Показано с 1 по 20 из 20.

百度杀毒-Никак не могу удалить эту программу,помогите пожалуйста! (заявка № 171170)

  1. #1
    Junior Member Репутация
    Регистрация
    14.11.2014
    Сообщений
    15
    Вес репутации
    12

    Thumbs up 百度杀毒-Никак не могу удалить эту программу,помогите пожалуйста!

    У меня возникла проблема с одной очень навязчивой программой(очевидно вредоносной). Называется 百度杀毒 После скачивания песни с подозрительного сайта, я заимел это "богатство" ,которое не даёт мне покоя.Ключ от антивируса на тот момент был просрочен.В общем делал всё на свой страх и риск,за что в итоге и поплатился.
    Долго не думая,я проверил компьютер утилитой от dr.web. По ходу проверки был выявлен 81 вредоносный объект, но всё удалось отчистить.Удостоверившись,что все проблемы решены,я со спокойной душой выключил ПК. На следующий день я обнаружил ту же самую программу на том же самом месте на рабочем столе, антивирус не видит в ней угрозы.
    Из-за 百度杀毒 весь компьютер тормозит,в том числе фризит и браузер. Также невозможно открыть папки на рабочем столе , не отвечает на клик "пуск". Сам в этом плохо разбираюсь, собственно за этим и пишу на данный форум. Пожалуйста помогите найти решение моей проблемы
    Вложения Вложения
    Последний раз редактировалось maximumOfpower; 18.11.2014 в 21:50.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,459
    Вес репутации
    342
    Уважаемый(ая) maximumOfpower, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. Это понравилось:


  5. #3

  6. Это понравилось:


  7. #4
    Junior Member Репутация
    Регистрация
    14.11.2014
    Сообщений
    15
    Вес репутации
    12

    Логи и uvs

    Логи и uvs
    Вложения Вложения

  8. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,410
    Вес репутации
    729
    1) Деинсталируйте 百度卫士3.0 и

    2) Выполните скрипт в uVS, на вопросы об удаление программ соглашайтесь. Скрипт также удалит старую версию Java

    Код:
    ;uVS v3.85 [http://dsrt.dyndns.org]
    ;Target OS: NTv6.1
    v385c
    BREG
    zoo %SystemDrive%\PROGRAM FILES\BAIDUEX\UNINIT.EXE
    bl 974C23A3C4014506C6A37BBC455AD9E5 643130
    addsgn A7679BF0AA02648149D4C66176891261848AFCF689AA7BF1A0C3C5BC5055B5E8704194DE5BBD625C27F3C79FE55A18B97D7EA42316DA71C425525B2FC706812B 8 Baidu Trojan.DownLoader11.40922 [DrWeb]
    
    ; Java(TM) 6 Update 26
    exec MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216026F0} /quiet
    ; Java(TM) 6 Update 31
    exec MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216031FF} /quiet
    ; 百度
    exec C:\Users\артурчик\AppData\Local\Baidu\Baidu\1.3.1.157\uninst.exe
    ; 百度卫士3.0
    exec C:\Program Files\Baidu\BaiduAn\3.0.0.3971\uninst.exe
    ; 百度杀毒2.1
    exec C:\Program Files\Baidu\BaiduSd\2.1.0.3086\uninst.exe
    deldir %SystemDrive%\PROGRAM FILES\BAIDU\BAIDUAN\3.0.0.3971
    deldir %SystemDrive%\PROGRAM FILES\COMMON FILES\BAIDU\BAIDUHIPS\1.1.0.733
    deldir %SystemDrive%\PROGRAM FILES\COMMON FILES\BAIDU\BDDOWNLOAD\108
    deldir %SystemDrive%\PROGRAM FILES\BAIDU\BAIDUSD\2.1.0.3086
    deldir %SystemDrive%\USERS\АРТУРЧИК\APPDATA\LOCAL\BAIDU\BAIDU\1.3.1.157
    delall %SystemDrive%\PROGRAM FILES (X86)\BAIDUEX\UNINIT.EXE
    delref HTTP://YAMDEX.NET/?SEARCHID=1&L10N=RU&FROMSEARCH=1&IMSID=4B150522BE31910C5773DFC039D0FCDE&TEXT={SEARCHTERMS}
    delref %SystemDrive%\PROGRAM FILES\BABYLONTOOLBAR\BABYLONTOOLBAR\1.5.3.17\BH\BABYLONTOOLBAR.DLL
    delref %SystemDrive%\PROGRAM FILES\DEALPLYLIVE\UPDATE\1.3.23.0\NPGOOGLEUPDATE3.DLL
    czoo
    restart
    сделайте новый образ автозапуска

  9. Это понравилось:


  10. #6
    Junior Member Репутация
    Регистрация
    14.11.2014
    Сообщений
    15
    Вес репутации
    12
    Сделал всё как вы сказали, после перезагрузки программа снова установилась. Не могу добавить архив с повторным новым образом из-за недостатка места в менеджере вложений. Объясните пожалуйста как можно удалить от туда старые логи и архивы?

  11. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,410
    Вес репутации
    729
    загрузите сюда http://rghost.ru/ и оставьте ссылку на скачивание, но перед этим попробуйте снова удалить через установку и удаление программ.

  12. Это понравилось:


  13. #8
    Junior Member Репутация
    Регистрация
    14.11.2014
    Сообщений
    15
    Вес репутации
    12
    http://rghost.ru/59151830 вот. Удаление через установку и удаление программ помогает до перезагрузки компьютера.

  14. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,410
    Вес репутации
    729
    1) Деинсталируйте их через установку и удаление программ, но компьютер пока не перазагружайте.

    2) Выполните скрипт, на вопросы об удаление программ соглашайтесь.

    Код:
    ;uVS v3.85 [http://dsrt.dyndns.org]
    ;Target OS: NTv6.1
    v385c
    BREG
    zoo %SystemDrive%\PROGRAM FILES\BAIDUEX\UNINIT.EXE
    bl 974C23A3C4014506C6A37BBC455AD9E5 643130
    addsgn A7679BF0AA02648149D4C66176891261848AFCF689AA7BF1A0C3C5BC5055B5E8704194DE5BBD625C27F3C79FE55A18B97D7EA42316DA71C425525B2FC706812B 8 Baidu Trojan.DownLoader11.40922 [DrWeb]
    
    ; Java(TM) 6 Update 26
    exec MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216026F0} /quiet
    ; Java(TM) 6 Update 31
    exec MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216031FF} /quiet
    ; 百度卫士2.3
    exec C:\Program Files\Baidu\BaiduAn\2.3.0.2225\uninst.exe
    ; 百度杀毒2.1
    exec C:\Program Files\Baidu\BaiduSd\2.1.0.3086\uninst.exe
    czoo
    restart
    deldir %SystemDrive%\PROGRAM FILES\BAIDU\BAIDUAN\2.3.0.2225
    deldir %SystemDrive%\PROGRAM FILES\COMMON FILES\BAIDU\BAIDUHIPS\1.1.0.733
    deldir %SystemDrive%\PROGRAM FILES\BAIDU\BAIDUSD\2.1.0.3086
    deldir %SystemDrive%\PROGRAM FILES\COMMON FILES\BAIDU\BDDOWNLOAD\107
    delall %SystemDrive%\PROGRAM FILES\BAIDUEX\UNINIT.EXE
    delref %SystemDrive%\USERS\АРТУРЧИК\APPDATA\LOCAL\SWVUPDATER\UPDATER.EXE
    delref %SystemDrive%\USERS\АРТУРЧИК\APPDATA\LOCAL\AMIGO\APPLICATION\VK.EXE
    delref %SystemDrive%\USERS\АРТУРЧИК\APPDATA\LOCAL\AMIGO\APPLICATION\OK.EXE
    chklst
    delvir
    3) Сделайте новый образ автозапуска.

  15. Это понравилось:


  16. #10
    Junior Member Репутация
    Регистрация
    14.11.2014
    Сообщений
    15
    Вес репутации
    12
    http://rghost.ru/59156983 новый образ. Не хочу радоваться заранее,но вроде бы получилось избавиться от этого вируса, огромное спасибо вам!)

  17. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,410
    Вес репутации
    729
    Выполните скрипт в uVS:На вопросы об удалении программ рекомендую соглашаться. Скрипт удалит устаревшие (уязвимые) версии Java.

    Код:
    ;uVS v3.85 [http://dsrt.dyndns.org]
    ;Target OS: NTv6.1
    v385c
    BREG
    deldir %SystemDrive%\PROGRAM FILES\COMMON FILES\BAIDU\BDDOWNLOAD\108
    deldir %SystemDrive%\PROGRAM FILES\BAIDU\BAIDUSD\2.1.0.3086
    deldir %SystemDrive%\PROGRAMDATA\BAIDU\SDWS\TMPFILES
    deldir %SystemDrive%\PROGRAM FILES\BAIDU
    deldir %SystemDrive%\PROGRAMDATA\BAIDU
    deldir %SystemDrive%\PROGRAM FILES\COMMON FILES\BAIDU\
    ; Java(TM) 6 Update 26
    exec MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216026F0} /quiet
    ; Java(TM) 6 Update 31
    exec MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216031FF} /quiet
    restart
    - сделайте новый образ автозапуска.

    - сделайте лог Check Browsers' LNK

  18. #12
    Junior Member Репутация
    Регистрация
    14.11.2014
    Сообщений
    15
    Вес репутации
    12
    http://rghost.ru/59164023 новый образ.
    Вложения Вложения

  19. #13
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,410
    Вес репутации
    729
    - выполните такой скрипт в AVZ
    Код:
    begin
     ClearQuarantine;
     QuarantineFile('C:\Users\артурчик\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mail.Ru.lnk','');
     QuarantineFile('C:\Users\артурчик\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Yandex.lnk','');
     QuarantineFile('C:\Users\артурчик\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Yandex\Yandex.lnk','');
     QuarantineFile('C:\Users\артурчик\Desktop\Internet Explorer\Yandex.lnk','');
     QuarantineFile('C:\Users\Public\Desktop\Battle.net.lnk','');
     QuarantineFile('C:\Users\Public\Desktop\DAEMON Tools Ultra.lnk','');
     QuarantineFile('C:\Users\Public\Desktop\Hearthstone.lnk','');
     QuarantineFile('C:\Users\артурчик\Desktop\TrackMania 2.lnk','');
    CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
    end.
    - Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темы.

    - Перетащите лог Check_Browsers_LNK.log на утилиту ClearLNK. Отчёт о работе прикрепите.



    Цитата Сообщение от regist Посмотреть сообщение
    На вопросы об удалении программ рекомендую соглашаться.
    похоже сколько раз скрипт выполняли ни разу не согласились и мою просьбу проигнорировали
    Деинсталируйте вручную Java(TM) 6 Update 26, Java(TM) 6 Update 31, Ask Toolbar, Ask Toolbar Updater, VuuPC Packages


    Выполните скрипт в uVS

    Код:
    ;uVS v3.85 [http://dsrt.dyndns.org]
    ;Target OS: NTv6.1
    v385c
    BREG
    delall %SystemDrive%\PROGRAM FILES\BAIDU\BAIDUSD\2.1.0.3086\BDKVDESKBAND.DLL
    zoo %SystemDrive%\PROGRAM FILES\COMMON FILES\BAIDU\BAIDUPROTECT1.3\1.3.0.619\AD.DLL
    bl A86F6F8D5321BD5A82F73033FA64FF9D 473480
    delall %SystemDrive%\PROGRAM FILES\COMMON FILES\BAIDU\BAIDUPROTECT1.3\1.3.0.619\AD.DLL
    zoo %SystemDrive%\PROGRAM FILES\COMMON FILES\BAIDU\BAIDUPROTECT1.3\1.3.0.619\BAIDUPROTECT.EXE
    bl 29EAD88642160E551A76F7AC5D676A6B 1931880
    delall %SystemDrive%\PROGRAM FILES\COMMON FILES\BAIDU\BAIDUPROTECT1.3\1.3.0.619\BAIDUPROTECT.EXE
    zoo %SystemDrive%\PROGRAM FILES\COMMON FILES\BAIDU\BAIDUPROTECT1.3\1.3.0.619\BDKITUTILS.DLL
    bl D0AC64F41ABB41889AEB9E182DAF6877 62280
    delall %SystemDrive%\PROGRAM FILES\COMMON FILES\BAIDU\BAIDUPROTECT1.3\1.3.0.619\BDKITUTILS.DLL
    zoo %SystemDrive%\PROGRAM FILES\COMMON FILES\BAIDU\BAIDUPROTECT1.3\1.3.0.619\BDLOGICUTILS.DLL
    bl 360557503E4D6FC8BA2453AC045C642C 760200
    delall %SystemDrive%\PROGRAM FILES\COMMON FILES\BAIDU\BAIDUPROTECT1.3\1.3.0.619\BDLOGICUTILS.DLL
    zoo %SystemDrive%\PROGRAM FILES\COMMON FILES\BAIDU\BAIDUPROTECT1.3\1.3.0.619\BDMNET.DLL
    bl AD6C0BC96A9B6960F1C6561D90628E44 1231240
    delall %SystemDrive%\PROGRAM FILES\COMMON FILES\BAIDU\BAIDUPROTECT1.3\1.3.0.619\BDMNET.DLL
    zoo %SystemDrive%\PROGRAM FILES\COMMON FILES\BAIDU\BAIDUPROTECT1.3\1.3.0.619\BDMREPORT.DLL
    bl 00DD64B08BBB6C88A2A29835891EDB7B 1091976
    delall %SystemDrive%\PROGRAM FILES\COMMON FILES\BAIDU\BAIDUPROTECT1.3\1.3.0.619\BDMREPORT.DLL
    zoo %SystemDrive%\PROGRAM FILES\COMMON FILES\BAIDU\BAIDUPROTECT1.3\1.3.0.619\BDSG0001.DLL
    bl 28765197CD91BA86BA35E7D763445DE3 115528
    delall %SystemDrive%\PROGRAM FILES\COMMON FILES\BAIDU\BAIDUPROTECT1.3\1.3.0.619\BDSG0001.DLL
    zoo %SystemDrive%\PROGRAM FILES\COMMON FILES\BAIDU\BAIDUPROTECT1.3\1.3.0.619\DRIVERMANAGER.DLL
    bl E4BF715CD6BC2E1971A4479EEF4D5C32 178568
    delall %SystemDrive%\PROGRAM FILES\COMMON FILES\BAIDU\BAIDUPROTECT1.3\1.3.0.619\DRIVERMANAGER.DLL
    zoo %SystemDrive%\PROGRAM FILES\COMMON FILES\BAIDU\BAIDUPROTECT1.3\1.3.0.619\SAFEBROWSERDLL.DLL
    bl 23E6942FA11DC181D740B2E2D5A8B668 332616
    delall %SystemDrive%\PROGRAM FILES\COMMON FILES\BAIDU\BAIDUPROTECT1.3\1.3.0.619\SAFEBROWSERDLL.DLL
    zoo %SystemDrive%\PROGRAM FILES\COMMON FILES\BAIDU\BAIDUPROTECT1.3\1.3.0.619\PLUGINS\BAIDUREPAIR.DLL
    bl E43F340F30090EE56BBFD6679414C4C3 203144
    delall %SystemDrive%\PROGRAM FILES\COMMON FILES\BAIDU\BAIDUPROTECT1.3\1.3.0.619\PLUGINS\BAIDUREPAIR.DLL
    zoo %SystemDrive%\PROGRAM FILES\COMMON FILES\BAIDU\BAIDUPROTECT1.3\1.3.0.619\PLUGINS\HIPS.DLL
    bl 151AA60CDC3D86452226CA9B46FD1A89 2050440
    delall %SystemDrive%\PROGRAM FILES\COMMON FILES\BAIDU\BAIDUPROTECT1.3\1.3.0.619\PLUGINS\HIPS.DLL
    delref %SystemDrive%\PROGRAM FILES\DEALPLY\UNINST.EXE
    delref %SystemDrive%\PROGRAM FILES\DEALPLYLIVE\UPDATE\1.3.23.0\DEALPLYLIVEBROKER.EXE
    delref %SystemDrive%\PROGRAM FILES\DEALPLYLIVE\UPDATE\1.3.23.0\DEALPLYLIVEONDEMAND.EXE
    delref %SystemDrive%\PROGRAM FILES\DEALPLYLIVE\UPDATE\1.3.23.0\PSMACHINE.DLL
    deldir %SystemDrive%\PROGRAM FILES\DEALPLY
    deldir %SystemDrive%\PROGRAM FILES\BAIDU\
    deldir %SystemDrive%\PROGRAM FILES\COMMON FILES\BAIDU\
    czoo
    restart
    сделайте новый образ автозапуска.

  20. #14
    Junior Member Репутация
    Регистрация
    14.11.2014
    Сообщений
    15
    Вес репутации
    12
    Вовсе нет, просто никаких окон с просьбой подтверждения удаления не всплывало. Вот я и думал ,что всё идёт гладко
    Тут ещё одна проблема, не могу удалить вручную java , выдаёт ошибку,что делать?
    Остальные программы,перечисленные вами выше,были удалены.
    Последний раз редактировалось maximumOfpower; 20.11.2014 в 17:19.

  21. #15
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,410
    Вес репутации
    729
    Цитата Сообщение от maximumOfpower Посмотреть сообщение
    Тут ещё одна проблема, не могу удалить вручную java , выдаёт ошибку,что делать?
    http://www.java.com/ru/download/uninstallapplet.jsp

    а также деинсталируйте Dealply, потом новый образ автозапуска.

  22. #16
    Junior Member Репутация
    Регистрация
    14.11.2014
    Сообщений
    15
    Вес репутации
    12
    http://rghost.ru/59174245 . Карантин отправил. Обновил java на 8 версию по указанной вами ссылке,но при попытке удаления вручную опять выходит ошибка.
    Вложения Вложения

  23. #17
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,410
    Вес репутации
    729
    Цитата Сообщение от maximumOfpower Посмотреть сообщение
    но при попытке удаления вручную опять выходит ошибка.
    там есть специальная утилита для удаления старых версий JAVA. Перед установкой новой версии старую надо было удалить.

    Выполните скрипт в uVS

    Код:
    ;uVS v3.85 [http://dsrt.dyndns.org]
    ;Target OS: NTv6.1
    v385c
    BREG
    vreg
    zoo %SystemDrive%\PROGRAM FILES\COMMON FILES\BAIDU\BAIDUPROTECT1.3\1.3.0.619\AD.DLL
    bl A86F6F8D5321BD5A82F73033FA64FF9D 473480
    delall %SystemDrive%\PROGRAM FILES\COMMON FILES\BAIDU\BAIDUPROTECT1.3\1.3.0.619\AD.DLL
    zoo %SystemDrive%\PROGRAM FILES\COMMON FILES\BAIDU\BAIDUPROTECT1.3\1.3.0.619\BAIDUPROTECT.EXE
    bl 29EAD88642160E551A76F7AC5D676A6B 1931880
    delall %SystemDrive%\PROGRAM FILES\COMMON FILES\BAIDU\BAIDUPROTECT1.3\1.3.0.619\BAIDUPROTECT.EXE
    zoo %SystemDrive%\PROGRAM FILES\COMMON FILES\BAIDU\BAIDUPROTECT1.3\1.3.0.619\BDKITUTILS.DLL
    bl D0AC64F41ABB41889AEB9E182DAF6877 62280
    delall %SystemDrive%\PROGRAM FILES\COMMON FILES\BAIDU\BAIDUPROTECT1.3\1.3.0.619\BDKITUTILS.DLL
    zoo %SystemDrive%\PROGRAM FILES\COMMON FILES\BAIDU\BAIDUPROTECT1.3\1.3.0.619\BDLOGICUTILS.DLL
    bl 360557503E4D6FC8BA2453AC045C642C 760200
    delall %SystemDrive%\PROGRAM FILES\COMMON FILES\BAIDU\BAIDUPROTECT1.3\1.3.0.619\BDLOGICUTILS.DLL
    zoo %SystemDrive%\PROGRAM FILES\COMMON FILES\BAIDU\BAIDUPROTECT1.3\1.3.0.619\BDMNET.DLL
    bl AD6C0BC96A9B6960F1C6561D90628E44 1231240
    delall %SystemDrive%\PROGRAM FILES\COMMON FILES\BAIDU\BAIDUPROTECT1.3\1.3.0.619\BDMNET.DLL
    zoo %SystemDrive%\PROGRAM FILES\COMMON FILES\BAIDU\BAIDUPROTECT1.3\1.3.0.619\BDMREPORT.DLL
    bl 00DD64B08BBB6C88A2A29835891EDB7B 1091976
    delall %SystemDrive%\PROGRAM FILES\COMMON FILES\BAIDU\BAIDUPROTECT1.3\1.3.0.619\BDMREPORT.DLL
    zoo %SystemDrive%\PROGRAM FILES\COMMON FILES\BAIDU\BAIDUPROTECT1.3\1.3.0.619\BDSG0001.DLL
    bl 28765197CD91BA86BA35E7D763445DE3 115528
    delall %SystemDrive%\PROGRAM FILES\COMMON FILES\BAIDU\BAIDUPROTECT1.3\1.3.0.619\BDSG0001.DLL
    zoo %SystemDrive%\PROGRAM FILES\COMMON FILES\BAIDU\BAIDUPROTECT1.3\1.3.0.619\DRIVERMANAGER.DLL
    bl E4BF715CD6BC2E1971A4479EEF4D5C32 178568
    delall %SystemDrive%\PROGRAM FILES\COMMON FILES\BAIDU\BAIDUPROTECT1.3\1.3.0.619\DRIVERMANAGER.DLL
    zoo %SystemDrive%\PROGRAM FILES\COMMON FILES\BAIDU\BAIDUPROTECT1.3\1.3.0.619\SAFEBROWSERDLL.DLL
    bl 23E6942FA11DC181D740B2E2D5A8B668 332616
    delall %SystemDrive%\PROGRAM FILES\COMMON FILES\BAIDU\BAIDUPROTECT1.3\1.3.0.619\SAFEBROWSERDLL.DLL
    zoo %SystemDrive%\PROGRAM FILES\COMMON FILES\BAIDU\BAIDUPROTECT1.3\1.3.0.619\DYNPLUGINS\FIXSEPLUGIN.DLL
    bl A1B0A697D70142EC9CBDEE934F43D9AB 86856
    delall %SystemDrive%\PROGRAM FILES\COMMON FILES\BAIDU\BAIDUPROTECT1.3\1.3.0.619\DYNPLUGINS\FIXSEPLUGIN.DLL
    zoo %SystemDrive%\PROGRAM FILES\COMMON FILES\BAIDU\BAIDUPROTECT1.3\1.3.0.619\DYNPLUGINS\HOSTPLUGIN.DLL
    bl 76E99BA43290AAF93FA900E08948C08F 373576
    delall %SystemDrive%\PROGRAM FILES\COMMON FILES\BAIDU\BAIDUPROTECT1.3\1.3.0.619\DYNPLUGINS\HOSTPLUGIN.DLL
    zoo %SystemDrive%\PROGRAM FILES\COMMON FILES\BAIDU\BAIDUPROTECT1.3\1.3.0.619\PLUGINS\BAIDUREPAIR.DLL
    bl E43F340F30090EE56BBFD6679414C4C3 203144
    delall %SystemDrive%\PROGRAM FILES\COMMON FILES\BAIDU\BAIDUPROTECT1.3\1.3.0.619\PLUGINS\BAIDUREPAIR.DLL
    zoo %SystemDrive%\PROGRAM FILES\COMMON FILES\BAIDU\BAIDUPROTECT1.3\1.3.0.619\PLUGINS\HIPS.DLL
    bl 151AA60CDC3D86452226CA9B46FD1A89 2050440
    delall %SystemDrive%\PROGRAM FILES\COMMON FILES\BAIDU\BAIDUPROTECT1.3\1.3.0.619\PLUGINS\HIPS.DLL
    delref HTTP://POSEARCH.RU
    ; Java(TM) 6 Update 26
    exec MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216026F0} /quiet
    ; Java(TM) 6 Update 31
    exec MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216031FF} /quiet
    czoo
    areg
    restart
    проблема решена?

  24. #18
    Junior Member Репутация
    Регистрация
    14.11.2014
    Сообщений
    15
    Вес репутации
    12
    Проблема с baidu решена,но java не удаляется;(

  25. #19
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,410
    Вес репутации
    729
    Цитата Сообщение от regist Посмотреть сообщение
    там есть специальная утилита для удаления старых версий JAVA.
    воспользуйтесь её, к вирусам это уже отношения не имеет.
    -----------------
    Выполните скрипт в AVZ при наличии доступа в интернет:

    Код:
    var
    LogPath : string;
    ScriptPath : string;
    
    begin
     LogPath := GetAVZDirectory + 'log\avz_log.txt';
     if FileExists(LogPath) Then DeleteFile(LogPath);
     ScriptPath := GetAVZDirectory +'ScanVuln.txt';
    
      if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
        if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
           ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
           exit;
          end;
      end;
     if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
    end.
    После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player, это программы, уязвимостями в которых наиболее часто пользуются для внедрения зловредов в систему.

    Советы и рекомендации после лечения компьютера

  26. #20
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,318
    Вес репутации
    953

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 10
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  27. Это понравилось:


  • Уважаемый(ая) maximumOfpower, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 9
      Последнее сообщение: 20.11.2014, 01:54
    2. Вирусы Baidu An и Baidu Sd (百度卫士)
      От Milena19 в разделе Помогите!
      Ответов: 15
      Последнее сообщение: 20.11.2014, 01:49
    3. Ответов: 2
      Последнее сообщение: 22.04.2013, 22:28
    4. Помогите, пожалуйста, удалить программу
      От Эйфория в разделе Софт - общий
      Ответов: 3
      Последнее сообщение: 02.11.2011, 15:20
    5. Ответов: 11
      Последнее сообщение: 04.06.2011, 19:53

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00526 seconds with 17 queries