|
刚才在网上又狂搜了一遍,终于让我找到了破解的方法,转过来让兄弟们都分享一下,一起把那些流氓软件日一遍。! h4 }. V4 e9 `
* {& Z' G0 ?# }. R0 g
我的电脑中了百度的主要症状:IE工具条上出现百度搜索、中文上网等乱七八糟的东西;program files文件夹下出现baidu和CNN***两个文件夹,不能删除,删除掉里面的东西后,马上又会恢复;注册表里删除baidu键值时,会出现程序没有反应;以前利用更改注册表方式删除流氓软件的那些软件都不起作用 ! x0 @5 e/ I; X* P' B2 M0 j
0 ~4 H/ }/ v i4 X
我用的是第一种方法,非常管用,还没来得及用第二种呢(已经没了),有跟我同病相怜的兄弟可以试试
: ]% F' i9 T3 ?: _8 f: \0 q
, U8 x+ i4 h/ R* m( S1 h% Z3 d! j8 z作者主题:电脑牛人:你们都看好了——最好的卸载方法
& y& O8 f: Y, H+ V首先打开C盘windows下的system32目录 然后在此目录下备份drivers文件夹,将此文件夹重命名为drivers01
d$ }" J) z( s+ b, W# a' j接着请在drivers01文件夹内删除BDguard.sys2 d+ r6 ~5 N: O1 ~7 Y
重启电脑,按住F8进入“带命令行的安全模式”(或者用DOS启动盘也可以)
) T' d+ J# N( d2 x: u" \* M, ~9 B _, ?1 e! [# N' W' n
在dos环境下进行下列操作:
2 _ R, T$ }( L# qcd \ 此命令意思是退回上级目录
* \9 s& h8 Z |6 _4 h2 g5 I u退到C盘目录下后
$ R$ f) s$ ?% K r$ jcd windows 意思是进入windows目录,2000操作系统请输入winnt.# u y: P# ~: L1 }! G5 n! s
cd system32
8 E8 e7 T6 E* v3 H; R% Y/ L$ uren drivers drivers02 意思是将drivers文件夹名修改成drivers02 b0 G. Y' F4 O, c$ K( I* o
ren drivers01 drivers 将之前我们备份的drivers01文件夹名字改为drivers
; f: c# L2 C9 l
9 |. V2 S: {" X, v6 b重启进入WINDOWS,删除drivers02文件夹
2 t4 F$ j5 _) w进入program files,删除baidu和CNNI(光顾高兴,全名忘了,就是中文上网那个)文件夹2 x7 \4 V5 n' h7 G0 K. l4 o4 h
开始-运行-regedit,搜索baidu,把所有显示出baidu的键值都删除,如果一个主键下都是关于baidu的,那就连主键一起捏住它的肚子,抽出它的肠子,缠在它的脖子上……哗~~天下太平了!
: w0 z/ j. ~' `! v$ g3 {2 W# A3 _! C0 U- g5 M: _8 S- l
7 S+ y2 A1 z) o+ g1 X+ m/ v2 I- ^方法2 # N/ `) V' W. t7 S& S
8 }: }: |* Q4 z4 O5 H" B0 h1 G7 t2 Q# t% {" Y+ o. S) \. R0 w3 u
作者主题:目前唯一真实有效的删除百度超级搜霸的方法
8 t4 _" D& ?1 w3 r3 n$ T% U1 a偶尔发现自己的机器被安装了百度搜霸,回忆了一下,确定不是自己一时不慎主动装的。愤怒之后,下决心彻底删除。用了以前下载的XX助手,发现曾经有效的清除手段现在不灵了。然后转到注册表里搜索“baidu”关键字进行手动删除,删除失败,发现删除之后会立即被恢复,而且C:\Program Files\Baidu下也发现同样情况,删除之后立即会被恢复。怀疑是有程序驻留内存导致。转入安全模式,居然情况依然未变。极端愤怒!求助 Google,发现彻底清除狗太阳的3721病毒完全手册!一文,研究之后,发现是同一原理:两个同样无耻的公司将自己的无耻软件制作成驱动程序形式,在用户不知情的情况下安装到C:\WINDOWS\system32\drivers目录下,实时监控电脑,在用户删除相应注册表内容或硬盘程序后,立即恢复,导致用户永远无法正常删除相应的注册表键值或硬盘程序。进入安全模式之后,驱动程序依然被加载,无耻的软件依然被无耻的保护着。具体原理,可以看全面剖析3721及上网助手一文。 . V A# X: i8 l# K; G" n- A
7 T2 w: g9 q% t) i3 l0 E/ b开始彻底清除百度病毒。参照在您的计算机上安装Recovery Console(恢复控制台)一文,安装了Recovery Console。重新启动机器,进入Recovery Console,手动删除C:\WINDOWS\system32\drivers\Bdguard.sys和C:\WINDOWS\system32\ Bdguard.dat。然后重启机器,回到Windows下,再次手动删除C:\Program Files\Baidu目录,删除成功!进入注册表,以“baidu”和“bdguard”为关键字搜索,手动删除相应键值,同样删除成功!至此,无耻病毒彻底清除!
& z- Z7 h$ V2 K) m: Q
; C, c: @* z8 A$ U- {4 R彻底清除3721病毒也是同样步骤,进入Recovery Console之后,手动删除C:\WINDOWS\system32\drivers\CnsMinKP.sys和C:\WINDOWS\ system32\CnsMinKP.dat(或者是C:\WINDOWS\Cns*.dat?)文件,手动删除C:\WINDOWS\ Downloaded Program Files\下的二十多个Cns*.*文件。然后回到Windows下手动删除相应注册表信息和硬盘文件 ; \# G) Q( H% C: y% S! M0 {9 M
" ~: Q* F$ f1 X& n( _" b
最后,强烈谴责3721和百度两个无耻公司!
& c( m, T7 M3 g% J6 f: q9 f. x% l) s0 c" P ~7 K* d
终于删除了,谢了!其实不用安装恢复控制台,直接用WINDOWS XP光盘启动恢复控制台就行了!说句实话,编百度超级搜霸的程序员真够强的! . f; H4 ~6 [% h2 D2 Y2 W& U) _
/ j6 W3 y2 F* l0 F, Q7 m H3 I
再加上一个我以前发的一个更改ie搜索引擎的方法:
( b8 v5 t: r! @0 r5 g
+ w8 j! A, D/ J7 TREGEDIT4
. V. E: N% e, _/ o7 e% ^2 a$ @, O! }6 G& G/ V5 v' x
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]9 ?' C2 {2 O9 g9 O3 c: L; f
"Use Search Asst"="no"
4 ~" ^ V: f% \: q"Search Page"="http://www.google.com") C- ~4 X. b E( \7 R
"Search Bar"="http://www.google.com/ie" 8 Z3 `" k( C0 ]
( O# C; I% j- b: B2 e[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchURL], u. S. k4 X) Z5 g; l9 g
""="http://www.google.com/keyword/%s"
3 d& `" `* Q- `- Z"provider"="gogl"
, y! p& p, I: x8 \7 f; A" h7 y+ u& ]4 M0 x. y: n! \9 T
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Search]
* Z' S- x* W. z1 K! f"SearchAssistant"="http://www.google.com/ie"
: Y8 t' Q! k0 b; C, }
& h G5 J/ |" D, T7 g把上文都复制到记事本上,然后保存名称为google,修改后缀.txt为.reg,双击导入注册表。你也可以把上文中的google搜索网址修改为你喜欢的搜索引擎 |
|