|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Снова 2knl.org или exe.xoferif.bat |
|
[решено] Снова 2knl.org или exe.xoferif.bat
|
Новый участник Сообщения: 6 |
Доброго времени суток!
Из-за неосторожного скачивания одной программы установилось около 6 вирусов. Вычистить удалось все, кроме exe.xoferif.bat, заменяющего ярлыки браузеров и бросающего 2knl.org, который, в свою очередь, отсылает на сайты сомнительного (крайне сомнительного) содержания. Пыталась бороться с ним сама, но без помощи профессионала никак... Сразу предупреждаю, что пользователь я не очень умный. =( Очень надеюсь на поддержку ваших светлых умов. Прикладываю логи |
|
Отправлено: 14:00, 15-04-2015 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать Здравствуйте!
1. Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. Выполните скрипт в AVZ (Файл - Выполнить скрипт): begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); QuarantineFile('C:\Users\08DE~1\AppData\Local\Temp\fixsvc.exe', ''); QuarantineFile('C:\Users\Анастасия\AppData\Roaming\Browsers\exe.emorhc.bat', ''); QuarantineFile('C:\Users\Анастасия\AppData\Roaming\Browsers\exe.erolpxei.bat', ''); DeleteFile('C:\Users\08DE~1\AppData\Local\Temp\fixsvc.exe', '32'); DeleteFile('C:\Users\Анастасия\AppData\Roaming\Browsers\exe.emorhc.bat', '32'); DeleteFile('C:\Users\Анастасия\AppData\Roaming\Browsers\exe.erolpxei.bat', '32'); DeleteService('utilshelper'); ExecuteSysClean; ExecuteWizard('SCU', 2, 3, true); CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); RebootWindows(true); end. 2. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма. 3. Файл CheckBrowserLnk.log из папки Цитата:
![]() Отчёт о работе в виде файла ClearLNK-<Дата>.log прикрепите к вашему следующему сообщению. 4.
Подробнее читайте в этом руководстве. |
|
------- Отправлено: 16:09, 15-04-2015 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 6
|
Профиль | Отправить PM | Цитировать 1. Выполнено.
2. Отправила. 3. Выполнено, прикладываю лог. 4. Выполнено, прикладываю отчет. |
Последний раз редактировалось Assael, 16-04-2015 в 13:30. Отправлено: 16:30, 15-04-2015 | #3 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать
Очистите средствами AdwCleaner всё, кроме папок от mail.ru. Если программами от mail.ru не пользуетесь, то их тоже очистите. Подробнее читайте в этом руководстве. Далее:
|
------- Отправлено: 16:37, 15-04-2015 | #4 |
Новый участник Сообщения: 6
|
Профиль | Отправить PM | Цитировать Продолжаю открывать нормальный браузер chrome через Поиск -> Chrome.exe, так как в меню Пуск (Windows 8.1) нет вообще ни одного браузера. При открытии Chrome появилось вот что (скриншот)
Прикрепляю лог AdwCleaner. Прикрепляю лог UVS. Если не удастся прикрепить в этом сообщении - выложу сразу же следующим. |
|
Последний раз редактировалось Assael, 16-04-2015 в 13:30. Отправлено: 17:08, 15-04-2015 | #5 |
Новый участник Сообщения: 6
|
Профиль | Отправить PM | Цитировать Вопрос
Могу ли я удалить CollectionLog-2015.04.15-13.50.zip из "Вложения в сообщениях от Assael"? Не позволяет отправить лог в формате 7z. |
Отправлено: 17:10, 15-04-2015 | #6 |
![]() скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Цитата Assael:
|
|
------- Отправлено: 19:03, 15-04-2015 | #7 |
Новый участник Сообщения: 6
|
Профиль | Отправить PM | Цитировать Готово, вот лог UVS.
|
Отправлено: 19:06, 15-04-2015 | #8 |
Новый участник Сообщения: 6
|
Профиль | Отправить PM | Цитировать Вчера сидела всю ночь, пофиксила все браузеры, добила вирус, порылась в реестре - все исправлено. Большое спасибо за помощь, без вас бы никак!
![]() |
Отправлено: 13:32, 16-04-2015 | #9 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать
Для контроля повторите лог uVS. |
------- Отправлено: 14:49, 16-04-2015 | #10 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] exe.emorhc.bat , exe.xoferif.bat встраиваются в ярлыки браузеров | ProXlada | Лечение систем от вредоносных программ | 18 | 06-04-2015 06:23 | |
[решено] exe.xoferif.bat как с ним бороться ? | Koshildah | Лечение систем от вредоносных программ | 5 | 09-02-2015 11:17 | |
Службы - [решено] Снова Svchost.exe | MAD USER 69 | Microsoft Windows Vista | 3 | 01-10-2009 15:55 | |
и снова об Explorer.exe | igoriss | Microsoft Windows 2000/XP | 10 | 15-03-2007 02:46 | |
снова svchost.exe | Guest | Защита компьютерных систем | 5 | 29-11-2003 14:40 |
|