找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
热搜: 文档 工具 设计
查看: 149|回复: 0

分析百度“IE搜索伴侣”的源代码

[复制链接]

1万

主题

915

回帖

2万

积分

超级版主

教育辅助界扛把子

附加身份标识
精华
1
热心
2
听众
1
威望
57
贡献
11948
违规
0
书币
5648
注册时间
2020-4-8

论坛元老灌水之王

发表于 2021-11-23 11:53 | 显示全部楼层 |阅读模式
       最近发现在浏览一些网站时,会不知不觉的被安装上一个来自百度公司名为“IE搜索伴侣”的IE插件。

  这个插件极为怪异,有时的签名是baidu.com,有时的签名是Gaoling Interactive Information Technology Corporation limITed,不仅偷偷摸摸还极为霸道,3721一类的IE插件还几天弹一次,百度的这个插件却每分每秒无时不刻的在疯狂弹出,让人防不胜防。

  百度插件开机自动运行“BIE”进程,拖慢上网速度,使系统运行极不稳定,在有的杀毒软件论坛里用户在声讨这个插件,很多网友发现百度插件安装后不经用户许可就删除用户硬盘数据和注册表项,致使一些软件无法正常运行,更可怕的是百度这个叫“BIE”的后台程序隐藏运行,在系统配置程序里删不掉,其对应的注册表项删除后又自动恢复,与病毒的特征完全一样。在金山毒霸的论坛里还有用户反应百度插件与中国游戏中心在线客户端、影音卫士等软件冲突,关机时经常会致使IE出错。

  通过分析这个软件的源码可以看出,这是个一个写得很粗糙的Windows应用程序:

[C++] 纯文本查看 复制代码
#include "windows.h" 
#include "winbASE.h" 
void main() 
{ 
 char buf[MAX_PATH]; 
 ::ZeroMemory(buf, MAX_PATH); 
 ::GetWindowsDirectory(buf, MAX_PATH); 
 char filename[MAX_PATH]; 
 ::ZeroMemory(filename, MAX_PATH); 
 strcpy(filename, buf); 
 strcat(filename, "\\Downloaded Program Files\\BDPlugin.dll"); 
 ::MoveFileEx(filename, NULL, MOVEFILE_DELAY_UNTIL_REBOOT); 
 ::ZeroMemory(filename, MAX_PATH); 
 strcpy(filename, buf); 
 strcat(filename, "\\Downloaded Program Files\\BDHelper.dll"); 
 ::MoveFileEx(filename, NULL, MOVEFILE_DELAY_UNTIL_REBOOT); 
 ::ZeroMemory(filename, MAX_PATH); 
 strcpy(filename, buf); 
 strcat(filename, "\\Downloaded Program Files\\BDSrHook.dll"); 
 ::MoveFileEx(filename, NULL, MOVEFILE_DELAY_UNTIL_REBOOT); 
 ::ZeroMemory(filename, MAX_PATH); 
 strcpy(filename, buf); 
 strcat(filename, "\\Downloaded Program Files\\BDEx.dll"); 
 ::MoveFileEx(filename, NULL, MOVEFILE_DELAY_UNTIL_REBOOT); 
} 

 但这个百度IE插件用正常的卸载方法根本不能完全卸载,下面给大家介绍完全卸载这个插件的详细方法。

  由于这个百度IE插件是使用Rundll32.exe调用连接库的,系统无法终止Rundll32.exe进程,所以我们必须先重新启动计算机,按 F8 进入安全模式(F8 只能按一次)之后删除,具体的方法网上有介绍,我就不再重复了。

Great works are not done by strength, but by persistence! 历尽艰辛的飞升者,成了围剿孙悟空的十万天兵之一。
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则 需要先绑定手机号


免责声明:
本站所发布的第三方软件及资源(包括但不仅限于文字/图片/音频/视频等仅限用于学习和研究目的;不得将上述内容用于商业或者非法用途,否则,一切后果请用户自负。本站信息来自网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除上述内容。如果您喜欢某程序或某个资源,请支持正版软件及版权方利益,注册或购买,得到更好的正版服务。如有侵权请邮件与我们联系处理。

Mail To: admin@cdsy.xyz

QQ|Archiver|手机版|小黑屋|城东书院 ( 湘ICP备19021508号-1|湘公网安备 43102202000103号 )

GMT+8, 2024-4-25 19:08 , Processed in 0.063099 second(s), 27 queries .

Powered by Discuz! CDSY.XYZ

Copyright © 2019-2023, Tencent Cloud.

快速回复 返回顶部 返回列表