我的电脑感染了bdguard.sys病毒,请帮忙解决一下好吗

来源:百度知道 编辑:UC知道 时间:2024/05/10 09:43:20

我也困惑了一天才删除它!
其实很简单,你浏览网页时是不是多了一个百度搜霸?点搜索条“百度搜霸”右边的小箭头把他卸载就好了

方法1:用了以前下载的流氓软件清理助手,发现曾经有效的清除手段现在不灵了。然后转到注册表里搜索“baidu”关键字进行手动删除,删除失败,发现删除之后会立即被恢复,而且C:\Program Files\Baidu下也发现同样情况,删除之后立即会被恢复。怀疑是有程序驻留内存导致。转入安全模式,居然情况依然未变。极端愤怒!求助Google,发现彻底清除狗太阳的3721病毒完全手册!一文,研究之后,发现是同一原理:两个同样无耻的公司将自己的无耻软件制作成驱动程序形式,在用户不知情的情况下安装到C:\WINDOWS\system32\drivers目录下,实时监控电脑,在用户删除相应注册表内容或硬盘程序后,立即恢复,导致用户永远无法正常删除相应的注册表键值或硬盘程序。进入安全模式之后,驱动程序依然被加载,无耻的软件依然被无耻的保护着。具体原理,可以看全面剖析3721及上网助手一文。
开始彻底清除百度病毒。参照在您的计算机上安装Recovery Console(恢复控制台)一文,安装了Recovery Console。重新启动机器,进入Recovery Console,手动删除C:\WINDOWS\system32\drivers\Bdguard.sys和C:\WINDOWS\system32\Bdguard.dat。然后重启机器,回到Windows下,再次手动删除C:\Program Files\Baidu目录,删除成功!进入注册表,以“baidu”和“bdguard”为关键字搜索,手动删除相应键值,同样删除成功!至此,无耻病毒彻底清除!
彻底清除3721病毒也是同样步骤,进入Recovery Console之后,手动删除C:\WINDOWS\system32\drivers\CnsMinKP.sys和C:\WINDOWS\system32\CnsMinKP.dat(或者是C:\WINDOWS\Cns*.dat?)