Показано с 1 по 7 из 7.

помогите избавиться от Baidu (заявка № 171827)

  1. #1
    Junior Member Репутация
    Регистрация
    27.11.2014
    Сообщений
    3
    Вес репутации
    8

    помогите избавиться от Baidu

    программа с иероглифами baidu не знаю как удалить
    Вложения Вложения

  2. Реклама
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,268
    Вес репутации
    326
    Уважаемый(ая) natalos, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    41,229
    Вес репутации
    1022
    Скачайте ComboFix здесь и сохраните в корень диска С.

    1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.

    2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
    Примечание: В случае, если ComboFix не запускается, переименуйте combofix.exe. Например: temp.exe
    Инструкции выполняются в том порядке, в котором они вам даны.
    Вы можете отблагодарить нас так или так
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Бесплатная защита на 45 дней => https://goo.gl/3BfqlS
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool

  5. #4
    Junior Member Репутация
    Регистрация
    27.11.2014
    Сообщений
    3
    Вес репутации
    8
    ComboFix 14-12-02.01 - 1 03.12.2014 11:19:32.1.2 - x86
    Microsoft Windows 7 Домашняя базовая 6.1.7601.1.1251.7.1049.18.2037.858 [GMT 6:00]
    Running from: C:\ComboFix.exe
    AV: Kaspersky Internet Security *Disabled/Updated* {179979E8-273D-D14E-0543-2861940E4886}
    FW: Kaspersky Internet Security *Disabled* {2FA2F8CD-6D52-D016-2E1C-81546ADD0FFD}
    SP: Kaspersky Internet Security *Disabled/Updated* {ACF8980C-0107-DEC0-3FF3-1313EF89023B}
    SP: Windows Defender *Disabled/Outdated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

    /wow section not completed

    ((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))


    C:\Users\1\AppData\Local\assembly\tmp
    C:\Windows\system32\TBMD039.tmp
    C:\Windows\TEMP\sdk8\Cache\avengine.dll.cf76373cb9 a583c9603a47377e180985 . . . . Failed to delete
    C:\Windows\TEMP\sdk8\Cache\kavbase.kdl.7aa539a1cbb fb4baa644b9866f4bcf4b . . . . Failed to delete
    C:\Windows\TEMP\sdk8\Cache\kavsys.kdl.3cbce9162519 ae9d590238cb927fbb55 . . . . Failed to delete
    C:\Windows\TEMP\sdk8\Cache\kjim.kdl.515c9bc6da1b5b 7f42860347f720ee10 . . . . Failed to delete
    C:\Windows\TEMP\sdk8\Cache\klavemu.kdl.b6b6dd223ad 2aad28374217a028b59b0 . . . . Failed to delete
    C:\Windows\TEMP\sdk8\Cache\qscan.kdl.94c366b442c3a ccc919782ce5f0d7fd0 . . . . Failed to delete


    ((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
    .

    -------\Legacy_BD0001
    -------\Legacy_BD0002
    -------\Service_bd0001
    -------\Service_bd0002


    ((((((((((((((((((((((((( Files Created from 2014-11-03 to 2014-12-03 )))))))))))))))))))))))))))))))


    2014-12-03 06:08:09 . 2014-12-03 07:02:55 -------- d-----w- C:\Users\1\AppData\Local\temp
    2014-12-03 06:08:09 . 2014-12-03 06:08:09 -------- d-----w- C:\Users\Гость\AppData\Local\temp
    2014-12-03 06:08:09 . 2014-12-03 06:08:09 -------- d-----w- C:\Users\DefaultAppPool\AppData\Local\temp
    2014-12-03 06:08:09 . 2014-12-03 06:08:09 -------- d-----w- C:\Users\Default\AppData\Local\temp
    2014-12-03 06:08:08 . 2014-12-03 06:08:08 -------- d-----w- C:\Users\buh\AppData\Local\temp
    2014-12-02 03:41:57 . 2014-12-02 03:41:57 -------- d-----w- C:\Users\1\AppData\Roaming\TeamViewer
    2014-11-28 06:35:44 . 2014-11-28 06:35:44 -------- d-----w- C:\ProgramData\Kaspersky SDK
    2014-11-27 12:36:21 . 2014-11-27 12:36:21 -------- d-sh--w- C:\Users\buh\AppData\Local\EmieUserList
    2014-11-27 12:36:21 . 2014-11-27 12:36:21 -------- d-sh--w- C:\Users\buh\AppData\Local\EmieSiteList
    2014-11-27 09:12:35 . 2014-11-14 04:29:55 135496 ----a-w- C:\Windows\system32\drivers\BDArKit.sys
    2014-11-27 09:03:52 . 2014-11-27 09:03:52 -------- d-----w- C:\avz4
    2014-11-26 03:26:50 . 2014-11-26 03:26:50 -------- d-----w- C:\Users\buh\AppData\Roaming\Baidu
    2014-11-20 03:24:13 . 2014-11-20 03:24:13 -------- d-----w- C:\Program Files\BaiduAn3.0
    2014-11-19 06:51:36 . 2014-11-19 06:50:53 26824 ----a-w- C:\Windows\system32\drivers\BDFileDefend.sys
    2014-11-19 06:51:32 . 2014-11-19 06:50:53 139784 ----a-w- C:\Windows\system32\drivers\BdSandBox.sys
    2014-11-19 06:51:29 . 2014-11-19 06:50:53 57160 ----a-w- C:\Windows\system32\drivers\bd0003.sys
    2014-11-19 06:51:18 . 2014-11-19 06:50:53 123720 ----a-w- C:\Windows\system32\drivers\BDDefense.sys
    2014-11-19 06:51:07 . 2014-11-19 06:50:53 198472 ----a-w- C:\Windows\system32\drivers\bd0002.sys
    2014-11-19 06:50:48 . 2014-11-19 06:50:48 -------- d-----w- C:\Program Files\BaiduSd3.0
    2014-11-17 06:32:12 . 2014-11-17 06:32:12 -------- d-----w- C:\ProgramData\Comodo
    2014-11-14 09:52:48 . 2014-11-14 09:52:48 -------- d-----w- C:\Users\1\AppData\Local\Macromedia
    2014-11-14 04:41:20 . 2014-11-27 06:24:08 71344 ----a-w- C:\Windows\system32\FlashPlayerCPLApp.cpl
    2014-11-14 04:41:20 . 2014-11-27 06:24:08 701104 ----a-w- C:\Windows\system32\FlashPlayerApp.exe
    2014-11-14 04:23:03 . 2014-11-14 04:23:05 -------- d-----w- C:\Windows\system32\{C86B3A20-33A4-43A2-A8FF-69B16EF800CA}
    2014-11-14 04:22:45 . 2014-12-03 05:17:59 -------- d-----w- C:\Program Files\Connect Manager
    2014-11-14 04:22:45 . 2014-11-14 04:22:45 -------- d--h--w- C:\Program Files\InstallShield Installation Information
    2014-11-14 04:08:29 . 2014-11-14 04:08:29 -------- d-----w- C:\Windows\ELAMBKUP
    2014-11-14 04:08:27 . 2014-11-14 04:08:27 -------- d-----w- C:\Program Files\Kaspersky Lab
    2014-11-14 04:08:14 . 2014-11-14 04:39:07 112136 ----a-w- C:\Windows\system32\drivers\klflt.sys
    2014-11-14 04:08:14 . 2014-04-10 11:25:32 34400 ----a-w- C:\Windows\system32\drivers\klhk.sys
    .


    (((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))) ))

    2014-11-26 09:00:03 . 2014-11-27 08:54:24 9370136 ----a-w- C:\avz4.zip
    2014-11-19 07:06:37 . 2014-10-07 02:43:52 71496 ----a-w- C:\Windows\system32\drivers\bd0001.sys
    2014-11-19 06:50:53 . 2014-10-06 08:47:16 216648 ----a-w- C:\Windows\system32\drivers\BDMWrench.sys
    2014-11-04 05:37:08 . 2014-09-30 0326 183112 ----a-w- C:\Windows\system32\drivers\bd0004.sys
    2014-10-29 02:30:26 . 2014-09-30 0335 62664 ----a-w- C:\Windows\system32\drivers\BDSafeBrowser.sys
    2014-10-16 03:10:16 . 2014-10-09 05:35:56 62576 ----a-w- C:\ProgramData\Microsoft\Windows Defender\Definition Updates\{01F21CBF-9F8E-4CB0-BC49-9B8DF95136A6}\offreg.dll
    2014-09-30 03:18:39 . 2014-09-29 10:03:50 61256 ----a-w- C:\Windows\system32\drivers\BDEnhanceBoost.sys
    2014-09-29 09:58:57 . 2014-09-29 09:58:57 110 ---h--w- C:\ProgramData\help.bat


    ((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))


    *Note* empty entries & legit default entries are not shown
    REGEDIT4

    [HKEY_LOCAL_MACHINE\SOFTWARE\~\Browser Helper Objects\{15DEE173-1BE9-4424-81E0-58A87076E9B1}]
    2014-11-19 06:50:53 375176 ----a-w- C:\Program Files\BaiduSd3.0\BaiduSd\3.0.0.4605\websafe\WebMon BHO.dll

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
    "{91397D20-1446-11D4-8AF4-0040CA1127B6}"= "C:\Program Files\Yandex\YandexBarIE\yndbar.dll" [2012-06-04 10:08:52 8921912]

    [HKEY_CLASSES_ROOT\clsid\{91397d20-1446-11d4-8af4-0040ca1127b6}]
    [HKEY_CLASSES_ROOT\Yandex.Toolbar.1]
    [HKEY_CLASSES_ROOT\TypeLib\{91397D13-1446-11D4-8AF4-0040CA1127B6}]
    [HKEY_CLASSES_ROOT\Yandex.Toolbar]

    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser]
    "{91397D20-1446-11D4-8AF4-0040CA1127B6}"= "C:\Program Files\Yandex\YandexBarIE\yndbar.dll" [2012-06-04 10:08:52 8921912]

    [HKEY_CLASSES_ROOT\clsid\{91397d20-1446-11d4-8af4-0040ca1127b6}]
    [HKEY_CLASSES_ROOT\Yandex.Toolbar.1]
    [HKEY_CLASSES_ROOT\TypeLib\{91397D13-1446-11D4-8AF4-0040CA1127B6}]
    [HKEY_CLASSES_ROOT\Yandex.Toolbar]

    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run]
    "Praetorian"="C:\Users\1\AppData\Local\Yandex\Upda ter\praetorian.exe" [2012-06-04 08:08:38 1582976]
    "baidu"="C:\Program Files\baidu\BindEx.exe" [2014-09-07 07:48:36 28672]
    "Sidebar"="C:\Program Files\Windows Sidebar\sidebar.exe" [2010-11-20 12:17:41 1174016]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run]
    "SunJavaUpdateSched"="C:\Program Files\Common Files\Java\Java Update\jusched.exe" [2010-02-18 07:43:18 248040]
    "IgfxTray"="C:\Windows\system32\igfxtray.exe" [2009-10-02 10:34:48 141848]
    "HotKeysCmds"="C:\Windows\system32\hkcmd.exe" [2009-10-02 10:34:32 173592]
    "Persistence"="C:\Windows\system32\igfxpers.ex e" [2009-10-02 10:34:42 150552]
    "RtHDVCpl"="C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe" [2010-06-08 11:19:14 9267816]
    "GrooveMonitor"="C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe" [2008-10-25 05:44:34 31072]
    "2Gis Update Notifier"="C:\Program Files\2gis\3.0\2GISTrayNotifier.exe" [2014-09-30 16:30:42 4582936]
    "HPUsageTrackingLEDM"="C:\Program Files\HP\HP UT LEDM\bin\hppusg.exe" [2009-10-15 12:43:42 30264]
    "baidusdTray"="C:\Program Files\BaiduSd3.0\BaiduSd\3.0.0.4605\BaiduSdTray.ex e" [2014-11-19 06:50:53 2505224]

    [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\Cur rentVersion\Run]
    "Sidebar"="C:\Program Files\Windows Sidebar\sidebar.exe" [2010-11-20 12:17:41 1174016]

    C:\Users\1\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
    Вырезка экрана и программа запуска для OneNote 2007.lnk - C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE /tsr [2008-10-25 98696]

    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\
    MZ Архиватор.lnk - C:\Program Files\MZ Arhivator\saviour.exe -min [2006-1-28 813056]
    Монитор АПС-Печать.lnk - C:\Program Files\RSPrint\PrintMon.exe [2010-10-26 3584]

    [HKEY_LOCAL_MACHINE\software\microsoft\windows\curr entversion\policies\system]
    "ConsentPromptBehaviorAdmin"= 5 (0x5)
    "ConsentPromptBehaviorUser"= 3 (0x3)
    "EnableUIADesktopToggle"= 0 (0x0)

    [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\cpcsp]
    2010-08-12 18:34:34 645704 ----a-w- C:\Program Files\Crypto Pro\CSP\cpcspi.dll

    [HKEY_LOCAL_MACHINE\system\currentcontrolset\contro l\lsa]
    Security Packages REG_MULTI_SZ kerberos msv1_0 wdigest tspkg pku2u cpssl

    [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\KasperskyAntiVirus]
    "DisableMonitoring"=dword:00000001

    R2 HP LaserJet Service;HP LaserJet Service;C:\Program Files\HP\HPLaserJetService\HPLaserJetService.exe [2009-10-15 05:13:50 136192]
    R3 2GISUpdateService;2GIS UpdateService;C:\Program Files\2gis\3.0\2GISUpdateService.exe [2014-09-30 16:30:42 3764760]
    R3 b06diag;Broadcom NetXtreme II Diag Driver;C:\Windows\system32\DRIVERS\bxdiagx.sys [2009-07-21 12:14:14 81568]
    R3 BXOIS;BXOIS;C:\Windows\system32\DRIVERS\bxois.sys [2009-07-28 10:31:06 578600]
    R3 IEEtwCollectorService;Internet Explorer ETW Collector Service;C:\Windows\system32\IEEtwCollector.exe [2014-06-18 23:23:24 108032]
    R3 IFCoEMP;IFCoEMP;C:\Windows\system32\DRIVERS\ifM52x 32.sys [2010-05-28 05:54:58 263952]
    R3 IFCoEVB;IFCoEVB;C:\Windows\system32\DRIVERS\ifP52X 32.sys [2010-05-28 05:55:02 57616]
    R3 Impcd;Impcd;C:\Windows\system32\DRIVERS\Impcd.sys [2010-02-27 01:31:24 132480]
    R3 mv61xx;mv61xx;C:\Windows\system32\DRIVERS\mv61xx.s ys [2010-01-27 13:58:56 156200]
    R3 mv64xx;mv64xx;C:\Windows\system32\DRIVERS\mv64xx.s ys [2009-09-16 14:27:14 285736]
    R3 mv91xx;mv91xx;C:\Windows\system32\DRIVERS\mv91xx.s ys [2010-07-01 08:01:08 257064]
    R3 NmPar;MosChip PCI Parallel Port;C:\Windows\system32\DRIVERS\NmPar.sys [x]
    R3 nmserial;MosChip PCI Serial Port;C:\Windows\system32\DRIVERS\nmserial.sys [x]
    R3 nusb3hub;Renesas Electronics USB 3.0 Hub Driver;C:\Windows\system32\DRIVERS\nusb3hub.sys [2010-04-27 01:27:50 64904]
    R3 nusb3xhc;Renesas Electronics USB 3.0 Host Controller Driver;C:\Windows\system32\DRIVERS\nusb3xhc.sys [2010-04-27 01:28:46 146568]
    R3 TsUsbFlt;TsUsbFlt;C:\Windows\system32\drivers\tsus bflt.sys [2010-11-20 10:24:41 52224]
    R3 WatAdminSvc;Служба технологий активации Windows;C:\Windows\system32\Wat\WatAdminSvc.exe [2010-09-14 13:13:05 1343400]
    S1 bd0001;bd0001;C:\Windows\system32\DRIVERS\bd0001.s ys [2014-11-19 07:06:37 71496]
    S1 bd0002;bd0002;C:\Windows\system32\DRIVERS\bd0002.s ys [2014-11-19 06:50:53 198472]
    S1 bd0003;bd0003;C:\Windows\system32\DRIVERS\bd0003.s ys [2014-11-19 06:50:53 57160]
    S1 bd0004;bd0004;C:\Windows\system32\DRIVERS\bd0004.s ys [2014-11-04 05:37:08 183112]
    S1 BDFileDefend;BDFileDefend;C:\Windows\system32\DRIV ERS\BDFileDefend.sys [2014-11-19 06:50:53 26824]
    S1 BDMWrench;BDMWrench;C:\Windows\system32\DRIVERS\BD MWrench.sys [2014-11-19 06:50:53 216648]
    S1 BdSandBox;BdSandBox;C:\Windows\system32\DRIVERS\Bd SandBox.sys [2014-11-19 06:50:53 139784]
    S1 CProCtrl;КриптоПро CSP драйвер;C:\Windows\system32\DRIVERS\CProCtrl.sys [2010-08-02 18:36:22 56144]
    S1 klhk;klhk;C:\Windows\system32\DRIVERS\klhk.sys [2014-04-10 11:25:32 34400]
    S1 KLIM6;Kaspersky Anti-Virus NDIS 6 Filter;C:\Windows\system32\DRIVERS\klim6.sys [2014-02-25 07:09:02 25696]
    S1 klpd;klpd;C:\Windows\system32\DRIVERS\klpd.sys [2013-04-12 09:34:48 14432]
    S1 kltdi;kltdi;C:\Windows\system32\DRIVERS\kltdi.sys [2014-03-25 10:26:04 45024]
    S1 kneps;kneps;C:\Windows\system32\DRIVERS\kneps.sys [2014-03-26 11:05:26 145888]
    S2 AVP15.0.0;Kaspersky Anti-Virus Service 15.0.0;C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 15.0.0\avp.exe [2014-04-20 10:15:58 233552]
    S2 BaiduHips;BaiduHips;C:\Program Files\Common Files\Baidu\BaiduHips\1.2.0.751\BaiduHips.exe [2014-11-19 06:50:52 64008]
    S2 BDArKit;BDArKit;C:\Windows\system32\DRIVERS\BDArKi t.sys [2014-11-14 04:29:55 135496]
    S2 BDDefense;BDDefense;C:\Windows\system32\drivers\BD Defense.sys [2014-11-19 06:50:53 123720]
    S2 BDEnhanceBoost;BDEnhanceBoost;C:\Windows\system32\ drivers\BDEnhanceBoost.sys [2014-09-30 03:18:39 61256]
    S2 BDKVRTP;BDKVRTP Service;C:\Program Files\BaiduSd3.0\BaiduSd\3.0.0.4605\BaiduSdSvc.exe [2014-11-19 06:50:53 793096]
    S2 BDSafeBrowser;BDSafeBrowser;C:\Windows\system32\DR IVERS\BDSafeBrowser.sys [2014-10-29 02:30:26 62664]
    S2 BDSGRTP;BDSGRTP Service;C:\Program Files\Common Files\Baidu\BaiduProtect1.3\1.3.0.619\BaiduProtect .exe [2014-11-06 1346 1931880]
    S2 cpcsp1;КриптоПро CSP KC1;C:\Windows\system32\svchost.exe [2009-07-14 01:14:41 20992]
    S2 HPSIService;HP SI Service;C:\Windows\system32\HPSIsvc.exe [2012-11-08 18:32:16 100232]
    S2 TeamViewer7;TeamViewer 7;C:\Program Files\TeamViewer\Version7\TeamViewer_Service.exe [2012-07-16 14:31:32 2673064]
    S3 klflt;Kaspersky Lab Kernel DLL;C:\Windows\system32\DRIVERS\klflt.sys [2014-11-14 04:39:07 112136]
    S3 klkbdflt;Kaspersky Lab KLKBDFLT;C:\Windows\system32\DRIVERS\klkbdflt.sys [2014-03-28 11:51:02 24672]
    S3 klmouflt;Kaspersky Lab KLMOUFLT;C:\Windows\system32\DRIVERS\klmouflt.sys [2013-08-08 11:10:58 25696]
    S3 L1C;NDIS Miniport Driver for Atheros AR813x/AR815x PCI-E Ethernet Controller;C:\Windows\system32\DRIVERS\L1C62x86.sy s [2010-07-29 07:25:03 68208]
    S3 mvusbews;USB EWS Device;C:\Windows\system32\Drivers\mvusbews.sys [2012-11-08 11:00:46 16896]
    S3 RTIFDH;RTIFDH;C:\Windows\system32\DRIVERS\rtIFDH.s ys [2012-02-27 06:46:14 13312]

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    23,790
    Вес репутации
    779
    В виде вложения лог Combofix поместите.
    WBR,
    Vadim

  7. #6
    Junior Member Репутация
    Регистрация
    27.11.2014
    Сообщений
    3
    Вес репутации
    8
    [QUOTE=Vvvyg;1196147]В виде вложения лог Combofix поместите.[/QUOTE
    комбофикс лог в архиве
    Вложения Вложения

  8. #7
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    41,229
    Вес репутации
    1022
    Скопируйте текст ниже в Блокнот и сохраните как файл с названием CFScript.txt в корень диска С.
    Код:
    KillAll::
    
    Ignore::
    C:\Windows\TEMP\sdk8
    
    File::
    C:\Windows\system32\drivers\BDArKit.sys
    C:\Windows\system32\drivers\BDFileDefend.sys
    C:\Windows\system32\drivers\BdSandBox.sys
    C:\Windows\system32\drivers\bd0003.sys
    C:\Windows\system32\drivers\BDDefense.sys
    C:\Windows\system32\drivers\bd0002.sys
    C:\Windows\system32\drivers\bd0001.sys
    C:\Windows\system32\drivers\BDMWrench.sys
    C:\Windows\system32\drivers\bd0004.sys
    C:\Windows\system32\drivers\BDSafeBrowser.sys
    C:\Windows\system32\drivers\BDEnhanceBoost.sys
    C:\ProgramData\help.bat
    
    Driver::
    bd0001
    bd0002
    bd0003
    bd0004
    BDFileDefend
    BDMWrench
    BdSandBox
    BaiduHips
    BDArKit
    BDDefense
    BDEnhanceBoost
    BDKVRTP
    BDSafeBrowser
    BDSGRTP
    
    Folder::
    C:\Users\buh\AppData\Local\EmieUserList
    C:\Users\buh\AppData\Local\EmieSiteList
    C:\Users\buh\AppData\Roaming\Baidu
    C:\Program Files\BaiduAn3.0
    C:\Program Files\BaiduSd3.0
    C:\Program Files\baidu
    C:\Program Files\Common Files\Baidu
    
    Registry::
    [-HKEY_LOCAL_MACHINE\SOFTWARE\~\Browser Helper Objects\{15DEE173-1BE9-4424-81E0-58A87076E9B1}]
    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "baidu"=-
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "baidusdTray"=-
    
    FileLook::
    
    DirLook::
    
    Reboot::
    После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

    Когда сохранится новый отчет ComboFix.txt, прикрепите его к сообщению.
    Инструкции выполняются в том порядке, в котором они вам даны.
    Вы можете отблагодарить нас так или так
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Бесплатная защита на 45 дней => https://goo.gl/3BfqlS
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool

Присоединяйтесь к нам в соцсетях!

Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

Похожие темы

  1. Помогите избавиться от Baidu
    От Sergey04 в разделе Помогите!
    Ответов: 5
    Последнее сообщение: 20.11.2014, 13:02
  2. Вирусы Baidu An и Baidu Sd (百度卫士)
    От Milena19 в разделе Помогите!
    Ответов: 15
    Последнее сообщение: 20.11.2014, 01:49
  3. Ответов: 8
    Последнее сообщение: 04.11.2014, 22:28
  4. BAIDU An Baidu Sd [not-a-virus:RemoteAdmin.Win32.RAdmin.22 ]
    От paradoxxx в разделе Помогите!
    Ответов: 13
    Последнее сообщение: 24.10.2014, 12:53
  5. как избавиться от baidu 1.8.0.1255 [not-a-virus:RiskTool.Win32.CloseApp.s ]
    От МаринаАрктика в разделе Помогите!
    Ответов: 11
    Последнее сообщение: 05.10.2014, 23:59

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00062 seconds with 22 queries