Вымыть байда. Процедура удаления «антивирусного» ПО Baidu. Следствия работы программы

Китайский антивирус «Baidu» распространяется вирусными методами malware/adware, устанавливается вне зависимости от работы других антивирусов, в результате конфликт антивирусов порождает чрезмерное замедление работы ОС Windows.
Удаление ПО Baidu затруднено из-за того, что штатные программы удаления существуют только для двух компонент, драйверы уровня ядра ими не удаляются, более того, при следующей загрузке компьютера это ПО устанавливается повторно. В то же время удалить драйверы байды сложно из-за того, что они блокируют запись в «свои» ветки реестра и блокируют доступ к своим файлам.

Я написал простую инструкцию по полному удалению вредной Байды из Windows 7 и 8 без использования загрузочного носителя, она предназначена для использования техниками по обслуживанию компьютеров («эникейщиками») и подходит любому более-менее опытному пользователю.

Инструкция особенно актуальна для 64-битных версий Windows, поскольку в них не работает AVZ (точнее, нет 64-битного драйвера AVZ Guard).

Инструкция

Для начала картинка «кнопки», которую нужно нажимать в программах удаления:

В программах-деинсталляторах кнопка обычно расположена слева и по умолчанию не выбрана.

Последовательность действий.

В системной оснастке удаления программ («Панель удаления»-«Программы и компоненты») в самом низу есть два пункта с надписями иероглифами. Синяя иконка - “Защита браузера”, зелёная - “Антивирус”.
Помечаем строку с зелёной иконкой и кликаем “Удалить/изменить”. Появляется окно с иероглифами, в нём нажимаем левую кнопку, ждём завершения, нажимаем подтверждение.
Помечаем строку с синей иконкой и кликаем “Удалить/изменить”. Появляется окно, в нём выбираем правую клетку с иконкой мусорной корзины, внизу нажимаем левую кнопку, ждём завершения, нажимаем левую кнопку.

Перезагружаем компьютер в «безопасный режим».

В безопасном режиме:

  1. программой autoruns из комплекта “Sysinternals Suite ” удаляем все упоминания baidu, в том числе: BBenhance, bd0001-bd0004, baiduhips и пр., причём служба bd0004 не удаляется - выводится сообщение об ошибке “Служба не установлена”, поэтому редактором реестра или программой reg удаляем ветку реестра этой службы: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\bd0004 ;
  2. проводником, FAR или Total commander удаляем все файлы, в описании или цифровой подписи которых есть слово Baidu.
Список файлов Байды.
В каталоге "%WINDIR%\System32\drivers" (обычно C:\Windows\System32\drivers):
BBEnhance.sys
bbrowserboost.sys
bbrowserhlp.dll
bd0001.sys
bd0002.sys
bd0003.sys
bd0004.sys
BDDefense.sys
BDMNetMon.sys
BDMWrench_x64.sys
bduniptk.sys
Полностью каталоги:
%ProgramFiles(x86)%\Common Files\Baidu
%ProgramFiles(x86)%\Baidu
Скриншоты свойств файлов «байды»:

Помимо собственно Baidu одновременно с ним нередко устанавливается также ПО «Kingsoft Internet Security». Его тоже невозможно полностью удалить штатной программой удаления, приходится вручную удалять драйвер “Kingsoft Internet Security K Plus Driver” (файл %WINDIR%\system32\drivers\ksapi64.sys) и файл "%WINDIR%\system32\drivers\kisknl_del.sys".

Baidu – это китайская программка, которая может попасть на компьютер при скачивании различного софта с непроверенных источников. Работа ее заключается в том, что она меняет настройки браузера, подсовывает рекламу и всячески раздражает и мешает работать. Как удалить baidu с компьютера полностью будет рассмотрено в этой статье.

Как удалить baidu с компьютера

Сразу оговоримся, что удаление лучше всего проводить в безопасном режиме. Для этого нужно перезагрузить устройство и при запуске нажать F8. Вы также можете воспользоваться инструкцией — как удалить китайский антивирус с компьютера полностью, в которой описывается похожа проблема.

  • Запускаем окно диспетчера задач. Во вкладке «Процессы » нужно остановить все процессы, которые в названии имеют baidu. Кликаем на них мышью и нажимаем на кнопку «Снять задачу».
  • Если система не дает работать с процессами и отказывает в доступе, то переходим к следующему пункту.
  • В строке поиска меню «Пуск» прописываем baidu. Все, что будет найдено надо удалить. Если не удаляется, то можно переименовать (с помощью меню, которое появится после нажатия пр.клавишей мышки) и еще раз попытаться удалить. Если и так не выходит, то идем дальше, позже удалим эти папки после переустановки.
  • Можно иначе удалить папки с именем Baidu. Для этого ищем их в системных папках Program Files, а также Program Data и Common Files. Аналогично пытаемся удалить, если не выходит, то переименовываем и еще раз пробуем удаление. Если не выходит и так, то оставляем и удаляем после перезагрузки. Некоторые папки зловредной программы могут быть скрыты, поэтому для начала необходимо нажать кнопку Alt и перейти в «Сервис» в пункт «Параметры папок». Там ставим отметку напротив пункта, который позволит показать скрытые папочки и файлы.
  • Далее, необходимо скачать и установить программку CCleaner. Загрузка может быть выполнена с сайта разработчика абсолютно бесплатно.
  • После установки программы CCleaner, запускаем ее и переходим в раздел «Автозагрузка», который можно увидеть на панели слева.
  • В каждой вкладке в окне справа удаляем все, что содержит слово baidu или китайские иероглифы в поле «Издатель».
  • Затем необходимо почистить реестр. Все действия в реестре выполнять необходимо очень внимательно, так как удаление чего-то, что не относится к вредному софту, может сильно отразиться на работе системы не в лучшую сторону.
  • Для этого открываем окно реестра командой regedit, написанной в окне, вызванном кнопками Win+R.
  • В окне реестра нужно выделить строку «Компьютер», щелкнув по ней мышью один раз.
  • Затем, кликнуть на вкладку «Правка» и выбрать пункт «Найти далее».
  • В окне поиска вводим Baidu и щелкаем по кнопке «Найти далее».
  • Нужно удалить все, что содержит в себе название Baidu (смотрим и в поле «Имя», и в поле «Значение»). Если папка не удаляется, то пробуем переименовать и удалить еще раз.
  • Для верности необходимо повторить поиск несколько раз (вообще, должно получиться около сорока раз), пока не дойдем до конца реестра, и результаты поиска не будут нулевыми.
  • После этого в меню «Пуск» можно посмотреть, нет ли там каких-либо программ на китайском. Если есть, то копируем название и тоже вбиваем в поиске реестра. Что будет найдено – удаляем.

Если вы читаете эту статью, то вы один с тех счастливчиков, которые обнаружили у себя на компьютере китайский антивирус Baidu вместе с еще несколькими одноименными и ненужными программами. И скорее всего, вы уже попытались их удалить, но безуспешно. Что связано с коварством и настойчивостью их создателей. Кроме того, помимо самого антивирус, под именем Baidu любят прописываться вредоносные или рекламные программы, удалять которые нужно по определенному алгоритму.

Прежде чем приступить непосредственно к удалению программ, необходимо запустить ваш компьютер в « ». Для этого перезапустите его и после прогрузки BIOS нажмите « ». После появится меню как на скриншоте, где выбирайте простой «Безопасный режим».

Шаг №2. Завершаем все процессы Baidu.

Если это случится, то просто пропускаем этот процесс.

Шаг №3. Убираем Baidu с Автозагрузки.


Шаг №4. Удаление тела программы Baidu средствами Windows.

  1. В «Панели управления» открываем «Программы и компоненты».

  2. Где ищем названия вроде представленного на изображении.

  3. Выбираем первую из них и жмем иконку удалить. Это откроет окошко с деинсталлятором, единственный минус которого – он на китайском. Потому следуйте инструкции удаления опираясь на нашу инструкцию в картинках.
  4. В первом открывшемся окошке жмем иконку как указано стрелкой.

  5. Во втором.

  6. Далее.

  7. И в последнем кликаем по таким иероглифам.

  8. Это была первая. Приступаем к второй.
    В первом окошке ставим везде галочки и кликаем по такой иконке.

  9. Во втором.

  10. В третьем –последнем.

Вообще-то, процесс интуитивно понятен, и если вы сделали что-то не так с первого раза, то со второго точно выйдет.

Есть такой китайский антивирус Baidu . Причем, говорят, вполне неплохой. Лично я пока его не устанавливал, поэтому ничего о нем сказать не могу. Но беда в том, что среди пользователей о нем идет дурная слава. Происходит это из-за того, что под китайский антивирус маскируются разные вредоносные программы (например, Baidu An, Baidu Sd и другие) и, работая на компьютерах, портят жизнь их владельцам. Эти зловреды замедляют работу системы, меняют стартовую страницу в браузерах, отображают в них различную рекламу, загружают нежелательное ПО из интернета, устанавливают тулбары для браузеров.

Как эта китайская байда попадает на компьютер? Как правило, это происходит, когда вы скачиваете какую-нибудь программу на каком-нибудь “мутном” сайте. А затем во время ее установки, к вам на компьютер дополнительно устанавливается и эта самая Baidu. Причем этот процесс обычно проходит в скрытом режиме, и вы даже не можете отказаться от ее установки.

Меня как айтишника удивляет тот факт, что большинство этих китайских программ подписаны цифровой подписью компании Baidu. По сути получается, что это такие “легальные зловреды”.

На этом я, пожалуй, закончу свое вступительное слово и перейду к ответу на главный вопрос: “Как удалить baidu с компьютера? ”.

В данной статье я предлагаю вам два способа избавления от Baidu . Первый – это удаление Baidu в автоматическом режиме с помощью программы AntiSMS . Второй – удаление Baidu в ручном режиме .

Если вы выберете первый вариант, то вам понадобится создать загрузочную флешку с утилитой AntiSMS и затем загрузить с нее зараженный компьютер. Дальше она все сделает сама. Данный способ подробно описан вот . Открываем ее и делаем всё, как там написано.

Если же данный способ кажется вам сложным или он не помог, тогда будем удалять baidu практически вручную. Сразу скажу, что процесс этот не быстрый: тут не получится решить проблему нажатием одной кнопки.

Итак, приступим:

1. Останавливаем службы Baidu. На зараженном компьютере заходим в “Пуск” – “Панель управления” – “Администрирование” – “Службы”. В списке находим службу с именем Baidu (или что-то подобное). В моем случае была запущена служба “BaiduHips ”:
Открываем ее двойным щелчком и жмем кнопку “Остановить”. Если у вас нет никаких служб, связанных с Baidu – просто выходим отсюда.

2. Завершаем процессы Baidu. Вызываем “Диспетчер задач Windows”. Для этого можно щелкнуть правой клавишей мыши внизу экрана на панели задач и выбрать пункт “Запустить диспетчер задач”:

Здесь переходим во вкладку “Процессы ”. Отсортируем все процессы по алфавиту, щелкнув по столбцу “Имя образа”. Теперь смотрим, что у нас здесь есть на букву B . На данном скриншоте видно, что на компьютере запущено аж шесть процессов Baidu:
Можно щелкнуть по очереди по каждому процессу правой клавишей мыши и выбрать пункт “Открыть место хранения файла ”. После этого откроется окно, в верхней строке которого вы сможете увидеть полный путь до этого файла. Но запоминать этот путь не обязательно.

Щелкните правой клавишей мыши по каждому из этих китайских процессов и выберите пункт “Завершить процесс ”. Система переспросит, действительно ли вы хотите его завершить – жмем еще раз кнопку “Завершить процесс”.

Возможно, что не все процессы Baidu получится завершить. Может появиться окно: “Операция не может быть завершена. Отказано в доступе”. Ничего страшного – просто пропускаем его:

3. Удаляем Baidu из автозагрузки. Для этого можно воспользоваться штатным средством Windows (“Пуск” – “Выполнить” – msconfig – “Автозагрузка”), но я предлагаю использовать утилиту CCleaner .

Запускаем CCleaner (если у вас её нет – скачать можно ) – выбираем слева вкладку “”. В открывшемся окне находим программу, в которой фигурирует слово “baidu ”. Щелкаем на ней правой клавишей мыши и выбираем “Удалить” – “OK”. Таких здесь может быть несколько. Не факт, что их все получится удалить.

4. Удаляем Baidu через штатный деинсталлятор Windows. Заходим в “Пуск” – “Панель управления” – “Программы и компоненты” (“Установка и удаление программ” в Windows XP).

Здесь упорядочиваем программы по дате установки (для этого щелкаем по столбцу “Установлено”). Т.е. в самом верху будут отображаться те программы, которые были установлены недавно. В моем случае сверху как раз оказались китайские программы:

Возможно такое, что у вас их здесь не будет.

Пробуем удалить эти программы с компьютера: выделяем первую и жмем кнопку “Удалить”. Откроется следующее окно, в котором жмем на выделенный иероглиф:

Вообще весь процесс удаления – чисто интуитивный, т.к. китайские иероглифы я не знаю (думаю, как и большинство читающих эту статью 🙂).

В следующих окнах жмем те кнопки, которые у меня выделены:

В последнем окне можно поставить все галки:

Одну программу удалили!

Теперь удаляем следующую:

5. Теперь воспользуемся очень хорошей утилитой для удаления различного Adware, которая называется . Она полностью бесплатна и не требует установки.

Скачайте программу . После этого запустите ее – нажмите кнопку “Сканировать ”. По окончании процесса сканирования жмем кнопку “Очистить ”. Затем программа попросит перезагрузить компьютер – соглашаемся:

6. Как только компьютер уйдет в перезагрузку – сразу же начинаем много раз жать на клавиатуре клавишу F8 для того, чтобы попасть в Безопасный режим . Сделать это нужно обязательно, иначе все выполненные нами до этого действия окажутся напрасными – полностью вычистить компьютер от Baidu можно только в Безопасном режиме .

Итак, жмем клавишу F8 при загрузке компьютера. Через некоторое время перед нами появится вот такой экран:
С помощью стрелки на клавиатуре выделяем пункт “Безопасный режим ” и жмем клавишу Enter.

После того, как Windows загрузится в Безопасном режиме, идем в “Компьютер” (“Мой компьютер”). Не обращаем внимание, что все значки на рабочем столе крупные, разрешение экрана низкое и вообще внешний вид не очень привычный.

В окошке поиска набираем слово baidu и жмем Enter:

Ждем некоторое время, пока система не найдет на компьютере все пути, где есть Baidu. Когда список будет окончательно построен – удаляем все папки и файлы, которые имеют отношение к baidu:

Если вдруг вредоносный файл будет найден где-то в системной папке, то саму папку, конечно же удалять нельзя – удаляем только этот файл.

Приведу пример, в каких папках могут быть расположены файлы baidu (в т.ч. скрытые файлы):

C:\Program Files (x86)\Baidu\
C:\Program Files (x86)\BaiduEx\
C:\Program Files (x86)\Baidu\BaiduAn\3.0.0.3971
C:\Program Files (x86)\Baidu\BaiduSd\2.1.0.3086
C:\Program Files (x86)\Common Files\Baidu\BaiduHips\1.1.0.733

C:\Program Files\Baidu\
C:\Program Files\BaiduEx\
C:\Program Files\Common Files\Baidu

C:\Users\Public\Documents\Baidu\
C:\ProgramData\Baidu\
C:\Users\имя вашего компьютера\AppData\Roaming\Baidu
C:\Users\имя вашего компьютера\AppData\Local\Baidu\Baidu\1.3.1.157

Также файлы Baidu могут находится в системе под видом драйверов . Вот список таких файлов, которые нужно найти и удалить вручную:

C:\Windows\System32\Drivers\BDMWrench.sys
C:\Windows\System32\Drivers\BDSafeBrowser.sys
C:\Windows\System32\Drivers\bd0004.sys
C:\Windows\System32\Drivers\BDMNetMon.sys
C:\Windows\System32\Drivers\BDArKit.sys
C:\Windows\System32\Drivers\bd0003.sys
C:\Windows\System32\Drivers\bd0002.sys
C:\Windows\System32\Drivers\bd0001.sys
C:\Windows\System32\bd64_x86.dll
C:\Windows\System32\bd64_x64.dll

После того, как все папки с файлами Baidu будут удалены – запустите поиск еще раз: вдруг что-то еще осталось. Затем перезагрузите компьютер.

7. После того, как компьютер перезагрузится, Baidu на нем больше быть не должно. Но я все же рекомендую напоследок просканировать компьютер программой Malwarebytes Anti-Malware .

Скачать Malwarebytes Anti-Malware можно с официального сайта (бесплатной версии вполне хватит). Устанавливаем ее и запускаем. В открывшемся окошке жмем ссылку “Update Now ”, чтобы обновить антивирусную базу программы. Затем жмем большую кнопку “Scan Now ”, чтобы начать проверку:
По ее окончании вы увидите окно со списком найденных вредоносных компонентов (если они, конечно, еще остались в системе). В этом случае жмем кнопку “Apply Actions ” (“Принять меры”). После очистки обязательно перезагружаем компьютер.
После удаления с компьютера всех зловредов – можете деинсталлировать Malwarebytes Anti-Malware.

Участились случаи такой проблемы, как попадание на компьютеры пользователей вируса Baidu. Следствием этого появился вопрос - как удалить китайский вирус Baidu. Разработчики Baidu уверяют, программа безвредна и помогает бороться с вирусами, однако она сама оказалось еще тем вредителем.

Откуда растут ноги у Baidu?

Многие из вас, очень часто, ищут в интернете книжки или какие-то программки, которые не предоставляются бесплатно. Чаще всего вы получаете архивы, распаковав которые, вы получаете заветный файл. А теперь еще и маленький «подарочек» в придачу. Сами того не зная, вы устанавливаете на свой компьютер китайский антивирус Baidu и на рабочем столе появляется такая картина:

Следствия работы программы

На первый взгляд покажется, что ничего, пусть стоит, она мне не мешает. Но когда вы зайдете в интернет, то получите кучу из 100500 уведомлений на китайском языке. Мало того, что они будут появляться часто, так и компьютер будет очень сильно тупить и не давать нормально работать. И тут вы понимаете, что ваш ПК нуждается в принудительном режиме очищения от вредного вируса Baidu.

Как удалить Baidu?

Вопрос не риторический, но трудно решаемый. Мы потрудились и отобрали лучший рецепт исцеления вашего компьютера от китайской опухоли. Начинаем:

  1. Зайдите в «Диспетчере задач» во вкладку «Процессы» и вы должны увидеть что-то на подобии, как на скриншоте. Это те самые процессы байды, которые нужно удалить, но об этом немного позже:
  2. По очереди, на каждый процесс байды нажмите ПКМ и выберите «Открыть место хранения файла», сохраните все пути, куда вы попадете, в текстовый файл, а этот файл сохраните в любое, но удобное место на ПК. В конечном итоге, у вас должно получиться что-то в этом роде, но берите это как трафарет, ваши пути будут отличаться:
  3. Открываете любой деинсталлятор, можно воспользоваться и стандартным. Находите инсталки этого злобного антивируса, можно начать удаление китайского вируса baidu. После начала удаления, вы попадете на окно с китайскими просьбами о пощаде. Нажимаете на левую кнопку, как на картинке. Выглядит оно вот так:
  4. Далее будет всплывать еще куча таких же, аналогичных окон. В каждом выбираете левую серую кнопку, а в конце будет вот такой сюрприз с одной кнопкой:
  5. Если ваш деинсталлятор обнаружит несколько таких китайских программ, повторяете действия 3-4, пока в списке ваших программ не будет ничего китайского. Это только половина пути решения задачи как удалить китайский вирус baidu.
  6. Вы подумаете: «ну всё, можно спать спокойно». Но это не так, хотя бы потому, что процессы этого софта продолжают работать. Вы попытаетесь их остановить, но получите в ответ вот это:
  7. Чтобы избавиться от этих процессов, нам нужно загрузиться в безопасном режиме. Если у вас винда семерка, вам немножко повезло, при перезагрузке, перед появлением логотипа виндовс нажмите несколько раз клавишу F8 и выберите способ загрузки, если у вас Windows 8, 8.1 вам нужно будет немножко попотеть. Для перехода в безопасный режим Windows 8|8.1 сделайте два простых действия:
  8. После загрузки в нужном режиме, вам нужен ваш текстовый файл с путями. Берете каждый путь, заходите по нему и по очереди удаляете все содержимое папок. Например:
  9. После того, как вы прошлись по всем адресам и удалили всех врагов одного шалаша, перезагружайтесь в обычном режиме и радуйтесь жизни.

Вот и весь рецепт восстановления здоровья вашего труженика. Не пользуйтесь нежелательными сайтами с сомнительным сенсационным контентом – компьютер вас отблагодарит!



error: Контент защищен !!