Несмотря на большое количество развитых антивирусных программ, компьютеры все равно продолжают заражаться. Вирусы обновляются быстрее, чем те, кто с ними борется. Но как бороться с тем, что по основным своим характеристикам и не вирус вовсе?
Содержание
Откуда берется китайский софт?
Получить неприятного китайского «гостя» в свой компьютер можно, откуда угодно, на любом сайте. Особенно там, где что-то качают — музыку, видео, другой полезный софт. Вместе с ними в электронный разум проникает китайская утилита, причем, даже если на компьютере стоит какой-нибудь «сторожевик». Он ее попросту не заметит, ведь по своим характеристикам китайская утилита — не вирус. О том, что с машиной что-то не то, пользователь догадывается, когда замечает странного вида окно с китайскими символами на дисплее, при этом компьютер словно «увязает», замедляется Интернет.
Некоторые службы вообще прекращают работать. За всё это спасибо незваному гостю — китайскому софту. Это может быть всем известная Байду или Тенсент. Обе утилиты по изначальной сути безвредны, но, тем не менее, ведут себя как самые настоящие паразиты.
Таблица характеристики китайского софта Байду и Тенсент.
Вирус или антивирус
Стационарная антивирусная программа не замечает непрошеных гостей, потому что они изначально представляют собой безобидные приложения, более того — антивирусы.
Но поведение их похоже скорее на паразитическое, чем на дружественное и вот почему:
- очень трудное, а без специальных знаний подчас — невозможное удаление утилиты;
- резкое замедление и ухудшение производительности машины;
- обилие спама и рекламы, загораживающей экран, которые даже после закрытия окон всё равно всплывают опять;
- отсутствие механизма деинсталляции в некоторых версиях программ, что делает удаление в разы труднее;
- путаница при ориентировке, так как всё на китайском языке.
Так что, судя по тем последствиям, которые ощущает у себя пользователь, программы эти больше относят к вредоносным. Мало того, в некоторых случаях их сопровождают уже самые настоящие вирусы, выводящие из строя службы компьютера, либо похищающие данные пользователя.
Какой эффект дают эти утилиты?

Итак, о том, что на ПК поселился незваный гость, можно понять по:
- сторонним окнам с китайской программой, которое всплывает одновременно с открытием Опера или Гугл;
- обилию китайских названий в реестре;
- заспамленности опять-таки китайскими материалами;
- резкому ухудшению быстроты компьютера;
- огромному количеству картиночек с китайскими подписями на экране;
- изменению настроек и вида браузера;
- торможению или блокировке некоторых программ;
- «пожиранию» интернет-трафика.
Однако эти «гости», в отличие от настоящих грозных вирусов, не порождают себе подобных копий и не инвазируются в код других приложений. Именно поэтому «сторожевики», установленные на компьютере, не замечают врага — вернее, они не реагируют на программу как на вирус.
Внимание! Для удаления их не обязательно знать китайский язык, но следует помнить, что даже после удаления файлы могут остаться на жестком диске.
Baidu
Китайская фирма Байду известна производством веб-сервисов и программ. Та самая Байду, которая знаменита своим зеленым щитом во весь дисплей и тем, что иногда «приводит» за собой еще и компанию друзей — вредное содержимое (Baidu An, Sd, Hips) — детище этой фирмы. Попадает к «владельцу» при скачивании содержимого с торрент-ресурсов.
Tencent
Тенсент — детище одного из крупных провайдеров Китая. Эта утилита также позиционирует себя как антивирус, но на самом деле это наглый спаммер и рекламщик. Она высасывает ресурсы системы и подсовывает под нос пользователю рекламу, где можно и где уже нельзя, потому что это ее источник дохода.
Закрыть эту программу, да и любую другую китайскую, не так-то просто. Дело в том, что даже если не владеющий китайской грамотой юзер сумеет закрыть работающее приложение, оно из регистра никуда не денется и через некоторое время даст о себе знать опять.
Как убрать?
Конечно, любую программу из компьютера можно убрать. Ни одна утилита не может остаться в компьютере навечно. Это правило действует и в отношении китайских «гостей».
Для избавления от них можно воспользоваться одним из двух способов:
- закачав на компьютер «лечилку» (типа Доктор Вэб) и антивирус;
- вручную (требуется знание нюансов).
С первым способом справится даже грамотный школьник. Он сперва скачает лечащую утилиту Доктор Вэб, например, запустит ее, а когда непрошеный гость будет выдворен, установит антивирусную программу, например, Аваст. С этого момента можно почувствовать себя хотя бы в относительной безопасности от «пришельцев».
Во втором случае все гораздо сложнее. Особенно человеку, не знакомому с китайским языком. Щиты то и дело будут возникать на дисплее и подсвечивать зеленым нужные разработчикам кнопки. Здесь придется проделать целую цепочку действий.
Удаление китайской утилиты антивирусом DrWeb Curelt
В общем-то, удалить китайские утилиты с компьютера несложно даже без знания языка. Но если имеющегося опыта работы с компьютером недостаточно и нет уверенности в своих силах, лучше перепоручить эту работу лечащей утилите (DrWeb Curelt, CCleaner, ADW-cleaner).
Рассмотрим инструкцию по работе с антивирусом DrWeb Cureit:
- Откройте любой браузер и в поле поиска введите запрос «скачать DrWeb Curelt», нажмите «Enter».
- Перейдите на сайт разработчика, обычно он отображается в списке первым, кликните левой кнопкой мыши по названию сайта.
- Левым щелчком мыши кликните по кнопке «Скачать DrWeb Curelt».
- Перейдите в папку «Загрузки», щелкнув по значку загрузки в браузере, наведите мышку на скачанный файл и кликните по опции «Показать в папке».
- Двойным левым щелчком мыши запустите скачанный установочный файл утилиты.
- Отметьте галочкой пункт о согласии сбора данных и отправки их в компанию, кликните по кнопке «Продолжить».
- Нажмите «Начать проверку» и ожидайте завершения процесса. Во время сканирования утилита обнаружит вредоносные объекты, в том числе и китайские, и вылечит их.
- Изучите отчет антивируса и закройте программу.
Пошаговая инструкция по чистке вручную
Если же все-таки принято решение попробовать вручную, необходимо соблюсти главное правило: остановить все действующие приложения из китайского «гостя», затем удалить их из папок.
Выполняется эта процедура с помощью запуска «Диспетчера задач»:
- Его можно вызвать клавишами «Ctrl+Alt+Delete», далее — выбрать «Диспетчер задач», либо кликнуть правой кнопочкой мыши на пусковой панели и выбрать «Запустить диспетчер задач».
- Открыть «Процессы», щелкнув левым кликом мышки по соответствующей вкладке, затем однократно нажать на строчку «Описание». Система рассортирует работающие процессы и сразу станет видно, какие из них относятся к «Байду».
Важно! Нельзя торопиться — удалять их еще рано. Для начала нужно записать все пути, где эти приложения хранятся.
Для этого нужно:
- Открыть текстовый редактор, хотя бы тот же Блокнот.
- Теперь на строчке первого процесса нужно кликнуть правой кнопкой мыши. Система спросит, не желаете ли вы открыть место хранения файла. Выберите это.
- Возникнет еще одно окно, в адресной строке которого и будет полный адрес, где укоренился на компьютере этот «пришелец». Строчку перекопировать в текстовый редактор, щелкнув левым кликом мышки для выделения, нажать клавиши «Ctrl+C» для копирования пути.
Щелкаем правой кнопкой мышки в текстовом документе и выбираем пункт «Вставить», щелкнув левой кнопкой мышки
Важно! Точно так же поступают со всеми остальными китайскими процессами. Абсолютно со всеми, даже если их адреса стопроцентно совпадут!
- Перейти во вкладку «Файл», затем кликнуть левой кнопкой мыши по опции «Сохранить». Сохранив текстовый файл, можно переходить к следующему этапу.
- Нажав кнопку «Пуска», перейти в рубрику «Панели управления», выбрать файл удаления программы. Иногда он может называться «Программы и компоненты».
- Откроется список. Все, что на китайском — незваные гости. Выделить левым кликом мыши, щелкнуть правым кликом по выделенной области и нажать по опции «Удалить».
Но не стоит рассчитывать, что псевдоантивирус так легко сдастся. Отнюдь. Здесь ожидает ряд сложностей.
Сложности при удалении
При чистке содержимого будут появляться окна с требованием подтверждения. Все — на китайском. Не нужно пугаться, везде, где предлагается выбор, нажимать невыделенную цветом клавишу.
Кроме самого последнего окна, там клавиша будет всего одна, и она будет подсвеченной. Означает — «OK». Её и следует нажать.
После этого откроется окошечко, демонстрирующее процесс чистки.
Но успокаиваться на этом рано. Остатки китайской «Байды» по-прежнему никуда не делись. Причем, даже остатками их назвать сложно — это как раз самые важные и вредные программы, от которых больше всего и страдает машина. Для того, чтобы убедиться в истинности этих слов, достаточно снова вызвать «Диспетчер задач». Парочка «китайцев» как сидела, так и сидит на своих строчках. Мало того, скорее всего, ликвидировать их окажется невозможно!
Именно для этого случая и нужно было копировать все адреса в текстовую «копилку». Далее следует перезагрузить компьютер, причем, чтобы он запустился в безопасном режиме. Безопасный режим делает «китайцев» неактивными, они при его активации работать не могут.
Как зайти в компьютер через «Безопасный режим»
Для того, чтобы перезапустить машину в «Безопасный режим», нужно:
- Нажать кнопку перезагрузки и постучать по клавише «F8» до тех пор пока не появится меню, как на скриншоте ниже.
- Стрелочками нужно перебраться на строку, где написано «Безопасный режим» и выбрать, щелкнув «Enter».
- Теперь можно открыть текстовую адресную книгу «китайцев», которая была создана в самом начале работы. Здесь всё очень просто: скопировать адрес, выделив его с помощью левой кнопки мыши, нажать клавиши «Ctrl+C».
- Переместить его в строчку поиска программ и файлов, которая откроется в пусковом меню, нажать клавиши «Ctrl+V», затем «Enter». Сервис тут же перенаправит по заданному пути.
- Все обнаруженные таким образом файлы, а лучше и места, где они хранятся, удалить. Переместится на уровень выше с помощью стрелки вверх, и удалить всю папку, выделив ее левым кликом мыши, нажав клавишу «Delete».
Внимание! Удалять всю полностью можно любую папку, кроме системной!
Вычистив всех «засланцев», можно перезагрузить машину. Теперь можно считать проблему полностью решенной.