Магазин handmade Присоединяйтесь к нам в соцсетях:
Присоединяйтесь к нам в соцсетях: ВКонтакте  facebook 

Китайские программы атакуют

При скачивании какой-то программы из интернета попутно поселилась китайская программа Baida во множественном виде. Ее файлы влезли всюду, куда только можно было влезть. Пошерстив великий и могучий Гугл я удалила почти все с ноутбука, кроме трех иконок в панели инструментов. Поиск программы по методу пуск=>поиск ничего не дает уже, реестр почистила. Может кто сталкивался с такой проблемой? Подскажите, как удалить значки с панели инструментов.

Печать Получить код для блога/форума/сайта
Коды для вставки:

Скопируйте код и вставьте в окошко создания записи на LiveInternet, предварительно включив там режим "Источник"
HTML-код:
BB-код для форумов:

Как это будет выглядеть?
Страна Мам Китайские программы атакуют
Тэги: baida

При скачивании какой-то программы из интернета попутно поселилась китайская программа Baida во множественном виде. Ее файлы влезли всюду, куда только можно было влезть. Пошерстив великий и могучий Гугл я удалила почти все с ноутбука, кроме трех иконок в панели инструментов. Поиск программы по методу пуск=>поиск ничего не дает уже, реестр почистила. Может кто сталкивался с такой проблемой? Читать полностью
 

Комментарии

Xatyra
25 ноября 2014 года
0
Ой! И у меня такая гадость на комп попала. Удаляла как могла, а она все равно есть. Неужели придется Винду переустанавливать?
OlgaRad (автор поста)
25 ноября 2014 года
0
У меня папки все удалились,проверила ноут вдоль и поперек ,но в панели инструментов висят. Хоть и не мешают,но ведь висят же
Xatyra
25 ноября 2014 года
0
Я и папку не могу удалить. Браузер Phoenix у меня эта китайская программа блокирует.
OlgaRad (автор поста)
25 ноября 2014 года
0
Скачала вчера программу для удаления autoruns ,зашла в безопасном режиме(save mode),в этой программе поснимала галочки автозапуска со всех программ с иероглифами и удалила папки.Но..
Когда зашла в нормальном режиме в ноут и занесла в строку поиска baida,мне поиск выдал еще штук 30 папок.Их тоже все удалила.Нашла одно место в компе,методом тыка,где есть еще эта байда,удалить оттуда вообще нереально можно только сделать disable,типа отключить но на компе она остается.Это планировщик.
Xatyra
25 ноября 2014 года
0
Буду использовать метод тыка. Я эту Байду уже раз как-то убрала, но она ж как паразит, при очередной закачке снова появляется.
Недуренка
25 ноября 2014 года
0
А в панели управления искали их???
OlgaRad (автор поста)
25 ноября 2014 года
0
Там ничего нет.Вчера скачала программу ауторунс и с ее помощью через безопасный режим удалила все неудаляемые файлы. Не пойму почему остались в панели инструментов,хотя удаляла все,вплоть до драйверов
Xatyra
25 ноября 2014 года
0
В ответ на комментарий Недуренка
А в панели управления искали их???

↑   Перейти к этому комментарию
Там эту программу не видно.
Недуренка
25 ноября 2014 года
0
Смотрите по датам установки, вы же примерно знаете когда скачали, она может называться совершенно иначе
Xatyra
25 ноября 2014 года
0
Не уверена, но вроде бы убрала её.
татуся 35
25 ноября 2014 года
0
https://www.stranamam.ru/post/8705344/ вот тут в комментариях почитайте. мне помогло. я с помощью последних комментариев удалила все подчистую. и то три раза проверяла
OlgaRad (автор поста)
25 ноября 2014 года
0
Спасибо,видимые файлы из реестра удалила еще вчера,а вот как задать поиск в самом реестре не соображу .
OlgaRad (автор поста)
25 ноября 2014 года
0
В ответ на комментарий татуся 35
https://www.stranamam.ru/post/8705344/ вот тут в комментариях почитайте. мне помогло. я с помощью последних комментариев удалила все подчистую. и то три раза проверяла

↑   Перейти к этому комментарию
А Вы смотрели в панели инструментов? У меня вот так выглядит.
татуся 35
25 ноября 2014 года
0
у меня не где нет. а вы пробовали программу CCleaner. unlosker?
OlgaRad (автор поста)
25 ноября 2014 года
0
Там не видно этой байды.
татуся 35
25 ноября 2014 года
0
а я выбирала там файл программфаил (*86) и там видно. а еще посмотрите в программе коммон фаилс там он тоже был.
buyan4ik
25 ноября 2014 года
0
Расскажу как мы лечили. В диспетчере задач удалила все процессы связанные с программой, удалили через всё что можно все папки с программой, так же проверили что бы ничего не осталось через ccleaner, в конце поставили специально касперского, включили полную проверку, он нашел последнюю папочку с трояном и через него все очистили. Вроде больше не видели её.
Елена140
26 ноября 2014 года
+1
Я скачивала программку avz, в безопасном режиме запускала комп и запускала скрипт
begin
ExecuteAVUpdate;
ShowMessage(’Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.’+#13#10+’После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.’);
ExecuteFile(’net.exe’, ’stop tcpip /y’, 0, 15000, true);
if not IsWOW64
then
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
end;
ClearQuarantine;
TerminateProcessByName(’c:\program files\baidu\baidu.exe’);
QuarantineFile(’C:\Program Files\baidu\baidu.exe’,’’);
DeleteFile(’C:\Windows\System32\drivers\bd0002(2).sys’,’32’);
DeleteFile(’c:\program files\baidu\baidu.exe’,’32’);
RegKeyParamDel(’HKEY_CURRENT_USER’,’Software\Microsoft\Windows\CurrentVersion\Run’,’baidu’);
DeleteFileMask(’C:\Users\ДОМ\AppData\Roaming\Baidu’, ’*’, true, ’ ’);
DeleteFileMask(’C:\Program Files\Common Files\Baidu’, ’*’, true, ’ ’);
DeleteFileMask(’C:\ProgramData\Baidu’, ’*’, true, ’ ’);
DeleteFileMask(’C:\Program Files\baidu’, ’*’, true, ’ ’);
DeleteDirectory(’C:\Users\ДОМ\AppData\Roaming\Baidu’);
DeleteDirectory(’C:\Program Files\Common Files\Baidu’);
DeleteDirectory(’C:\ProgramData\Baidu’);
DeleteDirectory(’C:\Program Files\baidu’);
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard(’SCU’, 2, 2, true);
BC_Activate;
ExecuteRepair(2);
RebootWindows(false);
end.
OlgaRad (автор поста)
28 ноября 2014 года
0
Спасибо! Но,если честно,я ничего в этом не поняла И еще боюсь,что два антивирусника подерутся на компе,т.к. у меня уже стоит один. Но все равно спасибо за помощь.
НадеждаМК
3 января 2015 года
0
Не так давно и я столкнулась с этой китайской ерундой!
Сын боролся с ней дистанционно, через тайм вьювер заходил на мой комп и чистил.
Ему удалось все убрать, в подробности не вникала, слышала позже разговор обоих сыновей про эту историю, говорили что написаны они на упрощенном китайском, на форумах нашлись подсказки что и как делать.
Уехала от сыновей к себе домой , а тут тоже комп начал тормозить жутко нашла и дома эту Baidu.
Тут мне повезло , сама чистила реестры( раза четыре и все новое находил ), потом антивирусником пару полных проверок-вроде все в порядке теперь
OlgaRad (автор поста)
5 января 2015 года
+1
Я тоже уже все убрала.Теперь стараюсь файлы exe.не скачивать ,эта байда именно в них сидит.
НадеждаМК
5 января 2015 года
0
А я на архивных файлах, при скачивании книг попалась на неё

Оставить свой комментарий

Вставка изображения

Можете загрузить в текст картинку со своего компьютера:


Закрыть
B i "

Поиск рецептов


Поиск по ингредиентам