Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.83/6: Рейтинг темы: голосов - 6, средняя оценка - 4.83
0 / 0 / 0
Регистрация: 29.07.2015
Сообщений: 7

Китайский вирус Baidu

29.07.2015, 19:17. Показов 1240. Ответов 14
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Висят несколько процессов. Через службы не убивается и при удалении восстанавливается.
Вложения
Тип файла: zip CollectionLog-2015.07.29-19.14.zip (106.5 Кб, 1 просмотров)
0
cpp_developer
Эксперт
20123 / 5690 / 1417
Регистрация: 09.04.2010
Сообщений: 22,546
Блог
29.07.2015, 19:17
Ответы с готовыми решениями:

Китайский вирус Baidu
В общем хотел скачать программу но в итоге попался етот вирус Baiduhips, и качает какие-то китайские программы на компьютер, я так понял...

Скачал нужный архив а там вирус Baidu китайский, как удалить его?
Скачал нужный архив а там вирус Baidu китайский как удалить его? Добавлено через 1 минуту Как логи сделать Добавлено через 39...

Китайский baidu
Установился китайский baidu. Удалить не получается.

14
Вирусоборец
 Аватар для Sandor
22469 / 15922 / 3081
Регистрация: 08.10.2012
Сообщений: 64,858
30.07.2015, 09:09
Здравствуйте!

Внимание! Рекомендации написаны специально для пользователя Congroo. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
________________________________________ ______________

Через Панель управления - Удаление программ - удалите нежелательное ПО:
VKMusic 4
  1. Выполните скрипт в AVZ (Файл - Выполнить скрипт):

    Code
    begin
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\Users\Мария\AppData\Roaming\Browsers\exe.emorhc.bat','');
     QuarantineFile('C:\Users\Мария\AppData\Roaming\Browsers\exe.erolpxei.bat','');
     DeleteFile('C:\Users\Мария\AppData\Roaming\Browsers\exe.emorhc.bat','');
     DeleteFile('C:\Users\Мария\AppData\Roaming\Browsers\exe.erolpxei.bat','');
    BC_ImportALL;
    ExecuteSysClean;
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    BC_Activate;
     ExecuteWizard('SCU', 2, 3, true);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.


  2. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.

  3. Файл CheckBrowserLnk.log
    из папки
    ...\AutoLogger\CheckBrowserLnk
    перетащите на утилиту ClearLNK.



    Отчёт о работе в виде файла ClearLNK-<Дата>.log прикрепите к вашему следующему сообщению.

  4. Подготовьте лог сканирования AdwCleaner.
1
0 / 0 / 0
Регистрация: 29.07.2015
Сообщений: 7
30.07.2015, 10:57  [ТС]
Спасибо за ответ. Сделано
Вложения
Тип файла: log ClearLNK-30.07.2015_10-45.log (10.1 Кб, 1 просмотров)
Тип файла: txt AdwCleaner[R0].txt (2.3 Кб, 1 просмотров)
0
Вирусоборец
 Аватар для Sandor
22469 / 15922 / 3081
Регистрация: 08.10.2012
Сообщений: 64,858
30.07.2015, 10:58
  • Запустите повторно AdwCleaner (by Xplode) (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать"), а по окончанию сканирования нажмите кнопку "Clean" ("Очистить") и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S0].txt.
  • Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления потребуется перезагрузка компьютера!!!.



Подготовьте лог uVS.
1
0 / 0 / 0
Регистрация: 29.07.2015
Сообщений: 7
30.07.2015, 12:03  [ТС]
Сделано
Вложения
Тип файла: txt AdwCleaner[S0].txt (2.3 Кб, 1 просмотров)
Тип файла: 7z SAMSUNG_2015-07-30_11-52-03.7z (608.7 Кб, 1 просмотров)
0
Вирусоборец
 Аватар для Sandor
22469 / 15922 / 3081
Регистрация: 08.10.2012
Сообщений: 64,858
30.07.2015, 12:51
  • Пожалуйста, запустите adwcleaner.exe
  • Нажмите Uninstall (Удалить).
  • Подтвердите удаление, нажав кнопку: Да.



Следующую рекомендацию выполняйте в безопасном режиме:

Скачайте вложенный script.zip, распакуйте его,
В uVS выберите пункт меню "Скрипт" => "Выполнить скрипт из файла..." и укажите script.txt
Нажмите на кнопку "Выполнить" и дождитесь окончания работы программы. Прошу учесть, что компьютер может быть перезагружен.
После выполнения скрипта зайдите в папку, где распакована утилита uVS найдите архив, имя которого соответствует дате и времени запуска скрипта с префиксом ZOO_ (например: ZOO_2013-06-30_22-04-27.7z)
Если архив отсутствует, то заархивруйте папку ZOO с паролем virus.

Полученный архив отправьте на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.
Вложения
Тип файла: zip script.zip (11.6 Кб, 2 просмотров)
1
Вирусоборец
 Аватар для Sandor
22469 / 15922 / 3081
Регистрация: 08.10.2012
Сообщений: 64,858
30.07.2015, 12:52
В обычном режиме повторите лог uVS.
1
0 / 0 / 0
Регистрация: 29.07.2015
Сообщений: 7
30.07.2015, 13:40  [ТС]
Пишет, что скрипт содержит ошибки или не содержит команд UVS
0
Вирусоборец
 Аватар для Sandor
22469 / 15922 / 3081
Регистрация: 08.10.2012
Сообщений: 64,858
30.07.2015, 13:51
Чуть изменил
Вложения
Тип файла: zip script.zip (11.5 Кб, 3 просмотров)
1
0 / 0 / 0
Регистрация: 29.07.2015
Сообщений: 7
30.07.2015, 14:33  [ТС]
Скрипт запустился только из буфера. Из txt не работал. Архив отправлен.
Ниже логи.
Вложения
Тип файла: 7z SAMSUNG_2015-07-30_14-25-36.7z (589.5 Кб, 1 просмотров)
0
Вирусоборец
 Аватар для Sandor
22469 / 15922 / 3081
Регистрация: 08.10.2012
Сообщений: 64,858
30.07.2015, 14:49
Уже лучше)

1. Через Панель управления - Удаление программ - удалите нежелательное ПО:
Driver Booster 2.4

2. Снова в безопасном режиме:

Выполните скрипт в UVS.
Code
;uVS v3.85.25 [http://dsrt.dyndns.org]
;Target OS: NTv6.3
v385c
SREG
zoo %SystemDrive%\PROGRAM FILES\BAIDU\BAIDUSD\4.0.0.6697\DESKTOPTOAST.EXE
bl 23E5FBDC96D55DFB9A26E36081A5569F 103360
addsgn 1A55669A5583338CF42B95BC3488530550880F3560BF067885964E50015B34B0737FDFB57E55F749D495207F0616CC3A09C88046B79AB0D3588B5B3A6FE66273 8 baidu
 
zoo %SystemDrive%\PROGRAM FILES\BAIDU\BAIDUSD\4.0.0.6697\BAIDUSDREPAIR.EXE
bl 913AEE296C3F35FAE5A52E576D3E7645 547848
delall %SystemDrive%\PROGRAM FILES\BAIDU\BAIDUSD\4.0.0.6697\BAIDUSDREPAIR.EXE
zoo %SystemDrive%\PROGRAM FILES\BAIDU\BAIDUSD\4.0.0.6697\BDMBUGRPT.EXE
bl D7F19B0FD6515A46B719412EC3F30262 322056
delall %SystemDrive%\PROGRAM FILES\BAIDU\BAIDUSD\4.0.0.6697\BDMBUGRPT.EXE
zoo %SystemDrive%\PROGRAM FILES\BAIDU\BAIDUSD\4.0.0.6697\KLIFPP.DLL
bl D68E8EE978E63EA292232BBEC067CA82 1122912
delall %SystemDrive%\PROGRAM FILES\BAIDU\BAIDUSD\4.0.0.6697\KLIFPP.DLL
zoo %SystemDrive%\PROGRAM FILES\BAIDU\BAIDUSD\4.0.0.6697\PROCESSMONITOR.DLL
bl A8A8A50ADC0AD3F2F89BABBC0FA05715 546912
delall %SystemDrive%\PROGRAM FILES\BAIDU\BAIDUSD\4.0.0.6697\PROCESSMONITOR.DLL
 
chklst
delvir
 
deldir %SystemDrive%\PROGRAM FILES\BAIDU\
 
deltmp
czoo
areg
В uVS выберите пункт меню "Скрипт" => "Выполнить скрипт находящийся в буфере обмена..."
Нажмите на кнопку "Выполнить" и дождитесь окончания работы программы. Прошу учесть, что компьютер может быть перезагружен.


3. И еще один контрольный лог uVS из обычного режима.
1
0 / 0 / 0
Регистрация: 29.07.2015
Сообщений: 7
30.07.2015, 15:27  [ТС]
Лог
Вложения
Тип файла: 7z SAMSUNG_2015-07-30_15-14-54.7z (585.1 Кб, 1 просмотров)
0
Вирусоборец
 Аватар для Sandor
22469 / 15922 / 3081
Регистрация: 08.10.2012
Сообщений: 64,858
30.07.2015, 15:29
По логу следов не видно. Как внешне?
1
0 / 0 / 0
Регистрация: 29.07.2015
Сообщений: 7
30.07.2015, 15:33  [ТС]
В трее нет. В диспетчере тоже.
Большое спасибо за помощь.
0
Вирусоборец
 Аватар для Sandor
22469 / 15922 / 3081
Регистрация: 08.10.2012
Сообщений: 64,858
30.07.2015, 15:48
В завершение -

Выполните скрипт в AVZ при наличии доступа в интернет:

Code
var
LogPath : string;
ScriptPath : string;
begin
 LogPath := GetAVZDirectory + 'log\avz_log.txt';
 if FileExists(LogPath) Then DeleteFile(LogPath);
 ScriptPath := GetAVZDirectory +'ScanVuln.txt';
  if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else 
begin
    if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) 
else begin
       ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
       exit;
      end;
  end;
 if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.
После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить.
В первую очередь это относится к браузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.

Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления (если таковые будут).
Перезагрузите компьютер.
Снова выполните этот скрипт и убедитесь, что уязвимости устранены.
1
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
raxper
Эксперт
30234 / 6612 / 1498
Регистрация: 28.12.2010
Сообщений: 21,154
Блог
30.07.2015, 15:48
Помогаю со студенческими работами здесь

Китайский baidu
Невозможно удалить китайский baidu

Китайский антивирус Baidu
Всем привет. Вот установил случайно это чудо. Пробовал сам удалить через UTool, стандартная деинсталляция не помогла, нажал...

Китайский процесс и папка baidu
Доброго времени суток уважаемые форумчане. Сегодня когда вернулся домой, ребенок сказал мне что на компьютер установилось нечто на...

Китайский вирус
Здравствуйте! Помогите, пожалуйста, избавиться от китайского вируса. Даже не знаю, как он называется, в диспетчере задач отображается как...

Китайский вирус
Здравствуйте! Помогите, пожалуйста, удалить.


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
15
Ответ Создать тему
Новые блоги и статьи
делаю науч статью по влиянию грибов на сукцессию
anaschu 13.03.2026
прикрепляю статью
SDL3 для Desktop (MinGW): Создаём пустое окно с нуля для 2D-графики на SDL3, Си и C++
8Observer8 10.03.2026
Содержание блога Финальные проекты на Си и на C++: hello-sdl3-c. zip hello-sdl3-cpp. zip Результат:
Установка CMake и MinGW 13.1 для сборки С и C++ приложений из консоли и из Qt Creator в EXE
8Observer8 10.03.2026
Содержание блога MinGW - это коллекция инструментов для сборки приложений в EXE. CMake - это система сборки приложений. Здесь описаны базовые шаги для старта программирования с помощью CMake и. . .
Как дизайн сайта влияет на конверсию: 7 решений, которые реально повышают заявки
Neotwalker 08.03.2026
Многие до сих пор воспринимают дизайн сайта как “красивую оболочку”. На практике всё иначе: дизайн напрямую влияет на то, оставит человек заявку или уйдёт через несколько секунд. Даже если у вас. . .
Модульная разработка через nuget packages
DevAlt 07.03.2026
Сложившийся в . Net-среде способ разработки чаще всего предполагает монорепозиторий в котором находятся все исходники. При создании нового решения, мы просто добавляем нужные проекты и имеем. . .
Модульный подход на примере F#
DevAlt 06.03.2026
В блоге дяди Боба наткнулся на такое определение: В этой книге («Подход, основанный на вариантах использования») Ивар утверждает, что архитектура программного обеспечения — это структуры,. . .
Управление камерой с помощью скрипта OrbitControls.js на Three.js: Вращение, зум и панорамирование
8Observer8 05.03.2026
Содержание блога Финальная демка в браузере работает на Desktop и мобильных браузерах. Итоговый код: orbit-controls-threejs-js. zip. Сканируйте QR-код на мобильном. Вращайте камеру одним пальцем,. . .
SDL3 для Web (WebAssembly): Синхронизация спрайтов SDL3 и тел Box2D
8Observer8 04.03.2026
Содержание блога Финальная демка в браузере. Итоговый код: finish-sync-physics-sprites-sdl3-c. zip На первой гифке отладочные линии отключены, а на второй включены:. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru