Процедура удаления «антивирусного» ПО Baidu. Изгоняем Baidu с компьютера Baidu version 1.5 что за программа

  • Дата: 13.08.2023

Участились случаи такой проблемы, как попадание на компьютеры пользователей вируса Baidu. Следствием этого появился вопрос - как удалить китайский вирус Baidu. Разработчики Baidu уверяют, программа безвредна и помогает бороться с вирусами, однако она сама оказалось еще тем вредителем.

Откуда растут ноги у Baidu?

Многие из вас, очень часто, ищут в интернете книжки или какие-то программки, которые не предоставляются бесплатно. Чаще всего вы получаете архивы, распаковав которые, вы получаете заветный файл. А теперь еще и маленький «подарочек» в придачу. Сами того не зная, вы устанавливаете на свой компьютер китайский антивирус Baidu и на рабочем столе появляется такая картина:

Следствия работы программы

На первый взгляд покажется, что ничего, пусть стоит, она мне не мешает. Но когда вы зайдете в интернет, то получите кучу из 100500 уведомлений на китайском языке. Мало того, что они будут появляться часто, так и компьютер будет очень сильно тупить и не давать нормально работать. И тут вы понимаете, что ваш ПК нуждается в принудительном режиме очищения от вредного вируса Baidu.

Как удалить Baidu?

Вопрос не риторический, но трудно решаемый. Мы потрудились и отобрали лучший рецепт исцеления вашего компьютера от китайской опухоли. Начинаем:

  1. Зайдите в «Диспетчере задач» во вкладку «Процессы» и вы должны увидеть что-то на подобии, как на скриншоте. Это те самые процессы байды, которые нужно удалить, но об этом немного позже:
  2. По очереди, на каждый процесс байды нажмите ПКМ и выберите «Открыть место хранения файла», сохраните все пути, куда вы попадете, в текстовый файл, а этот файл сохраните в любое, но удобное место на ПК. В конечном итоге, у вас должно получиться что-то в этом роде, но берите это как трафарет, ваши пути будут отличаться:
  3. Открываете любой деинсталлятор, можно воспользоваться и стандартным. Находите инсталки этого злобного антивируса, можно начать удаление китайского вируса baidu. После начала удаления, вы попадете на окно с китайскими просьбами о пощаде. Нажимаете на левую кнопку, как на картинке. Выглядит оно вот так:
  4. Далее будет всплывать еще куча таких же, аналогичных окон. В каждом выбираете левую серую кнопку, а в конце будет вот такой сюрприз с одной кнопкой:
  5. Если ваш деинсталлятор обнаружит несколько таких китайских программ, повторяете действия 3-4, пока в списке ваших программ не будет ничего китайского. Это только половина пути решения задачи как удалить китайский вирус baidu.
  6. Вы подумаете: «ну всё, можно спать спокойно». Но это не так, хотя бы потому, что процессы этого софта продолжают работать. Вы попытаетесь их остановить, но получите в ответ вот это:
  7. Чтобы избавиться от этих процессов, нам нужно загрузиться в безопасном режиме. Если у вас винда семерка, вам немножко повезло, при перезагрузке, перед появлением логотипа виндовс нажмите несколько раз клавишу F8 и выберите способ загрузки, если у вас Windows 8, 8.1 вам нужно будет немножко попотеть. Для перехода в безопасный режим Windows 8|8.1 сделайте два простых действия:
  8. После загрузки в нужном режиме, вам нужен ваш текстовый файл с путями. Берете каждый путь, заходите по нему и по очереди удаляете все содержимое папок. Например:
  9. После того, как вы прошлись по всем адресам и удалили всех врагов одного шалаша, перезагружайтесь в обычном режиме и радуйтесь жизни.

Вот и весь рецепт восстановления здоровья вашего труженика. Не пользуйтесь нежелательными сайтами с сомнительным сенсационным контентом – компьютер вас отблагодарит!

Здравствуйте, дорогие посетители блога » » Знаете ли вы что это за китайская программа baidu ? С помощью какого антивируса можно ее удалить, не потеряв при этом никакой важной информации? Нет? Тогда вы по адресу. Приступим!

Как вы догадались, Baidu — это софт от китайских разработчиков. Как правило, на компьютер эта программа попадает совместно с другим бесплатным программным обеспечением, причем устанавливается в скрытом режиме. На первый взгляд она выступает под благородными знаменами:

  • Baidu Antivirus — тут все понятно;
  • Baidu PC Faster — ускоритель системы;
  • Baidu Root — получение root прав на смартфонах.

Однако вместе с этими приложениями появляется еще 5, которые затормаживают работоспособность системы: появляются ненужные процессы в , меняется стартовая страница , замедляется работа с файлами и папками итд.

Таким образом, пользы от Baidu намного меньше, чем могло показаться сначала. Плюс отдельной проблемой является полное и безвозвратное удаление «Байды» с компьютера.

Как удалить Baidu с компьютера полностью

  • Первый Этап.

Для начала откроем Диспетчер задач Windows сочетанием клавиш Ctrl + Shift + Esc. Если во вкладке Процессы будет что-то на китайском языке, так вот это тот самый Baidu.

Нам нужно узнать место расположения этой заразы на жестком диске, для этого кликаем на каждый процесс правой кнопкой и выбираем «Открыть место хранения файла».

В итоге получаем:

Китайский антивирус «Baidu» распространяется вирусными методами malware/adware, устанавливается вне зависимости от работы других антивирусов, в результате конфликт антивирусов порождает чрезмерное замедление работы ОС Windows.
Удаление ПО Baidu затруднено из-за того, что штатные программы удаления существуют только для двух компонент, драйверы уровня ядра ими не удаляются, более того, при следующей загрузке компьютера это ПО устанавливается повторно. В то же время удалить драйверы байды сложно из-за того, что они блокируют запись в «свои» ветки реестра и блокируют доступ к своим файлам.

Я написал простую инструкцию по полному удалению вредной Байды из Windows 7 и 8 без использования загрузочного носителя, она предназначена для использования техниками по обслуживанию компьютеров («эникейщиками») и подходит любому более-менее опытному пользователю.

Инструкция особенно актуальна для 64-битных версий Windows, поскольку в них не работает AVZ (точнее, нет 64-битного драйвера AVZ Guard).

Инструкция

Для начала картинка «кнопки», которую нужно нажимать в программах удаления:

В программах-деинсталляторах кнопка обычно расположена слева и по умолчанию не выбрана.

Последовательность действий.

В системной оснастке удаления программ («Панель удаления»-«Программы и компоненты») в самом низу есть два пункта с надписями иероглифами. Синяя иконка - “Защита браузера”, зелёная - “Антивирус”.
Помечаем строку с зелёной иконкой и кликаем “Удалить/изменить”. Появляется окно с иероглифами, в нём нажимаем левую кнопку, ждём завершения, нажимаем подтверждение.
Помечаем строку с синей иконкой и кликаем “Удалить/изменить”. Появляется окно, в нём выбираем правую клетку с иконкой мусорной корзины, внизу нажимаем левую кнопку, ждём завершения, нажимаем левую кнопку.

Перезагружаем компьютер в «безопасный режим».

В безопасном режиме:

  1. программой autoruns из комплекта “Sysinternals Suite ” удаляем все упоминания baidu, в том числе: BBenhance, bd0001-bd0004, baiduhips и пр., причём служба bd0004 не удаляется - выводится сообщение об ошибке “Служба не установлена”, поэтому редактором реестра или программой reg удаляем ветку реестра этой службы: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\bd0004 ;
  2. проводником, FAR или Total commander удаляем все файлы, в описании или цифровой подписи которых есть слово Baidu.
Список файлов Байды.
В каталоге "%WINDIR%\System32\drivers" (обычно C:\Windows\System32\drivers):
BBEnhance.sys
bbrowserboost.sys
bbrowserhlp.dll
bd0001.sys
bd0002.sys
bd0003.sys
bd0004.sys
BDDefense.sys
BDMNetMon.sys
BDMWrench_x64.sys
bduniptk.sys
Полностью каталоги:
%ProgramFiles(x86)%\Common Files\Baidu
%ProgramFiles(x86)%\Baidu
Скриншоты свойств файлов «байды»:

Помимо собственно Baidu одновременно с ним нередко устанавливается также ПО «Kingsoft Internet Security». Его тоже невозможно полностью удалить штатной программой удаления, приходится вручную удалять драйвер “Kingsoft Internet Security K Plus Driver” (файл %WINDIR%\system32\drivers\ksapi64.sys) и файл "%WINDIR%\system32\drivers\kisknl_del.sys".

Увы, файлы, связанные с этими процессами, так просто не удаляются.

Так что мы будем начинать подкрадываться к программе другим способом – через Панель управления и работая в Безопасном режиме.

И так, загружаем систему в Безопасном режиме и выполняем следующие шаги:

1. Запускаем Панель управления и открываем в ней раздел Администрирование, дальше переходим на вкладку Службы. Здесь нам необходимо отключить все службы, которые относятся к Baidu (выше мы уже показывали, по какому признаку их вычислять.

2. Откройте Диспетчер задач и попытайтесь найти процессы, которые еще остались выполняться. Если нашлось что-то связанное с Baidu – смело делайте клик правой кнопкой мышки, и выбирайте пункт «Снять задачу».

3. Удаляем все файлы и папки, которые каким-либо образом связанны с Baidu.

4. Теперь удаляем все ненужное из автозагрузки. Для этого можно воспользоваться одним из трех способов:

а) Открываем редактор реестра и редактируем параметр, отвечающий за автозагрузку. (дополнительно можете выполнить поиск всех параметров, поисковым запросом «baidu»)
б) Одновременным нажатием клавиш Win+R, вызываем окно «Выполнить» и вводим команду msconfig. В следующем окне открываем вкладку «Автозагрузка» и снимаем флажки с ненужного софта.
в) В самом диспетчере задач Windows 8 или 8.1, открываем вкладку автозагрузки и так же отключаем все лишнее.

5. Откройте параметры всех своих браузеров и просмотрите список установленных плагинов и расширений. Если найдется что-то от Baidu, удаляйте его. Обязательно нужно заглянуть в свойства ярлыков, запускающих браузеры. Если там обнаружатся лишние дополнения, новые параметры и будут указанны подозрительные пути, то приведите все к первоначальному виду. Лучше всего удалить старый ярлык и создать новый из папки, в которую установлен браузер. Дополнительно рекомендуем удалить все куки и кэш.

6. При появлении на ПК каких либо вредоносных программ, всегда нужно проверять файл hosts и смотреть на прокси серверы, которые устанавливаются в свойствах подключения (их можно просмотреть через Панель управления, открыв Свойства браузера или обозревателя и в разделе Подключений развернув вкладку Настройки сети, там потребуется снять флажок возле пункта «Использовать прокси», если он будет установлен.

После всех этих действий можно будет выполнить перезагрузку ПК и загрузиться в обычном, рабочем режиме. Но мы не рекомендуем так сразу забывать об этом происшествии. Для лучшей надежности, необходимо выполнить сканирование своего компьютера еще и автоматическими утилитами, которые могут обнаружить остатки Baidu, пропущенные во время ручного удаления.

Удаляем Baidu специальными утилитами

А сейчас мы расскажем как можно избавиться от Baidu с помощью специальных программных средств. Единственная сложность в этом способе заключается в том, что придется воспользоваться сразу несколькими утилитами, так как одна может не справиться со своей задачей.

Чтобы у вас было больше шансов найти модули вредоносной программы, мы рекомендуем воспользоваться такой бесплатной утилитой, как Revo Uninstaller. Бывает, что эта программа находит и удаляет то, что ускользнуло от взора стандартного поиска или CCleanera. Но слепо доверять проверки одной программы не стоит, иногда она тоже пропускает важные детали. Поэтому перейдем к следующим средствам.

После проверки предыдущей программы, советуем подряд воспользоваться такими утилитами для удаления вредоносного ПО: Hitman Pro и Malwarebytes Antimalware. Мы уже в более ранних статьях упоминали про них, и там же был подробно показан процесс проверки. Интерфейс, у подобного софта, достаточно простой и понятный, поэтому не сложно разобраться как с ними работать. Чтобы уже точно проверить свой компьютер, можно воспользоваться еще и ADWCleaner.

Когда закончите все проверки и удалите все, что сможете найти вручную, еще раз просмотрите все службы и задачи планировщика (для этих целей можно использовать CCleaner) и загляните в автозагрузку. Нигде не должно остаться компонентов и настроек от Baidu.

Есть такой китайский антивирус Baidu . Причем, говорят, вполне неплохой. Лично я пока его не устанавливал, поэтому ничего о нем сказать не могу. Но беда в том, что среди пользователей о нем идет дурная слава. Происходит это из-за того, что под китайский антивирус маскируются разные вредоносные программы (например, Baidu An, Baidu Sd и другие) и, работая на компьютерах, портят жизнь их владельцам. Эти зловреды замедляют работу системы, меняют стартовую страницу в браузерах, отображают в них различную рекламу, загружают нежелательное ПО из интернета, устанавливают тулбары для браузеров.

Как эта китайская байда попадает на компьютер? Как правило, это происходит, когда вы скачиваете какую-нибудь программу на каком-нибудь “мутном” сайте. А затем во время ее установки, к вам на компьютер дополнительно устанавливается и эта самая Baidu. Причем этот процесс обычно проходит в скрытом режиме, и вы даже не можете отказаться от ее установки.

Меня как айтишника удивляет тот факт, что большинство этих китайских программ подписаны цифровой подписью компании Baidu. По сути получается, что это такие “легальные зловреды”.

На этом я, пожалуй, закончу свое вступительное слово и перейду к ответу на главный вопрос: “Как удалить baidu с компьютера? ”.

В данной статье я предлагаю вам два способа избавления от Baidu . Первый – это удаление Baidu в автоматическом режиме с помощью программы AntiSMS . Второй – удаление Baidu в ручном режиме .

Если вы выберете первый вариант, то вам понадобится создать загрузочную флешку с утилитой AntiSMS и затем загрузить с нее зараженный компьютер. Дальше она все сделает сама. Данный способ подробно описан вот . Открываем ее и делаем всё, как там написано.

Если же данный способ кажется вам сложным или он не помог, тогда будем удалять baidu практически вручную. Сразу скажу, что процесс этот не быстрый: тут не получится решить проблему нажатием одной кнопки.

Итак, приступим:

1. Останавливаем службы Baidu. На зараженном компьютере заходим в “Пуск” – “Панель управления” – “Администрирование” – “Службы”. В списке находим службу с именем Baidu (или что-то подобное). В моем случае была запущена служба “BaiduHips ”:
Открываем ее двойным щелчком и жмем кнопку “Остановить”. Если у вас нет никаких служб, связанных с Baidu – просто выходим отсюда.

2. Завершаем процессы Baidu. Вызываем “Диспетчер задач Windows”. Для этого можно щелкнуть правой клавишей мыши внизу экрана на панели задач и выбрать пункт “Запустить диспетчер задач”:

Здесь переходим во вкладку “Процессы ”. Отсортируем все процессы по алфавиту, щелкнув по столбцу “Имя образа”. Теперь смотрим, что у нас здесь есть на букву B . На данном скриншоте видно, что на компьютере запущено аж шесть процессов Baidu:
Можно щелкнуть по очереди по каждому процессу правой клавишей мыши и выбрать пункт “Открыть место хранения файла ”. После этого откроется окно, в верхней строке которого вы сможете увидеть полный путь до этого файла. Но запоминать этот путь не обязательно.

Щелкните правой клавишей мыши по каждому из этих китайских процессов и выберите пункт “Завершить процесс ”. Система переспросит, действительно ли вы хотите его завершить – жмем еще раз кнопку “Завершить процесс”.

Возможно, что не все процессы Baidu получится завершить. Может появиться окно: “Операция не может быть завершена. Отказано в доступе”. Ничего страшного – просто пропускаем его:

3. Удаляем Baidu из автозагрузки. Для этого можно воспользоваться штатным средством Windows (“Пуск” – “Выполнить” – msconfig – “Автозагрузка”), но я предлагаю использовать утилиту CCleaner .

Запускаем CCleaner (если у вас её нет – скачать можно ) – выбираем слева вкладку “”. В открывшемся окне находим программу, в которой фигурирует слово “baidu ”. Щелкаем на ней правой клавишей мыши и выбираем “Удалить” – “OK”. Таких здесь может быть несколько. Не факт, что их все получится удалить.

4. Удаляем Baidu через штатный деинсталлятор Windows. Заходим в “Пуск” – “Панель управления” – “Программы и компоненты” (“Установка и удаление программ” в Windows XP).

Здесь упорядочиваем программы по дате установки (для этого щелкаем по столбцу “Установлено”). Т.е. в самом верху будут отображаться те программы, которые были установлены недавно. В моем случае сверху как раз оказались китайские программы:

Возможно такое, что у вас их здесь не будет.

Пробуем удалить эти программы с компьютера: выделяем первую и жмем кнопку “Удалить”. Откроется следующее окно, в котором жмем на выделенный иероглиф:

Вообще весь процесс удаления – чисто интуитивный, т.к. китайские иероглифы я не знаю (думаю, как и большинство читающих эту статью 🙂).

В следующих окнах жмем те кнопки, которые у меня выделены:

В последнем окне можно поставить все галки:

Одну программу удалили!

Теперь удаляем следующую:

5. Теперь воспользуемся очень хорошей утилитой для удаления различного Adware, которая называется . Она полностью бесплатна и не требует установки.

Скачайте программу . После этого запустите ее – нажмите кнопку “Сканировать ”. По окончании процесса сканирования жмем кнопку “Очистить ”. Затем программа попросит перезагрузить компьютер – соглашаемся:

6. Как только компьютер уйдет в перезагрузку – сразу же начинаем много раз жать на клавиатуре клавишу F8 для того, чтобы попасть в Безопасный режим . Сделать это нужно обязательно, иначе все выполненные нами до этого действия окажутся напрасными – полностью вычистить компьютер от Baidu можно только в Безопасном режиме .

Итак, жмем клавишу F8 при загрузке компьютера. Через некоторое время перед нами появится вот такой экран:
С помощью стрелки на клавиатуре выделяем пункт “Безопасный режим ” и жмем клавишу Enter.

После того, как Windows загрузится в Безопасном режиме, идем в “Компьютер” (“Мой компьютер”). Не обращаем внимание, что все значки на рабочем столе крупные, разрешение экрана низкое и вообще внешний вид не очень привычный.

В окошке поиска набираем слово baidu и жмем Enter:

Ждем некоторое время, пока система не найдет на компьютере все пути, где есть Baidu. Когда список будет окончательно построен – удаляем все папки и файлы, которые имеют отношение к baidu:

Если вдруг вредоносный файл будет найден где-то в системной папке, то саму папку, конечно же удалять нельзя – удаляем только этот файл.

Приведу пример, в каких папках могут быть расположены файлы baidu (в т.ч. скрытые файлы):

C:\Program Files (x86)\Baidu\
C:\Program Files (x86)\BaiduEx\
C:\Program Files (x86)\Baidu\BaiduAn\3.0.0.3971
C:\Program Files (x86)\Baidu\BaiduSd\2.1.0.3086
C:\Program Files (x86)\Common Files\Baidu\BaiduHips\1.1.0.733

C:\Program Files\Baidu\
C:\Program Files\BaiduEx\
C:\Program Files\Common Files\Baidu

C:\Users\Public\Documents\Baidu\
C:\ProgramData\Baidu\
C:\Users\имя вашего компьютера\AppData\Roaming\Baidu
C:\Users\имя вашего компьютера\AppData\Local\Baidu\Baidu\1.3.1.157

Также файлы Baidu могут находится в системе под видом драйверов . Вот список таких файлов, которые нужно найти и удалить вручную:

C:\Windows\System32\Drivers\BDMWrench.sys
C:\Windows\System32\Drivers\BDSafeBrowser.sys
C:\Windows\System32\Drivers\bd0004.sys
C:\Windows\System32\Drivers\BDMNetMon.sys
C:\Windows\System32\Drivers\BDArKit.sys
C:\Windows\System32\Drivers\bd0003.sys
C:\Windows\System32\Drivers\bd0002.sys
C:\Windows\System32\Drivers\bd0001.sys
C:\Windows\System32\bd64_x86.dll
C:\Windows\System32\bd64_x64.dll

После того, как все папки с файлами Baidu будут удалены – запустите поиск еще раз: вдруг что-то еще осталось. Затем перезагрузите компьютер.

7. После того, как компьютер перезагрузится, Baidu на нем больше быть не должно. Но я все же рекомендую напоследок просканировать компьютер программой Malwarebytes Anti-Malware .

Скачать Malwarebytes Anti-Malware можно с официального сайта (бесплатной версии вполне хватит). Устанавливаем ее и запускаем. В открывшемся окошке жмем ссылку “Update Now ”, чтобы обновить антивирусную базу программы. Затем жмем большую кнопку “Scan Now ”, чтобы начать проверку:
По ее окончании вы увидите окно со списком найденных вредоносных компонентов (если они, конечно, еще остались в системе). В этом случае жмем кнопку “Apply Actions ” (“Принять меры”). После очистки обязательно перезагружаем компьютер.
После удаления с компьютера всех зловредов – можете деинсталлировать Malwarebytes Anti-Malware.