إذا اتصلت بايدو لسوء حظك




تم دمج "Baidu" ، هذا الوحش في عائلة برامج البرامج الضارة ، بشكل منفصل ، ومن الصعب وصفه بأنه فيروس كلاسيكي بالتعريف والسلوك. يتجول في كرة ، وينتظر بصبر أولئك الذين يقومون بتنزيل كل من المحتوى المريب والمفيد للغاية ، ودون تردد ، يقفز أثناء التنقل ، غالبًا بدون علم المستخدم ، ولا يترك أي فرصة للموافقة أو رفض تثبيته. سوف تتعلم عن أعراض بايدو وكيفية التخلص من الضيف المهووس من المملكة الوسطى بشكل صحيح من خلال قراءة مقالتنا.

هل هو ليس معك بعد؟ - إذن من الجدير التحضير!


بالنسبة لأولئك الذين ، لحسن الحظ ، لم يكن لديهم الوقت حتى الآن للتعرف على Baida ، فإننا نصف بإيجاز أعراض البرامج الضارة. Baidu هو برنامج غير مرغوب فيه ، أعلن عنه المطور كجيل جديد من برامج مكافحة الفيروسات ، غالبًا ما يتم تثبيته على كمبيوتر المستخدم تلقائيًا وفي وضع التخفي.

بايدو في كل مكان:

  • يغير بنشاط إعدادات الصفحة الرئيسية لمتصفحاتك ؛
  • يفرض شريط الأدوات والبحث بايدو ؛
  • تم تمييزه باللهجة الأصلية في قائمة START ؛
  • يعطي تفويضاً مطلقاً لتنزيل البرامج غير المرغوب فيها وتدفق الإعلانات المتطفلة ؛
  • من الصعب للغاية العمل مع لوحة المفاتيح والماوس ؛
  • يوقف المجلدات والبرامج.

نظرًا لأن Baidu لا تحتوي على العلامات المميزة لبرنامج ضار ، فإنها لا تتكامل في رموز برنامج الكمبيوتر ولا تنشئ نسخًا منها ، ومن الصعب تحديدها وحظرها في الوقت المناسب بواسطة مضادات الفيروسات والمرافق المماثلة. وبينما تكون الحماية من الفيروسات في الظلام تمامًا ، فإن BaiduAn و UC و BaiduSD 360safe وما شابه بالاسم برضا واضح وشهية تلتهم نصيب الأسد من موارد الكمبيوتر.

إذا لم تكن منجذبًا إلى مثل هذا الاحتمال ، فعند تثبيت أي أدوات مساعدة من موارد الطرف الثالث ، راقب العروض بعناية "لتنزيل" خدمات الطرف الثالث لإزالة علامة الاختيار الفادحة في الوقت المناسب. إذا تم تثبيت برنامج الفيروسات تلقائيًا ، فلن يكون لدى المستخدم أي فرصة لمنع هذه العملية.

باستضافة جهاز الكمبيوتر الخاص بك بثقة ، ترفض Baida بحزم حذف الأدوات التقليدية لقائمة "إضافة أو إزالة البرامج" وتبقى خارج اختصاص أوامر "إدارة المهام". "موطن" Baidu هي المواقع التي تقدم برامج تجريبية أو برامج تجريبية ، وموارد "للبالغين" ، ومواقع ويب رسمية لمطورين صينيين وموارد محايدة تمامًا ، ولكنها موارد شائعة ذات محتوى مختلف جدًا.

إذا لم تكن قد تعرضت بعد للغزو التطفلي لـ Baidu وتعديلاته - Baidu PC Faster أو Baidu Root في المستقبل ، عند التنزيل ، فمن المعقول استخدام تطبيق Russified Unchecky المريح الذي يتم تحديثه بانتظام والذي يتتبع الخدمات التي يُحتمل أن تكون خطيرة ويؤدي إلى إلغاء تنشيط مربعات الاختيار مع اقتراح تنزيل برامج ضارة (تنزيل Unchecky على موقع الويب الخاص بالمطور))

إذا وصلت Baidu بالفعل ، دون طلب رأيك ونصائحك ، إلى قلب وعقل النظام ، المدون في التسجيل والبحث ، أعلنت نفسها على شاشة الشاشة مع رمز يمكن التعرف عليه بسهولة (انظر الشكل 1) ، وعند دخول الشبكة - مع دفق من الإخطارات في الصين ، ثم لا يمكن تجنب العلاج العالمي.



(رسم بياني 1.)

إزالة بايدو. المرحلة 1: تقييم حجم الغزو وحفظ المسارات إلى ملفات البرنامج


إذا نظرت إلى "مدير المهام" (قسم "العمليات") ، فسترى على الأرجح ملفًا واحدًا أو أكثر من ملفات بايدو القابلة للتنفيذ مع تعليقات نموذجية باللغة الصينية. يبدو شيء من هذا القبيل:



يمكن العثور على عناوين تخزين الملفات عن طريق النقر بزر الماوس الأيمن على كل من خطوط Baidu النشطة.



من خلال النقر على النافذة العلوية من القائمة التي تظهر ، سننتقل إلى العنوان المحدد.



سيتم حفظ جميع عناوين المواقع التي تم الحصول عليها بهذه الطريقة في ملف منفصل. سنحتاج إليها في إحدى المراحل النهائية لإلغاء تثبيت البرنامج.

مثال:



ستثبت الطبيعة الغادرة لـ Baidu نفسها على الفور عند محاولة إنهاء أي من "عمليات Baidu" في إدارة المهام في الوضع العادي:



هذا التفاعل هو نتيجة للتكامل المحكم لـ Baidu مع مجموعة ملفات نظام التشغيل.

المرحلة 2. إلغاء التثبيت


أول خطوة ممكنة ضرورية لحل مشكلة الضيف المتطفّل هي تحليل محتويات مجلدات Program Files and Program Files (x86) على العناوين في مدير المهام. المسار: جهاز الكمبيوتر الخاص بي هو C: \ Program Files \ Baidu \ BaiduAn \ ومشابه لكل ملف. إذا كان هناك خيار "إلغاء" - ابدأ الخيار الأخير.



يمكنك بدء إجراء إلغاء التثبيت بشكل مختلف عن طريق تنشيط الزر الأسود المقابل الموجود في الأسطر السفلية من قائمة ابدأ ، حيث تمكن Baidu بالفعل من التسجيل بأمان.



هناك طريقة أخرى للوصول إلى مربع حوار إلغاء التثبيت هي Start - Control Panel - Uninstall Programs - Change / Remove (أو Windows Programs and Features).



كل هذه الطرق الثلاث ، بالإضافة إلى إلغاء التثبيت باستخدام أداة إلغاء التثبيت من جهة خارجية (أداة Uninstal ، وما إلى ذلك) بطرق مختلفة ستقودنا إلى مربع الحوار الأصفر بزرين - حدد اليسار دون محاولة الترجمة):



Baidu يصلي من أجل الرحمة
التالي ، حدد الزر الأيسر السفلي في كل إعادة فتح النافذة.



في النافذة الأخيرة من مربع الحوار (الشكل أدناه) ، لا تنس أن تضع جميع علامات الاختيار (التي غالبًا ما يتم تفويتها لأسباب طبيعية) ، ثم انقر فوق الزر المركزي المفرد.



بعد إكمال الخطوات المذكورة أعلاه ، يجب أن تختفي اختصارات البرنامج على سطح المكتب والرموز المميزة في قائمة "ابدأ" ولوحة التحكم الخاصة بالبرامج ، ولكن ... إلغاء تثبيت عناصر البرنامج في "ملفات البرنامج" ، وكذلك إلغاء التثبيت بطرق أخرى في وضع التشغيل القياسي ، كقاعدة ، يساعد على حل المشكلة بشكل جذري فقط العديد من الحالات من أصل 100 - وهذه خدعة أخرى لفريق موهوب من النوايا الحسنة من المملكة الوسطى.

للأسف ، لم تكن بايدو لوحدها إذا تم حل مشكلة إزالتها دائمًا بهذه البساطة. بدون تدابير إضافية ، على الأرجح ، سيعود كل شيء إلى طبيعته بعد عدة عمليات إعادة تشغيل للكمبيوتر ، حتى بعد النجاح ، للوهلة الأولى ، بعد اجتياز المرحلة الأولى.

المرحلة 3. تشغيل الوضع الآمن


سنحتاج إلى إكمال الخطوات التالية من خلال الانتقال إلى الوضع الآمن وإعادة تشغيل الكمبيوتر والضغط على مفتاح F8 في وقت الإطلاق.


حدد الوضع الآمن في Windows 7.

الإجراء:

  1. نذهب إلى لوحة التحكم - الإدارة - الخدمات.
  2. تعطيل جميع الخدمات المتعلقة بايدو - سيتم إعطاء البطل اسمه :).
  3. "إزالة مهام Baidu" في إدارة المهام.
  4. احذف جميع الملفات المتبقية إلى العناوين المحفوظة مسبقًا من محرك الأقراص الثابتة.
  5. ننتقل إلى محرر التسجيل ونزيل كل ما لا داعي له من بدء التشغيل. في Windows 7 ، يمكنك الضغط على Win + R وإدخال الأمر msconfig ، في Windows 8 و 8.1 ، في علامة التبويب "بدء التشغيل" في إدارة المهام. أحد أبسط الخيارات هو البحث في السجل عن المفاتيح المرتبطة بكلمة "Baidu".
  6. نحدد المكونات الإضافية وملحقات المستعرض المرتبطة بـ Baidu.
  7. نقوم بتنظيف ذاكرة التخزين المؤقت وملفات تعريف الارتباط ، لتحقيق أقصى تأثير ، يمكنك استخدام إعادة التعيين في إعدادات المتصفح.
  8. التحقق من ملف المضيفين وخوادم الوكيل لخصائص الاتصال (المسار: لوحة التحكم - المتصفح أو خيارات الإنترنت - الاتصالات - إعدادات الشبكة.) من الأفضل تحديد خانة الاختيار استخدام الخادم الوكيل أفضل.

في الحالة العامة ، يجب إجراء فحص مفصل في جميع العناوين المحتملة "المستندة إلى Baidu":

  • C: \ Program Files (x86) \ Baidu \ BaiduAn \
  • C: \ Program Files (x86) \ Common Files \ Baidu \
  • C: \ Program Files (x86) \ Baidu \
  • C: \ Program Files (x86) \ BaiduEx \
  • C: \ Program Files \ Baidu \
  • C: \ Program Files \ BaiduEx \
  • C: \ Program Files \ Common Files \ Baidu \
  • C: \ Users \ Public \ Documents \ Baidu \

لا تنس التحقق من المجلدات المخفية:

  • C: \ Users \ Your Account Name \ AppData \ Roaming \ Baidu
  • C: \ ProgramData \ Baidu \

حذف آثار Baidu عند بدء التشغيل



عند الانتهاء من الخطوات المذكورة أعلاه ، قم بإعادة تشغيل جهاز الكمبيوتر في الوضع العادي والتحقق أيضًا من ذيول البرامج التلقائية.

إزالة أجزاء البرنامج في الوضع التلقائي


لا يوجد برنامج عالمي يقضي تمامًا على وجود بايدو. في هذا الصدد ، من المنطقي استخدام مجموعة من الأدوات المساعدة المؤكدة والفعالة - برنامج إلغاء التثبيت ، برامج إزالة البرامج الضارة ، PUP و Adware.

بصفتك برنامج إلغاء التثبيت ، يمكنك استخدام الإصدار المدفوع أو المجاني من Revo Uninstaller لإزالة البرامج الضارة و PUP و Adware - أدوات Hitman Pro المثبتة جيدًا (يتوفر الإصدار المجاني لمدة 30 يومًا) و Trend Micro HijackThis والنسخة الكلاسيكية - AdwCleaner.

ريفو إلغاء التثبيت


يمكنك تنزيل نسخة تجريبية مجانية أو احترافية لمدة 30 يومًا من Revo Uninstaller من الموقع الرسمي لبرنامج Revo Uninstaller

قاتل محترف


يمكنك تنزيل البرنامج من الموقع الرسمي بالضغط على الرابط . انتبه إلى الخيار: "سأقوم بفحص النظام مرة واحدة فقط" ، المتوفر عند إعداد التمهيد. سيسمح لك تحديدها بمسح النظام دون تثبيته على جهاز الكمبيوتر الخاص بك. بناءً على نتائج المسح ، احذف العناصر المميزة.

Adwcleaner


يتواءم AdwCleaner مع البرامج الضارة مثل برامج الإعلانات ، وجميع أنواع محركات البحث المزعجة وأشرطة الأدوات المثبتة دون علم المستخدم والاختصارات غير المنضبط وصفحات البدء وعناصر بدء التشغيل. يتميز بالكفاءة والبساطة. يتيح لك التحقق من AdwCleaner نيابة عن المسؤول تحديد المجلدات المشبوهة والمصابة ، دون مساعدة.

قم بتنزيل أحدث إصدار من AdwCleaner هنا

Trend Micro HijackThis


يتيح لك برنامج Trend Micro HijackThis الحصول على تقرير مفصل حول معلمات نظام الملفات والتسجيل ، وإجراء بحث دقيق وإزالة البرامج الضارة وغير الضرورية بشكل انتقائي ، بما في ذلك عناصر Baidu.

قم بتنزيل Trend Micro HijackThis هنا .

بعد الانتهاء من عمليات التحقق ، اخترق النظام مرة أخرى لوجود الخدمات ، والمفاتيح في مهام بدء التشغيل والجدولة (لهذا الغرض ، يمكنك استخدام CCleaner) ، وإعادة تعيين اختصارات المتصفح من خلال الإعدادات لإزالة بقايا Baidu مع احتمال أعلى.

إذا كشف الفحص التلقائي عن عدم وجود آثار لـ Baidu ، فإن احتمال إزالته بالكامل من جهاز الكمبيوتر الخاص بك مرتفع جدًا. لكن الممارسة ، كما قال أحد معارفنا المبدعين المشتركين ، هي معيار للحقيقة ، وسوف تظهر كل شيء.

في أفضل تقاليد البرامج الضارة الناجحة ، يتم تحديث Baidu وتعديلاته وتحسينه بانتظام ، من وقت لآخر مما يخلق مشاكل جديدة للمستخدمين. لذلك ، فإن الطرق الموصوفة لتحييد البيضاء السارية اليوم ، قد تفقد أهميتها غدًا ، وبعد ذلك ستكون هناك حاجة إلى مقال جديد حول كيفية التعامل مع هذا المسخّر الخبيث. حسنًا ، اكتب واحدة جديدة!

*****

نأمل أن تكون المعلومات المقدمة في منشوراتنا مفيدة لقراء مدونة iCover ، وأن تحفظ وتساعد على التخلص من العواقب السلبية المرتبطة بنشاط البرامج الاحتيالية ، وأحصنة طروادة ، والديدان ، والجواسيس والأرواح الشريرة الأخرى - واحدة من المشاكل العالمية في قرننا الديناميكي . في مدونتنا واشتراكنا , , .

Source: https://habr.com/ru/post/ar381915/


All Articles