PDA

Показать полную графическую версию : [решено] Появилась левая программа..Baidu,без приглашения.


alerondel
10-11-2014, 06:12
Сегодня включил компьютер,зашел на какой то сайт аптеки..как вдруг смотрю появились 2 китайские иконки снизу и вылезло окно Обновление..
Чего чего,а вот такого наглого вторжения я еще не видел..программа носит название Baidu и систему грузит знатно..мало того вся китайская.
Посмотрел в нете,прога якобы антивирус..хорошо,но зачем вот так без всякого моего ведома,в наглую установится и пожирать ресурсы моей системы..
Самое интересное каким образом я ее подловил..попандер? Или уже настолько оборзели,что внаглую при загрузке сайта грузится и скрипт этого *г..на* на установку и как можно в дальнейшем защитится от такой Байды?
Прога удаляется только через свой инсталлятор,отключить или удалить другим способом невозможно,даже убить процесс нельзя. Есть офф сайт,но этот *антивирус* подлинный хоть..? Или замаскированный троян,руткит?
Стоит Flash Blocker и AdBlocker..как загрузился сам по себе не знаю,за 10 лет работы за ПК,впервые так установился,понимаю еще яндексы всякие,амиги суют,но там хоть отказаться можно..но это байдо, уже через чур.
---------------------------------------------------------------------------------------------
http://s020.radikal.ru/i703/1411/73/a9685501229e.jpg
http://s019.radikal.ru/i608/1411/26/50fb16d29568.jpg

Amigos
10-11-2014, 07:40
Самое интересное каким образом я ее подловил. »забыли снять галочку "защитить мой комп при помощи модного антивируса" в инсталлере какой ни будь постороней программы.

alerondel
10-11-2014, 08:16
забыли снять галочку "защитить мой комп при помощи модного антивируса" в инсталлере какой ни будь постороней программы.
Это вряд ли,я всегда тщательно изучаю инсталлятор при установке,да и с моим стажем и опытом,левых программ никогда не было , а так как дата установки этой программы именно сегодняшнее число,при том что сегодня я ничего не качал и не устанавливал,как и вчера..появление байды очень подозрительно,явно какой нибудь попандер с каким бы то ни было - установщиком.

PS: Удалил Байду через Удаление программ..в процессах нет,ярлыков нет,вроде чисто.Перезагружаю систему:
http://s009.radikal.ru/i309/1411/ca/557365622de5.jpg
Чуть не упал..хорошо не успел подключится к нету.
В Programm Files (x86) нашел 2 папки Baidu and BaiduEx , удалить папки невозможно было. Зашел в BaiduEx , там какие то 2 текстовых файла по 20 - 40 мб , 2 батника и uninstall.exe , запустил Удаление..файлы удалились с папки,но не все..и опять появились. Так же зашел в Baidu и там через uninstal удалил оба антивируса..которые опять
установились через полминуты..
В итоге почистил папку Temp , Остановил и удалил службы связанные с Baidu,удалил в программе автозапуска какие то левые батники и программы , почистил реестр и Unlocker'ом удалил папки Baidu , перезагрузил систему , вроде пока тишина.
А все началось с того,что зашел на сайт посмотреть...лекарство от бронхита.

Amigos
10-11-2014, 10:20
там какие то 2 текстовых файла по 20 - 40 мб »скорее всего логи сканирования

Nerdy
10-11-2014, 14:23
но это байдо, уже через чур. »
это крупнейший китайский поисковик.
Посещаете китайские сайты?
Как удалить Baidu (http://business-all.com/materials/284).

alerondel
10-11-2014, 17:36
Nerdy
Китайские точно не посещаю,я редко выхожу в большой мир чего либо поискать)

cher
10-11-2014, 21:21
alerondel, Главная "шляпа" хранится в Common Files.
SpyHunter потом замучаешься так же удалять.
Подчищать надо Avz(после стандартных удалений, частично описанных выше), т.к все равно грязь остается.
..Ну или другими аналогичными утилитами...))

Angry Demon
11-11-2014, 09:52
alerondel, вам надо удалить папки и файлы:
C:\Program Files\baidu
C:\Program Files\Common Files\Baidu
C:\ProgramData\Baidu
C:\Windows\System32\drivers\bd000*.sys
C:\Users\Ваш_профиль\AppData\Roaming\Baidu
Если что-то заблокировано, можете возпользоваться Unlocker (http://www.emptyloop.com/unlocker/).

Sandor
11-11-2014, 13:38
alerondel, выполните инструкции по этим правилам (http://forum.oszone.net/thread-98169.html) и приложите CollectionLog.




© OSzone.net 2001-2012