Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   [решено] Помогите, поймала exe.xoferif.bat (http://forum.oszone.net/showthread.php?t=301266)

Весточка 16-06-2015 20:24 2519250

Помогите, поймала exe.xoferif.bat
 
Всем добрый вечер!

Помогите, пожалуйста, вылечить комп. Угораздило меня скачать файл для новых смайлов скайпа, а там таки вирус. Открывала архив с ним без сохранения на комп (скорее всего где-то во временных файлах остался). Что-то АВГ пропустил, а часть удалил, т.к. оно создало где-то дубль файла сmd на что начал ругаться мой антивирь. Вирусы часть заблокировал, а exe.xoferif.bat таки пропустил. Эта гадость во всех возможных ярлыках ИЕ, мазилы и хрома создало такую запись
C:\Users\Юля\AppData\Roaming\Browsers\exe.xoferif.bat "http://yapages.ru/?from=ic1ua"
Путь к файлу: C:\Users\Юля\AppData\Roaming\Browsers

Браузер открыла через Program Files работает.

Комп боюсь перезагружать и не знаю где скачать нормальный AVZ для того, чтобы вам логи прикрепить.
Что сделала:
1. exe.xoferif.bat в реестре не нашло. Убила руками, но не в безопасном режиме, поэтому не знаю появится ли он снова.
2. Нашла и удалила в реестре http://yapages.ru/?from=ic1ua


Подскажите, что еще надо сделать и как вылечить комп (он нужен для работы).
Если надо ссылку на сам файл с вирусом могу выслать.

Sandor 17-06-2015 11:04 2519417

Здравствуйте!

Цитата:

Цитата Весточка
ссылку на сам файл с вирусом могу выслать »

Не надо.

Вам нужна помощь? Нам нужны ваши логи! Если их не будет, мы отправим вас в эту тему.

regist 17-06-2015 17:07 2519558

Цитата:

Цитата Весточка
Если надо ссылку на сам файл с вирусом могу выслать. »

А мне в ЛС если не сложно пришлите :).

Весточка 17-06-2015 19:42 2519589

Вложений: 1
Спасибо за ссылку, вот лог файл

Подскажите, пожалуйста, какие мои действия дальше?

iskander-k 17-06-2015 21:08 2519619

• Скачайте Malwarebytes' Anti-Malware или с зеркала, установите (во время установки откажитесь от использования Пробной версии), обновите базы, подробнее здесь . Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту.
Самостоятельно ничего не удаляйте!!!
Если лог не открылся, то найти его можно в следующей папке:
Код:

%appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs
Файл требующегося лога имеет имя mbam-log-[data] (time).txt, например: mbam-log-2012-11-09 (07-32-51).txt

Весточка 18-06-2015 08:44 2519713

Вложений: 1
доброе утро!
Ребята, вот лог.
Антивирус пока не включала, не могу понять был ли ребут компа после авз. Антивирус должен был запуститься после ребута, но он остался отключенным. На некоторых сайтах, доступных только по впн начали выскакивать рекламные банеры, которых раньше не было. Может мне все пароли поменять?

regist 18-06-2015 08:45 2519714

+
- Перетащите лог Check_Browsers_LNK.log на утилиту ClearLNK. Отчёт о работе прикрепите.

Весточка, а в ЛС я просил прислать не лог, а
Цитата:

Цитата Весточка
Если надо ссылку на сам файл с вирусом могу выслать. »

ссылку на файл с вирусом.

Цитата:

Цитата Весточка
не могу понять был ли ребут компа после авз. »

похоже не было.
Цитата:

Цитата Весточка
Может мне все пароли поменять? »

пароли лучше поменять в любом случае. А также ещё раз поменяь по окончанию лечения.

Весточка 18-06-2015 09:20 2519720

Вложений: 1
вот перетащила вчерашний лог на файл.
Если нужно могу перетащить еще сегодняшний. :)

Ссылку на файл с вирусом отправила в ЛС.


Еще вопрос, что делать с Malwarebytes' Anti-Malware, я ее после отчета не закрывала. Тот файл из лога удалять?

iskander-k 18-06-2015 21:36 2520008

Цитата:

Цитата Весточка
Еще вопрос, что делать с Malwarebytes' Anti-Malware, я ее после отчета не закрывала. Тот файл из лога удалять? »

Если мбам закрыли- повторите сканирование и выберите удалить
Код:

Файлы: 1
PUP.Optional.OpenCandy, C:\Users\?®?»N?\Downloads\winamp563_full_emusic-7plus_all.exe, , [c108c6f50e7cb284cd4fafbe5da98779],


Весточка 18-06-2015 21:51 2520013

нет не закрывала, сейчас удалю :) Спасибо :)

Мне перезагружать комп?


А вы со всеми вирусами помогаете бороться?
У меня у сестры есть комп с огромным количеством вирусов. На флешке, которую она мне передает, обычно основной "Новая папка" , который делает все папки скрытыми и создает ехе файлы с такими же названиями как и папки. АВГ у меня его удаляет практически всегда. Хочу очистить ее комп без переустановки винды, но не знаю как правильно осуществить чистку.
На компе сестре нет доступа в интернет, и он далековато от меня находится. Как лучше поступить?
(PS или обсуждение вопроса с лечением компа сестры лучше открыть в новой ветке?)

Заранее благодарна за помощь.

Sandor 19-06-2015 10:12 2520097

Цитата:

Цитата Весточка
лучше открыть в новой ветке? »

Да, именно так.

По этому компьютеру:
Цитата:

Цитата regist
Перетащите лог Check_Browsers_LNK.log на утилиту ClearLNK. Отчёт о работе прикрепите. »

Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift.


Время: 06:14.

Время: 06:14.
© OSzone.net 2001-