Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.63/8: Рейтинг темы: голосов - 8, средняя оценка - 4.63
0 / 0 / 0
Регистрация: 01.06.2015
Сообщений: 7
1

Меняет ярлыки браузера после перезагрузки. browser0.bat

23.12.2015, 16:16. Показов 1614. Ответов 11
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Добрый день.
Сейчас не вспомнить где и как подцепил вредоносное ПО. После перезагрузки меняет ярлыки на browser0.bat в котором Nod32 находит троян и удаляет его.
До этого постоянно первая страница в хроме менялась на рекламную "вулкан"..
Лог прикладываю.
Помогите вылечить компьютер.
Вложения
Тип файла: zip CollectionLog-2015.12.23-16.00.zip (90.1 Кб, 4 просмотров)
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
23.12.2015, 16:16
Ответы с готовыми решениями:

Вирус меняет ярлыки браузеров после перезагрузки на .bat
После перезагрузки адреса ярлыков хрома имеют примерно такой путь...

Меняет ярлыки браузеров после перезагрузки
Доброго дня! После перезагрузки меняет ярлыки браузеров Chrome и Mozilla Firefox и создает...

К ярлыкам браузера добавляется "browser0.bat"
Добрый день. На машине было много разной вирусни. Запускал: - cureit - KAV - adwcleaner - avz...

Вирус меняет ярлыки браузера
При входе в гугл хром вылезают всякие левые сайты, вместо стартовой страницы, хотя в настройках все...

11
0 / 0 / 0
Регистрация: 01.06.2015
Сообщений: 7
23.12.2015, 16:51  [ТС] 2
В журнале Нод32 нашел название троянца - BAT/Obfuscated.l
0
Вирусоборец
21564 / 15514 / 2989
Регистрация: 08.10.2012
Сообщений: 63,070
23.12.2015, 17:34 3
Здравствуйте!

Внимание! Рекомендации написаны специально для пользователя hadizhensk. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
______________________________________________________

Через Панель управления - Удаление программ - удалите нежелательное ПО:
Host App Service
HP Defender
Start Menu
Soda Manager - ставили самостоятельно? Если нет, тоже удалите.


Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
  1. Выполните скрипт в AVZ (Файл - Выполнить скрипт):

    Код
    begin
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
     QuarantineFile('C:\ProgramData\Browsers\browser0.bat', '');
     QuarantineFile('C:\ProgramData\Browsers\browser6.bat', '');
     QuarantineFile('C:\Users\gd\AppData\Local\Browsers\browser1.bat', '');
     DeleteFile('C:\ProgramData\Browsers\browser0.bat', '32');
     DeleteFile('C:\ProgramData\Browsers\browser6.bat', '32');
     DeleteFile('C:\Users\gd\AppData\Local\Browsers\browser1.bat', '32');
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
    ExecuteSysClean;
     ExecuteWizard('SCU', 2, 3, true);
     CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
    RebootWindows(true);
    end.
    Компьютер перезагрузится.


  2. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью формы вверху или с помощью этой формы.
    К сообщению прикреплять карантин не нужно!

  3. Файл CheckBrowserLnk.log
    из папки
    ...\AutoLogger\CheckBrowserLnk
    перетащите на утилиту ClearLNK.



    Отчёт о работе в виде файла ClearLNK-<Дата>.log прикрепите к вашему следующему сообщению.

  4. Подготовьте лог сканирования AdwCleaner.
0
0 / 0 / 0
Регистрация: 01.06.2015
Сообщений: 7
24.12.2015, 09:09  [ТС] 4
Все сделал. Логи в приложении.
Вложения
Тип файла: log ClearLNK-24.12.2015_08-54.log (5.0 Кб, 1 просмотров)
Тип файла: txt AdwCleaner[C1].txt (3.0 Кб, 1 просмотров)
Тип файла: txt AdwCleaner[S1].txt (2.8 Кб, 0 просмотров)
Тип файла: txt AdwCleaner[S2].txt (2.8 Кб, 0 просмотров)
0
Вирусоборец
21564 / 15514 / 2989
Регистрация: 08.10.2012
Сообщений: 63,070
24.12.2015, 09:15 5
Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочками также "Shortcut.txt".

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
(Если не помещаются, упакуйте).
Подробнее читайте в этом руководстве.
0
0 / 0 / 0
Регистрация: 01.06.2015
Сообщений: 7
24.12.2015, 09:37  [ТС] 6
Все сделано. Ярлыки не меняются.
По поводу Soda Manager, ее устанавливал я как альтернативную программу работы с пдф. Вот только удалить ее никак не получается. Она как невидимка.
Вложения
Тип файла: rar Farbar.rar (26.2 Кб, 2 просмотров)
0
Вирусоборец
21564 / 15514 / 2989
Регистрация: 08.10.2012
Сообщений: 63,070
24.12.2015, 09:57 7
1. Два антивируса - много
AV: ESET Smart Security 9.0.318.24
AV: Защита от вирусов и шпионских программ McAfee
Один оставьте, один удалите:
Чистка системы после некорректного удаления антивируса

2.
Цитата Сообщение от hadizhensk Посмотреть сообщение
Вот только удалить ее никак не получается
Для удаления
Создайте текстовый файл fixlist.txt в папке с Farbar Recovery Scan Tool, скопируйте в него текст из окна "код" ниже и сохраните.
Windows Batch file
start
CreateRestorePoint:
Soda Manager (x32 Version: 8.0.0.0 - LULU Software Limited) Hidden
Soda PDF 8 Asian Fonts Pack (Version: 8.0.44.25306 - LULU Software Limited) Hidden
Soda PDF 8 Convert Module (Version: 8.0.44.25306 - LULU Software Limited) Hidden
Soda PDF 8 Create Module (Version: 8.0.44.25306 - LULU Software Limited) Hidden
Soda PDF 8 Edit Module (Version: 8.0.44.25306 - LULU Software Limited) Hidden
Soda PDF 8 Forms Module (Version: 8.0.44.25306 - LULU Software Limited) Hidden
Soda PDF 8 Insert Module (Version: 8.0.44.25306 - LULU Software Limited) Hidden
Soda PDF 8 OCR Module (Version: 8.0.44.25306 - LULU Software Limited) Hidden
Soda PDF 8 Review Module (Version: 8.0.44.25306 - LULU Software Limited) Hidden
Soda PDF 8 Secure Module (Version: 8.0.44.25306 - LULU Software Limited) Hidden
Soda PDF 8 View Module (Version: 8.0.44.25306 - LULU Software Limited) Hidden
Reboot:
end
Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Подробнее читайте в этом руководстве.

Все перечисленные появятся в списке установленных программ в Панели управления.

3.
  • Пожалуйста, запустите adwcleaner.exe
  • Нажмите Uninstall (Деинсталлировать).
  • Подтвердите удаление, нажав кнопку: Да.


4.
  • Загрузите SecurityCheck by glax24 отсюда и сохраните утилиту на Рабочем столе.
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7)
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.
0
0 / 0 / 0
Регистрация: 01.06.2015
Сообщений: 7
24.12.2015, 14:13  [ТС] 8
Soda удалена, с Вашей помощью. Спасибо.
0
0 / 0 / 0
Регистрация: 01.06.2015
Сообщений: 7
24.12.2015, 14:16  [ТС] 9
Все программы запустил, логи прикрепляю.
Вложения
Тип файла: txt Fixlog.txt (2.9 Кб, 1 просмотров)
Тип файла: txt SecurityCheck.txt (7.7 Кб, 1 просмотров)
0
Вирусоборец
21564 / 15514 / 2989
Регистрация: 08.10.2012
Сообщений: 63,070
24.12.2015, 14:19 10
------------------------------- [ Windows ] -------------------------------
Запрос на повышение прав для администраторов отключен
^Рекомендуется включить: Win+R ввести UserAccountControlSettings и Enter^
--------------------------- [ OtherUtilities ] ----------------------------
Foxit Reader v.7.0.8.1216 Внимание! Скачать обновления
^Локализованные версии могут обновляться позже англоязычных!^
WinRAR 5.20 (32-разрядная) v.5.20.0 Внимание! Скачать обновления
--------------------------------- [ P2P ] ---------------------------------
µTorrent v.3.4.5.41202 Внимание! Клиент сети P2P! Может содержать рекламные модули или использоваться для скачивания нежелательного контента.
--------------------------- [ AdobeProduction ] ---------------------------
Adobe AIR v.3.4.0.2710 Внимание! Скачать обновления
------------------------------- [ Browser ] -------------------------------
Yandex v.15.9.2403.3043 Внимание! Скачать обновления
^Проверьте обновления через меню Дополнительно - О браузере Yandex!^
Maxthon Cloud Browser v.4.4.2.2000 Внимание! Скачать обновления
^Проверьте обновления через меню О программе!^


Прочтите и выполните Рекомендации после удаления вредоносного ПО
0
0 / 0 / 0
Регистрация: 01.06.2015
Сообщений: 7
24.12.2015, 16:02  [ТС] 11
Спасибо, наконец-то мой компьютер заработал как раньше.
0
Вирусоборец
21564 / 15514 / 2989
Регистрация: 08.10.2012
Сообщений: 63,070
24.12.2015, 16:04 12
Удачи!
0
24.12.2015, 16:04
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
24.12.2015, 16:04
Помогаю со студенческими работами здесь

Вирус заменил ярлыки программ на ярлыки *bat файлов
Добрый день! Проблема следующая. После скачивания и запуска *exe файла, ярлыки таких программ, как...

Открытие браузера с рекламой после перезагрузки
Здравствуйте. Возникла проблема. Поймал неведомо где. В общем как и в предыдущей проблеме: 1....

После перезагрузки ноута не работает ярлык браузера, реклама на всех сайтах
Доброго времени суток, помогите пожалуйста! После перезагрузки ноутбука не работает ярлык браузера...

Меняет ярлыки браузеров
Добрый день! Меняет ярлыки всех браузеров и создает C:\ProgramData\Browsers\browser0.bat,...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
12
Ответ Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru