测试机被装上了百度卫士。。。 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
GreatFire
V2EX    问与答

测试机被装上了百度卫士。。。

  •  
  •   GreatFire 2014-12-16 08:21:30 +08:00 7997 次点击
    这是一个创建于 3955 天前的主题,其中的信息可能已经有所发展或是发生改变。
    全局VPN,所以不可能是劫持。 机器只为测试浏览器兼容,没有访问过那些百度联盟网站。

    装了百度浏览器(为了测试兼容),还装了百度软件中心(为了测试 https://paopao3.azurewebsites.net/article/298 此帖中的百度软件劫持),当时百度卫士装后后就马上卸载了。

    现在百度卫士又自动被安装上,安装日期在windows管理显示的是今天。而百度浏览器和软件中心都是以前装的。所以觉得是百度偷偷给用户装,而不仅是那些联盟网站。

    如果能确认是百度搞鬼的话,我们可以让媒体曝光下。
    51 条回复    2015-01-13 16:44:28 +08:00
    xuc
        1
    xuc  
       2014-12-16 08:29:22 +08:00 via Android   1
    支持调查曝光
    个人感觉美国互联网企业用户越多越自律,中国互联网企业用户越多越没底线
    wizardforcel
        2
    wizardforcel  
       2014-12-16 08:34:21 +08:00 via Android
    我装了qq和搜狗输入法,也没给我自动安装腾讯管家和qq浏览器啊。
    invite
        3
    invite  
       2014-12-16 08:38:55 +08:00
    卸载了百度卫士,然后自动被装上了?中间过程做了什么操作?

    个人觉得测试可以在充分一点,比如你之前下载了百度卫士安装包,然后删除百度卫士的时候,一并把安装包给删掉,同时,啥动作都不要做,在交换机上抓包。看看到底是什么情况。
    lollxxox
        4
    lollxxox  
       2014-12-16 08:45:56 +08:00 via Android
    交换机抓包看不到谁是发起者吧,还得在测试机上搞吧……

    话说谁能解释下为什么UAC最高级还是被静默安装百度手机助手啥的?之前就装了百度输入法,安装过程已经足够小心的躲坑了结果还是被艹,重装换成bing了过了一周又他妈被装了手机助手!!
    zro
        5
    zro  
       2014-12-16 08:48:04 +08:00
    会是BaiduProtect.exe搞的鬼吗?这个可是不会自己卸载的啊。。。
    ZMOM1031
        6
    ZMOM1031  
       2014-12-16 08:49:32 +08:00
    我前几天也经历过了,不少人都遇到过,还带开机启动自动修复的
    223258429
        7
    2232588429  
       2014-12-16 08:51:52 +08:00
    我朋友也和我抱怨被百度偷偷装了好几次私货,这类流氓行为必须曝光~期待进一步结果!
    yuhaaitao
        8
    yuhaaitao  
       2014-12-16 08:53:34 +08:00 via Android
    已有数字流氓占领,百度攻不进来
    Jimrussell
        9
    Jimrussell  
       2014-12-16 08:55:23 +08:00
    百毒卫士无处不在,我也中招了。
    win7二奶机,都不怎么用,贪图方便,下载了一个绿色版百度云管家用来分享我拍的照片视频,潜伏了半年,百毒卫士终于出现了。
    百度云管家绿色版放在其他盘,除此之外没有baidu的任何软件,结果百毒卫士却直接给我装在c盘的program file x86里面,也是醉了,不知道是我不小心疏忽了还是怎么回事。看来bat全体相关的东西都要虚拟机待遇了。
    alex321
        10
    alex321  
       2014-12-16 08:56:20 +08:00 via Android
    百毒安全卫士卸载后会残留守护服务。
    NetCobra
        11
    NetCobra  
       2014-12-16 09:09:09 +08:00
    参看Weibo上的讨论: http://weibo.com/2302560984/BAsdGzmIv?type=comment
    国产软件少见不流氓的。
    majunbo
        12
    majunbo  
       2014-12-16 09:09:31 +08:00
    公司同事电脑,卸载后还会自动安装百度影音、百度卫士、百度搜索等服务,还有一些其他的服务,卸载两次它会自动出来,安装后在下面的任务栏自动锁定,前后浪费了我4个小时,比牛皮癣还难治。
    垃圾百度。
    wizardforcel
        13
    wizardforcel  
       2014-12-16 09:10:41 +08:00 via Android
    @majunbo 所以百度系的东西最好一个都不安。
    Devin
        14
    Devin  
       2014-12-16 09:11:02 +08:00
    @2232588429 这种事可以让百度的好机油三X零来做
    hjc4869
        15
    hjc4869  
       2014-12-16 09:16:03 +08:00
    国内公司的证书不该手动revoke掉吗…
    cxd44
        16
    cxd44  
       2014-12-16 09:27:03 +08:00 via Android
    首先,在百度搜出来的软件,再下载,很有可能是百度的管家或者卫士的安装程序,再可能,安装的其他程序连带有管家的程序,就是顺便安装的,都要注意,总之安装的程序都要仔细安装。
    bobopu
        17
    bobopu  
       2014-12-16 09:33:46 +08:00
    @majunbo 把电脑炸了。
    楼主装个HIPS软件,看下日志是怎么回事、
    xieyudi1990
        18
    xieyudi1990  
       2014-12-16 09:41:30 +08:00
    @Jimrussell 我很早就这样了... 中国产的 大公司的 软件, 一律虚拟机, 个人开发的开源的绿色的非盈利的确定无问题应该可以直接用
    lollxxox
        19
    lollxxox  
       2014-12-16 09:51:55 +08:00
    @xieyudi1990 这样用软件成本太高,每次有新需求,你的去找1.个人开发2.开源3.绿色4.非营利性才去用?太累了吧......
    ven
        20
    ven  
       2014-12-16 09:57:50 +08:00
    支持曝光!最讨厌这种流氓软件了。
    fany
        21
    fany  
       2014-12-16 10:02:30 +08:00 via Android
    不想中百毒的唯一解决方法,直接将百毒的数字证书拉入不信任证书里面
    liweichen6
        22
    liweichen6  
       2014-12-16 10:18:56 +08:00
    @lollxxox 在programdata安装是不需要UAC权限的……

    所以我都不敢用各种国产
    这么搞谁还敢用
    整个风气都败坏了
    xz
        23
    xz  
       2014-12-16 10:26:50 +08:00 via Android
    好奇怪为什么我都没有被装过啊
    jsuper
        24
    jsuper  
       2014-12-16 10:43:49 +08:00
    检查是不是有个BaiduProtect.exe的东西还在电脑上残留。这玩意应该是自动安装百度卫士的罪魁祸首,我只安装了一个百度云管家,就被安国一次百度杀毒和卫士,后来我把百度杀毒和百度卫士给卸载了。还特么经常弹窗提示我安装。开始一直不知道是那个谈的。后来就搜了下本机的exe文件,发现了这货。。

    百度真心流氓,现在我连云管家都不装了。电脑上没一个百度的东西
    zxy
        25
    zxy  
       2014-12-16 10:46:09 +08:00
    装过百度产品的话,会被自动安装百度卫士,我这两天两台装有百度拼音输入法的电脑均被QQ电脑管家提示拦截安装同类安全产品,查看详细发现是/device之类的baiduxxxxx.dat 窃以为是百度卫士,因为被拦截了,未放行确认
    x86
        26
    x86  
       2014-12-16 10:46:26 +08:00
    我家那台电脑只用来看淘宝,结果昨天发现多了个金山卫士...
    eilvein
        27
    eilvein  
       2014-12-16 10:48:45 +08:00
    流氓百度,索性卸载了百度所有产品
    ETiV
        28
    ETiV  
       2014-12-16 10:53:18 +08:00 via iPhone
    既然是测试机,那可以装个主动防御类的软件。每次执行新的exe前都需要用户同意,这样就知道怎么回事儿了
    imn1
        29
    imn1  
       2014-12-16 10:53:41 +08:00
    @lollxxox
    其实找开源就基本能满足其他三项了,大部分都是,也不是绝对

    @xz
    我也是挺好奇为何自己没遇到,UAC也没开,我做的关于百毒最大防御,仅仅是hosts里面杀了它几十个域名而已(目的只是烦了百毒无处不在的广告),贴吧空间之类还是会去的,另外就是comodo的hips,但comodo从来都没报过关于百毒的
    mornlight
        30
    mornlight  
       2014-12-16 10:58:28 +08:00
    一堆人天天说,却没人在技术上追究来源。
    ericls
        31
    ericls  
       2014-12-16 11:00:15 +08:00
    我的virtualbox装了QQ电脑管家,然后升级自动给装上了新毒霸。
    leiz
        32
    leiz  
       2014-12-16 11:04:22 +08:00
    可以考虑发起声讨推动立法规范。这种私自安装已经属于计算机犯罪了。发起集体诉讼追究起来可以向百度索赔个百80亿的。当然,前提是有没人有这个执行力。
    leiz
        33
    leiz  
       2014-12-16 11:05:15 +08:00
    PS: 这种事情最好拉上外媒。基于股价的考虑,不赔死也跌死。
    xz
        34
    xz  
       2014-12-16 11:06:16 +08:00 via Android
    @imn1 除了拦截广告的其他什么都没做
    walleL
        35
    walleL  
       2014-12-16 11:29:30 +08:00
    前段时间中招一次,今天上班开机又出现了
    我只装有百度云
    lausius
        36
    lausius  
       2014-12-16 11:36:14 +08:00
    这些软件的生态基本跟病毒没差了,用户自己不注意的话,它们会是自己生长的。看看那些不怎么懂电脑的人用的机吧,一堆各个厂商的安全辅助软件,你问问他们,他们都会说不知道怎么就装上了。
    Laobai
        37
    Laobai  
       2014-12-16 11:37:40 +08:00 via Android
    装个360就不会自动安装百度卫士了(#Д)
    SentoIsuzu
        38
    SentoIsuzu  
       2014-12-16 12:41:58 +08:00
    不懂这方面的法律= =
    invite
        39
    invite  
       2014-12-16 13:20:10 +08:00
    @lollxxox 抓包确定是否是网络安装,如果确定,根据端口号获取进程ID。那不就知道是哪个进程搞鬼了?
    xiyan
        40
    xiyan  
       2014-12-16 13:34:01 +08:00
    下载软件的时候经常会不知不觉的被装上百度系列的一堆乱七八糟的东西,百度卫士卸载都要卸载好几次!跟流氓一样
    yeqiu
        41
    yeqiu  
       2014-12-16 13:42:08 +08:00
    电脑只装了百度云管家,有的时候会在右下角弹窗,
    提示什么一键防护之类的,很小的很不起眼的字写着“x秒后自动安装”后面跟一个取消按钮。
    所以你没看到提示,很有可能是因为他弹窗的时候你没看到,就自动安装了。
    这样好像不犯法,毕竟也算给你取消的机会了
    kamen
        42
    kamen  
       2014-12-16 13:54:41 +08:00
    早就远离国内软件,现在一身轻松
    typcn
        43
    typcn  
       2014-12-16 14:07:43 +08:00
    我也不知不觉,差点被安装上,正好开着任务管理器,发现了。。。。
    crab
        44
    crab  
       2014-12-16 14:08:01 +08:00
    虚拟机上安装了ghost的Win7,附带安装上了百度卫士。卸载掉后重启虚拟机,用PCHunter看驱动还在。
    xoxo
        45
    xoxo  
       2014-12-16 15:00:55 +08:00
    百度流氓起来比360流氓多了,
    一句话总结,
    英雄不问出处,
    流氓不问岁数
    sdcg1994
        46
    sdcg1994  
       2014-12-16 15:03:46 +08:00
    国内软件的证书除了腾讯和迅雷都被我不信任了
    sunhk25
        47
    sunhk25  
       2014-12-16 15:11:32 +08:00
    百度日本的日文输入法,把用户的输入信息传到云端服务器。
    这还了得,后来日本政府干预,才把这个功能禁止了。
    以后还禁止政府相关部门用带百度产品的PC。
    tankewen163
        48
    tankewen163  
       2014-12-16 19:42:30 +08:00
    必须关闭服务,才能彻底删除
    chenxiaohong
        49
    chenxiaohong  
       2014-12-18 16:21:30 +08:00
    你可以安装数字流氓,用来对付百度流氓。
    chenxiaohong
        50
    chenxiaohong  
       2014-12-18 16:23:52 +08:00
    上次在百度搜索了个软件,直接在百度页面点下载了。安装之后,悲剧开始。。。整个家族都装上了,赶紧重装系统
    muzuiget
        51
    muzuiget  
       2015-01-13 16:44:28 +08:00
    Linux 裸奔无压力。
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     5267 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 27ms UTC 09:28 PVG 17:28 LAX 02:28 JFK 05:28
    Do have faith in what you're doing.
    ubao snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86