Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
0 / 0 / 0
Регистрация: 25.12.2015
Сообщений: 2
1

Bat файлы в ярлыках браузеров

25.12.2015, 23:20. Показов 417. Ответов 3
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
В свойствах прописываются бат файлы. Удаление папок не помогает, создаются новые с другими названиями типа C:\ProgramData\gSOOUNOAmGI\soWsfCvHK0ztDBk4.bat. Так же в браузерах появилсиь на всех сайтах всплывающие окна и реклама которой быть не должно.Если запускать браузеры через коневую папку то рекламы почти нет. бат файлы проипсываются сами и сразу во всех ярылках(пуск, рабочий стол, панель инструментов). Помогите пожайлуста. что с ними делать
Вложения
Тип файла: zip CollectionLog-2015.12.25-22.13.zip (62.7 Кб, 1 просмотров)
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
25.12.2015, 23:20
Ответы с готовыми решениями:

BAT файлы в ярлыках браузеров
Реклама лезет со всех браузеров. Проверил ярлыки,все ярлыки запускаю батники. Почистил руками....

Bat файлы в ярлыках браузеров
Здравствуйте! Недавно сказал файл и впервые не заметил галочки нашего "любимого" mail.ru....

В ярлыках браузеров emorhc.bat rehcnual.bat xoferif.bat erolpxei.bat
В ярлыках браузеров встроились вирусы и при открытии открывается реклама

Bat в ярлыках браузеров
Здравствуйте! Собственно, в ярлыках любых браузеров прописан путь C:/ProgramData/.../*.bat

3
Вирусоборец
8617 / 4186 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
26.12.2015, 07:45 2
Внимание! Рекомендации написаны специально для desation. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
______________________________________________________

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
  1. Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

    Windows Batch file
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    20
    21
    22
    23
    24
    25
    26
    27
    28
    29
    30
    31
    32
    33
    34
    
    begin
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFileF('c:\program files\oursoft', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js', true, '', 0 ,0);
     QuarantineFileF('C:\Users\User\AppData\Local\SystemDir', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js', true, '', 0 ,0);
     QuarantineFile('c:\program files\87e77040-1451018916-11b2-8000-e7156741a95a\knsy2cd0.tmpfs', '');
     QuarantineFile('c:\program files\oursoft\oursoft.exe', '');
     QuarantineFile('C:\Users\User\AppData\Roaming\daemon2.exe', '');
     QuarantineFile('C:\ProgramData\KZNsVZMu\PNVaIQvJf0.bat', '');
     QuarantineFile('C:\Program Files\Microsoft Data\install_addons.exe', '');
     QuarantineFile('C:\Users\User\AppData\Local\SystemDir\nethost.exe', '');
     ExecuteFile('schtasks.exe', '/delete /TN "chrome5" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "chrome5_logon" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "nethost task" /F', 0, 15000, true);
     DeleteFile('c:\program files\87e77040-1451018916-11b2-8000-e7156741a95a\knsy2cd0.tmpfs', '32');
     DeleteFile('c:\program files\oursoft\oursoft.exe', '32');
     DeleteFile('C:\Users\User\AppData\Roaming\daemon2.exe', '32');
     DeleteFile('C:\ProgramData\KZNsVZMu\PNVaIQvJf0.bat', '32');
     DeleteFile('C:\Program Files\Microsoft Data\install_addons.exe', '32');
     DeleteFile('C:\Users\User\AppData\Local\SystemDir\nethost.exe', '32');
     DeleteFileMask('c:\program files\oursoft', '*', true);
     DeleteFileMask('C:\Users\User\AppData\Local\SystemDir', '*', true);
     DeleteDirectory('c:\program files\oursoft');
     DeleteDirectory('C:\Users\User\AppData\Local\SystemDir');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Daemon','command');
     DeleteService('HHandler Service');
     DeleteService('vigyvibu');
    BC_ImportALL;
    ExecuteSysClean;
    BC_Activate;
     ExecuteWizard('SCU', 2, 3, true);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
  2. После перезагрузки, выполните такой скрипт:

    Windows Batch file
    1
    2
    3
    
    begin
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
  3. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью формы, расположенной вверху темы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.
    Карантин прикреплять к сообщению ЗАПРЕЩЕНО!!!

  4. "Пофиксите" в HijackThis (некоторые строки могут отсутствовать):
    Windows Batch file
    1
    2
    3
    4
    5
    
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = [url]http://www.mystartsearch.com/?type=hp&ts=1435094041&z=9490ad23279365afd363515g6z0c3w9e0t1zae1c8q&from=cmi&uid=SAMSUNGXHM321HI_S2HZJ9CB501653[/url]
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = [url]http://www.mystartsearch.com/?type=hp&ts=1435094041&z=9490ad23279365afd363515g6z0c3w9e0t1zae1c8q&from=cmi&uid=SAMSUNGXHM321HI_S2HZJ9CB501653[/url]
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = [url]http://www.mystartsearch.com/?type=hp&ts=1435094041&z=9490ad23279365afd363515g6z0c3w9e0t1zae1c8q&from=cmi&uid=SAMSUNGXHM321HI_S2HZJ9CB501653[/url]
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.mystartsearch.com/web/?type=ds&ts=1435178260&z=de58fb36b2c9e5f0333404cg4z2c1w3g3mcb6o4wam&from=cmi&uid=SAMSUNGXHM321HI_S2HZJ9CB501653&q={searchTerms}
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.mystartsearch.com/web/?type=ds&ts=1435178260&z=de58fb36b2c9e5f0333404cg4z2c1w3g3mcb6o4wam&from=cmi&uid=SAMSUNGXHM321HI_S2HZJ9CB501653&q={searchTerms}
  5. Удалите параметры запуска ярлыков.

  6. Подготовьте лог AdwCleaner.
0
0 / 0 / 0
Регистрация: 25.12.2015
Сообщений: 2
26.12.2015, 09:22  [ТС] 3
adw
Вложения
Тип файла: txt AdwCleaner[S1].txt (13.1 Кб, 1 просмотров)
0
Вирусоборец
8617 / 4186 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
26.12.2015, 10:22 4
Удалите в AdwCleaner все найденные объекты, кроме папок от Mail.Ru, если пользуетесь его сервисами, а если не пользуетесь, тогда тоже удалите.
+
Подготовьте логи Farbar Recovery Scan Tool
0
26.12.2015, 10:22
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
26.12.2015, 10:22
Помогаю со студенческими работами здесь

В ярлыках браузеров прописывается пусть в *.bat
Доброго времени суток.столкнулся со следующей проблемой. В ярлыках браузеров при каждой загрузке...

Замена ссылки в ярлыках браузеров (exe.xoferif.bat)
Добрый день! Недавно обнаружилось странное поведение браузеров. Сообщение об отсутствии файла...

Вирус меняет в ярлыках браузеров путь на фаил в формат bat
Доброго времени суток.У меня такая проблема:Подцепил вирус.Он меняет в ярлыках браузеров путь на...

Bat-файлы вместо браузеров
Вирус подменяет ярлыки браузеров, со ссылкой на левые bat-файлы. Первой страницей открывается...

Ярлыки браузеров ведут на .bat файлы
Здравствуйте. Ярлыки всех браузеров начали ссылаться на фалы .bat. При открытии браузера вылазит...

Ярлыки браузеров ведут на bat-файлы
Здравствуйте. Жена при скачивании книг что-то не то нажала и все браузеры (у меня их 3: Мозилла,...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
4
Ответ Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru