0 / 0 / 0
Регистрация: 01.06.2015
Сообщений: 7
|
|
1 | |
Меняет ярлыки браузера после перезагрузки. browser0.bat23.12.2015, 16:16. Показов 1614. Ответов 11
Метки нет (Все метки)
Добрый день.
Сейчас не вспомнить где и как подцепил вредоносное ПО. После перезагрузки меняет ярлыки на browser0.bat в котором Nod32 находит троян и удаляет его. До этого постоянно первая страница в хроме менялась на рекламную "вулкан".. Лог прикладываю. Помогите вылечить компьютер.
0
|
23.12.2015, 16:16 | |
Ответы с готовыми решениями:
11
Вирус меняет ярлыки браузеров после перезагрузки на .bat Меняет ярлыки браузеров после перезагрузки К ярлыкам браузера добавляется "browser0.bat" Вирус меняет ярлыки браузера |
0 / 0 / 0
Регистрация: 01.06.2015
Сообщений: 7
|
|
23.12.2015, 16:51 [ТС] | 2 |
В журнале Нод32 нашел название троянца - BAT/Obfuscated.l
0
|
21564 / 15514 / 2989
Регистрация: 08.10.2012
Сообщений: 63,070
|
|
23.12.2015, 17:34 | 3 |
Здравствуйте!
Внимание! Рекомендации написаны специально для пользователя hadizhensk. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе. Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи. ______________________________________________________ Через Панель управления - Удаление программ - удалите нежелательное ПО: Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
0
|
0 / 0 / 0
Регистрация: 01.06.2015
Сообщений: 7
|
|
24.12.2015, 09:09 [ТС] | 4 |
Все сделал. Логи в приложении.
0
|
21564 / 15514 / 2989
Регистрация: 08.10.2012
Сообщений: 63,070
|
|
24.12.2015, 09:15 | 5 |
Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Отметьте галочками также "Shortcut.txt". Нажмите кнопку Scan. После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. (Если не помещаются, упакуйте). Подробнее читайте в этом руководстве.
0
|
0 / 0 / 0
Регистрация: 01.06.2015
Сообщений: 7
|
|
24.12.2015, 09:37 [ТС] | 6 |
Все сделано. Ярлыки не меняются.
По поводу Soda Manager, ее устанавливал я как альтернативную программу работы с пдф. Вот только удалить ее никак не получается. Она как невидимка.
0
|
21564 / 15514 / 2989
Регистрация: 08.10.2012
Сообщений: 63,070
|
|
24.12.2015, 09:57 | 7 |
1. Два антивируса - много
Чистка системы после некорректного удаления антивируса 2. Для удаления Создайте текстовый файл fixlist.txt в папке с Farbar Recovery Scan Tool, скопируйте в него текст из окна "код" ниже и сохраните. Windows Batch file start CreateRestorePoint: Soda Manager (x32 Version: 8.0.0.0 - LULU Software Limited) Hidden Soda PDF 8 Asian Fonts Pack (Version: 8.0.44.25306 - LULU Software Limited) Hidden Soda PDF 8 Convert Module (Version: 8.0.44.25306 - LULU Software Limited) Hidden Soda PDF 8 Create Module (Version: 8.0.44.25306 - LULU Software Limited) Hidden Soda PDF 8 Edit Module (Version: 8.0.44.25306 - LULU Software Limited) Hidden Soda PDF 8 Forms Module (Version: 8.0.44.25306 - LULU Software Limited) Hidden Soda PDF 8 Insert Module (Version: 8.0.44.25306 - LULU Software Limited) Hidden Soda PDF 8 OCR Module (Version: 8.0.44.25306 - LULU Software Limited) Hidden Soda PDF 8 Review Module (Version: 8.0.44.25306 - LULU Software Limited) Hidden Soda PDF 8 Secure Module (Version: 8.0.44.25306 - LULU Software Limited) Hidden Soda PDF 8 View Module (Version: 8.0.44.25306 - LULU Software Limited) Hidden Reboot: end Компьютер будет перезагружен автоматически. Подробнее читайте в этом руководстве. Все перечисленные появятся в списке установленных программ в Панели управления. 3.
4.
0
|
0 / 0 / 0
Регистрация: 01.06.2015
Сообщений: 7
|
|
24.12.2015, 14:13 [ТС] | 8 |
Soda удалена, с Вашей помощью. Спасибо.
0
|
0 / 0 / 0
Регистрация: 01.06.2015
Сообщений: 7
|
|
24.12.2015, 14:16 [ТС] | 9 |
Все программы запустил, логи прикрепляю.
0
|
21564 / 15514 / 2989
Регистрация: 08.10.2012
Сообщений: 63,070
|
|
24.12.2015, 14:19 | 10 |
------------------------------- [ Windows ] -------------------------------
Запрос на повышение прав для администраторов отключен ^Рекомендуется включить: Win+R ввести UserAccountControlSettings и Enter^ --------------------------- [ OtherUtilities ] ---------------------------- Foxit Reader v.7.0.8.1216 Внимание! Скачать обновления ^Локализованные версии могут обновляться позже англоязычных!^ WinRAR 5.20 (32-разрядная) v.5.20.0 Внимание! Скачать обновления --------------------------------- [ P2P ] --------------------------------- µTorrent v.3.4.5.41202 Внимание! Клиент сети P2P! Может содержать рекламные модули или использоваться для скачивания нежелательного контента. --------------------------- [ AdobeProduction ] --------------------------- Adobe AIR v.3.4.0.2710 Внимание! Скачать обновления ------------------------------- [ Browser ] ------------------------------- Yandex v.15.9.2403.3043 Внимание! Скачать обновления ^Проверьте обновления через меню Дополнительно - О браузере Yandex!^ Maxthon Cloud Browser v.4.4.2.2000 Внимание! Скачать обновления ^Проверьте обновления через меню О программе!^ Прочтите и выполните Рекомендации после удаления вредоносного ПО
0
|
0 / 0 / 0
Регистрация: 01.06.2015
Сообщений: 7
|
|
24.12.2015, 16:02 [ТС] | 11 |
Спасибо, наконец-то мой компьютер заработал как раньше.
0
|
21564 / 15514 / 2989
Регистрация: 08.10.2012
Сообщений: 63,070
|
|
24.12.2015, 16:04 | 12 |
Удачи!
0
|
24.12.2015, 16:04 | |
24.12.2015, 16:04 | |
Помогаю со студенческими работами здесь
12
Вирус заменил ярлыки программ на ярлыки *bat файлов Открытие браузера с рекламой после перезагрузки После перезагрузки ноута не работает ярлык браузера, реклама на всех сайтах Меняет ярлыки браузеров Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |