奋战百度蠕虫病毒记实

最近很多人在浏览一些网站,特别是有玫瑰链的网站,会有一个叫“百度IE搜索伴侣”的插件每分每秒无时不刻的疯狂弹出。经查证原来是百度公司赞助了一大批色情成人网站、妹妹图片网站,强迫用户不知不觉的安装百度公司的IE插件。这个插件极为怪异,有时的签名是baidu.com,有时的签名是Gaoling Interactive Information Technology Corporation limited,不仅偷偷摸摸还极为霸道,让人防不胜防。



百度插件开机自动运行一个叫“BIE”的进程,拖慢上网速度,使系统运行极不稳定,在有的杀毒软件论坛里用户在声讨这个插件,很多网友发现百度插件安装后不经用户许可就删除用户硬盘数据和注册表项,致使一些软件无法正常运行,并使很多应用程序无法安装,更可怕的是百度这个叫“BIE”的后台程序隐藏运行,在系统配置程序里删不掉,其对应的注册表项删除后又自动恢复,与病毒的特征完全一样。在金山毒霸的论坛里还有网友反应百度插件与中国游戏中心在线客户端、影音卫士等软件冲突,关机时经常会致使IE出错,Realplayer出错,系统不得不重装。



由于这个百度IE插件用正常的卸载方法根本不能完全卸载,下面给大家介绍完全卸载这个插件的详细方法。

由于这个百度IE插件是使用Rundll32.exe调用连接库的,系统无法终止Rundll32.exe进程,所以我们必须先重新启动计算机,按 F8 进入安全模式(F8 只能按一次)之后,单击 开始 → 运行 regedit打开注册表,进入:

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun

删除键:BIE 其键值为:Rundll32 C:WINNTDOWNLO~1BDPlugin.dll,Rundll32(如果是win98,这里的 C:WINNTDOWNLO~1 为 C:WINDOWSDOWNLO~1)

HKEY_LOCAL_MACHINESoftwareMicrosoftInternet ExplorerAdvancedOptionsACCESSIBILITY

删除键:BDSEARCH,此键在 Internet 选项 → 高级 中加入了百度IE搜索伴侣的选项。

HKEY_CLASSES_ROOT

删除键:BDHlprObj.BDHlprObj

删除键:BDHlprObj.BDHlprObj.1

删除键:BDHook.BDSrchHook

删除键:BDHook.BDSrchHook.1

删除键:BDHook.URLBDHook

删除键:BDHook.URLBDHook.1

删除键:BDPlugins.Interceptor

删除键:BDPlugins.Interceptor.1

HKEY_CLASSES_ROOTCLSID

删除键:{BC207F7D-3E63-4ACA-99B5-FB5F8428200C}

删除键:{CA92B524-BC8A-4610-BD2C-6BD3E28155D0}

HKEY_CLASSES_ROOTTypeLib

删除键:{CE7C3CE2-4B15-11D1-ABED-709549C10000}

HKEY_LOCAL_MACHINESoftwareCLASSESCLSID

删除键:{BC207F7D-3E63-4ACA-99B5-FB5F8428200C}

删除键:{CA92B524-BC8A-4610-BD2C-6BD3E28155D0}

HKEY_LOCAL_MACHINESoftwareCLASSESTypeLib

删除键:{CE7C3CE2-4B15-11D1-ABED-709549C10000}

HKEY_LOCAL_MACHINESoftwareMicrosoftCode Store DatabaseDistribution Units

删除键:{BC207F7D-3E63-4ACA-99B5-FB5F8428200C}

删除键:{CA92B524-BC8A-4610-BD2C-6BD3E28155D0}

删除完注册表中的项之后,还需要删除存储在硬盘中IE搜索伴侣的文件。

删除如下文件:C:WINNTDOWNLO~1 目录下(98下为 C:WINDOWSDOWNLO~1 下同)

BDEX.DLL 24576 12-25-02 11:43

BDPLUGIN.DLL 49152 12-25-02 11:44

BDSRHOOK.DLL 32768 12-25-02 11:45

BDHELPER.DLL 36864 12-25-02 11:52

BDSEARCH.INF 1507 12-28-02 9:48

以上文件全部删除,这样百度IE插件就基本上从你的计算机中全部清除了。最后,重新启动计算机,进入正常模式就不再有百度插件的侵害了。

“百度”不是只是搜索引擎吗?怎么还要安装?我怎么没碰到过?

谢谢!


于 2003-01-18 06:54, BillyWu 写:

“百度”不是只是搜索引擎吗?怎么还要安装?我怎么没碰到过?





在金山毒霸升级的时候 会提示你安装 这个IE伴侣

多谢 多谢

呵呵,我刚重装完系统~这是第一帖 ~

救星呀!



我都快疯掉了

多亏提醒的说。

记下了,现在还没碰到,将来碰到小心.