Пару дней назад,при распаковке файла из архива,мне на компьютер залез какойто непонятный вирус, который самопроизвольно стал устанавливать мне браузеры,вкладки в браузере и делать копии файлов на диске С. Для меня это было шоком,так как я всегда проверяю файлы антивирусом( установленные антивирусы - касперский, ничего не выдает),прежде чем распаковывать на компьютере.
Посмотрел я по интернету,оказалось что это вирус такой,китайский причем, называется - Baidu An, Sd( у меня в директории диска С как раз 2 папки этих есть).
Удалить их не получилось. Удалял вручную, удалял с помощью CCleaner,удалял из безопасного режима. Толку ноль.
Пока из видимых проблем - загрузка процессора(небольшая) и загрузка оперативной памяти(большая).
Прежде чем писать вам,проверил еще раз касперским, скачал доктор веб.... без толку все.
Очень прошу помочь удалить этих китайских поганцев с моей машины.
С уважением,Сергей
P.S. Я прочитал инструкцию по логам,которые надо вам отсылать, и так понял,что если у меня 64-битаня система,то лог virusinfo_syscure.zip не присылать. Я на всякий случай и его сделал, и присылаю все 3 файла,как и написано в инструкции. если он не будет нужен,или я чтото не так понял, прошу прощения.
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) Sergei 2014, спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Скачайте ComboFix здесь и сохраните в корень диска С.
1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
Примечание: В случае, если ComboFix не запускается, переименуйте combofix.exe. Например: temp.exe
Прошу прощения, у меня чтото не очень получается сделать файл с помощью ComboFix. Я все сделал как вы сказали(отключил антивирус и закрыл все приложения), у меня при запуске ComboFix образовалось 3 папки: Qoobox(пустая), ComboFix( много разных файлов,но нет тхт), и 32788R22FWJFW( в нем просто отражена моя структура жесткий дисков с доступом к ним). Я уже несколшько раз удалял и перезапускал ComboFix,но результат нет.....
Я уже несколько раз удалял и перезапускал ComboFix,но результат нет
После запуска Combofix должно появится синее окошко, где пойдет процесс сканирования. Всего этапов сканирования около 50 поэтому нужно дождаться окончания процесса, после чего компьютер сам перезагрузится и через некоторое время после загрузки системы откроется текстовой документ с логом.
Прошу прощения за долгое отсутствие, только вернулся суточного дежурства. Вставил документ, переименовал его и вставил на пиктограмму ComboFix, но почемуто файл не заработал, а написал что отказано в доступе. Может быть это из-за того что меня долго не было?(компьютер не включался с тех пор).
Да! Вроде бы посмотрел процессы и папки на директории диска С, нет там больше папки с вирусом + нет в диспетчере задач.
Спасибо вам огромное!!!!
Хотелось бы спросить,как мне удалить полностью ComboFix с компьютера, и как вас отблагодарить
var
LogPath : string;
ScriptPath : string;
begin
LogPath := GetAVZDirectory + 'log\avz_log.txt';
if FileExists(LogPath) Then DeleteFile(LogPath);
ScriptPath := GetAVZDirectory +'ScanVuln.txt';
if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else
begin
if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath)
else begin
ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
exit;
end;
end;
if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.
После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к браузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.