快捷导航

扫一扫,访问微社区

QQ登录

只需一步,快速开始

切换风格

红色

如何清除BDhelper.dll病毒

user 发表于 2010-10-26 09:19:36 | 显示全部
关闭系统还原再打开一次。
反注册BDHelper.dll
开始——运行——regsvr32 /u /s %windir%\downlo~1\BDHelper.dll 或
regsvr32 /u /s C:\windows\downlo~1\BDHelper.dll
用winrar打开c\windows\Downloaded program Files并删除BDHelper.dll 相关文件
回复

使用道具 举报

评论列表 ( 评论2 ) 显示全部 倒序浏览

  • user

    楼主| 2010-10-26 09:20:59
    彻底清除紫光3.0自带的百度垃圾
    安装紫光3.0后会出很多问题,比如QQ和foxmail不能安装等
    一定要把百度的那个什么IE搜索删除干净
    这个自带了百度的垃圾
    那些问题都是百度造成的
    删除干净以后就好用了
    先反安装那个破烂,然后重启,如果还是不能解决的?,看下面

    百度插件开机自动运行一个叫“BIE”的进程,拖慢上网速度,使系统运行极不稳定,在有的杀毒软件论坛里用户在声讨这个插件,很多网友发现百度插件安装后不经用户许可就删除用户硬盘数据和注册表项,致使一些软件无法正常运行,并使很多应用程序无法安装,更可怕的是百度这个叫“BIE”的后台程序隐藏运行,在系统配置程序里删不掉,其对应的注册表项删除后又自动恢复,与病毒的特征完全一样。在金山毒霸的论坛里还有网友反应百度插件与中国游戏中心在线客户端、影音卫士等软件冲突,关机时经常会致使IE出错,Realplayer出错,系统不得不重装。

    由于这个百度IE插件用正常的卸载方法根本不能完全卸载,下面给大家介绍完全卸载这个插件的详细方法。
    由于这个百度IE插件是使用Rundll32.exe调用连接库的,系统无法终止Rundll32.exe进程,所以我们必须先重新启动计算机,按 F8 进入安全模式(F8 只能按一次)之后,单击 开始 -> 运行 regedit打开注册表,进入:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
    删除键:BIE 其键值为:Rundll32 C:\WINNT\DOWNLO~1\BDPlugin.dll,Rundll32(如果是win98,这里的 C:\WINNT\DOWNLO~1\ 为 C:\WINDOWS\DOWNLO~1\)
    HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\AdvancedOptions\ACCESSIBILITY
    删除键:BDSEARCH,此键在 Internet 选项 -> 高级 中加入了百度IE搜索伴侣的选项。
    HKEY_CLASSES_ROOT
    删除键:BDHlprObj.BDHlprObj
    删除键:BDHlprObj.BDHlprObj.1
    删除键:BDHook.BDSrchHook
    删除键:BDHook.BDSrchHook.1
    删除键:BDHook.URLBDHook
    删除键:BDHook.URLBDHook.1
    删除键:BDPlugins.Interceptor
    删除键:BDPlugins.Interceptor.1
    HKEY_CLASSES_ROOT\CLSID
    删除键:{BC207F7D-3E63-4ACA-99B5-FB5F8428200C}
    删除键:{CA92B524-BC8A-4610-BD2C-6BD3E28155D0}
    HKEY_CLASSES_ROOT\TypeLib
    删除键:{CE7C3CE2-4B15-11D1-ABED-709549C10000}
    HKEY_LOCAL_MACHINE\Software\CLASSES\CLSID
    删除键:{BC207F7D-3E63-4ACA-99B5-FB5F8428200C}
    删除键:{CA92B524-BC8A-4610-BD2C-6BD3E28155D0}
    HKEY_LOCAL_MACHINE\Software\CLASSES\TypeLib
    删除键:{CE7C3CE2-4B15-11D1-ABED-709549C10000}
    HKEY_LOCAL_MACHINE\Software\Microsoft\Code Store Database\Distribution Units
    删除键:{BC207F7D-3E63-4ACA-99B5-FB5F8428200C}
    删除键:{CA92B524-BC8A-4610-BD2C-6BD3E28155D0}
    删除完注册表中的项之后,还需要删除存储在硬盘中IE搜索伴侣的文件。
    删除如下文件:C:\WINNT\DOWNLO~1 目录下(98下为 C:\WINDOWS\DOWNLO~1\ 下同)
    BDEX.DLL 24576 12-25-02 11:43
    BDPLUGIN.DLL 49152 12-25-02 11:44
    BDSRHOOK.DLL 32768 12-25-02 11:45
    BDHELPER.DLL 36864 12-25-02 11:52
    BDSEARCH.INF 1507 12-28-02 9:48
    以上文件全部删除,这样百度IE插件就基本上从你的计算机中全部清除了。最后,重新启动计算机,进入正常模式就不再有百度插件的侵害了。
    回复 支持 反对 使用道具 举报
  • user

    楼主| 2010-10-26 09:22:32
    前言:这是上传病毒、恶意代码、流氓软件、木马、病毒构造集样本的第一个帖子
            通过分析这些代码的运作原理,提高我们的反恶意代码能力,同时,联合志同道合之士共同切磋研究。
            我的MSN是wallaceyyn@hotmail.com
            另外,所上传的文件去掉了后缀,如,BDHelperdll,此文件不在是动态链接库文件,不具备发作能力,
            但仅指此文件可如此处理。
            此一家之言,不足之处大家来补充~~~~

    警告:非专业人士,请不要随意下载病毒样本文件到你的计算机上,后果自负!!!

    此次推荐软件工具:冰刃IceSword120_cn

    对象:百度流氓软件 BDHelper.dll

    组成:GDStartDc.exe   SafeSignCertReg.exe

           C:\WINDOWS\Downloaded Program Files\                   //正常视窗下看不到下列文件,在DOS可以。
                BDHelper.dll   BDHelper.dll.old   BDPlugin.dll  BDSrHook.dll
          
           C:\Program Files\Internet Explorer\      bdgdins.dll    BDSrHook.dll
          
           temp\    BDSrHook.dll


    处理:
    1.用冰刃查看进程 rundll.exe的内核,找到文件栖身之所。
            2.进安全模式,在DOS下删除那些看不到的文件,同时处理注册表去掉恶意键值。
            3.重启后,重复上述过程,检查是否有遗漏或其他病毒文件出现。
            4.方法有许多,自己总结经验灵活处理【转自bbs.bitsCN.com】
    回复 支持 反对 使用道具 举报
  • 您需要登录后才可以回帖 登录 | 注册入村

    首页

    论坛

    导读

    我的

    快速回复 返回顶部 返回列表