主题:无耻的百毒,好好作恶,QJ用户[收集证据中] [主题管理员:yifanker]
正序浏览
主题图片汇总
主题内检索
资深泡菜
泡网分: 29.537
主题: 164
帖子: 11582
注册: 2008年4月
众测俱乐部标识
今天一天内接报三台电脑有蓝屏现象,蓝屏代码是0x00000050,初步判断是内存故障,或者是因为冬天太干燥静电大,插拔USB设备导致的蓝屏,使用戴尔官方的检测工具检测20分钟,无任何问题,用HDTune检测硬盘健康,完好

然后查看目录结构,发现三台电脑都有一个共同点:XP系统盘目录里都有百度后台驻扎,哪怕都早已卸载掉百度杀毒与百度卫士
c:\windows\system32\drivers\里有几个百度隐藏的驱动文件,Unlocker都删不了,得用文件粉碎工具,或者进PE里干掉那几个文件才恢复正常
问同事怎么回事,答曰不清楚,没有乱装软件,最多在百度里搜索过软件安装,被百度安装器把它家的流氓软件给装上了。

耳听为虚,眼见为实,我决定亲自尝试下:

百度里试了下搜索QQ,然后本着一般用户的想法,选了百度最前面推荐的高速下载(一般用户都希望高速下载,是不是?)
下载了2MB多的安装程序,安装试下

什么,给我推荐百度杀毒还有QQ游戏,我去,用迅雷不及掩耳之势立马暂停
还好我手快,把它暂停下载了,总没有中它的招被安装上它推广的程序

正在庆幸的时候,右下角一个大大的倒计时弹窗:“请立即开启安全防护”  -_-|||  这.......

从任务管理器里找到最晚的PID,是baidu开头的,然后打开文件位置C:\Program Files\Common Files\Baidu\BaiduProtect1.3\1.3.0.619\BaiduProtect.exe 已然给装上了“百度安全组件”,程序管理器里没有卸载程序,但还好在目录里有卸载程序
再翻了翻其它目录,百度杀毒真的给我装上了C:\Program Files\BaiduSd3.0\BaiduSd\3.0.0.4605
可是我明明暂停下载了....

检查系统服务项目

被百度安装的系统服务(目录中的数字是版本号,可能有所差异)

服务:BDSGRTP Service     (显示启动类型是已禁用,但服务状态是开启)
百度安全防护服务

路径:"C:\Documents and Settings\Administrator\Application Data\baidu\BaiduRJDownloader1.3\1.3.0.233\RJDownloader\1.3.0.581\BaiduProtect.exe" -r

服务:BDMiniDlUpdate
路径:"C:\Documents and Settings\Administrator\Application Data\baidu\BaiduRJDownloader1.3\1.3.0.233\BDMiniDlUpdate.exe"

服务:BaiduHips
描述:百度主防服务
C:\Program Files\Common Files\Baidu\BaiduHips\1.2.0.751\BaiduHips.exe

服务:
C:\Program Files\BaiduAn3.0\BaiduAn\3.0.0.3971\gvvtqvb.dll
C:\Documents and Settings\Administrator\Local Settings\Temp\qmrescue43.dll
又去检查了同事的数台电脑,结果程序管理里没有百度项目,但是系统服务,或者磁盘目录里多少都存在着百度的后台程序

C:\Program Files\BaiduAn3.0\BaiduAn\3.0.0.3971   (数字是版本号,可变)
C:\Program Files\BaiduSd3.0\BaiduSd\

删无赦
比如“百度高速下载引擎”目录"C:\Program Files\Common Files\Baidu\BDDownload\10x\"中存有四个文件,一般被后台占用,无法直接删除,10x等数字是版本号,我见过是从104到108
7z.dll
bdcom※※※※※.dll
dl.dll
bddownloader.exe

百度另一个下载服务里是禁用且停止的,但进程管理器里仍然存在这个百度下载器,杀死进程才可以删除这四个文件
就百度在国内还算数一数二的大互联网公司,都这样无节操乱搞QJ用户,偷偷安装上自家的流氓软件,更别提那些不出名的小公司产品,节操碎一地。

32位系统是Program Files
64位系统装位置在Program Files (x86)

最后,如果因为百度的软件造成系统蓝屏,且在系统环境下无法删除百度那些偷偷安装的程序,可以进PE里把百度偷装的驱动文件删除

汇总,删无赦的地方,版本号可能会不同,用户都是管理员Administrator

C:\Program Files\BaiduAn3.0\BaiduAn\版本号

C:\Program Files\BaiduSd3.0\BaiduSd\版本号

C:\Program Files\Common Files\Baidu\BaiduSG\版本号

C:\Program Files\Common Files\Baidu\BaiduProtect1.3\版本号\BaiduProtect.exe

C:\Program Files\Common Files\Baidu\BDDownload\版本号\bddownload.exe

C:\Documents and Settings\Administrator\Application Data\Baidu\BDda\版本号

C:\Documents and Settings\Administrator\Application Data\Baidu\BaiduRJDownloader1.3\版本号\\BDMiniDlUpdate.exe

下面是一个服务,你没看错,是系统服务,藏在临时目录里
C:\Documents and Settings\Administrator\Local Settings\Temp\qmrescue43.dll

C:\Program Files\BaiduAn3.0\BaiduAn\3.0.0.3971\gvvtqvb.dll

本帖最后由 yifanker 于 2015-1-21 16:10 编辑

登录后可直接显示原图
相关标签: 戴尔
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
浏览:4675 回帖:88
游客没有回帖权限
ChK
陈年泡菜
泡网分: 51.441
主题: 24
帖子: 14674
注册: 2003年1月
刚才帮同事清理了台电脑,表现是开机几分钟就重启。一看安装的软件,百度、金山、腾信的管家们都到齐了,于是先用腾信的管理卸载另外两个,再卸他自己。百度杀毒没有安装条目,用随身的U盘启动后把百度的几个目录直接删除。重新开机,啥事也木有了。
于是警告:再发现用百度,俺就不帮忙修理了

感叹一下:现在修电脑其实比早几年更容易,几乎没碰到过啥病毒,只要把几个不请自来的管家干掉,99%的情况下就OK了。之前一般是把360干掉,今天是第一次碰到案发现场没有360踪迹的情况,看来风向转了?
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
资深泡菜
泡网分: 40.187
主题: 58
帖子: 5212
注册: 2004年5月
百度就是互联网界的三鹿奶粉。
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
泡菜
泡网分: 21.096
主题: 13
帖子: 496
注册: 2005年5月
众测俱乐部标识
前段时间也莫名其妙蓝屏,估计不是硬件故障,照楼主的办法排查下去
本帖由安卓客户端发布
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
ChK
陈年泡菜
泡网分: 51.441
主题: 24
帖子: 14674
注册: 2003年1月
奇怪,我的电脑上装了百度云,刚看了一下C:\Program Files\Common Files 暂时还没中招
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
资深泡菜
泡网分: 29.993
主题: 492
帖子: 20731
注册: 2008年11月
内容贡献勋章
很早就发现了。
百度现在比360无耻多了,360还算不错。
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
资深泡菜
泡网分: 22.095
主题: 327
帖子: 5433
注册: 2007年12月
只想说日他大爷,我今天下载也差点中
本帖由 iPhone 5s (GSM CDMA) 客户端发布
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
资深泡菜
泡网分: 26.382
主题: 39
帖子: 1699
注册: 2003年10月
※※的真的是活在一个遍地是毒的国度啊!
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
资深泡菜
泡网分: 20.621
主题: 64
帖子: 1739
注册: 2006年2月
最近流氓软件抬头的厉害,家里电脑都中招了,原因是老婆儿子网上看视频搞来的,啥都有,以百度最狠最毒
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
jbl
陈年泡菜
泡网分: 63.936
主题: 21
帖子: 5505
注册: 2000年6月
这也太讨厌了,谢谢提醒。
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
陈年泡菜
泡网分: 64.909
主题: 118
帖子: 15095
注册: 2002年6月
憤怒 发表于 2014-12-17 15:20
还有360 和金山 我昨天把金山WPS也删了.准备把毒霸也删了.推荐个杀毒软件和防火墙吧.
不要卡巴斯基.

打开系统的防火墙和反间谍服务,再加上微软的MSE即可。
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
泡菜
泡网分: 1.051
主题: 2
帖子: 7242
注册: 2014年5月
这种事情根本没人管的啊。没办法。
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
泡菜
泡网分: 0.124
主题: 7
帖子: 67
注册: 2011年4月
还有360 和金山 我昨天把金山WPS也删了.准备把毒霸也删了.推荐个杀毒软件和防火墙吧.
不要卡巴斯基.
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
泡菜
泡网分: 22.944
主题: 49
帖子: 1951
注册: 2004年2月
马克,一定要把百毒删除到底
本帖由安卓客户端发布
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
陈年泡菜
泡网分: 49.457
主题: 101
帖子: 9006
注册: 2000年11月
马克
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
泡菜
泡网分: 2.287
主题: 24
帖子: 1732
注册: 2014年8月
换苹果的系统笔记本会不会要好些
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
泡菜
泡网分: 23.65
主题: 38
帖子: 1621
注册: 2004年10月
百度已经成为最大的流氓了……妈的想查个东西,要么不同的链接指向同一个页面,要么不同的页面互相抄袭的连错误都一样。
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
资深泡菜
泡网分: 14.897
主题: 151
帖子: 3602
注册: 2008年5月
好贴!我电脑里也是百度杀毒咋删都删不掉。
本帖由安卓客户端发布
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
禁言中
泡网分: 21.414
主题: 619
帖子: 21895
注册: 2004年6月
内容贡献勋章
yifanker 发表于 2014-12-16 09:47
没事,我每天闲着坐电脑前,时间大把,有心情了就更新点资料,能帮到大家就好


哈哈  

你提供的这种解决方案/复杂繁琐  普通人难以搞定。
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
资深泡菜
泡网分: 29.537
主题: 164
帖子: 11582
注册: 2008年4月
众测俱乐部标识
ygqiang 发表于 2014-12-16 09:18
佩服楼主的耐心。

普通人可没有这么高的鉴别能力。

QJ就qj了吧。很多人可能都不知道呢。


没事,我每天闲着坐电脑前,时间大把,有心情了就更新点资料,能帮到大家就好
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
禁言中
泡网分: 21.414
主题: 619
帖子: 21895
注册: 2004年6月
内容贡献勋章
yifanker 发表于 2014-11-21 16:38
今天一天内接报三台电脑有蓝屏现象,蓝屏代码是0x00000050,初步判断是内存故障,或者是因为冬天太干燥静电大,插拔USB设备导致的蓝屏,使用戴尔官方的检测工具检测20分钟,无任何问题,用HDTune检测硬盘健康,完好

然后查看目录结构,发现三台电脑都有一个共同点:XP系统盘目录里都有百度后台驻扎,哪怕都早已卸载掉百度杀毒与百度卫士
c:\windows\system32\drivers\里有几个百度隐藏的驱动文件,Unlocker都删不了,得用文件粉碎工具,或者进PE里干掉那几个文件才恢复正常
问同事怎么回事,答曰不清楚,没有乱装软件,最多在百度里搜索过软件安装,被百度安装器把它家的流氓软件给装上了。

耳听为虚,眼见为实,我决定亲自尝试下:

百度里试了下搜索QQ,然后本着一般用户的想法,选了百度最前面推荐的高速下载(一般用户都希望高速下载,是不是?)


佩服楼主的耐心。

普通人可没有这么高的鉴别能力。

QJ就qj了吧。很多人可能都不知道呢。
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
资深泡菜
泡网分: 29.537
主题: 164
帖子: 11582
注册: 2008年4月
众测俱乐部标识
隐藏在后台的目录
登录后可直接显示原图
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
资深泡菜
泡网分: 29.537
主题: 164
帖子: 11582
注册: 2008年4月
众测俱乐部标识
捎带着说下《易天气》这个软件,卸载的时候,竟然默认推荐这么多垃圾软件啊

国产软件毫无底线
登录后可直接显示原图
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
泡菜
泡网分: 0.033
主题: 0
帖子: 22
注册: 2014年11月
yifanker 发表于 2014-11-21 16:38
今天一天内接报三台电脑有蓝屏现象,蓝屏代码是0x00000050,初步判断是内存故障,或者是因为冬天太干燥静电大,插拔USB设备导致的蓝屏,使用戴尔官方的检测工具检测20分钟,无任何问题,用HDTune检测硬盘健康,完好

然后查看目录结构,发现三台电脑都有一个共同点:XP系统盘目录里都有百度后台驻扎,哪怕都早已卸载掉百度杀毒与百度卫士
c:\windows\system32\drivers\里有几个百度隐藏的驱动文件,Unlocker都删不了,得用文件粉碎工具,或者进PE里干掉那几个文件(帖尾最后一张图的文件)才恢复正常

问同事怎么回事,答曰不清楚,没有乱装软件,最多在百度里搜索过软件安装,被百度安装器把它家的流氓软件给装上了。

耳听为虚,眼见为实,我决定亲自尝试下:

百度里试了下搜索QQ,然后本着一般用户的想法,选了百度最前面推荐的高速下载(一般用户都希望高速下载,是不是?)
下载了2MB多的安装程序,安装试下


一直蓝屏不知道原因,看了帖子查一下,果然有百度的东西,太恶心了。
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
老坛泡菜
泡网分: 38.517
主题: 104
帖子: 5239
注册: 2001年5月
记得上次看过个帖子,有人把所有的国产流氓软件都装进电脑,结果很欢乐。
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
泡菜
泡网分: 28.533
主题: 38
帖子: 3850
注册: 2009年10月
用百度搜索、百度地图、百度云。不用阿里旺旺,不用360,不用各种毒霸,不用任何腾讯,不用除ws之外的任何输入法、杀毒、防火墙。。。。尽量不装可有可无的软件,确实需要安装时,先做好系统还原点再安装,一旦发现任何异常立即系统还原。电脑还算干净,一直十分稳定。 本帖最后由 harmless 于 2014-12-15 16:06 编辑

(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
禁言中
泡网分: 0.845
主题: 0
帖子: 1026
注册: 2004年3月
ck001 发表于 2014-12-15 15:39
我也遇到了
过日的,前两天发现电脑莫名的多了个百度安全卫士。
※※我都不知道这货怎么给我安装上去的。
直接卸载掉。
卸载过程一切顺利。
正好有事,离开电脑一段时间。
回来一看,
※※,这货又回来了。
我简直不相信自己的眼睛,我记得刚刚已经将它卸载掉了呀。
继续卸载之,然后我就一直坐在电脑前看看到底怎么回事。
没多久,
弹出一个对话框:大意说你电脑存在风险云云,要给你安装百度安全卫士。
默认选项是确定安装。
然后就开始几秒倒计时,时间一到,自动就给你安装上去了。
※※~!
这流氓真※※让我开眼了~!

卸载的时候更搞笑,
弹出个对话框,大意是:“没有我在的日子,你要多珍重,记得保护自己”云云
※※,没有你们这些流氓,我的日子不知道多滋润呢~!
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
泡菜
泡网分: 8.786
主题: 55
帖子: 7181
注册: 2013年9月
zchong1219 发表于 2014-11-28 18:30
绝对不用百度和360,偶尔用qq,迅雷想用却没啥用了,就剩下旺旺了。


以流氓制流氓,用360杀毒软件,可以防止百度卫士
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
泡菜
泡网分: 8.786
主题: 55
帖子: 7181
注册: 2013年9月
无计留春住 发表于 2014-12-15 15:23
这个其实证明了当初用瑞星的用户大部分都是用盗版的,正版用户少得可怜!微软也搞过盗版黑屏的,市场受影响吗?


拜托用脑子想想,因为微软是垄断的,你可以不用瑞星,你能不用微软的系统?
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
回复主题: 无耻的百毒,好好作恶,QJ用户[收集证据中]
功能受限
游客无回复权限,请登录后再试