Доброго времени суток.
Попытался решить проблему по примеру другой помощи, только подготавливая эту тему прочитал что не стоило этого делать. Надеюсь сильно не помешает.
Компьютер тормозит, раньше было много баннеров. От иероглифов не избавиться
Printable View
Доброго времени суток.
Попытался решить проблему по примеру другой помощи, только подготавливая эту тему прочитал что не стоило этого делать. Надеюсь сильно не помешает.
Компьютер тормозит, раньше было много баннеров. От иероглифов не избавиться
Уважаемый(ая) [B]AsH_SPb[/B], спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
Здравствуйте.
baidu пробовали удалять через установку\удаление программ? Если нет, то попробуйте. Если ее там нет, то напишем скрипт по ее удалению.
В программах нет. В автозапуске видно 百度杀毒托盘程序. От него не избавиться. Всё в папке baidu
В AVZ выполните скрипт:
[code]
begin
ClearQuarantine;
if not IsWOW64
then
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
end;
TerminateProcessByName('c:\program files\common files\baidu\bddownload\108\bddownloader.exe');
TerminateProcessByName('c:\program files\baidu\baidusd\2.1.0.3086\baidusdtray.exe');
TerminateProcessByName('c:\program files\baidu\baidusd\2.1.0.3086\baidusdsvc.exe');
TerminateProcessByName('c:\program files\common files\baidu\baiduprotect1.3\1.3.0.619\baiduprotect.exe');
TerminateProcessByName('c:\program files\common files\baidu\baiduhips\1.1.0.733\baiduhips.exe');
QuarantineFile('C:\Program Files\suptab\dpinterface32.dll','');
QuarantineFile('C:\Windows\system32\Drivers\webinstrnew.sys','');
QuarantineFile('D:\Новая папка (3)\Новая папка\King.exe','');
DelCLSID('{00890530-6A9F-4be2-B1BB-73F01E2BB986}');
DelBHO('{15DEE173-1BE9-4424-81E0-58A87076E9B1}');
QuarantineFile('C:\Program Files\Baidu\BaiduSd\2.1.0.3086\websafe\WebMonBHO.dll','');
QuarantineFile('C:\Program Files\Baidu\BaiduSd\2.1.0.3086\BaiduSdTray.exe','');
QuarantineFile('C:\Program Files\Baidu\BaiduSd\2.1.0.3086\BDShellExt.dll','');
SetServiceStart('webinstrNew', 4);
SetServiceStart('BDSafeBrowser', 4);
SetServiceStart('BDMWrench', 4);
SetServiceStart('BDDefense', 4);
SetServiceStart('BDArKit', 4);
SetServiceStart('bd0004', 4);
SetServiceStart('bd0003', 4);
SetServiceStart('bd0002', 4);
SetServiceStart('bd0001', 4);
DeleteService('webinstrNew');
DeleteService('BDSafeBrowser');
DeleteService('BDMWrench');
DeleteService('BDDefense');
DeleteService('BDArKit');
DeleteService('bd0004');
DeleteService('bd0003');
DeleteService('bd0002');
DeleteService('bd0001');
QuarantineFile('C:\Program Files\Common Files\Baidu\BaiduProtect1.3\1.3.0.619\BaiduProtect.exe','');
SetServiceStart('BDSGRTP', 4);
QuarantineFile('C:\Program Files\Baidu\BaiduSd\2.1.0.3086\BaiduSdSvc.exe','');
SetServiceStart('BDKVRTP', 4);
QuarantineFile('C:\Program Files\Common Files\Baidu\BaiduHips\1.1.0.733\BaiduHips.exe','');
SetServiceStart('BaiduHips', 4);
DeleteService('BDSGRTP');
DeleteService('BDKVRTP');
DeleteService('BaiduHips');
QuarantineFile('C:\Windows\system32\Drivers\webinstrNew.sys','');
QuarantineFile('C:\Windows\system32\DRIVERS\BDSafeBrowser.sys','');
QuarantineFile('C:\Windows\system32\DRIVERS\BDMWrench.sys','');
QuarantineFile('C:\Windows\system32\drivers\BDDefense.sys','');
QuarantineFile('C:\Windows\system32\DRIVERS\BDArKit.sys','');
QuarantineFile('C:\Windows\system32\DRIVERS\bd0004.sys','');
QuarantineFile('C:\Windows\system32\DRIVERS\bd0003.sys','');
QuarantineFile('C:\Windows\system32\DRIVERS\bd0002.sys','');
QuarantineFile('C:\Windows\system32\DRIVERS\bd0001.sys','');
QuarantineFile('C:\Program Files\Baidu\BaiduSd\2.1.0.3086\Plugins\bdkvtrayplugins\BDKVTrayTipsPlugin.dll','');
QuarantineFile('C:\Program Files\Baidu\BaiduSd\2.1.0.3086\websafe\DllInject.dll','');
QuarantineFile('C:\Program Files\Baidu\BaiduSd\2.1.0.3086\bdmantivirus\BDMAVCached.dll','');
QuarantineFile('C:\Program Files\Baidu\BaiduSd\2.1.0.3086\bdmantivirus\BDMAVEng.dll','');
QuarantineFile('C:\Program Files\Baidu\BaiduSd\2.1.0.3086\BDLogicUtils.dll','');
QuarantineFile('C:\PROGRAM FILES\BAIDU\BAIDUSD\2.1.0.3086\BDKVDOWNLOADPROTECT.DLL','');
QuarantineFile('C:\Program Files\Baidu\BaiduSd\2.1.0.3086\BDKVDeskBand.dll','');
QuarantineFile('C:\Program Files\Baidu\BaiduSd\2.1.0.3086\BDConfig.dll','');
QuarantineFile('C:\Program Files\Baidu\BaiduSd\2.1.0.3086\ad.dll','');
QuarantineFile('c:\program files\common files\baidu\bddownload\108\bddownloader.exe','');
QuarantineFile('c:\program files\baidu\baidusd\2.1.0.3086\baidusdtray.exe','');
QuarantineFile('c:\program files\baidu\baidusd\2.1.0.3086\baidusdsvc.exe','');
QuarantineFile('c:\program files\common files\baidu\baiduprotect1.3\1.3.0.619\baiduprotect.exe','');
QuarantineFile('c:\program files\common files\baidu\baiduhips\1.1.0.733\baiduhips.exe','');
DeleteFile('c:\program files\common files\baidu\baiduhips\1.1.0.733\baiduhips.exe','32');
DeleteFile('c:\program files\common files\baidu\baiduprotect1.3\1.3.0.619\baiduprotect.exe','32');
DeleteFile('c:\program files\baidu\baidusd\2.1.0.3086\baidusdsvc.exe','32');
DeleteFile('c:\program files\baidu\baidusd\2.1.0.3086\baidusdtray.exe','32');
DeleteFile('c:\program files\common files\baidu\bddownload\108\bddownloader.exe','32');
DeleteFile('C:\Program Files\Baidu\BaiduSd\2.1.0.3086\ad.dll','32');
DeleteFile('C:\Program Files\Baidu\BaiduSd\2.1.0.3086\BDConfig.dll','32');
DeleteFile('C:\Program Files\Baidu\BaiduSd\2.1.0.3086\BDKVDeskBand.dll','32');
DeleteFile('C:\PROGRAM FILES\BAIDU\BAIDUSD\2.1.0.3086\BDKVDOWNLOADPROTECT.DLL','32');
DeleteFile('C:\Program Files\Baidu\BaiduSd\2.1.0.3086\BDLogicUtils.dll','32');
DeleteFile('C:\Program Files\Baidu\BaiduSd\2.1.0.3086\bdmantivirus\BDKitUtils.dll','32');
DeleteFile('C:\Program Files\Baidu\BaiduSd\2.1.0.3086\bdmantivirus\BDMAVCached.dll','32');
DeleteFile('C:\Program Files\Baidu\BaiduSd\2.1.0.3086\bdmantivirus\BDMAVEng.dll','32');
DeleteFile('C:\Program Files\Baidu\BaiduSd\2.1.0.3086\websafe\DllInject.dll','32');
DeleteFile('C:\Program Files\Baidu\BaiduSd\2.1.0.3086\Plugins\bdkvtrayplugins\BDKVTrayTipsPlugin.dll','32');
DeleteFile('C:\Program Files\Common Files\Baidu\BaiduProtect1.3\1.3.0.619\BDMDownload.dll','32');
DeleteFile('C:\Program Files\Common Files\Baidu\BaiduProtect1.3\1.3.0.619\dynplugins\FixSePlugin.dll','32');
DeleteFile('C:\Windows\system32\DRIVERS\bd0001.sys','32');
DeleteFile('C:\Windows\system32\DRIVERS\bd0002.sys','32');
DeleteFile('C:\Windows\system32\DRIVERS\bd0003.sys','32');
DeleteFile('C:\Windows\system32\DRIVERS\bd0004.sys','32');
DeleteFile('C:\Windows\system32\DRIVERS\BDArKit.sys','32');
DeleteFile('C:\Windows\system32\drivers\BDDefense.sys','32');
DeleteFile('C:\Windows\system32\DRIVERS\BDMWrench.sys','32');
DeleteFile('C:\Windows\system32\DRIVERS\BDSafeBrowser.sys','32');
DeleteFile('C:\Windows\system32\Drivers\webinstrNew.sys','32');
DeleteFile('C:\Program Files\Common Files\Baidu\BaiduHips\1.1.0.733\BaiduHips.exe','32');
DeleteFile('C:\Program Files\Baidu\BaiduSd\2.1.0.3086\BaiduSdSvc.exe','32');
DeleteFile('C:\Program Files\Common Files\Baidu\BaiduProtect1.3\1.3.0.619\BaiduProtect.exe','32');
DeleteFile('C:\Program Files\Baidu\BaiduSd\2.1.0.3086\BDShellExt.dll','32');
DeleteFile('C:\Program Files\Baidu\BaiduSd\2.1.0.3086\BaiduSdTray.exe','32');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','baidusdTray');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved','{00890530-6A9F-4be2-B1BB-73F01E2BB986}');
DeleteFile('C:\Program Files\Baidu\BaiduSd\2.1.0.3086\websafe\WebMonBHO.dll','32');
BC_DeleteFile('C:\Windows\system32\DRIVERS\BDArKit.sys');
DeleteFile('C:\Windows\system32\Drivers\webinstrnew.sys','32');
BC_DeleteFile('C:\Windows\system32\Drivers\webinstrnew.sys');
DeleteFile('C:\Program Files\suptab\dpinterface32.dll','32');
BC_DeleteFile('C:\Program Files\suptab\dpinterface32.dll');
BC_DeleteFile('C:\Windows\system32\Drivers\webinstrNew.sys');
DeleteFileMask('C:\Program Files\Baidu', '*', true);
DeleteDirectory('C:\Program Files\Baidu');
DeleteFileMask('C:\Program Files\Common Files\Baidu', '*', true);
DeleteDirectory('C:\Program Files\Common Files\Baidu');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(2);
ExecuteRepair(3);
ExecuteRepair(4);
RebootWindows(true);
end.
[/code]
После перезагрузки
[code]
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
[/code]
Пришлите карантин [b]quarantine.zip[/b] по красной ссылке [B][COLOR="Red"][U]Прислать запрошенный карантин[/U][/COLOR][/B] вверху темы.
- [url="http://virusinfo.info/showthread.php?t=10025"]Очистите[/url] темп-папки, кэш проводников, cookies и корзину.
Логи повторите.
C:\Users\Роман\Downloads\PG7610000_Marvel_hboot_1.09.0099_2.13.401.3_0210_R.exe - этот файл известен Вам?
+ Сделайте лог [url="http://virusinfo.info/showpost.php?p=493610&postcount=1"]ComboFix[/url]
Прислал.
Дело в том что ПК родных, опыта не много. (мл.брат и тётя)
Если что-то вызывает подозрение, можно удалить
Скопируйте текст ниже в Блокнот и сохраните как файл с названием [B]CFScript.txt[/B] [B][COLOR="#0000CD"]в корень диска С[/COLOR][/B]
[code]KillAll::
File::
Driver::
bd0003
bd0004
BDEnhanceBoost
BDMWrench
ssnfd
BaiduHips
BDArKit
BDDefense
BDKVRTP
BDSafeBrowser
BDSGRTP
Folder::
c:\program files\Common Files\Baidu
c:\program files\Baidu
Registry::
FileLook::
DirLook::[/code]
После сохранения переместите [B]CFScript.txt[/B] на пиктограмму ComboFix.exe.
[img]http://savepic.org/5315621m.gif[/img]
Когда сохранится новый отчет [B]ComboFix.txt[/B], прикрепите его к сообщению.
На будущее. Помимо антивируса можно ли от подобных проблем предохраниться?
Советы я читал. Или это зависит от пользователя? Куда заходить и что скачивать.
[quote="AsH_SPb;1219217"]Или это зависит от пользователя? Куда заходить и что скачивать.[/quote]Именно так
Проблема решена?
Я очень надеюсь на это. Есть легкие подтормаживания при открывании тех же страниц, но думаю это от "современности" железа. Спасибо большое. Надо попользоваться пару дней и понять разницу. Папок и иероглифов во вскяком случае нет.
Доброй ночи.
[url="http://virusinfo.info/showpost.php?p=500136&postcount=2"]Удалите ComboFix[/url]
Как раз занимаюсь этим вопросом.. не удалить..
Не удаётся найти.. "combofix"
По ссылке и второй способ удаления написан
Была мысль, но решил что это продолжение. Спасибо ещё раз.
[URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт[/URL] в AVZ при наличии доступа в интернет:
[CODE]
var
LogPath : string;
ScriptPath : string;
begin
LogPath := GetAVZDirectory + 'log\avz_log.txt';
if FileExists(LogPath) Then DeleteFile(LogPath);
ScriptPath := GetAVZDirectory +'ScanVuln.txt';
if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else
begin
if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath)
else begin
ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
exit;
end;
end;
if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.
[/CODE]
После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к браузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.
[url=http://virusinfo.info/showthread.php?t=121902]Советы и рекомендации после лечения компьютера[/url]
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]90[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\program files\suptab\dpinterface32.dll - [B]not-a-virus:AdWare.Win32.Agent.guuy[/B] ( AVAST4: Win32:SupTab-E [Adw] )[/LIST][/LIST]