Компьютерный портал
| Расширенный
Статьи Драйверы Windows 10 Windows 8.1 Windows 7 Софт Форум
! Важно: Официальная программа бесплатного обновления до Windows 10
! Важно: Winaero Tweaker - незаменимый инструмент для настройки Windows
Страница 1 из 11
Модератор форума: Drinko 
Компьютерный форум » Общий » Помощь в лечении от вредоносных программ » win10 + baido (Китайский антивирус-вирус на win10 устанавливается сам)
win10 + baido
runs
Отредактировано runs - 21.03.2016, 19:46
Нет аватара


Сообщений: 1

Добрый день, уважаемые форумчане.
BAIDU
Столкнулся с проблемой самопроизвольной установки постороннего вредоносного ПО на win10.
Схема такая:
Раз в неделю вылазит окно: мол установите программу (с логотипом винды, акуратно оформленное, в общем - имитация приложения виндовс).

Первый раз не стал вчитываться (на английском было написано) и просто жмякнул асепт, тем более что других вариантов не было. Установилась куча программ на китайском языке. Гугл сказал, что это антивирус-вирус baido (постоянные всплывающие окна, реклама, сворачивает игры, кушает не мало оперативки).
Погуглив смог удалить все компоненты программы.

Второй раз внимательно рассмотрев окно, нашел ели видную ссылку отмены установки. Нажал, при этом окно пропало, но после перезагрузки ноута я увидел все те же установленные программы на кит.языке. Поматерившись, удалил.

Сейчас же вылезло это окно. И я просто "убил" процесс через диспетчер задач. После очередной загрузки ноута эти программы все равно установились на систему.

Может кто сталкивался с такой проблемой, подскажите решение. Либо может можно где-то как-то запретить установку или может у меня фаервол криво настроен.
Буду рад любой помощи:)

sander23
Отредактировано sander23 - 21.03.2016, 20:17
Аватар sander23

Модератор

Сообщений: 2860

Цитата runs ()
Сейчас же вылезло это окно. И я просто "убил" процесс через диспетчер задач.

Делайте следующее .Процесс пока не убивайте .Вручную удалите все что только можно удалить .Надеюсь нашли в каких папках прячется . Там она мо-моему на рабочем столе еще много ярлыков создает (по ним тоже определяете местоположение того ,что нужно удалить . Удалите все подозрительное из автозагрузки .
Затем в диспетчере задач в меню узнайте расположение файла этого процесса.
Убиваете процесс ,удаляете приложение из папки где оно было.
Страшного ничего нет .Обычная китайская реклама ,типа спутника мейл ру. Не получится с первого раза - пройдитесь второй ,более внимательно.
И в этой программе больше ничего не нажимайте !!!


Jimm85
Отредактировано Jimm85 - 21.03.2016, 21:53
Аватар Jimm85


Сообщений: 149

Скачай и установи программку "AnVir Task Manager" (это продвинутый диспетчер задач , с возможностью отключения файлов с автозагрузки) и через нее найдите все файлы которые отвечают за "BAIDU", их можно найти по процессу этого "BAIDU" , нажимаете в программке "AnVir Task Manager" на процесс правой кнопкой мыши там будет пункт "Перейти" , нажимаете на него и увидите пункт "Показать файл в проводнике" , нажимаете на него и попадете в папку с этим baidu, в программке "AnVir Task Manager" удалите все процессы и отключите все файлы с автозагрузки которые отвечают за baidu тут есть одна загвоздка в этой baide может быть программка защитник которая не будет давать убрать его с автозапуска (как называется к сожалению не помню давно с этой хренью сталкивался) ставится вместе с этой baido-й , ее нужно убрать с автозапуска тоже. После можно будет удалить папку с файлами программы baidu. Если что не понятно напиши в лычку, помогу разобраться. Программку можно скачать с сайта ex.ua, вот ссылка на последнюю версию "AnVir Task Manager" версия 8.0.0: http://www.ex.ua/74640029
Narcissus
Аватар Narcissus


Сообщений: 528

Его файлы лежат в Program Files и в Programdata, убейте процессы и переименуйте папки baidu, после перезагрузки удалите их.
DIM4ELA
Аватар DIM4ELA

Почетный

Сообщений: 4048

Процедура удаления «антивирусного» ПО Baidu
после всего зайти в редактор реестра и в поле поиск набрать Baidu, удалить все с ним связанное, переход по F3.
Компьютерный форум » Общий » Помощь в лечении от вредоносных программ » win10 + baido (Китайский антивирус-вирус на win10 устанавливается сам)
Страница 1 из 11
Поиск:

PCPortal требуется ваша поддержка!

Нашему сайту срочно требуется ваша поддержка для оплаты хостинга.

Мы будем рады любой помощи - >>подробнее<<

Автоматический перевод в VIP-группу при поддержке от 300р.

Дебетовая карта «Открытие–Рокет»

MasterCard World с PayPass. Стильная, надёжная и выгодная.

→ Бесплатное обслуживание.
→ Повышенный кэшбэк.
→ 8% процентов на остаток независимо от суммы.
→ Снятие наличных без процентов в любом банкомате.
→ Бесплатное пополнение и снятие наличных.

500р. уже на счету в подарок!

Получить карту бесплатно

Windows 10
Windows 8.1
Популярное
Опрос
Нравятся ли вам изменения произошедшие в Windows 10?
Всего ответов: 7300

Статистика Форума
Последние обновления тем Популярные темы Новые пользователи
Скачать Windows 10 Insider Preview - сборка 16241 [viktorian | 23.07.2017 | 01:01]
Болталка NEXT [Vietcongg | 22.07.2017 | 21:45]
Windows 10 LTSB проблемы и решения [Lenchik | 22.07.2017 | 20:51]
П.О. для расчёта переходных процессов в асинхронном двигателе. [denamotor | 22.07.2017 | 19:40]
Какую систему Windows 10 выбрать? [Lenchik | 22.07.2017 | 14:50]
Синий экран после смены железа [nuclearwar | 22.07.2017 | 14:47]
Скачать Windows 10 - сборка 15063 RTM Creators [SEBR | 22.07.2017 | 13:54]
Слухи о новых сборках Windows 10 [netWanderer | 22.07.2017 | 12:47]
Realtek High Definition Audio [gami | 22.07.2017 | 12:21]
Магазин Windows 10 [netWanderer | 22.07.2017 | 08:05]
Скачать Windows 10 - сборка 10586 RTM [5521]
Активация Windows 10 [4382]
Скачать Windows 10 - сборка 14393 RTM Anniversary [4261]
Скачать Windows 10 - сборка 10240 RTM [3092]
Скачать Windows 10 - сборка 15063 RTM Creators [2809]
Зацени! [2418]
Стол заказов [2025]
Windows 8.1 - обсуждение [1937]
Wallpapers - Обои для рабочего стола Windows [1772]
Rainmeter - графическая оболочка Рабочего стола [1605]
Слухи о новых сборках Windows 10 [1457]
deduard [22.07.2017|20:16]
mad_chel [22.07.2017|20:10]
Sunshine1234567876 [22.07.2017|19:33]
denamotor [22.07.2017|19:26]
miitgol [22.07.2017|18:40]
whoami [22.07.2017|18:17]
Nayomi [22.07.2017|18:13]
sawd2017 [22.07.2017|17:10]
pravik [22.07.2017|15:14]
demud [22.07.2017|15:01]
Загрузка...