Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
 
Рейтинг 4.91/11: Рейтинг темы: голосов - 11, средняя оценка - 4.91
0 / 0 / 0
Регистрация: 19.12.2014
Сообщений: 11
1

После установки игры маджонг появился какой то китайский браузер и ненужная реклама

19.12.2014, 18:11. Показов 2228. Ответов 20
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Здравствуйте после установки игры маджонг появился какой то китайский браузер и ненужная реклама помогите удалить \3.0.0.3971\BDASoftmgr.exe" -sm -openby=Pinlnk
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
19.12.2014, 18:11
Ответы с готовыми решениями:

Реклама+китайский браузер+куча самозапускающихся программ
Добрый день! Прошу помощи. Мама по неопытности скачала файл Вконтакте, теперь компьютер живёт своей...

Установился китайский UC браузер , архиватор їмС№ + реклама
Позавчера , установилась непонятным образом программы UC browser и архиватор їмС№ и еще несколько...

После установки драйверов появился значок, который не исчезает
Всем доброго времени суток, после установки драйверов с официального сайта на свежую Win7 SP1 на...

После запуска игры появился звуковой сигнал
После запуска игры появился звуковой сигнал, вышел из нее но звуковой сигнал остался.Помогите...

20
0 / 0 / 0
Регистрация: 19.12.2014
Сообщений: 11
19.12.2014, 20:03  [ТС] 3
Логи
Вложения
Тип файла: zip CollectionLog-2014.12.19-19.44.zip (116.3 Кб, 9 просмотров)
0
0 / 0 / 0
Регистрация: 19.12.2014
Сообщений: 11
19.12.2014, 20:10  [ТС] 4
логи
0
Вирусоборец
8617 / 4186 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
19.12.2014, 20:13 5
Комплект логов не полный, переделайте. Не нужно было отказываться от логов RSIT.
0
0 / 0 / 0
Регистрация: 19.12.2014
Сообщений: 11
19.12.2014, 21:21  [ТС] 6
Сейчас то что надо
Вложения
Тип файла: zip CollectionLog-2014.12.19-21.11.zip (132.8 Кб, 4 просмотров)
0
Вирусоборец
8617 / 4186 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
20.12.2014, 08:33 7
Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
______________________________________________________

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
  1. Деинсталируйте Baidu ка написано в первом посте этой темы, выполните все до этих слов:
    После этого рекомендую обратиться в раздел "Лечение компьютерных вирусов", чтобы дочистить остатки антивируса. Перед созданием темы в разделе лечения обязательно прочтите правила оформления запроса.
    т.к. вы уже создали тему здесь и мы после зачистим его остатки.

  2. Запустить AVZ от имени администратора, меню Файл - Выполнить скрипт - Скопировать ниже написанный скрипт - Нажать кнопку Запустить.
    Код
    begin
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteFile('C:\Users\Александр\AppData\Roaming\Browsers\exe.erolpxei.bat','32');
     DeleteFile('C:\Users\Александр\AppData\Roaming\Browsers\exe.xoferif.bat','32');
     DeleteFile('C:\Users\8523~1\AppData\Roaming\DIGITA~1\UPDATE~1\UPDATE~1.EXE','32');
     DeleteFile('C:\Windows\Tasks\Digital Sites.job','32');
     DeleteFile('C:\Windows\system32\Tasks\Digital Sites','32');
     DelBHO('{15DEE173-1BE9-4424-81E0-58A87076E9B1}');
     DeleteFileMask('C:\Users\Александр\AppData\Roaming\Browsers', '*', true);
     DeleteDirectory('C:\Users\Александр\AppData\Roaming\Browsers');
     DeleteFileMask('C:\Users\8523~1\AppData\Roaming\DIGITA~1', '*', true);
     DeleteDirectory('C:\Users\8523~1\AppData\Roaming\DIGITA~1');
     DeleteFileMask('C:\Users\Александр\AppData\Roaming\DigitalSites', '*', true);
     DeleteDirectory('C:\Users\Александр\AppData\Roaming\DigitalSites');
     BC_ImportALL;
    ExecuteSysClean;
    BC_Activate;
     ExecuteWizard('SCU', 2, 3, true);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
  3. После перезагрузки, выполните такой скрипт:
    Код
    begin
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
  4. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.

  5. Удалите параметры запуска ярлыков.


    Подготовьте новый CollectionLog. В первом диалоговом окне нажмите "ОК", удерживая нажатой клавишу "Shift".
0
0 / 0 / 0
Регистрация: 19.12.2014
Сообщений: 11
20.12.2014, 12:33  [ТС] 8
Посмотрите всели правильно
Вложения
Тип файла: zip CollectionLog-2014.12.20-12.20.zip (80.6 Кб, 3 просмотров)
Тип файла: zip Check_Browsers_LNK.zip (5.1 Кб, 2 просмотров)
0
Вирусоборец
8617 / 4186 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
20.12.2014, 12:39 9
Эсккандер, я рекомендации немного изменил, сделайте пожалуйста все 5 пунктов как написано выше.
0
0 / 0 / 0
Регистрация: 19.12.2014
Сообщений: 11
20.12.2014, 13:50  [ТС] 10
При выполнений 3 пункта пишет Ошибка скрипта: 'BEGIN' expected, позиция [1:1] Первый пункт не выполнил так как компьютер не находит Baidu после выполнения скрипта по первым рекомендациям
0
Вирусоборец
8617 / 4186 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
20.12.2014, 13:57 11
Цитата Сообщение от Эсккандер Посмотреть сообщение
При выполнений 3 пункта пишет Ошибка скрипта: 'BEGIN' expected, позиция [1:1
вы порядковые номера прихватили в скрипт, убрал, теперь выполняйте.
Цитата Сообщение от Эсккандер Посмотреть сообщение
Первый пункт не выполнил так как компьютер не находит Baidu после выполнения скрипта по первым рекомендациям
Хорошо, делайте все пункты до самого конца и выложите новый лог.
0
0 / 0 / 0
Регистрация: 19.12.2014
Сообщений: 11
20.12.2014, 15:10  [ТС] 12
Новый лог
Вложения
Тип файла: zip CollectionLog-2014.12.20-15.08.zip (88.6 Кб, 2 просмотров)
Тип файла: zip ClearLNK-20.12.2014_14-16.zip (872 байт, 2 просмотров)
0
Вирусоборец
8617 / 4186 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
20.12.2014, 15:31 13
Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
______________________________________________________

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
  1. Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

    Код
    begin
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteFile('C:\Program Files\BaiduSd2.1\BaiduSd\2.1.0.3086\BaiduSdSvc.exe', '32');
     DeleteFile('C:\Program Files\Baidu\BaiduAn\3.0.0.3971\BaiduAnSvc.exe', '32');
     DeleteFile('C:\Program Files\Common Files\Baidu\BaiduProtect1.3\1.3.0.521\BaiduProtect.exe', '32');
     DeleteFile('C:\Program Files\BaiduSd2.1\BaiduSd\2.1.0.3086\BaiduSdTray.exe', '32');
     DeleteFile('C:\Program Files\Baidu\BaiduAn\3.0.0.3971\BaiduAnTray.exe', '32');
     DeleteFile('C:\Windows\system32\drivers\BDEnhanceBoost.sys');
     DeleteFileMask('C:\Program Files\BaiduSd2.1', '*', true);
     DeleteFileMask('C:\Program Files\Baidu', '*', true);
     DeleteFileMask('C:\Program Files\Common Files\Baidu', '*', true);
     DeleteFileMask('C:\ProgramData\Baidu', '*', true);
     DeleteDirectory('C:\ProgramData\Baidu');
     DeleteDirectory('C:\Program Files\BaiduSd2.1');
     DeleteDirectory('C:\Program Files\Baidu');
     DeleteDirectory('C:\Program Files\Common Files\Baidu');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','baidusdTray');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','BaiduAnTray');
     DeleteService('BDKVRTP');
     DeleteService('BDMRTP');
     DeleteService('BDSGRTP');
    BC_ImportALL;
    ExecuteSysClean;
    BC_Activate;
     ExecuteWizard('SCU', 2, 3, true);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

  2. Подготовьте новый CollectionLog. В первом диалоговом окне нажмите "ОК", удерживая нажатой клавишу "Shift".
0
0 / 0 / 0
Регистрация: 19.12.2014
Сообщений: 11
20.12.2014, 16:12  [ТС] 14
Сделал как написали
Вложения
Тип файла: zip CollectionLog-2014.12.20-16.09.zip (55.7 Кб, 2 просмотров)
0
Вирусоборец
8617 / 4186 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
20.12.2014, 16:16 15
Чисто. Проблема решена?
0
0 / 0 / 0
Регистрация: 19.12.2014
Сообщений: 11
20.12.2014, 16:20  [ТС] 16
Спасибо вам огромное компьютер стал на много лучше работать Если что можно будет обратиться?
0
Вирусоборец
8617 / 4186 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
20.12.2014, 16:26 17
Обращайтесь.

Для закрытия уязвимостей вашей системы, сделайте лог SecurityCheck by glax24.
Лог, который откроется, скопируйте и выложите, сам файл выкладывать не нужно, затем скачайте и установите все обновления по ссылкам.

Рекомендации после удаления вредоносного ПО
0
0 / 0 / 0
Регистрация: 19.12.2014
Сообщений: 11
20.12.2014, 16:33  [ТС] 18
Security Check by glax24 version 0.2.5.61 rc2
WebSite: www.safezone.cc
DateLog: 20.12.2014 16:32:33
Run directory: C:\Users\Александр\AppData\Local\Temp\SecurityCheck\
Log directory: C:\SecurityCheck\
IsAdmin: False
FileVersionInet: 8.4
__________________________________________________

Windows 7 (6.1.7601) Service Pack 1 (x86) HomePremium Lang: Russian(0419)
Дата установки ОС: 19.12.2010 06:27:13
Статус лицензии: Windows(R) 7, HomePremium edition Постоянная активация прошла успешно.
Системный диск: C:\ ФС: NTFS Емкость: [100 Гб] Занято: [58.2 Гб] Свободно: [41.8 Гб]
Браузер по умолчанию: C:\Users\Александр\AppData\Local\Yandex\YandexBrowser\Application\browser.exe
-------------Windows------------------------------
Internet Explorer 9.0.8112.16421 Внимание! Скачать обновления
Контроль учётных записей пользователя включен
Загружать автоматически обновления и устанавливать по заданному расписанию
Дата установки обновлений: 2014-12-20 08:01:13
Центр обновления Windows (wuauserv) - Служба работает
Центр обеспечения безопасности (wscsvc) - Служба работает
-------------Antivirus_WMI------------------------
Microsoft Security Essentials
Сканирование отключено
-------------Firewall_WMI-------------------------
-------------AntiSpyware_WMI----------------------
Windows Defender
Microsoft Security Essentials
-------------AntiVirusFirewallInstall-------------
Microsoft Security Essentials v.4.3.215.0
-------------OtherUtilities-----------------------
CCleaner v.3.19
TeamViewer 8 v.8.0.16642
-------------AppleProduction----------------------
QuickTime 7 v.7.76.80.95 [+]
Bonjour v.3.0.0.10
Служба Bonjour (Bonjour Service) - Служба работает
-------------AdobeProduction----------------------
Adobe Flash Player 15 ActiveX v.15.0.0.246 [+]
Adobe Flash Player 15 Plugin v.15.0.0.246 [+]
Adobe Reader XI (11.0.10) - Russian v.11.0.10 [+]
-------------Browser------------------------------
Mozilla Firefox 34.0.5 (x86 ru) v.34.0.5
Safari v.5.34.57.2
Yandex v.38.0.2125.9579 [+]
-------------RunningProcess-----------------------
C:\Users\Александр\AppData\Local\Yandex\YandexBrowser\Application\browser.exe v.38.0.2125.9579
-------------EndLog-------------------------------
0
Вирусоборец
8617 / 4186 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
20.12.2014, 16:38 19
Обновите IE, даже если им не пользуетесь.
+
Цитата Сообщение от shestale Посмотреть сообщение
Рекомендации после удаления вредоносного ПО
Удачи и с наступающим Новым годом!
0
0 / 0 / 0
Регистрация: 19.12.2014
Сообщений: 11
20.12.2014, 17:08  [ТС] 20
Спасибо понял Вас также с наступающим Новым годрм
0
20.12.2014, 17:08
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
20.12.2014, 17:08
Помогаю со студенческими работами здесь

После очередной установки Windows XP при запуске появился синий экран
Устанавливал подруге Windows XP SP3 cats edition (у меня она нормально работает). Сначала...

После установки SSD, на панели задач появился значок подключенного USB
Добрый день. После установки SSD, на панели задач появился значок подключенного USB. Также...

После установки игры state of decay появились перезагрузки с синим экраном смерти (во время игры)
Всем привет! Проблема такая - компьютер новый, ему 3 месяца. Все работало хорошо, играл в батлфилд...

Windows 2000 - после установки SP3 внизу, в правом углу появился значок обновления системы
После установки SP3 внизу в правом углу появился значок обновления системы. После получения...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
20
Ответ Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru