В данном разделе выполняем скрипты лечения и рекомендации только от специалистов нашего форума: rp55rp55, safety, Vvvyg, Arkalik, ZloyDi, Гризлик

Baidu и прочее

отредактировано March 2017 Раздел: Форум лечения заражений
Приветствую от погибшего писихелпа) Ноут подростка, зараза завелась, посмотрите логи )
uVS

Комментарии

  • Привет,
    1. необходимо избавиться от Baidu, затем продолжим очистку:

    выполняем скрипт в uVS
    - скопировать содержимое кода в буфер обмена;
    - стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
    - закрываем все браузеры перед выполнением скрипта;
    при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
    
    ;uVS v3.87.10 [http://dsrt.dyndns.org]
    ;Target OS: NTv6.3
    OFFSGNSAVE
    sreg
    
    delref %SystemDrive%\PROGRAM FILES (X86)\COMMON FILES\BAIDU\BAIDUHIPS\1.2.0.893\BAIDUHIPS.EXE
    delref %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\4.2.0.7816\BAIDUSDSVC.EXE
    delref %Sys32%\DRIVERS\BDDEFENSE.SYS
    delref %Sys32%\DRIVERS\BD0001.SYS
    delref %Sys32%\DRIVERS\BD0002.SYS
    delref %Sys32%\DRIVERS\BD0003.SYS
    delref %Sys32%\DRIVERS\BD0005.SYS
    delref %Sys32%\DRIVERS\BDARKIT.SYS
    delref %Sys32%\DRIVERS\BDFILEDEFEND.SYS
    delref %Sys32%\DRIVERS\BDMWRENCH_X64.SYS
    delref %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\4.2.0.7816\BAIDUSDTRAY.EXE
    delref HTTP://ZARABOTAI-SECHAS.COM/
    delref HTTP:\\ZARABOTAI-SECHAS.COM\
    areg
    
    
    перезагрузка, пишем о старых и новых проблемах.
    создаем и добавляем на форум новый образ автозапуска.
    Мы ищем точки опоры не с целью перевернуть мир, но чтобы не позволить миру опрокинуть нас.
Войдите или Зарегистрируйтесь чтобы комментировать.