Удаление китайских вирусов с компьютера. Китайский антивирус Baidu: удаляем заразу! Как удалить китайскую программу baidu

На рабочем столе постоянно появляются какие-то окна с иероглифами, ракетами и щитами? Это антивирус, разработанный нашими китайскими братьями, который, по своей сути, является именно антивирусной программой. Вместе с тем, поскольку этот софт устанавливается без согласия пользователя и самостоятельно совершает действия на компьютере, то его можно считать вредоносным. В этой статье разберемся, как удалить назойливый китайский вирус.

Программы, о которых пойдет речь ниже, представлены в двух разновидностях – «Baidu» и «Tencent» . Обе они обладают схожими свойствами и могут работать параллельно на одном компьютере. Располагаются вредители в соответствующих папках.

C:\Program Files (x86)\Baidu Security\Baidu Antivirus\5.4.3.148966.2
С:\Program Files (x86)\Tencent\QQPCMgr\12.7.18987.205

Программы прописывают свои компоненты в автозагрузку, контекстное меню Проводника, запускают процессы. Рассмотрим удаление на примере Baidu. Оба способа, приведенных ниже – только первый этап, после его выполнения требуется произвести еще некоторые действия, но обо всем по порядку.

Способ 1: Удаление с помощью программ

Для удаления китайских вирусов с компьютера проще всего воспользоваться такой программой, как Revo Uninstaller . Она способна не только удалить софт, но и почистить систему от оставшихся файлов и ключей рееестра. Кроме того, Рево может обнаружить те программы, которые не отображаются в списке, в том числе и в «Панели управления» Windows.

В природе также существует утилита AdwCleaner , с помощью которой можно попробовать удалить вредителей.

Способ 2: Стандартные средства системы

Под стандартными средствами подразумевается удаление с помощью апплета «Панели управления» «Программы и компоненты» .


Если программа отсутствует в «Панели управления» , то необходимо перейти по одному из путей, указанных выше, и найти файл с названием «Uninstall» . После его запуска следует проделать те же действия с удалением.

Дополнительные операции

Следуя приведенным выше рекомендациям, китайский вирус можно удалить, но на диске могут остаться некоторые файлы и папки, поскольку они заблокированы запущенными фоновыми процессами. В реестре также обязательно останутся «хвосты» в виде ключей. Выход один – загрузить систему в «Безопасном режиме» . При такой загрузке большинство программ не запускаются, и мы можем убрать все лишнее вручную.

Подробнее: Как войти в «Безопасном режиме» в Windows XP , Windows 8 , Windows 10 , через BIOS

  1. Прежде всего включаем отображение скрытых ресурсов. Делается это нажатием кнопки «Упорядочить» и выбором пункта «Параметры папок и поиска» в любой папке, в нашем случае это «Компьютер» .

    В открывшемся окне настроек переходим на вкладку «Вид» , ставим переключатель в положение «Показывать скрытые файлы, папки и диски» и жмем «Применить» .

  2. Для поиска файлов и папок можно воспользоваться стандартной функцией Windows или специальными программами.

    В поиск вбиваем название вируса – «Baidu» или «Tencent» и удаляем все документы и директории, которые удастся найти.

  3. Далее идем в редактор реестра – нажимаем сочетание клавиш Win+R и пишем команду

    Переходим в меню «Правка» и выбираем пункт «Найти» .

    Вводим название вируса в соответствующее поле и жмем «Найти далее» .

    После того как система отыщет первый ключ, его нужно удалить (ПКМ — «Удалить» ), а затем нажать клавишу F3 для продолжения процесса поиска.

    Делаем так до тех пор, пока редактор не выдаст сообщение, что поиск завершен.

    Если вам страшно (или просто лень) копаться в реестре вручную, то можно воспользоваться программой CCleaner для очистки от ненужных ключей.

  4. На этом удаление китайского вируса-антивируса можно считать завершенным.

Заключение

В заключение можно сказать, что необходимо быть внимательнее при установке различных программ, особенно бесплатных, к себе на компьютер. Не давайте согласие на инсталляцию дополнительного софта, снимайте все галки в установщиках. Эти правила помогут избежать проблем с последующим удалением всякой гадости из системы.

Что такое Baidu? Изначально он позиционировался, как неплохой китайский антивирус, но кому-то пришла шальная мысль начать распространять его по сети в качестве вируса.

В подавляющем большинстве случаев пользователь даже не будет догадываться, что на его машине появилось данное ПО, поскольку процесс установки скрытый и осуществляется в автоматическом режиме.

У вас даже не будет возможности отказаться от сомнительного софта.

Назревает логический вопрос: как удалить baidu с компьютера windows, чтобы компьютер снова стал работать, как ему и полагается.

Предварительная подготовка

В первую очередь нужно скопировать все доступные адреса на дисках, где встречается чудо-антивирус. Для этих целей запускаем диспетчер задач. Сделать это можно 2 способами:

  1. CTRL+ALT+DEL;
  2. Правой кнопкой кликните по панели с «Пуском» и выберите нужное меню.

В диспетчере нужно найти и открыть вкладку с процессами, после чего отсортировать вредоносное ПО.

Для этого нажмите на графу «имя образа», чтобы расставить все запущенные программы и приложения в алфавитном порядке.

Графа «Описание» поможет вам локализовать китайского шпиона – он выдаст себя иероглифами.

В данном случае вы можете наблюдать целых 6 процессов, которые были открыты для поддержки основного.

Создаете новый документ в блокноте, в который будете копировать адрес запущенного приложения.

Алгоритм прост до безобразия: жмем правой кнопкой по задаче и выбираем пункт, указанный на скриншоте.

Вы увидите окно с расположением. Остается лишь выудить полный адрес, который нам еще неоднократно понадобится. Копируем этот набор символов в наш документ.

Для каждого процесса (у нас их оказалось 6) делаем то же самое. Помните, что это очень важно, и даже если пути будут повторяться, все равно копируйте их в документ.

В конце будет примерно такая картина.

У вас пути могут отличаться, поэтому не обращайте особого внимания на пример. Здесь показан лишь алгоритм и последовательность выполняемых действий.

Удаление ПО

Несмотря на то, что деинсталляция проходит на китайском, который многим непонятен, в ней нет ничего сложного. Главное – быть внимательным.

Для начала нужно зайти в «удаление программ». Нажимаем «Пуск» - «панель управления». Искомый пункт, к слову, может еще называться «программы и компоненты».

Ждем, пока прогрузится весь список ПО, и находим вредоносный продукт с синим ярлыком. Зеленый нас не интересует.

Правой кнопкой по нему – удалить.

Вы увидите довольно необычное китайское окно. Теперь вам придется полагаться только на скриншоты с пояснениями, потому как перепутать кнопку – проще простого.

Жмем на выделенную клавишу.

Появится окно с вопросительным знаком и странной просьбой. Жмем левый набор иероглифов, как показано ниже.

Так вы подтверждаете удаление. Теперь остается ждать, пока деинсталлируется набор исполняемых файлов. Не спешите радоваться, поскольку в конце снова вылезет окно.

Жмем единственную кнопку, но ни в коем случае не ставим нигде флажки.

Теперь вспоминаем про вторую программу с «зеленым» ярлыком. От нее нужно избавиться подобным образом.

Проделывайте это до тех пор, пока окончательно не убедитесь, что система более-менее «очистилась» от инородной заразы китайского пошиба.

Обратите внимание! Если вы думаете, что на этом все – вы ошибаетесь. Откройте снова диспетчер задач и убедитесь, что Baidu по-прежнему функционирует, но уже в меньшем количестве. Теперь нужно «убить» все остаточные процессы.

Сразу скажем, что сделать это стандартным путем не получится. Вы увидите следующее сообщение.

Частично от нежелательного гостя вы избавились. Осталось вычистить весь ненужный мусор. Для этого вам понадобится тот текстовый документ, который был создан в самом начале процесса.

Для начала перезагружаемся в безопасный режим. Нажимаем рестарт и периодически жмем F8 на клавиатуре. Если все сделано правильно, откроется вот такое окно.

Нас интересует «Безопасный режим». Открываем этот пункт стрелками и нажатием на Enter. Теперь Baidu не сможет запуститься, поскольку мы лишили ее прав.

Остается только «добить» горе-антивирус.

Открываем блокнот, копируем первый путь и вставляем его в Пуск – строку «Выполнить». Нажимаем «Ввод» и переходим по нужному адресу.

Вы видите несколько папок с искомым именем, которые и нужно удалить безвозвратно.

Используя ранее скопированные пути, удаляем все, что имеет отношение к вредоносному ПО.

Теперь, когда вы проделали всю эту громоздкую и трудоемкую работу, и вам удалось удалить антивирус baidu с компьютера, можно смело перезагружать систему в нормальный режим и радоваться отсутствию постороннего ПО.

Совет! Дополнительно мы бы рекомендовали установить специальную чистящую программу вроде CCleaner или Auslogics BoostSpeed. С их помощью неплохо было бы хорошенько просканировать и почистить диски C и D, а затем исправить возможные ошибки реестра. Вам пойдет это только на пользу. Заодно вы окончательно убедитесь, что удалили ненужный софт.

Теперь вы в очередной раз убедились, что качать что-либо в интернете из неизвестных и сомнительных источников чревато.

В лучшем случае вы можете скачать не тот файл. В худшем - подцепить вирус, или вот такой чудо-антивирус, и даже не будете знать, что он проник в вашу систему.

Если не уверены - попросите знающего человека вам помочь, или научитесь пользоваться торрент-трекерами и безопасными ресурсами, где отсутствует подобная «медвежья» услуга. Удачи вам.

Как удалить Baidu с компьютера. Байду как избавиться от китайской программы

Как удалить антивирус Baidu с компьютера Windows навсегда? Подробная инструкция

В данном выпуске я покажу вам как удалить Baidu с компьютера. ”Baidu” - этот зверь в семействе программ - вредоносов.

Затаившись, он терпеливо поджидает тех, кто загружает как сомнительный, так и вполне полезный контент и, не раздумывая, запрыгивает на ходу.

Чаще всего он это делает без ведома пользователя, не оставляя никакой возможности согласиться или отказаться от его установки.

Как распознать китайскую Байду?

Распознать китайскую байду просто! Обратите внимание на следующие симптомы baidu:

  • активно меняет настройки домашней страницы ваших браузеров;
  • навязывает Toolbar и Baidu Search ;
  • отмечается на родном диалекте в меню ПУСК ;
  • дает карт-бланш загрузке нежелательного ПО и потоку навязчивой рекламы;
  • крайне затрудняет работу с клавиатурой и мышью;
  • подвешивает папки и программы.

Посмотрите мой видеоролик, в котором я показываю все шаги по удалению Baidu.

Видео: Как удалить Baidu с компьютера?

Пошаговый план удаления Baidu

Чтобы ничего не забыть скопируйте к себе в блокнот вот этот пошаговый план удаления китайской байды:

  1. Копируем все пути к файлам байды в блокнот;
  2. Заходим в каждую папку, ищем файл деинсталляции baidu и запускаем его;
  3. БАЙДА БУДЕТ МОЛИТЬ О ПОЩАДЕ. Везде нажимаем левую кнопку;
  4. В последнем окне ставим все галочки и жмем на единственную кнопку;
  5. Перезагружаем компьютер и заходим в безопасный режим. Для этого все время нажимаем F8 ;
  6. Отключаем все службы и все процессы БАЙДУ;
  7. Удаляем ВСЕ ФАЙЛЫ И ПАПКИ ПО АДРЕСАМ ИЗ нашего блокнота;
  8. Делаем видимыми скрытые файлы и папки и с помощью поиска находим и удаляем оставшиеся файлы и папки;
  9. Проверяем папку system32 и папку drivers и удаляем файлы начинающиеся на bd64 ;
  10. Удаляем файлы из автозагрузки;
  11. Заходим в редактор реестра и с помощью поиска находим и Удаляем строки относящиеся к BAIDU ;
  12. ЗАПУСКАЕМ и сканируем реестр на наличие ошибок;
  13. Проверьте на всякий случай

Есть такой китайский антивирус Baidu . Причем, говорят, вполне неплохой. Лично я пока его не устанавливал, поэтому ничего о нем сказать не могу. Но беда в том, что среди пользователей о нем идет дурная слава. Происходит это из-за того, что под китайский антивирус маскируются разные вредоносные программы (например, Baidu An, Baidu Sd и другие) и, работая на компьютерах, портят жизнь их владельцам. Эти зловреды замедляют работу системы, меняют стартовую страницу в браузерах, отображают в них различную рекламу, загружают нежелательное ПО из интернета, устанавливают тулбары для браузеров.

Как эта китайская байда попадает на компьютер? Как правило, это происходит, когда вы скачиваете какую-нибудь программу на каком-нибудь “мутном” сайте. А затем во время ее установки, к вам на компьютер дополнительно устанавливается и эта самая Baidu. Причем этот процесс обычно проходит в скрытом режиме, и вы даже не можете отказаться от ее установки.

Меня как айтишника удивляет тот факт, что большинство этих китайских программ подписаны цифровой подписью компании Baidu. По сути получается, что это такие “легальные зловреды”.

На этом я, пожалуй, закончу свое вступительное слово и перейду к ответу на главный вопрос: “Как удалить baidu с компьютера? ”.

В данной статье я предлагаю вам два способа избавления от Baidu . Первый – это удаление Baidu в автоматическом режиме с помощью программы AntiSMS . Второй – удаление Baidu в ручном режиме .

Если вы выберете первый вариант, то вам понадобится создать загрузочную флешку с утилитой AntiSMS и затем загрузить с нее зараженный компьютер. Дальше она все сделает сама. Данный способ подробно описан вот . Открываем ее и делаем всё, как там написано.

Если же данный способ кажется вам сложным или он не помог, тогда будем удалять baidu практически вручную. Сразу скажу, что процесс этот не быстрый: тут не получится решить проблему нажатием одной кнопки.

Итак, приступим:

1. Останавливаем службы Baidu. На зараженном компьютере заходим в “Пуск” – “Панель управления” – “Администрирование” – “Службы”. В списке находим службу с именем Baidu (или что-то подобное). В моем случае была запущена служба “BaiduHips ”:
Открываем ее двойным щелчком и жмем кнопку “Остановить”. Если у вас нет никаких служб, связанных с Baidu – просто выходим отсюда.

2. Завершаем процессы Baidu. Вызываем “Диспетчер задач Windows”. Для этого можно щелкнуть правой клавишей мыши внизу экрана на панели задач и выбрать пункт “Запустить диспетчер задач”:

Здесь переходим во вкладку “Процессы ”. Отсортируем все процессы по алфавиту, щелкнув по столбцу “Имя образа”. Теперь смотрим, что у нас здесь есть на букву B . На данном скриншоте видно, что на компьютере запущено аж шесть процессов Baidu:
Можно щелкнуть по очереди по каждому процессу правой клавишей мыши и выбрать пункт “Открыть место хранения файла ”. После этого откроется окно, в верхней строке которого вы сможете увидеть полный путь до этого файла. Но запоминать этот путь не обязательно.

Щелкните правой клавишей мыши по каждому из этих китайских процессов и выберите пункт “Завершить процесс ”. Система переспросит, действительно ли вы хотите его завершить – жмем еще раз кнопку “Завершить процесс”.

Возможно, что не все процессы Baidu получится завершить. Может появиться окно: “Операция не может быть завершена. Отказано в доступе”. Ничего страшного – просто пропускаем его:

3. Удаляем Baidu из автозагрузки. Для этого можно воспользоваться штатным средством Windows (“Пуск” – “Выполнить” – msconfig – “Автозагрузка”), но я предлагаю использовать утилиту CCleaner .

Запускаем CCleaner (если у вас её нет – скачать можно ) – выбираем слева вкладку “”. В открывшемся окне находим программу, в которой фигурирует слово “baidu ”. Щелкаем на ней правой клавишей мыши и выбираем “Удалить” – “OK”. Таких здесь может быть несколько. Не факт, что их все получится удалить.

4. Удаляем Baidu через штатный деинсталлятор Windows. Заходим в “Пуск” – “Панель управления” – “Программы и компоненты” (“Установка и удаление программ” в Windows XP).

Здесь упорядочиваем программы по дате установки (для этого щелкаем по столбцу “Установлено”). Т.е. в самом верху будут отображаться те программы, которые были установлены недавно. В моем случае сверху как раз оказались китайские программы:

Возможно такое, что у вас их здесь не будет.

Пробуем удалить эти программы с компьютера: выделяем первую и жмем кнопку “Удалить”. Откроется следующее окно, в котором жмем на выделенный иероглиф:

Вообще весь процесс удаления – чисто интуитивный, т.к. китайские иероглифы я не знаю (думаю, как и большинство читающих эту статью 🙂).

В следующих окнах жмем те кнопки, которые у меня выделены:

В последнем окне можно поставить все галки:

Одну программу удалили!

Теперь удаляем следующую:

5. Теперь воспользуемся очень хорошей утилитой для удаления различного Adware, которая называется . Она полностью бесплатна и не требует установки.

Скачайте программу . После этого запустите ее – нажмите кнопку “Сканировать ”. По окончании процесса сканирования жмем кнопку “Очистить ”. Затем программа попросит перезагрузить компьютер – соглашаемся:

6. Как только компьютер уйдет в перезагрузку – сразу же начинаем много раз жать на клавиатуре клавишу F8 для того, чтобы попасть в Безопасный режим . Сделать это нужно обязательно, иначе все выполненные нами до этого действия окажутся напрасными – полностью вычистить компьютер от Baidu можно только в Безопасном режиме .

Итак, жмем клавишу F8 при загрузке компьютера. Через некоторое время перед нами появится вот такой экран:
С помощью стрелки на клавиатуре выделяем пункт “Безопасный режим ” и жмем клавишу Enter.

После того, как Windows загрузится в Безопасном режиме, идем в “Компьютер” (“Мой компьютер”). Не обращаем внимание, что все значки на рабочем столе крупные, разрешение экрана низкое и вообще внешний вид не очень привычный.

В окошке поиска набираем слово baidu и жмем Enter:

Ждем некоторое время, пока система не найдет на компьютере все пути, где есть Baidu. Когда список будет окончательно построен – удаляем все папки и файлы, которые имеют отношение к baidu:

Если вдруг вредоносный файл будет найден где-то в системной папке, то саму папку, конечно же удалять нельзя – удаляем только этот файл.

Приведу пример, в каких папках могут быть расположены файлы baidu (в т.ч. скрытые файлы):

C:\Program Files (x86)\Baidu\
C:\Program Files (x86)\BaiduEx\
C:\Program Files (x86)\Baidu\BaiduAn\3.0.0.3971
C:\Program Files (x86)\Baidu\BaiduSd\2.1.0.3086
C:\Program Files (x86)\Common Files\Baidu\BaiduHips\1.1.0.733

C:\Program Files\Baidu\
C:\Program Files\BaiduEx\
C:\Program Files\Common Files\Baidu

C:\Users\Public\Documents\Baidu\
C:\ProgramData\Baidu\
C:\Users\имя вашего компьютера\AppData\Roaming\Baidu
C:\Users\имя вашего компьютера\AppData\Local\Baidu\Baidu\1.3.1.157

Также файлы Baidu могут находится в системе под видом драйверов . Вот список таких файлов, которые нужно найти и удалить вручную:

C:\Windows\System32\Drivers\BDMWrench.sys
C:\Windows\System32\Drivers\BDSafeBrowser.sys
C:\Windows\System32\Drivers\bd0004.sys
C:\Windows\System32\Drivers\BDMNetMon.sys
C:\Windows\System32\Drivers\BDArKit.sys
C:\Windows\System32\Drivers\bd0003.sys
C:\Windows\System32\Drivers\bd0002.sys
C:\Windows\System32\Drivers\bd0001.sys
C:\Windows\System32\bd64_x86.dll
C:\Windows\System32\bd64_x64.dll

После того, как все папки с файлами Baidu будут удалены – запустите поиск еще раз: вдруг что-то еще осталось. Затем перезагрузите компьютер.

7. После того, как компьютер перезагрузится, Baidu на нем больше быть не должно. Но я все же рекомендую напоследок просканировать компьютер программой Malwarebytes Anti-Malware .

Скачать Malwarebytes Anti-Malware можно с официального сайта (бесплатной версии вполне хватит). Устанавливаем ее и запускаем. В открывшемся окошке жмем ссылку “Update Now ”, чтобы обновить антивирусную базу программы. Затем жмем большую кнопку “Scan Now ”, чтобы начать проверку:
По ее окончании вы увидите окно со списком найденных вредоносных компонентов (если они, конечно, еще остались в системе). В этом случае жмем кнопку “Apply Actions ” (“Принять меры”). После очистки обязательно перезагружаем компьютер.
После удаления с компьютера всех зловредов – можете деинсталлировать Malwarebytes Anti-Malware.

  • Сергей Савенков

    какой то “куцый” обзор… как будто спешили куда то