Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Вредносные программа на китайском

Ответить
Настройки темы
Вредносные программа на китайском

Новый участник


Сообщения: 19
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: skripkina_i
Дата: 11-12-2014
Постоянно высвечиваются окна на китайском языке.В панели инструментов удаляла эти программы,а они опять выскакивают. Выполнила диагностику AutoLogger-ом. Прикрепляю вам файлы. Что делать дальше?

Отправлено: 11:34, 10-12-2014

 

Аватара для Sandor

Ветеран


Консультант


Сообщения: 5318
Благодарности: 1330

Профиль | Отправить PM | Цитировать


Здравствуйте!

1. Выполните скрипт в AVZ (Файл - Выполнить скрипт):

Код: Выделить весь код
var PathAutoLogger, CMDLine : string;

 begin
 clearlog;
 PathAutoLogger := Copy(GetAVZDirectory, 0, (Length(GetAVZDirectory)-4));
 AddToLog(PathAutoLogger);
 SaveLog(PathAutoLogger+'report3.log');
 CMDLine := 'a "' + PathAutoLogger + '\Report.zip" "' + PathAutoLogger + '\report*.log"';
 ExecuteFile('7z.exe', CMDLine, 0, 15000, true);
 end.
Архив Report.zip из папки с AutoLogger, пожалуйста, прикрепите к своему сообщению.

2. Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код: Выделить весь код
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 TerminateProcessByName('c:\program files\common files\baidu\bddownload\108\bddownloader.exe');
 TerminateProcessByName('c:\program files\common files\baidu\baiduprotect1.3\1.3.0.619\baiduprotect.exe');
 StopService('BDSafeBrowser');
 StopService('BDArKit');
 StopService('bd0004');
 StopService('bd0003');
 StopService('bd0002');
 StopService('bd0001');
 StopService('BDSGRTP');
 QuarantineFile('C:\Documents and Settings\Work\fxmdk.exe', '');
 QuarantineFile('C:\Windows\System32\svc.vbs', '');
 QuarantineFile('C:\WINDOWS\system32\o7GxjUh.exe', '');
 QuarantineFile('C:\WINDOWS\system32\DRIVERS\BDEnhanceBoost.sys','');
 QuarantineFile('C:\WINDOWS\system32\DRIVERS\BDAntiExp.sys','');
 QuarantineFile('C:\WINDOWS\system32\DRIVERS\BDSafeBrowser.sys','');
 QuarantineFile('C:\WINDOWS\system32\DRIVERS\BDArKit.sys','');
 QuarantineFile('C:\WINDOWS\system32\DRIVERS\bd0004.sys','');
 QuarantineFile('C:\WINDOWS\system32\DRIVERS\bd0003.sys','');
 QuarantineFile('C:\WINDOWS\system32\DRIVERS\bd0002.sys','');
 QuarantineFile('C:\WINDOWS\system32\DRIVERS\bd0001.sys','');
 QuarantineFile('c:\program files\common files\baidu\bddownload\108\bddownloader.exe','');
 QuarantineFile('c:\program files\common files\baidu\baiduprotect1.3\1.3.0.619\baiduprotect.exe','');
 DeleteFile('C:\Documents and Settings\Work\fxmdk.exe', '32');
 DeleteFile('C:\Windows\System32\svc.vbs', '32');
 DeleteFile('C:\WINDOWS\system32\o7GxjUh.exe', '32');
 DeleteFile('c:\program files\common files\baidu\bddownload\108\bddownloader.exe','32');
 DeleteFile('C:\Program Files\Common Files\Baidu\BaiduProtect1.3\1.3.0.619\BaiduProtect.exe','32');
 DeleteFile('C:\WINDOWS\system32\DRIVERS\bd0001.sys','32');
 DeleteFile('C:\WINDOWS\system32\DRIVERS\bd0002.sys','32');
 DeleteFile('C:\WINDOWS\system32\DRIVERS\bd0003.sys','32');
 DeleteFile('C:\WINDOWS\system32\DRIVERS\bd0004.sys','32');
 DeleteFile('C:\WINDOWS\system32\DRIVERS\BDArKit.sys','32');
 DeleteFile('C:\WINDOWS\system32\DRIVERS\BDSafeBrowser.sys','32');
 DeleteFile('C:\WINDOWS\system32\DRIVERS\BDAntiExp.sys','32');
 DeleteFile('C:\WINDOWS\system32\DRIVERS\BDEnhanceBoost.sys','32');
 DeleteService('BDEnhanceBoost');
 DeleteService('BDAntiExp');
 DeleteService('BDSafeBrowser');
 DeleteService('BDArKit');
 DeleteService('bd0004');
 DeleteService('bd0003');
 DeleteService('bd0002');
 DeleteService('bd0001');
 DeleteService('BDSGRTP');
 DeleteFileMask('C:\Program Files\Common Files\Baidu\', '*', true);
 DeleteDirectory('C:\Program Files\Common Files\Baidu\');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','WindowsUpdate');
 RegKeyParamDel('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows NT\CurrentVersion\Winlogon', 'Taskman');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
 ExecuteRepair(8);
 ExecuteRepair(20);
 ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.
Компьютер перезагрузится. После перезагрузки, выполните такой скрипт:

Код: Выделить весь код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.
3. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.


4.
  • Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
  • Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
  • Прикрепите отчет к своему следующему сообщению.

Подробнее читайте в этом руководстве.

-------


Отправлено: 11:51, 10-12-2014 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 19
Благодарности: 0

Профиль | Отправить PM | Цитировать


Архив Report.zip нет, высылаю что есть

Последний раз редактировалось skripkina_i, 11-12-2014 в 12:14.


Отправлено: 13:56, 10-12-2014 | #3


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5318
Благодарности: 1330

Профиль | Отправить PM | Цитировать


Повторите логи по правилам.

-------


Отправлено: 14:03, 10-12-2014 | #4


Новый участник


Сообщения: 19
Благодарности: 0

Профиль | Отправить PM | Цитировать


прикрепляю архив

Последний раз редактировалось skripkina_i, 11-12-2014 в 10:16.


Отправлено: 14:13, 10-12-2014 | #5


Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


  1. Скачайте Universal Virus Sniffer (uVS)
  2. Извлеките uVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  3. Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе.
    !!!Внимание. Если у вас установлены архиваторы WinRAR или 7-Zip, то uVS в автоматическом режиме упакует лог в архив, иначе это будет необходимо сделать вам вручную.
  4. Дождитесь окончания работы программы и прикрепите лог к посту в теме.
    !!! Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".
  5. Подробнее читайте в руководстве Как подготовить лог UVS

+ В AdwCleaner вас просили только просканировать, а не сносить всё подряд
Код: Выделить весь код
C:\AdwCleaner\AdwCleaner\Quarantine\Quarantine.txt
прикрепите.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 14:18, 10-12-2014 | #6


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5318
Благодарности: 1330

Профиль | Отправить PM | Цитировать


+
Сделайте дополнительно лог CheckBrowsersLNK.
Отчет прикрепите к следующему сообщению.

-------


Отправлено: 14:29, 10-12-2014 | #7


Новый участник


Сообщения: 19
Благодарности: 0

Профиль | Отправить PM | Цитировать


Что значит снесли все подряд?.Мы отсканировали и все. Откуда взять лог UVS

Может вот это

Отправлено: 14:44, 10-12-2014 | #8


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5318
Благодарности: 1330

Профиль | Отправить PM | Цитировать


Выполните все пункты из этого сообщения.

Цитата skripkina_i:
Мы отсканировали и все »
Вы нажали кнопку Очистить. Об этом и речь.

-------


Отправлено: 14:46, 10-12-2014 | #9


Новый участник


Сообщения: 19
Благодарности: 0

Профиль | Отправить PM | Цитировать


вот это

Последний раз редактировалось skripkina_i, 11-12-2014 в 10:15.


Отправлено: 14:52, 10-12-2014 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Вредносные программа на китайском

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Вредоносное по на на китайском jonik7 Лечение систем от вредоносных программ 15 25-11-2014 11:32
Xiaomi возглавила список поставщиков смартфонов на китайском рынке OSZone News Новости информационных технологий 0 05-08-2014 09:30
Выскакивает окно на японском/китайском языке. 16957 Лечение систем от вредоносных программ 1 30-06-2014 01:10
HP Pavilion dv5-1005eg - BIOS на китайском! Smasher Поиск драйверов, прошивок и руководств 2 19-11-2010 10:51
Стив Джобс оправдывает 12 самоубийств на китайском заводе Foxconn OSZone News Новости информационных технологий 0 03-06-2010 02:30




 
Переход