|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] exe.emorhc.bat , exe.xoferif.bat встраиваются в ярлыки браузеров |
|
|
[решено] exe.emorhc.bat , exe.xoferif.bat встраиваются в ярлыки браузеров
|
Новый участник Сообщения: 10 |
Здравствуйте! Подхватила сегодня такую проблему:
C:\Users\Пользователь\AppData\Roaming\Browsers\exe.emorhc.bat C:\Users\Пользователь\AppData\Roaming\Browsers\exe.xoferif.bat C:\Users\Пользователь\AppData\Roaming\Browsers\exe.rehcnual.bat "C:\Program Files\Opera\launcher.exe" в папке Browsers этих файлов нет. Встроились в ярлыки браузеров и реклама пошла и ссылки открываются левые. Помогите, пожалуйста! |
|
Отправлено: 22:06, 01-04-2015 |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать Здравствуйте!
1) Обнови Софт - обязательно деинсталируйте, это адварь. 2) Skype Click to Call, VKMusic 4, Амиго браузер - также рекомендую деинсталировать. 3) Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin SearchRootkit(true, true); SetAVZGuardStatus(True); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); ClearQuarantineEx(true); QuarantineFile('C:\Users\Пользователь\Start Menu\Programs\Startup\wuT3.exe', ''); QuarantineFile('C:\Users\Пользователь\AppData\Local\Microsoft\Windows\toolbar.exe', ''); QuarantineFile('C:\Users\Public\Desktop\Gооglе Сhrome.lnk', ''); QuarantineFile('C:\Users\Public\Desktop\Мozilla Firefox.lnk', ''); QuarantineFile('C:\Users\Public\Desktop\Оpera 16.lnk', ''); QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Gоoglе Chrome.lnk', ''); QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Моzilla Firеfоx.lnk', ''); QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Оpera 16.lnk', ''); QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Орera.lnk', ''); QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Яндекс\Яндекс.Бар\Онлайн помощь по Яндекс.Бару для Intеrnet Ехplorer.lnk', ''); QuarantineFile('C:\Users\Пользователь\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Gооgle Chrоme.lnk', ''); QuarantineFile('C:\Users\Пользователь\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Lаunch Internet Ехрlоrеr Вrоwser.lnk', ''); QuarantineFile('C:\Users\Пользователь\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Gооglе Chrоme.lnk', ''); QuarantineFile('C:\Users\Пользователь\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Оpеrа 16 (2).lnk', ''); QuarantineFile('C:\Users\Пользователь\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Оpеrа 16.lnk', ''); QuarantineFile('C:\Users\Пользователь\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Мozillа Firefoх.lnk', ''); QuarantineFile('C:\Users\Пользователь\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Оpеra.lnk', ''); QuarantineFile('C:\Users\Пользователь\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Intеrnet Ехplоrеr (No Аdd-оns).lnk', ''); QuarantineFile('C:\Users\Пользователь\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Intеrnet Еxplоrеr.lnk', ''); QuarantineFile('C:\Users\Пользователь\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Хром\Хром.lnk', ''); QuarantineFile('C:\Users\Пользователь\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\Вконтакте.lnk', ''); QuarantineFile('C:\Users\Пользователь\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\Одноклассники.lnk', ''); QuarantineFile('C:\Users\Пользователь\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Вконтакте.lnk', ''); QuarantineFile('C:\Users\Пользователь\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Одноклассники.lnk', ''); QuarantineFile('C:\Users\Пользователь\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Вконтакте.lnk', ''); QuarantineFile('C:\Users\Пользователь\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Одноклассники.lnk', ''); QuarantineFile('C:\Users\Пользователь\Desktop\Вконтакте.lnk', ''); QuarantineFile('C:\Users\Пользователь\AppData\Roaming\Browsers\exe.emorhc.bat', ''); QuarantineFile('C:\Users\Пользователь\AppData\Roaming\Browsers\exe.xoferif.bat', ''); QuarantineFile('C:\Users\Пользователь\AppData\Roaming\Browsers\exe.rehcnual.bat', ''); QuarantineFile('C:\Users\Пользователь\AppData\Roaming\Browsers\exe.arepo.bat', ''); QuarantineFile('C:\Users\Пользователь\AppData\Roaming\Browsers\exe.erolpxei.bat', ''); DeleteFile('C:\Users\Пользователь\AppData\Roaming\Browsers\exe.arepo.bat', '32'); DeleteFile('C:\Users\Пользователь\AppData\Roaming\Browsers\exe.emorhc.bat', '32'); DeleteFile('C:\Users\Пользователь\AppData\Roaming\Browsers\exe.erolpxei.bat', '32'); DeleteFile('C:\Users\Пользователь\AppData\Roaming\Browsers\exe.xoferif.bat', '32'); DeleteFile('C:\Users\Пользователь\AppData\Local\Microsoft\Windows\toolbar.exe', '32'); DeleteFile('C:\Users\Пользователь\Start Menu\Programs\Startup\wuT3.exe', '32'); DeleteFile('C:\Users\Пользователь\AppData\Roaming\Browsers\exe.emorhc.bat', ''); DeleteFile('C:\Users\Пользователь\AppData\Roaming\Browsers\exe.xoferif.bat', ''); DeleteFile('C:\Users\Пользователь\AppData\Roaming\Browsers\exe.rehcnual.bat', ''); DeleteFile('C:\Users\Пользователь\AppData\Roaming\Browsers\exe.arepo.bat', ''); DeleteFile('C:\Users\Пользователь\AppData\Roaming\Browsers\exe.erolpxei.bat', ''); BC_ImportALL; ExecuteSysClean; ExecuteWizard('SCU', 2, 3, true); BC_Activate; RebootWindows(true); end. после перезагрузки выполнить второй скрипт: Файл quarantine.zip из папки AVZ отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма. Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift. 4)
Подробнее читайте в этом руководстве. |
------- Отправлено: 23:14, 01-04-2015 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 10
|
Профиль | Отправить PM | Цитировать
Спасибо. Постаралась сделать как написали.
Вот прилагаю. |
||||||||
Отправлено: 08:54, 02-04-2015 | #3 |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать Цитата regist:
|
|
------- Отправлено: 09:26, 02-04-2015 | #4 |
Новый участник Сообщения: 10
|
Профиль | Отправить PM | Цитировать
Переделала.
|
|||||||||
Отправлено: 22:20, 02-04-2015 | #5 |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать Программы от mail.ru используете? Если, нет то
Подробнее читайте в этом руководстве. |
------- Отправлено: 09:17, 03-04-2015 | #6 |
Новый участник Сообщения: 10
|
Профиль | Отправить PM | Цитировать
Сделала.
|
||||
Отправлено: 18:32, 03-04-2015 | #7 |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать папку
удалите вручную. - Перетащите лог Check_Browsers_LNK.log на утилиту ClearLNK. Отчёт о работе прикрепите. Для повторной диагностики запустите снова AutoLogger. В первом диалоговом окне нажмите "ОК", удерживая нажатой клавишу "Shift". + отпишитесь, что с проблемой? |
------- Отправлено: 22:22, 03-04-2015 | #8 |
Новый участник Сообщения: 10
|
Профиль | Отправить PM | Цитировать
Опера и Модзилла вроде бы без рекламы. Посидела какое-то время никаких признаков.
А гугл хром просто зашкаливает. Сразу же лезут баннеры и реклама. |
||||||||
Отправлено: 23:56, 03-04-2015 | #9 |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать
Подробнее читайте в этом руководстве. Цитата:
AdBlock 39.0 - попробуйте временно отключить и проверить наличие рекламы. |
|
------- Отправлено: 12:18, 04-04-2015 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] exe.xoferif.bat как с ним бороться ? | Koshildah | Лечение систем от вредоносных программ | 5 | 09-02-2015 11:17 | |
создать EXE из BAT | ya.dever | Хочу все знать | 10 | 04-12-2012 14:39 | |
CMD/BAT - [решено] Маркер в bat\exe | DesmondTruman | Скриптовые языки администрирования Windows | 2 | 05-05-2012 00:35 | |
Разное - Изменение, редактирование .exe .bat | by_gangster | Программирование и базы данных | 1 | 03-03-2012 17:20 | |
CMD/BAT - [решено] Bat в exe | Odessa780 | Скриптовые языки администрирования Windows | 3 | 22-07-2011 16:25 |
|