0 / 0 / 0
Регистрация: 15.01.2016
Сообщений: 7
1

Ярлыки браузеров ссылаются на ".bat" файлы. Возможно что-то еще

15.01.2016, 12:49. Показов 788. Ответов 9
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Здравствуйте. Долгое время отсутствовал дома, ноутбук был в распоряжении младшего брата.
Приехав решил проверить его антивирусом (ESET SS), были найдены вирусы (см. скрин).
После этого через пару дней заметил, что не открывается хром, а ярлык ведет на bat файл, причем как на рабочем столе, так в меню пуск и так далее. Удалил хром (возможно удалился коряво и придется в ручную удалять его остатки), прошелся ccleaner по реестру и после этого доглядел, что опера и ие также ссылаются на bat.
Прошу помощи, поскольку решение последствий такого вируса индивидуальны.

P.S. все время работал ESS, как он пропустил данный вирус не понимаю, но раз уж такое случилось, то посоветуйте ему замену. Спасибо.
Миниатюры
Ярлыки браузеров ссылаются на ".bat" файлы. Возможно что-то еще  
Вложения
Тип файла: zip CollectionLog-2016.01.15-12.44.zip (47.3 Кб, 3 просмотров)
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
15.01.2016, 12:49
Ответы с готовыми решениями:

Ярлыки браузеров ссылаются на файлы .bat
Ярлыки браузеров начали ссылаться на файлы с расширением .bat...

Ярлыки браузеров ссылаются на файлы .bat
Ярлыки браузеров начали ссылаться на файлы с расширением .bat(C:\ProgramData\gFaveww\CxuGVg0.bat),...

Ярлыки браузеров ссылаются на файлы с расширением .bat
Ярлыки браузеров начали ссылаться на файлы с расширением...

Ярлыки браузеров ссылаются на файлы с расширением .bat
Ярлыки браузеров начали ссылаться на файлы с расширением...

Ярлыки браузеров ссылаются на файлы с расширением .bat
Ярлыки браузеров начали ссылаться на файлы с расширением .bat(C:\ProgramData\****\****bat), при...

9
Вирусоборец
21550 / 15503 / 2986
Регистрация: 08.10.2012
Сообщений: 63,023
15.01.2016, 16:32 2
Здравствуйте!

Цитата Сообщение от piznew Посмотреть сообщение
раз уж такое случилось, то посоветуйте ему замену
Нельзя полностью полагаться на антивирус, какой бы он ни был распрекрасный. Нужно соблюдать кое-какие правила, о которых мы еще поговорим в конце лечения.

Внимание! Рекомендации написаны специально для пользователя piznew. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
______________________________________________________

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
  1. Выполните скрипт в AVZ (Файл - Выполнить скрипт):

    Код
    begin
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     TerminateProcessByName('c:\program files\hp defender\hhandler.exe');
     StopService('HHandler Service');
     QuarantineFile('c:\program files\hp defender\hhandler.exe','');
     QuarantineFile('C:\ProgramData\AbguZtMauoEXA\ygNeoLQCosIu0.bat', '');
     QuarantineFile('C:\ProgramData\zEYNbmcPJDu\NflvPQ5.bat', '');
     DeleteFile('c:\program files\hp defender\hhandler.exe','32');
     DeleteFile('C:\ProgramData\AbguZtMauoEXA\ygNeoLQCosIu0.bat', '32');
     DeleteFile('C:\ProgramData\zEYNbmcPJDu\NflvPQ5.bat', '32');
     DeleteService('HHandler Service');
    BC_ImportALL;
    ExecuteSysClean;
    BC_Activate;
     ExecuteWizard('SCU', 2, 3, true);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    После перезагрузки, выполните такой скрипт:

    Код
    begin
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
  2. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью формы вверху или с помощью этой формы.
    К сообщению прикреплять карантин не нужно!

  3. Файл CheckBrowserLnk.log
    из папки
    ...\AutoLogger\CheckBrowserLnk
    перетащите на утилиту ClearLNK.



    Отчёт о работе в виде файла ClearLNK-<Дата>.log прикрепите к вашему следующему сообщению.

  4. Подготовьте лог сканирования AdwCleaner.
1
0 / 0 / 0
Регистрация: 15.01.2016
Сообщений: 7
15.01.2016, 17:07  [ТС] 3
Цитата Сообщение от Sandor Посмотреть сообщение
Нужно соблюдать кое-какие правила, о которых мы еще поговорим в конце лечения.
Надеюсь будет написано понятно для моего брата.
Вложения
Тип файла: log ClearLNK-15.01.2016_16-58.log (5.2 Кб, 1 просмотров)
Тип файла: txt AdwCleaner[S1].txt (1.5 Кб, 1 просмотров)
0
Вирусоборец
21550 / 15503 / 2986
Регистрация: 08.10.2012
Сообщений: 63,023
16.01.2016, 09:37 4
1.
  • Запустите повторно AdwCleaner (by Xplode) (в ОС Vista/Windows 7, 8, 8.1, 10 необходимо запускать через правую кн. мыши от имени администратора).
  • Нажмите кнопку "Scan" ("Сканировать").
  • По окончании сканирования в меню Настройки отметьте дополнительно:
    • Сброс политик IE
    • Сброс политик Chrome
  • Нажмите кнопку "Cleaning" ("Очистка") и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[C1].txt.
  • Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.


2.
Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочками также "Shortcut.txt".

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
(Если не помещаются, упакуйте).
Подробнее читайте в этом руководстве.
1
0 / 0 / 0
Регистрация: 15.01.2016
Сообщений: 7
16.01.2016, 13:44  [ТС] 5
Сделано.
Вложения
Тип файла: txt AdwCleaner[C1].txt (1.6 Кб, 1 просмотров)
Тип файла: txt FRST.txt (15.7 Кб, 1 просмотров)
Тип файла: txt Addition.txt (17.5 Кб, 1 просмотров)
Тип файла: rar Shortcut.rar (5.9 Кб, 1 просмотров)
0
Вирусоборец
21550 / 15503 / 2986
Регистрация: 08.10.2012
Сообщений: 63,023
16.01.2016, 13:57 6
Создайте текстовый файл fixlist.txt в папке с Farbar Recovery Scan Tool, скопируйте в него текст из окна "код" ниже и сохраните.
Windows Batch file
start
CreateRestorePoint:
2016-01-14 19:43 - 2016-01-14 19:43 - 00000000 ____D C:\Users\Все пользователи\MjgMbWqDXKHKDnb
2016-01-14 19:43 - 2016-01-14 19:43 - 00000000 ____D C:\ProgramData\MjgMbWqDXKHKDnb
2016-01-13 21:42 - 2016-01-13 21:42 - 00000000 ____D C:\Users\Все пользователи\eotlhpRCHSuOI
2016-01-13 21:42 - 2016-01-13 21:42 - 00000000 ____D C:\ProgramData\eotlhpRCHSuOI
2016-01-11 10:37 - 2016-01-11 13:22 - 00000000 ____D C:\Users\Все пользователи\PKuihlpDkpK
2016-01-11 10:37 - 2016-01-11 13:22 - 00000000 ____D C:\ProgramData\PKuihlpDkpK
2016-01-11 14:07 - 2015-10-19 14:33 - 00000000 ____D C:\Users\Все пользователи\xQBXVMLHI
2016-01-11 14:07 - 2015-10-19 14:33 - 00000000 ____D C:\ProgramData\xQBXVMLHI
2016-01-11 14:07 - 2015-10-11 18:40 - 00000000 ____D C:\Users\Все пользователи\gPDMEO
2016-01-11 14:07 - 2015-10-11 18:40 - 00000000 ____D C:\ProgramData\gPDMEO
2016-01-11 13:22 - 2015-10-11 18:53 - 00000000 ____D C:\Users\Все пользователи\ODkMjEwCIgV
2016-01-11 13:22 - 2015-10-11 18:53 - 00000000 ____D C:\ProgramData\ODkMjEwCIgV
2016-01-11 13:22 - 2015-10-11 18:40 - 00000000 ____D C:\Users\Все пользователи\zEYNbmcPJDu
2016-01-11 13:22 - 2015-10-11 18:40 - 00000000 ____D C:\Users\Все пользователи\AbguZtMauoEXA
2016-01-11 13:22 - 2015-10-11 18:40 - 00000000 ____D C:\ProgramData\zEYNbmcPJDu
2016-01-11 13:22 - 2015-10-11 18:40 - 00000000 ____D C:\ProgramData\AbguZtMauoEXA
2015-10-11 18:42 - 2015-10-11 18:42 - 0000000 _____ () C:\Users\Михаил\AppData\Roaming\Играть в War Thunder.ico
2015-10-11 18:41 - 2015-10-11 18:41 - 0000000 _____ () C:\Users\Михаил\AppData\Roaming\Играть в Войны Престолов.ico
EmptyTemp:
Reboot:
end
Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Подробнее читайте в этом руководстве.


Сообщите что с проблемой.
1
0 / 0 / 0
Регистрация: 15.01.2016
Сообщений: 7
16.01.2016, 15:16  [ТС] 7
Проблема решена. IE, Mozilla FF открываются со всех ярлыков.
Только опера при открытии выдает следующую ошибку.
Миниатюры
Ярлыки браузеров ссылаются на ".bat" файлы. Возможно что-то еще  
Вложения
Тип файла: txt Fixlog.txt (3.4 Кб, 1 просмотров)
0
Вирусоборец
21550 / 15503 / 2986
Регистрация: 08.10.2012
Сообщений: 63,023
16.01.2016, 15:46 8
Пересоздайте ярлык запуска (на исполняемом файле Оперы правой кнопкой - отправить ярлык на рабочий стол).

В завершение:
1.
  • Пожалуйста, запустите adwcleaner.exe
  • Нажмите Uninstall (Деинсталлировать).
  • Подтвердите удаление, нажав кнопку: Да.

2.
  • Загрузите SecurityCheck by glax24 отсюда и сохраните утилиту на Рабочем столе.
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7)
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.
1
0 / 0 / 0
Регистрация: 15.01.2016
Сообщений: 7
16.01.2016, 16:21  [ТС] 9
Даже запуск C:\Program Files\Opera\launcher.exe напрямую вызывает ту же ошибку.
Вложения
Тип файла: txt SecurityCheck.txt (6.3 Кб, 1 просмотров)
0
Вирусоборец
21550 / 15503 / 2986
Регистрация: 08.10.2012
Сообщений: 63,023
16.01.2016, 16:26 10
Цитата Сообщение от piznew Посмотреть сообщение
запуск C:\Program Files\Opera\launcher.exe напрямую вызывает ту же ошибку
Переустановите ее, результат сообщите.
0
16.01.2016, 16:26
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
16.01.2016, 16:26
Помогаю со студенческими работами здесь

Ярлыки браузеров ссылаются на файлы с расширением .bat
Ярлыки браузеров начали ссылаться на файлы с расширением...

Bat файлы ,ярлыки браузеров ссылаются на них
Добрый вечер!. При входа в программу google , открывается cmd (в ней что-то происходит ,ip адреса...

Ярлыки браузеров ссылаются на файлы с расширением .bat
Ярлыки браузеров начали ссылаться на файлы с расширением...

Ярлыки браузеров ссылаются на файлы с расширением .bat
Ярлыки браузеров ссылаются на файлы с расширением .bat Win 7 64bit

Ярлыки браузеров ссылаются на файлы с расширением .bat - Лечение компьютерных вирусов
Ярлыки браузеров начали ссылаться на файлы с расширением .bat(C:\ProgramData\XXXXX\XXXX.bat), при...

Ярлыки браузеров ссылаются на ".bat" файлы
При включении браузера появляется сайт searhiiset.ru а после него сразу же переходит на...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
10
Ответ Создать тему
Опции темы

КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru