Установка и настройка        08.07.2019   

Антивирус щит сине с желтым. Как удалить китайский антивирус синий щит с галочкой полностью с компьютера

Если компьютер стал медленно работать, в диспетчере задач появились процессы с иероглифами, а в нижнем углу экрана появляются уведомления на китайском языке, — у вас серьезные проблемы. На вашем компьютере завелся Tencent – распространенный в нашей стране китайский софт, который массово атакует компьютеры. Программа на китайском, но изучать иностранный язык для ее удаления не придется. В этой статье мы подробно рассмотрим пошаговый процесс удаления нежелательного софта.

Вирус или антивирус

Tencent позиционируется в качестве антивирусной программы. Его разработчик – один из крупнейших китайских интернет-провайдеров. По факту – это приложение рекламщик. С помощью вашего компьютера разработчики делают «легкие деньги», подсовывая вам под нос рекламу, за которую они получают средства.

Судя по тому, как сильно программа «съедает» ресурсы системы, вместо поиска вирусов она может заниматься майнингом криптовалюты, или использованием вашего компьютера для агрегации трафика. Как антивирус, Tencent – абсолютно бесполезен. К тому же, если вы не знаете китайского, вы даже не сможете корректного его закрыть.

Где можно подхватить и как он себя проявляет?

Tencent относят к группе «потенциально нежелательного программного обеспечения». Он не угрожает файлам и данным, но самовольно вносит изменения в систему, и серьезно замедляет работу компьютера. Вирус может следующее:

  1. Вносить изменения в реестр.
  2. Изменять список программ автозапуска.
  3. Менять настройку установленных программ.
  4. Устанавливать нежелательные приложения.
  5. Добавлять расширения и дополнительную рекламу в браузеры без вашего согласия.
  6. Создавать ресурсоемкие процессы для своих потребностей.
  7. Использовать ваш интернет-трафик.

Распространяется программа через пакетные приложения. К примеру, в скачанном вами установочном файле браузера может быть вшит Tencent. Если вы поспешите, и не уберете галочку с кнопки, которая предлагает установить «полезные» дополнительные программы, то получите вирус.

Вирус распространяется и более хитрым путем. Допустим, вы скачиваете архив с курсовой работой, или новую компьютерную игру с сомнительного сайта. Файл с иконкой торрента или архива, но его расширение не.zip или.torrent, а.exе.

Запускать такой файл ни в коем случае нельзя. Это на 100% вирус, и именно через такие файлы распространяется Tencent.

Как полностью удалить с компьютера?

Главная проблема борьбы с вредоносной программой – иностранный язык, и ее широкомасштабное вплетение в систему. Придется тщательно следовать инструкции. Важно не пропустить ни один из шагов.

Подготовка к действиям

Перед тем как удалить Tencent с компьютера полностью, программу следует закрыть, чтобы она меньше сопротивлялась нашим действиям. Для этого, через комбинацию CTRL+ALT+DELETE входим в диспетчер задач. Закрываем все процессы с таким названием:

  • 电脑管家-清理垃圾$;
  • 软件管理;
  • 电脑管家;
  • QQPCSoftMgr.exe;
  • QQPCTray.exe.

Если есть другие процессы на китайском языке, или начинающиеся на QQ, — закрываем их тоже.

Теперь важно не дать программе запуститься снова:


Скачиваем и устанавливаем антивирус . Подойдет Avast, Nod32, или DrWeb. Понадобится утилита CureIt от DrWeb.

Удаление программы

  1. В папке С/Program files/Tencent находим файл uninst.exe.
  2. В появившемся окне наживаем левую нижнюю кнопку.
  3. В новом окне снова жмем левую кнопку.
  4. И снова левая кнопка.
  5. Такое же действие с последним всплывающим окном.

    Корневая папка

    Жмем Win+R, или Пуск → Выполнить:


    Анитивирус

    Запускаем антивирус, сканируем все диски, оперативную память и программы автозапуска. Это займет много времени, но результат того стоит. После этого, проверяем диски программой CureIt. После проверки и избавления нежелательного ПО, перезагружаем компьютер.

    Подчищение остатков

    После перезагрузки снова сканируем антивирусом систему, и ищем китайские процессы в диспетчере задач. Иногда вирус оставляет следы в браузерах в виде вредоносных расширений:

    1. Запускаем браузер, открываем «Настройки».
    2. Переходим во вкладку «Расширения».
    3. Если там присутствуют файлы, которых вы не устанавливали, избавляемся от них.

    Видеоинструкция

    Возникли трудности с удалением вредоносного ПО с вашего ПК? Напишите нам , на каком этапе вы остановились и что уже сделано, чтобы мы смогли помочь.

Антивирусник Tencent – программа китайского происхождения, призванная защитить компьютер пользователя от вирусов. Вся ирония в том, что она распространяется по интернет-пространству как вредноносное ПО, а не как средство защиты. Как удалить китайский антивирус Тencent в таком случае?

Ручное удаление китайского антивируса

Установка программы происходит автоматически в фоновом режиме, что не дает возможность своевременно остановить процесс. Чтобы удалить ее, воспользуйтесь следующими способами.

В первую очередь необходимо выяснить конкретное расположение утилиты на ПК. Для этого запускаем диспетчер задач (ctrl+alt+delete или ctrl+shift+Esc) и отправляемся во вкладку процессов.

Обязательно установите отображение всех процессов, иначе Tencent не найти.


Смотрим описание всех процессов, нам нужны лишь те, где присутствуют китайские иероглифы:

Правой кнопкой мыши нажимаем на каждый подозрительный процесс и открываем места хранения файла. Каждый путь необходимо сохранить в отдельный блокнот. Делается это с целью, чтобы после деинсталляции антивируса, можно было вручную почистить остатки программы.

У каждого компьютера свое место хранения файлов, мои пути выглядели так:

Избавиться от программы вручную можно двумя способами.

Идем в панель управления (можно через пуск или поиск). Заходим в раздел установки и удаления программ (другое название «Программы и компоненты»)

Во всплывшем окне можно увидеть весь перечень программ, которые есть на устройстве в настоящее время. Пролистываем в самый низ, просматривая приложения. Антивирус Тенсент обозначается китайскими иероглифами и находится в самом конце списка.

Для удаления программы кликаем на нее правой кнопкой мыши и в меню «Изменить/ удалить» выбираем удаление.


Проблема этого способа в том, что антивирусник – хитрая программа, поэтому в этом перечне она может не отображаться.

Если всплывает окно с предупреждением о том, что удаление утилиты подвергнет устройство риску, то просто игнорируем сообщение и продолжаем.

Удаление посредством Uninst

Для удаления Тенсент можно использовать файл Uninst. Он находится в корневой папке программы – D:Program Files(x86)TencentQQPCMgr10.11.18434.231 (личный пример , ваш набор конечных символов может быть другим ).

Двойным кликом запускаем файл. Появляется окно с непонятными китайскими иероглифами.

Нажимаем на белую надпись, как показано на скрине:


В другом окошке выставляем во все пункты галочки и выбираем красную кнопку:


Далее появляется окошко, в котором необходимо дать соглашение на удаление утилиты. Выбираем иероглиф слева:


После этого запустится стандартное окно, на котором будет отображаться процесс деинсталляции китайского антивируса. Буквально через несколько минут исчезнут все ярлыки с рабочего стола.

Метод не идеален тем, что если в корневой папке нет файла «uninst», то удалить таким образом приложение будет невозможно.

Если вышеописанные способы не помогли, то придется прибегнуть к принудительной деинсталляции, используя сторонние программы.

Удаление антивируса при помощи сторонних программ

Программа Tencent развивается и последние ее версии уже не получится деинсталлировать через примитивный файл uninst или панель управления. Придется использовать дополнительно ПО, скачанное в интернете.

Идеальной программой для таких случаев можно считать Malwarebytes Anti-Malware Free. Алгоритм:


Если антивирус захочет вновь восстановиться, то об этом всплывет уведомление. Нажимаем нет и забываем о нем навсегда.


Для верности можно заново использовать утилиту AdwCleaner для очистки с последующей перезагрузкой устройства.

Что сделать, чтобы удалить китайский антивирус (видео)

О том, как удалить китайский антивирус Синий щит, более наглядно расскажет видео-инструкция, в которой отражены основные моменты:


Учитывая, что антивирус устанавливается на компьютер без ведома его владельца, умение его удалить придется кстати. Воспользуйтесь одним из перечисленных способов и сможете очистить свое устройство от непонятного ПО.

Не все китайские антивирусы одинаково полезны. Не верите? Зря! Этот факт не раз и не два доказан пользовательской практикой. И, к сожалению, печальной: уж слишком много проблем некоторые из них доставляют. Вот и бесплатный антивирус Baidu - тоже персона нон грата (то есть нежелательное лицо) в операционной системе Windows.

Да, разработчики одноимённой компании из Поднебесной горячо и неистово заявляют, что, дескать, наше детище неустанно и беспрерывно защищает компьютеры от хакерских нападок и денег не просит, и обновляет свои сигнатурные базы, и всё-такое прочее, безусловно, нужное и действенное. Но все эти положительные свойства меркнут на фоне противоположных им - негативных. Которых, кстати, больше.

Если вдруг появилась в Windows «Байда», кричи «Беда!»

Итак, перед вами пять причин (или пять бед, это уж, как хотите), указывающих на то, что нужно удалить Baidu, а после - не сожалеть о содеяном:

  • распространяется в сети при помощи вирусных модулей adware и malware;
  • произвольно, «в тихую», инсталлируется в систему (как вирус!);
  • не удаляется из ОС при использовании встроенного деинсталлятора (оставшиеся драйверы после очистки и перезагрузки системы повторно устанавливают Байду);
  • затруднена процедура удаления отдельных элементов антивируса (разработчики предусмотрели защиту записей реестра и файлов от доступа);
  • китайская программа для защиты ПК в большинстве случаев конфликтует с другими установленными антивирусными продуктами: резко замедляется функционирование Windows, снижается уровень безопасности и т.д.

Итак, рассмотрим подробно, как удалить Baidu с компьютера начисто, «без шума и пыли».

Активация деинсталлятора

1. В окне «Пуск» перейдите в «Панель управления».

2. Активируйте «Удаление программы».

3. В каталоге установленного ПО, как правило, присутствуют два компонента Baidu (их легко найти в списке, так как названия указаны иероглифами). Начните деинсталляцию со значка «синий щит» (модуль guard - защита).

4. Выделите его кликом мышки, а затем в верхней панели нажмите функцию «Удалить/Изменить».

5. В панели деинсталлятора нажмите левую кнопку (она не выделена синим цветом).

6. В последующих запросах также активируйте кнопку, расположенную слева.

7. По завершении процедуры удаления нажмите синюю кнопку в нижней части панели.

8. Вернитесь к списку ПО и аналогичным образом запустите деинсталлятор «зелёного щита»: клик левой кнопкой → Изменить/Удалить.

9. Для подтверждения удаления Baidu antivirus нажмите левую кнопку внизу окна. Также кликайте её и при последующих запросах.

10. По окончании очистки кликните по большой зелёной кнопке, чтобы закрыть окно деинсталлятора.

Отключение служб и процессов

1. Перезагрузите ПК в безопасном режиме:

  • в процессе перезапуска удерживайте «F8»;
  • в меню клавишами управления курсором установите «Безопасный режим»;
  • нажмите «Enter».

2. Отключите службы, которые используют антивирус:

  • откройте «Панель управления»;
  • в настройке «Просмотр» установите «Крупные значки»;
  • перейдите в «Администрирование»;
  • кликните два раза левой кнопкой по ярлыку «Службы»;
  • отключите службы, используемые антивирусом (их не сложно определить по названию): 2 раза кликните по службе → выберите в опции «Тип запуска» настройку «Отключена».

3. Завершите процессы «байды»:

  • нажмите «Ctrl+Shift+Esc»;
  • откройте вкладку «Процессы» в окне диспетчера;
  • отключите активные файлы антивируса BaiduProtect, bddownloader: клик правой кнопкой по названию → Завершить процессы.

Примечание. Процессы Baidu могут иметь и другие имена. Их характерный признак - наличие в описании иероглифов (смотрите соответствующую колонку в поле объекта).

Очистка автозагрузки

Настройку автозагрузки можно выполнять как штатными средствами системы, так и при помощи специальных утилит. Разберём каждый из вариантов решения задачи по отдельности.

Способ №1: функции ОС

1. Кликните «Пуск» и наберите в строке - msconfig, а потом нажмите «Enter».

3. Отключите в автозагрузке baidusdTray и прочие элементы, в названии которых есть имя антивируса:

  • кликом снимите «галочку» напротив элемента;
  • нажмите «Применить» и «OK»;
  • при выходе из окна «Конфигурация системы» откажитесь от перезагрузки ОС.

Способ №2: утилита CCleaner

  1. Запустите CCleaner , выберите раздел «Сервис».
  2. Активируйте кликом панель «Автозагрузка».
  3. Нажмите левой кнопкой мыши по элементу «байды».
  4. Нажмите «Удалить».
  5. Закройте окно утилиты.

Удаление оставшихся папок и файлов

1. Откройте директории Program Files / x86 и удалите в них папку BaiduSD <номер версии>: клик правой кнопкой → Удалить.

2. Чтобы полностью удалить все остатки, просканируйте систему на наличие файлов с именем «baidu»:

  • нажмите комбинацию «Win+E»;
  • в строке «Поиск: Компьютер» (находится в верхнем правом углу) введите «baidu» и нажмите «Enter»;
  • все найденные объекты удалите стандартным способом (команда «Удалить» или перетаскивание в «Корзину»).

3. Откройте директорию диск С: (или раздел, на который установлена система) → Windows → System32 → Drivers.

4. Удалите в папке Drivers следующие файлы:

  • BDMWrench.sys
  • BDSafeBrowser.sys
  • bd0004.sys
  • BDMNetMon.sys
  • BDArKit.sys
  • bd0003.sys
  • bd0002.sys
  • bd0001.sys
  • bd64_x86.dll
  • bd64_x64.dll

Проверка реестра

1. Нажмите «Win+R».

2. Введите команду regedit в поле «Выполнить», нажмите «OK».

3. В интерфейсе редактора реестра откройте: Правка → Найти (или «Ctrl+F»).

4. В строчке «Найти» введите запрос «baidu». Запустите анализ директорий кнопкой «Найти далее».

5. Удалите обнаруженный ключ антивируса:

  • клик по записи (правой кнопкой);
  • «Удалить» (директива в контекстном меню).

6. Нажмите «F3», чтобы возобновить сканирование.

7. Проанализируйте все директории.

Профилактика

Скачайте Dr.Web CureIt! и проверьте ей все разделы диска на наличие вирусов. Очистите Windows от ненужных файлов и ключей в реестре программой-уборщиком ССleaner или Reg Organizer. Обновите базы основного антивируса.