Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.

На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения PRO32 — надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.

Приглашаем вас присоединиться к новому форуму PRO32.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.

[ Закрыто ] Как удалить самоустановившуюся китайскую программу Baidu , Baidu подменяет работу установленных программ, мешает жить и работать

1
RSS
Уважаемые друзья!
С помощью Ваших творческих рук и умов удалось победить Kingsoft.
Но теперь новая напасть - Baidu, Amigo, kometa, MailRu и т.д. и т.п.
Прошу помощи. Как всё это добро удалить навсегда???!!!

СПАСИБО!!!
С уважением и благодарностью, Сергей
А зачем Вы это все устанавливали?
Константин Ильиных

1) Сейчас ряд программ устанавливается через загрузчики - и они устанавливают всё подряд.
2) На форуме не принято писать в чужой теме не по делу.
-----------

Сергей Сердюк

Создайте образ автозапуска в uVS
http://forum.esetnod32.ru/forum9/topic2687/
http://rghost.ru/7D9Yd4wvV

Спасибо!!! Я боюсь не долго винде жить осталось!!!!
Скопировать текст КОДА - в буфер обмена.
uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.
ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!
ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку !
На вопросы программы отвечаем: Да !
Код
     


;uVS v3.85.16 [http://dsrt.dyndns.org]
;Target OS: NTv5.1
v385c
delref HTTP://WWW.TUT.BY/?CRND=33697
delref HTTP:\\MONSEARCH.RU
delref Ш   И\BIN\NPJPI180_40.DLL
delref HTTP://YAMDEX.NET/?SEARCHID=1&L10N=RU&FROMSEARCH=1&IMSID=672F4F7EB151A232B1D27BF6212AF933&TEXT={SEARCHTERMS}
sreg

;------------------------autoscript---------------------------

chklst
delvir

bl AFFEC9E725E6CF9762C6BC2FD35C6AE4 73032
delref \\?\C:\WINDOWS\SYSTEM32\DRIVERS\BD0001.SYS

bl 30D5D35C0496CB8B8357FD8FF9D098FC 182088
delref \\?\C:\WINDOWS\SYSTEM32\DRIVERS\BD0004.SYS

bl 7277CC6AB8952EC053F1A8FA5846099A 140104
delref \\?\C:\WINDOWS\SYSTEM32\DRIVERS\BDARKIT.SYS

bl AB6A392459DCF3306EEA4297FD121240 63304
delref \\?\C:\WINDOWS\SYSTEM32\DRIVERS\BDSAFEBROWSER.SYS

bl 875E1B7B8E832EF5CA95CA9D0D23C501 160712
delref \\?\C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\LOCAL SETTINGS\TEMP\FIXSE.EXE

regt 28
regt 29
deltmp
delnfr
czoo
;-------------------------------------------------------------

areg






Создайте новый образ автозапуска в uVS
http://rghost.ru/6w5JSnmKD

Спасибо!!! Ну что? Есть надежда???
Есть надежда, есть.

Скопировать текст КОДА - в буфер обмена.
uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.
ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!
ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку !
На вопросы программы отвечаем: Да !
Код
     


;uVS v3.85.16 [http://dsrt.dyndns.org]
;Target OS: NTv5.1
v385c
bl 30370882F39A50E05075DB2EF770D5C2 789368
delall %SystemDrive%\DOCUMENTS AND SETTINGS\USER\LOCAL SETTINGS\APPLICATION DATA\OPERA\OPERA\TEMPORARY_DOWNLOADS\SAVEFROMNETHELPER-WEB-CCC156AAD6.EXE
delall D:\ЗАГРУЗКИ ИЗ ИНТЕРНЕТА\SAVEFROMNET\SAVEFROMNETHELPER-WEB-CCC156AAD6.EXE
unload %SystemDrive%\DOCUMENTS AND SETTINGS\USER\LOCAL SETTINGS\TEMP\NSY43.TMP\REGISTRY.DLL
del %SystemDrive%\DOCUMENTS AND SETTINGS\USER\LOCAL SETTINGS\TEMP\NSY43.TMP\REGISTRY.DLL
deltmp
delnfr
restart




-------------
Далее (даже если проблема решена) выполните лог программой Malwarebytes
http://forum.esetnod32.ru/forum9/topic10688/

Выберите вариант сканирования: Быстрое или Полное сканирование.
Отчет предоставить для анализа ( в своей теме на форуме ).
Отчёт нужно предоставить в .txt ( блокнот )
Деня Пономаренко

Описание\рецепт удаления Байду по приведённой вами ссылке настолько "профессионален" что нет слов.
1
Читают тему