如果你打电话给百度不幸




“ Baidu”是恶意软件程序家族中的野兽,已经被分开存放,很难通过定义和行为将其称为经典病毒。他弯腰弯腰,耐心地等待那些下载可疑且非常有用的内容的人,并且毫不犹豫地跳上去,这通常是在用户不知情的情况下进行的,没有机会同意或拒绝安装它。通过阅读我们的文章,您将了解百度的症状以及如何正确摆脱来自中王国的痴迷客人。

他还不和你在一起吗?-那值得准备!


幸运的是,对于那些还没有时间熟悉Baida的人,我们简要介绍一下恶意软件的症状。百度是一个潜在有害程序,开发人员宣布它为新一代防病毒程序,通常会自动以隐身模式安装在用户的计算机上。

无所不在的百度:

  • 积极更改浏览器主页的设置;
  • 施加工具栏和百度搜索;
  • 它在“开始”菜单的本地方言中标记;
  • 给予全权委托以下载不需要的软件和侵入性广告流;
  • 使用键盘和鼠标极为困难;
  • 挂起文件夹和程序。

由于百度没有恶意程序的特征标志,因此它没有集成到计算机程序代码中,也没有创建其自身的副本,因此很难及时识别和阻止杀毒软件和类似实用程序的入侵。而且,尽管防病毒保护已完全处于黑暗之中,但百度,UC,百度SD 360safe之类的名称显然具有满足感和胃口,却吞噬了大部分计算机资源。

如果您不喜欢这样的前景,那么在从第三方资源安装任何实用程序时,请仔细监视要“下载”第三方服务的报价,以便及时删除致命的复选标记。如果病毒程序是自动安装的,则用户实际上没有机会阻止此过程。

Baida自信地托管您的计算机,坚决拒绝删除“添加或删除程序”菜单的传统工具,并且不受“任务管理器”命令的管辖。百度的“栖息地”是指提供共享软件或共享软件,“成人”资源,中国开发人员的官方网站以及完全中立但具有不同内容的受欢迎资源的网站。

如果您尚未受到百度及其修改的入侵性入侵-将来使用百度PC Faster或百度Root,则在下载时,应合理使用定期更新的便捷Russified Unchecky应用程序,该应用程序会跟踪潜在的危险服务并停用复选框以建议下载恶意软件(在开发人员网站上下载Unchecky)

如果百度在不征求您意见和建议的情况下已经到达系统的心脏和大脑(在注册表和搜索中记录),并在监视器屏幕上使用易于识别的图标(见图1)以及进入网络时声明了自己-并带有通知流在中国,则无法避免整体疗法。



(图。1。)

百度删除。阶段1:评估入侵的规模并将路径保存到程序文件


如果您在“任务管理器”(“进程”部分)中查找,您很可能会看到一个或多个带有典型中文注释的百度可执行文件。看起来是这样的:



可以通过右键单击每条活动的百度行来找到文件存储地址。



通过单击出现的菜单的上部窗口,我们将转到指定的地址。



以这种方式获得的所有位置地址将保存在单独的文件中。在卸载程序的最后阶段之一,我们将需要它们。

示例:



在正常模式下尝试终止任务管理器中的任何“百度进程”时,百度奸诈性质将立即证明自己:



这种反应是百度与OS文件阵列紧密集成的结果。

第二阶段。卸载


解决入侵者问题的必要的第一步是分析任务管理器中地址处的Program Files和Program Files(x86)文件夹的内容。路径:我的计算机是C:\ Program Files \ Baidu \ BaiduAn \,每个文件都类似。如果有一个选项“取消安装”-启动后者。



您可以通过激活“开始”菜单下部各行中相应的黑色按钮(以百度已成功进行安全注册的方式)来启动卸载过程,以不同的方式进行。



访问卸载对话框的另一种方法是开始-控制面板-卸载程序-更改/删除(或Windows程序和功能)。



所有这三种方法,以及以不同方式使用第三方卸载程序(Uninstal Tool等)进行卸载,都会导致我们看到带有两个按钮的黄色对话框-选择左侧而不进行翻译):



百度求饶,
然后在每个对话框中选择左下方的按钮重新打开窗口。



在对话框的最后一个窗口(下图)中,不要忘了选中所有复选框(由于自然原因通常会忽略这些复选框),然后单击单个中央按钮。



完成上述步骤后,该程序在桌面上的快捷方式以及“开始”菜单和该程序的“控制面板”中的特征图标应消失,但是...通常,在标准操作模式下卸载程序文件中的程序元素以及以其他方式卸载仅有助于从根本上解决问题。每100个案例中有几个案例-这是来自中东王国一支由才华横溢的善意团队提供的又一个技巧。

las,如果总是将其删除问题始终如此简单地解决,百度本身并不是唯一的解决方案。如果没有其他措施,很可能在PC重启几次后一切都会恢复正常,即使乍看之下成功通过了第一阶段。

阶段3.安全模式操作


我们将需要完成以下步骤,进入安全模式,重新启动计算机,并在启动时按F8键。


在Windows 7中选择安全模式

步骤:

  1. 我们转到控制面板-管理-服务。
  2. 停用与百度相关的所有服务-英雄将获得他的名字:)。
  3. 在任务管理器中“删除百度任务”。
  4. 将所有剩余文件从硬盘驱动器删除到以前保存的地址。
  5. 我们进入注册表编辑器,并从启动中删除所有不必要的内容。在Windows 7中,您可以按Win + R,然后在Windows 8和8.1中,在任务管理器的“启动”选项卡上输入msconfig命令。最简单的选择之一是在注册表中搜索与“百度”字样相关的键。
  6. 我们确定与百度相关的插件和浏览器扩展。
  7. 我们会清理缓存和cookie,以实现最大效果,您可以在浏览器设置中使用重置。
  8. 检查主机文件和代理服务器的连接属性(路径:控制面板-浏览器或Internet选项-连接-网络设置。)最好选择使用代理服务器复选框。

在一般情况下,应在所有可能的百度“基于”地址进行详细检查:

  • C:\ Program Files(x86)\ Baidu \ BaiduAn \
  • C:\ Program Files(x86)\ Common Files \ Baidu \
  • C:\程序文件(x86)\百度\
  • C:\ Program Files文件(x86)\ BaiduEx \
  • C:\ Program Files \百度\
  • C:\ Program Files文件\ BaiduEx \
  • C:\ Program Files文件\ Common Files \ Baidu \
  • C:\用户\公共\文档\百度\

不要忘记检查隐藏的文件夹:

  • C:\用户\ 您的帐户名\ AppData \漫游\百度
  • C:\ ProgramData \百度\

在启动



删除百度踪迹完成上述步骤后,以正常模式重启PC并使用自动程序检查尾部。

在自动模式下删除程序片段


完全消除了百度的存在的通用程序不存在。在这方面,使用一组经过验证且有效的实用程序是有意义的-卸载程序,用于删除恶意软件的程序,PUP和Adware。

作为卸载程序,您可以使用Revo Uninstaller的付费版本或免费版本来删除恶意软件,PUP和Adware-成熟的Hitman Pro实用程序(免费版本可使用30天),趋势科技HijackThis和经典版本-AdwCleaner。

Revo卸载程序


您可以从Revo Uninstaller程序的官方网站下载Revo Uninstaller的免费或专业30天试用版。

杀手临


您可以通过单击链接从官方网站下载程序注意设置引导时可用的选项:“我将仅扫描系统一次”。她的选择将使您无需在PC上安装系统即可扫描系统。根据扫描结果,删除标记的项目。

Adwcleaner


AdwCleaner可以很好地处理恶意软件,例如广告软件,各种烦人的搜索引擎,在用户不知情的情况下安装的工具栏,不受控制的快捷方式,起始页和启动项。它的特点是效率和简单性。代表管理员检查AdwCleaner将使您能够识别可疑和受感染的文件夹,而不是没有帮助。

此处下载最新版本的AdwCleaner

趋势科技劫持者


趋势科技劫持程序可让您获取有关文件系统和注册表参数的详细报告,执行精简搜索并有选择地删除有害和恶意程序,包括百度元素。在此处

下载趋势科技HijackThis 完成检查后,再次突破系统中服务的存在,启动和调度程序任务的键(为此,您可以使用CCleaner),通过设置重置浏览器快捷方式,以便更有可能删除百度残余。 如果自动检查显示没有百度痕迹,则将其从您的计算机中完全删除的可能性非常高。但是,正如我们的一个常见发明家所说的那样,实践是真理的标准,它将显示一切。





在成功的恶意软件的最佳传统中,百度及其修改会定期进行更新和改进,不时为用户带来新问题。因此,现在,明天有效的中和百达霉素的方法可能会失去其意义,然后将需要有关如何处理这种隐性突变体的新文章。好吧,再写一个新的!

*****

我们希望我们出版物中提供的信息对iCover博客的读者有用,将保存并帮助消除与欺诈性程序,特洛伊木马,蠕虫,间谍和其他邪灵活动相关的负面影响-我们这个充满活力的世纪的全球性问题之一。在我们的博客和订阅中 , , .

Source: https://habr.com/ru/post/zh-CN381915/


All Articles