Страница 3 из 5 Первая 12345 Последняя
Показано с 41 по 60 из 89.

Китайский вирус BaiduAn, Sd (заявка № 163505)

  1. #41
    Junior Member Репутация
    Регистрация
    20.07.2014
    Сообщений
    47
    Вес репутации
    42
    Не успели мы долечить, как вирус опять тут как тут. У меня опять появились все файлы этого вируса. Есть одно подозрение: для он-лайн отчетности я использую ключ (флешка). Вот она несколько дней вставлена в компьютер. Может оттуда лезет вирус? Второе подозрение - диск Е:. Там у меня вставлена SD-карта. Может эти штуки тоже как-то проверить? Вот только бы ключ не убить для отчетности.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #42
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1065
    Выполняйте пока предыдущий скрипт. Включите контроль учетных записей UAC. Антивирус Касперского переведите в интерактивный режим принятия решений.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  4. #43
    Junior Member Репутация
    Регистрация
    20.07.2014
    Сообщений
    47
    Вес репутации
    42
    Цитата Сообщение от mike 1 Посмотреть сообщение
    Включите контроль учетных записей UAC.
    А это что такое и как делается?

  5. #44
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1065
    Цитата Сообщение от masterdobra Посмотреть сообщение
    А это что такое и как делается?
    http://windows.microsoft.com/ru-ru/w...#1TC=windows-7
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  6. #45
    Junior Member Репутация
    Регистрация
    20.07.2014
    Сообщений
    47
    Вес репутации
    42
    Готово: https://yadi.sk/i/TpSWXuEJYmCg5
    Все настроил по-максимуму

  7. #46
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1065
    Это c:\program files (x86)\GSInput\3.0.1.0512\uninst.exe деинсталлируйте

    Скопируйте текст ниже в Блокнот и сохраните как файл с названием CFScript.txt в корень диска С.
    Код:
    KillAll::
    
    File::
    c:\windows\system32\drivers\bd0003.sys
    c:\windows\system32\drivers\bd0003.sys
    c:\windows\360sd_7654_9514.exe
    c:\windows\qhws_7654_9514.exe
    c:\windows\system32\bd64_x64.dll
    c:\windows\system32\bd64_x86.dll
    c:\windows\system32\drivers\bd0004.sys
    c:\windows\system32\drivers\BDArKit.sys
    c:\windows\system32\drivers\BDMNetMon.sys
    c:\windows\system32\drivers\bd0002.sys
    c:\windows\system32\drivers\bd0001.sys
    c:\windows\ucbrowser_7654_9514.exe
    c:\windows\bdws_1454_7654_9514.exe
    c:\windows\Tasks\UCBrowserUpdater{f55be20babdf363bc043f47e776f1d97}.job
    c:\program files (x86)\UCBrowser\update_task.exe
    
    Driver::
    360Hvm
    360AntiHacker
    360Box64
    360Camera
    360FsFlt
    360netmon
    BAPIDRV
    bd0001
    bd0002
    bd0003
    bd0004
    BDArKit
    BDKVRTP
    BDMNetMon
    BDMRTP
    BDSGRTP
    UCBrowserSvc
    ZhuDongFangYu
    
    
    Folder::
    c:\users\SAM\AppData\Roaming\360mobilemgr
    c:\users\SAM\AppData\Roaming\Baidu
    c:\users\SAM\AppData\Roaming\360safe
    C:\$360Section
    c:\programdata\360safe
    c:\program files (x86)\UCBrowser
    c:\program files (x86)\Common Files\Baidu
    c:\programdata\baidu
    c:\program files (x86)\Baidu
    c:\users\SAM\AppData\Roaming\ahelper
    
    Registry::
    [-HKEY_CLASSES_ROOT\CLSID\{CC00F81D-5262-450A-B1FA-D6BEE3406263}]
    
    FileLook::
    
    DirLook::
    
    Reboot::
    После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

    Когда сохранится новый отчет ComboFix.txt, прикрепите его к сообщению.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  8. #47
    Junior Member Репутация
    Регистрация
    20.07.2014
    Сообщений
    47
    Вес репутации
    42

  9. #48
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1065
    Скопируйте текст ниже в Блокнот и сохраните как файл с названием CFScript.txt в корень диска С.
    Код:
    KillAll::
    
    File::
    c:\windows\gswb_1454_7654_9514.exe
    
    Driver::
    
    Folder::
    c:\program files (x86)\Common Files\GSInput
    c:\program files (x86)\360
    
    Registry::
    [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
    "360Safetray"=-
    
    FileLook::
    
    DirLook::
    
    Reboot::
    После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

    Когда сохранится новый отчет ComboFix.txt, прикрепите его к сообщению.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  10. #49
    Junior Member Репутация
    Регистрация
    20.07.2014
    Сообщений
    47
    Вес репутации
    42

  11. #50
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1065
    Скопируйте текст ниже в Блокнот и сохраните как файл с названием CFScript.txt в корень диска С.
    Код:
    KillAll::
    
    File::
    c:\windows\bdsd_1454_7654_9514.exe
    c:\windows\system32\drivers\360LanProtect.sys
    c:\windows\system32\drivers\360FsFlt.sys
    c:\windows\system32\drivers\BAPIDRV64.SYS
    c:\windows\system32\drivers\360Hvm64.sys
    c:\windows\system32\drivers\360Camera64.sys
    c:\windows\system32\drivers\360AntiHacker64.sys
    c:\windows\system32\drivers\360Box64.sys
    c:\windows\SysWow64\360SoftMgr.cpl
    c:\windows\system32\drivers\360netmon.sys
    c:\windows\qhse_7654_9514.exe
    
    Driver::
    
    Folder::
    c:\users\SAM\AppData\Roaming\360safe
    C:\360SANDBOX
    c:\program files (x86)\360
    
    Registry::
    
    FileLook::
    
    DirLook::
    
    Reboot::
    После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

    Когда сохранится новый отчет ComboFix.txt, прикрепите его к сообщению.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  12. #51
    Junior Member Репутация
    Регистрация
    20.07.2014
    Сообщений
    47
    Вес репутации
    42

  13. #52
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1065
    Запустите редактор реестра, верните права на ветку реестра:

    [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\ Windows\CurrentVersion\Uninstall]

    Потом удалите параметр U*C*OmИ‰hV.

    Сделайте новый лог Combofix.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  14. #53
    Junior Member Репутация
    Регистрация
    20.07.2014
    Сообщений
    47
    Вес репутации
    42
    Цитата Сообщение от mike 1 Посмотреть сообщение
    Запустите редактор реестра, верните права на ветку реестра:

    [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\ Windows\CurrentVersion\Uninstall]

    Потом удалите параметр U*C*OmИ‰hV.

    Сделайте новый лог Combofix.
    Попробовал права в реестре поставить. У меня там все серое, но галочка в Полных правах стоит. Серое убрать не удалось даже поставив Владельцем другого пользователя.
    И вопрос: что это за параметр, откуда его нужно удалить. Если по той же ветке, то я такого параметра там вообще не вижу

  15. #54
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1065
    Сделайте скриншот этой ветки реестра

    [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\ Windows\CurrentVersion\Uninstall]
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  16. #55
    Junior Member Репутация
    Регистрация
    20.07.2014
    Сообщений
    47
    Вес репутации
    42
    Скрин по ссылке: https://yadi.sk/i/UXQHHZyTYz83H

    Вирус появился вновь в полном составе. Причем еще в языковой панели постоянно прописывает китайский язык по умолчанию. После удаления, язык опять появляется там.

  17. #56
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1065
    Вирус появился вновь в полном составе. Причем еще в языковой панели постоянно прописывает китайский язык по умолчанию. После удаления, язык опять появляется там.
    Значит какой-то из недавно установленного софта подгружает вам китайский антивирус. Какой софт был недавно установлен на этом компьютере?
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  18. #57
    Junior Member Репутация
    Регистрация
    20.07.2014
    Сообщений
    47
    Вес репутации
    42
    Цитата Сообщение от mike 1 Посмотреть сообщение
    Значит какой-то из недавно установленного софта подгружает вам китайский антивирус. Какой софт был недавно установлен на этом компьютере?

    да честно говоря все то не вспомню, не много.
    но из последнего перед тем, как появился вирус устанавливал x-lite.
    Возможно есть способ проверить последние даты установки программ. Если да, подскажите, пожалуйста, как это сделать?

  19. #58
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1065
    Цитата Сообщение от masterdobra Посмотреть сообщение
    да честно говоря все то не вспомню, не много.
    но из последнего перед тем, как появился вирус устанавливал x-lite.
    Возможно есть способ проверить последние даты установки программ. Если да, подскажите, пожалуйста, как это сделать?
    Да это похоже на правду. Временно деинсталлируйте эту программу. Потом сделайте новый лог Combofix.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  20. #59
    Junior Member Репутация
    Регистрация
    20.07.2014
    Сообщений
    47
    Вес репутации
    42
    Готово. Программу удалил. Логи: https://yadi.sk/i/TpSWXuEJYmCg5

  21. #60
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1065
    Скопируйте текст ниже в Блокнот и сохраните как файл с названием CFScript.txt в корень диска С.
    Код:
    KillAll::
    
    File::
    c:\windows\SysWow64\gswb.ime
    c:\windows\system32\gswb.ime
    c:\windows\system32\drivers\bd0003.sys
    c:\windows\system32\drivers\360LanProtect.sys
    c:\windows\system32\drivers\360FsFlt.sys
    c:\windows\system32\drivers\BAPIDRV64.SYS
    c:\windows\system32\drivers\360Hvm64.sys
    c:\windows\system32\drivers\360AntiHacker64.sys
    c:\windows\system32\drivers\360Camera64.sys
    c:\windows\system32\drivers\360Box64.sys
    c:\windows\SysWow64\360SoftMgr.cpl
    c:\windows\system32\drivers\360netmon.sys
    c:\windows\gswb_1454_7654_9514.exe
    c:\windows\360sd_7654_9514.exe
    c:\windows\bdsd_1454_7654_9514.exe
    c:\windows\qhse_7654_9514.exe
    c:\windows\qhws_7654_9514.exe
    c:\windows\system32\bd64_x64.dll
    c:\windows\system32\bd64_x86.dll
    c:\windows\system32\drivers\bd0004.sys
    c:\windows\system32\drivers\BDArKit.sys
    c:\windows\system32\drivers\BDMNetMon.sys
    c:\windows\system32\drivers\bd0002.sys
    c:\windows\system32\drivers\bd0001.sys
    c:\windows\ucbrowser_7654_9514.exe
    c:\windows\bdws_1454_7654_9514.exe
    c:\windows\Tasks\UCBrowserUpdater{f55be20babdf363bc043f47e776f1d97}.job
    
    Driver::
    360Hvm
    360AntiHacker
    360Box64
    360Camera
    360FsFlt
    360netmon
    BAPIDRV
    bd0001
    bd0002
    bd0003
    bd0004
    BDArKit
    BDKVRTP
    BDMNetMon
    BDMRTP
    BDSGRTP
    UCBrowserSvc
    ZhuDongFangYu
    
    Folder::
    c:\users\SAM\AppData\Roaming\360safe
    c:\users\SAM\AppData\Roaming\Baidu
    c:\programdata\360safe
    c:\program files (x86)\Common Files\GSInput
    c:\program files (x86)\GSInput
    C:\360SANDBOX
    c:\program files (x86)\360
    c:\program files (x86)\UCBrowser
    c:\program files (x86)\Common Files\Baidu
    c:\programdata\baidu
    c:\program files (x86)\Baidu
    
    Registry::
    [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
    "BaiduAnTray"=-
    "360Safetray"=-
    "BaiduSdTray"=-
    
    FileLook::
    
    DirLook::
    
    Reboot::
    После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

    Когда сохранится новый отчет ComboFix.txt, прикрепите его к сообщению.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

Страница 3 из 5 Первая 12345 Последняя

Похожие темы

  1. Китайский вирус
    От Qipe в разделе Помогите!
    Ответов: 19
    Последнее сообщение: 15.12.2009, 18:38
  2. Китайский вирус
    От Krat0S в разделе Помогите!
    Ответов: 20
    Последнее сообщение: 21.11.2009, 17:22
  3. Загадочный китайский вирус или QQey6H.exe
    От Gordon_Shumway в разделе Помогите!
    Ответов: 12
    Последнее сообщение: 07.05.2009, 16:15
  4. Китайский вирус
    От Antonnio в разделе Помогите!
    Ответов: 16
    Последнее сообщение: 10.10.2007, 17:51
  5. 1026 и 1027 - китайский Ip-спам или вирус?
    От Ghost_2003 в разделе Помогите!
    Ответов: 7
    Последнее сообщение: 12.01.2006, 10:59

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00749 seconds with 18 queries