Как удалить китайские программы из компьютера?
#859753
Отправлено 11 Декабрь 2014 - 09:10
Andrewtar (29 Ноябрь 2014 - 14:47):
недавно решил через uninstall toll удалить тимвиевер, так после полной очистки еще много осталось в реестре... Как говорят - доверяй но проверяй .
#863214
Отправлено 18 Декабрь 2014 - 12:01
Воспользуйтесь моей статьей: - "Как удалить baidu с компьютера?",думаю Вам она обязательно поможет.
Сообщение изменено: Danilkabak (18 Декабрь 2014 - 12:01)
#863294
Отправлено 18 Декабрь 2014 - 14:27
Danilkabak (18 Декабрь 2014 - 12:01):
Воспользуйтесь моей статьей: - "Как удалить baidu с компьютера?",думаю Вам она обязательно поможет.
Сегодня сел за комп и ужаснулся - ребенок качал и устанавливал игры, а с ними всё, что попутно предлагалось: несколько браузеров, пара сканеров системы, пара антивирусов до селе не виданных и еще какой-то китайщины, в том числе и эту Байду Вылечилось всё за несколько минут откатом системы на 1 день.
#863917
Отправлено 19 Декабрь 2014 - 08:07
Ссылки только на проверенные программы.
Китайская "байду", как и многие другие - не вирус в прямом смысле. Это рекламно-шпионское ПО, снижающее производительность Вашего компьютера и безопасность данных.
Сюда же можно отнести и всякие агенты и тулбары от mail-ru
Антивирусы на них чаще всего не реагируют.
Профилактика - не нажимайте бездумно на кнопки "Да", "Установить" и пр., не прочитав, что устанавливается. Снимайте галки в чек-боксах при установке всяких "бесплатных" программ, предлагающие дополнительные "антивирусы", поисковики и прочее.
Своевременно обновляйте браузеры и операционную систему. При наличии в них "дыр" антивирус часто оказывается бесполезен.
Что делать, если "байду" уже поселилась в компьютере?
Используем (в порядке очередности) три инструмента. Хотя, возможно достаточно и одного окажется.
Да, сначала, на время лечения отключите Восстановление системы. Включите после очистки и перезагрузки компьютера.
1. adwcleaner
Бесплатная программа для очистки от рекламного и шпионского ПО
Перед началом работы с ней закройте другие программы, потому что потребуется перезагрузка компьютера в итоге.
В результате сканирования выдает список на нескольких вкладках того, что программа считает нежелательным на компьютере. Просмотрите и уберите галки там, что Вам действительно надо оставить Например мейл-ру агенты всякие (я их удаляю). Просматриваем все вкладки.
Нажимаем кнопку Очистить, появится еще пара окон, затем (если была сделана очистка, компьютер перезагрузится.
2. HitmanPro
Условно-бесплатная программа для более глубокого поиска и очистки от вредоносного ПО.
Достаточно однократного использования. При запуске предложит Вам указать адрес электронной почты для временного ключа, который действует 1 месяц.
Эта программа работает с использованием облачных технологий, отсылает некоторые подозрительные файлы на проверку различными антивирусными движками. Поэтому необходимо соединение с Интернет (и пошустрее)
Результат работы - список файлов, которые могут быть вредоносными. С вариантами действий над ними.
3. avz
Эта антивирусная утилита имеет множество инструментов для восстановления работоспособности компьютера, но мы сейчас воспользуемся одним.
Файл - восстановление системы. Это позволит исправить некоторые возможные повреждения в настройках ОС, сделанные вирусами и другим нежелательным ПО
Отметим галками следующие чек-боксы -
Можно еще отметить "Очистка файла Hosts". Но - если Вы там самостоятельно не вносили никаких исправлений.
Перезагружаем компьютер, включаем функцию "Восстановление системы".
Сообщение изменено: propil (19 Декабрь 2014 - 08:13)
#866718
Отправлено 22 Декабрь 2014 - 20:53
propil (01 Июль 2014 - 08:48):
Но на XP и семерке - удаляем из автозапуска все, что с этим связано.
Я использовал - autoruns
Правда, некоторые записи в реестре не дадут поправить запущенные службы ("отказано в доступе") - поэтому придется выполнять, загрузившись в безопасном режиме.
Спасибо. прога и вправде хорошая и легка в эксплуатации. Благодарю
А то это реально байда какая-то установилась вместе с Amigo
#917740
Отправлено 29 Апрель 2015 - 23:18
pucka (05 Январь 2015 - 11:30):
у меня почему то не сразу получилось ей сделать все, поэтому пришлось сброс сделать, ну файлы нужные сохранил конечно, надо по больше полезной информации читать
#917787
Отправлено 30 Апрель 2015 - 05:39
Usagelade (29 Апрель 2015 - 23:18):
Свой сайт раскручиваете?
#917791
Отправлено 30 Апрель 2015 - 06:23
Сообщение изменено: bugimen (30 Апрель 2015 - 06:24)
#954942
Отправлено 13 Август 2015 - 08:58
Я
Помогите удалить китайскую программу.
Располагается в C:\Program Files (x86)\Tencent\QQPCMgr
Ответ техподдержки
Для диагностики и дальнейшего удаления данной программы, пожалуйста, пришлите нам отчёты о системе, для этого:
1) Загрузите утилиту GetSystemInfo6.0.exe по прямой ссылке: http://media.kaspers...stemInfo6.0.exe
2) Запустите файл GetSystemInfo6.0.exe, примите лицензионное соглашение нажатием кнопки «Accept».
3) Нажмите на кнопку старта в правой части окна утилиты.
4) Дождитесь завершения сбора отчётов о системе, процесс может занимать до 10 минут.
5) В результате на рабочем столе появится архив GetSystemInfo, по умолчанию файл отчёта GetSystemInfo сохраняется на рабочий стол с именем GetSystemInfo_<ИМЯ ПК>_<Учётная запись>_ГГГГ_ММ_ДД.zip.
Пришлите, пожалуйста, этот архив нам.
Подробные инструкции (с иллюстрациями) по работе с утилитой доступны по ссылке http://support.kaspe...eral/dumps/3632
Я
Отправил файл
Загруженные файлы:
GetSystemInfo_DANILA_Данила_08_10_2015_19_38_30.zip
Ответ техподдержки
1. Пожалуйста, перед выполнением инструкции создайте точку восстановления системы (важно!):
http://windows.micro...a-restore-point
2. Пожалуйста, в Безопасном режиме операционной системы удалите следующие папки при их наличии:
C:\Program Files\Baidu\
C:\Program Files (x86)\Baidu\
C:\Program Files (x86)\BaiduSd3.0\
C:\Program Files (x86)\Common Files\Baidu\
C:\Program Files\Common Files\Baidu\
c:\program files (x86)\tencent\qqpcmgr\
Для того, чтобы загрузить компьютер в Безопасном Режиме, следуйте инструкциям в статье: http://support.kaspe...ral/various/493
3. Пожалуйста, перед выполнением инструкции создайте точку восстановления системы:
Windows Vista/ 7/8: http://windows.micro...a-restore-point
Загрузите архив с утилитой по ссылке: http://media.kaspers...lities/avz4.zip
Пожалуйста, временно приостановите защиту антивируса перед выполнением скрипта! Для этого щёлкните правой кнопкой мыши по значку программы в правом нижнем углу экрана, рядом с часами -> в появившемся контекстном меню выберите пункт «Приостановить защиту...» -> из трёх опций приостановки защиты выберите «Приостановить» -> Приостановить защиту -> нажмите на кнопку «Продолжить» для подтверждения приостановки защиты.
Пожалуйста, распакуйте архив с утилитой в отдельную папку (важно!) –> запустите утилиту AVZ от имени администратора -> откройте пункт меню 'Файл' -> выберите пункт 'Выполнить скрипт' -> скопируйте написанный ниже скрипт и вставьте его в открывшееся окно 'Запуск скрипта', затем нажмите кнопку 'Запустить':
begin
SetAVZGuardStatus(True);
StopService('ttnfd');
StopService('lwnfd_1_10_0_14');
StopService('BDEnhanceBoost');
StopService('TSDefenseBt');
StopService('TSCPM');
StopService('TS888x64');
StopService('TFsFlt');
StopService('TAOKernelDriver');
StopService('TAOAccelerator');
StopService('QQSysMonX64');
StopService('QMUdisk');
StopService('QQPCRTP');
QuarantineFile('C:\ProgramData\Kbupdater Utility\kbupdater-utility.exe','');
QuarantineFile('C:\Users\Данила\AppData\Local\Kometa\Panel\KometaLaunchPanel.exe','');
QuarantineFile('C:\Users\Данила\AppData\Local\Kometa\kometaup.exe','');
QuarantineFile('C:\Users\Данила\AppData\Local\Mail.Ru\MailRuUpdater.exe','');
QuarantineFile('C:\Users\Данила\AppData\Local\Microsoft\Extensions\safebrowser.exe','');
DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\10.9.16349.225\TS888x64.sys','32');
DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\10.9.16349.225\tscpm64.sys','32');
DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\10.9.16349.225\TsDefenseBT64.sys','32');
DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\10.9.16349.225\TSSysKit64.sys','32');
DeleteFile('C:\Windows\system32\Drivers\TFsFltX64.sys','32');
DeleteFile('C:\Windows\System32\Drivers\TAOKernel64.sys','32');
DeleteFile('C:\Windows\system32\Drivers\TAOAccelerator64.sys','32');
DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\10.9.16349.225\QQSysMonX64.sys','32');
DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\10.9.16349.225\QMUdisk64.sys','32');
DeleteFile('C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys','32');
DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\10.9.16349.225\QQPCRtp.exe','32');
DeleteFile('C:\Program Files (x86)\Kinoroom Browser\kinoroom-browser.exe','32');
DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\10.9.16349.225\QMContextScan.dll','32');
DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\10.9.16349.225\QQPCTRAY.EXE','32');
DeleteFile('C:\Users\Данила\AppData\Local\Mail.Ru\MailRuUpdater.exe','32');
DeleteFile('C:\ProgramData\Kbupdater Utility\kbupdater-utility.exe','32');
DeleteFile('C:\Users\Данила\AppData\Local\Temp\_uninst_47026487.bat','32');
DeleteFile('C:\Users\Данила\appdata\local\microsoft\extensions\safebrowser.exe','32');
DeleteFile('C:\Users\Данила\appdata\local\kometa\kometaup.exe','32');
DelBHO('{91397D20-1446-11D4-8AF4-0040CA1127B6}');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved','{63332668-8CE1-445D-A5EE-25929176714E}');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','QQPCTray');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','KometaLaunchPanel');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','kometaup');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','MailRuUpdater');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','SafeBrowser');
DeleteService('ttnfd');
DeleteService('BDEnhanceBoost');
DeleteService('TSDefenseBt');
DeleteService('TS888x64');
DeleteService('TFsFlt');
DeleteService('TAOKernelDriver');
DeleteService('TAOAccelerator');
DeleteService('QQSysMonX64');
DeleteService('QMUdisk');
DeleteService('QQPCRTP');
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После перезагрузки компьютера выполните, пожалуйста, следующий скрипт:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
После выполнения данного скрипта в папке с программой AVZ будет создан архив quarantine.zip. Пришлите, пожалуйста, этот файл нам.
4. Пожалуйста, включите в настройках антивируса опцию "Обнаружить другие программы, которые могут быть использованы для нанесения вреда компьютеру или данным пользователя".
Для этого откройте главное окно Касперского --> Настройка --> Дополнительно --> Угрозы и исключения --> установите маркер напротив пункта: "Обнаружить другие программы, которые могут быть использованы для нанесения вреда компьютеру или данным пользователя".
5. Выполните обновление: http://support.kaspe...ru/12076#block2 , затем полную проверку ПК на вирусы с помощью Касперского: http://support.kaspe...ru/12102#block1 . В ходе проверки продукт может предложить удалить то или иное ПО, если оно вам не знакомо – рекомендуем удалить его.
6. Произведите чистку временных файлов из папок:
• %USERPROFILE%\AppData\Local\Temp\
• %SystemRoot%\Temp\
Вручную эти папки искать не нужно, просто скопируйте путь, вставьте его в адресную строку проводника и нажмите ВВОД. После этого удалите все файлы в папке. Если некоторые файлы удалить не получится или появится ошибка «Нет доступа, файл занят…», - это нормально. Подробнее: http://support.kaspersky.ru/1161
7. Пожалуйста, ознакомьтесь со статьей на нашем сайте чтобы избежать подобных проблем в будущем: http://blog.kaspersk...e-toolbar/4733/
Сообщите о результатах по пунктам (важно!). Спасибо
Я
1.Сделал две точки восстановления
2.В безопасном режиме сразу удалить папку Tensent не удалось.
Сначала прогнал скрипт первый, потом получилось удалить все указанные папки и еще раз прогнал первый скрипт. Следом второй. Файлик прикрепил.
3.Временные файлы почистил
4.Нужные настройки в Касперском задал. Запустил проверку.
Вроде все получилось.
Огромное спасибо!
Загруженные файлы:
quarantine.zip
#980383
Отправлено 20 Октябрь 2015 - 17:51
Я всегда удалял этот поганый антивирус через панель управления - установка и удаление программ. Незнаю как у остальных, но єто прога у меня всегда удалялась полностью и без остатка всяких кусков (файлов, папок). По моему мнению, это пожалуй самый быстрый и надежный способ на данный момент. Насчет программ "очисток", никогда не устанавливайте подобные, вы не удалите байду таким способом, а еще больше навредите вашему компу.
Предварительно оставляю ссылку на инструкцию по "удалению китайского антивируса baidu". Желаю вам удачи!
#980402
Отправлено 20 Октябрь 2015 - 19:37
junta (20 Октябрь 2015 - 17:51):
Я всегда удалял этот поганый антивирус через панель управления - установка и удаление программ. Незнаю как у остальных, но єто прога у меня всегда удалялась полностью и без остатка всяких кусков (файлов, папок). По моему мнению, это пожалуй самый быстрый и надежный способ на данный момент. Насчет программ "очисток", никогда не устанавливайте подобные, вы не удалите байду таким способом, а еще больше навредите вашему компу.
Предварительно оставляю ссылку на инструкцию по "удалению китайского антивируса baidu". Желаю вам удачи!
Я не знаю по поводу какого-то китайского антивируса (смешно просто), но по поводу Насчет программ "очисток" - это вы перегнули, чесслово.
А по поводу: "Как удалить китайские программы из компьютера?" - не лазить шаловлимыми ручёнками где не попадя (а любому сисадмину - ограничивать права "шаловлимым ручёнкам").
Хотя - потом притаранят, заработать можно...
#980403
Отправлено 20 Октябрь 2015 - 19:42
kubaUA (20 Октябрь 2015 - 19:37):
А по поводу: "Как удалить китайские программы из компьютера?" - не лазить шаловлимыми ручёнками где не попадя (а любому сисадмину - ограничивать права "шаловлимым ручёнкам").
Хотя - потом притаранят, заработать можно...
Какие сисадмины? Речь про людей с домашними ПЭВМ, да и форум не корпоративный.
Сообщение изменено: bugimen (20 Октябрь 2015 - 19:42)
#980409
Отправлено 20 Октябрь 2015 - 20:22
bugimen (20 Октябрь 2015 - 19:42):
ПЭВМ - это малёха не то.
Правильно - речь о людях, которые являються просто пользователями ПК, но это не особо секретная информация...(в смысле удалить-установить).
Форум корпоративный - я согласен, а вопрос какой? На каком форуме? Это вопрос на форум IXBT.
Удачи.
#980411
Отправлено 20 Октябрь 2015 - 20:24
kubaUA (20 Октябрь 2015 - 20:22):
Правильно - речь о людях, которые являються просто пользователями ПК, но это не особо секретная информация...(в смысле удалить-установить).
Форум корпоративный - я согласен, а вопрос какой? На каком форуме? Это вопрос на форум IXBT.
Удачи.
Ни чего не разобрал из Вами сказанного.
#987376
Отправлено 09 Ноябрь 2015 - 17:14
Ужас! из-за каких-то нелепых программулек возвращать комп в состояние на пару дней раньше?! бред. скачай Revo Uninstaller - моя любимая, даже ПРО версия есть на рабочем компе. Но и она не со всеми косяками справляется. или почитай статью - много способов удаления подобного хлама с инструкциями в картинках
Сообщить об этой теме:
Название темы | Автор | Статистика | Последнее сообщение | |
---|---|---|---|---|