Перейти к содержанию

Не могу удапить Baidu


Рекомендуемые сообщения

В интернете скачал файл и при распаковке его появились еще эти Baidu - сразу на рабочем столе появились их ярлыки, а в C:\Program Files 2 папки: Baidu и BaiduEx

В трее висит BaiduAnTray и невозможно ее удалить - при перезагрузке компьютера все время появляется

В панель управления - Аминистратирование - Службы висят аж 3 этой гадости и отключить их невозможно, в диспетчере задач тоже завершить процесс полностью невозможно. Пробовал програмой Revo Uninstaller Pro эту Baidu удалить - тоже не получается.

Вот мои прикрепленные файлы:

 

CollectionLog-2014.11.22-21.04.zip

Ссылка на комментарий
Поделиться на другие сайты

Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
 
Если у вас похожая проблема - создайте тему в разделе Уничтожение вирусов и выполните Правила оформления запроса о помощи.
 
Здравствуйте! 
 
 
Важно! на Windows Vista/7/8 AVZ запускайте через контекстное меню проводника от имени Администратора. Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
 
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
  then
   begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(true);
   end;
 TerminateProcessByName('c:\program files\common files\baidu\baiduprotect1.3\1.3.0.619\baiduprotect.exe');
 TerminateProcessByName('c:\program files\common files\baidu\baiduhips\1.1.0.733\baiduhips.exe');
 TerminateProcessByName('c:\program files\baidu\baiduan\3.0.0.3971\baiduansvc.exe');
 SetServiceStart('BDSafeBrowser', 4);
 SetServiceStart('BDMWrench', 4);
 SetServiceStart('BDDefense', 4);
 SetServiceStart('BDArKit', 4);
 SetServiceStart('bd0004', 4);
 SetServiceStart('bd0002', 4);
 SetServiceStart('bd0001', 4);
 SetServiceStart('BDSGRTP', 4);
 SetServiceStart('BDMRTP', 4);
 SetServiceStart('BaiduHips', 4);
 StopService('BDSafeBrowser');
 StopService('BDMWrench');
 StopService('BDDefense');
 StopService('BDArKit');
 StopService('bd0004');
 StopService('bd0002');
 StopService('bd0001');
 StopService('BDSGRTP');
 StopService('BDMRTP');
 StopService('BaiduHips');
 DeleteFile('C:\WINDOWS\system32\DRIVERS\bd0001.sys','32');
 DeleteFile('C:\WINDOWS\system32\DRIVERS\bd0002.sys','32');
 DeleteFile('C:\WINDOWS\system32\DRIVERS\bd0004.sys','32');
 DeleteFile('C:\WINDOWS\system32\DRIVERS\BDArKit.sys','32');
 DeleteFile('C:\WINDOWS\system32\drivers\BDDefense.sys','32');
 DeleteFile('C:\WINDOWS\system32\DRIVERS\BDMWrench.sys','32');
 DeleteFile('C:\WINDOWS\system32\DRIVERS\BDSafeBrowser.sys','32');
 DeleteFile('C:\Program Files\Common Files\Baidu\BaiduHips\1.1.0.733\BaiduHips.exe','32');
 DeleteFile('C:\Program Files\Baidu\BaiduAn\3.0.0.3971\BaiduAnSvc.exe','32');
 DeleteFile('C:\Program Files\Common Files\Baidu\BaiduProtect1.3\1.3.0.619\BaiduProtect.exe','32');
 DeleteFile('C:\Program Files\Baidu\BaiduAn\3.0.0.3971\BaiduAnTray.exe','32');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run-','BaiduAnTray');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','BaiduAnTray');
 DeleteService('BDSafeBrowser');
 DeleteService('BDMWrench');
 DeleteService('BDDefense');
 DeleteService('BDArKit');
 DeleteService('bd0004');
 DeleteService('bd0002');
 DeleteService('bd0001');
 DeleteService('BDSGRTP');
 DeleteService('BDMRTP');
 DeleteService('BaiduHips');
 DeleteFileMask('C:\Program Files\Baidu', '*', true, ' ');
 DeleteFileMask('C:\Program Files\Common Files\Baidu', '*', true, ' ');
 DeleteFileMask('C:\Program Files\BaiduEx', '*', true, ' ');
 DeleteFileMask('C:\Documents and Settings\All Users\Application Data\baidu', '*', true, ' ');
 DeleteFileMask('C:\Documents and Settings\Admin\Application Data\Baidu', '*', true, ' ');        
 DeleteDirectory('C:\Program Files\Baidu');     
 DeleteDirectory('C:\Program Files\Common Files\Baidu');     
 DeleteDirectory('C:\Program Files\BaiduEx');     
 DeleteDirectory('C:\Documents and Settings\All Users\Application Data\baidu');
 DeleteDirectory('C:\Documents and Settings\Admin\Application Data\Baidu');     
BC_ImportAll;  
ExecuteSysClean;
BC_Activate;
 BC_DeleteFile('C:\WINDOWS\system32\DRIVERS\bd0001.sys');
 BC_DeleteFile('C:\WINDOWS\system32\DRIVERS\bd0002.sys');
 BC_DeleteFile('C:\WINDOWS\system32\DRIVERS\bd0004.sys');
 BC_DeleteFile('C:\WINDOWS\system32\DRIVERS\BDArKit.sys');
 BC_DeleteFile('C:\WINDOWS\system32\drivers\BDDefense.sys');
 BC_DeleteFile('C:\WINDOWS\system32\DRIVERS\BDMWrench.sys');
 BC_DeleteFile('C:\WINDOWS\system32\DRIVERS\BDSafeBrowser.sys');
 BC_DeleteFile('C:\Program Files\Baidu\BaiduAn\3.0.0.3971\BaiduAnSvc.exe');
 BC_DeleteFile('C:\Program Files\Common Files\Baidu\BaiduHips\1.1.0.733\BaiduHips.exe');
 BC_DeleteFile('C:\Program Files\Common Files\Baidu\BaiduProtect1.3\1.3.0.619\BaiduProtect.exe');
 BC_DeleteFile('C:\Program Files\Baidu\BaiduAn\3.0.0.3971\BaiduAnTray.exe');
 BC_DeleteSvc('BaiduHips');
 BC_DeleteSvc('BDMRTP');
 BC_DeleteSvc('BDSGRTP');
 BC_DeleteSvc('bd0001');
 BC_DeleteSvc('bd0002');
 BC_DeleteSvc('bd0004');
 BC_DeleteSvc('BDArKit');
 BC_DeleteSvc('BDDefense');
 BC_DeleteSvc('BDMWrench');
 BC_DeleteSvc('BDSafeBrowser');    
RebootWindows(false);
end.
 
Внимание! Будет выполнена перезагрузка компьютера
 

Пофиксите следующие строчки в HiJackThis (некоторые строки могут отсутствовать).
 
O4 - HKLM\..\Run: [BaiduAnTray] "C:\Program Files\Baidu\BaiduAn\3.0.0.3971\BaiduAnTray.exe"  -stmd=3
 
Сделайте новые логи Автологгером. 

 

Ссылка на комментарий
Поделиться на другие сайты

В C:\Program Files\ осталась папка Baidu с файлами размером 0 байтов и на рабочем столе остался ярлык BDASoftmgr.exe, при запуске которого требуется найти BDASoftmgr.exe – может уже просто с рабочего стола ярлык BDASoftmgr.exe и с В C:\Program Files папку Baidu тупо удалить? В панель управления - Аминистратирование - Службы так и остались висеть 3 этой гадости, но тип запуска уже Авто – как удалить их оттуда?. В трее уже не висит BaiduAnTray

Вот мои новые прикрепленные файлы:

 

CollectionLog-2014.11.23-08.35.zip

Ссылка на комментарий
Поделиться на другие сайты

После перезагрузки компьютера АВТОМАТИЧЕСКОЕ ОБНОВЛЕНИЕ появилось в трее и пишет – ОТКЛЮЧЕНО, экран рабочего стола изменился – исчез фонвый рисунок и экран стал серым, исчез из трея переключатель языковой, мой KAV нашел вирус catehme.3xe и не знаю пока еще что? Так, что должно быть после работы ComboFix.?

Вот прикрепленный файл:

 

ComboFix.rar

Ссылка на комментарий
Поделиться на другие сайты

Да, это особенности работы ComboFix.

Языковую панель не трогайте (не пытайтесь восстановить)

 

Скопируйте текст ниже в Блокнот и сохраните как файл с названием CFScript.txt в корень диска С

KillAll::
 
File::
c:\windows\system32\drivers\BDEnhanceBoost.sys
c:\documents and settings\Admin\an.bat
c:\documents and settings\Admin\sd.bat
 
Driver::
BDEnhanceBoost
bd0003
bd0004
BDMWrench

BaiduHips
BDArKit
BDDefense
BDMNetMon
BDMRTP
BDSafeBrowser
BDSGRTP

 
Folder::
c:\documents and settings\LocalService\Application Data\Baidu
c:\program files\Common Files\Baidu
c:\documents and settings\All Users\Application Data\baidu
c:\program files\Baidu
 
Registry::
 
FileLook::
 
DirLook::

После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

[img]http://safezone.cc/images/cfscript.gif[/img]

Когда сохранится новый отчет ComboFix.txt, прикрепите его к сообщению.

Ссылка на комментарий
Поделиться на другие сайты

Новый файл прикреплен:

 


На рабочем столе остался ярлык BDASoftmgr.exe, при запуске которого требуется найти BDASoftmgr.exe – может уже тупо удалить с рабочего стола ярлык BDASoftmgr. Еще на рабочем столе появился ярлык Internet Explorer – захожу в его СВОЙСТВА – там такое же окно, как в окне СВОЙСТВА ОБОЗРЕВАТЕЛЯ. Открывается этот ярлык как и ярлык Internet Explorer Этот ярлык тоже тупо удалить? Языковая панель в трее не появилась.

ComboFix.txt

Ссылка на комментарий
Поделиться на другие сайты

 

 


может уже тупо удалить с рабочего стола ярлык BDASoftmgr
Удаляйте

 

 

 


Языковая панель в трее не появилась
Появится после удаления ComboFix

 

Исходная проблема решена? 

Ссылка на комментарий
Поделиться на другие сайты

Этот ярлык тоже тупо удалить?

можете

Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду c:\documents and settings\Admin\Рабочий стол\Чистка компьютера\Antivirus\ComboFix.exe /Uninstall, нажмите кнопку "ОК"
 
671e520b7c2d.jpg
 
Скачайте OTCleanIt, запустите, нажмите Clean up
Ссылка на комментарий
Поделиться на другие сайты

Языковая панель в трее не появилась

Появится после удаления ComboFix

 

 

1. Языковая панель в трее не появилась после удаления ComboFix. Что делать?

 

2. C:\32788R22FWJFW\ - Что делать с этой папкой? Весит эта папка с файлами  15,1мб. И в этой папке много чего есть: ComboFix-Download весом 231кб и ndis_combofix весом 1кб и много чего другого. А что с этой папкой делать? 

Ссылка на комментарий
Поделиться на другие сайты

Перезагружались? Запустите MS Word и проверьте, не появилась ли языковая панель

 

Перезагружался, запускал MS Word и MS Excel - нет в трее языкового переключателя. Чтоделать? И что это за папка: 32788R22FWJFW ?

Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Vasikir
      Автор Vasikir
      Не уверен насчёт причины. Также были взломаны аккаунты telegram, discord, steam, google
      CollectionLog-2025.07.05-15.14.zip
    • Alexey82
      Автор Alexey82
      Доброго вечера.
      Не получается отформатировать sd карту через адаптер micro sd.
      Поменял адаптер, поменял sd карту, пробовал форматировать через командную строку win 10, панель управления дисками, через Мой компьютер - результат один - диск защищен от записи.
      Никогда такой проблемы не было, столкнулся сегодня, впервые.
      Из проишествий - лечили вирус, описано здесь
       
      Прошу подсказать, что же такое может быть.
    • alksmn
      Автор alksmn
      CollectionLog-2025.07.09-07.42.zip
      Здравствуйте! 
      Антивирус находит и удаляет, но при запуске хрома, опять вылетает
      Событие: Объект удален
      Пользователь: MAG\lksmn
      Тип пользователя: Инициатор
      Имя приложения: chrome.exe
      Путь к приложению: C:\Program Files\Google\Chrome\Application
      Компонент: Файловый Антивирус
      Описание результата: Удалено
      Тип: Рекламное приложение
      Название: not-a-virus:HEUR:AdWare.JS.ExtRedirect.gen
      Точность: Частично
      Степень угрозы: Средняя
      Тип объекта: Файл
      Имя объекта: bundle.js
      Путь к объекту: C:\Users\lksmn\AppData\Local\Google\Chrome\User Data\Default\Extensions\adlpodnneegcnbophopdmhedicjbcgco\3.5.5_0\caa
      MD5 объекта: 81870BBC34F5D9A911DC2B0B03B7876A
    • Андрей2029
      Автор Андрей2029
      Здравствуйте, товарищи. Проблема следующая. Поставил впервые за много десятков лет Оперу вместо Хрома. Последнюю версию, разумеется. Особо не ковырялся в настройках, стал пользоваться. И заметил, что не могу попасть ни на один сайт с Cloudflare - проверка на человека просто постоянно обновляется, не пуская на страницу. Например, вот Aescripts:

       
      Разумеется, я испробовал все возможные решения, что были в сети, будучи уверенным, что проблема либо в самой Опере (её настройках, которые я не менял), либо в VPN (которого у меня нет и в Опере он не включен), DNS и прочем. Все проверил, посмотрел, попереключал и ничего не помогает. При этом Edge на те же сайты пускает без вопросов. Пошёл было писать багрепорт в техподдержку Оперы, пока не додумался отключить Kaspersky Plus. И, о чудо, Cloudflare сразу же запустил на проблемный сайт. Включил Касперского, тыкнулся на другой сайт - опять тя же проблема. 
       
      Подскажите, куда смотреть, что копать, и почему проблема именно с Оперой? Хром псотавил назад - опять проблемы нет. Чем Опера так провинилась? Какие настройки посмотреть в Каспере, чтобы решить проблему?
    • m1pod
      Автор m1pod
      Доброго всем. Не работает поиск и пуск. Появилось после последних обновлений windows, долго не обновлялся, решил обновить и тут вот такой сюрприз
      Нажимаешь пуск - идёт "запуск процесса" и далее ничего не происходит. При нажатии на пуск появляется некое очертание поиска, но сам он не работает. Пробовал всевозможные варианты, которые находил в интернете. Через редактор реестра, обновление и перезапуск службы, перезагрузка банальная, при помощи системы поиска неисправностей, перестройка индексирования, смена владельца, обновление винды при помощи media creation tool, на очереди попытка сменить редакцию винды с про на хоум, не знаю какой толк от этого. Служба поиска неисправностей выдает "NT AUTHORITY\СИСТЕМА Разрешения каталога данных службы поиска Windows" 
      На скриншоте показываю "работу" поиска его очертания можно заметить.



      Пуск и поиск работает если сменить профиль на пк, там как бы чистый лист, поэтому оно и работает, не знаю. Конечно, можно переустановить винду и не париться, но легких путей не ищем, тем более нет желания заново всё устанавливать и настраивать.

      Прошу помощи, может кто сталкивался

×
×
  • Создать...