Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 24.

не могу полностью удалить вирус баиду. (заявка № 177885)

  1. #1
    Junior Member Репутация
    Регистрация
    13.02.2015
    Сообщений
    77
    Вес репутации
    34

    Thumbs up не могу полностью удалить вирус баиду.

    После скачивания книги установился сам baidu-вирус.Своими силами удалил методом тыка,НО всеравно от него что то осталось,не мог удалить его браузер Амиго и т.д.ПЕРЕУСТАНОВИЛИ систему с windows 7 на windows 8.1.Я Решил проверить реестр и там по поиску нашёл файлы baidu удаляю и они сново появляются там,удаляю и снова таже песня даже после удаления в безопасном режиме.В поиске компьютера также на новой системе windows 8.,всуравно они вреестре появляюца.И БЫЛ вирус 2info.net я его удалил но думаю что не совсем.помогите вылечить комп пожалуйста.,АХОТА ПРОВЕРИТЬ И УДАЛИТЬ ВСЕ УЯЗВИМОСТИ И ВИРУСЫ И Т.Д.ПОСЛЕ СКАНИРОВАНИЯ УТИЛИТОЙ КАСПЕРСКОГО ОН ПИШЕТ ЧТО НЕКОТОРЫЕ ФАЙЛЫ ЗАЩИЩЕНЫ ПАРОЛЕМ ПОЧЕМУ?ЕЩЁ ПОСЛЕ ПЕРЕУСТАНОВКИ ВИНДОВС СО СКАЧИВАНИЕМ ПРОСТОЙ ПРОГРАММ НАПРИМЕР SWF-ПЛЕЕР СКАЧИВАЮТСЯ ВИРУСЫ И КАСПЕРСКИЙ ИХ БЛОКИРУЕТ. КАК И НА СТАРОЙ СИСТЕМЕ БЫЛО.
    Вложения Вложения
    Последний раз редактировалось дмитриев; 21.02.2015 в 19:15.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) дмитриев, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Выполните скрипт в AVZ
    Код:
    begin
    ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
    if not IsWOW64
     then
      begin
       SearchRootkit(true, true);
       SetAVZGuardStatus(True);
      end;
     QuarantineFile('C:\Windows\system32\drivers\pfnfd_1_10_0_8.sys','');
     DeleteService('pfnfd_1_10_0_8');
     DeleteFile('C:\Windows\system32\drivers\pfnfd_1_10_0_8.sys','32');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(false);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно Приложения 2 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новые логи по правилам

    Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

    Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
    • Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
    • Убедитесь, что в окне Optional Scan отмечены "List BCD" и "Driver MD5".
    • Нажмите кнопку Scan.
    • После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
    • Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  5. Это понравилось:


  6. #4
    Junior Member Репутация
    Регистрация
    13.02.2015
    Сообщений
    77
    Вес репутации
    34
    здраствуйте яделаю всё как вы просили.выполнил скрипт.хотел отправить,захожу в avz-просмотр карантина и уменя там ничего нет только дата слева.НО в папке где находится avz образовался текстовый документ с какимита данными на руском языке-(VERSION).И ОБРАЗОВАЛАСЬ ПАПКА -Quarantine-и вней папка под названием -какая дата у меня на компе стоит2015-02-22,и она пустая.Как мне быть,что вам высылать?

  7. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Выполняйте остальные рекомендации. В карантин ничего не попало.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  8. Это понравилось:


  9. #6
    Junior Member Репутация
    Регистрация
    13.02.2015
    Сообщений
    77
    Вес репутации
    34
    А автодобовление не нужно было делать в просмотре карантина.,там тогда некоторые данные добовляются?Я плохо во всём этом разбираюсь.

  10. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Пропускайте шаг с карантином. Делайте новые логи
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  11. Это понравилось:


  12. #8
    Junior Member Репутация
    Регистрация
    13.02.2015
    Сообщений
    77
    Вес репутации
    34
    ВОТ НОВЫЕ ЛОГИ КАК И ГОВОРИЛИ.
    Вложения Вложения

  13. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
      Код:
      CreateRestorePoint:
      HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.mystartsearch.com/?type=hp&ts=1422784412&from=smt&uid=HitachiXHDS721010CLA332_JP2940J81X0RJV1X0RJVX
      HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = http://www.mystartsearch.com/?type=hp&ts=1422784412&from=smt&uid=HitachiXHDS721010CLA332_JP2940J81X0RJV1X0RJVX
      HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.mystartsearch.com/web/?type=ds&ts=1422784412&from=smt&uid=HitachiXHDS721010CLA332_JP2940J81X0RJV1X0RJVX&q={searchTerms}
      HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = http://www.mystartsearch.com/web/?type=ds&ts=1422784412&from=smt&uid=HitachiXHDS721010CLA332_JP2940J81X0RJV1X0RJVX&q={searchTerms}
      HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.mystartsearch.com/?type=hp&ts=1422784412&from=smt&uid=HitachiXHDS721010CLA332_JP2940J81X0RJV1X0RJVX
      HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.mystartsearch.com/?type=hp&ts=1422784412&from=smt&uid=HitachiXHDS721010CLA332_JP2940J81X0RJV1X0RJVX
      HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.mystartsearch.com/web/?type=ds&ts=1422784412&from=smt&uid=HitachiXHDS721010CLA332_JP2940J81X0RJV1X0RJVX&q={searchTerms}
      HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.mystartsearch.com/web/?type=ds&ts=1422784412&from=smt&uid=HitachiXHDS721010CLA332_JP2940J81X0RJV1X0RJVX&q={searchTerms}
      HKU\S-1-5-21-2566160258-2994614807-1220623396-1001\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.mystartsearch.com/?type=hp&ts=1422784412&from=smt&uid=HitachiXHDS721010CLA332_JP2940J81X0RJV1X0RJVX
      SearchScopes: HKLM -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.mystartsearch.com/web/?type=ds&ts=1422784412&from=smt&uid=HitachiXHDS721010CLA332_JP2940J81X0RJV1X0RJVX&q={searchTerms}
      SearchScopes: HKLM -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.mystartsearch.com/web/?type=ds&ts=1422784412&from=smt&uid=HitachiXHDS721010CLA332_JP2940J81X0RJV1X0RJVX&q={searchTerms}
      SearchScopes: HKLM-x32 -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.mystartsearch.com/web/?type=ds&ts=1422784412&from=smt&uid=HitachiXHDS721010CLA332_JP2940J81X0RJV1X0RJVX&q={searchTerms}
      SearchScopes: HKLM-x32 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.mystartsearch.com/web/?type=ds&ts=1422784412&from=smt&uid=HitachiXHDS721010CLA332_JP2940J81X0RJV1X0RJVX&q={searchTerms}
      BHO-x32: No Name -> {D5FEC983-01DB-414A-9456-AF95AC9ED7B5} ->  No File
      Toolbar: HKLM-x32 - No Name - {91397D20-1446-11D4-8AF4-0040CA1127B6} -  No File
      Toolbar: HKU\S-1-5-21-2566160258-2994614807-1220623396-1001 -> No Name - {91397D20-1446-11D4-8AF4-0040CA1127B6} -  No File
      StartMenuInternet: IEXPLORE.EXE - C:\Program Files\Internet Explorer\iexplore.exe http://www.mystartsearch.com/?type=sc&ts=1422784412&from=smt&uid=HitachiXHDS721010CLA332_JP2940J81X0RJV1X0RJVX
      OPR Extension: (No Name) - C:\Users\Дмитриевы\AppData\Roaming\Opera Software\Opera Stable\Extensions\dkgpajbdcbgaciibdeknligdaofmegma [2015-02-06]
      OPR Extension: (No Name) - C:\Users\Дмитриевы\AppData\Roaming\Opera Software\Opera Stable\Extensions\fneleoohaagcejefkfmanhhdoboipapk [2015-02-06]
      OPR Extension: (Музыка с ВК) - C:\Users\Дмитриевы\AppData\Roaming\Opera Software\Opera Stable\Extensions\jgpcjehgklpfpaohmmmcbmccgbcfgmnk [2015-02-06]
      2015-02-01 14:54 - 2015-02-01 14:54 - 00000000 ____D () C:\Users\Все пользователи\IHProtectUpDate
      2015-02-01 14:54 - 2015-02-01 14:54 - 00000000 ____D () C:\ProgramData\IHProtectUpDate
      2015-02-01 14:53 - 2015-02-11 21:21 - 00000000 ____D () C:\Users\Все пользователи\WindowsMangerProtect
      2015-02-01 14:53 - 2015-02-11 21:21 - 00000000 ____D () C:\ProgramData\WindowsMangerProtect
      EmptyTemp:
      Reboot:
    • Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
    • Обратите внимание, что компьютер будет перезагружен.


    • Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
    • Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" и дождитесь окончания сканирования.
    • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
    • Прикрепите отчет к своему следующему сообщению.


    Подробнее читайте в этом руководстве.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  14. Это понравилось:


  15. #10
    Junior Member Репутация
    Регистрация
    13.02.2015
    Сообщений
    77
    Вес репутации
    34
    Подскажите пожалуйста если у меня windows 8 как мне запускать программу -AdwKLEANER-.чЕРЕЗ ПРАВУЮ КНОПКУ МЫШИ- ОТ АДМИНИСТРАТОРА ИЛИ ПО ДРУГОМУ ,АТО после прочитанной подробной инструкции я запутался. подскажите подробно чтоб мне всё зделать чётко как надо.

  16. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Так запускайте AdwCleaner.

    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  17. Это понравилось:


  18. #12
    Junior Member Репутация
    Регистрация
    13.02.2015
    Сообщений
    77
    Вес репутации
    34
    Спасибо за подробный ответ.ВОТ отчёты я зделал как вы и писали.
    Вложения Вложения

  19. #13
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Удалите в AdwCleaner всё, кроме папок с названиями программ которыми вы пользуетесь (если ничем из перечисленного в логе не пользуетесь, то удалите всё). Отчет после удаления прикрепите.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  20. Это понравилось:


  21. #14
    Junior Member Репутация
    Регистрация
    13.02.2015
    Сообщений
    77
    Вес репутации
    34
    Добрый день!Как японимаю мне надо зделать сканирование в AdwKleaner,и он создаст лог.И надо удалить все файлы в AdwKleaner которых нету в его логе который он создал? Хочу сказать я пока файлы baidu нигде не нахожу,ни в реестре ни в поиске компа.Но прошу вас помочь проверить полностью комп. и довести дело до конца.

    - - - - -Добавлено - - - - -

    Я ВСЁ УДАЛИЛ В ADWCleaner.Я ВРОДЕ РАЗОБРАЛСЯ.ВЫСЫЛАЮ ОТЧЁТ.Какие дальнейшие действия мои?
    Вложения Вложения

  22. #15
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Что с проблемой?
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  23. #16
    Junior Member Репутация
    Регистрация
    13.02.2015
    Сообщений
    77
    Вес репутации
    34
    Пока файлы с таким названием (baidu/baiduan...)я не нахожу ни в реестре ни в поиске компа.А ЧТО если я когда делал сКРИПТ ПЕРВЫЕ РАЗЫ В (avz)-запускал двойным щелчком а не через правую кнопку мыши?У меня windows 8.1.МОЖЕТ БЫТЬ У МЕНЯ НЕПРАВИЛЬНЫЕ ЛОГИ СОЗДАЛИСЬ????????????????????????????????????????? ????????????????????
    ЧТО МНЕ НУЖНО ЕЩЁ ДЕЛАТЬ???????????? А ПОМИМО (BAIDU)-МОЙ КОМПЬЮТЕР ЧИСТ ОТ ОСТАЛЬНЫХ ВСЯКИХ РАЗНЫХ ЗЛОВРЕДОВ???????????????????? и т.д.???????????: ОТВЕТЬТЕ ПОЖАЛУЙСТА ПОДРОБНО.Заранее благодарен вам сердечно.

  24. #17
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Пожалуйста, не пишите через Caps Lock. По логам больше плохого не видно.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  25. Это понравилось:


  26. #18
    Junior Member Репутация
    Регистрация
    13.02.2015
    Сообщений
    77
    Вес репутации
    34
    Значит мой компьютер чист на все 100%?Может ещё надо как нибудь проверить?Напишите пожалуйста какие у меня были проблемы с компьютером?

  27. #19
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Значит мой компьютер чист на все 100%?
    Вирусов не видно по логам.

    Напишите пожалуйста какие у меня были проблемы с компьютером?
    В основном рекламное ПО.

    Может ещё надо как нибудь проверить?
    • Загрузите SecurityCheck by glax24 отсюда и сохраните утилиту на Рабочем столе
    • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7)
    • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
    • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
    • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  28. Это понравилось:


  29. #20
    Junior Member Репутация
    Регистрация
    13.02.2015
    Сообщений
    77
    Вес репутации
    34
    Доброе утро.Вам нужно прислать новый лог в следующем сообщении?

  • Уважаемый(ая) дмитриев, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Помогите удалить китайскую "БАЙДУ"
      От Olena в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 21.11.2014, 22:03
    2. Байду антивирус нужно удалить
      От lau_nari в разделе Помогите!
      Ответов: 15
      Последнее сообщение: 20.11.2014, 10:09
    3. Ответов: 6
      Последнее сообщение: 15.05.2014, 15:36
    4. Ответов: 8
      Последнее сообщение: 12.01.2014, 08:44
    5. нужно удалить полностью вирус ntos
      От Digkill в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 08.12.2008, 23:04

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01055 seconds with 20 queries