Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Вредносные программа на китайском

Ответить
Настройки темы
Вредносные программа на китайском

Новый участник


Сообщения: 19
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: skripkina_i
Дата: 11-12-2014
Постоянно высвечиваются окна на китайском языке.В панели инструментов удаляла эти программы,а они опять выскакивают. Выполнила диагностику AutoLogger-ом. Прикрепляю вам файлы. Что делать дальше?

Отправлено: 11:34, 10-12-2014

 

Новый участник


Сообщения: 19
Благодарности: 0

Профиль | Отправить PM | Цитировать


прикрепляем

Последний раз редактировалось skripkina_i, 11-12-2014 в 12:14.


Отправлено: 14:56, 10-12-2014 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5318
Благодарности: 1330

Профиль | Отправить PM | Цитировать


  1. Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
  2. Откройте папку с распакованной утилитой uVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  3. Выделите и правой кнопкой мыши скопируйте следующий скрипт в буфер обмена:
    Код: Выделить весь код
    ;uVS v3.85.2 [http://dsrt.dyndns.org]
    ;Target OS: NTv5.1
    v385c
    BREG
    delall %SystemDrive%\PROGRAM FILES\COMMON FILES\BAIDU\BAIDUPROTECT1.3\1.3.0.619\BAIDUPROTECT.EXE
    delall %SystemDrive%\PROGRAM FILES\COMMON FILES\BAIDU\BDDOWNLOAD\108\BDCOMPROXY.DLL
    delall %SystemDrive%\PROGRAM FILES\COMMON FILES\BAIDU\BDDOWNLOAD\108\BDDOWNLOADER.EXE
    addsgn A7679BF0AA023C5148D4C62124891261848AFCF689AA7BF1A0C3C5BC5055B5E8704194DE5BBD625C0F23C79FE542C8B97D7EBCF316DA71C425525B2FC7068113 8 baidu
    
    zoo %SystemDrive%\PROGRAM FILES\BAIDUEX\UNINIT.EXE
    bl CA58C36522D30F5F66AAC82650516129 659513
    delall %Sys32%\DRIVERS\BD0001.SYS
    delall %Sys32%\DRIVERS\BD0002.SYS
    delall %Sys32%\DRIVERS\BD0004.SYS
    delall %Sys32%\DRIVERS\BDSAFEBROWSER.SYS
    delref HTTP://2KE.RU/
    chklst
    delvir
    
    deltmp
    czoo
    restart
  4. В uVS выберите пункт меню "Скрипт" => "Выполнить скрипт находящийся в буфере обмена..."
  5. Нажмите на кнопку "Выполнить" и дождитесь окончания работы программы. Прошу учесть, что компьютер может быть перезагружен.
  6. После выполнения скрипта зайдите в папку, где распакована утилита uVS найдите архив, имя которого соответствует дате и времени запуска скрипта с префиксом ZOO_ (например: ZOO_2013-06-30_22-04-27.7z)
    Если архив отсутствует, то заархивруйте папку ZOO с паролем virus.
  7. Полученный архив отправьте на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.
  8. Подробнее читайте в этом руководстве.

-------


Отправлено: 15:00, 10-12-2014 | #12


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5318
Благодарности: 1330

Профиль | Отправить PM | Цитировать


Ярлыки
Цитата:
C:\Users\CyberGenius\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk
C:\Users\CyberGenius\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
C:\Users\CyberGenius\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Оpеrа.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Gооglе Сhrоmе.lnk
C:\Users\CyberGenius2\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Gооglе Сhrоmе.lnk
C:\Users\CyberGenius2\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Моzillа Firеfох.lnk
исправьте с помощью утилиты ClearLNK.
Отчет прикрепите к следующему сообщению.

-------


Отправлено: 17:09, 10-12-2014 | #13


Новый участник


Сообщения: 19
Благодарности: 0

Профиль | Отправить PM | Цитировать


Отчет

Последний раз редактировалось skripkina_i, 11-12-2014 в 12:14.


Отправлено: 08:13, 11-12-2014 | #14


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5318
Благодарности: 1330

Профиль | Отправить PM | Цитировать


Повторите лог uVS.

-------


Отправлено: 09:34, 11-12-2014 | #15


Новый участник


Сообщения: 19
Благодарности: 0

Профиль | Отправить PM | Цитировать


А конец этих проверок близок?

Последний раз редактировалось skripkina_i, 11-12-2014 в 11:40.


Отправлено: 10:17, 11-12-2014 | #16


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5318
Благодарности: 1330

Профиль | Отправить PM | Цитировать


  1. Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
  2. Откройте папку с распакованной утилитой uVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  3. Выделите и правой кнопкой мыши скопируйте следующий скрипт в буфер обмена:
    Код: Выделить весь код
    ;uVS v3.85.2 [http://dsrt.dyndns.org]
    ;Target OS: NTv5.1
    v385c
    BREG
    
    ; 百度卫士3.0
    exec C:\Program Files\Baidu\BaiduAn\3.0.0.3971\uninst.exe
    ; 百度杀毒2.1
    exec C:\Program Files\Baidu\BaiduSd\2.1.0.3086\uninst.exe
    
    restart
  4. В uVS выберите пункт меню "Скрипт" => "Выполнить скрипт находящийся в буфере обмена..."
  5. Нажмите на кнопку "Выполнить" и дождитесь окончания работы программы. Прошу учесть, что компьютер может быть перезагружен.
  6. Подробнее читайте в этом руководстве.

Будет произведена попытка деинсталляции программ штатным способом. При появлении сообщений на китайском, ориентируйтесь по этой статье.

После перезагрузки еще раз:
  • Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
  • Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
  • Прикрепите отчет к своему следующему сообщению.

Подробнее читайте в этом руководстве.

-------


Отправлено: 10:45, 11-12-2014 | #17


Новый участник


Сообщения: 19
Благодарности: 0

Профиль | Отправить PM | Цитировать


деинсталляции программ штатным способом это как. После запуска uVS компьютер не перегрузился, а выскочили только программы на китайском. Их вручную удалять?

Отправлено: 10:54, 11-12-2014 | #18


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5318
Благодарности: 1330

Профиль | Отправить PM | Цитировать


Да
Цитата Sandor:
ориентируйтесь по этой статье. »

-------


Отправлено: 10:55, 11-12-2014 | #19


Новый участник


Сообщения: 19
Благодарности: 0

Профиль | Отправить PM | Цитировать


отчет

Последний раз редактировалось skripkina_i, 11-12-2014 в 12:14.


Отправлено: 11:02, 11-12-2014 | #20



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Вредносные программа на китайском

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Вредоносное по на на китайском jonik7 Лечение систем от вредоносных программ 15 25-11-2014 11:32
Xiaomi возглавила список поставщиков смартфонов на китайском рынке OSZone News Новости информационных технологий 0 05-08-2014 09:30
Выскакивает окно на японском/китайском языке. 16957 Лечение систем от вредоносных программ 1 30-06-2014 01:10
HP Pavilion dv5-1005eg - BIOS на китайском! Smasher Поиск драйверов, прошивок и руководств 2 19-11-2010 10:51
Стив Джобс оправдывает 12 самоубийств на китайском заводе Foxconn OSZone News Новости информационных технологий 0 03-06-2010 02:30




 
Переход