Страница 2 из 2 Первая 12
Показано с 21 по 36 из 36.

Китайский вирус Baidu (заявка № 173538)

  1. #21
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    763
    Цитата Сообщение от WebDeveloper Посмотреть сообщение
    И вот эти вирусы, которые обнаружил SpyHunter.
    Где именно он их нашёл можете написать?

    Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

    Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
    Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
    Отметьте галочками также "Shortcut.txt".

    Нажмите кнопку Scan.
    После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    26.12.2014
    Сообщений
    24
    Вес репутации
    40
    Все выполнил.

  4. #23
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    763
    Цитата Сообщение от WebDeveloper Посмотреть сообщение
    SpyHunter4_20141230_011047.log
    (191.2 Кб, 0 просмотров)
    как смотреть этот лог я не знаю. Для меня там какая-то абракаадабра. Если можете скажите, как по этому логу узнать что и где он у вас нашёл?

    - - - - -Добавлено - - - - -

    AlterGeo Magic Scanner и MBAM - деинсталируйте.Создайте текстовый файл fixlist.txt в папке с Farbar Recovery Scan Tool, скопируйте в него текст из окна "код" ниже и сохраните.
    Код:
    start
    start
    GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
    CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
    URLSearchHook: [S-1-5-21-1386350983-3281516047-4223706411-1000] ATTENTION ==> Default URLSearchHook is missing.
    BHO-x32: AlterGeoBHO Class -> {9BFBA68E-E21B-458E-AE12-FE85E903D2C1} -> C:\Program Files (x86)\AlterGeo\AlterGeo Magic Scanner\3.3.2.779\AlterGeo.BrowserPlugin.dll No File
    Toolbar: HKLM - No Name - {09900DE8-1DCA-443F-9243-26FF581438AF} -  No File
    Toolbar: HKU\S-1-5-21-1386350983-3281516047-4223706411-1000 -> No Name - {09900DE8-1DCA-443F-9243-26FF581438AF} -  No File
    EmptyTemp:
    Reboot:
    end
    Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
    Компьютер будет перезагружен автоматически.


    Переустановите браузере с удалением пользовательских настроек и после этого проверьте снова проблему.

    + скачайте отсюда Оперу и проверьте проблему в ней.

  5. #24
    Junior Member Репутация
    Регистрация
    26.12.2014
    Сообщений
    24
    Вес репутации
    40
    Ничего не изменилось Все по-прежнему.

  6. #25
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    763
    Цитата Сообщение от regist Посмотреть сообщение
    + скачайте отсюда Оперу и проверьте проблему в ней.
    ???

  7. #26
    Junior Member Репутация
    Регистрация
    26.12.2014
    Сообщений
    24
    Вес репутации
    40
    Я скачал. Там тоже реклама.
    Скажите, может вручную удалить все инфекции, которые обнаружил SpyHunter?
    Еще, я посмотрел путь всех инфекций, они все находятся в HKLM и HKCR.

    И ещё раз дополню. Почитал, что taskmgr.exe(вирус имеется ввиду) может грузить систему и качать трафик. Находиться он у меня в: HKLM\software\microsoft\windows nt\currentversion\image file execution options\taskmgr.exe
    Последний раз редактировалось WebDeveloper; 30.12.2014 в 18:59.

  8. #27
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    763
    Цитата Сообщение от WebDeveloper Посмотреть сообщение
    они все находятся в HKLM и HKCR.
    там и всё остальное находится. Это примерно тоже самое, что просказать, что находится у вас в компе.

    Цитата Сообщение от WebDeveloper Посмотреть сообщение
    Почитал, что taskmgr.exe(вирус имеется ввиду) может грузить систему и качать трафик. Находиться он у меня в: HKLM\software\microsoft\windows nt\currentversion\image file execution options\taskmgr.exe
    не трогайте легал.

    Цитата Сообщение от WebDeveloper Посмотреть сообщение
    Я скачал. Там тоже реклама.
    Интернет через роутер? К нему другие устройства подключены?

    - - - - -Добавлено - - - - -

    Скачайте утилиту MiniToolBox и сохраните на рабочем столе.
    Запустите, отметьте следующие пункты:

    • Список настроек прокси Internet Explorer
    • Список настроек прокси Firefox
    • Список из файла Hosts
    • Список настроек IP
    • Список настроек Winsock
    • Список последних 10 записей журнала событий
    • Список установленных программ
    • Только проблемных


    и нажмите Старт.

    После завершения сбора информации откроется отчет Result.txt, прикрепите его к своему сообщению. Если вы закрыли отчет утилиты, он будет находиться в той же папке, откуда была запущена утилита.

  9. #28
    Junior Member Репутация
    Регистрация
    26.12.2014
    Сообщений
    24
    Вес репутации
    40
    Интернет через модем.

  10. #29
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    763
    Цитата Сообщение от regist Посмотреть сообщение
    К нему другие устройства подключены?
    ??
    Проблема на всех сайтах? Скриншот можно?

  11. #30
    Junior Member Репутация
    Регистрация
    26.12.2014
    Сообщений
    24
    Вес репутации
    40
    Вложение 520655Вложение 520656
    Реклама не на всех сайтах. Другие устройства кроме модема и мышки не подключены.

  12. #31
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    763
    Цитата Сообщение от WebDeveloper Посмотреть сообщение
    Реклама не на всех сайтах.
    у меня на этих сайтах в этих же местах такая же реклама. Это реклама самого сайта, либо пишите админу сайта, либо настраивайте блокировку рекламы.

    Вирусов у вас нет.

    - - - - -Добавлено - - - - -

    Выполните скрипт в AVZ при наличии доступа в интернет:

    Код:
    var
    LogPath : string;
    ScriptPath : string;
    
    begin
     LogPath := GetAVZDirectory + 'log\avz_log.txt';
     if FileExists(LogPath) Then DeleteFile(LogPath);
     ScriptPath := GetAVZDirectory +'ScanVuln.txt';
    
      if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
        if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
           ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
           exit;
          end;
      end;
     if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
    end.
    После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player, это программы, уязвимостями в которых наиболее часто пользуются для внедрения зловредов в систему.

    Советы и рекомендации после лечения компьютера

    - - - - -Добавлено - - - - -

    Выполните скрипт в AVZ при наличии доступа в интернет:

    Код:
    var
    LogPath : string;
    ScriptPath : string;
    
    begin
     LogPath := GetAVZDirectory + 'log\avz_log.txt';
     if FileExists(LogPath) Then DeleteFile(LogPath);
     ScriptPath := GetAVZDirectory +'ScanVuln.txt';
    
      if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
        if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
           ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
           exit;
          end;
      end;
     if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
    end.
    После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player, это программы, уязвимостями в которых наиболее часто пользуются для внедрения зловредов в систему.

    Советы и рекомендации после лечения компьютера

  13. #32
    Junior Member Репутация
    Регистрация
    26.12.2014
    Сообщений
    24
    Вес репутации
    40
    Хм, а что тогда с трафиком? в чем проблема может быть?
    Потому что, трафик начал несоразмерно расходоваться после выполнения одного из скриптов ( в AVZ кажется ).
    Для прогрузки одного сайта расходуется от 1мб.

    Кстати, если что, просто прикреплю скрин скана в SpyHunter (правда толку не будет, но все же).
    Вложение 520657

  14. #33
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    763
    Цитата Сообщение от WebDeveloper Посмотреть сообщение
    Хм, а что тогда с трафиком? в чем проблема может быть?
    Выполните загрузку в безопасном режиме. Если проблема не наблюдается, причина кроется в сторонней службе или программе. В этом случае выполните следующие действия.
    Пуск - Поиск / Выполнить - msconfig - ОК и перейдите на вкладку Службы. Установите флажок Не отображать службы Microsoft.
    Отключите все отображенные службы (имеются в виду только не принадлежащие Microsoft) и перезагрузитесь. Если проблема не появляется, причина в одной из этих служб.

    Далее действуйте методом "половинного деления". Включите половину служб и снова перезагрузитесь. Если проблема не появляется, причина в оставшихся отключенных службах. Если проблема воспроизводится, причина во включенных службах - отключите половину из них и снова перезагрузитесь. Действуя таким образом, вы сможете выявить службу, являющуюся причиной проблемы, и определить программу, которой она принадлежит.
    Аналогичным образом можно поступить на вкладке Автозагрузка.
    Здесь тоже не следует отключать пункты, производителем которых является Microsoft. Отключение программ других производителей может привести к неправильной работе устройств в том случае, если вы отключите их драйверы. Поэтому программы производителей вашего аппаратного обеспечения (например, Intel) лучше не отключать, либо отключать в самую последнюю очередь.

    Далее можно порекомендовать лишь обновление программы до последней версии или ее удаление.

    Подробнее об этой диагностике читайте здесь.

  15. #34
    Junior Member Репутация
    Регистрация
    26.12.2014
    Сообщений
    24
    Вес репутации
    40
    Мониторил в Process Hacker, самое больше потребляет svchost.exe и csrss.exe . И находятся они в C:\windows\system32
    А так все перепробовал, ничего не помогает.

  16. #35
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    763
    Цитата Сообщение от WebDeveloper Посмотреть сообщение
    svchost.exe и csrss.exe . И находятся они в C:\windows\system32
    это легальные процессы.

    Повторюсь вирусов у вас нет. А остальными программами если хотите разобраться совет в предыдущем посте.

  17. #36
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    983

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 5
    • Обработано файлов: 138
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) WebDeveloper, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. Китайский вирус Baidu
      От Andy_rost в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 22.12.2014, 15:46
    2. китайский вирус .Baidu
      От dasse в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 20.12.2014, 19:56
    3. Baidu китайский вирус
      От kazakx в разделе Помогите!
      Ответов: 21
      Последнее сообщение: 14.12.2014, 15:20
    4. Китайский вирус Baidu
      От YJlTa в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 10.11.2014, 18:16
    5. Китайский вирус Baidu (An, Sd)
      От Павел Шиянов в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 19.10.2014, 02:03

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00177 seconds with 16 queries