Здравствуйте! Помогите удалить baidu. Деинсталлятора у него не нашёл.
Ещё на компьютер постоянно устанавливаются программы после перезагрузки.
Здравствуйте! Помогите удалить baidu. Деинсталлятора у него не нашёл.
Ещё на компьютер постоянно устанавливаются программы после перезагрузки.
Уважаемый(ая) Eladruin, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Отключите антивирусы, в Comodo также HIPS и AutoSandbox.
Выполните скрипт в AVZ:Компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); TerminateProcessByName('c:\users\office-2\appdata\local\temp\fsd1371.exe'); QuarantineFile('c:\users\office-2\appdata\local\temp\fsd1371.exe', ''); QuarantineFile('C:\Program Files\WordSurfer_1.10.0.19\Update\WordSurferAutoUpdateClient.exe', ''); QuarantineFile('C:\Users\Office-2\AppData\Local\Host installer\881687480_installspro.exe', ''); QuarantineFile('C:\Users\Office-2\AppData\Roaming\Browsers\exe.resworb.bat', ''); QuarantineFile('C:\Users\Office-2\AppData\Roaming\Browsers\exe.emorhc.bat', ''); QuarantineFile('C:\Users\Office-2\AppData\Local\gmsd_ru_005010030\upgmsd_ru_005010030.exe', ''); QuarantineFile('C:\Users\Office-2\AppData\Local\Temp\Media Player Zdck_cleaner.exe', ''); QuarantineFile('C:\Program Files\gmsd_ru_005010030\gmsd_ru_005010030.exe', ''); DeleteFile('C:\Program Files\Baidu\BaiduAn\4.0.0.5166\BaiduAnTray.exe', '32'); DeleteFile('C:\Program Files\Tencent\QQPCMgr\10.10.16434.218\QMContextScan.dll', '32'); DeleteFile('C:\Program Files\Tencent\QQPCMgr\10.10.16434.218\QMContextUninstall.dll', '32'); DeleteFile('C:\Program Files\Tencent\QQPCMgr\10.10.16434.218\QQPCTray.exe', '32'); DeleteFile('C:\Program Files\gmsd_ru_005010030\gmsd_ru_005010030.exe', '32'); DeleteFile('C:\ProgramData\{e9abfb7d-ea1e-4c2d-e9ab-bfb7dea1edf7}\Download.exe', '32'); DeleteFile('C:\Users\Office-2\AppData\Local\Temp\Media Player Zdck_cleaner.exe', '32'); DeleteFile('C:\Users\Office-2\AppData\Local\gmsd_ru_005010030\upgmsd_ru_005010030.exe', '32'); DeleteFile('C:\Users\Office-2\AppData\Roaming\Browsers\exe.emorhc.bat', '32'); DeleteFile('C:\Users\Office-2\AppData\Roaming\Browsers\exe.resworb.bat', '32'); DeleteFile('C:\Users\Office-2\AppData\Local\Host installer\881687480_installspro.exe', '32'); DeleteFile('C:\Program Files\WordSurfer_1.10.0.19\Update\WordSurferAutoUpdateClient.exe', '32'); DeleteFile('c:\users\office-2\appdata\local\temp\fsd1371.exe', '32'); DeleteService('Util Air Globe'); DeleteService('Update Edu App'); DeleteService('Update Air Globe'); DeleteService('piveheki'); DeleteFileMask('C:\Program Files\gmsd_ru_005010030', '*', true); DeleteFileMask('C:\ProgramData\{e9abfb7d-ea1e-4c2d-e9ab-bfb7dea1edf7}', '*', true); DeleteFileMask('C:\Program Files\WordSurfer_1.10.0.19', '*', true); DeleteFileMask('C:\Users\Office-2\AppData\Local\Host installer', '*', true); DeleteDirectory('C:\Program Files\gmsd_ru_005010030'); DeleteDirectory('C:\ProgramData\{e9abfb7d-ea1e-4c2d-e9ab-bfb7dea1edf7}'); DeleteDirectory('C:\Program Files\WordSurfer_1.10.0.19'); DeleteDirectory('C:\Users\Office-2\AppData\Local\Host installer'); DelBHO('{0633EE93-D776-472f-A0FF-E1416B8B2E3D}'); DelBHO('{3c9ce603-44cc-4997-a166-239e6186c6ef}'); DelBHO('{8984B388-A5BB-4DF7-B274-77B879E179DB}'); DelBHO('{9BFBA68E-E21B-458E-AE12-FE85E903D2C0}'); ExecuteFile('schtasks.exe', '/delete /TN "Soft installer" /F', 0, 15000, true); ExecuteFile('schtasks.exe', '/delete /TN "WordSurfer Auto Updater 1.10.0.19 Core" /F', 0, 15000, true); ExecuteFile('schtasks.exe', '/delete /TN "WordSurfer Auto Updater 1.10.0.19 Pending Update" /F', 0, 15000, true); DelCLSID('{63332668-8CE1-445D-A5EE-25929176714E}'); DelCLSID('{CBDECEF7-7A29-4cbf-A009-2673D82C7BF9}'); RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\AlterGeoUpdater', 'command'); RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\multibar.exe', 'command'); RegKeyParamDel('HKEY_USERS', '.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run', 'AlterGeoUpdater'); RegKeyParamDel('HKEY_USERS', 'S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run', 'AlterGeoUpdater'); RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\MailRuUpdater', 'command'); RegKeyParamDel('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows\CurrentVersion\RunOnce', 'Update'); BC_ImportDeletedList; ExecuteSysClean; BC_DeleteFile('C:\Program Files\Common Files\Baidu\BaiduHips\1.2.0.751\BaiduHips.exe'); BC_DeleteFile('C:\Windows\system32\DRIVERS\bd0001.sys'); BC_DeleteFile('C:\Windows\system32\DRIVERS\bd0002.sys'); BC_DeleteFile('C:\Windows\System32\Drivers\BDArKit.SYS'); BC_DeleteFile('C:\Windows\system32\drivers\BDDefense.sys'); BC_DeleteFile('C:\Windows\system32\DRIVERS\BDMNetMon.sys'); BC_DeleteFile('C:\Program Files\Tencent\QQPCMgr\10.10.16434.218\QMIEProtect.sys'); BC_DeleteFile('C:\Program Files\Tencent\QQPCMgr\10.10.16434.218\QMUdisk.sys'); BC_DeleteFile('C:\Windows\system32\Drivers\TAOAccelerator.sys'); BC_DeleteFile('C:\Windows\system32\Drivers\TAOKernel.sys'); BC_DeleteFile('C:\Windows\system32\Drivers\TFsFlt.sys'); BC_DeleteFile('C:\Program Files\Tencent\QQPCMgr\10.10.16434.218\TS888.sys'); BC_DeleteFile('C:\Program Files\Tencent\QQPCMgr\10.10.16434.218\tscpm.sys'); BC_DeleteFile('C:\Windows\system32\Drivers\BDMWrench.sys'); BC_DeleteFile('C:\Program Files\Tencent\QQPCMgr\10.10.16434.218\QQPCHelper.sys'); BC_DeleteFile('C:\Program Files\Tencent\QQPCMgr\10.10.16434.218\QQSysMon.sys'); BC_DeleteFile('C:\Windows\system32\DRIVERS\TSDefenseBt.sys'); BC_DeleteFile('C:\Windows\system32\drivers\TsFltMgr.sys'); BC_DeleteFile('C:\Program Files\Tencent\QQPCMgr\10.10.16434.218\TSKsp.sys'); BC_DeleteFile('C:\Program Files\Tencent\QQPCMgr\10.10.16434.218\TSSysKit.sys'); BC_DeleteFile('C:\Windows\system32\DRIVERS\BDEnhanceBoost.sys'); BC_DeleteFile('C:\Program Files\Baidu\BaiduAn\4.0.0.5166\BaiduAnTray.exe'); BC_DeleteFile('C:\Program Files\Tencent\QQPCMgr\10.10.16434.218\QMContextScan.dll'); BC_DeleteFile('C:\Program Files\Tencent\QQPCMgr\10.10.16434.218\QMContextUninstall.dll'); BC_DeleteFile('C:\Program Files\Tencent\QQPCMgr\10.10.16434.218\QQPCTray.exe'); BC_DeleteFile('C:\Program Files\gmsd_ru_005010030\gmsd_ru_005010030.exe'); BC_DeleteSvc('BaiduHips'); BC_DeleteSvc('BDMRTP'); BC_DeleteSvc('QQPCRTP'); BC_DeleteSvc('piveheki'); BC_DeleteSvc('bd0001'); BC_DeleteSvc('bd0002'); BC_DeleteSvc('BDArKit'); BC_DeleteSvc('BDDefense'); BC_DeleteSvc('BDMNetMon'); BC_DeleteSvc('QMIEProtect'); BC_DeleteSvc('QMUdisk'); BC_DeleteSvc('TAOAccelerator'); BC_DeleteSvc('TAOKernelDriver'); BC_DeleteSvc('TFsFlt'); BC_DeleteSvc('TS888'); BC_DeleteSvc('TSCPM'); BC_DeleteSvc('BDMWrench'); BC_DeleteSvc('QQPCHelper'); BC_DeleteSvc('QQSysMon'); BC_DeleteSvc('TSDefenseBt'); BC_DeleteSvc('TsFltMgr'); BC_DeleteSvc('TSKSP'); BC_DeleteSvc('TSSysKit'); BC_DeleteSvc('BDEnhanceBoost'); BC_DeleteSvc('blbdrive'); BC_DeleteSvc('skinapp'); ExecuteRepair(2); ExecuteWizard('SCU', 2, 2, true); BC_Activate; RebootWindows(true); end.
Выполните в AVZ скрипт:
В папке с AVZ появится архив карантина quarantine.zip, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.Код:begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
Выполните 2-й стандартный скрипт в AVZ и прикрепите к своему следующему сообщению файл virusinfo_syscheck.zip.
Сделайте лог AdwCleaner (by Xplode).
Сделайте лог Check Browsers' LNK.
WBR,
Vadim
Благодарю за быстрый ответ!
Процедуру выполнил.
Карантин загрузил:
Файл сохранён как 150716_114514_quarantine_55a7610a6c2c6.zip
Размер файла 5799466
MD5 cee991ae59b5205fc748bfd746a36ddc
Логи сделал.
Перетащите лог Check_Browsers_LNK.log на утилиту ClearLNK. Отчёт о работе прикрепите.
Жду лог AdwCleaner.
WBR,
Vadim
Выполнил.
Извиняюсь за неполные логи в предыдущем сообщении.
Удалил антивирус COMODO. При установке антивирус avast сообщает что стоит другой антивирус (сообщение во вложении - avast.jpg).
Baidu вроде не запускается.
Удалите всё найденное в AdwCleaner, дождитесь окончания удаления и перезагрузите систему по требованию программы.
После входа в систему откроется отчёт AdwCleaner - файл AdwCleaner[S0].txt, прикрепите к своему следующему сообщению.
Очистите кэш и cookies-файлы браузеров и сообщите, что с проблемами.
WBR,
Vadim
Выполнил.
Лог во вложении.
Проблем не замечено. Avast установился без проблем.
Выражаю благодарность за помощь!
Запустите AdwCleaner и нажмите Удалить.
В Avast: Настойки -> Антивирусная защита -> Экран файловой системы -> чувствительность -> поставить галку на "Искать потенциально нежелательные программы (ПНП)".
Убедитесь также, что включены в разделе настройки -> Антивирус DeepScreen и Усиленный режим хотя бы как "Умеренный". Это хоть как-то оградит от запуска разных мусорных программ.
Выполните рекомендации после лечения.
WBR,
Vadim
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 8
- В ходе лечения обнаружены вредоносные программы:
- c:\program files\gmsd_ru_005010030\gmsd_ru_005010030.exe - not-a-virus:AdWare.Win32.Eorezo.abnt
- c:\users\office-2\appdata\local\host installer\881687480_installspro.exe - not-a-virus:Downloader.Win32.IObit.d
- c:\users\office-2\appdata\local\temp\fsd1371.exe - not-a-virus:AdWare.MSIL.Agent.vnh ( AVAST4: Win32:GenMaliciousA-FRH [Adw] )
Уважаемый(ая) Eladruin, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.