Перейти к содержанию

Китайские драйвера


chyb74

Рекомендуемые сообщения

Был бы диск снёс бы всё уже давно. сейчас буду искать вручную.этот зверь в папке TEMP прописывается. и нехочет ни чем удаляться. после удаления переименовывается. даже в безопасном режиме

Ссылка на комментарий
Поделиться на другие сайты

Уточните, qihoo 360 (卸载360) антивирус сами устанавливали? Проблема возникла до его установки?

 

 

Проверьте эти файлы на virustotal

Раскрывающийся текст:

кнопка Обзор - ищите нужный файл у вас в системе - Открыть - Отправить файл (Send file). Нажать на кнопку Reanalyse (если будет). Дождитесь результата .

Ссылку на результат (то, что будет в адресной строке в браузере) копируете и выкладываете в теме.

 

C:\Program Files\baidu\BaiduBrowser\bdupdate.exe

C:\WINDOWS\tasks\BaiduBrowserUpdater.job

C:\WINDOWS\system32\JfCheck.dll

C:\WINDOWS\Installer\f5b402a.msi

 

 

Откройте папку назначенных заданий, найдите

C:\WINDOWS\tasks\BaiduBrowserUpdater.job

посмотрите, что запускается (скопируйте и опубликуйте)

 

 

+ Скачайте Malwarebytes' Anti-Malware или с зеркала, установите (во время установки откажитесь от использования Пробной версии), обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту.

Самостоятельно ничего не удаляйте!

Если лог не открылся, то найти его можно в следующей папке:

%appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs

Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

Подробнее читайте в руководстве

Ссылка на комментарий
Поделиться на другие сайты

https://www.virustotal.com/file/3d8614ea854...wserUpdater.job

 

https://www.virustotal.com/file/19cda78e97c...ame=JfCheck.dll

 

https://www.virustotal.com/file/676717ea59c...ame=f5b402a.msi

 

C:\Program Files\baidu\BaiduBrowser\bdupdate.exe такого файла не существует

 

Уточните, qihoo 360 (卸载360) антивирус сами устанавливали? Проблема возникла до его установки? вот после его установки и началось. вобще это должны были быть драйвера для вебки

 

"C:\Program Files\baidu\BaiduBrowser\bdupdate.exe" --check --type=auto --fromautorun

Вот процесс который запускаться должен из папки назначения заданий

Ссылка на комментарий
Поделиться на другие сайты

Malwarebytes Anti-Malware (Пробная версия) 1.65.1.1000

www.malwarebytes.org

 

Версия базы данных: v2012.11.27.01

 

Windows XP Service Pack 3 x86 NTFS

Internet Explorer 8.0.6001.18702

Admin :: MICROSOF-734D4E [администратор]

 

Защитный модуль : Отключен

 

27.11.2012 12:04:46

mbam-log-2012-11-27 (12-55-00).txt

 

Тип сканирования: Полное сканирование (C:\|)

Опции сканирования включены: Память | Запуск | Реестр | Файловая система | Эвристика/Дополнительно | Эвристика/Шурикен | PUP | PUM

Опции сканирования отключены: P2P

Просканированные объекты: 240285

Времени прошло: 39 минут , 29 секунд

 

Обнаруженные процессы в памяти: 1

C:\WINDOWS\system32\ctfmon.exe (Trojan.FakeMS) -> 2020 -> Действие не было предпринято.

 

Обнаруженные модули в памяти: 0

(Вредоносных программ не обнаружено)

 

Обнаруженные ключи в реестре: 0

(Вредоносных программ не обнаружено)

 

Обнаруженные параметры в реестре: 2

HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|CTFMON.EXE (Trojan.FakeMS) -> Параметры: C:\WINDOWS\system32\ctfmon.exe -> Действие не было предпринято.

HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|CTFMON.EXE (Trojan.FakeMS) -> Параметры: C:\WINDOWS\system32\CTFMON.EXE -> Действие не было предпринято.

 

Объекты реестра обнаружены: 0

(Вредоносных программ не обнаружено)

 

Обнаруженные папки: 0

(Вредоносных программ не обнаружено)

 

Обнаруженные файлы: 3

C:\WINDOWS\system32\ctfmon.exe (Trojan.FakeMS) -> Действие не было предпринято.

C:\System Volume Information\_restore{04A3C170-BE0F-4AAE-A2BB-65E935762E34}\RP1\A0000037.exe (Trojan.Downloader) -> Действие не было предпринято.

C:\System Volume Information\_restore{04A3C170-BE0F-4AAE-A2BB-65E935762E34}\RP1\A0000281.exe (Adware.Agent) -> Действие не было предпринято.

 

(конец)

Ссылка на комментарий
Поделиться на другие сайты

C:\WINDOWS\system32\ctfmon.exe - проверьте на Вирустотал (инструкция выше)

 

 

qihoo 360 (卸载360) - в панели управления - установка и удаление программ (или в пуск - все программы) есть?

Ссылка на комментарий
Поделиться на другие сайты

Так, еще раз проверяем последний файл и предыдущие.

 

 

Проверьте эти файлы на virustotal

кнопка Обзор - ищите нужный файл у вас в системе - Открыть - Отправить файл (Send file).Нажать на кнопку Reanalyse (если будет). Дождитесь результата .Ссылку на результат (то, что будет в адресной строке в браузере) копируете и выкладываете в теме.

 

 

 

 

qihoo 360 (卸载360) такого вобще ни где нет

уже провали сносить ранее?

Ссылка на комментарий
Поделиться на другие сайты

программой Revo Uninstaller пробовал. в режиме охотника отключал автозапуск и вручную удалял в безопасном режиме

 

какие файлы проверить?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Talgat4452
      От Talgat4452
      После переустановки виндовс 10 . Я скачал драйвера на видеокарту amd . После чего у меня был ошибка что драйвера не не устанавлис. Ну я потом перезагрузил и когда открыл диспетчер задач там был процесс powershell. И он грузил цп и диск. И были 3-4 концоли. Драйвера я качал с офф сайта. Даже называние перепроверял. Но не знаю из-за чего появилась эти концоли и повершел. Но драйвера не встали. Думаю буду использовать clock patcher. Или нужно отключить встройка? Пожалуйста помогите учёные(((
    • KL FC Bot
      От KL FC Bot
      Драйверы устройств — это приложения, которые написаны специально для определенной операционной системы и конкретного устройства (принтера, внешнего накопителя, мыши и так далее). Драйвер позволяет ОС и приложениям в ней использовать это устройство, он служит «переводчиком» команд на язык конкретного устройства. Функция драйверов незаменима, поэтому мы, признаться, слукавили в заголовке — бороться с драйверами и тем более отказаться от них невозможно. Что хочет Microsoft, так это свести к минимуму число сторонних драйверов, написанных другими компаниями.
      Чем плохи сторонние драйверы
      Хотя драйверы незаменимы, их применение на практике сопряжено с рядом типичных проблем.
      Совместимость. Если установить для устройства неподходящий драйвер, оно будет работать некорректно. Уследить за совместимостью устройств и драйверов с помощью автоматических инструментов возможно не всегда. Стабильность. Поскольку драйвер работает с устройствами напрямую, то он имеет высокие привилегии и зачастую выполняется в режиме ядра ОС. Многие меры защиты и изоляции, применимые к обычным приложениям, использовать с драйверами нереалистично. Поэтому драйвер способен нарушить работу всей системы. Плохо написанные драйверы являются частой причиной зависаний, «синих экранов смерти» и прочих проблем работы компьютера. Безопасность. Благодаря своим высоким привилегиям драйверы интересны злоумышленникам. Если найти плохо написанный, уязвимый драйвер, то можно внедрить в него нужные злоумышленникам функции и выполнять разные действия, обычно зловредам недоступные. Например, останавливать на компьютере системы защиты или скрывать вредоносные файлы от обнаружения. Среди хакеров набрала популярность техника «принеси с собой уязвимый драйвер» (bring your own vulnerable driver, BYOVD), когда зловред устанавливается в системе вместе с конкретным драйвером, через «дыры» которого и выполняются вредоносные действия. Для этого используются самые разные драйверы — от видеокарт до игровых «античит»-драйверов. Редкие обновления. Все описанные проблемы усложняются тем, что производители устройств обновляют драйверы для них в своем ритме. Кто-то раз в месяц, кто-то раз в год, кто-то — никогда. Это усложняет жизнь разработчикам ОС, техподдержке, самим пользователям. Легче от этого только злоумышленникам. Чтобы обойти средства безопасности, они могли бы найти уязвимости в самой операционной системе, но это достаточно сложно, а исправления таких уязвимостей после их обнаружения появляются быстро. А вот уязвимый драйвер часто не получает исправлений и продолжает спокойно работать, его можно долго и успешно эксплуатировать для злых дел.
       
      Посмотреть статью полностью
    • Самурхан
      От Самурхан
      1. А где скачать нужные драйвера для Виндовс 7 
      2. И где скачать Майкрософт стор для Виндовс 7
    • sergey12
      От sergey12
      Помогите справиться с BSOD. Работал в браузере Firefox, и неожиданно вылетел синий экран. В другой раз работал тоже в этом браузере, запустил приложение Мегафона, и только нажал закрыть Мегафон, как вышел синий экран. Иногда комп через 1 ч простоя сам уходит в ребут из-за синего экрана. По программе Bluescreenview видно, что часто фигурируют файлы klgse.sys, klhk.sys.
       
      Система Win 7 Pro х86. Kaspersky EndPoint Security 11.11.0.452.
       
       
      MiniDumper 22.11.22.log
    • himoki2771
      От himoki2771
      Аналитики Check Point обнаружили, что неназванная европейская больница оказалась случайно заражена вредоносным ПО. Исследователи связывают это с неконтролируемым распространением малвари китайской хак-группы Camaro Dragon (она же Mustang Panda, BASIN, Bronze President, Earth Preta, HoneyMyte, RedDelta и Red Lich) через USB-накопители.
       
      Отчет компании гласит, что обычно Camaro Dragon атакует цели в странах Азии, и в коде малвари группировки можно найти функции, предназначенные для уклонения от SmadAV, популярного в регионе антивирусного решения. Однако вредоносное ПО WispRider и HopperTick проникло в европейскую больницу, а также встречалось исследователям в Мьянме, Южной Корее, Великобритании, Индии и России.
       
      Источник материала
       
×
×
  • Создать...