Доброго времени суток.
Попытался решить проблему по примеру другой помощи, только подготавливая эту тему прочитал что не стоило этого делать. Надеюсь сильно не помешает.
Компьютер тормозит, раньше было много баннеров. От иероглифов не избавиться
Доброго времени суток.
Попытался решить проблему по примеру другой помощи, только подготавливая эту тему прочитал что не стоило этого делать. Надеюсь сильно не помешает.
Компьютер тормозит, раньше было много баннеров. От иероглифов не избавиться
Уважаемый(ая) AsH_SPb, спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Здравствуйте.
baidu пробовали удалять через установку\удаление программ? Если нет, то попробуйте. Если ее там нет, то напишем скрипт по ее удалению.
Paula rhei.
Поддержать проект можно тут
В программах нет. В автозапуске видно 百度杀毒托盘程序. От него не избавиться. Всё в папке baidu
В AVZ выполните скрипт:
Код:begin ClearQuarantine; if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; TerminateProcessByName('c:\program files\common files\baidu\bddownload\108\bddownloader.exe'); TerminateProcessByName('c:\program files\baidu\baidusd\2.1.0.3086\baidusdtray.exe'); TerminateProcessByName('c:\program files\baidu\baidusd\2.1.0.3086\baidusdsvc.exe'); TerminateProcessByName('c:\program files\common files\baidu\baiduprotect1.3\1.3.0.619\baiduprotect.exe'); TerminateProcessByName('c:\program files\common files\baidu\baiduhips\1.1.0.733\baiduhips.exe'); QuarantineFile('C:\Program Files\suptab\dpinterface32.dll',''); QuarantineFile('C:\Windows\system32\Drivers\webinstrnew.sys',''); QuarantineFile('D:\Новая папка (3)\Новая папка\King.exe',''); DelCLSID('{00890530-6A9F-4be2-B1BB-73F01E2BB986}'); DelBHO('{15DEE173-1BE9-4424-81E0-58A87076E9B1}'); QuarantineFile('C:\Program Files\Baidu\BaiduSd\2.1.0.3086\websafe\WebMonBHO.dll',''); QuarantineFile('C:\Program Files\Baidu\BaiduSd\2.1.0.3086\BaiduSdTray.exe',''); QuarantineFile('C:\Program Files\Baidu\BaiduSd\2.1.0.3086\BDShellExt.dll',''); SetServiceStart('webinstrNew', 4); SetServiceStart('BDSafeBrowser', 4); SetServiceStart('BDMWrench', 4); SetServiceStart('BDDefense', 4); SetServiceStart('BDArKit', 4); SetServiceStart('bd0004', 4); SetServiceStart('bd0003', 4); SetServiceStart('bd0002', 4); SetServiceStart('bd0001', 4); DeleteService('webinstrNew'); DeleteService('BDSafeBrowser'); DeleteService('BDMWrench'); DeleteService('BDDefense'); DeleteService('BDArKit'); DeleteService('bd0004'); DeleteService('bd0003'); DeleteService('bd0002'); DeleteService('bd0001'); QuarantineFile('C:\Program Files\Common Files\Baidu\BaiduProtect1.3\1.3.0.619\BaiduProtect.exe',''); SetServiceStart('BDSGRTP', 4); QuarantineFile('C:\Program Files\Baidu\BaiduSd\2.1.0.3086\BaiduSdSvc.exe',''); SetServiceStart('BDKVRTP', 4); QuarantineFile('C:\Program Files\Common Files\Baidu\BaiduHips\1.1.0.733\BaiduHips.exe',''); SetServiceStart('BaiduHips', 4); DeleteService('BDSGRTP'); DeleteService('BDKVRTP'); DeleteService('BaiduHips'); QuarantineFile('C:\Windows\system32\Drivers\webinstrNew.sys',''); QuarantineFile('C:\Windows\system32\DRIVERS\BDSafeBrowser.sys',''); QuarantineFile('C:\Windows\system32\DRIVERS\BDMWrench.sys',''); QuarantineFile('C:\Windows\system32\drivers\BDDefense.sys',''); QuarantineFile('C:\Windows\system32\DRIVERS\BDArKit.sys',''); QuarantineFile('C:\Windows\system32\DRIVERS\bd0004.sys',''); QuarantineFile('C:\Windows\system32\DRIVERS\bd0003.sys',''); QuarantineFile('C:\Windows\system32\DRIVERS\bd0002.sys',''); QuarantineFile('C:\Windows\system32\DRIVERS\bd0001.sys',''); QuarantineFile('C:\Program Files\Baidu\BaiduSd\2.1.0.3086\Plugins\bdkvtrayplugins\BDKVTrayTipsPlugin.dll',''); QuarantineFile('C:\Program Files\Baidu\BaiduSd\2.1.0.3086\websafe\DllInject.dll',''); QuarantineFile('C:\Program Files\Baidu\BaiduSd\2.1.0.3086\bdmantivirus\BDMAVCached.dll',''); QuarantineFile('C:\Program Files\Baidu\BaiduSd\2.1.0.3086\bdmantivirus\BDMAVEng.dll',''); QuarantineFile('C:\Program Files\Baidu\BaiduSd\2.1.0.3086\BDLogicUtils.dll',''); QuarantineFile('C:\PROGRAM FILES\BAIDU\BAIDUSD\2.1.0.3086\BDKVDOWNLOADPROTECT.DLL',''); QuarantineFile('C:\Program Files\Baidu\BaiduSd\2.1.0.3086\BDKVDeskBand.dll',''); QuarantineFile('C:\Program Files\Baidu\BaiduSd\2.1.0.3086\BDConfig.dll',''); QuarantineFile('C:\Program Files\Baidu\BaiduSd\2.1.0.3086\ad.dll',''); QuarantineFile('c:\program files\common files\baidu\bddownload\108\bddownloader.exe',''); QuarantineFile('c:\program files\baidu\baidusd\2.1.0.3086\baidusdtray.exe',''); QuarantineFile('c:\program files\baidu\baidusd\2.1.0.3086\baidusdsvc.exe',''); QuarantineFile('c:\program files\common files\baidu\baiduprotect1.3\1.3.0.619\baiduprotect.exe',''); QuarantineFile('c:\program files\common files\baidu\baiduhips\1.1.0.733\baiduhips.exe',''); DeleteFile('c:\program files\common files\baidu\baiduhips\1.1.0.733\baiduhips.exe','32'); DeleteFile('c:\program files\common files\baidu\baiduprotect1.3\1.3.0.619\baiduprotect.exe','32'); DeleteFile('c:\program files\baidu\baidusd\2.1.0.3086\baidusdsvc.exe','32'); DeleteFile('c:\program files\baidu\baidusd\2.1.0.3086\baidusdtray.exe','32'); DeleteFile('c:\program files\common files\baidu\bddownload\108\bddownloader.exe','32'); DeleteFile('C:\Program Files\Baidu\BaiduSd\2.1.0.3086\ad.dll','32'); DeleteFile('C:\Program Files\Baidu\BaiduSd\2.1.0.3086\BDConfig.dll','32'); DeleteFile('C:\Program Files\Baidu\BaiduSd\2.1.0.3086\BDKVDeskBand.dll','32'); DeleteFile('C:\PROGRAM FILES\BAIDU\BAIDUSD\2.1.0.3086\BDKVDOWNLOADPROTECT.DLL','32'); DeleteFile('C:\Program Files\Baidu\BaiduSd\2.1.0.3086\BDLogicUtils.dll','32'); DeleteFile('C:\Program Files\Baidu\BaiduSd\2.1.0.3086\bdmantivirus\BDKitUtils.dll','32'); DeleteFile('C:\Program Files\Baidu\BaiduSd\2.1.0.3086\bdmantivirus\BDMAVCached.dll','32'); DeleteFile('C:\Program Files\Baidu\BaiduSd\2.1.0.3086\bdmantivirus\BDMAVEng.dll','32'); DeleteFile('C:\Program Files\Baidu\BaiduSd\2.1.0.3086\websafe\DllInject.dll','32'); DeleteFile('C:\Program Files\Baidu\BaiduSd\2.1.0.3086\Plugins\bdkvtrayplugins\BDKVTrayTipsPlugin.dll','32'); DeleteFile('C:\Program Files\Common Files\Baidu\BaiduProtect1.3\1.3.0.619\BDMDownload.dll','32'); DeleteFile('C:\Program Files\Common Files\Baidu\BaiduProtect1.3\1.3.0.619\dynplugins\FixSePlugin.dll','32'); DeleteFile('C:\Windows\system32\DRIVERS\bd0001.sys','32'); DeleteFile('C:\Windows\system32\DRIVERS\bd0002.sys','32'); DeleteFile('C:\Windows\system32\DRIVERS\bd0003.sys','32'); DeleteFile('C:\Windows\system32\DRIVERS\bd0004.sys','32'); DeleteFile('C:\Windows\system32\DRIVERS\BDArKit.sys','32'); DeleteFile('C:\Windows\system32\drivers\BDDefense.sys','32'); DeleteFile('C:\Windows\system32\DRIVERS\BDMWrench.sys','32'); DeleteFile('C:\Windows\system32\DRIVERS\BDSafeBrowser.sys','32'); DeleteFile('C:\Windows\system32\Drivers\webinstrNew.sys','32'); DeleteFile('C:\Program Files\Common Files\Baidu\BaiduHips\1.1.0.733\BaiduHips.exe','32'); DeleteFile('C:\Program Files\Baidu\BaiduSd\2.1.0.3086\BaiduSdSvc.exe','32'); DeleteFile('C:\Program Files\Common Files\Baidu\BaiduProtect1.3\1.3.0.619\BaiduProtect.exe','32'); DeleteFile('C:\Program Files\Baidu\BaiduSd\2.1.0.3086\BDShellExt.dll','32'); DeleteFile('C:\Program Files\Baidu\BaiduSd\2.1.0.3086\BaiduSdTray.exe','32'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','baidusdTray'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved','{00890530-6A9F-4be2-B1BB-73F01E2BB986}'); DeleteFile('C:\Program Files\Baidu\BaiduSd\2.1.0.3086\websafe\WebMonBHO.dll','32'); BC_DeleteFile('C:\Windows\system32\DRIVERS\BDArKit.sys'); DeleteFile('C:\Windows\system32\Drivers\webinstrnew.sys','32'); BC_DeleteFile('C:\Windows\system32\Drivers\webinstrnew.sys'); DeleteFile('C:\Program Files\suptab\dpinterface32.dll','32'); BC_DeleteFile('C:\Program Files\suptab\dpinterface32.dll'); BC_DeleteFile('C:\Windows\system32\Drivers\webinstrNew.sys'); DeleteFileMask('C:\Program Files\Baidu', '*', true); DeleteDirectory('C:\Program Files\Baidu'); DeleteFileMask('C:\Program Files\Common Files\Baidu', '*', true); DeleteDirectory('C:\Program Files\Common Files\Baidu'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteRepair(2); ExecuteRepair(3); ExecuteRepair(4); RebootWindows(true); end.
После перезагрузки
Код:begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
Пришлите карантин quarantine.zip по красной ссылке Прислать запрошенный карантин вверху темы.
- Очистите темп-папки, кэш проводников, cookies и корзину.
Логи повторите.
C:\Users\Роман\Downloads\PG7610000_Marvel_hboot_1. 09.0099_2.13.401.3_0210_R.exe - этот файл известен Вам?
Последний раз редактировалось thyrex; 24.01.2015 в 14:40. Причина: remove StopService :)
Paula rhei.
Поддержать проект можно тут
+ Сделайте лог ComboFix
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Прислал.
Дело в том что ПК родных, опыта не много. (мл.брат и тётя)
Если что-то вызывает подозрение, можно удалить
Скопируйте текст ниже в Блокнот и сохраните как файл с названием CFScript.txt в корень диска С
После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.Код:KillAll:: File:: Driver:: bd0003 bd0004 BDEnhanceBoost BDMWrench ssnfd BaiduHips BDArKit BDDefense BDKVRTP BDSafeBrowser BDSGRTP Folder:: c:\program files\Common Files\Baidu c:\program files\Baidu Registry:: FileLook:: DirLook::
Когда сохранится новый отчет ComboFix.txt, прикрепите его к сообщению.
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
На будущее. Помимо антивируса можно ли от подобных проблем предохраниться?
Советы я читал. Или это зависит от пользователя? Куда заходить и что скачивать.
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Я очень надеюсь на это. Есть легкие подтормаживания при открывании тех же страниц, но думаю это от "современности" железа. Спасибо большое. Надо попользоваться пару дней и понять разницу. Папок и иероглифов во вскяком случае нет.
Доброй ночи.
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Как раз занимаюсь этим вопросом.. не удалить..
Не удаётся найти.. "combofix"
По ссылке и второй способ удаления написан
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Была мысль, но решил что это продолжение. Спасибо ещё раз.
Выполните скрипт в AVZ при наличии доступа в интернет:
После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к браузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.Код:var LogPath : string; ScriptPath : string; begin LogPath := GetAVZDirectory + 'log\avz_log.txt'; if FileExists(LogPath) Then DeleteFile(LogPath); ScriptPath := GetAVZDirectory +'ScanVuln.txt'; if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!'); exit; end; end; if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false) end.
Советы и рекомендации после лечения компьютера
Инструкции выполняются в том порядке, в котором они вам даны.
А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
Интересный блог Андрея Иванова по шифровальщикам
Антивирус на 30 дней => https://clck.ru/FKsBt
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 90
- В ходе лечения обнаружены вредоносные программы:
- c:\program files\suptab\dpinterface32.dll - not-a-virus:AdWare.Win32.Agent.guuy ( AVAST4: Win32:SupTab-E [Adw] )
Уважаемый(ая) AsH_SPb, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.