Показано с 1 по 14 из 14.

Китайский вирус Baidu (An, Sd) (заявка № 166444)

  1. #1
    Junior Member Репутация
    Регистрация
    10.09.2014
    Сообщений
    6
    Вес репутации
    35

    Китайский вирус Baidu (An, Sd)

    Добрый день!

    Пару дней назад,при распаковке файла из архива,мне на компьютер залез какойто непонятный вирус, который самопроизвольно стал устанавливать мне браузеры,вкладки в браузере и делать копии файлов на диске С. Для меня это было шоком,так как я всегда проверяю файлы антивирусом( установленные антивирусы - касперский, ничего не выдает),прежде чем распаковывать на компьютере.
    Посмотрел я по интернету,оказалось что это вирус такой,китайский причем, называется - Baidu An, Sd( у меня в директории диска С как раз 2 папки этих есть).
    Удалить их не получилось. Удалял вручную, удалял с помощью CCleaner,удалял из безопасного режима. Толку ноль.
    Пока из видимых проблем - загрузка процессора(небольшая) и загрузка оперативной памяти(большая).
    Прежде чем писать вам,проверил еще раз касперским, скачал доктор веб.... без толку все.
    Очень прошу помочь удалить этих китайских поганцев с моей машины.

    С уважением,Сергей

    P.S. Я прочитал инструкцию по логам,которые надо вам отсылать, и так понял,что если у меня 64-битаня система,то лог virusinfo_syscure.zip не присылать. Я на всякий случай и его сделал, и присылаю все 3 файла,как и написано в инструкции. если он не будет нужен,или я чтото не так понял, прошу прощения.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Sergei 2014, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Скачайте ComboFix здесь и сохраните в корень диска С.

    1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.

    2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
    Примечание: В случае, если ComboFix не запускается, переименуйте combofix.exe. Например: temp.exe
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  5. #4
    Junior Member Репутация
    Регистрация
    10.09.2014
    Сообщений
    6
    Вес репутации
    35
    Прошу прощения, у меня чтото не очень получается сделать файл с помощью ComboFix. Я все сделал как вы сказали(отключил антивирус и закрыл все приложения), у меня при запуске ComboFix образовалось 3 папки: Qoobox(пустая), ComboFix( много разных файлов,но нет тхт), и 32788R22FWJFW( в нем просто отражена моя структура жесткий дисков с доступом к ним). Я уже несколшько раз удалял и перезапускал ComboFix,но результат нет.....

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Я уже несколько раз удалял и перезапускал ComboFix,но результат нет
    После запуска Combofix должно появится синее окошко, где пойдет процесс сканирования. Всего этапов сканирования около 50 поэтому нужно дождаться окончания процесса, после чего компьютер сам перезагрузится и через некоторое время после загрузки системы откроется текстовой документ с логом.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  7. #6
    Junior Member Репутация
    Регистрация
    10.09.2014
    Сообщений
    6
    Вес репутации
    35
    Вроде получилось
    Вложения Вложения

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Скопируйте текст ниже в Блокнот и сохраните как файл с названием CFScript.txt в корень диска С.
    Код:
    KillAll::
    
    File::
    c:\windows\system32\drivers\bd0002.sys
    c:\windows\system32\drivers\BDArKit.SYS
    c:\windows\system32\drivers\bd0001.sys
    c:\windows\system32\drivers\bd0003.sys
    c:\program files (x86)\Baidu\BaiduSd\1.8.0.1255\BaiduSdTray.exe
    c:\program files (x86)\test\Bind.exe
    
    Driver::
    bd0001
    bd0002
    bd0003
    BDArKit
    BDKVRTP
    
    Folder::
    c:\users\komp\AppData\Roaming\Baidu
    c:\programdata\Baidu
    c:\program files (x86)\Common Files\Baidu
    c:\program files (x86)\Baidu
    c:\program files (x86)\test
    
    Registry::
    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "test"=-
    [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
    "baidusdTray"=-
    
    Ignore::
    c:\windows\TEMP\sdk8
    
    FileLook::
    
    DirLook::
    
    Reboot::
    После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

    Когда сохранится новый отчет ComboFix.txt, прикрепите его к сообщению.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  9. #8
    Junior Member Репутация
    Регистрация
    10.09.2014
    Сообщений
    6
    Вес репутации
    35
    Прошу прощения за долгое отсутствие, только вернулся суточного дежурства. Вставил документ, переименовал его и вставил на пиктограмму ComboFix, но почемуто файл не заработал, а написал что отказано в доступе. Может быть это из-за того что меня долго не было?(компьютер не включался с тех пор).

  10. #9
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Пробуйте выполнить скрипт в безопасном режиме
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  11. #10
    Junior Member Репутация
    Регистрация
    10.09.2014
    Сообщений
    6
    Вес репутации
    35
    Спасибо большое,помогло! новый отчет
    Вложения Вложения

  12. #11
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Проблема решена?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  13. #12
    Junior Member Репутация
    Регистрация
    10.09.2014
    Сообщений
    6
    Вес репутации
    35
    Да! Вроде бы посмотрел процессы и папки на директории диска С, нет там больше папки с вирусом + нет в диспетчере задач.
    Спасибо вам огромное!!!!
    Хотелось бы спросить,как мне удалить полностью ComboFix с компьютера, и как вас отблагодарить

  14. #13
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  15. Это понравилось:


  16. #14
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Выполните скрипт в AVZ при наличии доступа в интернет:

    Код:
    var
    LogPath : string;
    ScriptPath : string;
    begin
     LogPath := GetAVZDirectory + 'log\avz_log.txt';
     if FileExists(LogPath) Then DeleteFile(LogPath);
     ScriptPath := GetAVZDirectory +'ScanVuln.txt';
      if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else 
    begin
        if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) 
    else begin
           ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
           exit;
          end;
      end;
     if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
    end.
    После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к браузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.

    Советы и рекомендации после лечения компьютера
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

Похожие темы

  1. Китайский вирус Baidu
    От tatarinkazan в разделе Помогите!
    Ответов: 19
    Последнее сообщение: 11.09.2014, 18:25
  2. Китайский вирус
    От Qipe в разделе Помогите!
    Ответов: 19
    Последнее сообщение: 15.12.2009, 18:38
  3. Китайский вирус
    От Krat0S в разделе Помогите!
    Ответов: 20
    Последнее сообщение: 21.11.2009, 17:22
  4. Китайский вирус
    От Antonnio в разделе Помогите!
    Ответов: 16
    Последнее сообщение: 10.10.2007, 17:51

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00730 seconds with 18 queries