Перейти к содержанию

Не могу удапить Baidu


Рекомендуемые сообщения

В интернете скачал файл и при распаковке его появились еще эти Baidu - сразу на рабочем столе появились их ярлыки, а в C:\Program Files 2 папки: Baidu и BaiduEx

В трее висит BaiduAnTray и невозможно ее удалить - при перезагрузке компьютера все время появляется

В панель управления - Аминистратирование - Службы висят аж 3 этой гадости и отключить их невозможно, в диспетчере задач тоже завершить процесс полностью невозможно. Пробовал програмой Revo Uninstaller Pro эту Baidu удалить - тоже не получается.

Вот мои прикрепленные файлы:

 

CollectionLog-2014.11.22-21.04.zip

Ссылка на комментарий
Поделиться на другие сайты

Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
 
Если у вас похожая проблема - создайте тему в разделе Уничтожение вирусов и выполните Правила оформления запроса о помощи.
 
Здравствуйте! 
 
 
Важно! на Windows Vista/7/8 AVZ запускайте через контекстное меню проводника от имени Администратора. Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
 
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
  then
   begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(true);
   end;
 TerminateProcessByName('c:\program files\common files\baidu\baiduprotect1.3\1.3.0.619\baiduprotect.exe');
 TerminateProcessByName('c:\program files\common files\baidu\baiduhips\1.1.0.733\baiduhips.exe');
 TerminateProcessByName('c:\program files\baidu\baiduan\3.0.0.3971\baiduansvc.exe');
 SetServiceStart('BDSafeBrowser', 4);
 SetServiceStart('BDMWrench', 4);
 SetServiceStart('BDDefense', 4);
 SetServiceStart('BDArKit', 4);
 SetServiceStart('bd0004', 4);
 SetServiceStart('bd0002', 4);
 SetServiceStart('bd0001', 4);
 SetServiceStart('BDSGRTP', 4);
 SetServiceStart('BDMRTP', 4);
 SetServiceStart('BaiduHips', 4);
 StopService('BDSafeBrowser');
 StopService('BDMWrench');
 StopService('BDDefense');
 StopService('BDArKit');
 StopService('bd0004');
 StopService('bd0002');
 StopService('bd0001');
 StopService('BDSGRTP');
 StopService('BDMRTP');
 StopService('BaiduHips');
 DeleteFile('C:\WINDOWS\system32\DRIVERS\bd0001.sys','32');
 DeleteFile('C:\WINDOWS\system32\DRIVERS\bd0002.sys','32');
 DeleteFile('C:\WINDOWS\system32\DRIVERS\bd0004.sys','32');
 DeleteFile('C:\WINDOWS\system32\DRIVERS\BDArKit.sys','32');
 DeleteFile('C:\WINDOWS\system32\drivers\BDDefense.sys','32');
 DeleteFile('C:\WINDOWS\system32\DRIVERS\BDMWrench.sys','32');
 DeleteFile('C:\WINDOWS\system32\DRIVERS\BDSafeBrowser.sys','32');
 DeleteFile('C:\Program Files\Common Files\Baidu\BaiduHips\1.1.0.733\BaiduHips.exe','32');
 DeleteFile('C:\Program Files\Baidu\BaiduAn\3.0.0.3971\BaiduAnSvc.exe','32');
 DeleteFile('C:\Program Files\Common Files\Baidu\BaiduProtect1.3\1.3.0.619\BaiduProtect.exe','32');
 DeleteFile('C:\Program Files\Baidu\BaiduAn\3.0.0.3971\BaiduAnTray.exe','32');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run-','BaiduAnTray');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','BaiduAnTray');
 DeleteService('BDSafeBrowser');
 DeleteService('BDMWrench');
 DeleteService('BDDefense');
 DeleteService('BDArKit');
 DeleteService('bd0004');
 DeleteService('bd0002');
 DeleteService('bd0001');
 DeleteService('BDSGRTP');
 DeleteService('BDMRTP');
 DeleteService('BaiduHips');
 DeleteFileMask('C:\Program Files\Baidu', '*', true, ' ');
 DeleteFileMask('C:\Program Files\Common Files\Baidu', '*', true, ' ');
 DeleteFileMask('C:\Program Files\BaiduEx', '*', true, ' ');
 DeleteFileMask('C:\Documents and Settings\All Users\Application Data\baidu', '*', true, ' ');
 DeleteFileMask('C:\Documents and Settings\Admin\Application Data\Baidu', '*', true, ' ');        
 DeleteDirectory('C:\Program Files\Baidu');     
 DeleteDirectory('C:\Program Files\Common Files\Baidu');     
 DeleteDirectory('C:\Program Files\BaiduEx');     
 DeleteDirectory('C:\Documents and Settings\All Users\Application Data\baidu');
 DeleteDirectory('C:\Documents and Settings\Admin\Application Data\Baidu');     
BC_ImportAll;  
ExecuteSysClean;
BC_Activate;
 BC_DeleteFile('C:\WINDOWS\system32\DRIVERS\bd0001.sys');
 BC_DeleteFile('C:\WINDOWS\system32\DRIVERS\bd0002.sys');
 BC_DeleteFile('C:\WINDOWS\system32\DRIVERS\bd0004.sys');
 BC_DeleteFile('C:\WINDOWS\system32\DRIVERS\BDArKit.sys');
 BC_DeleteFile('C:\WINDOWS\system32\drivers\BDDefense.sys');
 BC_DeleteFile('C:\WINDOWS\system32\DRIVERS\BDMWrench.sys');
 BC_DeleteFile('C:\WINDOWS\system32\DRIVERS\BDSafeBrowser.sys');
 BC_DeleteFile('C:\Program Files\Baidu\BaiduAn\3.0.0.3971\BaiduAnSvc.exe');
 BC_DeleteFile('C:\Program Files\Common Files\Baidu\BaiduHips\1.1.0.733\BaiduHips.exe');
 BC_DeleteFile('C:\Program Files\Common Files\Baidu\BaiduProtect1.3\1.3.0.619\BaiduProtect.exe');
 BC_DeleteFile('C:\Program Files\Baidu\BaiduAn\3.0.0.3971\BaiduAnTray.exe');
 BC_DeleteSvc('BaiduHips');
 BC_DeleteSvc('BDMRTP');
 BC_DeleteSvc('BDSGRTP');
 BC_DeleteSvc('bd0001');
 BC_DeleteSvc('bd0002');
 BC_DeleteSvc('bd0004');
 BC_DeleteSvc('BDArKit');
 BC_DeleteSvc('BDDefense');
 BC_DeleteSvc('BDMWrench');
 BC_DeleteSvc('BDSafeBrowser');    
RebootWindows(false);
end.
 
Внимание! Будет выполнена перезагрузка компьютера
 

Пофиксите следующие строчки в HiJackThis (некоторые строки могут отсутствовать).
 
O4 - HKLM\..\Run: [BaiduAnTray] "C:\Program Files\Baidu\BaiduAn\3.0.0.3971\BaiduAnTray.exe"  -stmd=3
 
Сделайте новые логи Автологгером. 

 

Ссылка на комментарий
Поделиться на другие сайты

В C:\Program Files\ осталась папка Baidu с файлами размером 0 байтов и на рабочем столе остался ярлык BDASoftmgr.exe, при запуске которого требуется найти BDASoftmgr.exe – может уже просто с рабочего стола ярлык BDASoftmgr.exe и с В C:\Program Files папку Baidu тупо удалить? В панель управления - Аминистратирование - Службы так и остались висеть 3 этой гадости, но тип запуска уже Авто – как удалить их оттуда?. В трее уже не висит BaiduAnTray

Вот мои новые прикрепленные файлы:

 

CollectionLog-2014.11.23-08.35.zip

Ссылка на комментарий
Поделиться на другие сайты

После перезагрузки компьютера АВТОМАТИЧЕСКОЕ ОБНОВЛЕНИЕ появилось в трее и пишет – ОТКЛЮЧЕНО, экран рабочего стола изменился – исчез фонвый рисунок и экран стал серым, исчез из трея переключатель языковой, мой KAV нашел вирус catehme.3xe и не знаю пока еще что? Так, что должно быть после работы ComboFix.?

Вот прикрепленный файл:

 

ComboFix.rar

Ссылка на комментарий
Поделиться на другие сайты

Да, это особенности работы ComboFix.

Языковую панель не трогайте (не пытайтесь восстановить)

 

Скопируйте текст ниже в Блокнот и сохраните как файл с названием CFScript.txt в корень диска С

KillAll::
 
File::
c:\windows\system32\drivers\BDEnhanceBoost.sys
c:\documents and settings\Admin\an.bat
c:\documents and settings\Admin\sd.bat
 
Driver::
BDEnhanceBoost
bd0003
bd0004
BDMWrench

BaiduHips
BDArKit
BDDefense
BDMNetMon
BDMRTP
BDSafeBrowser
BDSGRTP

 
Folder::
c:\documents and settings\LocalService\Application Data\Baidu
c:\program files\Common Files\Baidu
c:\documents and settings\All Users\Application Data\baidu
c:\program files\Baidu
 
Registry::
 
FileLook::
 
DirLook::

После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

[img]http://safezone.cc/images/cfscript.gif[/img]

Когда сохранится новый отчет ComboFix.txt, прикрепите его к сообщению.

Ссылка на комментарий
Поделиться на другие сайты

Новый файл прикреплен:

 


На рабочем столе остался ярлык BDASoftmgr.exe, при запуске которого требуется найти BDASoftmgr.exe – может уже тупо удалить с рабочего стола ярлык BDASoftmgr. Еще на рабочем столе появился ярлык Internet Explorer – захожу в его СВОЙСТВА – там такое же окно, как в окне СВОЙСТВА ОБОЗРЕВАТЕЛЯ. Открывается этот ярлык как и ярлык Internet Explorer Этот ярлык тоже тупо удалить? Языковая панель в трее не появилась.

ComboFix.txt

Ссылка на комментарий
Поделиться на другие сайты

 

 


может уже тупо удалить с рабочего стола ярлык BDASoftmgr
Удаляйте

 

 

 


Языковая панель в трее не появилась
Появится после удаления ComboFix

 

Исходная проблема решена? 

Ссылка на комментарий
Поделиться на другие сайты

Этот ярлык тоже тупо удалить?

можете

Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду c:\documents and settings\Admin\Рабочий стол\Чистка компьютера\Antivirus\ComboFix.exe /Uninstall, нажмите кнопку "ОК"
 
671e520b7c2d.jpg
 
Скачайте OTCleanIt, запустите, нажмите Clean up
Ссылка на комментарий
Поделиться на другие сайты

Языковая панель в трее не появилась

Появится после удаления ComboFix

 

 

1. Языковая панель в трее не появилась после удаления ComboFix. Что делать?

 

2. C:\32788R22FWJFW\ - Что делать с этой папкой? Весит эта папка с файлами  15,1мб. И в этой папке много чего есть: ComboFix-Download весом 231кб и ndis_combofix весом 1кб и много чего другого. А что с этой папкой делать? 

Ссылка на комментарий
Поделиться на другие сайты

Перезагружались? Запустите MS Word и проверьте, не появилась ли языковая панель

 

Перезагружался, запускал MS Word и MS Excel - нет в трее языкового переключателя. Чтоделать? И что это за папка: 32788R22FWJFW ?

Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • 93872
      Автор 93872
      Скачал давным давно какую то программу и походу словил майнер. Проверил малвейрбайтсом, закинул в карантин, а оно опять восстанавливается, и нагрузка на видеокарту идет постоянно. Еще и в регистре засело. Помогите:(

      Malwarebytes%20Scan%20Report%202025-08-11%20004030.txt
    • Vasikir
      Автор Vasikir
      Не уверен насчёт причины. Также были взломаны аккаунты telegram, discord, steam, google
      CollectionLog-2025.07.05-15.14.zip
    • triller
      Автор triller
      помогите кто-нибудь!!закачала пробную версию,активировать не могу!
    • Alexey82
      Автор Alexey82
      Доброго вечера.
      Не получается отформатировать sd карту через адаптер micro sd.
      Поменял адаптер, поменял sd карту, пробовал форматировать через командную строку win 10, панель управления дисками, через Мой компьютер - результат один - диск защищен от записи.
      Никогда такой проблемы не было, столкнулся сегодня, впервые.
      Из проишествий - лечили вирус, описано здесь
       
      Прошу подсказать, что же такое может быть.
    • alksmn
      Автор alksmn
      CollectionLog-2025.07.09-07.42.zip
      Здравствуйте! 
      Антивирус находит и удаляет, но при запуске хрома, опять вылетает
      Событие: Объект удален
      Пользователь: MAG\lksmn
      Тип пользователя: Инициатор
      Имя приложения: chrome.exe
      Путь к приложению: C:\Program Files\Google\Chrome\Application
      Компонент: Файловый Антивирус
      Описание результата: Удалено
      Тип: Рекламное приложение
      Название: not-a-virus:HEUR:AdWare.JS.ExtRedirect.gen
      Точность: Частично
      Степень угрозы: Средняя
      Тип объекта: Файл
      Имя объекта: bundle.js
      Путь к объекту: C:\Users\lksmn\AppData\Local\Google\Chrome\User Data\Default\Extensions\adlpodnneegcnbophopdmhedicjbcgco\3.5.5_0\caa
      MD5 объекта: 81870BBC34F5D9A911DC2B0B03B7876A
×
×
  • Создать...