечение систем от вредоносных программ 7 09-08-2011 17:34
Поймала блокиратор, теперь не запускается Windows... sunbeam30 Лечение систем от вредоносных программ 5 28-06-2010 20:52




 
Переход