彻底删除电脑中流氓软件的4大实用高招

整理文档很辛苦,赏杯茶钱您下走!

免费阅读已结束,点击下载阅读编辑剩下 ...

阅读已结束,您可以下载文档离线阅读编辑

资源描述

彻底删除电脑中流氓软件的4大实用高招几乎所有人都曾被流氓软件骚扰过,或者正在遭受着这些流氓软件的侵扰,它们利用各种方式偷偷安装进电脑,一旦被安装,几乎无法删除,删除之后重启电脑还会再次被安装,如何彻底从电脑中赶走这些流氓软件,从小深受雷锋精神熏陶,所以花了一周时间,收集了网上的各种攻略贴,一一验证之后整理出了下面4位高人的攻略,基本可以彻底删除电脑中的流氓软件,希望能够对您有所帮助。我为人人,人人为我,也希望您再使用过如下攻略之后,也可以贡献对付流氓软件的高招。攻略1:彻底卸载偷偷安装的杀毒软件两三天前刚把“百度杀毒”卸掉,今天它就死灰复燃又出现在我的任务栏。有点生气,决定把过程记下来,看我卸载这个“杀毒软件”要费多大的劲。自从用win7以来,几年都没杀过毒了,感谢百度给了我一个练手的机会。这是卸载界面,全是陷阱,看了半天没找到卸载按钮在哪:点过“我要卸载”之后变成下图这样。搞得我还以为没点到,又点了两下:然后再来一个路障……真恶心到了卸载完成后随手一搜,系统里到处都是残留的病毒种子,哦不,杀毒软件的种子。比如下图这样:删掉大概十余处,最后有一个文件夹删不动,说我没权限……这路数跟病毒一样一样的啊。匪气太重。用必应(看见百度就恶心!)搜索了一个win7pe64位的ISO刻盘,进winpe删掉这个文件夹。其实刚才那个文件夹里有unistall,但是我已经不相信这个流氓了,只怕他发现自己身份暴露就另觅藏身之处了,干脆删掉干净。重启,发现两三处刚才清理过的地方又出现了百度的文件夹,尼玛。进任务管理器,果然还藏了两个进程:把这两个进程杀掉。然后打开计算机管理--服务界面,把百度相关的服务禁用。截图上只有两个,实际上还有一个好像叫baiduupdate:用管理员权限打开命令行,输入“scdelete+服务名”删掉上图中的服务。重启。世界清静了。攻略2:彻底删除被偷偷安装的IE插件以下方法已经过验证,可以成功删除被偷偷安装到电脑上的插件,特献给与我同样遭受百度IE插件侵害的用户朋友们:重新启动计算机,按F8进入安全模式(难怪我无法删除百度,若非非常专业人员,谁能想到要先做这一步呢)删除百度插件的安装目录\ProgramFiles\baidu(只有安全模式才能删除,切记)点击开始-〉运行Regedit打开注册表,进入:HKEY_LOCAL_MACHNINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run,删除所有和百度相关的键值。然后在注册表里搜索baidu,删除所有和百度相关的键值。以上文件全部删除,这样百度IE插件就基本上从你的计算机全部清除了。最后,重新启动计算机,进入正常模式就不再有百度插件的侵害了。攻略3:彻底删除被偷偷安装的安全组件周六(20141213)安装一个应用软件的时候要求安装.netframework4.0,搜索,浏览,发现百度软件下载助手,出于安全以及对百度的信任,选择之,点击安装完成,重启计算机,xp桌面出现很长时间不见图标,我操,不是导致系统出问题了吧?重启进入安全模式卸载,好象是说在安全模式下不能卸载,重又启动到正常模式,等了好长时间桌面上的图标出现,松了一口气(只要系统能启动起来,相对的解决办法就多一些,不然只能重装操作系统,要命啊),起先怀疑是百度软件下载助手有问题,原因是.netframework4.0已经发布很长时间,是微软自己的产品,首先卸载百度软件助手,问题仍然存在,干脆卸载.netframework4.0,MD,卸载了启动慢的问题没有解决,上网搜索,都在说安装.netframework4.0后系统明显变慢的一些解决方法,什么在’服务‘中自动改为手动,等等,总之,试了很多方法,无效,被此折腾了近一天,明天再看看有什么方法。周日,继续折腾,在’服务‘中无意中发现’BDSGRTPService‘百度安全组件的服务,无法停止?查看可执行文件的路径,却是programfiles\commonfiles\Baidu\BaiduSG\1.3.0.663\BaiduProtect.exe,MD藏在这个地方,打开相应文件夹,双击uninstall.exe,卸载过程一切正常,为彻底手工删除了Baidu文件夹,重启计算机,还是一样?查看服务,之前卸载的东西又全出现了,反复卸载,包括安全模式,只要计算机一重启,卸载的东西全出现,这不就是流氓软件吗?估计开机桌面图标出现要等好长时间的问题可能和这个流氓软件加载有关,继续网上搜索解决方法,好多用户也是被这种现象折腾的够呛,升级360到最新版,查找启动项,发现一个fixbdsw.dll,路径却是documentsandsettings\adminstator\Localsettings\temp,而我默认不是以adminstator身份登录,而是另一个管理员,该文件不让删除,用360禁止启动,重启计算机到安全模式,删除temp下所有文件,再启动,NND,总算能快速出现桌面图标了,为此折腾了两天,唉,生命就是被一些流氓这样给蚕食了,不说了,得赶紧回家吃饭。攻略4:彻底删除偷偷安装进电脑的所有软件百度像韭菜一样春风吹又生并不是因为你被捆绑安装了或者手贱点到高速下载了。真正原因是百度在你系统里植入后台下载器,这个东西一直后台运行,高兴了就歇着,不高兴了就挑一个百度卫士/百度杀毒/百度全家下载下来给你装上。杀进程是杀不掉的,因为它已经是系统的一部分了……这种做法就是标准的病毒软件了,咱们国家不久前才发生了有通过传播后台下载器向软件厂商收费牟利结果被判刑的事情,所以度吹也别再洗地说百度不敢违规了……区别只不过百度是下载自家软件牟利,病毒是下载别人家的而已。如果你的电脑中了百度杀毒百度卫士这种东西,下边我简单说说哪些文件是百度成员,记下进安全模式删掉就好了。干脆不要去控制面板里卸载,直接去安全模式删文件就好。因为它的卸载程序只是一个外壳,卸载只会把软件的注册表项取消掉(也就是暂时从控制面板里消失了),实际上一个文件都不会给你删的。哦,顺便普及一下进安全模式的方法:重启,在见到Windows标志之前狂按F8会有菜单,选“安全模式”回车。首先最无脑的一步,全盘搜索Baidu然后无脑删,能删几个删几个,然后我们再去找关键的东西。在下面目录里找到Baidu删掉(其实上一步应该已经能删掉这些……让我们确认一下,再补一枪):C:\ProgramFiles\C:\ProgramFiles(x86)\C:\ProgramFiles\CommonFiles\C:\ProgramFiles(x86)\CommonFiles\进入C:\DocumentsandSettings\,挨个翻下面的每个文件夹找ApplicationData、LocalSettings\ApplicationData这些目录,把里面的Baidu全删了。清空所有的Temp和LocalSettings\Temp。全盘搜索:bd0001.sysbd0002.sysbd0003.sysbd0004.sysbdxxxx.sys系列后边还有多少个我就不清楚了,我看到了四个。打开这些sys文件所在的文件夹,键盘按B跳到它们的位置,然后把它们删了。注意,删完别走,在它们后边有几个名字叫BDxxxx.sys的文件,打开它们的属性检查一下,如果是百度有关的,就一起删掉。我这里BD开头的都是百度,不过这里存放的都是最底层的系统内核,一旦误删非死即残,所以小心为妙。然后再搜:_Au.exebddownloader.exe(还是叫bddownload来着记不清了,搜bddownload就行)把这两个文件的所在文件夹都连一块删了。如果你通晓注册表那么去注册表看看你会发现注册表也是重灾区,不过这里就不推荐大家轻易去改。按Win+R快捷键调出运行,运行services.msc,然后把里面BD开头的服务全都禁止,然后如果有办法删除就删了,没办法就留着吧应该也不会死灰复燃。重启回来,百度全家就应该已经死透了。如果有遗漏请各位大牛批评补充。补充:删服务很简单的命令:scdelete服务名补充几个sys的确切名字,不一定完全但是这些已经确认是百度的:bd0001.sysbd0002.sysbd0004.sysBDArKit.sysBDMNetMon.sysBDMWrench.sysBDDefense.sysBDAntiExp.sysBDEnhanceBoost.sys来源:用户都在问?为什么电脑会被偷偷装上百度软件?近期,在社交媒体上,有大量网友爆光,电脑上什么也没有干,就莫名其妙的自动安装了百度杀毒、百度卫士、百度浏览器等一系列“百度家”产品,而且一般都很难彻底地卸载删除。对于这种静默安装,众多网友都想知道是如何发生的?有没有办法避免?因此,一些行业安全专家进行了深入的分析,对于网友们的困扰给出详细地解释。为什么电脑会被偷偷装上百度软件?为什么百度软件总能悄悄的进入电脑?有业内人士给出了答案:例如,百度的“抢票加速”弹窗会偷偷安装百度卫士,无论用户是否点击这个弹窗,百度卫士都会偷偷地运行安装,这是最近春运抢票常见的捆绑手段。12月7日,国内权威的漏洞播报平台乌云公开了百度联盟利用IE漏洞推广安装软件,乌云称“百度有钱联盟”的安装包会通过挂马方式植入“80影档网”这样的百度影音网站,一旦用户浏览类似网站,“百度有钱联盟”的安装包会利用IE漏洞植入电脑,然后在电脑中强行安装包括百度杀毒在内的系列百度软件。此外,网友遇到最多的是,通过百度搜索下载软件的时候,被捆绑安装百度的软件,一些很有名的软件都被百度软件捆绑过,例如,foxmail邮箱、iTunes、刷机精灵等等。还有一种常用的隐蔽方式,百度联盟网站和一些图片或AV广告会诱导安装百度软件,百度将推广的软件放在页面比较明显的位置,或者放在真实下载地址旁边,与真正的下载地址混在一起,以迷惑下载者点击。为被偷偷装上的百度软件这么难卸载?在捆绑安装的主要方式之外,众多网友最想了解的是,为何这些软件如同打不死的“小强”,卸载几遍都难以删除,对于这种情况,业内人士也给出了专业的解释,百度在安装这些软件的时候在用户的电脑系统中偷偷装了多个驱动,用驱动的保护技术让用户无法删除,要求用户使用更高的权限删除,所以用户在删除时会遇到被拒绝或者权限不够的问题。其次,百度使用了一种“关机回写技术”,在用户删除捆绑的软件后,只要重启电脑,该技术就会再次启动百度安装包,偷偷地安装百度软件。即便通过查找路径来源、借助粉碎软件等方式强力删除也无济于事,很多网友都遭遇过这种令人头痛的情况。如何彻底删除被偷偷装上的百度软件?对于这种给用户造成极大困扰的强制捆绑安装推广行为,业内专家也给出删除攻略,一:在注册表里搜索百度的相关项并全部删除;二:在控制面板-管理工具-服务里把百度的相关项全部改为禁止,重启再删;三:将C:\ProgramFiles\CommonFiles\baidu中的文件全部删除;四:使用PChunter等第三方软件删除;重装系统竟删不了百度软件近日,国内知名安全软件论坛“卡饭”中的一条求助贴格外火爆,“大家试试全盘搜baidu字样,看中招没”该贴旨在统计究竟有多少网友被百度系产品捆绑,令人没想到的是关注安全的卡饭粉们也都没能逃过百度的魔爪。甚至有网友发现,即使自己重装过两次系统后,百度产品的安装包仍然存在,百度由此荣登“钉子户“榜首。据了解,卡饭一位网友发帖求助,她表示自己连注册表都清理干净了,但是还有两个百度杀毒的残留文件无法清除,可以改名,但是动不了。为此,她建议其他网友试试全盘搜索“baidu”字样,看看中招没?不料,一个玩笑的“测中招”试验却引发了重磅消息,许多网友都是不搜不知道,一搜吓一跳!一位卡饭网友不仅发现了大量百度系产品安装包,令他震惊的是,这些文件创建于7月份,而7月份至发帖时间(2014.12.9)他曾重装过两次电脑系统,即使这样百度系产品还是顽固的藏匿于网友的电脑中没有被根除。对于大量

1 / 7
下载文档,编辑使用

©2015-2020 m.777doc.com 三七文档.

备案号:鲁ICP备2024069028号-1 客服联系 QQ:2149211541

×
保存成功