Перейти к содержанию

Удаление Baidu 1.8.0.1255


Gernsback

Рекомендуемые сообщения

Доброго времени суток, уважаемые.

 

Знакомая обратилась за помощью в удалении указанного в теме зловреда. Попробовал сделать все через TeamViewer, используя в качестве справочника уже имеющуюся тему с этого форума (http://forum.kasperskyclub.ru/index.php?showtopic=44170).

Успеха не добился, нужна будет сторонная помощь. Проблема в том, что физически я смогу доехать до человека только вечером 23го, в четверг - а до этого нужно сделать подготовительную работу, какую возможно сделать дистанционно.

 

Где именно она его подцепила - выяснить не удалось.

 

На компьютер знакомой сейчас залиты: AVZ, HijackThis, FixerBro. ComboFix не встал - baidu блокирует его на этапе распаковки (с каким именно сообщением об ошибке - не могу сказать, в иероглифах не силен; да и не думаю, что это важно).

 

Если автологгер сработает дистанционно и не будет ругаться на тимвьюер - сделаю лог.

Что еще туда имеет смысл залить сразу? Есть ли какие-то более или менее универсальные решения?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • pacificae
      От pacificae
      Доброго времени. Исходные данные - на клиентском ПК отключил вручную защиту KES бессрочно. Вопрос - можно ли через KSC (в моем случае 13) включить защиту удалённо?
    • Bercolitt
      От Bercolitt
      У меня Windows 10 домашний, следовательно нет удаленного рабочего стола. Многие документы и картинки с моего ПК перенеслись автоматически в облачное хранилище OneDrive. Это видно в проднике. Особого доверия к этому хранилищу нет. Если возникают какие-то предупреждения от Kaspersky Plus, то в качестве пользователя указывается модифицированное имя моего ПК с добавлением знака доллара $ на конце. Это удаленный доступ хакера или программы бота к моим данным?
    • androv
      От androv
      Подключаюсь к серверу через Radmin VPN и нет доступа к KES. Помогите как это исправить.
    • Илья Н.
      От Илья Н.
      Добрый день!
      Имеется сервер KSC 12, с отвалившимися ПК, у которых агент администрирования не выходит на связь с сервером.
      При попытке удаленно (через PsExec) переустановить агент администрирования, с помощью команды:
       
      msiexec /i "\\address\NetAgent_12.0.0.7734\exec\Kaspersky Network Agent.msi" /qn DONT_USE_ANSWER_FILE=1 SERVERADDRESS=address.local EULA=1 SERVERPORT=14000 /l*vx c:\windows\temp\nag_ins.log Появляется ошибка установки - 1624, с сообщением в файле лога:
      MSI (s) (CC:A4) [15:57:20:095]: No System Restore sequence number for this installation. Ошибка применения преобразований. Проверьте правильности путей указанных преобразований. \\address\MST\18dd0322-f64f-4084-952a-18051b4573b1_3_NetAgent_12.0.0.7734.mst Действительно, в данной папке нет MST файла. Вопрос - как его сгенерировать? Насколько я понимаю, он должен быть автоматически сгенерирован, при формировании инсталляционного пакета. 
      Я копировал файлы из папки \NetAgent_12.0.0.7734\exec\, через ORCA генерировал MST файл и копировал на ПК - всё равно появлялась аналогичная ошибка. Как ее исправить?
        
    • Folclor
      От Folclor
      Добрый день, обнаружил у себя на пк вирус net:malware.url который сильно нагружает процессор, выполнил сканирование и попробовал его удалить, что не принесло результатов, прошу помощи у знатоков в решении данного вопроса. 

×
×
  • Создать...