|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Вредносные программа на китайском |
|
Вредносные программа на китайском
|
Новый участник Сообщения: 19 |
Постоянно высвечиваются окна на китайском языке.В панели инструментов удаляла эти программы,а они опять выскакивают. Выполнила диагностику AutoLogger-ом. Прикрепляю вам файлы. Что делать дальше?
|
|
Отправлено: 11:34, 10-12-2014 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать Здравствуйте!
1. Выполните скрипт в AVZ (Файл - Выполнить скрипт): var PathAutoLogger, CMDLine : string; begin clearlog; PathAutoLogger := Copy(GetAVZDirectory, 0, (Length(GetAVZDirectory)-4)); AddToLog(PathAutoLogger); SaveLog(PathAutoLogger+'report3.log'); CMDLine := 'a "' + PathAutoLogger + '\Report.zip" "' + PathAutoLogger + '\report*.log"'; ExecuteFile('7z.exe', CMDLine, 0, 15000, true); end. 2. Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); TerminateProcessByName('c:\program files\common files\baidu\bddownload\108\bddownloader.exe'); TerminateProcessByName('c:\program files\common files\baidu\baiduprotect1.3\1.3.0.619\baiduprotect.exe'); StopService('BDSafeBrowser'); StopService('BDArKit'); StopService('bd0004'); StopService('bd0003'); StopService('bd0002'); StopService('bd0001'); StopService('BDSGRTP'); QuarantineFile('C:\Documents and Settings\Work\fxmdk.exe', ''); QuarantineFile('C:\Windows\System32\svc.vbs', ''); QuarantineFile('C:\WINDOWS\system32\o7GxjUh.exe', ''); QuarantineFile('C:\WINDOWS\system32\DRIVERS\BDEnhanceBoost.sys',''); QuarantineFile('C:\WINDOWS\system32\DRIVERS\BDAntiExp.sys',''); QuarantineFile('C:\WINDOWS\system32\DRIVERS\BDSafeBrowser.sys',''); QuarantineFile('C:\WINDOWS\system32\DRIVERS\BDArKit.sys',''); QuarantineFile('C:\WINDOWS\system32\DRIVERS\bd0004.sys',''); QuarantineFile('C:\WINDOWS\system32\DRIVERS\bd0003.sys',''); QuarantineFile('C:\WINDOWS\system32\DRIVERS\bd0002.sys',''); QuarantineFile('C:\WINDOWS\system32\DRIVERS\bd0001.sys',''); QuarantineFile('c:\program files\common files\baidu\bddownload\108\bddownloader.exe',''); QuarantineFile('c:\program files\common files\baidu\baiduprotect1.3\1.3.0.619\baiduprotect.exe',''); DeleteFile('C:\Documents and Settings\Work\fxmdk.exe', '32'); DeleteFile('C:\Windows\System32\svc.vbs', '32'); DeleteFile('C:\WINDOWS\system32\o7GxjUh.exe', '32'); DeleteFile('c:\program files\common files\baidu\bddownload\108\bddownloader.exe','32'); DeleteFile('C:\Program Files\Common Files\Baidu\BaiduProtect1.3\1.3.0.619\BaiduProtect.exe','32'); DeleteFile('C:\WINDOWS\system32\DRIVERS\bd0001.sys','32'); DeleteFile('C:\WINDOWS\system32\DRIVERS\bd0002.sys','32'); DeleteFile('C:\WINDOWS\system32\DRIVERS\bd0003.sys','32'); DeleteFile('C:\WINDOWS\system32\DRIVERS\bd0004.sys','32'); DeleteFile('C:\WINDOWS\system32\DRIVERS\BDArKit.sys','32'); DeleteFile('C:\WINDOWS\system32\DRIVERS\BDSafeBrowser.sys','32'); DeleteFile('C:\WINDOWS\system32\DRIVERS\BDAntiExp.sys','32'); DeleteFile('C:\WINDOWS\system32\DRIVERS\BDEnhanceBoost.sys','32'); DeleteService('BDEnhanceBoost'); DeleteService('BDAntiExp'); DeleteService('BDSafeBrowser'); DeleteService('BDArKit'); DeleteService('bd0004'); DeleteService('bd0003'); DeleteService('bd0002'); DeleteService('bd0001'); DeleteService('BDSGRTP'); DeleteFileMask('C:\Program Files\Common Files\Baidu\', '*', true); DeleteDirectory('C:\Program Files\Common Files\Baidu\'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','WindowsUpdate'); RegKeyParamDel('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows NT\CurrentVersion\Winlogon', 'Taskman'); BC_ImportALL; ExecuteSysClean; BC_Activate; ExecuteRepair(8); ExecuteRepair(20); ExecuteWizard('SCU', 2, 3, true); RebootWindows(true); end. 3. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма. 4.
Подробнее читайте в этом руководстве. |
------- Отправлено: 11:51, 10-12-2014 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 19
|
Профиль | Отправить PM | Цитировать Архив Report.zip нет, высылаю что есть
|
Последний раз редактировалось skripkina_i, 11-12-2014 в 12:14. Отправлено: 13:56, 10-12-2014 | #3 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать Повторите логи по правилам.
|
------- Отправлено: 14:03, 10-12-2014 | #4 |
Новый участник Сообщения: 19
|
Профиль | Отправить PM | Цитировать прикрепляю архив
|
|
Последний раз редактировалось skripkina_i, 11-12-2014 в 10:16. Отправлено: 14:13, 10-12-2014 | #5 |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать
+ В AdwCleaner вас просили только просканировать, а не сносить всё подряд ![]() прикрепите. |
------- Отправлено: 14:18, 10-12-2014 | #6 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 14:29, 10-12-2014 | #7 |
Новый участник Сообщения: 19
|
Профиль | Отправить PM | Цитировать ![]() Может вот это |
Отправлено: 14:44, 10-12-2014 | #8 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать Выполните все пункты из этого сообщения.
Цитата skripkina_i:
|
|
------- Отправлено: 14:46, 10-12-2014 | #9 |
Новый участник Сообщения: 19
|
Профиль | Отправить PM | Цитировать вот это
|
Последний раз редактировалось skripkina_i, 11-12-2014 в 10:15. Отправлено: 14:52, 10-12-2014 | #10 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Вредоносное по на на китайском | jonik7 | Лечение систем от вредоносных программ | 15 | 25-11-2014 11:32 | |
Xiaomi возглавила список поставщиков смартфонов на китайском рынке | OSZone News | Новости информационных технологий | 0 | 05-08-2014 09:30 | |
Выскакивает окно на японском/китайском языке. | 16957 | Лечение систем от вредоносных программ | 1 | 30-06-2014 01:10 | |
HP Pavilion dv5-1005eg - BIOS на китайском! | Smasher | Поиск драйверов, прошивок и руководств | 2 | 19-11-2010 10:51 | |
Стив Джобс оправдывает 12 самоубийств на китайском заводе Foxconn | OSZone News | Новости информационных технологий | 0 | 03-06-2010 02:30 |
|