|
刚才在网上又狂搜了一遍,终于让我找到了破解的方法,转过来让兄弟们都分享一下,一起把那些流氓软件日一遍。% N0 i1 H- A9 y# l2 s$ n) r% P
6 c. ~4 g: j. k( R我的电脑中了百度的主要症状:IE工具条上出现百度搜索、中文上网等乱七八糟的东西;program files文件夹下出现baidu和CNN***两个文件夹,不能删除,删除掉里面的东西后,马上又会恢复;注册表里删除baidu键值时,会出现程序没有反应;以前利用更改注册表方式删除流氓软件的那些软件都不起作用
# o6 V: J9 C. R. |- }! i0 M v; Y A- q# Q1 Q0 j. L
我用的是第一种方法,非常管用,还没来得及用第二种呢(已经没了),有跟我同病相怜的兄弟可以试试
( @* d( v1 Y% N4 t( @( C, g6 l
1 u6 Y& ^- {$ u( o# h" \# n# |作者主题:电脑牛人:你们都看好了——最好的卸载方法
$ T) ]0 a* _' o9 P) W3 i9 G首先打开C盘windows下的system32目录 然后在此目录下备份drivers文件夹,将此文件夹重命名为drivers01
4 U0 W* L( H" E/ l: H' u接着请在drivers01文件夹内删除BDguard.sys0 K$ _! s0 ]( i; t; K8 ?+ Y0 @
重启电脑,按住F8进入“带命令行的安全模式”(或者用DOS启动盘也可以) : u2 u1 N9 Z* Y1 S6 {0 Z
1 T; \' k2 G9 L1 @2 ^% L: {在dos环境下进行下列操作:
; y- I4 k$ J5 Y4 a& Ucd \ 此命令意思是退回上级目录
) r3 @8 G5 i2 x% ` @* b退到C盘目录下后
& F- }# h" r# |: @cd windows 意思是进入windows目录,2000操作系统请输入winnt.
# b9 u6 U: `' e0 A7 G) Fcd system32
1 d8 z* N; F' w3 cren drivers drivers02 意思是将drivers文件夹名修改成drivers02
! g, h% ^8 K- ~1 Zren drivers01 drivers 将之前我们备份的drivers01文件夹名字改为drivers
: r$ ]( D* U! v0 k9 `2 o) ~/ L: o. ~# _/ s* Q" o" _# f
重启进入WINDOWS,删除drivers02文件夹
) ^- ?0 b, G$ h; c' T' a进入program files,删除baidu和CNNI(光顾高兴,全名忘了,就是中文上网那个)文件夹' k) Y. j- g( L9 @" h1 r; U
开始-运行-regedit,搜索baidu,把所有显示出baidu的键值都删除,如果一个主键下都是关于baidu的,那就连主键一起捏住它的肚子,抽出它的肠子,缠在它的脖子上……哗~~天下太平了! ' s6 D, C4 n2 C4 O
& F2 Q) E/ i u l+ q
0 [) w# B" S6 h9 h+ a7 W( c- T方法2 . Y: ?, n' `! f& i4 q
* L; Q. r5 C4 g$ h$ a6 L( Q9 J6 d( }2 H0 u9 w C' k5 Y
作者主题:目前唯一真实有效的删除百度超级搜霸的方法& S7 b- x: w* z$ y
偶尔发现自己的机器被安装了百度搜霸,回忆了一下,确定不是自己一时不慎主动装的。愤怒之后,下决心彻底删除。用了以前下载的XX助手,发现曾经有效的清除手段现在不灵了。然后转到注册表里搜索“baidu”关键字进行手动删除,删除失败,发现删除之后会立即被恢复,而且C:\Program Files\Baidu下也发现同样情况,删除之后立即会被恢复。怀疑是有程序驻留内存导致。转入安全模式,居然情况依然未变。极端愤怒!求助 Google,发现彻底清除狗太阳的3721病毒完全手册!一文,研究之后,发现是同一原理:两个同样无耻的公司将自己的无耻软件制作成驱动程序形式,在用户不知情的情况下安装到C:\WINDOWS\system32\drivers目录下,实时监控电脑,在用户删除相应注册表内容或硬盘程序后,立即恢复,导致用户永远无法正常删除相应的注册表键值或硬盘程序。进入安全模式之后,驱动程序依然被加载,无耻的软件依然被无耻的保护着。具体原理,可以看全面剖析3721及上网助手一文。
# E1 b9 c b* m( |$ G( r
5 T+ C7 F9 h. p% q4 P' t& K开始彻底清除百度病毒。参照在您的计算机上安装Recovery Console(恢复控制台)一文,安装了Recovery Console。重新启动机器,进入Recovery Console,手动删除C:\WINDOWS\system32\drivers\Bdguard.sys和C:\WINDOWS\system32\ Bdguard.dat。然后重启机器,回到Windows下,再次手动删除C:\Program Files\Baidu目录,删除成功!进入注册表,以“baidu”和“bdguard”为关键字搜索,手动删除相应键值,同样删除成功!至此,无耻病毒彻底清除! $ O2 P# r l9 [0 j
! N( l# N0 t$ ?5 @# b彻底清除3721病毒也是同样步骤,进入Recovery Console之后,手动删除C:\WINDOWS\system32\drivers\CnsMinKP.sys和C:\WINDOWS\ system32\CnsMinKP.dat(或者是C:\WINDOWS\Cns*.dat?)文件,手动删除C:\WINDOWS\ Downloaded Program Files\下的二十多个Cns*.*文件。然后回到Windows下手动删除相应注册表信息和硬盘文件 3 {7 `7 f/ l# }# x' f
4 W$ m) @3 B' T7 D
最后,强烈谴责3721和百度两个无耻公司! 9 C/ O7 B4 w o6 a( D' A. c/ D
$ ]; @- s" `2 P; W9 e; u9 m
终于删除了,谢了!其实不用安装恢复控制台,直接用WINDOWS XP光盘启动恢复控制台就行了!说句实话,编百度超级搜霸的程序员真够强的!
4 e% G9 f( m" W% l" u* f1 J4 W7 s4 L' u$ _0 ]8 K: T7 w7 O, v! E2 [! j
再加上一个我以前发的一个更改ie搜索引擎的方法:
+ }+ I5 |9 y7 S1 g1 }; Z: s+ n+ E" g( x! [6 v9 l0 T
REGEDIT4
5 G* P& q; p7 L1 ?1 i
7 |& T! p$ X" z) h: ~[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
( Y, I9 {1 { ]# x, ^"Use Search Asst"="no"
. r/ s3 I @) E/ c/ v"Search Page"="http://www.google.com"
$ \/ W6 c3 H/ I0 Y$ y7 n' T9 Q( e"Search Bar"="http://www.google.com/ie" 6 C; [5 `$ M5 s5 n2 x
, u2 V/ |7 ~# h1 n[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchURL]
3 c. r% {* T ^ P$ ~1 R' T4 c# C""="http://www.google.com/keyword/%s"
$ ?) w% r# p& f) x6 b' w7 D"provider"="gogl" ( N* r3 o9 V( T. v9 h0 }* ~
( T+ w3 k/ B, q* \- V' z9 x[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Search]
0 b4 U2 T0 I% V* K% f) a"SearchAssistant"="http://www.google.com/ie" 6 [ `+ m* a% t2 j! @+ ]
3 s, C$ I9 q/ T; ]
把上文都复制到记事本上,然后保存名称为google,修改后缀.txt为.reg,双击导入注册表。你也可以把上文中的google搜索网址修改为你喜欢的搜索引擎 |
|