❶ 如何彻底删除电脑里的流氓软件
攻略1:彻底删除网络偷偷安装进电脑的所有软件
网络像韭菜一样春风吹又生并不是因为你被捆绑安装了或者手贱点到高速下载了。真正原因是网络在你系统里植入后台下载器,这个东西一直后台运行,高兴了就歇着,不高兴了就挑一个网络卫士/网络杀毒/网络全家下载下来给你装上。
杀进程是杀不掉的,因为它已经是系统的一部分了……
这种做法就是标准的病毒软件了,咱们国家不久前才发生了有通过传播后台下载器向软件厂商收费牟利结果被判刑的事情,所以度吹也别再洗地说网络不敢违规了……区别只不过网络是下载自家软件牟利,病毒是下载别人家的而已。
如果你的电脑中了网络杀毒网络卫士这种东西,下边我简单说说哪些文件是网络成员,记下进安全模式删掉就好了。
干脆不要去控制面板里卸载,直接去安全模式删文件就好。因为它的卸载程序只是一个外壳,卸载只会把软件的注册表项取消掉(也就是暂时从控制面板里消失了),实际上一个文件都不会给你删的。
哦,顺便普及一下进安全模式的方法:重启,在见到Windows标志之前狂按F8会有菜单,选“安全模式”回车。
首先最无脑的一步,全盘搜索Bai然后无脑删,能删几个删几个,然后我们再去找关键的东西。
在下面目录里找到Bai删掉(其实上一步应该已经能删掉这些……让我们确认一下,再补一枪):
C:\ProgramFiles\
C:\ProgramFiles(x86)\
C:\ProgramFiles\Common Files\
C:\ProgramFiles(x86)\Common Files\
进入C:\Documents and Settings\,挨个翻下面的每个文件夹找ApplicationData、Local Settings\Application Data这些目录,把里面的Bai全删了。清空所有的Temp和LocalSettings\Temp。
全盘搜索:
bd0001.sys
bd0002.sys
bd0003.sys
bd0004.sys
bdxxxx.sys系列后边还有多少个我就不清楚了,我看到了四个。打开这些sys文件所在的文件夹,键盘按B跳到它们的位置,然后把它们删了。注意,删完别走,在它们后边有几个名字叫BDxxxx.sys的文件,打开它们的属性检查一下,如果是网络有关的,就一起删掉。我这里BD开头的都是网络,不过这里存放的都是最底层的系统内核,一旦误删非死即残,所以小心为妙。
然后再搜:
_Au.exe
bddownloader.exe(还是叫bddownload来着记不清了,搜bddownload就行)
把这两个文件的所在文件夹都连一块删了。
如果你通晓注册表那么去注册表看看你会发现注册表也是重灾区,不过这里就不推荐大家轻易去改。
按Win R快捷键调出运行,运行services.msc,然后把里面BD开头的服务全都禁止,然后如果有办法删除就删了,没办法就留着吧应该也不会死灰复燃。
重启回来,网络全家就应该已经死透了。
如果有遗漏请各位大牛批评补充。
补充:删服务很简单的
命令:sc delete 服务名
补充几个sys的确切名字,不一定完全但是这些已经确认是网络的:
bd0001.sys
bd0002.sys
bd0004.sys
BDArKit.sys
BDMNetMon.sys
BDMWrench.sys
BDDefense.sys
BDAntiExp.sys
BDEnhanceBoost.sys
攻略2:彻底删除网络安全组件
周六(20141213)安装一个应用软件的时候要求安装.net framework4.0,搜索,浏览,发现网络软件下载助手,出于安全以及对网络的信任,选择之,点击安装完成,重启计算机,xp桌面出现很长时间不见图标,我操,不是导致系统出问题了吧?重启进入安全模式卸载,好象是说在安全模式下不能卸载,重又启动到正常模式,等了好长时间桌面上的图标出现,松了一口气(只要系统能启动起来,相对的解决办法就多一些,不然只能重装操作系统,要命啊),起先怀疑是网络软件下载助手有问题,原因是.netframework4.0已经发布很长时间,是微软自己的产品,首先卸载网络软件助手,问题仍然存在,干脆卸载.netframework4.0,MD,卸载了启动慢的问题没有解决,上网搜索,都在说安装.net framework4.0后系统明显变慢的一些解决方法,什么在’服务‘中自动改为手动,等等,总之,试了很多方法,无效,被此折腾了近一天,明天再看看有什么方法。
周日,继续折腾,在’服务‘中无意中发现’BDSGRTPService‘网络安全组件的服务,无法停止?查看可执行文件的路径,却是programfiles\common files\Bai\BaiSG\1.3.0.663\BaiProtect.exe,MD藏在这个地方,打开相应文件夹,双击uninstall.exe,卸载过程一切正常,为彻底手工删除了Bai文件夹,重启计算机,还是一样?查看服务,之前卸载的东西又全出现了,反复卸载,包括安全模式,只要计算机一重启,卸载的东西全出现,这不就是流氓软件吗?估计开机桌面图标出现要等好长时间的问题可能和这个流氓软件加载有关,继续网上搜索解决方法,好多用户也是被这种现象折腾的够呛,升级360到最新版,查找启动项,发现一个fixbdsw.dll,路径却是documents and settings\adminstator\Local settings\temp,而我默认不是以adminstator身份登录,而是另一个管理员,该文件不让删除,用360禁止启动,重启计算机到安全模式,删除temp下所有文件,再启动,NND,总算能快速出现桌面图标了,为此折腾了两天,唉,生命就是被一些流氓这样给蚕食了,不说了,得赶紧回家吃饭。
攻略3:3步彻底删除IE网络插件
以下方法已经过验证,可以成功删除被偷偷安装到电脑上的插件,特献给与我同样遭受网络侵害的用户朋友们:
1、重新启动计算机,按F8进入安全模式(难怪我无法删除网络,若非非常专业人员,谁能想到要先做这一步呢)
2、删除网络插件的安装目录\ProgramFiles\(只有安全模式才能删除,切记)
3、点击开始-〉运行Regedit打开注册表,进入:HKEY_LOCAL_MACHNINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run,删除所有和网络相关的键值。
然后在注册表里搜索,删除所有和网络相关的键值。
以上文件全部删除,这样网络IE插件就基本上从你的计算机全部清除了。最后,重新启动计算机,进入正常模式就不再有网络插件的侵害了。
攻略4:彻底卸载网络杀毒
两三天前刚把“网络杀毒”卸掉,今天它就死灰复燃又出现在我的任务栏。有点生气,决定把过程记下来,看我卸载这个优秀的国产“杀毒软件”要费多大的劲。自从用win7以来,几年都没杀过毒了,感谢网络给了我一个练手的机会。
这是卸载界面,全是陷阱,看了半天没找到卸载按钮在哪:
点过“我要卸载”之后变成下图这样。搞得我还以为没点到,又点了两下:
然后再来一个路障……真恶心到了
卸载完成后随手一搜,系统里到处都是残留的病毒种子,哦不,杀毒软件的种子。比如下图这样:
删掉大概十余处,最后有一个文件夹删不动,说我没权限……
这路数跟病毒一样一样的啊。匪气太重。用必应(看见网络就恶心!)搜索了一个win7pe64位的ISO刻盘,进winpe删掉这个文件夹。其实刚才那个文件夹里有unistall,但是我已经不相信这个流氓了,只怕他发现自己身份暴露就另觅藏身之处了,干脆删掉干净。重启,发现两三处刚才清理过的地方又出现了网络的文件夹,尼玛。进任务管理器,果然还藏了两个进程:
把这两个进程杀掉。然后打开计算机管理--服务界面,把网络相关的服务禁用。截图上只有两个,实际上还有一个好像叫 update :
用管理员权限打开命令行,输入“sc delete 服务名”删掉上图中的服务。重启。世界清静了。
❷ 电脑上流氓软件怎么彻底清除
先重新启动下安全模式,点击开始,控制面板,程序和功能,添加/删除程序。然后在软件列表中找到要卸载软件,点击,然后点击后面的 卸载 即可。
*如果非正常安装的,直接找到软件所在,连目录一起删除。
❸ window10电脑上如何删除流氓软件
摘要 亲,window10电脑上删除流氓软件操作如下:
❹ 流氓软件不知不觉安装在电脑中 控制面板没有找到该应用 怎样彻底清除
按下Ctrl+shirt+esc,打开任务管理器。找到后缀显示流氓软件的程序。右击流氓软件选择打开文件位置。点击后会找到这个流氓软件的文件位置,把所有文件删除即可。
“流氓软件”是介于病毒和正规软件之间的软件。如果电脑中有流氓软件,可能会出现以下几种情况:用户使用电脑上网时,会有窗口不断跳出;电脑浏览器被莫名修改增加了许多工作条;当用户打开网页时,网页会变成不相干的奇怪画面。
流氓软件定义
1、流氓软件是指在未明确提示用户或未经用户许可的情况下,在用户计算机或其他终端上安装运行,侵害用户合法权益的软件,但不包含中国法律法规规定的计算机病毒。具有下列特征之一的软件可以被认为是流氓软件。
2、流氓软件(流氓软件)定义:是指在未明确提示用户或未经用户许可的情况下,在用户计算机或其他终端上强行安装运行,侵犯用户合法权益的软件,但已被我国法律法规规定的计算机病毒除外。
3、强制安装:指在未明确提示用户或未经用户许可的情况下,在用户计算机或其他终端上强行安装软件的行为。强制安装,安装时不能结束它的进程,不能选择它的安装路径,带有大量色情广告甚至电脑病毒。
4、难以卸载:指未提供通用的卸载方式,或在不受其他软件影响、人为破坏的情况下,卸载后仍活动或残存程序的行为。
5、浏览器劫持:指未经用户许可,修改用户浏览器或其他相关设置,迫使用户访问特定网站或导致用户无法正常上网的行为。
6、广告弹出:指未明确提示用户或未经用户许可的情况下,利用安装在用户计算机或其他终端上的软件弹出色情广告等广告的行为。
❺ 怎样清除电脑流氓软件
1,打开windows10系统,在开始菜单中点击“控制面板”选项,点击进入“控制面板”如图所示。
3,最后,即可在对话框窗口中卸载清除不要的软件程序,问题解决。
❻ 怎样卸载电脑上的流氓软件
要卸载电脑上的流氓软件,其实光靠程序里面的删除可能还删除不了,一般一些简单的话可以用360电脑卫士来清理。
❼ 电脑上面的垃圾软件怎么彻底删除
怎么清理流氓软件?如何彻底卸载电脑中的流氓软件呢?下面就给大家介绍电脑删除垃圾流氓软件的操作步骤。
操作方法:
1,在桌面找看能不能找到软件的快捷方式如果不能就打开开始菜单中选中要卸载的程序右键点点击属性。
2,弹出对话框,win7的是点击打开文件位置 XP系统的就是查找目标。
3,系统会自动找到安装软件的目录,找到un开头的,点击运行提示弹出对话框是否完全删除此程序。
4,根据软件步骤点击下一步,就可以卸载完成,完成后重启电脑。
5,如上面的方法也不能卸载,就安装个360然后点击软件图片右键选择强力卸载此软件,一般都可解决流氓软件的问题。
❽ 怎么彻底卸载电脑上的流氓软件
①使用Win+R快捷键打开运行框,输入MRT回车,调出系统自带的恶意软件删除工具。
❾ 怎么卸载电脑上的流氓软件
电脑上已经有了流氓软件,一般流氓软件都会想利用IE进行捆绑。解决方法:第一步:我们可以通过IE中插件管理来定位流氓软件的位置。
打开"IE"->工具->internet选项->程序->管理加载项
然后会列出很多IE插件,我们要做的只是观察插件的发行者,如果看到发行者前面有个“未验证”的话,我推荐别管它起什么作用,禁用,然后把不是 microsoft 的都禁用了,不用担心会关闭某些有用的插件,比方说播放网页中flash的插件,就算我们关闭了,以后IE会提示你。在状态栏上有个齿轮的符号,双击打开,然后它会提示你需要哪个插件,你到时候再恢复也不迟。
第二步:记录下刚才被基本怀疑为流氓软件的插件(Dll文件)的名字,然后到搜索中对系统进行搜索,一般来说,大部分流氓软件都会安装到x:Program Files下面,找到流氓软件安装的文件夹,先尝试删除,应该是没办法删除的,系统会跳出个窗口——“某文件正在被使用”,那么说明你刚才光在IE里清除是不够的,因为流氓软件已经将其自己加载到rundll32.exe进程中了。
第三步:我们要使用icesword进行操作了。打开 icesword,然后选进程,找到rundll32.exe(有时候可能会有几个,如果有多个的话,一个一个操作),点右键选择“模块信息”,在模块里找到你刚才没办法删除的dll文件,现在强行结束这个rundll32.exe进程,然后回到Program Files下,先别急着删除。现在打开regedit.exe开始搜索dll插件(就是你刚才在rundll32模块里找到的那个流氓软件的插件),找到一处就点右键删除注册键值,然后按F3继续搜索,直到跳出个窗口说搜索完毕了,那就说明你已经很干净地清除了流氓软件,删除刚才找到的文件夹,重新启动电脑吧,怎么样,世界干净了!
注册表的操作有几个注意点:
1、不要乱删键值,如果不小心删除了某个重要的数据,电脑可能会发生问题的。
2、regedit.exe里搜索时候,先点最顶端的我的电脑(注意:是注册表编辑器里的“我的电脑”),这样注册表搜索能搜索得最彻底。
注意:流氓软件有时候会同时用两个或以上的dll文件对IE进行捆绑,所以要把刚才的步骤做几次,一个一个的解除dll文件对IE的捆绑。
后记:流氓软件的确挺可怕(比当年冰河木马的保护措施都先进,而且好多防火墙都不警报),但是大家能通过这篇文章对流氓软件有个了解的话,相信大家以后见到流氓软件不会那么慌了。其实大家完全不用担心流氓软件无法清楚,只能重装系统,其实不然,因为流氓软件毕竟只是一种恶意软件而已,还没达到木马的境界,所以不可能想某些木马使用添加驱动程序方式来实现rootkit(完全隐藏文件和进程以及网络传送的数据包)。总之,对于流氓软件,我们完全可以尝试自己手工删除它,不用在乎它的防护功能做的多先进,是软件总有它的漏洞的,我们只要小小利用下,就会有意想不到的收获!