Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   [решено] Появилась левая программа..Baidu,без приглашения. (http://forum.oszone.net/showthread.php?t=290700)

alerondel 10-11-2014 06:12 2427216

Появилась левая программа..Baidu,без приглашения.
 
Сегодня включил компьютер,зашел на какой то сайт аптеки..как вдруг смотрю появились 2 китайские иконки снизу и вылезло окно Обновление..
Чего чего,а вот такого наглого вторжения я еще не видел..программа носит название Baidu и систему грузит знатно..мало того вся китайская.
Посмотрел в нете,прога якобы антивирус..хорошо,но зачем вот так без всякого моего ведома,в наглую установится и пожирать ресурсы моей системы..
Самое интересное каким образом я ее подловил..попандер? Или уже настолько оборзели,что внаглую при загрузке сайта грузится и скрипт этого *г..на* на установку и как можно в дальнейшем защитится от такой Байды?
Прога удаляется только через свой инсталлятор,отключить или удалить другим способом невозможно,даже убить процесс нельзя. Есть офф сайт,но этот *антивирус* подлинный хоть..? Или замаскированный троян,руткит?
Стоит Flash Blocker и AdBlocker..как загрузился сам по себе не знаю,за 10 лет работы за ПК,впервые так установился,понимаю еще яндексы всякие,амиги суют,но там хоть отказаться можно..но это байдо, уже через чур.
---------------------------------------------------------------------------------------------


Amigos 10-11-2014 07:40 2427223

Цитата:

Цитата alerondel
Самое интересное каким образом я ее подловил. »

забыли снять галочку "защитить мой комп при помощи модного антивируса" в инсталлере какой ни будь постороней программы.

alerondel 10-11-2014 08:16 2427233

Цитата:

забыли снять галочку "защитить мой комп при помощи модного антивируса" в инсталлере какой ни будь постороней программы.
Это вряд ли,я всегда тщательно изучаю инсталлятор при установке,да и с моим стажем и опытом,левых программ никогда не было , а так как дата установки этой программы именно сегодняшнее число,при том что сегодня я ничего не качал и не устанавливал,как и вчера..появление байды очень подозрительно,явно какой нибудь попандер с каким бы то ни было - установщиком.

PS: Удалил Байду через Удаление программ..в процессах нет,ярлыков нет,вроде чисто.Перезагружаю систему:

Чуть не упал..хорошо не успел подключится к нету.
В Programm Files (x86) нашел 2 папки Baidu and BaiduEx , удалить папки невозможно было. Зашел в BaiduEx , там какие то 2 текстовых файла по 20 - 40 мб , 2 батника и uninstall.exe , запустил Удаление..файлы удалились с папки,но не все..и опять появились. Так же зашел в Baidu и там через uninstal удалил оба антивируса..которые опять
установились через полминуты..
В итоге почистил папку Temp , Остановил и удалил службы связанные с Baidu,удалил в программе автозапуска какие то левые батники и программы , почистил реестр и Unlocker'ом удалил папки Baidu , перезагрузил систему , вроде пока тишина.
А все началось с того,что зашел на сайт посмотреть...лекарство от бронхита.

Amigos 10-11-2014 10:20 2427259

Цитата:

Цитата alerondel
там какие то 2 текстовых файла по 20 - 40 мб »

скорее всего логи сканирования

Nerdy 10-11-2014 14:23 2427357

Цитата:

Цитата alerondel
но это байдо, уже через чур. »

это крупнейший китайский поисковик.
Посещаете китайские сайты?
Как удалить Baidu.

alerondel 10-11-2014 17:36 2427461

Nerdy
Китайские точно не посещаю,я редко выхожу в большой мир чего либо поискать)

cher 10-11-2014 21:21 2427563

alerondel, Главная "шляпа" хранится в Common Files.
SpyHunter потом замучаешься так же удалять.
Подчищать надо Avz(после стандартных удалений, частично описанных выше), т.к все равно грязь остается.
..Ну или другими аналогичными утилитами...))

Angry Demon 11-11-2014 09:52 2427740

alerondel, вам надо удалить папки и файлы:
C:\Program Files\baidu
C:\Program Files\Common Files\Baidu
C:\ProgramData\Baidu
C:\Windows\System32\drivers\bd000*.sys
C:\Users\Ваш_профиль\AppData\Roaming\Baidu
Если что-то заблокировано, можете возпользоваться Unlocker.

Sandor 11-11-2014 13:38 2427854

alerondel, выполните инструкции по этим правилам и приложите CollectionLog.


Время: 03:59.

Время: 03:59.
© OSzone.net 2001-