Сообщения без ответов | Активные темы Текущее время: 2024-12-04 10:56



Ответить на тему  [ Сообщений: 5 ] 
Процедура удаления «антивирусного» ПО Baidu 
Автор Сообщение
Друг треккера
Друг треккера
Аватара пользователя
Раздал: 58.47 ТБ
Скачал: 3.05 ТБ
Ратио: 19.201


Зарегистрирован: 2014-06-18 09:21
Сообщения: 5236
Откуда: CCCP
Ответить с цитатой 


Процедура удаления «антивирусного» ПО Baidu



Итак,Что за байда!

[color=darkred]Китайскийантивирус«Baidu» распространяется вирусными методами malware/adware, устанавливается вне зависимости от работы других антивирусов, в результате конфликт антивирусов порождает чрезмерное замедление работы ОС Windows.
Удаление ПО Baidu затруднено из-за того, что штатные программы удаления существуют только для двух компонент, драйверы уровня ядра ими не удаляются, более того, при следующей загрузке компьютера это ПО устанавливается повторно. В то же время удалить драйверы байды сложно из-за того, что они блокируют запись в «свои» ветки реестра и блокируют доступ к своим файлам.

Здесь приведена простая инструкция по полному удалению вредной Байды из Windows 7 и 8 без использования загрузочного носителя, она предназначена для использования техниками по обслуживанию компьютеров («эникейщиками») и подходит любому более-менее опытному пользователю.

Инструкция особенно актуальна для 64-битных версий Windows, поскольку в них не работает AVZ (точнее, нет 64-битного драйвера AVZ Guard).
[/color]

Для начала картинка «кнопки», которую нужно нажимать в программах удаления:

В программах-деинсталляторах кнопка обычно расположена слева и по умолчанию не выбрана.
Последовательность действий.

В системной оснастке удаления программ («Панель удаления»-«Программы и компоненты») в самом низу есть два пункта с надписями иероглифами. Синяя иконка — “Защита браузера”, зелёная — “Антивирус”.
Помечаем строку с зелёной иконкой и кликаем “Удалить/изменить”.
Появляется окно с иероглифами, в нём нажимаем левую кнопку, ждём завершения, нажимаем подтверждение.
Помечаем строку с синей иконкой и кликаем “Удалить/изменить”.
Появляется окно, в нём выбираем правую клетку с иконкой мусорной корзины, внизу нажимаем левую кнопку, ждём завершения, нажимаем левую кнопку.

Перезагружаем компьютер в «безопасный режим».

В безопасном режиме:

программой autoruns из комплекта“Sysinternals Suite” удаляем все упоминания baidu,
в том числе:
BBenhance, bd0001-bd0004, baiduhips и пр.,
причём служба bd0004 не удаляется — выводится сообщение об ошибке “Служба не установлена”,
поэтому редактором реестра или программой reg удаляем ветку реестра этой службы:
Код:
 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\bd0004
;
проводником, FAR или Total commander удаляем все файлы, в описании или цифровой подписи которых есть слово Baidu.

В каталоге
Код:
"%WINDIR%\System32\drivers"

(обычно C:\Windows\System32\drivers):
Код:
BBEnhance.sys
bbrowserboost.sys
bbrowserhlp.dll
bd0001.sys
bd0002.sys
bd0003.sys
bd0004.sys
BDDefense.sys
BDMNetMon.sys
BDMWrench_x64.sys
bduniptk.sys

Полностью каталоги:
Код:
%ProgramFiles(x86)%\Common Files\Baidu
%ProgramFiles(x86)%\Baidu


[center]Скриншоты свойств файлов «байды»

[/center]
Помимо собственно Baidu одновременно с ним нередко устанавливается также ПО «Kingsoft Internet Security».
Его тоже невозможно полностью удалить штатной программой удаления, приходится вручную удалять драйвер
“Kingsoft Internet Security K Plus Driver”
файл
Код:
%WINDIR%\system32\drivers\ksapi64.sys
и файл
Код:
"%WINDIR%\system32\drivers\kisknl_del.sys"



2015-07-14 18:37
Профиль
Гл. Модератор
Гл. Модератор
Аватара пользователя
Раздал: 76.99 ТБ
Скачал: 617.04 ГБ
Ратио: 1195.060


Зарегистрирован: 2014-12-02 21:25
Сообщения: 3334
Ответить с цитатой 
Пытался удалить .... безуспешно.
Пришлось переустанавливать винду.


2015-07-20 23:39
Профиль
Постоянный
Постоянный
Раздал: 2.61 ГБ
Скачал: 17.38 ГБ
Ратио: 0.150


Зарегистрирован: 2015-03-22 19:39
Сообщения: 10
Ответить с цитатой 
Процесс удаления китайской какашки напоминает курс удаления avira в любыъ исполнениях!) В принципе способ может помочь, но всё таки следует использовать проверенные быстрые методы через winpe)!Лучше просто не вестись на эту китайскую лабуду и не будет проблем!!!!!


2015-07-21 14:56
Профиль
Тех. Администратор
Тех. Администратор
Аватара пользователя
Раздал: 30.18 ТБ
Скачал: 239.15 ГБ
Ратио: 277.721


Зарегистрирован: 2014-11-14 00:39
Сообщения: 124
Ответить с цитатой 
Байда, она и в Африке байда)


2015-07-21 15:52
Профиль
Друг треккера
Друг треккера
Аватара пользователя
Раздал: 58.47 ТБ
Скачал: 3.05 ТБ
Ратио: 19.201


Зарегистрирован: 2014-06-18 09:21
Сообщения: 5236
Откуда: CCCP
Ответить с цитатой 


2015-08-21 19:03
Профиль
Показать сообщения за:  Поле сортировки  
Ответить на тему   [ Сообщений: 5 ] 

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 2


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
ppkBB3cker v.2.5 © 2008-2021 @ PPK | Icon Theme by Everaldo.com Design Studio
Designed by ST Software.
Русская поддержка phpBB
[ Time : 0.610s | 14 Queries | GZIP : Off ]
Ресурс не предоставляет электронные версии произведений, а занимается лишь коллекционированием и каталогизацией ссылок, присылаемых и публикуемых на форуме нашими читателями. Если вы являетесь правообладателем какого-либо представленного материала и не желаете чтобы ссылка на него находилась в нашем каталоге, свяжитесь с нами и мы незамедлительно удалим её. Файлы для обмена на трекере предоставлены пользователями сайта, и администрация не несёт ответственности за их содержание. Просьба не заливать файлы, защищенные авторскими правами, а также файлы нелегального содержания!
Яндекс.Метрика