Deutsch
Germany.ruФорумы → Архив Досок→ Компьютер & Co

Убить Б....Baidu

923  1 2 3 4 5 6 7 все
Edmond Dantes постоялец22.12.14 16:34
Edmond Dantes
NEW 22.12.14 16:34 
в ответ Алексей77 22.12.14 16:24
Вырубить интернет на время установки. Я бы установил и посмотрел)))
#21 
tuhran свой человек22.12.14 16:35
tuhran
NEW 22.12.14 16:35 
в ответ Edmond Dantes 22.12.14 16:16, Последний раз изменено 22.12.14 16:35 (tuhran)
revo- не удаляет всёравно всё, как и Total Uninstall Pro . часто после удаления с ним, если зайти в реестр, можно найти ещё многое чего от удалённой проги.
Frustra fit per plura quod potest fieri per pauciora
#22 
Edmond Dantes постоялец22.12.14 16:37
Edmond Dantes
NEW 22.12.14 16:37 
в ответ tuhran 22.12.14 16:35, Последний раз изменено 22.12.14 17:16 (Edmond Dantes)
так смысл в том что бы он увидел куда и что пишется/копируется и где изменяется. И вот тогда он это все и удалит на 100%.
#23 
tuhran свой человек22.12.14 17:03
tuhran
NEW 22.12.14 17:03 
в ответ Edmond Dantes 22.12.14 16:37
прочёл на одном сайте, что надо после чистки удалить все браузеры, иначе эта гадость закачает по новой.
или в реестре относящимся к браузерам чистим
Frustra fit per plura quod potest fieri per pauciora
#24 
Edmond Dantes постоялец22.12.14 17:08
Edmond Dantes
NEW 22.12.14 17:08 
в ответ tuhran 22.12.14 17:03, Последний раз изменено 22.12.14 17:11 (Edmond Dantes)
честно говоря не вижу связи.... при чем здесь браузеры. Возможно дописывается команда к ярлыку. Или скрипт .... Который выполняется. Надо проверить ярлыки и исполняемые файлы. Свойства.
#25 
tuhran свой человек22.12.14 17:26
tuhran
NEW 22.12.14 17:26 
в ответ Edmond Dantes 22.12.14 17:08
сам не знаю
прописывается например здесь
HKLM\Software\Microsoft\Internet Explorer
сейчас попробую его поставить, если найду.
Frustra fit per plura quod potest fieri per pauciora
#26 
Edmond Dantes постоялец22.12.14 17:30
Edmond Dantes
NEW 22.12.14 17:30 
в ответ tuhran 22.12.14 17:26, Последний раз изменено 22.12.14 17:31 (Edmond Dantes)
возможно к ярлыку дописывается команда на выполнения bat файла (Пакетный файл) И если даже нет, то батник все равно где то лежит и запускается. На всех дисках сделать поиск (с учетом скрытых файлов) по маске *.bat и отсортировать по дате создания.
#27 
Edmond Dantes постоялец22.12.14 17:38
Edmond Dantes
NEW 22.12.14 17:38 
в ответ tuhran 22.12.14 17:26
и в нем будет примерно так
@echo off
echo БАЙДА
start "БАЙДА" "C:\ПУТЬ\БАЙДА
pause
exit
#28 
tuhran свой человек22.12.14 17:40
tuhran
NEW 22.12.14 17:40 
в ответ Edmond Dantes 22.12.14 17:30, Последний раз изменено 22.12.14 17:41 (tuhran)
возможно, мы даже не знаем с чем боремся, так как есть baidu-antivirus, есть браузер, и рс Tools
сейчас ставлю антивирус, лезет в нет во все щели, даю одноразовый допуск
хотя не уверен что скачал трояна, так как есть официальный
Frustra fit per plura quod potest fieri per pauciora
#29 
tuhran свой человек22.12.14 17:42
tuhran
NEW 22.12.14 17:42 
в ответ Edmond Dantes 22.12.14 17:38
без паузы, думаю
Frustra fit per plura quod potest fieri per pauciora
#30 
Edmond Dantes постоялец22.12.14 17:44
Edmond Dantes
NEW 22.12.14 17:44 
в ответ tuhran 22.12.14 17:40
то что названия похожи, не значит что все от одной фирмы)))) Посмотри с чем я уже боролся http://axelklassen.com/?cat=3
#31 
Edmond Dantes постоялец22.12.14 17:45
Edmond Dantes
NEW 22.12.14 17:45 
в ответ tuhran 22.12.14 17:42
В ответ на:
без паузы, думаю

Ну да. Я с гугля взял первое что попалось)
#32 
tuhran свой человек22.12.14 17:49
tuhran
NEW 22.12.14 17:49 
в ответ Edmond Dantes 22.12.14 17:44
глянул вскользь, с некоторыми также встречался, потом почитаю
установка долгая, скорей всего вирус -только 30% с нета качает всякую ерунду.
Frustra fit per plura quod potest fieri per pauciora
#33 
Edmond Dantes постоялец22.12.14 17:52
Edmond Dantes
NEW 22.12.14 17:52 
в ответ tuhran 22.12.14 17:49
это не вирус. енто adware (вымогатель/рекламщик)
#34 
tuhran свой человек22.12.14 17:54
tuhran
NEW 22.12.14 17:54 
в ответ Edmond Dantes 22.12.14 17:52
ну да, просто как здесь назвали так и идёт
всё ещё ставится
Frustra fit per plura quod potest fieri per pauciora
#35 
Edmond Dantes постоялец22.12.14 17:59
Edmond Dantes
NEW 22.12.14 17:59 
в ответ tuhran 22.12.14 17:42
В ответ на:
без паузы, думаю

и еще команда скрытия консоли CMD /C (<Путь>cmdow @ /HID) & (<Консольная команда>)
#36 
tuhran свой человек22.12.14 18:09
tuhran
NEW 22.12.14 18:09 
в ответ Edmond Dantes 22.12.14 17:59
да, чтоб не видили, кучу г на установил, запустил 3 браузера из 5.
тулбаров кучу
самого не вижу
после перезагруза отключил стенку, включить не могу
сам не встал- имею ввиду антивирус, значит на правильном пути
Frustra fit per plura quod potest fieri per pauciora
#37 
Edmond Dantes постоялец22.12.14 18:13
Edmond Dantes
NEW 22.12.14 18:13 
в ответ tuhran 22.12.14 18:09, Последний раз изменено 22.12.14 18:14 (Edmond Dantes)
а теперь на диск С и поиск всех файлов *.* которые сейчас создались и в таск менеджере посмотреть кто новый появился. Почему файервол не запускается? Есть ошибка или тупо не реагирует на запуск?
#38 
tuhran свой человек22.12.14 18:18
tuhran
NEW 22.12.14 18:18 
в ответ Edmond Dantes 22.12.14 18:13, Последний раз изменено 22.12.14 18:19 (tuhran)
он отключив стенку стал по новой ставится
запросил подменисть стартовые страницы в браузере, отказ не принял, пока не дал согласие.
ждём что будет дальше пока 40%
если у людей так же было, они что продолжали смотреть?
В ответ на:
Есть ошибка или тупо не реагирует на запуск?

тупа нет реакции на запуск
Frustra fit per plura quod potest fieri per pauciora
#39 
Edmond Dantes постоялец22.12.14 18:19
Edmond Dantes
NEW 22.12.14 18:19 
в ответ tuhran 22.12.14 18:09
файлы найти и unlocker -ом их хадов.
#40 
1 2 3 4 5 6 7 все