Как удалить Baidu?

Тема в разделе "Софт", создана пользователем Jino, 24 май 2015.

  1. Jino

    Jino

    Сообщения:
    536
    Симпатии:
    4
    Баллы:
    18
    [​IMG]

    Недавно я сам поймал его и хочу с вами поделится опытом по его удалению. Я прочитал много статей на эту тему, но не все они точны.
    Прежде всего зайдите по адресу
    C:\Program Files (x86)\Baidu\BaiduAn\3.0.0.3971 находим там файл unistall и удаляем программу. Вы должны увидеть такое окно:

    [​IMG]

    Кликнете по кнопке указанной стрелкой. После этого появятся новые окна. Нажимайте на выделенные кнопки

    [​IMG]

    [​IMG]

    [​IMG]

    Вы думаете что это всё? И вирус удалён? Ошибаетесь, он прописан во множестве мест и на каждом компьютере места могут отличаться. Советую зайти в меню Пуск -> Файлы и папки. Выберите там раздел с установленной Операционной Системой (ОС). Нажмите поиск. Сохраните найденные адреса в текстовом файле. Попробуйте удалить найденные каталоги. Если удалятся, это очень хорошо. Но удаляется далеко не всё.
    Поэтому советую воспользоваться Live CD. Лучше всего если это будет Windows 8 PE так как она по определению увидит разделы с любой версией Windows. Я лично записал её на флешку.
    Советую выключить а потом включить компьютер (сделать рестарт). Во время загрузки войти в БИОС и выбрать там загрузку с флешки. Перезагрузить компьютер. У меня, на Windows 8.1 стала работать кнопка эскейп (~). Нажимая на неё я могу выбирать режимы загрузки.
    Загрузив сфлешки ОС я выбрав в ней Total Commander открываю текстовый файл с путями неудаляемых файлов и удаляю каталогами. Так же, вношу исправления в найденные файлы js. На моей машине их было шесть штук. Там просто нужно открыть их как текстовый файл в любой версии блокнота и вставить в поиск Baidu. И удалить в найденных строчках код с ним.
    Перезагрузится. Почистить компьютер любым антивирусом. Установить, если не стоял раньше, фаервол. Советую Cmmodo. Так вы сможете контролировать запуск любых программ и при необходимости блокировать их работу.
    На этом процесс чистки можно считать оконченным.
     
  2. Николай Савенков

    Николай Савенков

    Сообщения:
    1.405
    Симпатии:
    21
    Баллы:
    38
    Привет! Статья несомненно полезная, но как я узнаю, что у меня именно этот вирус. Я например не парюсь- утилиту запустил от доктора Веб, лечащую, и вперёд. Не могу сказать, что она является панацеей избавления от всех вирусов, но помогает здорово. Сейчас черкану о ней статейку, вот.
     
    Последнее редактирование модератором: 24 май 2015
  3. Jino

    Jino

    Сообщения:
    536
    Симпатии:
    4
    Баллы:
    18
    Дело в том, что антивирусы его не определяют как вирус. У меня стоит НОД и он его не заметил. Проверял сканером от Веба, и он ни чего не нашёл. Поэтому и такой процесс удаления.
     
  4. Николай Савенков

    Николай Савенков

    Сообщения:
    1.405
    Симпатии:
    21
    Баллы:
    38
    Во маскируется.. Не дремлет "эволюция" то..
     
  5. Jino

    Jino

    Сообщения:
    536
    Симпатии:
    4
    Баллы:
    18
    Ficc, Это подарок нам от "братьев" китайцев :)
     
  6. Вадим Фараон

    Вадим Фараон

    Сообщения:
    836
    Симпатии:
    14
    Баллы:
    18
    солнечный привет)
     
  7. Jino

    Jino

    Сообщения:
    536
    Симпатии:
    4
    Баллы:
    18
    Угу :) Эта дрянь очень хорошо шифруется. После каждой перезагрузки поиском нахожу новые каталоги с ней.