|
刚才在网上又狂搜了一遍,终于让我找到了破解的方法,转过来让兄弟们都分享一下,一起把那些流氓软件日一遍。
; n& N3 r2 P) }' l2 t" [. y+ y9 O4 {( J
我的电脑中了百度的主要症状:IE工具条上出现百度搜索、中文上网等乱七八糟的东西;program files文件夹下出现baidu和CNN***两个文件夹,不能删除,删除掉里面的东西后,马上又会恢复;注册表里删除baidu键值时,会出现程序没有反应;以前利用更改注册表方式删除流氓软件的那些软件都不起作用 0 x/ l. v; ] e; `" L" G: o! h
- m! Y8 H% c$ [2 q我用的是第一种方法,非常管用,还没来得及用第二种呢(已经没了),有跟我同病相怜的兄弟可以试试
- E1 M" Q1 N+ y8 R+ T; H: }. C) L6 E! q# j5 v: j! Z$ [
作者主题:电脑牛人:你们都看好了——最好的卸载方法) B1 u* t. R5 ^2 ]% Q
首先打开C盘windows下的system32目录 然后在此目录下备份drivers文件夹,将此文件夹重命名为drivers01
# d M! }- N. s9 T6 ^2 L接着请在drivers01文件夹内删除BDguard.sys$ @8 ^* S. C4 o6 V* q! ~* U
重启电脑,按住F8进入“带命令行的安全模式”(或者用DOS启动盘也可以) 9 _- h% m0 z* w3 V! g- P( Z
' \: v3 s/ W/ V7 _9 i I, F; o
在dos环境下进行下列操作:& H2 X, p3 a" b% ]5 ^* p
cd \ 此命令意思是退回上级目录+ J* t' J# u1 }$ p
退到C盘目录下后
, Q5 L6 c# \4 h. U/ ucd windows 意思是进入windows目录,2000操作系统请输入winnt." L. d% k7 Z2 V9 `- Q
cd system32
) r. k- ?( a; a1 K! S# `+ a* vren drivers drivers02 意思是将drivers文件夹名修改成drivers029 \, Q ~- x9 z- m. w
ren drivers01 drivers 将之前我们备份的drivers01文件夹名字改为drivers
! \; w- R d8 s+ k5 R+ ?
. F4 s4 y: Y; a. k" Q' \重启进入WINDOWS,删除drivers02文件夹
' [+ X& B- P- K' o进入program files,删除baidu和CNNI(光顾高兴,全名忘了,就是中文上网那个)文件夹
@2 X$ A' r: h开始-运行-regedit,搜索baidu,把所有显示出baidu的键值都删除,如果一个主键下都是关于baidu的,那就连主键一起捏住它的肚子,抽出它的肠子,缠在它的脖子上……哗~~天下太平了! # ^$ t- ^5 J4 P# B8 O# U4 e' g I9 F
7 M- f) X% v1 {6 ~7 m" ^# j( O# Q. p) m6 I' \ I
方法2
' d4 N( g6 @' h9 ]4 |& M
4 [( x+ t2 i; ^1 T1 b+ w+ n
. S4 Q% f* |% p- ^$ n作者主题:目前唯一真实有效的删除百度超级搜霸的方法3 {+ o" g: o2 l0 g H+ I
偶尔发现自己的机器被安装了百度搜霸,回忆了一下,确定不是自己一时不慎主动装的。愤怒之后,下决心彻底删除。用了以前下载的XX助手,发现曾经有效的清除手段现在不灵了。然后转到注册表里搜索“baidu”关键字进行手动删除,删除失败,发现删除之后会立即被恢复,而且C:\Program Files\Baidu下也发现同样情况,删除之后立即会被恢复。怀疑是有程序驻留内存导致。转入安全模式,居然情况依然未变。极端愤怒!求助 Google,发现彻底清除狗太阳的3721病毒完全手册!一文,研究之后,发现是同一原理:两个同样无耻的公司将自己的无耻软件制作成驱动程序形式,在用户不知情的情况下安装到C:\WINDOWS\system32\drivers目录下,实时监控电脑,在用户删除相应注册表内容或硬盘程序后,立即恢复,导致用户永远无法正常删除相应的注册表键值或硬盘程序。进入安全模式之后,驱动程序依然被加载,无耻的软件依然被无耻的保护着。具体原理,可以看全面剖析3721及上网助手一文。
2 G9 C p) Q" P: h/ ^% a
4 E r0 D' S* J: q$ {+ a开始彻底清除百度病毒。参照在您的计算机上安装Recovery Console(恢复控制台)一文,安装了Recovery Console。重新启动机器,进入Recovery Console,手动删除C:\WINDOWS\system32\drivers\Bdguard.sys和C:\WINDOWS\system32\ Bdguard.dat。然后重启机器,回到Windows下,再次手动删除C:\Program Files\Baidu目录,删除成功!进入注册表,以“baidu”和“bdguard”为关键字搜索,手动删除相应键值,同样删除成功!至此,无耻病毒彻底清除!
( V3 b1 ]! F3 s: a' z. W2 C+ a; F* B; z9 T$ a4 h* P0 q
彻底清除3721病毒也是同样步骤,进入Recovery Console之后,手动删除C:\WINDOWS\system32\drivers\CnsMinKP.sys和C:\WINDOWS\ system32\CnsMinKP.dat(或者是C:\WINDOWS\Cns*.dat?)文件,手动删除C:\WINDOWS\ Downloaded Program Files\下的二十多个Cns*.*文件。然后回到Windows下手动删除相应注册表信息和硬盘文件 ; w8 t Y7 ]+ O8 u$ S
/ @+ p: ~* n$ P
最后,强烈谴责3721和百度两个无耻公司! 2 {# A9 V5 M; l: B" K
, e- n+ B( m; P" D2 B, I0 e
终于删除了,谢了!其实不用安装恢复控制台,直接用WINDOWS XP光盘启动恢复控制台就行了!说句实话,编百度超级搜霸的程序员真够强的!
Z: C9 w$ [6 E7 T$ ? P7 X/ R/ ]0 s5 m8 Y5 \6 t+ Z+ B4 f& Y
再加上一个我以前发的一个更改ie搜索引擎的方法: / t5 T" U1 B. D0 {
( ?3 x* U% E c4 ?% y( [
REGEDIT4
& \2 @# k5 ^+ v1 \% i( G- h# \: I
7 c4 y3 R. u/ @7 H" y* G[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
' B+ B2 [+ A( w: N# T. T2 W! [+ L"Use Search Asst"="no"
' }7 G8 J; e6 } b$ F/ ["Search Page"="http://www.google.com") l& R/ y7 v9 s |
"Search Bar"="http://www.google.com/ie" 1 ]% {; j" O! n, S& Q0 M% s Y! |
" u6 c2 I+ u x4 z& D& Q
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchURL]& `. [; m5 |" ^0 c! C7 x! a
""="http://www.google.com/keyword/%s"
% p* s/ X- x) x8 [; _"provider"="gogl" * @( }- E# Z9 B$ Y2 N
1 O% c9 ]& {& M' I+ E+ r! f[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Search]
' c4 {1 }* M+ K7 I"SearchAssistant"="http://www.google.com/ie"
; f7 a) {1 [( H/ n( x' {% b2 M, t' L* m8 i/ l! G
把上文都复制到记事本上,然后保存名称为google,修改后缀.txt为.reg,双击导入注册表。你也可以把上文中的google搜索网址修改为你喜欢的搜索引擎 |
|