Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Установился аналог Baidu

Ответить
Настройки темы
Установился аналог Baidu

Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip CollectionLog-2015.06.10-09.53.zip
(126.0 Kb, 2 просмотров)
Сделал логи как было написано в соответствующем топике. Помогите удалить пожалуйста эту байдень...

Отправлено: 09:59, 10-06-2015

 

Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


вот свежий лог

Последний раз редактировалось bajiepka, 18-06-2015 в 17:57.


Отправлено: 18:17, 15-06-2015 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


Обнови Софт и VK DOWNLOADER - деинсталируйте.
  1. Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
  2. Откройте папку с распакованной утилитой uVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  3. Выделите и правой кнопкой мыши скопируйте следующий скрипт в буфер обмена:
    Код: Выделить весь код
    ;uVS v3.85.24 [http://dsrt.dyndns.org]
    ;Target OS: NTv5.1
    v385c
    BREG
    delall %SystemDrive%\PROGRAM FILES\TENCENT\QQPCMGR\10.9.16349.225\QQPCTRAY.EXE
    deldir %SystemDrive%\PROGRAM FILES\TENCENT\
    delall %Sys32%\DRIVERS\BDMNETMON.SYS
    delall %Sys32%\DRIVERS\BDSANDBOX.SYS
    delref HTTP:\\WWW.MAIL.RU\CNT\8136
    delref %SystemDrive%\PROGRAM FILES\GOOGLE\UPDATE\1.3.25.11\GOOGLEUPDATEBROKER.EXE
    delref %SystemDrive%\PROGRAM FILES\GOOGLE\UPDATE\1.3.25.11\GOOGLEUPDATEONDEMAND.EXE
    delref HTTP://GO.MAIL.RU/SEARCH?FR=NTG&Q=
    delall HTTP://UMNOMA.RU/?UTM_SOURCE=STARTPAGE03&UTM_CONTENT=D30DEEBDF846164D9F2B1E2CCF8D8F55
    delall HTTP://UMNOMA.RU/?UTM_SOURCE=UOUA03&UTM_CONTENT=F218661D5C731B57C05DF9509BBDAD0B
    delref HTTP://MAIL.RU/CNT/10445?GP=ANVIR1
    delref %SystemDrive%\PROGRAM FILES\VK DOWNLOADER\KYNW7QLCCF.EXE
    delref %SystemDrive%\PROGRAM FILES\OBNOVI SOFT\OBNOVISOFT.EXE
    deldir %SystemDrive%\PROGRAM FILES\OBNOVI SOFT
    regt 27
    restart
  4. В uVS выберите пункт меню "Скрипт" => "Выполнить скрипт находящийся в буфере обмена..."
  5. Нажмите на кнопку "Выполнить" и дождитесь окончания работы программы. Прошу учесть, что компьютер может быть перезагружен.
  6. После выполнения скрипта зайдите в папку, где распакована утилита uVS найдите архив, имя которого соответствует дате и времени запуска скрипта с префиксом ZOO_ (например: ZOO_2013-06-30_22-04-27.7z)
    Если архив отсутствует, то заархивруйте папку ZOO с паролем virus.
  7. Полученный архив отправьте на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.
  8. Подробнее читайте в этом руководстве.

после этого свежий образ автозапуска.

-------


Отправлено: 20:04, 15-06-2015 | #12


Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: 7z IGOR1C_2015-06-17_18-25-58.7z
(318.5 Kb, 1 просмотров)

после выполнения скрипта в uVS комп перезагрузился, а вот в папке с программой не создался архив ZOO*. вот новый лог uVS

Отправлено: 18:29, 17-06-2015 | #13


Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


  1. Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
  2. Откройте папку с распакованной утилитой uVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  3. Выделите и правой кнопкой мыши скопируйте следующий скрипт в буфер обмена:
    Код: Выделить весь код
    ;uVS v3.85.24 [http://dsrt.dyndns.org]
    ;Target OS: NTv5.1
    v385c
    BREG
    delall %SystemDrive%\PROGRAM FILES\TENCENT\QQPCMGR\10.9.16349.225\UDISKSHELLEXT.DLL
    deldir %SystemDrive%\PROGRAM FILES\TENCENT\
    regt 27
    restart
  4. В uVS выберите пункт меню "Скрипт" => "Выполнить скрипт находящийся в буфере обмена..."
  5. Нажмите на кнопку "Выполнить" и дождитесь окончания работы программы. Прошу учесть, что компьютер может быть перезагружен.ne <at> safezone.cc[/b] (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.
  6. Подробнее читайте в этом руководстве.


что с проблемой?

-------


Отправлено: 09:48, 18-06-2015 | #14


Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: 7z IGOR1C_2015-06-17_18-25-58.7z
(318.5 Kb, 1 просмотров)

Всё сделал, вот свежий лог. Проблема (аналог байду прошел еще два лога назад) решена вроде.

Отправлено: 17:58, 18-06-2015 | #15


Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


Хвосты ещё немножно остались выполните скрипт в uVS

Код: Выделить весь код
;uVS v3.85.24 [http://dsrt.dyndns.org]
;Target OS: NTv5.1
v385c
BREG
vreg
delall %SystemDrive%\PROGRAM FILES\TENCENT\QQPCMGR\10.9.16349.225\UDISKSHELLEXT.DLL
bl AF4FE578A1F753A8B158011488F97851 139064
delall %Sys32%\DRIVERS\TAOKERNELXP.SYS
deldir %SystemDrive%\PROGRAM FILES\TENCENT\
regt 27
areg
затем для контроля свежий лог.

-------


Отправлено: 16:37, 19-06-2015 | #16



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Установился аналог Baidu

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Драйвер - Не установился AudioWizard. NуроFеn Microsoft Windows 8 и 8.1 1 03-08-2015 21:20
Что-то похожее на baidu, но по поиску baidu нет berkut_174 Лечение систем от вредоносных программ 1 19-05-2015 09:47
Baidu и иероглифы МаксСПб Лечение систем от вредоносных программ 7 17-12-2014 09:56
Драйвер установился или драйвер не установился? Hehabr Видеокарты 1 07-12-2013 02:42
Разное - [решено] Как узнать установился ли DirectX 9? svp Microsoft Windows 7 2 10-11-2009 13:34




 
Переход