0 / 0 / 0
Регистрация: 06.11.2015
Сообщений: 7
|
|
1 | |
Exe.rehcnual.bat, exe.erolpxei.bat, exe.emorhc.bat06.11.2015, 19:42. Показов 1781. Ответов 12
Метки нет (Все метки)
Здравствуйте. Буквально 2 дня назад случилось: скачал и запустил неизвестный мне exe файл(корю себя за это), после началась установка различных программ, большую часть которых заблокировал антивирус. Но все же не все. При закреплении ярлыка браузера на панели задач значение поля объект меняется(на примере оперы на: C:\Users\DarkPrince\AppData\Roaming\Browsers\exe.rehcnual.bat, но такого файла в пути нет) и при запуске брузера с панели открывается случайный рекламный сайт. В общем не страшно но бесит.
Логи прилагаю.
0
|
06.11.2015, 19:42 | |
Ответы с готовыми решениями:
12
Exe.rehcnual.bat, exe.erolpxei.bat, exe.emorhc.bat итд В ярлыках браузеров emorhc.bat rehcnual.bat xoferif.bat erolpxei.bat Вирус exe.emorhc.bat и exe.erolpxei.bat Вирус exe.emorhc.bat, exe.xoferif.bat |
21911 / 15707 / 3030
Регистрация: 08.10.2012
Сообщений: 63,822
|
|
06.11.2015, 20:54 | 2 |
Здравствуйте!
Внимание! Рекомендации написаны специально для пользователя DarkPr1nce. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе. Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи. ______________________________________________________ Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
1
|
0 / 0 / 0
Регистрация: 06.11.2015
Сообщений: 7
|
|
07.11.2015, 10:25 [ТС] | 3 |
Вот. Вроде все сделал.
0
|
0 / 0 / 0
Регистрация: 06.11.2015
Сообщений: 7
|
|
07.11.2015, 10:37 [ТС] | 4 |
Оу. Кажется всё)) На всякий.
0
|
21911 / 15707 / 3030
Регистрация: 08.10.2012
Сообщений: 63,822
|
|
07.11.2015, 14:40 | 5 |
Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Отметьте галочками также "Shortcut.txt". Нажмите кнопку Scan. После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. (Если не помещаются, упакуйте). Подробнее читайте в этом руководстве.
1
|
0 / 0 / 0
Регистрация: 06.11.2015
Сообщений: 7
|
|
07.11.2015, 15:06 [ТС] | 6 |
Вот.
0
|
21911 / 15707 / 3030
Регистрация: 08.10.2012
Сообщений: 63,822
|
|
07.11.2015, 16:05 | 7 |
Создайте текстовый файл fixlist.txt в папке с Farbar Recovery Scan Tool, скопируйте в него текст из окна "код" ниже и сохраните.
Код
start CreateRestorePoint: CHR StartupUrls: Default -> "hxxp://www.google.com/","hxxp://www.istartsurf.com/?type=hp&ts=1408538711&from=smt&uid=WDCXWD2500AAJS-00VWA0_WD-WMARW011480514805","hxxp://mail.ru/cnt/10445?gp=openpart" CHR Extension: (Quick Searcher) - C:\Users\DarkPrince\AppData\Local\Google\Chrome\User Data\Default\Extensions\dbepggeogbaibhgnhhndojpepiihcmeb [2015-11-05] OPR Extension: (Quick Searcher) - C:\Users\DarkPrince\AppData\Roaming\Opera Software\Opera Stable\Extensions\dbepggeogbaibhgnhhndojpepiihcmeb [2015-11-05] EmptyTemp: Reboot: end Компьютер будет перезагружен автоматически. Подробнее читайте в этом руководстве.
1
|
0 / 0 / 0
Регистрация: 06.11.2015
Сообщений: 7
|
|
08.11.2015, 14:06 [ТС] | 8 |
Вот.
0
|
21911 / 15707 / 3030
Регистрация: 08.10.2012
Сообщений: 63,822
|
|
08.11.2015, 18:44 | 9 |
Проблема решена?
1
|
0 / 0 / 0
Регистрация: 06.11.2015
Сообщений: 7
|
|
08.11.2015, 19:23 [ТС] | 10 |
Да. Премного благодарен.
0
|
21911 / 15707 / 3030
Регистрация: 08.10.2012
Сообщений: 63,822
|
|
08.11.2015, 19:51 | 11 |
Завершаем:
1.
2.
0
|
0 / 0 / 0
Регистрация: 06.11.2015
Сообщений: 7
|
|
09.11.2015, 16:08 [ТС] | 12 |
Есть.
0
|
21911 / 15707 / 3030
Регистрация: 08.10.2012
Сообщений: 63,822
|
|
09.11.2015, 16:11 | 13 |
------------------------------- [ Windows ] -------------------------------
Internet Explorer 10.0.9200.17183 Внимание! Скачать обновления ^Онлайн установка. Последняя версия доступна при включенном обновлении Windows через интернет.^ Контроль учётных записей пользователя отключен Запрос на повышение прав для администраторов отключен ^Рекомендуется включить: Win+R ввести UserAccountControlSettings и Enter^ Автоматическое обновление отключено (-1) --------------------------- [ OtherUtilities ] ---------------------------- WinRAR 5.20 (64-разрядная) v.5.20.0 Внимание! Скачать обновления --------------------------------- [ P2P ] --------------------------------- µTorrent v.3.4.5.41202 Внимание! Клиент сети P2P! Может содержать рекламные модули или использоваться для скачивания нежелательного контента. -------------------------------- [ Java ] --------------------------------- Java 8 Update 65 (64-bit) v.8.0.650.17 Внимание! Скачать обновления ^Удалите старую версию и установите новую (jre-8u66-windows-x64.exe)^ Java SE Development Kit 7 Update 79 (64-bit) v.1.7.0.790 Внимание! Скачать обновления Внимание! Данная версия содержит уязвимость нулевого дня! Рекомендуется деинсталлировать Java версий 6 и 7, скачать и установить Java 8 ^Если Ваша система не поддерживает Java 8, удалите старую версию и скачайте по ссылке выше (jdk-7u80-windows-x64.exe)^ Антивирус обновите. Прочтите и выполните Рекомендации после удаления вредоносного ПО
0
|
09.11.2015, 16:11 | |
09.11.2015, 16:11 | |
Помогаю со студенческими работами здесь
13
Вирус Exe.rehcnual.bat Поймал вирус Exe.rehcnual.bat Exe.emorhc.bat Exe.emorhc.bat Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |