最近 我家的電腦 不慎 誤入毒區   招致百度病毒的入侵 

每次開IE 就會主動開起百度首頁   還會自動夾雜 一些彈跳性的Online Game 廣告

經由搜尋發現了以下的方法可以消除  引用過來給 來此的訪客參考

Q:如何把Baidu百度病毒消除?
百度IE插件用正常的卸載方法根本不能完全卸載,下面給大家介紹完全卸載這個插件的詳細方法。
由於這個百度IE插件是使用Rundll32.exe使用連接庫的,系統無法終止Rundll32.exe進
程,所以我們必須先重新啟動電腦,按 F8 進入安全模式(F8 只能按一次)之後,
按下 開始 -> 執行 regedit開啟註冊表,進入:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\

刪除鍵:BIE 其鍵值為:Rundll32 C:\WINNT\DOWNLO~1\BDPlugin.dll,Rundll32
(如果是win98,這裡的 C:\WINNT\DOWNLO~1\ 為 C:\WINDOWS\DOWNLO~1\)
HKEY_LOCAL_MACHINE\Software\Microsoft\Internet
Explorer\AdvancedOptions\ACCESSIBILITY
刪除鍵:BDSEARCH,此鍵在 Internet 選項 -> 進階 中加入了百度IE搜尋伴侶的選項。
HKEY_CLASSES_ROOT
刪除鍵:BDHlprObj.BDHlprObj
刪除鍵:BDHlprObj.BDHlprObj.1
刪除鍵:BDHook.BDSrchHook
刪除鍵:BDHook.BDSrchHook.1
刪除鍵:BDHook.URLBDHook
刪除鍵:BDHook.URLBDHook.1
刪除鍵:BDPlugins.Interceptor
刪除鍵:BDPlugins.Interceptor.1
HKEY_CLASSES_ROOT\CLSID
刪除鍵:{BC207F7D-3E63-4ACA-99B5-FB5F8428200C}
刪除鍵:{CA92B524-BC8A-4610-BD2C-6BD3E28155D0}
HKEY_CLASSES_ROOT\TypeLib
刪除鍵:{CE7C3CE2-4B15-11D1-ABED-709549C10000}
HKEY_LOCAL_MACHINE\Software\CLASSES\CLSID
刪除鍵:{BC207F7D-3E63-4ACA-99B5-FB5F8428200C}
刪除鍵:{CA92B524-BC8A-4610-BD2C-6BD3E28155D0}
HKEY_LOCAL_MACHINE\Software\CLASSES\TypeLib
刪除鍵:{CE7C3CE2-4B15-11D1-ABED-709549C10000}
HKEY_LOCAL_MACHINE\Software\Microsoft\Code Store Database\Distribution Units
刪除鍵:{BC207F7D-3E63-4ACA-99B5-FB5F8428200C}
刪除鍵:{CA92B524-BC8A-4610-BD2C-6BD3E28155D0}
刪除完註冊表中的項之後,還需要刪除存儲在硬碟中IE搜尋伴侶的文件。
刪除如下文件:C:\WINNT\DOWNLO~1 目錄下(98下為 C:\WINDOWS\DOWNLO~1\ 下同)
BDEX.DLL 24576 12-25-02 11:43
BDPLUGIN.DLL 49152 12-25-02 11:44
BDSRHOOK.DLL 32768 12-25-02 11:45
BDHELPER.DLL 36864 12-25-02 11:52
BDSEARCH.INF 1507 12-28-02 9:48
以上文件全部刪除,這樣百度IE插件就基本上從你的電腦中全部清除了。最後,重新
啟動電腦,進入正常模式就不再有百度插件的侵害了。

下面是完全禁止百度插件的方法:
完全刪除百度插件之後,用Windows自帶的記事本開啟hosts文件(hosts文件是Windows
裡面自帶的將主機名稱映射到 IP 位址的一個文本格式的文件,hosts表位置,Win9x系
列在C:\Windows,NT、win2000平台在\winnt\system32\drivers\etc,Winxp平台在
\windows\system32\drivers\etc,如果找不到就搜尋一下hosts)

加入以下字串(IP和域名之間用一個空格間隔開):

127.0.0.1 bar.baidu.com
127.0.0.1 www.baidu.com
127.0.0.1 baidu.com

儲存的檔案名為hosts(注意不要加任何副檔名),怎麼樣?再也看不到百度插件的對話
框了吧?
同理,用Hosts文件還可以對付網頁中的廣告。現在很多大型網站,都有專門存放廣告
的主機,檢視網頁的來源碼,就可以知道廣告文件存放在哪台主機上,然後用Hosts文
件解析這台主機的IP,就可以把這些廣告拒之門外了。 這個方法不足的地方就是無法
訪問百度網站,不過我們都使用Google(www.google.com),百度網站也沒有訪問的價
值。

另外如果有用NetCaptor、MYIE、QQ瀏覽器等多頁面瀏覽器的網友也可以把:
www.baidu.com 202.108.250.228
bar.baidu.com 202.108.250.204
這些增加到黑名單,
把C段封殺
202.108.250.*
---------------------------
附件附上Hosts:
# Copyright (c) 1993-1999 Microsoft Corp.
#
# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
#
# This file contains the mappings of IP addresses to host names. Each
# entry should be kept on an individual line. The IP address should
# be placed in the first column followed by the corresponding host name.
# The IP address and the host name should be separated by at least one
# space.
#
# Additionally, comments (such as these) may be inserted on individual
# lines or following the machine name denoted by a '#' symbol.
#
# For example:
#
# 102.54.94.97 rhino.acme.com # source server
# 38.25.63.10 x.acme.com # x client host

127.0.0.1 localhost
127.0.0.1 bar.baidu.com #百度IE插件
127.0.0.1 www.baidu.com #百度IE插件
127.0.0.1 baidu.com #百度IE插件

引用自  http://askymoon.pixnet.net/blog/post/28547165

辛苦工作的您,想不想擁有一套自動「讓錢自動流進來」系統幫你創造被動收入呢?

喜歡 VEMMA 維瑪的自動成長系統嗎^^? 歡迎您立即免費試用90天喔^^!

美商維瑪 VEMMA 邀請您共創互助事業

全世界每一秒鐘都有人加入我們的行列!!

機會稍縱即逝~把握住這班已經啟動的成功列車

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

加入試用後請與我聯絡,讓我引導你如何使用系統!

至於決定權依然在你身上,邵邵決不過問或推銷的唷!

(因為邵邵真的不會推銷...)

如有任何問題,都歡迎與我聯絡:

SKYPE:sodashao0211   即時通:sodashao0211

手機:0955720804

arrow
arrow
    全站熱搜

    邵邵 發表在 痞客邦 留言(0) 人氣()