Войти

Показать полную графическую версию : Baidu и др. PUP's


Your_Teacher
03-05-2015, 19:27
Доброго времени суток!

Я так полагаю, что раз в полгода, а возможно и чаще, придётся обращаться к вам за помощью для чистки десктопа моего 13-летнего
геймера: вновь нахватал из Сети всевозможных потенциально ненужных программ плюс китайскую Baidu... Удалить последнюю с помощью
средств Windows или же вручную (как предлагается в прикреплённой в разделе теме) не удалось... В браузере Chrome куча рекламы и
беспорядочно всплывающих окон...

Буду благодарен за ваши быстрые инструкции по чистке системы... :help:

С уважением! :bow:

regist
03-05-2015, 20:05
Здравствуйте!

Пополните, пожалуйста, базу безопасных файлов антивирусной утилиты AVZ:
Запустите AVZ.
Выполните обновление баз (Меню Файл - Обновление баз)
Закройте все приложения, и запустите используемый в Вашей системе интернет-браузер (например Internet Explorer, FireFox, Opera и т.д. - если применяется несколько браузеров, то необходимо запустить их все для того чтобы AVZ смог проанализировать используемые браузерами модули расширения и плагины)
В AVZ выберите пункт меню Файл - Стандартные скрипты. В открывшемся окне необходимо отметить скрипт № 8 ("VirusInfo.Info: Скрипт сбора файлов для экспресс-анализа ПК") и нажать кнопку "Выполнить отмеченные скрипты". Выполнение скрипта займет некоторое время, порядка 1 - 5 мин. В результате в папке AVZ будет создан подкаталог LOG, в нем архив с именем virusinfo_files_<имя_ПК>.zip
Закачайте полученный архив, как описано на этой странице (http://avz.safezone.cc/).
Если размер архива превышает 100 Мб закачайте его на любой файлообменник, не требующий ввода капчи (например: RGhost (http://rghost.ru/), Zalil (http://zalil.ru/), UkrShara (http://us.ua/) или WebFile (http://webfile.ru/)) и укажите ссылку на скачивание в своём следующем сообщении.


Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО (http://safezone.cc/threads/18577/).

Выполните скрипт в АВЗ (http://safezone.cc/threads/10/) (Файл - Выполнить скрипт):


begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
ClearQuarantineEx(true);
QuarantineFileF('C:\Users\Mattvis\AppData\Roaming\newSI_2\', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js', true, '', 0, 0);
QuarantineFileF('C:\Users\Mattvis\AppData\Roaming\newSI_21\', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js', true, '', 0, 0);
QuarantineFile('C:\Windows\TEMP\sdk8\Cache\qscan.kdl.ae11492a2ebef2dd4e97ebfa8fc91c9b', '');
QuarantineFile('C:\Windows\TEMP\sdk8\Cache\kavsys.kdl.0391f5ac52e93cd9dab69ba85c27957c', '');
QuarantineFile('C:\Users\Mattvis\AppData\Roaming\GEUQO.exe', '');
QuarantineFile('C:\Users\Mattvis\AppData\Roaming\JHBYN.exe', '');
QuarantineFile('C:\Users\Mattvis\AppData\Roaming\newSI_2\s_inst.exe', '');
QuarantineFile('C:\Users\Mattvis\AppData\Roaming\newSI_21\s_inst.exe', '');
QuarantineFile('C:\Users\Public\Desktop\Gооglе Сhrоmе.lnk', '');
QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Gооglе Сhrоmе.lnk', '');
QuarantineFile('C:\Users\Mattvis\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Gооglе Сhrоmе.lnk', '');
QuarantineFile('C:\Users\Mattvis\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Lаunсh Intеrnеt Ехplоrеr Вrоwsеr.lnk', '');
QuarantineFile('C:\Users\Mattvis\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Intеrnеt Ехplоrеr.lnk', '');
QuarantineFile('C:\Users\Mattvis\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Intеrnеt Ехplоrеr (Nо Аdd-оns).lnk', '');
QuarantineFile('C:\Users\Mattvis\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Intеrnеt Ехplоrеr.lnk', '');
QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Diablo III\Diаblо III.lnk', '');
QuarantineFile('C:\Users\Mattvis\Desktop\*\Diаblo III.lnk', '');
QuarantineFile('C:\Users\Mattvis\Desktop\*\Diаblо III.lnk', '');
QuarantineFile('C:\Users\Mattvis\Desktop\*\Неrоеs оf Nеwerth.lnk', '');
QuarantineFile('C:\Users\Mattvis\Desktop\*\Неrоеs оf Nеwеrth.lnk', '');
QuarantineFile('C:\Users\Mattvis\Desktop\*\Неаrthstоne.lnk', '');
QuarantineFile('C:\Users\Mattvis\Desktop\*\Неаrthstоnе.lnk', '');
QuarantineFile('C:\Users\Mattvis\Desktop\*\Рlаy Leаgue of Lеgеnds.lnk', '');
QuarantineFile('C:\Users\Mattvis\Desktop\*\Рlаy Lеаguе оf Lеgеnds.lnk', '');
QuarantineFile('C:\Users\Mattvis\Desktop\Новая папка\Вattle.nеt.lnk', '');
QuarantineFile('C:\Users\Mattvis\Desktop\Новая папка\Ваttlе.nеt.lnk', '');
QuarantineFile('C:\Users\Mattvis\Desktop\Новая папка\Тhе SIМS 4.lnk', '');
QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Hearthstone\Hearthstone.lnk', '');
QuarantineFile('C:\Users\Mattvis\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\b15f30ab853b7d31\Diablo III.lnk', '');
QuarantineFile('C:\Users\Mattvis\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ICCup Launcher\IССup Lаunсhеr.lnk', '');
QuarantineFile('C:\Users\Mattvis\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ICCup Launcher\Uninstаll Lаunсhеr.lnk', '');
QuarantineFile('C:\Users\Mattvis\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Ubisoft\Uplay\Uninstall.lnk', '');
QuarantineFile('C:\Users\Mattvis\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Ubisoft\Uplay\Uplay.lnk', '');
QuarantineFile('C:\Program Files (x86)\Google\chrome.bat', '');
QuarantineFile('C:\iexplore.bat', '');
QuarantineFile('C:\Users\Mattvis\AppData\Roaming\Browsers\exe.rehcnual iii olbaid.bat', '');
QuarantineFile('C:\Users\Mattvis\AppData\Roaming\Browsers\exe.rehcnualsicnoh.bat', '');
QuarantineFile('C:\Users\Mattvis\AppData\Roaming\Browsers\exe.rehcnual ateb enotshtraeh.bat', '');
QuarantineFile('C:\Users\Mattvis\AppData\Roaming\Browsers\exe.rehcnual.lol.bat', '');
QuarantineFile('C:\Users\Mattvis\AppData\Roaming\Browsers\exe.rehcnual ten.elttab.bat', '');
QuarantineFile('C:\Users\Mattvis\AppData\Roaming\Browsers\exe.rehcnual.4.smis.eht.bat', '');
QuarantineFile('D:\Hearthstone Beta Launcher.bat', '');
QuarantineFile('D:\Diablo III Launcher.bat', '');
QuarantineFile('D:\Launcher.bat', '');
QuarantineFile('D:\unins000.bat', '');
QuarantineFile('C:\Program Files (x86)\Uninstall.bat', '');
QuarantineFile('C:\Program Files (x86)\Uplay.bat', '');
DeleteFile('C:\Windows\Tasks\GEUQO.job', '64');
DeleteFile('C:\Windows\Tasks\JHBYN.job', '64');
DeleteFile('C:\Windows\Tasks\newSI_2.job', '64');
DeleteFile('C:\Windows\Tasks\newSI_21.job', '64');
DeleteFile('C:\Windows\system32\Tasks\GEUQO', '64');
DeleteFile('C:\Windows\system32\Tasks\JHBYN', '64');
DeleteFile('C:\Windows\system32\Tasks\newSI_2', '64');
DeleteFile('C:\Windows\system32\Tasks\newSI_21', '64');
DeleteFile('C:\Windows\TEMP\sdk8\Cache\qscan.kdl.ae11492a2ebef2dd4e97ebfa8fc91c9b', '32');
DeleteFile('C:\Windows\TEMP\sdk8\Cache\kavsys.kdl.0391f5ac52e93cd9dab69ba85c27957c', '32');
DeleteFile('C:\Program Files (x86)\Google\chrome.bat', '32');
DeleteFile('C:\iexplore.bat', '32');
DeleteFile('C:\Users\Mattvis\AppData\Roaming\GEUQO.exe', '32');
DeleteFile('C:\Users\Mattvis\AppData\Roaming\JHBYN.exe', '32');
DeleteFile('C:\Program Files (x86)\Google\chrome.bat', '');
DeleteFile('C:\iexplore.bat', '');
DeleteFile('C:\Users\Mattvis\AppData\Roaming\Browsers\exe.rehcnual iii olbaid.bat', '');
DeleteFile('C:\Users\Mattvis\AppData\Roaming\Browsers\exe.rehcnualsicnoh.bat', '');
DeleteFile('C:\Users\Mattvis\AppData\Roaming\Browsers\exe.rehcnual ateb enotshtraeh.bat', '');
DeleteFile('C:\Users\Mattvis\AppData\Roaming\Browsers\exe.rehcnual.lol.bat', '');
DeleteFile('C:\Users\Mattvis\AppData\Roaming\Browsers\exe.rehcnual ten.elttab.bat', '');
DeleteFile('C:\Users\Mattvis\AppData\Roaming\Browsers\exe.rehcnual.4.smis.eht.bat', '');
DeleteFile('D:\Hearthstone Beta Launcher.bat', '');
DeleteFile('D:\Diablo III Launcher.bat', '');
DeleteFile('D:\Launcher.bat', '');
DeleteFile('D:\unins000.bat', '');
DeleteFile('C:\Program Files (x86)\Uninstall.bat', '');
DeleteFile('C:\Program Files (x86)\Uplay.bat', '');
RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\RunOnce', 'Application Restart #3');
CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
ExecuteSysClean;
ExecuteRepair(2);
ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.


после выполнения скрипта компьютер перезагрузится.

Файл quarantine.zip из папки AVZ отправьте с помощью этой формы (http://www.oszone.net/virusnet/) или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма.

- Перетащите лог Check_Browsers_LNK.log на утилиту ClearLNK (http://safezone.cc/resources/102/). Отчёт о работе прикрепите.


Скачайте AdwCleaner (by Xplode) (https://toolslib.net/downloads/viewdownload/1-adwcleaner/) и сохраните его на Рабочем столе.
Запустите его (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
Прикрепите отчет к своему следующему сообщению.

Подробнее читайте в этом руководстве (http://safezone.cc/threads/22250).


Скачайте Universal Virus Sniffer (http://safezone.cc/resources/7/) (uVS)
Извлеките uVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе.
!!!Внимание. Если у вас установлены архиваторы WinRAR или 7-Zip, то uVS в автоматическом режиме упакует лог в архив, иначе это будет необходимо сделать вам вручную.
Дождитесь окончания работы программы и прикрепите лог к посту в теме.
!!! Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".
Подробнее читайте в руководстве Как подготовить лог UVS. (http://safezone.cc/threads/14508/#post-79351)

Your_Teacher
04-05-2015, 01:20
В соответствие с вышеприведёнными инструкциями:

1-6. Обновление баз AVZ прервалось - пробовал несколько раз, но безуспешно... Скрипт №8 выполнен, полученный архив закачан...

Далее, предложенный скрипт выполнен, файл quarantine.zip отправлен с помощью онлайн формы...

Отчёт о работе утилиты ClearLNK прилагается...

Your_Teacher
04-05-2015, 02:02
Два последних отчёта:

regist
04-05-2015, 10:12
Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО (http://safezone.cc/threads/18577/).
Откройте папку с распакованной утилитой uVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
Выделите и правой кнопкой мыши скопируйте следующий скрипт в буфер обмена:
;uVS v3.85.21 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v385c
BREG
zoo %SystemDrive%\PROGRAM FILES (X86)\BAIDUEX\UNINIT.EXE
bl 974C23A3C4014506C6A37BBC455AD9E5 643130
addsgn A7679BF0AA02648149D4C66176891261848AFCF689AA7BF1A0C3C5BC5055B5E8704194DE5BBD625C27F3C79FE55A18B97D7E A42316DA71C425525B2FC706812B 9 Baidu Trojan.DownLoader11.40922 [DrWeb]

delref %SystemDrive%\USERS\MATTVIS\APPDATA\LOCAL\TEMP\638\TEMP\5020.EXE
; 百度杀毒3.0
exec32 C:\Program Files (x86)\Baidu\BaiduSd\3.0.0.4605\uninst.exe
exec32 MsiExec.exe /X{6D1221A9-17BF-4EC0-81F2-27D30EC30701}


sreg

chklst
delvir

deldir %SystemDrive%\PROGRAM FILES (X86)\COMMON FILES\BAIDU\BAIDUHIPS\1.2.0.751

deldir %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605

deldir %SystemDrive%\PROGRAMDATA\BAIDU\SDWS\TMPFILES

zoo %SystemDrive%\PROGRAM FILES (X86)\YTDOWNLOADER\BROWSERHELPERSRV.EXE
bl 13E9BE6AEB487BC27259A8FD617A2FEA 112560
delall \\?\C:\PROGRAM FILES (X86)\YTDOWNLOADER\BROWSERHELPERSRV.EXE

zoo %SystemDrive%\PROGRAM FILES (X86)\YTDOWNLOADER\BROWSERHELPER.EXE
bl 3113578815F46609D584542CE46BDA8D 471984
delall \\?\C:\PROGRAM FILES (X86)\YTDOWNLOADER\BROWSERHELPER.EXE

deldir %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUAN\4.0.0.8000

zoo %Sys32%\DRIVERS\BD0001.SYS
bl B070BE913D270FC77A53F8D4304AF94D 202576
delall \\?\C:\WINDOWS\SYSTEM32\DRIVERS\BD0001.SYS

zoo %Sys32%\DRIVERS\BD0002.SYS
bl 0BE83330EF96860DC3B1BAF8E2FFF100 196936
delall \\?\C:\WINDOWS\SYSTEM32\DRIVERS\BD0002.SYS

zoo %Sys32%\DRIVERS\BD0003.SYS
bl A5E55CB840660113D2C051D09EF3790F 67400
delall \\?\C:\WINDOWS\SYSTEM32\DRIVERS\BD0003.SYS

zoo %Sys32%\DRIVERS\BD0004.SYS
delall \\?\C:\WINDOWS\SYSTEM32\DRIVERS\BD0004.SYS

zoo %Sys32%\DRIVERS\BDARKIT.SYS
bl AC5C57F6C95C5B2EE4FE78C7C93372A5 152392
delall \\?\C:\WINDOWS\SYSTEM32\DRIVERS\BDARKIT.SYS

zoo %Sys32%\DRIVERS\BDDEFENSE.SYS
bl 614AF90CB4CC2F991F611085C5BBCE0D 103752
delall \\?\C:\WINDOWS\SYSTEM32\DRIVERS\BDDEFENSE.SYS

zoo %Sys32%\DRIVERS\BDFILEDEFEND.SYS
delall \\?\C:\WINDOWS\SYSTEM32\DRIVERS\BDFILEDEFEND.SYS

zoo %Sys32%\DRIVERS\BDMWRENCH_X64.SYS
bl 46E85FE5F787FDABAE8EA8C571ADC53B 56136
delall \\?\C:\WINDOWS\SYSTEM32\DRIVERS\BDMWRENCH_X64.SYS

zoo %Sys32%\DRIVERS\BDSAFEBROWSER.SYS
bl 3D8B42ECAF1F07A676FAABBB7B2024C1 48968
delall \\?\C:\WINDOWS\SYSTEM32\DRIVERS\BDSAFEBROWSER.SYS

zoo %Sys32%\DRIVERS\BDSANDBOX.SYS
delall \\?\C:\WINDOWS\SYSTEM32\DRIVERS\BDSANDBOX.SYS

delall \\?\C:\USERS\MATTVIS\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\LCCEKMODGKLAEPJEOFJDJPBMINLLAJKG\0.3.0.2_0\CHROME HOTWORD SHARED MODULE

delall \\?\C:\USERS\MATTVIS\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\PROFILE 1\EXTENSIONS\LCCEKMODGKLAEPJEOFJDJPBMINLLAJKG\0.3.0.2_0\CHROME HOTWORD SHARED MODULE

deldir %SystemDrive%\PROGRAM FILES (X86)\COMMON FILES\BAIDU\
zoo %SystemDrive%\PROGRAM FILES\BAIDUEX\UNINIT.EXE
delall \\?\C:\PROGRAM FILES\BAIDUEX\UNINIT.EXE

zoo %SystemRoot%\SYSWOW64\DRIVERS\BD0001.SYS
bl 7CCBCD5004944E1FD2E2AA8552ED0F38 202704
delall \\?\C:\WINDOWS\SYSWOW64\DRIVERS\BD0001.SYS

zoo %SystemRoot%\SYSWOW64\DRIVERS\BD0002.SYS
bl FB293B5CAF1F027CCB777419AD3C35D0 198600
delall \\?\C:\WINDOWS\SYSWOW64\DRIVERS\BD0002.SYS

zoo %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\СHRОMЕ.BАT.EXE
bl F217EF2EA31D8F73504B1CD2F9787D9D 809288
delall \\?\C:\PROGRAM FILES (X86)\GOOGLE\СHRОMЕ.BАT.EXE

zoo %Sys32%\DRIVERS\BD0001.SYS_
delall \\?\C:\WINDOWS\SYSTEM32\DRIVERS\BD0001.SYS_

delref %SystemDrive%\USERS\MATTVIS\APPDATA\ROAMING\ISTARTSURF\UNINSTALLMANAGER.EXE

czoo

areg


В uVS выберите пункт меню "Скрипт" => "Выполнить скрипт находящийся в буфере обмена..."
Нажмите на кнопку "Выполнить" и дождитесь окончания работы программы. Прошу учесть, что компьютер может быть перезагружен.
После выполнения скрипта зайдите в папку, где распакована утилита uVS найдите архив, имя которого соответствует дате и времени запуска скрипта с префиксом ZOO_ (например: ZOO_2013-06-30_22-04-27.7z)
Если архив отсутствует, то заархивруйте папку ZOO (http://safezone.cc/threads/19310) с паролем virus.
Полученный архив отправьте на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.
Подробнее читайте в этом руководстве (http://safezone.cc/threads/14509/#post-79352).

На вопросы об удаление программ рекомендую соглашаться.


Запустите повторно AdwCleaner (by Xplode) (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать"), а по окончанию сканирования нажмите кнопку "Cleaning" ("Очистка") и дождитесь окончания удаления.
Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S0].txt.
Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.

Подробнее читайте в этом руководстве (http://safezone.cc/threads/22250/#post-157088).

Сделайте свежий лог uVS.

Your_Teacher
04-05-2015, 21:23
Сегодняшние действия по чистке компьютера...

regist
05-05-2015, 09:25
- сделайте лог Check Browsers' LNK (http://virusinfo.info/soft/tool.php?tool=checkbrowserlnk)

а лог uVS сейчас посмотрю.

regist
05-05-2015, 09:45
Удалите остатки антивируса McAfee (http://safezone.cc/threads/chistka-sistemy-posle-nekorrektnogo-udalenija-antivirusa.58/)

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО (http://safezone.cc/threads/18577/).
Откройте папку с распакованной утилитой uVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
Выделите и правой кнопкой мыши скопируйте следующий скрипт в буфер обмена:
;uVS v3.85.21 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v385c
BREG
delall %SystemDrive%\PROGRAM FILES (X86)\COMMON FILES\BAIDU\BDDOWNLOAD\108\BDCOMPROXY.DLL
delall %SystemDrive%\PROGRAM FILES (X86)\COMMON FILES\BAIDU\BDDOWNLOAD\109\BDDOWNLOADER.EXE
delall %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUAN\4.0.0.8000\BAIDUANTRAY.EXE
del %SystemDrive%\USERS\MATTVIS\APPDATA\ROAMING\BROWSERS\EXE.REHCNUAL III OLBAID.BAT
del D:\HEARTHSTONE BETA LAUNCHER.BAT
del D:\LAUNCHER.BAT
delall %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\WEBSAFE\WEBMONBHO.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\QUICKVIEEWAER\VRRAOLSKZFO8H4.X64.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\QUICKVIEEWAER\VRRAOLSKZFO8H4.DLL
uidel C:\Program Files (x86)\Baidu\BaiduSd\3.0.0.4605\uninst.exe
delref D:\PROGRAM FILES (X86)\ORIGIN GAMES\FIFA 15\FIFA15.EXE
delref HTTP://WEBSEARCH.GOODFORSEARCH.INFO/?PID=22120&R=2015/04/24&HID=16505338447392363309&LG=EN&CC=RU&UNQVL=86
delall %SystemDrive%\PROGRAMDATA\KDBPODNFINHNLOBCLOLAKNJIOANOJIKG
delref %SystemDrive%\PROGRA~1\MCAFEE\VIRUSS~1\MCAVTSUB.DLL
delref %SystemDrive%\PROGRAM FILES\COMMON FILES\MCAFEE\PLATFORM\MCSVCHOST\MCSVHVER.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\MCAFEEMOBK\MOZYMSCINTEGRATION.DLL
delref %SystemDrive%\PROGRA~1\MCAFEE\MPF\MPFSVCPS.DLL
delall %SystemDrive%\PROGRAM FILES (X86)\YOUTUBE ACCELERATOR\YOUTUBEACCELERATOR.EXE
zoo %SystemDrive%\USERS\UPDATUSUSER.DOTA_LOVE\DESKTOP\YOUTUBE ACCELERATOR.LNK
delall %SystemDrive%\USERS\UPDATUSUSER.DOTA_LOVE\DESKTOP\YOUTUBE ACCELERATOR.LNK
delall %SystemDrive%\PROGRAM FILES (X86)\YOUTUBE ACCELERATOR\YOUTUBEACCELERATOR.EXE
zoo %SystemDrive%\USERS\UPDATUSUSER.DOTA_LOVE\DESKTOP\YOUTUBE ACCELERATOR.LNK
bl F425C9DB6E58EE947A622AA0912C73BE 1150
delall %SystemDrive%\USERS\UPDATUSUSER.DOTA_LOVE\DESKTOP\YOUTUBE ACCELERATOR.LNK
delref D:\UNINS000.BAT
delref D:\TERRARIA\UNINSTALL\UNINS000.EXE
delref %SystemDrive%\PROGRAMDATA\MICROSOFT\WINDOWS\START MENU\PROGRAMS\RAIDCALL\UNINSTALL RAIDCALL.LNK
delref %SystemDrive%\PROGRAM FILES (X86)\UNINSTALL.BAT
regt 27
czoo
restart


В uVS выберите пункт меню "Скрипт" => "Выполнить скрипт находящийся в буфере обмена..."
Нажмите на кнопку "Выполнить" и дождитесь окончания работы программы. Прошу учесть, что компьютер может быть перезагружен.
После выполнения скрипта зайдите в папку, где распакована утилита uVS найдите архив, имя которого соответствует дате и времени запуска скрипта с префиксом ZOO_ (например: ZOO_2013-06-30_22-04-27.7z)
Если архив отсутствует, то заархивруйте папку ZOO (http://safezone.cc/threads/19310) с паролем virus.
Полученный архив отправьте на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.
Подробнее читайте в этом руководстве (http://safezone.cc/threads/14509/#post-79352).

Your_Teacher
07-05-2015, 01:10
В приложении логи Check Browsers' LNK и ClearLNK...

При удалении антивируса McAfee Total Protection я намеренно оставил опцию McAfee Site Advisor, который
лишь извещает пользователя браузера при переходе на подозрительный сайт - следует ли удалить эту опцию?

ZOO log выслан на указанный почтовый адрес...

regist
07-05-2015, 11:42
опцию McAfee Site Advisor »
как от защиты от неё пользы почти никакой, а дополнительные тормоза в системе есть.
+ У вас кроме неё в систему много хвостов от некоректно удалённого антивируса (кроме этого дополнения), так что рекомендую полностью дочистить следы от McAfee

Свежий лог uVS сделайте и заодно отпишитесь, что с проблемой.

Your_Teacher
11-05-2015, 23:20
По причине праздников было совсем не до компьютера...

McAfee Site Advisor удалён полностью...

В Google Chrome пока что остаются навязчивая реклама и переход на рекламные баннеры...

Свежий лог uVS в приложении...

regist
12-05-2015, 09:50
Выполните скрипт uVS в безопасном режиме
;uVS v3.85.21 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v385c
BREG

sreg

deldir %SystemDrive%\PROGRAM FILES (X86)\BAIDU\

deldir %SystemDrive%\PROGRAM FILES (X86)\COMMON FILES\BAIDU\

deldir %SystemDrive%\PROGRAMDATA\BAIDU\

regt 27
areg

после это свежий лог uVS.

Your_Teacher
13-05-2015, 22:53
Скрипт в безопасном режиме выполнен... свежий лог uVS в приложении... страницы в браузере не открываются... :o

Your_Teacher
20-05-2015, 22:31
regist, а для меня есть какие-то новости? Компьютер показывает связь с локальной сетью и выход в Интернет, но ни Chrome, ни Explorer не открывают никакие страницы... также невозможно обновить базы данных антивируса...
Спасибо! :bow:

regist
21-05-2015, 20:07
скрипт точно из безопасного режима выполняли?

Выполните опять скрипт uVS из безопасного режима
;uVS v3.85.21 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v385c
BREG
zoo %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\AD.DLL
bl 78E04298B07520015EA344E6AC8D45C1 674184
delall %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\AD.DLL
zoo %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\HIPSENGINE\BAIDUHIPS.EXE
bl 6455FDCA5559B84691AC958796CF233A 64008
delall %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\HIPSENGINE\BAIDUHIPS.EXE
zoo %SystemDrive%\PROGRAM FILES (X86)\COMMON FILES\BAIDU\BAIDUHIPS\1.2.0.751\BAIDUHIPS.EXE
delall %SystemDrive%\PROGRAM FILES (X86)\COMMON FILES\BAIDU\BAIDUHIPS\1.2.0.751\BAIDUHIPS.EXE
zoo %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\HIPSENGINE\BAIDUHIPSBUGRPT.EXE
bl 6F43B99DCBA5AE6DD8067E237A698F91 559624
delall %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\HIPSENGINE\BAIDUHIPSBUGRPT.EXE
zoo %SystemDrive%\PROGRAM FILES (X86)\COMMON FILES\BAIDU\BAIDUHIPS\1.2.0.751\BAIDUHIPSBUGRPT.EXE
delall %SystemDrive%\PROGRAM FILES (X86)\COMMON FILES\BAIDU\BAIDUHIPS\1.2.0.751\BAIDUHIPSBUGRPT.EXE
zoo %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\HIPSENGINE\BAIDUHIPSCORE.DLL
bl 7FB3C7B7840D55CE9DF3475FC1189BFA 1141128
delall %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\HIPSENGINE\BAIDUHIPSCORE.DLL
zoo %SystemDrive%\PROGRAM FILES (X86)\COMMON FILES\BAIDU\BAIDUHIPS\1.2.0.751\BAIDUHIPSCORE.DLL
delall %SystemDrive%\PROGRAM FILES (X86)\COMMON FILES\BAIDU\BAIDUHIPS\1.2.0.751\BAIDUHIPSCORE.DLL
zoo %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\HIPSENGINE\BAIDUHIPSIU.DLL
bl C139850ECF5656BBA2A6AA2C4A50E247 55688
delall %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\HIPSENGINE\BAIDUHIPSIU.DLL
zoo %SystemDrive%\PROGRAM FILES (X86)\COMMON FILES\BAIDU\BAIDUHIPS\1.2.0.751\BAIDUHIPSUPDATE.EXE
bl 83A540FF34154C02615FE6BFF8D9636D 36872
delall %SystemDrive%\PROGRAM FILES (X86)\COMMON FILES\BAIDU\BAIDUHIPS\1.2.0.751\BAIDUHIPSUPDATE.EXE
zoo %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\BAIDUSDBUGRPT.EXE
bl 7A1FF48CD878A3B36015A107EF8FAC9A 723464
delall %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\BAIDUSDBUGRPT.EXE
zoo %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\BAIDUSDSVC.EXE
bl EFF31A8979F1B63B7AAC88F565470B96 793096
delall %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\BAIDUSDSVC.EXE
zoo %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\BAIDUSDTRAY.EXE
bl C71809F124F41B50372C85E95178010B 3257240
delall %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\BAIDUSDTRAY.EXE
zoo %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\BAIDUSDUPDATE.EXE
bl 06CE6202BCF2182CE6FF2D61C18C97CE 940552
delall %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\BAIDUSDUPDATE.EXE
zoo %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\BAIDUSDUPROXY64.EXE
bl 3CD7303D514D99787259379A925B4BEF 716808
delall %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\BAIDUSDUPROXY64.EXE
zoo %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\BAV\BAVARCHIVE.DLL
bl E626D3B1449D4049F0D045C6A676B634 653704
delall %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\BAV\BAVARCHIVE.DLL
zoo %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\BAV\BAVCOMMON.DLL
bl 3146D545E0AF7AA59011853F5EC4531F 313736
delall %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\BAV\BAVCOMMON.DLL
zoo %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\BAV\BAVENGINE.DLL
bl 5B97E62B7379EE229B48A57CCEEF3E07 76168
delall %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\BAV\BAVENGINE.DLL
zoo %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\BAV\BAVFRAME.DLL
bl D3CD4760A5907A082EC946EAF1DD0E44 55688
delall %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\BAV\BAVFRAME.DLL
zoo %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\BAV\BAVOLE.DLL
bl 1228CB8BCB90CE526AF523978A6290A2 231816
delall %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\BAV\BAVOLE.DLL
zoo %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\BAV\BAVSCANH.DLL
bl 982D9BCDAD4A2A3C5B5E69215CBFB4BB 47496
delall %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\BAV\BAVSCANH.DLL
zoo %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\BAV\BAVSCANM.DLL
bl 75B526952A66584A98AB5E5C3850A0E4 113032
delall %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\BAV\BAVSCANM.DLL
zoo %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\BAV\BAVSCANV.DLL
bl 9392E87D8931F5590B78961EE3AD4EFC 100744
delall %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\BAV\BAVSCANV.DLL
zoo %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\BAV\BAVUNPACK.DLL
bl 50A94CED16AEACDB83457A5037F32786 186760
delall %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\BAV\BAVUNPACK.DLL
zoo %SystemDrive%\PROGRAM FILES (X86)\COMMON FILES\BAIDU\BAIDUHIPS\1.2.0.751\DRIVERS\BD0001.SYS
bl B070BE913D270FC77A53F8D4304AF94D 202576
delall %SystemDrive%\PROGRAM FILES (X86)\COMMON FILES\BAIDU\BAIDUHIPS\1.2.0.751\DRIVERS\BD0001.SYS
zoo %SystemDrive%\PROGRAM FILES (X86)\COMMON FILES\BAIDU\BAIDUHIPS\1.2.0.751\BD0002.DLL
bl 182169A5AD8548A74B8D4AA7A80A0558 488776
delall %SystemDrive%\PROGRAM FILES (X86)\COMMON FILES\BAIDU\BAIDUHIPS\1.2.0.751\BD0002.DLL
zoo %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\DRIVERS\BD0003.SYS
bl A5E55CB840660113D2C051D09EF3790F 67400
delall %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\DRIVERS\BD0003.SYS
zoo %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\DRIVERS\BDARKIT.SYS
bl AC5C57F6C95C5B2EE4FE78C7C93372A5 152392
delall %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\DRIVERS\BDARKIT.SYS
zoo %SystemDrive%\PROGRAM FILES (X86)\COMMON FILES\BAIDU\BAIDUHIPS\1.2.0.751\BDCONFIG.DLL
bl 93E4A86CDDA161264533584821E3EE4F 498056
delall %SystemDrive%\PROGRAM FILES (X86)\COMMON FILES\BAIDU\BAIDUHIPS\1.2.0.751\BDCONFIG.DLL
zoo %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\PLUGINS\BDKVTRAYPLUGINS\BDDOWNLOADPROTECTPLUGIN.DLL
bl 29E7DD7B00FB8CB2C3B5677EE6B6A09F 563592
delall %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\PLUGINS\BDKVTRAYPLUGINS\BDDOWNLOADPROTECTPLUGIN.DLL
zoo %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\BDMANTIVIRUS\BDKITUTILS.DLL
bl 534D5D41FD567150E28454B290277907 70472
delall %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\BDMANTIVIRUS\BDKITUTILS.DLL
zoo %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\BDKVDESKBAND64.DLL
bl 589A2C0B4D9B78D240E684778188243B 124296
delall %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\BDKVDESKBAND64.DLL
zoo %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\BDKVRECOMM.DLL
bl A3398ED8FC58CD94A45992CC1CC6F68E 510344
delall %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\BDKVRECOMM.DLL
zoo %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\PLUGINS\BDKVTRAYPLUGINS\BDKVRMVDEVPLUGIN.DLL
bl 7C23B92016577627BAA69699BCF693B8 379272
delall %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\PLUGINS\BDKVTRAYPLUGINS\BDKVRMVDEVPLUGIN.DLL
zoo %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\PLUGINS\BDKVTRAYPLUGINS\BDKVTRAYTIPSPLUGIN.DLL
bl F3D1314A5B9F32C5F7F3A3EE396A5B9A 321928
delall %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\PLUGINS\BDKVTRAYPLUGINS\BDKVTRAYTIPSPLUGIN.DLL
zoo %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\BDKVWSC.EXE
bl 76201C09E93C6EDF7604188114C24560 390088
delall %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\BDKVWSC.EXE
zoo %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\HIPSENGINE\BDLOGICUTILS.DLL
bl 167D9955AD6B3EB1C89125EFE6A9FFB5 162184
delall %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\HIPSENGINE\BDLOGICUTILS.DLL
zoo %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\BDLOGICUTILS.DLL
bl 756F296ABAC4C69473036623C4F8FF77 336712
delall %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\BDLOGICUTILS.DLL
zoo %SystemDrive%\PROGRAM FILES (X86)\COMMON FILES\BAIDU\BAIDUHIPS\1.2.0.751\BDLOGICUTILS.DLL
delall %SystemDrive%\PROGRAM FILES (X86)\COMMON FILES\BAIDU\BAIDUHIPS\1.2.0.751\BDLOGICUTILS.DLL
zoo %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\BDMANTIVIRUS\BDMAVCACHED.DLL
bl 161FFAD5BD56645C19E46AB963074FF7 375176
delall %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\BDMANTIVIRUS\BDMAVCACHED.DLL
zoo %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\BDMAVE.DLL
bl EFC86B93184876CBA3323B0E12F3AFBB 272776
delall %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\BDMAVE.DLL
zoo %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\BDMANTIVIRUS\BDMAVENG.DLL
bl 214DD81279E74134BC84BD2372B5599B 821640
delall %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\BDMANTIVIRUS\BDMAVENG.DLL
zoo %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\HIPSENGINE\BDMBASE.DLL
bl E077D1B40D30D627F934C3C1FB4F0B56 956808
delall %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\HIPSENGINE\BDMBASE.DLL
zoo %SystemDrive%\PROGRAM FILES (X86)\COMMON FILES\BAIDU\BAIDUHIPS\1.2.0.751\BDMBASE.DLL
delall %SystemDrive%\PROGRAM FILES (X86)\COMMON FILES\BAIDU\BAIDUHIPS\1.2.0.751\BDMBASE.DLL
zoo %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\BDMCOMMON.DLL
bl F3CC23A4291794A086C66F37D7ABC38F 403848
delall %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\BDMCOMMON.DLL
zoo %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\BDMDBSQLITE.DLL
bl 13A139D7EFE20A5CE16E1484F734B7AB 584072
delall %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\BDMDBSQLITE.DLL
zoo %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\BDMDOWNLOAD.DLL
bl C335802B5E569CAEC92DE450A70844CB 215432
delall %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\BDMDOWNLOAD.DLL
zoo %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\HIPSENGINE\BDMFRAMEWORK.DLL
bl 961B710D345FBB9173A8765B26E28ADE 280968
delall %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\HIPSENGINE\BDMFRAMEWORK.DLL
zoo %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\BDMFRAMEWORK.DLL
bl A7964F61D0446C967E40827832BC4FF1 317832
delall %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\BDMFRAMEWORK.DLL
zoo %SystemDrive%\PROGRAM FILES (X86)\COMMON FILES\BAIDU\BAIDUHIPS\1.2.0.751\BDMFRAMEWORK.DLL
delall %SystemDrive%\PROGRAM FILES (X86)\COMMON FILES\BAIDU\BAIDUHIPS\1.2.0.751\BDMFRAMEWORK.DLL
zoo %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\BDMNET.DLL
bl 58E66511787600D4CF6EA76C18504716 993672
delall %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\BDMNET.DLL
zoo %SystemDrive%\PROGRAM FILES (X86)\COMMON FILES\BAIDU\BAIDUHIPS\1.2.0.751\BDMNET.DLL
bl 03ACEE4598CA7D70B90954C8502D56D3 825736
delall %SystemDrive%\PROGRAM FILES (X86)\COMMON FILES\BAIDU\BAIDUHIPS\1.2.0.751\BDMNET.DLL
zoo %SystemDrive%\PROGRAMDATA\BAIDU\SDWS\TMPFILES\BDMNETGETINFO.DLL
bl 79F1A74A602B9B007D644A5AD01D7041 328520
delall %SystemDrive%\PROGRAMDATA\BAIDU\SDWS\TMPFILES\BDMNETGETINFO.DLL
zoo %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\BDMANTIVIRUS\BDMPERFMON.DLL
bl E5677FE54AFF08ED4AD08F0AD639DCD1 223624
delall %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\BDMANTIVIRUS\BDMPERFMON.DLL
zoo %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\HIPSENGINE\BDMREPORT.DLL
bl 7DD957A095F93CD67E799859DF35F5EB 285064
delall %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\HIPSENGINE\BDMREPORT.DLL
zoo %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\BDMREPORT.DLL
bl DBACD160055C0768802706A25FA49093 436616
delall %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\BDMREPORT.DLL
zoo %SystemDrive%\PROGRAM FILES (X86)\COMMON FILES\BAIDU\BAIDUHIPS\1.2.0.751\BDMREPORT.DLL
delall %SystemDrive%\PROGRAM FILES (X86)\COMMON FILES\BAIDU\BAIDUHIPS\1.2.0.751\BDMREPORT.DLL
zoo %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\HIPSENGINE\BDMSTRINGUTILS.DLL
bl 8D1D9EEB273A3DF2D6B2CA526B6ADFA2 63880
delall %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\HIPSENGINE\BDMSTRINGUTILS.DLL
zoo %SystemDrive%\PROGRAM FILES (X86)\COMMON FILES\BAIDU\BAIDUHIPS\1.2.0.751\BDMSTRINGUTILS.DLL
delall %SystemDrive%\PROGRAM FILES (X86)\COMMON FILES\BAIDU\BAIDUHIPS\1.2.0.751\BDMSTRINGUTILS.DLL
zoo %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\HIPSENGINE\BDMTINYXML.DLL
bl E192F24027715BBCE3648479F76AED07 178568
delall %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\HIPSENGINE\BDMTINYXML.DLL
zoo %SystemDrive%\PROGRAM FILES (X86)\COMMON FILES\BAIDU\BAIDUHIPS\1.2.0.751\BDMTINYXML.DLL
delall %SystemDrive%\PROGRAM FILES (X86)\COMMON FILES\BAIDU\BAIDUHIPS\1.2.0.751\BDMTINYXML.DLL
zoo %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\HIPSENGINE\BDMUPDATE.DLL
bl BCB44EE39C4E3140FB3B95352D2580FE 162184
delall %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\HIPSENGINE\BDMUPDATE.DLL
zoo %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\BDMUPDATE.DLL
bl F85791EF7A92F5F858B55AF3D12E2AFA 276872
delall %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\BDMUPDATE.DLL
zoo %SystemDrive%\PROGRAM FILES (X86)\COMMON FILES\BAIDU\BAIDUHIPS\1.2.0.751\BDMUPDATE.DLL
delall %SystemDrive%\PROGRAM FILES (X86)\COMMON FILES\BAIDU\BAIDUHIPS\1.2.0.751\BDMUPDATE.DLL
zoo %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\BDSANDCTL.DLL
bl DBA1ED60981E4D79F87D06286142CEA1 113032
delall %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\BDSANDCTL.DLL
zoo %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\BDSHELLEXT64.DLL
bl FE2B7666326B090B661E4357C02E7304 436616
delall %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\BDSHELLEXT64.DLL
zoo %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\BDMANTIVIRUS\BDUDISKGUARD.DLL
bl 6C2314C46FF42A1105DEF8547DA5F96F 240008
delall %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\BDMANTIVIRUS\BDUDISKGUARD.DLL
zoo %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\BDMANTIVIRUS\BDUF.DLL
bl 1446E11ABDF34A3BC7386F86B76F6076 498056
delall %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\BDMANTIVIRUS\BDUF.DLL
delall %SystemDrive%\USERS\MATTVIS\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\PROFILE 1\EXTENSIONS\LCCEKMODGKLAEPJEOFJDJPBMINLLAJKG\0.3.0.2_0\CHROME HOTWORD SHARED MODULE
zoo %SystemDrive%\PROGRAM FILES (X86)\COMMON FILES\BAIDU\BDDOWNLOAD\109\DL.DLL
bl BBBD7E77BA0E5C85EF9B3E471C539471 2009936
delall %SystemDrive%\PROGRAM FILES (X86)\COMMON FILES\BAIDU\BDDOWNLOAD\109\DL.DLL
zoo %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\WEBSAFE\DLLINJECT.DLL
bl 23840614D98FAD99789FE12A8D43EC99 43400
delall %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\WEBSAFE\DLLINJECT.DLL
zoo %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\DRIVERMANAGER.DLL
bl BF46FC734FE0303AFDD2B93D130BBE33 129416
delall %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\DRIVERMANAGER.DLL
zoo %SystemDrive%\PROGRAM FILES (X86)\COMMON FILES\BAIDU\BAIDUHIPS\1.2.0.751\DRIVERMANAGER.DLL
bl 3A7E39593B67BC879FC40A7D696E4C09 113032
delall %SystemDrive%\PROGRAM FILES (X86)\COMMON FILES\BAIDU\BAIDUHIPS\1.2.0.751\DRIVERMANAGER.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\EKASYSWATCH.DLL
del %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\EKASYSWATCH.DLL
del %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\KSN_CLIENT.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\KSN_CLIENT.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\MAILER.DLL
del %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\MAILER.DLL
zoo %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\EXPLUGIN\NPBAIDUSDDETECTPLUG.DLL
bl 41E65F916C4CF270EA703E0468CC8ED3 99144
delall %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\EXPLUGIN\NPBAIDUSDDETECTPLUG.DLL
zoo %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\PLUGINS\BDKVRTPPLUGINS\PRIVACYPROTECT.DLL
bl 1309FE3593601F8C93B88D87434A601F 215432
delall %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\PLUGINS\BDKVRTPPLUGINS\PRIVACYPROTECT.DLL
zoo %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\SKIN_ENGINE.DLL
bl A2F547C1AADF67811018DAAE64E16627 428424
delall %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\SKIN_ENGINE.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\TRAFFIC_PROCESSING_PRODUCT_FACADE.DLL
del %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\TRAFFIC_PROCESSING_PRODUCT_FACADE.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\P2PPRTC.DLL
del %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\P2PPRTC.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\NETWORK_SERVICES.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\KAVESSI.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\KL_SSLEAY32.DLL
del %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\KL_SSLEAY32.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\KSNHELPER.DLL
del %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\KSNHELPER.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\MMPPRTC.DLL
del %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\MMPPRTC.DLL
del %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\NETWORK_SERVICES.DLL
del %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\KAVESSI.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\TRANSPORT.DLL
del %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\TRANSPORT.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\TRANSPORT_PROVIDER.DLL
del %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\TRANSPORT_PROVIDER.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\BDMANTIVIRUS\TRUSTANDISO.DLL
del %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\BDMANTIVIRUS\TRUSTANDISO.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\UDS4URLS.DLL
del %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\UDS4URLS.DLL
zoo %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\UNINST.EXE
bl E08FE9C0E735F1349D680726BEE5B703 1799544
delall %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\UNINST.EXE
delref %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\UPDATE_ADAPTOR.DLL
del %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\UPDATE_ADAPTOR.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\BDMANTIVIRUS\KAVUPDATE\UPDSDK.DLL
del %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\BDMANTIVIRUS\KAVUPDATE\UPDSDK.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\URL_PROCESSING.DLL
del %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\URL_PROCESSING.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\VULNERABILITY_STATUS_PROVIDER.DLL
del %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\VULNERABILITY_STATUS_PROVIDER.DLL
zoo %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\WEBSAFE\WEBMONHOOK.DLL
bl 55AADCD496E9B18D1081E663AA787708 358792
delall %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\WEBSAFE\WEBMONHOOK.DLL
zoo %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\WEBSAFE\WEBSAFEPLUGIN.DLL
bl 40251D7EE4D2280FFA2E89B33E6D83AC 375176
delall %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\WEBSAFE\WEBSAFEPLUGIN.DLL
zoo %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\WEBSAFE\WEBSAFE.DLL
bl 3B0F31DCC4C1FE677979EE18D1EA195E 1137032
delall %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\WEBSAFE\WEBSAFE.DLL
zoo %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\BDMANTIVIRUS\TRUSTANDISO.DLL
bl ABCC38CCF8663DBA5B5D3AAA50D09380 321928
delall %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\3.0.0.4605\BDMANTIVIRUS\TRUSTANDISO.DLL
regt 27
czoo
deldir %SystemDrive%\PROGRAM FILES (X86)\BAIDU\
deldir %SystemDrive%\PROGRAM FILES (X86)\COMMON FILES\BAIDU\
deldir %SystemDrive%\PROGRAMDATA\BAIDU\
areg

затем свежий образ автозапуска.




© OSzone.net 2001-2012