zeus123 Опубликовано 16 ноября, 2014 Опубликовано 16 ноября, 2014 День добрый, обнаружил на компьютере вирус Baidu (возможно он действует не в одиночку), прошу помочь от него избавиться. CollectionLog-2014.11.16-11.49.zip
mike 1 Опубликовано 16 ноября, 2014 Опубликовано 16 ноября, 2014 Деинсталлируйте что сможете: test version 1.5-->"C:\Program Files (x86)\test\unins000.exe" ??-->C:\Users\samus\AppData\Local\Baidu\Baidu\1.3.1.157\uninst.exe ????3.0-->C:\Program Files (x86)\Baidu\BaiduAn\3.0.0.3971\uninst.exe ????2.1-->C:\Program Files (x86)\Baidu\BaiduSd\2.1.0.3086\uninst.exe Скачайте FixerBro by glax 24 и сохраните архив с утилитой на Рабочем столе Распакуйте архив с утилитой в отдельную папку Запустите FixerBro Обратите внимание , что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора , при необходимости укажите пароль администратора и нажмите Да В главном окне программы нажмите на кнопку "Проверить" Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\FixerBro (лог в формате FixerBro_yyyymmdd.txt) По окончанию сканирования нажмите на кнопку "Отчет". Сохраните лог утилиты Прикрепите сохраненный отчет в вашей теме. Скачайте ComboFix здесь и сохраните в корень диска С. 1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix. 2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению. Примечание: В случае, если ComboFix не запускается, переименуйте combofix.exe. Например: temp.exe Подробнее в "ComboFix. Руководство по применению."
zeus123 Опубликовано 16 ноября, 2014 Автор Опубликовано 16 ноября, 2014 все сделал FixerBro_20141116.txt ComboFix.txt
mike 1 Опубликовано 16 ноября, 2014 Опубликовано 16 ноября, 2014 Запустите повторно FixerBro by glax24.Обратите внимание, что утилиты необходимо запускать через правую кн. мыши от имени администратора, на Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите Да Нажмите на кнопку "Проверить", а по окончанию сканирования поставьте галочки напротив следующих строк и нажмите на кнопку Исправить. Дождитесь окончания удаления. C:\Users\samus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer (64-bit).lnk [C:\iexplore.bat "http://poiskng.ru" ] C:\Users\samus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk [C:\iexplore.bat "http://poiskng.ru" ] C:\Users\samus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk [C:\iexplore.bat "http://poiskng.ru" ] C:\Users\samus\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk [C:\Program Files (x86)\Google\chrome.bat "http://poiskng.ru" ] C:\Users\samus\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk [C:\iexplore.bat "http://poiskng.ru" ] C:\Users\samus\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome (2).lnk [C:\Program Files (x86)\Google\chrome.bat "http://poiskng.ru" ] C:\Users\samus\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk [C:\Program Files (x86)\Google\chrome.bat "http://poiskng.ru" ] C:\Users\samus\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk [C:\iexplore.bat "http://poiskng.ru" ] C:\Users\samus\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\7f5da165c5fd6d01\Google Chrome.lnk [C:\Program Files (x86)\Google\chrome.bat "http://newpong.ru" ] C:\Users\Public\Desktop\Google Chrome.lnk [C:\Program Files (x86)\Google\chrome.bat "http://poiskng.ru" ] C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk [C:\Program Files (x86)\Google\chrome.bat "http://poiskng.ru" ] Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\FixerBro. (Лог в формате FixerBro_yyyymmdd.txt). По окончанию удаления нажмите на кнопку "Отчет" Сохраните лог утилиты Прикрепите сохраненный отчет в вашей теме. Скопируйте текст ниже в Блокнот и сохраните как файл с названием CFScript.txt в корень диска С. KillAll:: File:: c:\windows\SysWow64\drivers\BDArKit.sys c:\windows\SysWow64\drivers\bd0001.sys c:\windows\SysWow64\an.bat c:\windows\system32\drivers\bd0001_1.sys c:\windows\SysWow64\sd.bat C:\launcher.bat C:\iexplore.bat c:\windows\system32\DRIVERS\BDAntiExp.sys c:\windows\system32\drivers\BDEnhanceBoost.sys Driver:: BDAntiExp BDEnhanceBoost Folder:: c:\program files (x86)\BaiduEx Registry:: FileLook:: DirLook:: Reboot:: После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe. Когда сохранится новый отчет ComboFix.txt, прикрепите его к сообщению.
zeus123 Опубликовано 17 ноября, 2014 Автор Опубликовано 17 ноября, 2014 готово, что дальше? FixerBro_20141117.txt ComboFix.txt
mike 1 Опубликовано 17 ноября, 2014 Опубликовано 17 ноября, 2014 Из папки C:\Qoobox\Quarantine прикрепите файл ComboFix-quarantined-files.txt Скопируйте текст ниже в Блокнот и сохраните как файл с названием CFScript.txt в корень диска С. KillAll:: File:: Driver:: Folder:: Registry:: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "baiduAnTray"=- FileLook:: DirLook:: Reboot:: После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe. Когда сохранится новый отчет ComboFix.txt, прикрепите его к сообщению.
zeus123 Опубликовано 17 ноября, 2014 Автор Опубликовано 17 ноября, 2014 ок, сделано ComboFix-quarantined-files.txt ComboFix.txt
mike 1 Опубликовано 17 ноября, 2014 Опубликовано 17 ноября, 2014 Этот C:\Qoobox\Quarantine\C\Users\samus\AppData\Local\Temp\FixerBro\FixerBro_x64.exe.vir файл упакуйте в zip архив с паролем virus и отправьте через данную форму. Что с проблемой?
zeus123 Опубликовано 13 января, 2015 Автор Опубликовано 13 января, 2015 спасибо большое, проблема решена, извиняюсь, что долго не отвечал.
mike 1 Опубликовано 13 января, 2015 Опубликовано 13 января, 2015 Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду Combofix /Uninstall, нажмите кнопку "ОК" Скачайте OTCleanIt, запустите, нажмите Clean up Скачайте DelFix и сохраните утилиту на Рабочем столе Запустите DelFix Обратите внимание , что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора , при необходимости укажите пароль администратора и нажмите Да В открывшемся окне программы поставьте галочки напротив пунктов Remove desinfection tools и Create registry backup Нажмите на кнопку Run После окончания работы программы автоматически откроется блокнот с отчетом delfix.txt Прикрепите этот отчет в вашей теме. Загрузите SecurityCheck by glax24 отсюда и сохраните утилиту на Рабочем столе Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7) Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу. Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt; Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти