|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Вредносные программа на китайском |
|
Вредносные программа на китайском
|
Новый участник Сообщения: 19 |
Постоянно высвечиваются окна на китайском языке.В панели инструментов удаляла эти программы,а они опять выскакивают. Выполнила диагностику AutoLogger-ом. Прикрепляю вам файлы. Что делать дальше?
|
|
Отправлено: 11:34, 10-12-2014 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать Пожалуйста, переместите программу Combofix и следующий скрипт в корень диска C:
Скопируйте текст ниже в Блокнот и сохраните как файл с названием CFScript.txt на диск С. KillAll:: File:: c:\windows\system32\drivers\BDMWrench.sys c:\windows\system32\drivers\BDArKit.SYS c:\windows\system32\drivers\bd0001.sys c:\windows\system32\drivers\bd0004.sys c:\windows\system32\drivers\BDSafeBrowser.sys c:\documents and settings\Work\an.bat c:\documents and settings\Work\sd.bat c:\windows\system32\DRIVERS\BDAntiExp.sys Driver:: BD0001 bd0002 BDMWrench BDArKit Folder:: Registry:: FileLook:: DirLook:: Reboot:: ![]() Когда сохранится новый отчет ComboFix.txt, прикрепите его к сообщению. |
------- Отправлено: 10:40, 12-12-2014 | #31 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 19
|
Профиль | Отправить PM | Цитировать отправляем
|
Последний раз редактировалось skripkina_i, 12-12-2014 в 12:20. Отправлено: 11:25, 12-12-2014 | #32 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать Пожалуйста, загрузитесь в безопасном режиме и повторите предыдущий скрипт. Новый отчет покажите.
|
------- Отправлено: 11:30, 12-12-2014 | #33 |
Новый участник Сообщения: 19
|
Профиль | Отправить PM | Цитировать Пожалуйста
|
Последний раз редактировалось skripkina_i, 12-12-2014 в 12:20. Отправлено: 11:53, 12-12-2014 | #34 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); ExecuteSysClean; BC_DeleteFile('c:\windows\system32\drivers\bd0004.sys'); BC_DeleteFile('c:\windows\system32\drivers\BDSafeBrowser.sys'); BC_DeleteSvc('bd0004'); BC_DeleteSvc('BDSafeBrowser'); BC_Activate; RebootWindows(true); end. Подготовьте еще раз лог uVS. |
------- Отправлено: 12:01, 12-12-2014 | #35 |
Новый участник Сообщения: 19
|
Профиль | Отправить PM | Цитировать Это сделали ,все.
|
Последний раз редактировалось skripkina_i, 12-12-2014 в 12:38. Отправлено: 12:21, 12-12-2014 | #36 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать Приближаемся к финишу))
Еще раз контрольный лог uVS. |
------- Отправлено: 12:31, 12-12-2014 | #37 |
Новый участник Сообщения: 19
|
Профиль | Отправить PM | Цитировать надеюсь это финиш
![]() |
Отправлено: 12:51, 12-12-2014 | #38 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать Да, в логе чисто.
Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду Combofix /Uninstall, нажмите кнопку "ОК" ![]() Скачайте OTCleanIt, запустите, нажмите Clean up И в заключение: Выполните скрипт в AVZ при наличии доступа в интернет: var LogPath : string; ScriptPath : string; begin LogPath := GetAVZDirectory + 'log\avz_log.txt'; if FileExists(LogPath) Then DeleteFile(LogPath); ScriptPath := GetAVZDirectory +'ScanVuln.txt'; if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!'); exit; end; end; if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false) end. Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления (если таковые будут). Перезагрузите компьютер. Снова выполните этот скрипт и убедитесь, что уязвимости устранены. Рекомендации после лечения. |
------- Отправлено: 12:55, 12-12-2014 | #39 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Вредоносное по на на китайском | jonik7 | Лечение систем от вредоносных программ | 15 | 25-11-2014 11:32 | |
Xiaomi возглавила список поставщиков смартфонов на китайском рынке | OSZone News | Новости информационных технологий | 0 | 05-08-2014 09:30 | |
Выскакивает окно на японском/китайском языке. | 16957 | Лечение систем от вредоносных программ | 1 | 30-06-2014 01:10 | |
HP Pavilion dv5-1005eg - BIOS на китайском! | Smasher | Поиск драйверов, прошивок и руководств | 2 | 19-11-2010 10:51 | |
Стив Джобс оправдывает 12 самоубийств на китайском заводе Foxconn | OSZone News | Новости информационных технологий | 0 | 03-06-2010 02:30 |
|