Вирус Tencent: избавляемся от незваных гостей из Китая. Удаление китайского антивируса Tencent

Приветствую всех читателей блога, в сегодняшней заметке мы поговорим о наболевшем, а именно о том, как удалить китайскую программу зелёного цвета — именно так называют антивирус Baidu (привет разработчикам из поднебесной) . На самом деле трудно назвать эту программу вредоносной — но проблема в том, что интерфейс у антивируса на Китайском языке, что вводит в ступор даже подготовленного и опытного пользователя. Так как как удалить китайскую программу Baidu? — в этом то мы сейчас и разберемся, забегая вперед напишу что сделать это очень просто… проблема только в отсутствии знаний Китайского языка.

Для написания данного поста я специально искал китайский антивирус Baidu, но часовые поиски данной Байды не дали результатов — эту ерунду я так и не нашел (повезло что на работу принесли ноутбук с такой проблемой) , поэтому до сих пор не понимаю где вы его берете.

!Нет антивируса?… Мои читатели и просто уважаемые посетители, я хочу порекомендовать вам одну запись — вы же подхватили эту неведомую китайскую ерунду? — так вот, существует антивирус , который можно использовать не только 30 дней, а гораздо больше… так что рекомендую к прочтению!

Как удалить?! Китайская программа с зеленым щитом (именно таким образом ее ищут в сети, ведь не все знают что это Baidu) удаляется на самом деле через стандартные средства, а именно через программы и компоненты в панели управления Windows. На фотографии ниже представлены типичные представители китайских программистов.

К сожалению данный софт не детектится антивирусами и не редкость, когда на компьютере стоит лицензионный Касперский и вещает нам, что все в порядке — а на рабочем столе куча китайской гадости… ставится все это обычно вместе с программами, которые были скачаны из источников — происхождение которых никому не известно!

В сети интернет довольно много инструкций как удалить китайскую программу Baidu, однако они используют настолько замудреный способ… что у меня вызывает небольшие вопросы — вы специально рядовому пользователю создаете трудности? — программа Baidu — это не вирус! Это китайский Антивирус (судя по отзывам очень даже не плохой), но вы не можете им нормально пользоваться ввиду того, что у вас нет знаний китайского (как и у меня), и проблема с удаление — это как невозможность прочитать подсказки — которые отображаются на экране компьютера.

Краткое содержание данной заметки (как удалить китайскую хрень с компа) :

  1. Удаляем первый компонент антивируса (этакий синий щит на ярлычке)
  2. Как удалить программу Baidu с компьютера (зеленый щит)
  3. (вычищаем остатки программой adwcleaner)

Как видите инструкция пускай и немного громоздкая, но эффективная (и уж точно в разы проще того, что представляют в интернете)

Как удалить китайский антивирус Baidu (Синий щит)

Как я и писал, первое действие — удаляем синий щит… думаю у вас немного познаний в Китайском — поэтому я по шагам покажу на какие кнопочки нажимать, со мною не заблудитесь! В главном окне программы нужно нажать на значок «Корзина» (даже если не знать китайский — методом тыка и интуиции вполне реально удалить китайские программы — большинство же не читают что их спрашивает программа установки, почему с удалением тогда проблемы?)

Теперь мы видим, как китайский Baidu уже начал плакать, когда узнал, что мы его удаляем (такой весь расстроенный — больше мешать некому будет на компьютере и заживете вы счастливой жизнью — не по китайски это). Кликайте по неактивной кнопке для продолжения процесса под названием удалить Baidu

Опять эти надписи нерусские в экране вылезают, но на самом деле мы почти закончили… осталось только подтвердить что мы на самом деле все обдумали и удаляем китайский антивирус!

Тут наверняка должно быть нас просят отметить галочкой — а зачем ты нас удалил и может пару советов как нам стать лучше (ну это на мой взгляд — все равно я эти иероглифы не понимаю)

Ну вот, с первой частью запроса «как удалить китайские программы с компьютера» мы разобрались — переходим ко второй, не менее интересной.

Как удалить Китайскую программу зелёного цвета

Не могу вам сказать почему из две, но могу показать как удалить еще и зеленую программу из поднебесной. Опять же — повторяйте за мной и все у Вас получится. Жмем на кнопку, которую я выделил на картинке ниже (галочками ничего отмечать не нужно вроде — я не знаю что они значат, но и без них все замечательно удалилось)

Соглашаемся с удалением байды (не думаю что вы передумали)

И наслаждаемся процессом удаления китайского антивируса…

Все — антивирус Baidu удален с вашего компьютера!

Если вы думаете, что на этом все — то это ошибка. В системе остались службы и записи, поэтому без продолжения статья не называлась бы «как удалить baidu с компьютера полностью»

Baidu: как удалить остатки китайского антивируса?

Как удалить китайскую программу — нам в этом поможем adwclener. Качайте ее только с официального сайта (а то оказывается эту бесплатную программу еще и за деньги предлагают). Просканируйте все и нажмите очистка — и больше никогда не заходите на тот сайт — откуда вы скачали байду… adwcleaner можно скачать по ссылке ниже

http://www.bleepingcomputer.com/download/adwcleaner/

P.S. Многие задаю вопрос «как удалить baidu с компьютера полностью с помощью adwcleaner?» — ответ полностью в данной заметке. Пока вы не деинсталлируете куски программы — она вам не даст ничего удалить и adwclener просто не сможет ничего очистить.

P.P.S . Я думаю в последнее время все чаще будут звучать вопросы по типу скачал baidu как удалить? — многим вебмастерам платят неплохие деньги за установки вами этих зловредов… так что будьте осторожны!

Вконтакте

Китайский антивирус, имеющий логотип в виде синего щита с галочкой, называется «Baida». Официально разработчиками этот продукт позиционируется как доверенное ПО для защиты компьютера. Его дистрибутив можно скачать с офсайта. Но также в интернете известны случаи его распространения посредством вирусов - инсталляторов, инфицированных модулями malware и adware. То есть после установки какой-нибудь программы пользователь также обнаруживает на рабочем столе и щит Baidu.

Поскольку антивирус инсталлируется скрытно, без согласия пользователя, он нередко становится причиной программных конфликтов с другими антивирусами, приложениями, обслуживающими Windows. Кроме этого, он может замедлять работу ПК.

Удалить антивирус «синий щит» можно, как минимум, двумя способами. Рассмотрим подробно каждый: первый - рекомендуется только опытным пользователям; второй - более быстрый и лёгкий по выполнению.

Изменение языка интерфейса

В новой версии Baidu поддерживается интерфейс на английском языке. Смените иероглифы на латиницу. Это действие значительно облегчит выполнение очистки. В старых же инсталляторах «щита», к сожалению, эта настройка отсутствует.

1. Щёлкните по ярлыку антивируса в трее.

2. Нажмите пункт со значком «шестерёнка» (настройки).

3. В открывшейся панели клацните первый раздел в вертикальном меню слева.

4. Во втором блоке справа откройте кликом ниспадающий список и выберите значение «English».

5. В нижней части настроек антивируса нажмите синюю кнопку.

6. Щелчком правой кнопки клацните по значку Baidu в трее.

7. В контекстном меню нажмите «Exit».

8. В настроечной панели снова кликом мышки установите «Exit».

9. Нажмите «OK».

Способ №1: удаление вручную

Деинсталляция

1. Откройте панель «Пуск». Перейдите в «Панель управления».

2. Клацните по «щиту» левой кнопкой.

3. Нажмите «Удалить/Изменить» вверху списка программного обеспечения.

4. В деинсталляторе кликните кнопку «Uninstall Baidu… » (удалить Байду).

5. В блоке, появившемся в правой части окна, кликните «Remove protection».

6. После удаления клацните «Done» в деинсталляторе.

Дополнительная очистка

Удаление остатков утилитой Autoruns

Autoruns - мощный инструмент для контроля и управления автозагрузкой Windows. Безупречно отслеживает все компоненты, процессы и сервисы, в том числе и вирусные. Позволяет удалять опасные объекты из файловых директорий и реестра.

Установите Autoruns на ПК. Он поможет очистить систему от оставшихся объектов китайского антивируса.

1. Перейдите на страницу - https://technet.microsoft.com/en-us/sysinternals/bb963902. Клацните ссылку «Download… ».

2. Распакуйте скачанный архив:

  • кликните правой кнопкой по тому;
  • выберите «Извлечь в текущую папку».

3. Перезапустите ПК в безопасном режиме:

  • Пуск → меню «Завершение работы» → пункт «Перезагрузка»;
  • удерживайте клавишу «F8» во время перезагрузки;
  • в меню «Дополнительные варианты загрузки» клавишами управления курсором выделите пункт «Безопасный режим»;
  • нажмите «Enter».

4. Откройте щелчком разархивированную папку. Запустите исполняемый файл:

  • Autoruns - для 32-х разрядных систем;
  • Autoruns64 - для 64-х разрядных.

5. Клацните вкладку «Everything» (первая во втором ряду).

6. В панели управления, в поле «Filter», наберите «baidu» и нажмите «Enter».

7. Чтобы удалить найденные элементы антивируса, клацните по ним правой кнопкой и нажмите в списке функцию «Delete».

8. По завершении очистки закройте окно Autoruns.

Поиск файлов и папок

1. Не выходя из безопасного режима, откройте:

диск C → Windows → System32 → drivers.

2. Удалите через контекстное меню Windows (стандартный способ удаления) следующие файлы:

  • bd000x («x» - число от 1 до 4);
  • BBEnhance;
  • bduniptk;
  • BDMNetMon;
  • bbrowserhlp и другие файлы, имеющие подпись «Baidu».

Внимание! Описание файла (подпись) можно посмотреть в его свойствах (клик правой кнопкой → Свойства).

3. Перейдите: Диск C → Program Files (x86).

4. Удалите папку «Baidu Security».

5. Снова вернитесь в корневой каталог - диск C.

6. В верхней части окна, во втором поле «Поиск», наберите «baidu».

7. Нажмите «Enter».

8. Удалите все найденные файлы и папки Baidu через контекстное меню (клик правой кнопкой → Удалить).

9. Снова перезагрузите ПК. Всё! Windows очищена, можно приступать к работе.

Способ №2: автоматическая очистка

Данный метод удаления заключается в использовании программы-деинсталлятора. Это может быть Revo Uninstaller, Uninstall Tools и др. В этом руководстве мы разберём вариант очистки утилитой iObit Uninstaller.

Вкратце об этой программе: мощное средство для очистки ОС от ненужных файлов, приложений, оснащена эффективным алгоритмом «глубокой проверки» и «принудительного удаления». Распространяется бесплатно (страничка для загрузки - http://ru.iobit.com/advanceduninstaller/).

1. В вертикальном меню слева нажмите «Все программы».

2. Кликом выделите в соседнем списке приложение «Baidu».

3. Нажмите «Удалить» (кнопка внизу панели).

4. Снова клацните «Удалить» в окне с сообщением.

5. В новом окне установите значение «Allow» (по умолчанию «Reject»).

6. Выполните инструкции встроенного деинсталлятора (см. Инструкцию №1).

7. После завершения стандартной очистки запустите кликом мышки команду «Мощное сканирование».

8. Установите «галочку» в надстройке «Уничтожить файлы». Чтобы избавиться от оставшихся элементов Baidu, нажмите зелёную кнопку «Удалить».

Успешного и быстрого удаления китайского антивируса Baidu!

Если компьютер стал медленно работать, в диспетчере задач появились процессы с иероглифами, а в нижнем углу экрана появляются уведомления на китайском языке, — у вас серьезные проблемы. На вашем компьютере завелся Tencent – распространенный в нашей стране китайский софт, который массово атакует компьютеры. Программа на китайском, но изучать иностранный язык для ее удаления не придется. В этой статье мы подробно рассмотрим пошаговый процесс удаления нежелательного софта.

Вирус или антивирус

Tencent позиционируется в качестве антивирусной программы. Его разработчик – один из крупнейших китайских интернет-провайдеров. По факту – это приложение рекламщик. С помощью вашего компьютера разработчики делают «легкие деньги», подсовывая вам под нос рекламу, за которую они получают средства.

Судя по тому, как сильно программа «съедает» ресурсы системы, вместо поиска вирусов она может заниматься майнингом криптовалюты, или использованием вашего компьютера для агрегации трафика. Как антивирус, Tencent – абсолютно бесполезен. К тому же, если вы не знаете китайского, вы даже не сможете корректного его закрыть.

Где можно подхватить и как он себя проявляет?

Tencent относят к группе «потенциально нежелательного программного обеспечения». Он не угрожает файлам и данным, но самовольно вносит изменения в систему, и серьезно замедляет работу компьютера. Вирус может следующее:

  1. Вносить изменения в реестр.
  2. Изменять список программ автозапуска.
  3. Менять настройку установленных программ.
  4. Устанавливать нежелательные приложения.
  5. Добавлять расширения и дополнительную рекламу в браузеры без вашего согласия.
  6. Создавать ресурсоемкие процессы для своих потребностей.
  7. Использовать ваш интернет-трафик.

Распространяется программа через пакетные приложения. К примеру, в скачанном вами установочном файле браузера может быть вшит Tencent. Если вы поспешите, и не уберете галочку с кнопки, которая предлагает установить «полезные» дополнительные программы, то получите вирус.

Вирус распространяется и более хитрым путем. Допустим, вы скачиваете архив с курсовой работой, или новую компьютерную игру с сомнительного сайта. Файл с иконкой торрента или архива, но его расширение не.zip или.torrent, а.exе.

Запускать такой файл ни в коем случае нельзя. Это на 100% вирус, и именно через такие файлы распространяется Tencent.

Как полностью удалить с компьютера?

Главная проблема борьбы с вредоносной программой – иностранный язык, и ее широкомасштабное вплетение в систему. Придется тщательно следовать инструкции. Важно не пропустить ни один из шагов.

Подготовка к действиям

Перед тем как удалить Tencent с компьютера полностью, программу следует закрыть, чтобы она меньше сопротивлялась нашим действиям. Для этого, через комбинацию CTRL+ALT+DELETE входим в диспетчер задач. Закрываем все процессы с таким названием:

  • 电脑管家-清理垃圾$;
  • 软件管理;
  • 电脑管家;
  • QQPCSoftMgr.exe;
  • QQPCTray.exe.

Если есть другие процессы на китайском языке, или начинающиеся на QQ, — закрываем их тоже.

Теперь важно не дать программе запуститься снова:


Скачиваем и устанавливаем антивирус . Подойдет Avast, Nod32, или DrWeb. Понадобится утилита CureIt от DrWeb.

Удаление программы

  1. В папке С/Program files/Tencent находим файл uninst.exe.
  2. В появившемся окне наживаем левую нижнюю кнопку.
  3. В новом окне снова жмем левую кнопку.
  4. И снова левая кнопка.
  5. Такое же действие с последним всплывающим окном.

    Корневая папка

    Жмем Win+R, или Пуск → Выполнить:


    Анитивирус

    Запускаем антивирус, сканируем все диски, оперативную память и программы автозапуска. Это займет много времени, но результат того стоит. После этого, проверяем диски программой CureIt. После проверки и избавления нежелательного ПО, перезагружаем компьютер.

    Подчищение остатков

    После перезагрузки снова сканируем антивирусом систему, и ищем китайские процессы в диспетчере задач. Иногда вирус оставляет следы в браузерах в виде вредоносных расширений:

    1. Запускаем браузер, открываем «Настройки».
    2. Переходим во вкладку «Расширения».
    3. Если там присутствуют файлы, которых вы не устанавливали, избавляемся от них.

    Видеоинструкция

    Возникли трудности с удалением вредоносного ПО с вашего ПК? Напишите нам , на каком этапе вы остановились и что уже сделано, чтобы мы смогли помочь.

Эта программа очень любит самопроизвольно устанавливаться и сразу же прописываться в автозагрузке. Так как весь интерфейс у программы на чисто китайском языке, не то, чтобы настроить или продуктивно пользоваться, но и удалить её для среднестатистического россиянина – проблема. Разберёмся, как её удалить.

Есть вероятность, что в списке установленных программ она всё же пропишется и не придётся её искать изощрёнными способами. Для этого жмём кнопку “Пуск”, в правом столбике “панель управления” и уже в ней ищем, в зависимости от версии Windows, пункт “Установка и удаление программ” или “Программы и компоненты” и в появившемся списке ищем нечто подобное – Tencent PC Manager. Если нашлось – переходим к пункту 4. Если нет – к пункту 2.

Ищем папку установки этого “анти”вируса. Или проходим весь путь по системному диску до этой папки, “диск С – program files – Tencent – QQpcMgr или QQpcTray”. Уже внутри должна быть папка с названием, соответствующим версии программы – это номер типа 10.9.16349.216 или подобный.



В этой папке ищем файл Uninst.exe. Для этого можно в поиске справа ввести название, желательно сразу целиком с расширением, так как файлы типа Uninstall и Uninstallation нам не нужны.



Открываем найденный файл, после чего запускается деинсталлятор. На первом синем экране деинсталлятора выбираем кнопку слева, она означает “удалить”.


На следующем, уже красном экране, выставляем все галочки (они обозначают элементы программы, которые мы собираемся удалить) и снова жмём на кнопку слева.



На всплывающем окошке снова выбираем кнопку слева, дальше ожидаем завершения деинсталляции.



По завершении удаления жмём ещё раз на кнопку слева.



Рекомендуется после удаления этого “антивируса” почистить реестр. Жмём кнопку “Пуск”, а дальше в поисковой строке, которая появляется на месте этой самой кнопки, вводим regedit и жмём Enter. При необходимости подтверждаем своё намерение открыть редактор реестра.



В редакторе реестра выбираем пункт меню “Правка”, дальше “Найти”, и ищем по очереди tencent, QQPCMng и qqpctray.exe.



Если что-то из списка нашлось, удаляем: щёлкаем правой кнопкой мыши по нужному пункту и в контекстном меню выбираем “удалить”.



После чистки реестра можно считать, что синий щит действительно удалён. Пользы от него никакой, а ресурсы он потреблял. Также он мог нарушать работу других программ не только воруя доступную оперативную память, но и удаляя важные для них файлы. Поэтому для нас эта программа не антивирус, а скорее – троян.
  • Сергей Савенков

    какой то “куцый” обзор… как будто спешили куда то