|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Как удалить Baidu |
|
|
Как удалить Baidu
|
Новый участник Сообщения: 9 |
Добрый день, подскажите, как удалить Baidu Файл с логами прилагаю Файл 120983
|
|
Отправлено: 16:27, 12-01-2015 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать Здравствуйте!
Лог прикрепите через кнопку Расширенный режим. |
------- Отправлено: 17:12, 12-01-2015 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 9
|
Профиль | Отправить PM | Цитировать Вложил
|
Отправлено: 17:50, 12-01-2015 | #3 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); TerminateProcessByName('c:\program files\common files\baidu\bddownload\108\bddownloader.exe'); TerminateProcessByName('c:\program files\baidusd3.0\baidusd\3.0.0.4605\baidusdsvc.exe'); TerminateProcessByName('c:\program files\common files\baidu\baiduprotect1.3\1.3.0.542\baiduprotect.exe'); TerminateProcessByName('c:\program files\common files\baidu\baiduhips\1.2.0.751\baiduhips.exe'); TerminateProcessByName('c:\program files\baidu\baiduan\3.0.0.3971\baiduansvc.exe'); StopService('BdSandBox'); StopService('BDSafeBrowser'); StopService('BDMWrench'); StopService('BDFileDefend'); StopService('BDDefense'); StopService('BDArKit'); StopService('bd0004'); StopService('bd0003'); StopService('bd0002'); StopService('bd0001'); StopService('BDSGRTP'); StopService('BDMRTP'); StopService('BDKVRTP'); StopService('BaiduHips'); QuarantineFile('C:\Program Files\baidu\baidus.exe',''); QuarantineFile('C:\Program Files\Baidu\BaiduAn\3.0.0.3971\BaiduAnTray.exe',''); QuarantineFile('C:\Program Files\Baidu\BaiduAn\3.0.0.3971\BDSWShellExt.dll',''); QuarantineFile('C:\Program Files\BaiduSd3.0\BaiduSd\3.0.0.4605\BaiduSdTray.exe',''); QuarantineFile('C:\Windows\system32\DRIVERS\BDMNetMon.sys',''); QuarantineFile('C:\Windows\system32\DRIVERS\BdSandBox.sys',''); QuarantineFile('C:\Windows\system32\drivers\BDSafeBrowser.sys',''); QuarantineFile('C:\Windows\system32\DRIVERS\BDMWrench.sys',''); QuarantineFile('C:\Windows\system32\DRIVERS\BDFileDefend.sys',''); QuarantineFile('C:\Windows\system32\drivers\BDDefense.sys',''); QuarantineFile('C:\Windows\system32\DRIVERS\BDArKit.sys',''); QuarantineFile('C:\Windows\system32\DRIVERS\bd0004.sys',''); QuarantineFile('C:\Windows\system32\DRIVERS\bd0003.sys',''); QuarantineFile('C:\Windows\system32\DRIVERS\bd0002.sys',''); QuarantineFile('C:\Windows\system32\DRIVERS\bd0001.sys',''); QuarantineFile('c:\program files\common files\baidu\bddownload\108\bddownloader.exe',''); QuarantineFile('c:\program files\baidusd3.0\baidusd\3.0.0.4605\baidusdsvc.exe',''); QuarantineFile('c:\program files\common files\baidu\baiduprotect1.3\1.3.0.542\baiduprotect.exe',''); QuarantineFile('c:\program files\common files\baidu\baiduhips\1.2.0.751\baiduhips.exe',''); QuarantineFile('c:\program files\baidu\baiduan\3.0.0.3971\baiduansvc.exe',''); QuarantineFile('C:\Windows\system32\mintcastnetworks.dll', ''); QuarantineFile('C:\Program Files\Google\chrome.bat', ''); QuarantineFile('C:\iexplore.bat', ''); QuarantineFile('C:\launcher.bat', ''); DeleteFile('c:\program files\common files\baidu\bddownload\108\bddownloader.exe','32'); DeleteFile('C:\Program Files\Common Files\Baidu\BaiduHips\1.2.0.751\BaiduHips.exe','32'); DeleteFile('C:\Program Files\BaiduSd3.0\BaiduSd\3.0.0.4605\BaiduSdSvc.exe','32'); DeleteFile('C:\Program Files\Baidu\BaiduAn\3.0.0.3971\BaiduAnSvc.exe','32'); DeleteFile('C:\Program Files\Common Files\Baidu\BaiduProtect1.3\1.3.0.542\BaiduProtect.exe','32'); DeleteFile('C:\Windows\system32\DRIVERS\bd0001.sys','32'); DeleteFile('C:\Windows\system32\DRIVERS\bd0002.sys','32'); DeleteFile('C:\Windows\system32\DRIVERS\bd0003.sys','32'); DeleteFile('C:\Windows\system32\DRIVERS\bd0004.sys','32'); DeleteFile('C:\Windows\system32\DRIVERS\BDArKit.sys','32'); DeleteFile('C:\Windows\system32\drivers\BDDefense.sys','32'); DeleteFile('C:\Windows\system32\DRIVERS\BDFileDefend.sys','32'); DeleteFile('C:\Windows\system32\DRIVERS\BDMWrench.sys','32'); DeleteFile('C:\Windows\system32\drivers\BDSafeBrowser.sys','32'); DeleteFile('C:\Windows\system32\DRIVERS\BdSandBox.sys','32'); DeleteFile('C:\Windows\system32\DRIVERS\BDMNetMon.sys','32'); DeleteFile('C:\Program Files\BaiduSd3.0\BaiduSd\3.0.0.4605\BaiduSdTray.exe','32'); DeleteFile('C:\Program Files\Baidu\BaiduAn\3.0.0.3971\BDSWShellExt.dll','32'); DeleteFile('C:\Program Files\Baidu\BaiduAn\3.0.0.3971\BaiduAnTray.exe','32'); DeleteFile('C:\Program Files\baidu\baidus.exe','32'); DeleteFile('C:\Windows\system32\mintcastnetworks.dll', '32'); DeleteFile('C:\Program Files\Google\chrome.bat', '32'); DeleteFile('C:\iexplore.bat', '32'); DeleteFile('C:\launcher.bat', '32'); DeleteService('BDMNetMon'); DeleteService('BdSandBox'); DeleteService('BDSafeBrowser'); DeleteService('BDMWrench'); DeleteService('BDFileDefend'); DeleteService('BDDefense'); DeleteService('BDArKit'); DeleteService('bd0004'); DeleteService('bd0003'); DeleteService('bd0002'); DeleteService('bd0001'); DeleteService('BDSGRTP'); DeleteService('BDMRTP'); DeleteService('BDKVRTP'); DeleteService('BaiduHips'); DelCLSID('{11292110-6F8D-4D56-863C-44902A1E7880}'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','baidusdTray'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved','{11292110-6F8D-4D56-863C-44902A1E7880}'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','BaiduAnTray'); RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\baidu','command'); BC_ImportALL; ExecuteSysClean; BC_Activate; ExecuteRepair(2); ExecuteRepair(4); ExecuteWizard('SCU', 2, 3, true); RebootWindows(true); end. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.
Подробнее читайте в этом руководстве. |
------- Отправлено: 17:59, 12-01-2015 | #4 |
Новый участник Сообщения: 9
|
Профиль | Отправить PM | Цитировать Еще раз добрый день.
В процессе выполнения скрипта всплывает окно Baidu а потом появляется сообщение Запуск приложения net.exe stop tcpip /y 1.1 Поиск перехватчиков API, работающих в UserMode Анализ kernel32.dll, таблица экспорта найдена в секции .text Анализ ntdll.dll, таблица экспорта найдена в секции .text Анализ user32.dll, таблица экспорта найдена в секции .text Анализ advapi32.dll, таблица экспорта найдена в секции .text Анализ ws2_32.dll, таблица экспорта найдена в секции .text Анализ wininet.dll, таблица экспорта найдена в секции .text Анализ rasapi32.dll, таблица экспорта найдена в секции .text Анализ urlmon.dll, таблица экспорта найдена в секции .text Анализ netapi32.dll, таблица экспорта найдена в секции .text 1.2 Поиск перехватчиков API, работающих в KernelMode Ошибка в работе антируткита [Failed to set data for 'ImagePath'], шаг [14] |
|
Отправлено: 08:56, 13-01-2015 | #5 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать Первый скрипт выполните в безопасном режиме. Остальное - в обычном.
|
------- Отправлено: 09:11, 13-01-2015 | #6 |
Новый участник Сообщения: 9
|
Профиль | Отправить PM | Цитировать Скрипты выполнились, файл с результатами сканирования вложил.
|
Отправлено: 09:17, 13-01-2015 | #7 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать
Подробнее читайте в этом руководстве. Удалите в AdwCleaner всё, кроме папок от mail.ru. Если программами от mail.ru не пользуетесь, то их тоже удалите. Далее:
|
------- Отправлено: 09:19, 13-01-2015 | #8 |
Новый участник Сообщения: 9
|
Профиль | Отправить PM | Цитировать Лог во вложении
|
Отправлено: 09:36, 13-01-2015 | #9 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать 1. Файл CheckBrowserLnk.log
из папки Цитата:
![]() Отчёт о работе в виде файла ClearLNK-<Дата>.log прикрепите к вашему следующему сообщению. 2.
3. Повторите лог uVS для контроля. |
|
------- Отправлено: 11:37, 13-01-2015 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Установка - Как удалить антивирус Baidu | Юра_Суровицкий@vk | Лечение систем от вредоносных программ | 6 | 01-01-2015 21:49 | |
Baidu и иероглифы | МаксСПб | Лечение систем от вредоносных программ | 7 | 17-12-2014 09:56 | |
Baidu PC Faster 3.2.0.18 Beta | OSZone Software | Новости программного обеспечения | 0 | 25-04-2013 20:30 | |
[решено] Как вручную удалить вирус который не могут удалить антивирусы. | LiSS71 | Лечение систем от вредоносных программ | 3 | 20-08-2011 23:32 | |
Разное - [решено] Как удалить ярлык с рабоч. стола, если в контекстном меню нет пункта Удалить | Denkxx | Microsoft Windows 7 | 5 | 25-09-2009 14:56 |
|