-
Вложений: 2
Китайский вирус BaiduAn
[COLOR=#333333]Здравствуйте, у меня схожая проблема[/COLOR][URL]http://virusinfo.info/showthread.php?t=163505[/URL][COLOR=#333333] , я хотел скачать Hamachi, скачал не с официального сайта(зря), и вместе с установкой Hamachi появилась в диске C папка BaiduAn или что то похожее, зашел в "Удаление или изменение программ" и там появилась программа и название её было из "ироглифов1,8"(ироглифы скопирывать не могу) нажимаю удалить, вылазиет Uninstal и там все на китайском или японском(я не разбираюсь) я нажал на крестик, и начал искать в интернете и наткнулся на ваш сайт, я сделал как вы писали :Скачайте [/COLOR][B][URL="http://general-changelog-team.fr/en/downloads/finish/20-outils-de-xplode/2-adwcleaner"]AdwCleaner (by Xplode)[/URL] и сохраните его на [B]Рабочем столе.
Запустите его (в ОС [B]Windows Vista/Seven необходимо запускать через правую кн. мыши [B]от имени администратора), нажмите кнопку [B]"Scan" и дождитесь окончания сканирования.
Когда сканирование будет завершено, отчет будет сохранен в следующем расположении:[B][COLOR=Blue]C:\AdwCleaner\AdwCleaner[R0].txt[/COLOR].
Прикрепите отчет к своему следующему сообщению.
[COLOR=#333333]После я сделал, Запустите повторно [COLOR=Blue][B]AdwCleaner (by Xplode) [/B][/COLOR]...
Затем, Скачайте [URL="http://virusinfo.info/soft/tool.php?tool=SITLog"]SITLog[/URL] и сохраните архив с утилитой на [B]Рабочем столе ...
[/B]Потом я по лазил в диске С и по удалял файлы которые появились сегодня от этого вируса. Каждый раз когда я захожу в Opera,Crome, у меня стартовая страница открывает сайт какой-то, и когда я сижу в Вконтакте всплывает в нижнем левом углу таблички, что мол мне пришло сообщение, реклама вообщем. Как-то так. Помогите Пожалуйста.[/COLOR][/B][/B][/B][/B][/B][/B]
[ATTACH]489350[/ATTACH] [ATTACH]489351[/ATTACH]
-
Уважаемый(ая) [B]happy_11[/B], спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
-
Сделайте логи по правилам раздела.
-
Простите, а что такое логи?
-
[URL="http://virusinfo.info/content.php?r=136-pravila"][B]Правила[/B][/URL]
[URL="http://virusinfo.info/showthread.php?t=121951"][B]Как оформить заявку в разделе "Помогите!"[/B][/URL]
По ссылкам все подробно расписано.
-
У меня еще одна проблема, сайт от AVZ( [url]http://z-oleg.com/avz4.zip[/url] )не открывается пишет: Веб-страница недоступна. На двух браузерах не открывается
-
Скачайте AVZ отсюда [url]http://rghost.ru/57432103[/url]
-
Вложений: 2
Китайский вирус BaiduAn
[COLOR=#333333][COLOR=#333333]Здравствуйте, у меня схожая проблема[/COLOR][/COLOR][URL]http://virusinfo.info/showthread.php?t=163505[/URL][COLOR=#333333][COLOR=#333333] , я хотел скачать Hamachi, скачал не с официального сайта(зря), и вместе с установкой Hamachi появилась в диске C папка BaiduAn или что то похожее, зашел в "Удаление или изменение программ" и там появилась программа и название её было из "ироглифов1,8"(ироглифы скопирывать не могу) нажимаю удалить, вылазиет Uninstal и там все на китайском или японском(я не разбираюсь) я нажал на крестик, и начал искать в интернете и наткнулся на ваш сайт, я сделал как вы писали :Скачайте [/COLOR][/COLOR][B][URL="http://general-changelog-team.fr/en/downloads/finish/20-outils-de-xplode/2-adwcleaner"]AdwCleaner (by Xplode)[/URL] и сохраните его на [B]Рабочем столе.
Запустите его (в ОС [B]Windows Vista/Seven необходимо запускать через правую кн. мыши [B]от имени администратора), нажмите кнопку [B]"Scan" и дождитесь окончания сканирования.
Когда сканирование будет завершено, отчет будет сохранен в следующем расположении:[B][COLOR=Blue]C:\AdwCleaner\AdwCleaner[R0].txt[/COLOR].
Прикрепите отчет к своему следующему сообщению.
[COLOR=#333333]После я сделал, Запустите повторно [COLOR=Blue][B]AdwCleaner (by Xplode) [/B][/COLOR]...
Затем, Скачайте [URL="http://virusinfo.info/soft/tool.php?tool=SITLog"]SITLog[/URL] и сохраните архив с утилитой на [B]Рабочем столе ...
[/B]Потом я по лазил в диске С и по удалял файлы которые появились сегодня от этого вируса. Каждый раз когда я захожу в Opera,Crome, у меня стартовая страница открывает сайт какой-то, и когда я сижу в Вконтакте всплывает в нижнем левом углу таблички, что мол мне пришло сообщение, реклама вообщем. Как-то так. Помогите Пожалуйста.[/COLOR][/B][/B][/B][/B][/B][/B]
[ATTACH]489345[/ATTACH][ATTACH]489348[/ATTACH]
-
[B][COLOR="#000080"]Важно![/COLOR][/B] на Windows Vista/7/8 запускайте HiJackThis через контекстное меню проводника от имени Администратора. [URL="http://virusinfo.info/showthread.php?t=4491"]Пофиксите[/URL] следующие строчки в HiJackThis если они у вас есть.
[CODE]
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&imsid=bd8a04a7421f00ef6b1a53f84d2aceb8&text={searchTerms}
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&imsid=bd8a04a7421f00ef6b1a53f84d2aceb8&text={searchTerms}
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&imsid=bd8a04a7421f00ef6b1a53f84d2aceb8&text=
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&imsid=bd8a04a7421f00ef6b1a53f84d2aceb8&text=
R3 - URLSearchHook: (no name) - {0633EE93-D776-472f-A0FF-E1416B8B2E3D} - (no file)
O13 - DefaultPrefix: http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&imsid=bd8a04a7421f00ef6b1a53f84d2aceb8&text=
[/CODE]
[LIST=1][*]Скачайте [b][url=http://virusinfo.info/soft/tool.php?tool=FixerBro]FixerBro by glax 24[/url][/b] и сохраните архив с утилитой на [b]Рабочем столе[/b][*]Распакуйте архив с утилитой в отдельную папку[*]Запустите [b]FixerBro[/b][INDENT][SIZE="1"][B]Обратите внимание[/B], что утилиты необходимо запускать от имени Администратора. По умолчанию в [b]Windows XP[/b] так и есть. В [b]Windows Vista[/b] и [b]Windows 7[/b] администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать [b]Запуск от имени Администратора[/b], при необходимости укажите пароль администратора и нажмите [b]Да[/b][/SIZE][/INDENT][*]В главном окне программы нажмите на кнопку [B]"Проверить"[/B][*]Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: [B][COLOR="Blue"]C:\FixerBro[/COLOR][/B] (лог в формате [b]FixerBro_yyyymmdd.txt[/b])[*]По окончанию сканирования нажмите на кнопку "[b]Отчет[/b]".[*]Сохраните лог утилиты[*]Прикрепите сохраненный отчет в вашей теме.[/LIST]
Скачайте ComboFix [url=http://download.bleepingcomputer.com/sUBs/ComboFix.exe]здесь[/url] и сохраните в корень диска С.
1. [color=red]Внимание![/color] Обязательно закройте все браузеры, [URL="http://virusinfo.info/showthread.php?t=130828"]временно выключите антивирус, firewall и другое защитное программное обеспечение[/URL]. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите [b]combofix.exe[/b], когда процесс завершится, скопируйте текст из [b]C:\ComboFix.txt[/b] и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
Примечание: В случае, если ComboFix не запускается, переименуйте combofix.exe. Например: temp.exe
-
Вложений: 2
Я профиксил, только у меня нет "013-[COLOR=#555555]DefaultPrefix: http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&imsid=bd8a04a7421f00ef6b1a53f84d2aceb8&text="[/COLOR]
[ATTACH]489655[/ATTACH] [ATTACH]489656[/ATTACH]
-
[LIST=1][*]Запустите повторно [b][color="Blue"]FixerBro by glax24[/b][/color]. [INDENT][SIZE="1"][B]Обратите внимание[/B], что утилиты необходимо запускать через правую кн. мыши [b]от имени администратора[/b], на [b]Windows Vista[/b] и [b]Windows 7[/b] администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать [b]Запуск от имени Администратора[/b], при необходимости укажите пароль администратора и нажмите [b]Да[/b][/SIZE][/INDENT][*]Нажмите на кнопку [b]"Проверить"[/b], а по окончанию сканирования поставьте галочки напротив всех строк и нажмите на кнопку [b]Исправить[/b]. Дождитесь окончания удаления.[*]Когда удаление будет завершено, отчет будет сохранен в следующем расположении: [b][color="Blue"]C:\FixerBro[/b][/color]. (Лог в формате [b]FixerBro_yyyymmdd.txt[/b]).[*]По окончанию удаления нажмите на кнопку "[b]Отчет[/b]"[*]Сохраните лог утилиты[*]Прикрепите сохраненный отчет в вашей теме.[/LIST]
Скопируйте текст ниже в Блокнот и [COLOR="#0000CD"]сохраните[/COLOR] как файл с названием [B]CFScript.txt[/B] [COLOR="#0000CD"][B]в корень диска С. [/B][/COLOR]
[code]
KillAll::
File::
c:\windows\SysWow64\drivers\bd0002.sys
Driver::
BDKVRTP
Folder::
c:\program files (x86)\Baidu
Registry::
FileLook::
DirLook::
c:\program files (x86)\SearchProtect
Reboot::
[/code]
После сохранения переместите [B]CFScript.txt[/B] на пиктограмму ComboFix.exe.
[IMG]http://savepic.org/5315621m.gif[/IMG]
Когда сохранится новый отчет [B]ComboFix.txt[/B], прикрепите его к сообщению.
-
Вложений: 2
Baidu,[COLOR=#333333]SearchProtect. Их я удалил сам, до того как на форум написал
[/COLOR][ATTACH]489774[/ATTACH] [ATTACH]489773[/ATTACH]
-
Эту c:\program files (x86)\SearchProtect папку удалите.
Что с проблемой?
-
удалил,сайт который вылазил при включение браузеров, больше не включается. Огромное вам спасибо)
-
Деинсталлируйте ComboFix: нажмите [b]Пуск[/b] => [b]Выполнить[/b] в окне наберите команду [b]Combofix /Uninstall[/b], нажмите кнопку "[b]ОК[/b]"
[IMG]http://s16.radikal.ru/i191/1003/6c/671e520b7c2d.jpg[/IMG]
Скачайте [url="http://oldtimer.geekstogo.com/OTC.exe"]OTCleanIt[/url], запустите, нажмите [B]Clean up[/B]
[LIST][*]Загрузите [B]SecurityCheck by glax24[/B] [URL="http://virusinfo.info/soft/tool.php?tool=SecurityCheck"]отсюда[/URL] и сохраните утилиту на [I]Рабочем столе[/I][*]Запустите двойным щелчком мыши (если Вы используете [I]Windows XP[/I]) или из меню по щелчку правой кнопки мыши [I]Запустить от имени администратора[/I] (если Вы используете [I]Windows Vista/7[/I])[*]Если увидите [U]предупреждение от вашего фаервола[/U] относительно программы SecurityCheck, не блокируйте ее работу.[*]Дождитесь окончания сканирования, откроется лог в блокноте с именем [B]SecurityCheck.txt[/B];[*]Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем [I]SecurityCheck[/I], например [I][COLOR="Blue"]C:\SecurityCheck\SecurityCheck.txt[/COLOR][/I][*][/LIST]
Page generated in 0.01133 seconds with 10 queries