笔记本下到了病毒软件,,就找百度华硕笔记本恢复出厂设设置,开机按了F8 我觉得不小心按重启,现在开不了 求帮

查看: 6565|回复: 90
四种方法:彻底卸载删除偷偷安装到电脑中的百度相关的流氓软件
主题帖子积分
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
才可以下载或查看,没有帐号?
  &被偷偷安装百度软件”已经成为网络上的流行语,而“如何卸载百度软件”则成为了网络热搜词,几乎所有电脑用户都曾经遭遇过不知不觉被安装了百度软件的经历,一旦被安装,普通用户几乎无法删除,删除之后重启电脑还会再次被安装,只有发挥网友智慧了,我为人人,人人为我,在这里整理了网友已经验证过的,可以彻底删除偷装到电脑中的百度软件的方法,希望能够对大家有所帮助。
一、为什么电脑会被偷偷装上百度软件?  1)百度的“抢票加速”弹窗会偷偷安装百度卫士,无论用户是否点击这个弹窗,百度卫士都会偷偷地运行安装,这是最近春运抢票常见的捆绑手段。  2)12月7日,国内权威的漏洞播报平台乌云公开了百度联盟利用IE漏洞推广安装软件,乌云称“百度有钱联盟”的安装包会通过挂马方式植入“80影档网”这样的百度影音网站,一旦用户浏览类似网     站,“百度有钱联盟”的安装包会利用IE漏洞植入电脑,然后在电脑中强行安装包括百度杀毒在内的系列百度软件。  3)网友遇到最多的是,通过百度搜索下载软件的时候,被捆绑安装百度的软件,一些很有名的软件都被百度软件捆绑过,例如,foxmail邮箱、iTunes、刷机精灵等等。  4)还有一种常用的隐蔽方式,百度联盟网站和一些图片或AV广告会诱导安装百度软件,百度将推广的软件放在页面比较明显的位置,或者放在真实下载地址旁边,与真正的下载地址混在一起,以迷惑下载  者点击。
二、为被偷偷装上的百度软件这么难卸载?  1)百度在安装这些软件的时候在用户的电脑系统中偷偷装了多个驱动,用驱动的保护技术让用户无法删除,要求用户使用更高的权限删除,所以用户在删除时会遇到被拒绝或者权限不够的问题。  2)百度使用了一种“关机回写技术”,在用户删除捆绑的软件后,只要重启电脑,该技术就会再次启动百度安装包,偷偷地安装百度软件。即便通过查找路径来源、借助粉碎软件等方式强力删除也无济于  事,很多网友都遭遇过这种令人头痛的情况。
三、如何彻底删除被偷偷装上的百度软件?以下的四种方法来进行清理:方法1:彻底删除百度偷偷安装进电脑的所有软件百度像韭菜一样春风吹又生并不是因为你被捆绑安装了或者手贱点到高速下载了。真正原因是百度在你系统里植入后台下载器,这个东西一直后台运行,高兴了就歇着,不高兴了就挑一个百度卫士/百度杀   毒/百度全家下载下来给你装上。杀进程是杀不掉的,因为它已经是系统的一部分了……这种做法就是标准的病毒软件了,咱们国家不久前才发生了有通过传播后台下载器向软件厂商收费牟利结果被判刑的事情,所以度吹也别再洗地说百度不敢违规了……区别只不过百度是下载自家软件牟利,  病毒是下载别人家的而已。如果你的电脑中了百度杀毒百度卫士这种东西,下边我简单说说哪些文件是百度成员,记下进安全模式删掉就好了。干脆不要去控制面板里卸载,直接去安全模式删文件就好。因为它的卸载程序只是一个外壳,卸载只会把软件的注册表项取消掉(也就是暂时从控制面板里消失了),实际上一个文件都不会给你删的。哦,顺便普及一下进安全模式的方法:重启,在见到Windows标志之前狂按F8会有菜单,选“安全模式”回车。首先最无脑的一步,全盘搜索Baidu然后无脑删,能删几个删几个,然后我们再去找关键的东西。在下面目录里找到Baidu删掉(其实上一步应该已经能删掉这些……让我们确认一下,再补一枪):C:\ProgramFiles\C:\ProgramFiles(x86)\C:\ProgramFiles\Common Files\C:\ProgramFiles(x86)\Common Files\进入C:\Documents and Settings\,挨个翻下面的每个文件夹找ApplicationData、Local Settings\Application Data这些目录,把里面的Baidu全删了。清空所有的Temp和LocalSettings\Temp。全盘搜索:bd0001.sysbd0002.sysbd0003.sysbd0004.sysbdxxxx.sys系列后边还有多少个我就不清楚了,我看到了四个。打开这些sys文件所在的文件夹,键盘按B跳到它们的位置,然后把它们删了。注意,删完别走,在它们后边有几个名字叫BDxxxx.sys的文件,打开它们的属性检查一下,如果是百度有关的,就一起删掉。我这里BD开头的都是百度,不过这里存放的都是最底层的系统内核,一旦误删非死即残,所以小心为妙。然后再搜:_Au.exebddownloader.exe(还是叫bddownload来着记不清了,搜bddownload就行)把这两个文件的所在文件夹都连一块删了。如果你通晓注册表那么去注册表看看你会发现注册表也是重灾区,不过这里就不推荐大家轻易去改。按Win R快捷键调出运行,运行services.msc,然后把里面BD开头的服务全都禁止,然后如果有办法删除就删了,没办法就留着吧应该也不会死灰复燃。重启回来,百度全家就应该已经死透了。如果有遗漏请各位大牛批评补充。补充:删服务很简单的命令:sc delete 服务名补充几个sys的确切名字,不一定完全但是这些已经确认是百度的:bd0001.sysbd0002.sysbd0004.sysBDArKit.sysBDMNetMon.sysBDMWrench.sysBDDefense.sysBDAntiExp.sysBDEnhanceBoost.sys
方法2:彻底删除百度安全组件安装一个应用软件的时候要求安装.net framework4.0,搜索,浏览,发现百度软件下载助手,出于安全以及对百度的信任,选择之,点击安装完成,重启计算机,xp桌面出现很长时间不见图标,我操,不是导致系统出问题了吧?重启进入安全模式卸载,好象是说在安全模式下不能卸载,重又启动到正常模式,等了好长时间桌面上的图标出现,松了一口气(只要系统能启动起来,相对的解决办法就多一些,不然只能重装操作系统,要命啊),起先怀疑是百度软件下载助手有问题,原因是.netframework4.0已经发布很长时间,是微软自己的产品,首先卸载百度软件助手,问题仍然存在,干脆卸载.netframework4.0,MD,卸载了启动慢的问题没有解决,上网搜索,都在说安装.net framework4.0后系统明显变慢的一些解决方法,什么在’服务‘中自动改为手动,等等,总之,试了很多方法,无效,被此折腾了近一天,明天再看看有什么方法。继续折腾,在’服务‘中无意中发现’BDSGRTPService‘百度安全组件的服务,无法停止?查看可执行文件的路径,却是programfiles\common files\Baidu\BaiduSG\1.3.0.663\BaiduProtect.exe,MD藏在这个地方,打开相应文件夹,双击uninstall.exe,卸载过程一切正常,为彻底手工删除了Baidu文件夹,重启计算机,还是一样?查看服务,之前卸载的东西又全出现了,反复卸载,包括安全模式,只要计算机一重启,卸载的东西全出现,这不就是流氓软件吗?估计开机桌面图标出现要等好长时间的问题可能和这个流氓软件加载有关,继续网上搜索解决方法,好多用户也是被这种现象折腾的够呛,升级360到最新版,查找启动项,发现一个fixbdsw.dll,路径却是documents and settings\adminstator\Local settings\temp,而我默认不是以adminstator身份登录,而是另一个管理员,该文件不让删除,用360禁止启动,重启计算机到安全模式,删除temp下所有文件,再启动,NND,总算能快速出现桌面图标了,为此折腾了两天,唉,生命就是被一些流氓这样给蚕食了,不说了,得赶紧回家吃饭。
方法3:3步彻底删除IE百度插件以下方法已经过验证,可以成功删除被偷偷安装到电脑上的插件,特献给与我同样遭受百度侵害的用户朋友们:1、重新启动计算机,按F8进入安全模式(难怪我无法删除百度,若非非常专业人员,谁能想到要先做这一步呢)2、删除百度插件的安装目录\ProgramFiles\baidu(只有安全模式才能删除,切记)3、点击开始-〉运行Regedit打开注册表,进入:HKEY_LOCAL_MACHNINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run,删除所有和百度相关的键值。然后在注册表里搜索baidu,删除所有和百度相关的键值。以上文件全部删除,这样百度IE插件就基本上从你的计算机全部清除了。最后,重新启动计算机,进入正常模式就不再有百度插件的侵害了。
方法4:彻底卸载百度杀毒两三天前刚把“百度杀毒”卸掉,今天它就死灰复燃又出现在我的任务栏。有点生气,决定把过程记下来,看我卸载这个优秀的国产“杀毒软件”要费多大的劲。自从用win7以来,几年都没杀过毒了,感谢百度给了我一个练手的机会。这是卸载界面,全是陷阱,看了半天没找到卸载按钮在哪:
1.jpg (49.68 KB, 下载次数: 26)
16:44 上传
点过“我要卸载”之后变成下图这样。搞得我还以为没点到,又点了两下:
2.jpg (53.75 KB, 下载次数: 22)
16:44 上传
然后再来一个路障……真恶心到了
3.jpg (52.21 KB, 下载次数: 24)
16:44 上传
卸载完成后随手一搜,系统里到处都是残留的病毒种子,哦不,杀毒软件的种子。比如下图这样:
4.jpg (72.29 KB, 下载次数: 20)
16:44 上传
删掉大概十余处,最后有一个文件夹删不动,说我没权限……
5.jpg (41.16 KB, 下载次数: 20)
16:44 上传
这路数跟病毒一样一样的啊。匪气太重,用必应(看见百度就恶心!)搜索了一个win7pe64位的ISO刻盘,进winpe删掉这个文件夹。其实刚才那个文件夹里有unistall,但是我已经不相信这个流氓了,只怕他发现自己身份暴露就另觅藏身之处了,干脆删掉干净。重启,发现两三处刚才清理过的地方又出现了百度的文件夹,尼玛。进任务管理器,果然还藏了两个进程:
6.jpg (123.76 KB, 下载次数: 22)
16:44 上传
把这两个进程杀掉。然后打开计算机管理--服务界面,把百度相关的服务禁用。截图上只有两个,实际上还有一个好像叫baidu update :用管理员权限打开命令行,输入“sc delete 服务名”删掉上图中的服务,重启,世界清静了。
爱电脑迷技术论坛:
主题帖子积分
精品文章居然没有人顶~~!!!
爱电脑迷技术论坛:
主题帖子积分
新手上路, 积分 3, 距离下一级还需 47 积分
新手上路, 积分 3, 距离下一级还需 47 积分
{:weixiao}{:weixiao}{:weixiao}{:weixiao}{:weixiao}{:weixiao}{:weixiao}{:weixiao}{:weixiao}
主题帖子积分
新手上路, 积分 6, 距离下一级还需 44 积分
新手上路, 积分 6, 距离下一级还需 44 积分
顶下再看&&
主题帖子积分
新手上路, 积分 6, 距离下一级还需 44 积分
新手上路, 积分 6, 距离下一级还需 44 积分
原来这样也可以&&
主题帖子积分
新手上路, 积分 4, 距离下一级还需 46 积分
新手上路, 积分 4, 距离下一级还需 46 积分
这个贴不错!!!!!看了之后就要回复贴子,呵呵&&
主题帖子积分
新手上路, 积分 5, 距离下一级还需 45 积分
新手上路, 积分 5, 距离下一级还需 45 积分
支持一下吧&&
主题帖子积分
中级会员, 积分 403, 距离下一级还需 97 积分
中级会员, 积分 403, 距离下一级还需 97 积分
孜孜不倦, 吾等楷模 …………&&
主题帖子积分
新手上路, 积分 6, 距离下一级还需 44 积分
新手上路, 积分 6, 距离下一级还需 44 积分
哈哈,顶你了哦.&&
主题帖子积分
新手上路, 积分 2, 距离下一级还需 48 积分
新手上路, 积分 2, 距离下一级还需 48 积分
先顶后看&&
社区QQ达人
使用QQ帐号登录论坛的用户
注册账号后积极发帖的会员
经常参与各类话题的讨论,发帖内容较有主见
经常帮助其他会员答疑
长期对论坛的繁荣而不断努力,或多次提出建设性意见
活跃且尽责职守的版主
Powered by

我要回帖

更多关于 恢复出厂设置病毒还在 的文章

 

随机推荐