0 / 0 / 0
Регистрация: 30.08.2015
Сообщений: 5
1

Exe.emorhc.bat

31.08.2015, 16:01. Показов 2974. Ответов 8
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Получил вирус exe.emorhc.bat, подменяющий ярлыки браузеров и отправляющий на сторонние сайты при попытке запустить интернет браузер. В моём случае были подменены ярлыки Google chrome, internet explorer и Opera, однако на сторонний сайт отправлял лишь Google chrome. После очистки несколькими антивирусами браузеры работают исправно, но запускаются лишь из папок, при попытке запустить из меню> Пуск или с панели задач вылетает ошибка " Объект " exe.emorthc.bat", на который ссылается этот ярлык, изменён или перемещён, и ярлык больше не работает.", в свойствах ярлыков указан путь: C:\Users\Deg\AppData\Roaming\Browsers\exe.emorhc.bat, папки Browsers не существует. Прошу помочь избавиться от последствий заражения и вернуть ярлыкам их былые свойства. Прикладываю лог adwcleaner.
Примечание: Браузер Opera- единственный запускается с панели задач, остальные выдают ошибку, при запуске из меню>Пуск тоже выдаёт ошибку.
Вложения
Тип файла: txt AdwCleaner[S4].txt (646 байт, 1 просмотров)
0
Лучшие ответы (1)
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
31.08.2015, 16:01
Ответы с готовыми решениями:

Exe.rehcnual.bat, exe.erolpxei.bat, exe.emorhc.bat итд
добрый день! в конце мая поймала заразу, которая поставила мне кучу хлама от мыла, браузер амиго и...

Exe.rehcnual.bat, exe.erolpxei.bat, exe.emorhc.bat
Здравствуйте. Буквально 2 дня назад случилось: скачал и запустил неизвестный мне exe файл(корю себя...

Вирус exe.emorhc.bat и exe.erolpxei.bat
Здравствуйте! Помогите, пожалуйста, избавиться от вируса. Прописался в Свойства ярлыка Intеrnet...

Вирус exe.emorhc.bat, exe.xoferif.bat
Таких тем море, но "Внимание! Рекомендации написаны специально для пользователя...", поэтому решила...

8
Вирусоборец
21552 / 15504 / 2987
Регистрация: 08.10.2012
Сообщений: 63,031
31.08.2015, 16:59 2
Здравствуйте!

Правила оформления запроса лечения. Если не будет логов, мы отправим вас в эту тему
1
0 / 0 / 0
Регистрация: 30.08.2015
Сообщений: 5
31.08.2015, 17:31  [ТС] 3
Прошу прощения за запрос без нужных логов.
Вложения
Тип файла: zip CollectionLog-2015.08.31-17.27.zip (71.2 Кб, 1 просмотров)
0
Вирусоборец
21552 / 15504 / 2987
Регистрация: 08.10.2012
Сообщений: 63,031
01.09.2015, 08:29 4
Лучший ответ Сообщение было отмечено Deg93 как решение

Решение

Внимание! Рекомендации написаны специально для пользователя Deg93. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
______________________________________________________

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
  1. Выполните скрипт в AVZ (Файл - Выполнить скрипт):

    Код
    begin
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
     QuarantineFile('C:\Users\Deg\AppData\Roaming\Browsers\exe.emorhc.bat', '');
     QuarantineFile('C:\Users\Deg\AppData\Roaming\Browsers\exe.erolpxei.bat', '');
     QuarantineFile('C:\Users\Deg\AppData\Roaming\Browsers\exe.rehcnual.bat','');
     DeleteFile('C:\Users\Deg\AppData\Roaming\Browsers\exe.rehcnual.bat','32');
     DeleteFile('C:\Users\Deg\AppData\Roaming\Browsers\exe.emorhc.bat', '32');
     DeleteFile('C:\Users\Deg\AppData\Roaming\Browsers\exe.erolpxei.bat', '32');
    ExecuteSysClean;
     ExecuteWizard('SCU', 2, 3, true);
     CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
    RebootWindows(true);
    end.
    Компьютер перезагрузится.


  2. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью формы в верху или с помощью этой формы.

  3. Файл CheckBrowserLnk.log
    из папки
    ...\AutoLogger\CheckBrowserLnk
    перетащите на утилиту ClearLNK.



    Отчёт о работе в виде файла ClearLNK-<Дата>.log прикрепите к вашему следующему сообщению.

  4. Подготовьте лог сканирования AdwCleaner.
1
0 / 0 / 0
Регистрация: 30.08.2015
Сообщений: 5
01.09.2015, 14:08  [ТС] 5
На данный момент ярлыки работают исправно, большое спасибо за быструю и качественную поддержку.
Вложения
Тип файла: log ClearLNK-01.09.2015_14-02.log (7.8 Кб, 1 просмотров)
Тип файла: txt AdwCleaner[S5].txt (646 байт, 1 просмотров)
0
Вирусоборец
21552 / 15504 / 2987
Регистрация: 08.10.2012
Сообщений: 63,031
01.09.2015, 14:18 6
  • Пожалуйста, запустите adwcleaner.exe
  • Нажмите Uninstall (Деинсталлировать).
  • Подтвердите удаление, нажав кнопку: Да.


В завершение проверим уязвимый софт:
  • Загрузите SecurityCheck by glax24 отсюда и сохраните утилиту на Рабочем столе.
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7)
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.
1
0 / 0 / 0
Регистрация: 30.08.2015
Сообщений: 5
01.09.2015, 14:27  [ТС] 7
SecurityCheck
Вложения
Тип файла: txt SecurityCheck.txt (6.0 Кб, 2 просмотров)
0
Вирусоборец
21552 / 15504 / 2987
Регистрация: 08.10.2012
Сообщений: 63,031
01.09.2015, 14:39 8
------------------------------- [ Windows ] -------------------------------
Internet Explorer 8.0.7601.17514 Внимание! Скачать обновления
^Онлайн установка. Последняя версия доступна при включенном обновлении Windows через интернет.^
--------------------------------- [ P2P ] ---------------------------------
µTorrent v.3.4.4.40911 Внимание! Клиент сети P2P! Может содержать рекламные модули или использоваться для скачивания нежелательного контента.
-------------------------------- [ Java ] ---------------------------------
Java 8 Update 51 (64-bit) v.8.0.510 Внимание! Скачать обновления
^Удалите старую версию и установите новую (jre-8u60-windows-x64.exe)^

Обновите указанное, прочтите и выполните Рекомендации после удаления вредоносного ПО.

Удачи!
1
0 / 0 / 0
Регистрация: 30.08.2015
Сообщений: 5
01.09.2015, 15:06  [ТС] 9
Большое спасибо.
0
01.09.2015, 15:06
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
01.09.2015, 15:06
Помогаю со студенческими работами здесь

Exe.emorhc.bat
Добрый день, думаю уже многим известен exe.emorhc.bat и рассказывать про него смысла нет.Ну если...

Exe.emorhc.bat
Доброго времени суток! установил прогу и вылетела такая штука: из панели задач исчез хром, так...

Вирус exe.emorhc.bat
Пуск -&gt; Все программы -&gt; Google Chrome появился второй ярлык который ведет на этот вирус...

Exe.emorhc.bat в хроме
Добрый вечер! Сегодня днем с моего рабочего стола пропали ярлыки игр steam, далее обнаружил что...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
9
Ответ Создать тему
Опции темы

КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru