Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Вредносные программа на китайском

Ответить
Настройки темы
Вредносные программа на китайском

Новый участник


Сообщения: 19
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: skripkina_i
Дата: 11-12-2014
Постоянно высвечиваются окна на китайском языке.В панели инструментов удаляла эти программы,а они опять выскакивают. Выполнила диагностику AutoLogger-ом. Прикрепляю вам файлы. Что делать дальше?

Отправлено: 11:34, 10-12-2014

 

Аватара для Sandor

Ветеран


Консультант


Сообщения: 5318
Благодарности: 1330

Профиль | Отправить PM | Цитировать


Пожалуйста, переместите программу Combofix и следующий скрипт в корень диска C:

Скопируйте текст ниже в Блокнот и сохраните как файл с названием CFScript.txt на диск С.
Код: Выделить весь код
KillAll::


File::
c:\windows\system32\drivers\BDMWrench.sys
c:\windows\system32\drivers\BDArKit.SYS
c:\windows\system32\drivers\bd0001.sys
c:\windows\system32\drivers\bd0004.sys
c:\windows\system32\drivers\BDSafeBrowser.sys
c:\documents and settings\Work\an.bat
c:\documents and settings\Work\sd.bat
c:\windows\system32\DRIVERS\BDAntiExp.sys

Driver::
BD0001
bd0002
BDMWrench
BDArKit

Folder::


Registry::


FileLook::

DirLook::
Reboot::
После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

Когда сохранится новый отчет ComboFix.txt, прикрепите его к сообщению.

-------


Отправлено: 10:40, 12-12-2014 | #31



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 19
Благодарности: 0

Профиль | Отправить PM | Цитировать


отправляем

Последний раз редактировалось skripkina_i, 12-12-2014 в 12:20.


Отправлено: 11:25, 12-12-2014 | #32


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5318
Благодарности: 1330

Профиль | Отправить PM | Цитировать


Пожалуйста, загрузитесь в безопасном режиме и повторите предыдущий скрипт. Новый отчет покажите.

-------


Отправлено: 11:30, 12-12-2014 | #33


Новый участник


Сообщения: 19
Благодарности: 0

Профиль | Отправить PM | Цитировать


Пожалуйста

Последний раз редактировалось skripkina_i, 12-12-2014 в 12:20.


Отправлено: 11:53, 12-12-2014 | #34


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5318
Благодарности: 1330

Профиль | Отправить PM | Цитировать


Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
Код: Выделить весь код
begin
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 SearchRootkit(true, true);
 SetAVZGuardStatus(True);
 ExecuteSysClean;
 BC_DeleteFile('c:\windows\system32\drivers\bd0004.sys');
 BC_DeleteFile('c:\windows\system32\drivers\BDSafeBrowser.sys');
 BC_DeleteSvc('bd0004');
 BC_DeleteSvc('BDSafeBrowser');
 BC_Activate;
 RebootWindows(true);
end.
Компьютер перезагрузится.


Подготовьте еще раз лог uVS.

-------


Отправлено: 12:01, 12-12-2014 | #35


Новый участник


Сообщения: 19
Благодарности: 0

Профиль | Отправить PM | Цитировать


Это сделали ,все.

Последний раз редактировалось skripkina_i, 12-12-2014 в 12:38.


Отправлено: 12:21, 12-12-2014 | #36


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5318
Благодарности: 1330

Профиль | Отправить PM | Цитировать


Приближаемся к финишу))
  1. Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
  2. Откройте папку с распакованной утилитой uVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  3. Выделите и правой кнопкой мыши скопируйте следующий скрипт в буфер обмена:
    Код: Выделить весь код
    ;uVS v3.85.2 [http://dsrt.dyndns.org]
    ;Target OS: NTv5.1
    v385c
    BREG
    delall %SystemDrive%\PROGRAM FILES\BAIDU\BAIDUSD\2.1.0.3086\BDKVDESKBAND.DLL
    delall %Sys32%\DRIVERS\BDANTIEXP.SYS
    restart
  4. В uVS выберите пункт меню "Скрипт" => "Выполнить скрипт находящийся в буфере обмена..."
  5. Нажмите на кнопку "Выполнить" и дождитесь окончания работы программы. Прошу учесть, что компьютер может быть перезагружен.
  6. Подробнее читайте в этом руководстве.

Еще раз контрольный лог uVS.

-------


Отправлено: 12:31, 12-12-2014 | #37


Новый участник


Сообщения: 19
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: 7z SMETNIY1_2014-12-12_12-47-27.7z
(344.6 Kb, 2 просмотров)

надеюсь это финиш

Отправлено: 12:51, 12-12-2014 | #38


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5318
Благодарности: 1330

Профиль | Отправить PM | Цитировать


Да, в логе чисто.

Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду Combofix /Uninstall, нажмите кнопку "ОК"



Скачайте OTCleanIt, запустите, нажмите Clean up

И в заключение:

Выполните скрипт в AVZ при наличии доступа в интернет:

Код: Выделить весь код
var
LogPath : string;
ScriptPath : string;
begin
 LogPath := GetAVZDirectory + 'log\avz_log.txt';
 if FileExists(LogPath) Then DeleteFile(LogPath);
 ScriptPath := GetAVZDirectory +'ScanVuln.txt';
  if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else 
begin
    if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) 
else begin
       ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
       exit;
      end;
  end;
 if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.
После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к браузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.

Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления (если таковые будут).
Перезагрузите компьютер.
Снова выполните этот скрипт и убедитесь, что уязвимости устранены.

Рекомендации после лечения.

-------


Отправлено: 12:55, 12-12-2014 | #39



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Вредносные программа на китайском

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Вредоносное по на на китайском jonik7 Лечение систем от вредоносных программ 15 25-11-2014 11:32
Xiaomi возглавила список поставщиков смартфонов на китайском рынке OSZone News Новости информационных технологий 0 05-08-2014 09:30
Выскакивает окно на японском/китайском языке. 16957 Лечение систем от вредоносных программ 1 30-06-2014 01:10
HP Pavilion dv5-1005eg - BIOS на китайском! Smasher Поиск драйверов, прошивок и руководств 2 19-11-2010 10:51
Стив Джобс оправдывает 12 самоубийств на китайском заводе Foxconn OSZone News Новости информационных технологий 0 03-06-2010 02:30




 
Переход