Перейти к содержанию

Не могу удапить Baidu


Рекомендуемые сообщения

В интернете скачал файл и при распаковке его появились еще эти Baidu - сразу на рабочем столе появились их ярлыки, а в C:\Program Files 2 папки: Baidu и BaiduEx

В трее висит BaiduAnTray и невозможно ее удалить - при перезагрузке компьютера все время появляется

В панель управления - Аминистратирование - Службы висят аж 3 этой гадости и отключить их невозможно, в диспетчере задач тоже завершить процесс полностью невозможно. Пробовал програмой Revo Uninstaller Pro эту Baidu удалить - тоже не получается.

Вот мои прикрепленные файлы:

 

CollectionLog-2014.11.22-21.04.zip

Ссылка на комментарий
Поделиться на другие сайты

Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
 
Если у вас похожая проблема - создайте тему в разделе Уничтожение вирусов и выполните Правила оформления запроса о помощи.
 
Здравствуйте! 
 
 
Важно! на Windows Vista/7/8 AVZ запускайте через контекстное меню проводника от имени Администратора. Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
 
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
  then
   begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(true);
   end;
 TerminateProcessByName('c:\program files\common files\baidu\baiduprotect1.3\1.3.0.619\baiduprotect.exe');
 TerminateProcessByName('c:\program files\common files\baidu\baiduhips\1.1.0.733\baiduhips.exe');
 TerminateProcessByName('c:\program files\baidu\baiduan\3.0.0.3971\baiduansvc.exe');
 SetServiceStart('BDSafeBrowser', 4);
 SetServiceStart('BDMWrench', 4);
 SetServiceStart('BDDefense', 4);
 SetServiceStart('BDArKit', 4);
 SetServiceStart('bd0004', 4);
 SetServiceStart('bd0002', 4);
 SetServiceStart('bd0001', 4);
 SetServiceStart('BDSGRTP', 4);
 SetServiceStart('BDMRTP', 4);
 SetServiceStart('BaiduHips', 4);
 StopService('BDSafeBrowser');
 StopService('BDMWrench');
 StopService('BDDefense');
 StopService('BDArKit');
 StopService('bd0004');
 StopService('bd0002');
 StopService('bd0001');
 StopService('BDSGRTP');
 StopService('BDMRTP');
 StopService('BaiduHips');
 DeleteFile('C:\WINDOWS\system32\DRIVERS\bd0001.sys','32');
 DeleteFile('C:\WINDOWS\system32\DRIVERS\bd0002.sys','32');
 DeleteFile('C:\WINDOWS\system32\DRIVERS\bd0004.sys','32');
 DeleteFile('C:\WINDOWS\system32\DRIVERS\BDArKit.sys','32');
 DeleteFile('C:\WINDOWS\system32\drivers\BDDefense.sys','32');
 DeleteFile('C:\WINDOWS\system32\DRIVERS\BDMWrench.sys','32');
 DeleteFile('C:\WINDOWS\system32\DRIVERS\BDSafeBrowser.sys','32');
 DeleteFile('C:\Program Files\Common Files\Baidu\BaiduHips\1.1.0.733\BaiduHips.exe','32');
 DeleteFile('C:\Program Files\Baidu\BaiduAn\3.0.0.3971\BaiduAnSvc.exe','32');
 DeleteFile('C:\Program Files\Common Files\Baidu\BaiduProtect1.3\1.3.0.619\BaiduProtect.exe','32');
 DeleteFile('C:\Program Files\Baidu\BaiduAn\3.0.0.3971\BaiduAnTray.exe','32');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run-','BaiduAnTray');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','BaiduAnTray');
 DeleteService('BDSafeBrowser');
 DeleteService('BDMWrench');
 DeleteService('BDDefense');
 DeleteService('BDArKit');
 DeleteService('bd0004');
 DeleteService('bd0002');
 DeleteService('bd0001');
 DeleteService('BDSGRTP');
 DeleteService('BDMRTP');
 DeleteService('BaiduHips');
 DeleteFileMask('C:\Program Files\Baidu', '*', true, ' ');
 DeleteFileMask('C:\Program Files\Common Files\Baidu', '*', true, ' ');
 DeleteFileMask('C:\Program Files\BaiduEx', '*', true, ' ');
 DeleteFileMask('C:\Documents and Settings\All Users\Application Data\baidu', '*', true, ' ');
 DeleteFileMask('C:\Documents and Settings\Admin\Application Data\Baidu', '*', true, ' ');        
 DeleteDirectory('C:\Program Files\Baidu');     
 DeleteDirectory('C:\Program Files\Common Files\Baidu');     
 DeleteDirectory('C:\Program Files\BaiduEx');     
 DeleteDirectory('C:\Documents and Settings\All Users\Application Data\baidu');
 DeleteDirectory('C:\Documents and Settings\Admin\Application Data\Baidu');     
BC_ImportAll;  
ExecuteSysClean;
BC_Activate;
 BC_DeleteFile('C:\WINDOWS\system32\DRIVERS\bd0001.sys');
 BC_DeleteFile('C:\WINDOWS\system32\DRIVERS\bd0002.sys');
 BC_DeleteFile('C:\WINDOWS\system32\DRIVERS\bd0004.sys');
 BC_DeleteFile('C:\WINDOWS\system32\DRIVERS\BDArKit.sys');
 BC_DeleteFile('C:\WINDOWS\system32\drivers\BDDefense.sys');
 BC_DeleteFile('C:\WINDOWS\system32\DRIVERS\BDMWrench.sys');
 BC_DeleteFile('C:\WINDOWS\system32\DRIVERS\BDSafeBrowser.sys');
 BC_DeleteFile('C:\Program Files\Baidu\BaiduAn\3.0.0.3971\BaiduAnSvc.exe');
 BC_DeleteFile('C:\Program Files\Common Files\Baidu\BaiduHips\1.1.0.733\BaiduHips.exe');
 BC_DeleteFile('C:\Program Files\Common Files\Baidu\BaiduProtect1.3\1.3.0.619\BaiduProtect.exe');
 BC_DeleteFile('C:\Program Files\Baidu\BaiduAn\3.0.0.3971\BaiduAnTray.exe');
 BC_DeleteSvc('BaiduHips');
 BC_DeleteSvc('BDMRTP');
 BC_DeleteSvc('BDSGRTP');
 BC_DeleteSvc('bd0001');
 BC_DeleteSvc('bd0002');
 BC_DeleteSvc('bd0004');
 BC_DeleteSvc('BDArKit');
 BC_DeleteSvc('BDDefense');
 BC_DeleteSvc('BDMWrench');
 BC_DeleteSvc('BDSafeBrowser');    
RebootWindows(false);
end.
 
Внимание! Будет выполнена перезагрузка компьютера
 

Пофиксите следующие строчки в HiJackThis (некоторые строки могут отсутствовать).
 
O4 - HKLM\..\Run: [BaiduAnTray] "C:\Program Files\Baidu\BaiduAn\3.0.0.3971\BaiduAnTray.exe"  -stmd=3
 
Сделайте новые логи Автологгером. 

 

Ссылка на комментарий
Поделиться на другие сайты

В C:\Program Files\ осталась папка Baidu с файлами размером 0 байтов и на рабочем столе остался ярлык BDASoftmgr.exe, при запуске которого требуется найти BDASoftmgr.exe – может уже просто с рабочего стола ярлык BDASoftmgr.exe и с В C:\Program Files папку Baidu тупо удалить? В панель управления - Аминистратирование - Службы так и остались висеть 3 этой гадости, но тип запуска уже Авто – как удалить их оттуда?. В трее уже не висит BaiduAnTray

Вот мои новые прикрепленные файлы:

 

CollectionLog-2014.11.23-08.35.zip

Ссылка на комментарий
Поделиться на другие сайты

После перезагрузки компьютера АВТОМАТИЧЕСКОЕ ОБНОВЛЕНИЕ появилось в трее и пишет – ОТКЛЮЧЕНО, экран рабочего стола изменился – исчез фонвый рисунок и экран стал серым, исчез из трея переключатель языковой, мой KAV нашел вирус catehme.3xe и не знаю пока еще что? Так, что должно быть после работы ComboFix.?

Вот прикрепленный файл:

 

ComboFix.rar

Ссылка на комментарий
Поделиться на другие сайты

Да, это особенности работы ComboFix.

Языковую панель не трогайте (не пытайтесь восстановить)

 

Скопируйте текст ниже в Блокнот и сохраните как файл с названием CFScript.txt в корень диска С

KillAll::
 
File::
c:\windows\system32\drivers\BDEnhanceBoost.sys
c:\documents and settings\Admin\an.bat
c:\documents and settings\Admin\sd.bat
 
Driver::
BDEnhanceBoost
bd0003
bd0004
BDMWrench

BaiduHips
BDArKit
BDDefense
BDMNetMon
BDMRTP
BDSafeBrowser
BDSGRTP

 
Folder::
c:\documents and settings\LocalService\Application Data\Baidu
c:\program files\Common Files\Baidu
c:\documents and settings\All Users\Application Data\baidu
c:\program files\Baidu
 
Registry::
 
FileLook::
 
DirLook::

После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

[img]http://safezone.cc/images/cfscript.gif[/img]

Когда сохранится новый отчет ComboFix.txt, прикрепите его к сообщению.

Ссылка на комментарий
Поделиться на другие сайты

Новый файл прикреплен:

 


На рабочем столе остался ярлык BDASoftmgr.exe, при запуске которого требуется найти BDASoftmgr.exe – может уже тупо удалить с рабочего стола ярлык BDASoftmgr. Еще на рабочем столе появился ярлык Internet Explorer – захожу в его СВОЙСТВА – там такое же окно, как в окне СВОЙСТВА ОБОЗРЕВАТЕЛЯ. Открывается этот ярлык как и ярлык Internet Explorer Этот ярлык тоже тупо удалить? Языковая панель в трее не появилась.

ComboFix.txt

Ссылка на комментарий
Поделиться на другие сайты

 

 


может уже тупо удалить с рабочего стола ярлык BDASoftmgr
Удаляйте

 

 

 


Языковая панель в трее не появилась
Появится после удаления ComboFix

 

Исходная проблема решена? 

Ссылка на комментарий
Поделиться на другие сайты

Этот ярлык тоже тупо удалить?

можете

Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду c:\documents and settings\Admin\Рабочий стол\Чистка компьютера\Antivirus\ComboFix.exe /Uninstall, нажмите кнопку "ОК"
 
671e520b7c2d.jpg
 
Скачайте OTCleanIt, запустите, нажмите Clean up
Ссылка на комментарий
Поделиться на другие сайты

Языковая панель в трее не появилась

Появится после удаления ComboFix

 

 

1. Языковая панель в трее не появилась после удаления ComboFix. Что делать?

 

2. C:\32788R22FWJFW\ - Что делать с этой папкой? Весит эта папка с файлами  15,1мб. И в этой папке много чего есть: ComboFix-Download весом 231кб и ndis_combofix весом 1кб и много чего другого. А что с этой папкой делать? 

Ссылка на комментарий
Поделиться на другие сайты

Перезагружались? Запустите MS Word и проверьте, не появилась ли языковая панель

 

Перезагружался, запускал MS Word и MS Excel - нет в трее языкового переключателя. Чтоделать? И что это за папка: 32788R22FWJFW ?

Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Мала
      Автор Мала
      После установки пиратского ПО (google sketch up) нанятым «помощником» сначала скорость интернета просела до двух мегабит в секунду на пару дней. Сканирование компа kaspersky internet security угроз не обнаружило. 
      Через еще пару дней нечто заблокировало браузер и возможность скачивания. Интернет был, но страницы гугл хлома не загружались. Клик по диагностике сети выдавал «удаленное устройство или ресурс не принимает подключение». При этом десктопный востап обновлялся. Но посланную через него антивир утилиту скачать не удавалось.
      Следом поступил звонок с номера «из Молдовы», который я брать не стала. и поняла, что видимо щас «сотрудники фсб» будут взламывать мои госуслуги. Похоже, что это было нечто, что скачало с компа все данные и логины пароли. 
      Нанятый лечитель вирусов с youdo удаленно помог снять странные установленные каким-то патчем ограничения с браузера и почистил шесть каких-то вирусов разными утилитами.
      В финале я в безопасном режиме еще раз проверила утилитой cureit др веба. И он нашел один какой-то файл и удалил. 
       
      4 дня всё поработало бесперебойно. Сегодня снова появился симптом про браузер. То есть нечто управляющее браузером все еще сидит на компе.  Пирасткое ПО правда так и осталось не снесённым. Но есть ощущение что снос ПО не поможет и надо что-то хитрее предпринять. 
       
      Да, впн стоял и исправно без странных симптомов работал более полутора лет без обновлений. Приложения hiddify, сервер от papervpn. 

      Я очень неопытный женщина-юзер. Помогите, пожалуйста, понять что можно сделать. 
       
    • Taaeq
      Автор Taaeq
      Здравствуйте, поймал майнер, который не лечится и не удаляется. Пробовал около 5 антивирусов, вирус находит только касперский видя его как указано в тегах. Скачал MinerSearch там нашло syhAMDRSServ.exe, не придав значения, просто пытался удалить его, но после каждого удаления и сканирования он оставался. Контролировал открытие и закрытие майнера с помощью AIDA и диспетчера. Увидев нагрузку на видеокарту открывал диспетчер пытаясь найти его там, но ничего не нашел. Позже с помощью ProcessExplorer я успел поймать его и увидел там знакомое название, такое же как и нашел MinerSearch. Найдя расположение попытался удалить в ручную, он конечно удалился, но касперский его все равно видит и после закрытия ProcessExplorer он снова появляется в процессах. Уже не знаCollectionLog-2025.04.29-22.44.zipю что делать, помогите пожалуйста.
    • Zed
      Автор Zed
      здравствуйте, уже 2 день не могу удалить, после перезагрузки ноута они опять появляются, пробовал все, бесполезно, помогите плиз!!!!!!!!
    • Copcheny
      Автор Copcheny
      Здравствуйте, скачивал kmsauto и скорее всего от туда поймал вирус taskhost. Смог заметить его в Мониторе ресурсов. Пробовал через разные антивирусы и гайды в интернете ничего не помогает или я сам что то не то делаю. Пожалуйста помогите с решением проблемы
    • Андрей2029
      Автор Андрей2029
      Здравствуйте, товарищи. Проблема следующая. Поставил впервые за много десятков лет Оперу вместо Хрома. Последнюю версию, разумеется. Особо не ковырялся в настройках, стал пользоваться. И заметил, что не могу попасть ни на один сайт с Cloudflare - проверка на человека просто постоянно обновляется, не пуская на страницу. Например, вот Aescripts:

       
      Разумеется, я испробовал все возможные решения, что были в сети, будучи уверенным, что проблема либо в самой Опере (её настройках, которые я не менял), либо в VPN (которого у меня нет и в Опере он не включен), DNS и прочем. Все проверил, посмотрел, попереключал и ничего не помогает. При этом Edge на те же сайты пускает без вопросов. Пошёл было писать багрепорт в техподдержку Оперы, пока не додумался отключить Kaspersky Plus. И, о чудо, Cloudflare сразу же запустил на проблемный сайт. Включил Касперского, тыкнулся на другой сайт - опять тя же проблема. 
       
      Подскажите, куда смотреть, что копать, и почему проблема именно с Оперой? Хром псотавил назад - опять проблемы нет. Чем Опера так провинилась? Какие настройки посмотреть в Каспере, чтобы решить проблему?
×
×
  • Создать...