Незважаючи на велику кількість розвинених антивірусних програм, комп’ютери все одно продовжують заражатися. Віруси оновлюються швидше, ніж ті, хто з ними бореться. Але як боротися з тим, що за основними своїми характеристиками і не вірус взагалі?
Як видалити китайську програму
Звідки береться китайський софт?
Отримати неприємного китайського «гостя» на свій комп’ютер, звідки завгодно, на будь-якому сайті. Особливо там, де щось качають музику, відео, інший корисний софт. Разом з ними в електронний розум проникає китайська утиліта, причому, навіть якщо на комп’ютері стоїть який-небудь «сторожовик». Він її просто не помітить, адже за своїми характеристиками китайська утиліта — не вірус. Про те, що з машиною щось не те, що користувач здогадується, коли помічає дивного вигляду вікно з китайськими символами на дисплеї, при цьому комп’ютер немов «грузне», сповільнюється Інтернет.
Деякі служби взагалі припиняють працювати. За все це дякуємо непроханого гостя — китайському софту. Це може бути всім відома Байду або Тенсент. Обидві утиліти по споконвічній суті нешкідливі, але, тим не менш, ведуть себе як справжні паразити.
Таблиця характеристики китайського софта Байду і Тенсент.
Назва/Характеристика | Baidu | Tencent |
---|---|---|
Початкові характеристики | Антивірус | Антивірус, рекламщик, продавець |
Стійкість перед стаціонарним антивірусом | Не виявляється | Не виявляється |
Можна видаляти з допомогою лікуючий утиліти | Так | Так |
Вироблений ефект | Різке погіршення роботи, велика кількість рекламних вікон, спам, комп’ютер “гальмує”, деякі програми не працюють взагалі | Різке погіршення роботи, велика кількість рекламних вікон, спам, комп’ютер “гальмує”, деякі програми не працюють взагалі |
Впровадження в чужий код | Немає | Немає |
Вірус або антивірус
Стаціонарна антивірусна програма не помічає непроханих гостей, тому що вони являють собою нешкідливі програми, більше того — антивіруси.
Наявність китайської програми в ОС носить паразитичний характер і уповільнює роботу комп’ютера
Але поведінка їх схоже скоріше на паразитичне, ніж на дружнє і ось чому:
- дуже важке, а без спеціальних знань часом неможливе видалення утиліти;
- різке уповільнення і погіршення продуктивності машини;
- велика кількість спаму та реклами, загораживающей екран, які навіть після закриття вікон все одно спливають знову;
- відсутність механізму деінсталяції в деяких версіях програм, що робить видалення в рази важче;
- плутанина при орієнтуванні, так як на китайському мовою.
Так що, судячи по тим наслідкам, які відчуває у себе користувач, ці програми більше відносять до шкідливих. Мало того, в деяких випадках їх супроводжують вже справжні віруси, які виводять з ладу служби комп’ютера, або викрадають дані користувача.
Який ефект дають ці утиліти?
Наявність китайської програми можна виявити за існуючою на робочому столі картинками на китайській мові і різкого погіршення роботи ПК
Отже, про те, що на ПК оселився непроханий гість, можна зрозуміти по:
- стороннім вікон з китайської програмою, яке спливає одночасно з відкриттям Опера або Гугл;
- кількості китайських назв в реєстрі;
- заспамленности знову-таки китайськими матеріалами;
- різкого погіршення швидкості комп’ютера;
- величезній кількості картиночек з китайськими підписами на екрані;
- зміни налаштувань і вигляду браузера;
- гальмування або блокування деяких програм;
- «пожиранию» інтернет-трафіку.
Однак ці «гості», на відміну від справжніх грізних вірусів, не породжують собі подібних копій і не инвазируются код інших програм. Саме тому «сторожовики», встановлені на комп’ютері, не помічають ворога — вірніше, вони не реагують на програму як на вірус.
Увага! Для видалення їх не обов’язково знати китайську мову, але слід пам’ятати, що навіть після видалення файли можуть залишитися на жорсткому диску.
Baidu
При скачуванні торрент-файлів можна додатково отримати антивірус Baidu з його шкідливим вмістом
Китайська фірма Байду відома виробництвом веб-сервісів і програм. Та сама Байду, яка відома своїм зеленим щитом на весь дисплей і тим, що іноді «веде» за собою ще й компанію друзів — шкідливий вміст (Baidu An, Sd, Hips) — дітище цієї фірми. Потрапляє до «власнику» при скачуванні вмісту з торрент-ресурсів.
Tencent
Антивірус Tencent можна отримати при скачуванні вмісту з торрент-ресурсів
Тенсент — дітище одного з найбільших провайдерів Китаю. Ця утиліта також позиціонує себе як антивірус, але насправді це нахабний спамера і рекламщик. Вона висмоктує ресурси системи і підсовує під ніс користувачеві рекламу, де можна і де не можна, тому що це її джерело доходу.
Закрити цю програму, так і будь-яку іншу китайську, не так-то просто. Справа в тому, що навіть якщо не володіє китайською грамотою юзер зуміє закрити працююче додаток, воно з регістра нікуди не дінеться і через деякий час дасть про себе знати знову.
Як прибрати?
Звичайно, будь-яку програму з комп’ютера можна прибрати. Ні одна утиліта не може залишитися в комп’ютері навічно. Це правило діє і відносно китайських «гостей».
Розглянемо способи видалення китайських програм з комп’ютера
Для позбавлення від них можна скористатися одним з двох способів:
- закачавши на комп’ютер «лечилку» (типу Доктор Веб) і антивірус;
- вручну (потрібне знання нюансів).
З першим способом впорається навіть грамотний школяр. Він спершу скачає який лікує утиліту Доктор Веб, наприклад, запустить її, а коли непроханий гість буде видворений, встановить антивірусну програму, наприклад, Аваст. З цього моменту можна відчути себе хоча б у відносній безпеці від «прибульців».
У другому випадку все набагато складніше. Особливо людині, не знайомому з китайською мовою. Щити то і справа виникатимуть на дисплеї і підсвічувати зеленим потрібні розробникам кнопки. Тут доведеться виконати ланцюжок дій.
Видалення китайської утиліти антивірусом DrWeb Curelt
Інтерфейс антивіруса DrWeb Curelt
Загалом-то, видалити китайські утиліти з комп’ютера нескладно навіть без знання мови. Але якщо наявного досвіду роботи з комп’ютером недостатньо і немає впевненості в своїх силах, краще передоручити цю роботу лікуючий утиліти (DrWeb Curelt, CCleaner, ADW-cleaner).
Розглянемо інструкцію по роботі з антивірусом DrWeb Cureit:
- Відкрийте будь-який браузер і введіть у поле пошуку запит «скачати DrWeb Curelt», натисніть «Enter».
В будь-якому браузері вводимо в поле пошуку запит «скачати DrWeb Cureit», натискаємо «Enter»
- Перейдіть на сайт розробника, зазвичай він з’являється у списку першим, клікніть лівою кнопкою миші по назві сайту.
Клацанням лівою кнопкою мишки переходимо на сайт розробника антивіруса
- Лівим клацанням миші клацніть по кнопці «Завантажити DrWeb Curelt».
Клацаємо лівою клавішею мишки по кнопці «Завантажити DrWeb Curelt»
- Перейдіть у папку «Завантаження», клацнувши по значку завантаження в браузері, наведіть мишку на скачаний файл і клацніть по опції «Показати в папці».
Клацаємо лівою кнопкою мишки по значку «Завантаження», наводимо мишку на скачаний файл антивіруса, клацаємо лівим кліком по опції «Показати в папці»
- Подвійним лівим клацанням миші запустити скачаний інсталяційний файл утиліти.
Подвійним лівим клацанням мишки запускаємо інсталяційний скачаний файл антивірусу
- Позначте галочкою пункт про згоду збору даних і відправки їх у компанію, клікніть по кнопці «Продовжити».
Відзначаємо галочкою пункт про згоду збору даних і відправки їх у компанію, натискаємо «Продовжити»
- Натисніть «Почати перевірку» і чекайте завершення процесу. Під час сканування утиліта виявляє шкідливі об’єкти, в тому числі і китайські, і вилікує їх.
Натискаємо «Почати перевірку»
- Вивчіть звіт антивіруса і закрийте програму.
Після перевірка вивчаємо інформацію і закриваємо програму
Покрокова інструкція по чищенню вручну
Якщо ж все-таки прийнято рішення спробувати вручну, необхідно дотримати головне правило: зупинити всі діючі програми з китайського «гостя», а потім видалити їх з папок.
Виконується ця процедура з допомогою запуску Диспетчера завдань»:
- Його можна викликати клавішами «Ctrl+Alt+Delete», далі вибрати «Диспетчер завдань», або клікнути правою кнопкою миші на пусковий панелі і виберіть «Запустити диспетчер завдань».
Натискаємо одночасно клавіші Ctrl+Alt+Delete», потім клацаємо лівою кнопкою миші по пункту «Диспетчер завдань»
Натискаємо правою кнопкою миші на пусковий панелі і вибираємо «Запустити диспетчер завдань»
- Відкрити «Процеси», клацнувши лівим кліком мишки по відповідній вкладці, потім одноразово натиснути на рядок «Опис». Система розсортує працюють процеси і відразу стане видно, які з них відносяться до «Байду».
Відкриваємо «Процеси», клацнувши лівим кліком мишки по відповідній вкладці
Натискаємо один раз лівою кнопкою мишки на рядок «Опис», після сортування відразу стане видно процеси, які відносяться до «Байду»
Важливо! Не можна поспішати — видаляти їх ще рано. Для початку потрібно записати всі шляхи, де ці програми зберігаються.
Для цього потрібно:
- Відкрити текстовий редактор, хоча б той же Блокнот.
Відкриваємо меню «Пуск», в поле пошуку вводимо «Блокнот», відкриваємо текстовий редактор
- Тепер на місці першого процесу потрібно клікнути правою кнопкою миші. Система запитає, чи не бажаєте ви відкрити місце зберігання файлу. Виберіть це.
Клацаємо правою кнопкою мишки по одному з китайських процесів, потім лівою кнопкою мишки клацніть по пункту «Відкрити місце зберігання файлу»
- Виникне ще одне вікно, в адресному рядку якого і буде повна адреса, де вкоренився на комп’ютері цей «прибулець». Рядок перекопіювати в текстовий редактор, клацнувши лівим кліком мишки для виділення, натиснути клавіші «Ctrl+C для копіювання шляху.
Виділяємо лівим клацанням мишки шлях, натискаємо клавіші Ctrl+C, щоб скопіювати
Клацаємо правою кнопкою мишки в текстовому документі і вибираємо пункт «Вставити», клацнувши лівою кнопкою мишки
Важливо! Точно так само надходять з усіма іншими китайськими процесами. Абсолютно з усіма, навіть якщо їх адреси стовідсотково співпадуть!
- Перейти у вкладку «Файл», потім клікнути лівою кнопкою миші по опції «Зберегти». Зберігши текстовий файл, можна переходити до наступного етапу.
Скопіювавши всі шляхи, переходимо у вкладку «Файл», натискаємо «Зберегти»
- Натиснувши кнопку «Пуску», перейти в рубрику «Панелі управління», виберіть файл видалення програми. Іноді він може називатися «Програми та компоненти».
Натискаємо кнопку «Пуску», потім відкриваємо «Панель управління»
У режимі «Перегляд» виставляємо «Дрібні значки», потім знаходимо і відкриваємо подвійним лівим клацанням мишки розділ «Програми та компоненти»
- Відкриється список. Все, що на китайському — непрохані гості. Виділити лівим кліком миші, клацнути правим кліком по виділеній області і натиснути по опції «Видалити».
Клацаємо по китайським ієрогліфам правою кнопкою мишки, потім лівою кнопкою миші по пункту «Видалити»
Але не варто розраховувати, що псевдоантивирус так легко здасться. Аж ніяк. Тут чекає ряд складнощів.
Складнощі при видаленні
При чищенні вмісту будуть з’являтися вікна з вимогою підтвердження. Всі — на китайському. Не потрібно лякатися, скрізь, де пропонується вибір, натискати невыделенную кольором клавішу.
Клацаємо лівою кнопкою миші по кнопці, яка не виділена
Клікаємо лівою кнопкою мишки по невыделенному ієрогліфу
Клацаємо по невыделенному ієрогліфу, підтверджуючи видалення
Крім самого останнього вікна, там клавіша буде всього одна, і вона буде підсвічується. Означає — «OK». Її і слід натиснути.
Натискаємо, виділену клавішу, яка означає «ОК»
Після цього відкриється віконце, яке демонструє процес чищення.
Але заспокоюватися на цьому рано. Залишки китайської «Байди» як і раніше нікуди не поділися. Причому, навіть залишками їх назвати складно — це якраз найважливіші і шкідливі програми, від яких найбільше і страждає машина. Для того, щоб переконатися в істинності цих слів, досить знову викликати «Диспетчер завдань». Парочка «китайців» як сиділа, так і сидить на своїх позиціях. Мало того, швидше за все, ліквідувати їх виявиться неможливо!
Деякі файли китайських програм просто так не видаляються, система відмовляє в доступі
Саме для цього випадку і потрібно було копіювати всі адреси в текстову «скарбничку». Далі слід перезавантажити комп’ютер, причому, щоб він запустився в безпечному режимі. Безпечний режим робить «китайців» неактивними, вони при його активації працювати не можуть.
Як зайти в комп’ютер через «Безпечний режим»
Для того, щоб перезавантажити машину в «Безпечний режим», потрібно:
- Натиснути кнопку перезавантаження і постукати по клавіші «F8» до тих пір, поки не з’явиться меню, як на скріншоті нижче.
Натискаємо кнопку перезавантаження і стукаємо по клавіші «F8» до тих пір, поки не з’явиться меню, як на скріншоті
- Стрілочками потрібно перебратися на рядок, де написано «Безпечний режим» і вибрати, натиснувши «Enter».
З допомогою стрілок переходимо на пункт «Безпечний режим», натискаємо «Enter»
- Тепер можна відкрити текстову адресну книгу «китайців», яка була створена на самому початку роботи. Тут все дуже просто: скопіювати адресу, виділивши його з допомогою лівої кнопки миші, натиснути клавіші «Ctrl+C».
Блокнот зі всіма шляхами файлів «Байду»
Виділяємо лівою кнопкою мишки перший шлях, натискаємо кнопки «Ctrl+C»
- Перемістити його в рядок пошуку програм і файлів, яка відкриється в пусковому меню, натиснути клавіші «Ctrl+V», потім «Enter». Сервіс тут же перенаправить по заданому шляху.
Відкриваємо «Пуск», у полі пошуку вставляємо, скопійований шлях, натиснувши клавіші «Ctrl+V», потім «Enter»
- Всі виявлені таким чином файли, а краще і місця, де вони зберігаються, видалити. Переміститься на рівень вище з допомогою стрілки вгору, і видалити всю папку, виділивши її лівим кліком миші, натиснувши клавішу «Delete».
З допомогою стрілки вгору, переміщаємося до основної папці китайської програми
Клацаємо по папці лівою клавішею миші натискаємо кнопку «Delete», підтверджуємо дію натисканням «Так»
Увага! Видаляти всю повністю можна будь-яку папку, крім системної!
Вичистивши всіх «засланців», можна перезавантажити машину. Тепер можна вважати проблему повністю вирішеною.