-
Junior Member
- Вес репутации
- 35
Опять Baidu помогите!
Доброго времени суток! Сын скачивал игры и с ними установилось куча всякой нечисти,после удаления осталось только Baidu . На всех дисках создалась папка - .Trash-0. Повырубало все USB порты, сканирование лечащей утилитой Dr. Web при запуске компа не помогло.
Последний раз редактировалось thyrex; 29.10.2014 в 18:09.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Уважаемый(ая) Sanyaba77, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
-
-
Деинсталлируйте Stronghold AntiMalware.
Выполните скрипт в AVZ:
Код:
begin
TerminateProcessByName('c:\program files (x86)\common files\baidu\bddownload\107\bddownloader.exe');
TerminateProcessByName('c:\program files (x86)\common files\baidu\baiduprotect1.3\1.3.0.579\baiduprotect.exe');
StopService('BDSGRTP');
QuarantineFile('C:\ProgramData\Program status\scheck.exe','');
QuarantineFile('C:\Windows\system32\drivers\BDSafeBrowser.sys','');
QuarantineFile('C:\Windows\system32\DRIVERS\BDMWrench.sys','');
QuarantineFile('C:\Windows\system32\DRIVERS\BDArKit.sys','');
QuarantineFile('C:\Windows\system32\DRIVERS\bd0004.sys','');
QuarantineFile('C:\Windows\system32\DRIVERS\bd0001.sys','');
QuarantineFile('c:\program files (x86)\common files\baidu\bddownload\107\bddownloader.exe','');
QuarantineFile('c:\program files (x86)\common files\baidu\baiduprotect1.3\1.3.0.579\baiduprotect.exe','');
DeleteFile('c:\program files (x86)\common files\baidu\bddownload\107\bddownloader.exe','32');
DeleteFile('C:\Program Files (x86)\Common Files\Baidu\BaiduProtect1.3\1.3.0.579\BaiduProtect.exe','32');
DeleteFile('C:\Windows\system32\DRIVERS\bd0001.sys','32');
DeleteFile('C:\Windows\system32\DRIVERS\bd0004.sys','32');
DeleteFile('C:\Windows\system32\DRIVERS\BDArKit.sys','32');
DeleteFile('C:\Windows\system32\DRIVERS\BDMWrench.sys','32');
DeleteFile('C:\Windows\system32\drivers\BDSafeBrowser.sys','32');
DeleteFile('C:\Program Files (x86)\Zaxar\ZaxarLoader.exe','32');
DeleteFile('C:\Program Files (x86)\baidu\BindEx.exe','32');
DeleteFile('C:\ProgramData\Program status\scheck.exe','32');
DeleteFile('C:\ProgramData\Schedule\timetasks.exe','32');
DeleteFile('C:\Users\Сем\AppData\Roaming\eTranslator\eTranslator.exe','32');
DeleteService('BDMWrench_x64');
DeleteService('bd0002');
DeleteService('BDArKit');
DeleteService('bd0004');
DeleteService('bd0001');
DeleteService('BDSGRTP');
DeleteFileMask('C:\ProgramData\Program status','*',true);
DeleteFileMask('C:\ProgramData\Schedule','*',true);
DeleteDirectory('C:\ProgramData\Program status');
DeleteDirectory('C:\ProgramData\Schedule');
ExecuteSysClean;
RebootWindows(true);
end.
Компьютер перезагрузится.
Выполните в AVZ скрипт:
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В папке с AVZ появится архив карантина quarantine.zip, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.
Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочками также "Shortcut.txt".
Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Последний раз редактировалось Vvvyg; 28.10.2014 в 11:47.
WBR,
Vadim
-
-
Junior Member
- Вес репутации
- 35
Доброго времени суток. Проблема осталась. При запуске Вашего скрипта выскакивает ошибка - Ошибка скрипта: ')' expected, позиция [32:19. Начинает работать только после удаления строчек - DeleteFileMask(''C:\ProgramData\Schedule','*',true );
DeleteDirectory('C:\ProgramData\Program status')
DeleteDirectory(''C:\ProgramData\Schedule');
Запускал скрипт и в Безопасном режиме, и под учеткой администратора.
Последний раз редактировалось Sanyaba77; 28.10.2014 в 10:24.
-
Сохраните файл Вложение 506046 из вложений в папку с Farbar Recovery Scan Tool.
Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Сообщите, что с проблемами.
-
-
Junior Member
- Вес репутации
- 35
Спасибо огромное . С "байдой" покончено.
Проблема не работающих USB входов с сзади системника по прежнему осталась, осталась пустая папка в каждом диске - .Trash-0 внутри три пустых папки :
expunged
files
info
после выполнения скрипта я их удалял, но через какое то время они снова появились.
Не правильно стоит драйвер " Стандартный расширенный PCI - USB хост-контроллер
" его удаление с последующей перезагрузкой системы картины не меняет( он восстанавливается с ошибкой)
Последний раз редактировалось thyrex; 29.10.2014 в 18:09.
-
Установите драйвера на чипсет, самые свежие.
Скачайте программу Universal Virus Sniffer и сделайте полный образ автозапуска uVS.
-
-
Junior Member
- Вес репутации
- 35
Сделал....
еще вопрос - имеется, еще один комп с аналогичными проблемами что и у меня , друг сына качал тоже самое и там же ))) не работают порты USB и вирус Baidu. Можно обращаться к Вам или создавать новую тему?
- - - - -Добавлено - - - - -
Проблема USB снята посредством переустановки, таки драйверов
-
Одна тема -один компьютер.
Выполните скрипт в uVS:
Код:
;uVS v3.84.3 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v384c
delall %SystemDrive%\PROGRAM FILES (X86)\COMMON FILES\BAIDU\BDDOWNLOAD\107\BDCOMPROXY.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\COMMON FILES\BAIDU\BDDOWNLOAD\107\BDDOWNLOADER.EXE
delref %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\1.8.0.1255\BDKVDESKBAND64.DLL
delall %SystemDrive%\PROGRAM FILES (X86)\COMMON FILES\BAIDU\BAIDUPROTECT1.3\1.3.0.593\BDSG0002.DLL
delall %SystemDrive%\PROGRAM FILES (X86)\COMMON FILES\BAIDU\BDDOWNLOAD\107\DL.DLL
delall %SystemDrive%\PROGRAM FILES (X86)\COMMON FILES\BAIDU\BAIDUPROTECT1.3\1.3.0.593\SAFEEXPLORER_X64.DLL
deldir %SystemDrive%\PROGRAM FILES (X86)\COMMON FILES\BAIDU
delref HTTP://OVGORSKIY.RU
uidel "C:\ProgramData\Schedule\uninstall.exe"
deldir C:\ProgramData\Schedule
uidel "C:\Users\Сем\AppData\Roaming\eTranslator\eTranslator.exe" /uninstall
deldir C:\Users\Сем\AppData\Roaming\eTranslator
uidel "C:\ProgramData\Program status\uninstall.exe"
deldir C:\ProgramData\Program status
restart
Компьютер перезагрузится.
В папке с UVS будет лог выполнения скрипта, текстовый файл с именем из даты и времени выполнения, прикрепите его с своему сообщению.
Сообщите, что с проблемами.
-
-
Junior Member
- Вес репутации
- 35
Спасибо Вам огромное!! Пока все тихо )))
-
Выполните скрипт в AVZ при наличии доступа в интернет:
Код:
var
LogPath : string;
ScriptPath : string;
begin
LogPath := GetAVZDirectory + 'log\avz_log.txt';
if FileExists(LogPath) Then DeleteFile(LogPath);
ScriptPath := GetAVZDirectory +'ScanVuln.txt';
if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
exit;
end;
end;
if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.
После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к броузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.
Выполните рекомендации после лечения.
-
-
Junior Member
- Вес репутации
- 35
Премного благодарен!
Сделал... Уязвимостей не обнаружено.
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 8
- В ходе лечения вредоносные программы в карантинах не обнаружены
-