Технический форум
Вернуться   Технический форум > Компьютерный форум > Форум по вирусам и антивирусам > FAQ


Ответ
 
Опции темы Опции просмотра
Старый 08.12.2014, 18:52   #11 (permalink)
ilevar
Member
 
Аватар для ilevar
 
Регистрация: 15.02.2009
Сообщений: 1,188
Сказал(а) спасибо: 1
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 1956
По умолчанию

Цитата:
Сообщение от ~safety Посмотреть сообщение
Напрямую из реестра удалить ссылки на активные драйвера не получится, у антивируса есть модуль самозащиты.
Дело в том, что эти ветки даже из erd не удаляются.
ilevar вне форума   Ответить с цитированием

Старый 08.12.2014, 18:52
Helpmaster
Member
 
Аватар для Helpmaster
 
Регистрация: 08.03.2016
Сообщений: 0

Нужная для вас информация должна быть тут

Удаляем неотключаемое расширение Media Player
Удаляем порнобаннеры
Пропало восстановление системы и прочее.
Продам системник+монитор+прочее.
Спам удаляем?
Сервис-мануалы и прочее

Старый 08.12.2014, 22:46   #12 (permalink)
mike_
VIP user
 
Аватар для mike_
 
Регистрация: 15.01.2014
Сообщений: 1,828
Сказал(а) спасибо: 242
Поблагодарили 15 раз(а) в 11 сообщениях
Репутация: 26010
По умолчанию

Нашел у себя на телефоне под андроидом в корне пустую папку Baidu. Удалилась без проблем) Но откуда она взялась?! Кроме как с плей-маркета ничего не устанавливал!
mike_ вне форума   Ответить с цитированием
Старый 22.12.2014, 13:07   #13 (permalink)
Tatyanka
Новичок
 
Регистрация: 22.12.2014
Сообщений: 6
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию Как удалить китайскую программу Baidu c компьютера?

У меня проблема с удалением китайской программы Baidu. Закачалась при скачивании музыки вместе с пачкой других программ как Амиго, браузер Комета и др. Все это удалила с помощь Revo Uninstall, но папки с Baidu не удаляются, запрашивают разрешение администратора даже в безопасном режиме, а в последнее время и в безопасный режим выйти не удается. Сделала полный образ автозапуска по вашим рекомендациям, а что дальше... не могу понять как действовать дальше?
Вложения
Тип файла: rar HOME-PC_2014-12-22_09-51-49.rar (611.8 Кб, 58 просмотров)
Tatyanka вне форума   Ответить с цитированием
Старый 22.12.2014, 14:18   #14 (permalink)
aleks_34
Member
 
Регистрация: 15.12.2014
Сообщений: 42
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 42
По умолчанию

unlocker попробуйте и uninstall tool
aleks_34 вне форума   Ответить с цитированием
Старый 22.12.2014, 15:12   #15 (permalink)
safety
Member
 
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
По умолчанию

Tatyanka
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
Код:
;uVS v3.85.3 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v385c
OFFSGNSAVE
zoo %SystemDrive%\PROGRAM FILES (X86)\SETTINGS MANAGER\SMDMF\X64\SYSAPCRT.DLL
addsgn BA652BBE5D22C5062FC4F9F9E724324CAE72772CC171EEFB7FC2B0B9B8B5E24C235B4890B586D5C2E5C80FC36226017109FBD03AD61E9073C4D05AD038CAEEBF 64 a variant of Win64/Toolbar.SearchSuite.

zoo %SystemDrive%\PROGRAM FILES (X86)\SETTINGS MANAGER\SMDMF\SMDMFSERVICE.EXE
addsgn 1A48D89A5583C58CF42BC4A10C58896B25625A7289FA2CB80C862535152AF809C79C86B305108D34380BF197CDD8B6AF69DC9D7EDCAFB8D368934FCA0043C272 8 SearchSuite.D [ESET-NOD32]

zoo %SystemDrive%\PROGRAM FILES (X86)\SETTINGS MANAGER\SMDMF\X64\SMDMFMGRC2.CFG
addsgn B2BF3F19B95A04F9D23C0C4E9B375A8C38D1C4F689B2927511F6C5BCB8D9714C23FCC364FE1D1E8D1BDB47538ADA85363D8CA0F1B9BAF8A7F4CEDC2FC7066EFE 8 a variant of Win64/Adware.Bandoo.A

zoo %SystemDrive%\USERS\HOME\APPDATA\ROAMING\FIREFOXTOOLBAR\SETTINGS MANAGER\SMDMF\COMPONENTS\SMDMFHLPFF26.DLL
addsgn 79132211B9E9317E0AA1AB5979AD1205DAFFF47DC4EA942D892B2942AF292811E11BC3DCC10016A57AD30FDA4A9589F6F49A1416DEC7B02C2D772F2CA3A52273 64 AdWare.Win32.Agent.aknu [Kaspersky]

zoo %SystemDrive%\USERS\HOME\APPDATA\ROAMING\FIREFOXTOOLBAR\SETTINGS MANAGER\SMDMF\COMPONENTS\SMDMFHLPFF23.DLL
addsgn 79132211B9E9317E0AA1AB5944AD1205DAFFF47DC4EA942D892B2942AF292811E11BC3DCC10016A57AD30FDA4A9589F6F49A1416DEC7B02C2D772F2CA3A52273 64 AdWare.Win32.Agent.aknu [Kaspersky]
del %SystemDrive%\USERS\HOME\APPDATA\LOCAL\YANDEX\BROWSER.BAT
del %SystemDrive%\FIREFOX.BAT
delref HTTP://YAMDEX.NET/?SEARCHID=1&L10N=RU&FROMSEARCH=1&IMSID=32B495641286130BAB92AA36A6865F3B&TEXT={SEARCHTERMS}
del %SystemDrive%\IEXPLORE.BAT
delall %SystemDrive%\PROGRAM FILES (X86)\MICROSOFT DATA\INSTALLADDONS.EXE
addsgn 1A4DCD9A5583C58CF42B254E3143FE8E6082AA7D783C5974854605C9333E92EE23174A1136DED525A28E0FD72E9F07FEF6D1D37FD59DFD2C59652F22FF436F73 8 Win32/RuKometa.A [ESET-NOD32]

zoo %SystemDrive%\USERS\HOME\APPDATA\LOCAL\SYSTEMDIR\NETHOST.EXE
addsgn A7679BF0AA02B4424BD4C6C145881261848AFCF689AA7BF1A0C3C5BC50559D24704194DE5BBDAE92A2DD78F544E95CCA4D9FE82BD6D7FC3C6A775BACCA563234 8 Win32/Agent.WPP [ESET-NOD32]

zoo %SystemDrive%\USERS\HOME\APPDATA\LOCAL\MICROSOFT\WINDOWS\SYSTEM.EXE
del %SystemDrive%\USERS\HOME\APPDATA\LOCAL\YANDEX.BAT
del %SystemDrive%\USERS\HOME\APPDATA\ROAMING\YANDEXDISKSCREENSHOTEDITOR.BAT
del %SystemDrive%\USERS\HOME\APPDATA\ROAMING\YANDEXDISKSTARTER.BAT
del %SystemDrive%\FIRЕFОХ.BАT.EXE
addsgn 79132211B9E9317E0AA1AB5939B71205DAFFF47DC4EA942D892B2942AF292811E11BC3DCC10016A5A86CA414031E1FAD17D7B1CC216DB53CA00A44DC628F678B 64 SearchSuite.C [ESET-NOD32]

zoo %SystemDrive%\PROGRAM FILES (X86)\SETTINGS MANAGER\SMDMF\SYSAPCRT.DLL

delref {BC626543-18E2-404A-ACD4-046A70C61A16}\[CLSID]

sreg

chklst
delvir

delref %SystemDrive%\PROGRAM FILES (X86)\COMMON FILES\BAIDU\BAIDUHIPS\1.2.0.751\BAIDUHIPS.EXE
delref %SystemDrive%\PROGRAM FILES (X86)\COMMON FILES\BAIDU\BAIDUPROTECT1.3\1.3.0.521\BAIDUPROTECT.EXE
delref %SystemDrive%\PROGRAM FILES (X86)\BAIDUSD3.0\BAIDUSD\3.0.0.4605\BAIDUSDSVC.EXE
delref %Sys32%\DRIVERS\BD0001.SYS
delref %Sys32%\DRIVERS\BD0002.SYS
delref %Sys32%\DRIVERS\BD0003.SYS
delref %Sys32%\DRIVERS\BD0004.SYS
delref %Sys32%\DRIVERS\BDARKIT.SYS
delref %Sys32%\DRIVERS\BDDEFENSE.SYS
delref %Sys32%\DRIVERS\BDMWRENCH.SYS
delref %Sys32%\DRIVERS\BDSAFEBROWSER.SYS
delref %Sys32%\DRIVERS\BDMWRENCH_X64.SYS
delref %Sys32%\DRIVERS\BDENHANCEBOOST.SYS
delref %Sys32%\DRIVERS\BDFILEDEFEND.SYS
delref %Sys32%\DRIVERS\BDSANDBOX.SYS
delref %SystemDrive%\PROGRAM FILES (X86)\BAIDUSD3.0\BAIDUSD\3.0.0.4605\BAIDUSDTRAY.EXE

deldirex %SystemDrive%\USERS\HOME\APPDATA\LOCAL\MEDIAGET2
REGT 28
REGT 29
areg
перезагрузка, пишем о старых и новых проблемах.
----------
далее,
добавьте новый образ автозапуска с проверкой цифровых подписей
safety вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 22.12.2014, 15:31   #16 (permalink)
Tatyanka
Новичок
 
Регистрация: 22.12.2014
Сообщений: 6
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

Я так понимаю, Вы не совсем в курсе этой проблемы. Все это не помогает, я все перепробовала. Из списка программ она удалилась, а вот папки остались и работают. В диспетчере задач все это видно, но не возможно отключить. Требуется разрешение администратора даже в безопасном режиме.
Tatyanka вне форума   Ответить с цитированием
Старый 22.12.2014, 15:47   #17 (permalink)
aleks_34
Member
 
Регистрация: 15.12.2014
Сообщений: 42
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 42
По умолчанию

Цитата:
Сообщение от aleks_34 Посмотреть сообщение
unlocker попробуйте
Пробовали? Он всё удаляет.
aleks_34 вне форума   Ответить с цитированием
Старый 22.12.2014, 16:18   #18 (permalink)
Tatyanka
Новичок
 
Регистрация: 22.12.2014
Сообщений: 6
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию Вот что получилось у меня

Сделала все, что посоветовали, вылезло окно: "Текст скрипта содержит ошибки, либо не содержит команд uVS, выполнение таких скриптов запрещено."
Миниатюры
2014-12-22-14-07-40-ioeaea.png  
Tatyanka вне форума   Ответить с цитированием
Старый 22.12.2014, 16:54   #19 (permalink)
Аркалык
Member
 
Регистрация: 14.04.2012
Сообщений: 5,384
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 2982
По умолчанию

Tatyanka, перед выполнением скрипта, скачайте актуальную версию uVS:
http://dsrt.dyndns.org/files/uvs_v385.zip
У вас старая версия:
Цитата:
uVS v3.83 [http://dsrt.dyndns.org]: Windows 7 Home Basic x64 (NT v6.1) build 7601 Service Pack 1 [C:\WINDOWS]
Аркалык вне форума   Ответить с цитированием
Старый 22.12.2014, 17:01   #20 (permalink)
safety
Member
 
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
По умолчанию

Цитата:
Сообщение от Arkalik Посмотреть сообщение
Tatyanka, перед выполнением скрипта, скачайте актуальную версию uVS:
http://dsrt.dyndns.org/files/uvs_v385.zip
У вас старая версия:
+1
скрипт содержит команды, которые не выполняются в версии 3.83, необходимо обновить uVS до актуальной версии.
можно отсюда еще скачать
http://www.tehnari.ru/members/3229d1...9-uvs_v385.zip

-------
safety вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 23:39.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.