永发信息网

如何清理电脑上的流氓软件

答案:3  悬赏:10  手机版
解决时间 2021-04-05 23:14
如何清理电脑上的流氓软件
最佳答案
攻略1:彻底删除百度偷偷安装进电脑的所有软件
百度像韭菜一样春风吹又生并不是因为你被捆绑安装了或者手贱点到高速下载了。真正原因是百度在你系统里植入后台下载器,这个东西一直后台运行,高兴了就歇着,不高兴了就挑一个百度卫士/百度杀毒/百度全家下载下来给你装上。
杀进程是杀不掉的,因为它已经是系统的一部分了……
这种做法就是标准的病毒软件了,咱们国家不久前才发生了有通过传播后台下载器向软件厂商收费牟利结果被判刑的事情,所以度吹也别再洗地说百度不敢违规了……区别只不过百度是下载自家软件牟利,病毒是下载别人家的而已。
如果你的电脑中了百度杀毒百度卫士这种东西,下边我简单说说哪些文件是百度成员,记下进安全模式删掉就好了。
干脆不要去控制面板里卸载,直接去安全模式删文件就好。因为它的卸载程序只是一个外壳,卸载只会把软件的注册表项取消掉(也就是暂时从控制面板里消失了),实际上一个文件都不会给你删的。
哦,顺便普及一下进安全模式的方法:重启,在见到Windows标志之前狂按F8会有菜单,选“安全模式”回车。
首先最无脑的一步,全盘搜索Baidu然后无脑删,能删几个删几个,然后我们再去找关键的东西。
在下面目录里找到Baidu删掉(其实上一步应该已经能删掉这些……让我们确认一下,再补一枪):
C:\ProgramFiles\
C:\ProgramFiles(x86)\
C:\ProgramFiles\Common Files\
C:\ProgramFiles(x86)\Common Files\
进入C:\Documents and Settings\,挨个翻下面的每个文件夹找ApplicationData、Local Settings\Application Data这些目录,把里面的Baidu全删了。清空所有的Temp和LocalSettings\Temp。
全盘搜索:
bd0001.sys
bd0002.sys
bd0003.sys
bd0004.sys
bdxxxx.sys系列后边还有多少个我就不清楚了,我看到了四个。打开这些sys文件所在的文件夹,键盘按B跳到它们的位置,然后把它们删了。注意,删完别走,在它们后边有几个名字叫BDxxxx.sys的文件,打开它们的属性检查一下,如果是百度有关的,就一起删掉。我这里BD开头的都是百度,不过这里存放的都是最底层的系统内核,一旦误删非死即残,所以小心为妙。
然后再搜:
_Au.exe
bddownloader.exe(还是叫bddownload来着记不清了,搜bddownload就行)
把这两个文件的所在文件夹都连一块删了。
如果你通晓注册表那么去注册表看看你会发现注册表也是重灾区,不过这里就不推荐大家轻易去改。
按Win R快捷键调出运行,运行services.msc,然后把里面BD开头的服务全都禁止,然后如果有办法删除就删了,没办法就留着吧应该也不会死灰复燃。
重启回来,百度全家就应该已经死透了。
如果有遗漏请各位大牛批评补充。
补充:删服务很简单的
命令:sc delete 服务名
补充几个sys的确切名字,不一定完全但是这些已经确认是百度的:
bd0001.sys
bd0002.sys
bd0004.sys
BDArKit.sys
BDMNetMon.sys
BDMWrench.sys
BDDefense.sys
BDAntiExp.sys
BDEnhanceBoost.sys
攻略2:彻底删除百度安全组件
周六(20141213)安装一个应用软件的时候要求安装.net framework4.0,搜索,浏览,发现百度软件下载助手,出于安全以及对百度的信任,选择之,点击安装完成,重启计算机,xp桌面出现很长时间不见图标,我操,不是导致系统出问题了吧?重启进入安全模式卸载,好象是说在安全模式下不能卸载,重又启动到正常模式,等了好长时间桌面上的图标出现,松了一口气(只要系统能启动起来,相对的解决办法就多一些,不然只能重装操作系统,要命啊),起先怀疑是百度软件下载助手有问题,原因是.netframework4.0已经发布很长时间,是微软自己的产品,首先卸载百度软件助手,问题仍然存在,干脆卸载.netframework4.0,MD,卸载了启动慢的问题没有解决,上网搜索,都在说安装.net framework4.0后系统明显变慢的一些解决方法,什么在’服务‘中自动改为手动,等等,总之,试了很多方法,无效,被此折腾了近一天,明天再看看有什么方法。
周日,继续折腾,在’服务‘中无意中发现’BDSGRTPService‘百度安全组件的服务,无法停止?查看可执行文件的路径,却是programfiles\common files\Baidu\BaiduSG\1.3.0.663\BaiduProtect.exe,MD藏在这个地方,打开相应文件夹,双击uninstall.exe,卸载过程一切正常,为彻底手工删除了Baidu文件夹,重启计算机,还是一样?查看服务,之前卸载的东西又全出现了,反复卸载,包括安全模式,只要计算机一重启,卸载的东西全出现,这不就是流氓软件吗?估计开机桌面图标出现要等好长时间的问题可能和这个流氓软件加载有关,继续网上搜索解决方法,好多用户也是被这种现象折腾的够呛,升级360到最新版,查找启动项,发现一个fixbdsw.dll,路径却是documents and settings\adminstator\Local settings\temp,而我默认不是以adminstator身份登录,而是另一个管理员,该文件不让删除,用360禁止启动,重启计算机到安全模式,删除temp下所有文件,再启动,NND,总算能快速出现桌面图标了,为此折腾了两天,唉,生命就是被一些流氓这样给蚕食了,不说了,得赶紧回家吃饭。
攻略3:3步彻底删除IE百度插件
以下方法已经过验证,可以成功删除被偷偷安装到电脑上的插件,特献给与我同样遭受百度侵害的用户朋友们:
1、重新启动计算机,按F8进入安全模式(难怪我无法删除百度,若非非常专业人员,谁能想到要先做这一步呢)
2、删除百度插件的安装目录\ProgramFiles\baidu(只有安全模式才能删除,切记)
3、点击开始-〉运行Regedit打开注册表,进入:HKEY_LOCAL_MACHNINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run,删除所有和百度相关的键值。
然后在注册表里搜索baidu,删除所有和百度相关的键值。
以上文件全部删除,这样百度IE插件就基本上从你的计算机全部清除了。最后,重新启动计算机,进入正常模式就不再有百度插件的侵害了。
攻略4:彻底卸载百度杀毒
两三天前刚把“百度杀毒”卸掉,今天它就死灰复燃又出现在我的任务栏。有点生气,决定把过程记下来,看我卸载这个优秀的国产“杀毒软件”要费多大的劲。自从用win7以来,几年都没杀过毒了,感谢百度给了我一个练手的机会。
这是卸载界面,全是陷阱,看了半天没找到卸载按钮在哪:

点过“我要卸载”之后变成下图这样。搞得我还以为没点到,又点了两下:

然后再来一个路障……真恶心到了

卸载完成后随手一搜,系统里到处都是残留的病毒种子,哦不,杀毒软件的种子。比如下图这样:
删掉大概十余处,最后有一个文件夹删不动,说我没权限……

这路数跟病毒一样一样的啊。匪气太重。用必应(看见百度就恶心!)搜索了一个win7pe64位的ISO刻盘,进winpe删掉这个文件夹。其实刚才那个文件夹里有unistall,但是我已经不相信这个流氓了,只怕他发现自己身份暴露就另觅藏身之处了,干脆删掉干净。重启,发现两三处刚才清理过的地方又出现了百度的文件夹,尼玛。进任务管理器,果然还藏了两个进程:

把这两个进程杀掉。然后打开计算机管理--服务界面,把百度相关的服务禁用。截图上只有两个,实际上还有一个好像叫baidu update :

用管理员权限打开命令行,输入“sc delete 服务名”删掉上图中的服务。重启。世界清静了。
全部回答
用360
用腾讯电脑管家
我要举报
如以上问答信息为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
大家都在看
古人自嘲的名句,我征集一些有幽默感自嘲的语
单伯雄这名字有什么含义
黑天有多少种动物能看的向白天一样?
魔域夺宝奇兵活动为什么山贼打不死
求∫e^((cosx)^2)sin2xdx,请给出具体过程
甲、乙两种固体的溶解度曲线如右图.将①②两
急!!刚刚还和网友用新浪微博聊得开心、突然
1999年出生在2o17命运如何
请问索尼LT26i照相中的12MP.9MP,2MP还有4:3和
一般的强势股都具有哪些特征
耽美精灵文
CAD图打开后不能编辑只能看,只要点中图的任
婚礼策划师前景怎么样,从事婚礼策划这个行业
物流调度员的待遇和前景如何
梦见师傅卧室放有棺材是什么意思
推荐资讯
某科考试成绩不好都是我的错?一门成绩不好就
如图,几位同学在日历纵列上圈出相邻的三个数
一桶油如果倒出油的1/4连桶重19千克如果
鲁滨逊漂流记佳句仿写
为什么清东陵和清西陵都被盗掘过,而明十三陵
和男朋友吵架了冷战怎么办关于劝说的句子
苹果手机有什么软件可以模拟ios6.13系统
社保缴费年度内实际缴费月数一栏是什么意思 5
搬家公司物品存放?
"出自选物主之手的东西都是好的,而一到人手
宏基f5-572cpu能拆卸吗
私自将管道连接到污水处理厂的管道,属于私设
正方形一边上任一点到这个正方形两条对角线的
阴历怎么看 ?