Перейти к содержанию

Удаление Baidu 1.8.0.1255


Рекомендуемые сообщения

Доброго времени суток, уважаемые.

 

Знакомая обратилась за помощью в удалении указанного в теме зловреда. Попробовал сделать все через TeamViewer, используя в качестве справочника уже имеющуюся тему с этого форума (http://forum.kasperskyclub.ru/index.php?showtopic=44170).

Успеха не добился, нужна будет сторонная помощь. Проблема в том, что физически я смогу доехать до человека только вечером 23го, в четверг - а до этого нужно сделать подготовительную работу, какую возможно сделать дистанционно.

 

Где именно она его подцепила - выяснить не удалось.

 

На компьютер знакомой сейчас залиты: AVZ, HijackThis, FixerBro. ComboFix не встал - baidu блокирует его на этапе распаковки (с каким именно сообщением об ошибке - не могу сказать, в иероглифах не силен; да и не думаю, что это важно).

 

Если автологгер сработает дистанционно и не будет ругаться на тимвьюер - сделаю лог.

Что еще туда имеет смысл залить сразу? Есть ли какие-то более или менее универсальные решения?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • vorosshilov_k
      Автор vorosshilov_k
      Здравствуйте! Процессор ноутбука начал хорошенько греться даже в идле на батарее и на зарядке. Решил проверить кьюритом и увидел NET:MALWARE.URL winnet.exe. Понял, что лучше оставить заявку на форуме, чем заниматься самодеятельностью. Все файлы прилагаю. Заранее спасибо!

      CollectionLog-2025.04.11-14.05.zip
    • Stifffx
      Автор Stifffx
      Заметил что видеокарта все время находится в полной загрузке, начал проверять через Dr.Web Curelt, нашел Tool.btcmine.2794. Пробовал удалить, ничего не получилось.
      Прошу помочь с данной проблемой.
      Прикрепил файл AutoLogger
      CollectionLog-2025.05.22-09.34.zip
    • pacificae
      Автор pacificae
      Доброго времени. Исходные данные - на клиентском ПК отключил вручную защиту KES бессрочно. Вопрос - можно ли через KSC (в моем случае 13) включить защиту удалённо?
    • Tofu12
      Автор Tofu12
      Нужна информация по удалению bootkit/rootkit и в частности о том как еще прошить клавиатуру и мышку, для удаления вредоносного кода на уровне прошивки, а так же ссылки на прошивку. Результаты в гугле на эту тему нулевые почти. Есть какие нибудь физические организации которые помогаю с устранение взломанных устройств 

      клавиатура: ardor gaming wakizashi - Как ее перевести в режим прошивки 
      мышь: ardor gaming exile - Как ее перевести в режим прошивки 
      Сообщение от модератора thyrex Переехали в более подходящий раздел
    • kanaai
      Автор kanaai
      Добрый день. Поймала Tool.BtcMine.2794, восстанавливается после удаления на Win11. Надеюсь на вашу помощь.
      CollectionLog-2025.05.09-14.24.zip
×
×
  • Создать...