-
Опять Baidu помогите!
Доброго времени суток! Сын скачивал игры и с ними установилось куча всякой нечисти,после удаления осталось только Baidu . На всех дисках создалась папка - .Trash-0. Повырубало все USB порты, сканирование лечащей утилитой Dr. Web при запуске компа не помогло.
-
Уважаемый(ая) [B]Sanyaba77[/B], спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
-
Деинсталлируйте Stronghold AntiMalware.
[url="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в AVZ[/url]:[code]begin
TerminateProcessByName('c:\program files (x86)\common files\baidu\bddownload\107\bddownloader.exe');
TerminateProcessByName('c:\program files (x86)\common files\baidu\baiduprotect1.3\1.3.0.579\baiduprotect.exe');
StopService('BDSGRTP');
QuarantineFile('C:\ProgramData\Program status\scheck.exe','');
QuarantineFile('C:\Windows\system32\drivers\BDSafeBrowser.sys','');
QuarantineFile('C:\Windows\system32\DRIVERS\BDMWrench.sys','');
QuarantineFile('C:\Windows\system32\DRIVERS\BDArKit.sys','');
QuarantineFile('C:\Windows\system32\DRIVERS\bd0004.sys','');
QuarantineFile('C:\Windows\system32\DRIVERS\bd0001.sys','');
QuarantineFile('c:\program files (x86)\common files\baidu\bddownload\107\bddownloader.exe','');
QuarantineFile('c:\program files (x86)\common files\baidu\baiduprotect1.3\1.3.0.579\baiduprotect.exe','');
DeleteFile('c:\program files (x86)\common files\baidu\bddownload\107\bddownloader.exe','32');
DeleteFile('C:\Program Files (x86)\Common Files\Baidu\BaiduProtect1.3\1.3.0.579\BaiduProtect.exe','32');
DeleteFile('C:\Windows\system32\DRIVERS\bd0001.sys','32');
DeleteFile('C:\Windows\system32\DRIVERS\bd0004.sys','32');
DeleteFile('C:\Windows\system32\DRIVERS\BDArKit.sys','32');
DeleteFile('C:\Windows\system32\DRIVERS\BDMWrench.sys','32');
DeleteFile('C:\Windows\system32\drivers\BDSafeBrowser.sys','32');
DeleteFile('C:\Program Files (x86)\Zaxar\ZaxarLoader.exe','32');
DeleteFile('C:\Program Files (x86)\baidu\BindEx.exe','32');
DeleteFile('C:\ProgramData\Program status\scheck.exe','32');
DeleteFile('C:\ProgramData\Schedule\timetasks.exe','32');
DeleteFile('C:\Users\Сем\AppData\Roaming\eTranslator\eTranslator.exe','32');
DeleteService('BDMWrench_x64');
DeleteService('bd0002');
DeleteService('BDArKit');
DeleteService('bd0004');
DeleteService('bd0001');
DeleteService('BDSGRTP');
DeleteFileMask('C:\ProgramData\Program status','*',true);
DeleteFileMask('C:\ProgramData\Schedule','*',true);
DeleteDirectory('C:\ProgramData\Program status');
DeleteDirectory('C:\ProgramData\Schedule');
ExecuteSysClean;
RebootWindows(true);
end.[/code]Компьютер перезагрузится.
Выполните в AVZ скрипт:
[CODE]begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.[/CODE]
В папке с AVZ появится архив карантина quarantine.zip, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.
Скачайте [URL="http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/"]Farbar Recovery Scan Tool[/URL] и сохраните на Рабочем столе.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочками также "Shortcut.txt".
Нажмите кнопку [B]Scan[/B].
После окончания сканирования будут созданы отчеты [B]FRST.txt[/B], [B]Addition.txt[/B], [B]Shortcut.txt[/B] в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
-
Доброго времени суток. Проблема осталась. При запуске Вашего скрипта выскакивает ошибка - [COLOR="#00FF00"]Ошибка скрипта: ')' expected, позиция [32:19[/COLOR]. Начинает работать только после удаления строчек - [COLOR="#00FF00"]DeleteFileMask(''C:\ProgramData\Schedule','*',true);[/COLOR]
DeleteDirectory('C:\ProgramData\Program status')
DeleteDirectory(''C:\ProgramData\Schedule');
Запускал скрипт и в Безопасном режиме, и под учеткой администратора.
-
Сохраните файл [B][ATTACH=CONFIG]506046[/ATTACH][/B] из вложений в папку с Farbar Recovery Scan Tool.
Отключите до перезагрузки антивирус, запустите FRST, нажмите [B]Fix[/B] и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Сообщите, что с проблемами.
-
Спасибо огромное . С "байдой" покончено.
Проблема не работающих USB входов с сзади системника по прежнему осталась, осталась пустая папка в каждом диске - .Trash-0 внутри три пустых папки :
expunged
files
info
после выполнения скрипта я их удалял, но через какое то время они снова появились.
Не правильно стоит драйвер " Стандартный расширенный PCI - USB хост-контроллер
" его удаление с последующей перезагрузкой системы картины не меняет( он восстанавливается с ошибкой)
-
Установите драйвера на чипсет, самые свежие.
Скачайте программу [URL="https://yadi.sk/d/6A65LkI1WEuqC"]Universal Virus Sniffer[/URL] и [url=http://virusinfo.info/showthread.php?t=121767]сделайте полный образ автозапуска uVS[/url].
-
Сделал....
еще вопрос - имеется, еще один комп с аналогичными проблемами что и у меня , друг сына качал тоже самое и там же ))) не работают порты USB и вирус Baidu. Можно обращаться к Вам или создавать новую тему?
[COLOR="silver"]- - - - -Добавлено - - - - -[/COLOR]
Проблема USB снята посредством переустановки, таки драйверов :094:
-
Одна тема -один компьютер.
[url=http://virusinfo.info/showthread.php?t=121769]Выполните скрипт в uVS:[/url][code];uVS v3.84.3 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v384c
delall %SystemDrive%\PROGRAM FILES (X86)\COMMON FILES\BAIDU\BDDOWNLOAD\107\BDCOMPROXY.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\COMMON FILES\BAIDU\BDDOWNLOAD\107\BDDOWNLOADER.EXE
delref %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\1.8.0.1255\BDKVDESKBAND64.DLL
delall %SystemDrive%\PROGRAM FILES (X86)\COMMON FILES\BAIDU\BAIDUPROTECT1.3\1.3.0.593\BDSG0002.DLL
delall %SystemDrive%\PROGRAM FILES (X86)\COMMON FILES\BAIDU\BDDOWNLOAD\107\DL.DLL
delall %SystemDrive%\PROGRAM FILES (X86)\COMMON FILES\BAIDU\BAIDUPROTECT1.3\1.3.0.593\SAFEEXPLORER_X64.DLL
deldir %SystemDrive%\PROGRAM FILES (X86)\COMMON FILES\BAIDU
delref HTTP://OVGORSKIY.RU
uidel "C:\ProgramData\Schedule\uninstall.exe"
deldir C:\ProgramData\Schedule
uidel "C:\Users\Сем\AppData\Roaming\eTranslator\eTranslator.exe" /uninstall
deldir C:\Users\Сем\AppData\Roaming\eTranslator
uidel "C:\ProgramData\Program status\uninstall.exe"
deldir C:\ProgramData\Program status
restart[/code]Компьютер перезагрузится.
В папке с UVS будет лог выполнения скрипта, текстовый файл с именем из даты и времени выполнения, прикрепите его с своему сообщению.
Сообщите, что с проблемами.
-
Спасибо Вам огромное!! Пока все тихо )))
-
[url="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в AVZ[/url] при наличии доступа в интернет:[CODE]var
LogPath : string;
ScriptPath : string;
begin
LogPath := GetAVZDirectory + 'log\avz_log.txt';
if FileExists(LogPath) Then DeleteFile(LogPath);
ScriptPath := GetAVZDirectory +'ScanVuln.txt';
if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
exit;
end;
end;
if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.[/CODE]
После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к броузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.
Выполните [url="http://virusinfo.info/showthread.php?t=121902"]рекомендации после лечения[/url].
-
Премного благодарен!
Сделал... Уязвимостей не обнаружено.
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]8[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]
Page generated in 0.00177 seconds with 10 queries