0 / 0 / 0
Регистрация: 11.11.2015
Сообщений: 16
1

Вирус Exe.rehcnual.bat

11.11.2015, 17:53. Показов 981. Ответов 13
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Здравствуйте. Словил вирус Exe.rehcnual.bat, подменил некоторые ярлыки на рабочем столе, а также появилась мусорная реклама в браузерах. Логи прикрепляю
Вложения
Тип файла: zip CollectionLog-2015.11.11-17.50.zip (110.0 Кб, 1 просмотров)
Тип файла: log report1.log (517 байт, 0 просмотров)
Тип файла: log report2.log (611 байт, 0 просмотров)
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
11.11.2015, 17:53
Ответы с готовыми решениями:

Поймал вирус Exe.rehcnual.bat
Добрый день, ребята. Вчера решил скачать старого доброго СТАЛКЕРа,с модами, и при распаковке...

Exe.rehcnual.bat, exe.erolpxei.bat, exe.emorhc.bat итд
добрый день! в конце мая поймала заразу, которая поставила мне кучу хлама от мыла, браузер амиго и...

Exe.rehcnual.bat, exe.erolpxei.bat, exe.emorhc.bat
Здравствуйте. Буквально 2 дня назад случилось: скачал и запустил неизвестный мне exe файл(корю себя...

Вирус rehcnual.bat, pagego.ru
Добрый день, друзья! На мой компьютер была занесена зараза, а именно rehcnual.bat и на браузеры...

13
Вирусоборец
20519 / 15165 / 2911
Регистрация: 08.10.2012
Сообщений: 61,539
11.11.2015, 22:45 2
Здравствуйте!

Proxy и файл hosts правили самостоятельно?

Внимание! Рекомендации написаны специально для пользователя Xarxes. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
______________________________________________________

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
  1. Выполните скрипт в AVZ (Файл - Выполнить скрипт):

    Код
    begin
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
     QuarantineFile('C:\Users\Dietmar\AppData\Roaming\Browsers\exe.emorhc.bat', '');
     QuarantineFile('C:\Users\Dietmar\AppData\Roaming\Browsers\exe.erolpxei.bat', '');
     QuarantineFile('C:\Users\Dietmar\AppData\Roaming\Browsers\exe.rehcnual ten.elttab.bat','');
     DeleteFile('C:\Users\Dietmar\AppData\Roaming\Browsers\exe.rehcnual ten.elttab.bat','32');
     DeleteFile('C:\Users\Dietmar\AppData\Roaming\Browsers\exe.emorhc.bat', '32');
     DeleteFile('C:\Users\Dietmar\AppData\Roaming\Browsers\exe.erolpxei.bat', '32');
    ExecuteSysClean;
     ExecuteWizard('SCU', 2, 3, true);
     CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
    RebootWindows(true);
    end.
    Компьютер перезагрузится.


  2. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью формы вверху или с помощью этой формы.
    К сообщению прикреплять карантин не нужно!

  3. Файл CheckBrowserLnk.log
    из папки
    ...\AutoLogger\CheckBrowserLnk
    перетащите на утилиту ClearLNK.



    Отчёт о работе в виде файла ClearLNK-<Дата>.log прикрепите к вашему следующему сообщению.

  4. Подготовьте лог сканирования AdwCleaner.
1
0 / 0 / 0
Регистрация: 11.11.2015
Сообщений: 16
12.11.2015, 17:24  [ТС] 3
Proxy и файл hosts если и правил, то когда-то давно, уже не помню, честно говоря. Логи прикрепляю. quarantine.zip отправил с помощью формы.
Вложения
Тип файла: log ClearLNK-12.11.2015_17-18.log (6.8 Кб, 2 просмотров)
Тип файла: txt AdwCleaner[S3].txt (673 байт, 1 просмотров)
0
Вирусоборец
20519 / 15165 / 2911
Регистрация: 08.10.2012
Сообщений: 61,539
12.11.2015, 17:58 4
Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочками также "Shortcut.txt".

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
(Если не помещаются, упакуйте).
Подробнее читайте в этом руководстве.
1
0 / 0 / 0
Регистрация: 11.11.2015
Сообщений: 16
12.11.2015, 18:08  [ТС] 5
Прикрепляю логи
Вложения
Тип файла: rar FRST Shortcut Addition.rar (24.9 Кб, 1 просмотров)
0
Вирусоборец
20519 / 15165 / 2911
Регистрация: 08.10.2012
Сообщений: 61,539
12.11.2015, 23:34 6
Создайте текстовый файл fixlist.txt в папке с Farbar Recovery Scan Tool, скопируйте в него текст из окна "код" ниже и сохраните.
Windows Batch file
start
CreateRestorePoint:
CHR Extension: (Quick Searcher) - C:\Users\Dietmar\AppData\Local\Google\Chrome\User Data\Default\Extensions\nonjdcjchghhkdoolnlbekcfllmednbl [2015-11-11]
OPR Extension: (AS Magic Player) - C:\Users\Dietmar\AppData\Roaming\Opera Software\Opera Stable\Extensions\mfhnkgpdlogbknkhlgdjlejeljbhflim [2015-05-23]
OPR Extension: (Quick Searcher) - C:\Users\Dietmar\AppData\Roaming\Opera Software\Opera Stable\Extensions\nonjdcjchghhkdoolnlbekcfllmednbl [2015-11-11]
Task: {637A8D99-8095-4983-AFE9-99969363BBC2} - System32\Tasks\SpyHunter4Startup => D:\Downloads\SpyHunter\SpyHunter4.exe
EmptyTemp:
Reboot:
end
Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Подробнее читайте в этом руководстве.

Сообщите что с проблемой.
1
0 / 0 / 0
Регистрация: 11.11.2015
Сообщений: 16
13.11.2015, 17:49  [ТС] 7
Сделано. Лог прикрепляю
Вложения
Тип файла: txt Fixlog.txt (2.0 Кб, 0 просмотров)
0
Вирусоборец
20519 / 15165 / 2911
Регистрация: 08.10.2012
Сообщений: 61,539
13.11.2015, 17:51 8
Цитата Сообщение от Sandor Посмотреть сообщение
Сообщите что с проблемой.
???
1
0 / 0 / 0
Регистрация: 11.11.2015
Сообщений: 16
13.11.2015, 18:03  [ТС] 9
Упс, простите, не заметил. Проблема больше не наблюдается. Большое спасибо за помощь
0
Вирусоборец
20519 / 15165 / 2911
Регистрация: 08.10.2012
Сообщений: 61,539
13.11.2015, 18:07 10
В завершение:
1.
  • Пожалуйста, запустите adwcleaner.exe
  • Нажмите Uninstall (Деинсталлировать).
  • Подтвердите удаление, нажав кнопку: Да.

2.
  • Загрузите SecurityCheck by glax24 отсюда и сохраните утилиту на Рабочем столе.
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7)
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.
1
0 / 0 / 0
Регистрация: 11.11.2015
Сообщений: 16
13.11.2015, 18:11  [ТС] 11
Вот этот файл
Вложения
Тип файла: txt SecurityCheck.txt (7.3 Кб, 1 просмотров)
0
Вирусоборец
20519 / 15165 / 2911
Регистрация: 08.10.2012
Сообщений: 61,539
13.11.2015, 18:13 12
------------------------------- [ Windows ] -------------------------------
Internet Explorer 8.0.7601.17514 Внимание! Скачать обновления
^Онлайн установка. Последняя версия доступна при включенном обновлении Windows через интернет.^
Автоматическое обновление отключено
--------------------------- [ OtherUtilities ] ----------------------------
WinRAR 4.01 (64-разрядная) v.4.01.0 Внимание! Скачать обновления
--------------------------------- [ IM ] ----------------------------------
Skype™ 7.13 v.7.13.101 Внимание! Скачать обновления
^Необязательное обновление.^
--------------------------- [ AppleProduction ] ---------------------------
Bonjour v.3.0.0.10 Внимание! Скачать обновления
Bonjour Service (Bonjour Service) - Служба работает
--------------------------- [ AdobeProduction ] ---------------------------
Adobe Flash Player 18 NPAPI v.18.0.0.160 Внимание! Скачать обновления
Adobe Flash Player 19 PPAPI v.19.0.0.226 Внимание! Скачать обновления
Adobe Reader XI (11.0.10) - Russian v.11.0.10 Внимание! Скачать обновления
^Проверьте обновления через меню Справка - Проверить обновления!^


Прочтите и выполните Рекомендации после удаления вредоносного ПО
1
0 / 0 / 0
Регистрация: 11.11.2015
Сообщений: 16
13.11.2015, 18:30  [ТС] 13
Большое спасибо за помощь
0
Вирусоборец
20519 / 15165 / 2911
Регистрация: 08.10.2012
Сообщений: 61,539
13.11.2015, 20:42 14
Удачи!
1
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
13.11.2015, 20:42
Помогаю со студенческими работами здесь

В ярлыках браузеров emorhc.bat rehcnual.bat xoferif.bat erolpxei.bat
В ярлыках браузеров встроились вирусы и при открытии открывается реклама

Вирус exe.emorhc.bat и exe.erolpxei.bat
Здравствуйте! Помогите, пожалуйста, избавиться от вируса. Прописался в Свойства ярлыка Intеrnet...

Вирус exe.emorhc.bat, exe.xoferif.bat
Таких тем море, но &quot;Внимание! Рекомендации написаны специально для пользователя...&quot;, поэтому решила...

Вирус Exe.emorhc.bat
Exe.emorhc.bat + мусор от mail.ru


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
14
Ответ Создать тему
Опции темы

КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2023, CyberForum.ru