Junior Member
Вес репутации
35
Baidu помогите!
Здравствуйте!
Скачал файл и вместе с ним "всякие" Амиго, Мэил и прочие гадости + Baidu, видел что вы уже решали такую траблу.
На всякий случай добавил лог программы ComboFix, видел им тут тоже пользуются.
Помогите пожалуйста удалить каку с моего ПК.
Вложения
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) StanislavSv , спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи .
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект .
Скопируйте текст ниже в Блокнот и сохраните как файл с названием CFScript.txt в корень диска С
Код:
KillAll::
File::
c:\windows\system32\drivers\bd0003.sys
c:\windows\system32\drivers\BDArKit.sys
c:\windows\system32\drivers\bd0002.sys
c:\windows\system32\drivers\bd0001.sys
c:\windows\system32\drivers\bd0001_1.sys
c:\windows\SysWow64\an.bat
c:\windows\SysWow64\sd.bat
c:\windows\SysWow64\drivers\BDArKit.sys
Driver::
bd0001
bd0002
bd0003
BaiduHips
BDArKit
BDKVRTP
BDMNetMon
BDMRTP
Folder::
c:\program files (x86)\Common Files\Baidu
c:\users\StanislavSv\AppData\Roaming\Baidu
c:\programdata\Baidu
c:\program files (x86)\Baidu
c:\users\StanislavSv\AppData\Roaming\eTranslator
Registry::
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"eTranslator Update"=-
"pcket_x86"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"baidusdTray"=-
"BaiduAnTray"=-
FileLook::
DirLook::
После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.
Когда сохранится новый отчет ComboFix.txt , прикрепите его к сообщению.
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
Junior Member
Вес репутации
35
Проделал так как вы написали. Но эти программы на китайском все равно остались.
Вложения
Вас куда просили скрипт сохранить и куда сохранили Вы?
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
Junior Member
Вес репутации
35
Прошу прощения за мою глупость. Проделал все заново и вроде никакой бяки не осталось! Спасибо!
Вложения
Удалите вручную
c:\windows\system32\drivers\bd0001.sys_
c:\program files (x86)\BaiduEx
Удалите ComboFix
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
Junior Member
Вес репутации
35
Сообщение от
thyrex
Еще у меня осталась реклама в браузере, в основном в ВК и начальная страница о том как заработать денег.. какой-то сайт левый.
Список установленных расширений для браузеров напишите
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
Junior Member
Вес репутации
35
Сообщение от
thyrex
Список установленных расширений для браузеров напишите
Вот,Безымянный.png
Отключите все и проверьте наличие проблемы
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect