0 / 0 / 0
Регистрация: 11.11.2015
Сообщений: 16
|
|
1 | |
Вирус Exe.rehcnual.bat11.11.2015, 17:53. Показов 981. Ответов 13
Метки нет Все метки)
(
Здравствуйте. Словил вирус Exe.rehcnual.bat, подменил некоторые ярлыки на рабочем столе, а также появилась мусорная реклама в браузерах. Логи прикрепляю
0
|
|
11.11.2015, 17:53 | |
Ответы с готовыми решениями:
13
Exe.rehcnual.bat, exe.erolpxei.bat, exe.emorhc.bat итд Exe.rehcnual.bat, exe.erolpxei.bat, exe.emorhc.bat Вирус rehcnual.bat, pagego.ru |
![]() 20519 / 15165 / 2911
Регистрация: 08.10.2012
Сообщений: 61,539
|
|
11.11.2015, 22:45 | 2 |
Здравствуйте!
Proxy и файл hosts правили самостоятельно? Внимание! Рекомендации написаны специально для пользователя Xarxes. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе. Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи. ______________________________________________________ Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
1
|
0 / 0 / 0
Регистрация: 11.11.2015
Сообщений: 16
|
|
12.11.2015, 17:24 [ТС] | 3 |
Proxy и файл hosts если и правил, то когда-то давно, уже не помню, честно говоря. Логи прикрепляю. quarantine.zip отправил с помощью формы.
0
|
![]() 20519 / 15165 / 2911
Регистрация: 08.10.2012
Сообщений: 61,539
|
|
12.11.2015, 17:58 | 4 |
Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Отметьте галочками также "Shortcut.txt". Нажмите кнопку Scan. После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. (Если не помещаются, упакуйте). Подробнее читайте в этом руководстве.
1
|
0 / 0 / 0
Регистрация: 11.11.2015
Сообщений: 16
|
|
12.11.2015, 18:08 [ТС] | 5 |
Прикрепляю логи
0
|
![]() 20519 / 15165 / 2911
Регистрация: 08.10.2012
Сообщений: 61,539
|
|
12.11.2015, 23:34 | 6 |
Создайте текстовый файл fixlist.txt в папке с Farbar Recovery Scan Tool, скопируйте в него текст из окна "код" ниже и сохраните.
Windows Batch file start CreateRestorePoint: CHR Extension: (Quick Searcher) - C:\Users\Dietmar\AppData\Local\Google\Chrome\User Data\Default\Extensions\nonjdcjchghhkdoolnlbekcfllmednbl [2015-11-11] OPR Extension: (AS Magic Player) - C:\Users\Dietmar\AppData\Roaming\Opera Software\Opera Stable\Extensions\mfhnkgpdlogbknkhlgdjlejeljbhflim [2015-05-23] OPR Extension: (Quick Searcher) - C:\Users\Dietmar\AppData\Roaming\Opera Software\Opera Stable\Extensions\nonjdcjchghhkdoolnlbekcfllmednbl [2015-11-11] Task: {637A8D99-8095-4983-AFE9-99969363BBC2} - System32\Tasks\SpyHunter4Startup => D:\Downloads\SpyHunter\SpyHunter4.exe EmptyTemp: Reboot: end Компьютер будет перезагружен автоматически. Подробнее читайте в этом руководстве. Сообщите что с проблемой.
1
|
0 / 0 / 0
Регистрация: 11.11.2015
Сообщений: 16
|
|
13.11.2015, 17:49 [ТС] | 7 |
Сделано. Лог прикрепляю
0
|
![]() 20519 / 15165 / 2911
Регистрация: 08.10.2012
Сообщений: 61,539
|
|
13.11.2015, 17:51 | 8 |
1
|
0 / 0 / 0
Регистрация: 11.11.2015
Сообщений: 16
|
|
13.11.2015, 18:03 [ТС] | 9 |
Упс, простите, не заметил. Проблема больше не наблюдается. Большое спасибо за помощь
0
|
![]() 20519 / 15165 / 2911
Регистрация: 08.10.2012
Сообщений: 61,539
|
|
13.11.2015, 18:07 | 10 |
В завершение:
1.
2.
1
|
0 / 0 / 0
Регистрация: 11.11.2015
Сообщений: 16
|
|
13.11.2015, 18:11 [ТС] | 11 |
Вот этот файл
0
|
![]() 20519 / 15165 / 2911
Регистрация: 08.10.2012
Сообщений: 61,539
|
|
13.11.2015, 18:13 | 12 |
------------------------------- [ Windows ] -------------------------------
Internet Explorer 8.0.7601.17514 Внимание! Скачать обновления ^Онлайн установка. Последняя версия доступна при включенном обновлении Windows через интернет.^ Автоматическое обновление отключено --------------------------- [ OtherUtilities ] ---------------------------- WinRAR 4.01 (64-разрядная) v.4.01.0 Внимание! Скачать обновления --------------------------------- [ IM ] ---------------------------------- Skype™ 7.13 v.7.13.101 Внимание! Скачать обновления ^Необязательное обновление.^ --------------------------- [ AppleProduction ] --------------------------- Bonjour v.3.0.0.10 Внимание! Скачать обновления Bonjour Service (Bonjour Service) - Служба работает --------------------------- [ AdobeProduction ] --------------------------- Adobe Flash Player 18 NPAPI v.18.0.0.160 Внимание! Скачать обновления Adobe Flash Player 19 PPAPI v.19.0.0.226 Внимание! Скачать обновления Adobe Reader XI (11.0.10) - Russian v.11.0.10 Внимание! Скачать обновления ^Проверьте обновления через меню Справка - Проверить обновления!^ Прочтите и выполните Рекомендации после удаления вредоносного ПО
1
|
0 / 0 / 0
Регистрация: 11.11.2015
Сообщений: 16
|
|
13.11.2015, 18:30 [ТС] | 13 |
Большое спасибо за помощь
0
|
![]() 20519 / 15165 / 2911
Регистрация: 08.10.2012
Сообщений: 61,539
|
|
13.11.2015, 20:42 | 14 |
Удачи!
1
|
13.11.2015, 20:42 | |
Помогаю со студенческими работами здесь
14
В ярлыках браузеров emorhc.bat rehcnual.bat xoferif.bat erolpxei.bat Вирус exe.emorhc.bat и exe.erolpxei.bat Вирус exe.emorhc.bat, exe.xoferif.bat Вирус Exe.emorhc.bat Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |