endurer 原创
2006-08-28 第1版
有网友反应,他的电脑莫莫名其妙地出现了好多流氓软件/插件,昨天卸了,今天又有了,还弄得电脑上不了网。
使用HijackThis(可以到 hxxp://endurer.ys168.com 下载)扫描log,发现可疑项:
/-----------
2 - REG:system.ini: UserInit=C:/WINDOWS/system32/userinit.exe,C:/WINDOWS/system32/updown11.exe
O4 - HKLM/../Run: [RichMedia] C:/WINDOWS/system32/Rundll32.exe "C:/PROGRA~1/pcast/hbcast.dll",WaitWindows
O4 - HKLM/../Run: [renewup] C:/Program Files/CNNIC/Cdn/cdnrenew.exe
O4 - HKLM/../RunOnce: [BdSrHookInst] C:/WINDOWS/system32/rundll32.exe C:/PROGRA~1/baidu/iexp/tmp/BDSrHook.dll,InstallIexp
O6 - HKCU/Software/Policies/Microsoft/Internet Explorer/Control Panel present
O9 - Extra button: 百度首页 - {02496EBD-8455-48db-B3C7-5DAC97D9F5A7} - hxxp://baidu.com/index.php?tn=winstonzh_dg (file missing)
O21 - SSODL: webwork - {4C611512-2C1D-44b2-A044-872AD2AD5A61} - C:/WINDOWS/webwork/webwork.dll
O23 - Service: Smart Nets - Unknown owner - C:/WINDOWS/system32/SmartNet.exe
-----------/
停止并禁用服务:Smart Nets
用 WinRAR找到文件:
/-----------
C:/WINDOWS/system32/SmartNet.exe
C:/WINDOWS/system32/updown11.exe
-----------/
打包备份后删除。
有些东东找不到卸载项,直接删除了。
关闭所有浏览器和文件夹窗口,用HijackThis扫描并修复上面所列项目。
简单分析了一下C:/WINDOWS/system32/SmartNet.exe,明天再发。
分享到:
相关推荐
流氓软件清理助手--流氓软件清理助手,清理流氓软件,清理插件,清理系统垃圾文件
流氓软件查杀流氓软件查杀流氓软件查杀流氓软件查杀流氓软件查杀流氓软件查杀流氓软件查杀流氓软件查杀流氓软件查杀
强力卸载流氓软件强力卸载流氓软件
多种鼠标样式 流氓兔/笨狗/几何样式/卡通动画样式
关于流氓软件的介绍的ppt,这个是我自己做的Ppt,看书总结和网上的一些网友讨论的
现在网上的流氓软件越来越多,前些日子网络行业协会点名了十大流氓软件,这些软件的特点大多时强制安装,而且不容易卸载.本软件即是针对这种情况编写的,软件目前可以清理下列流氓软件: 1.一搜工具条 2.完美网译通...
Windows流氓软件清理大师是一个完全免费的超强的系统维护工具,能够检测、清理已知的大多数广告软件、工具条和流氓软件。比起其它同类软件,清理软件更方便、更彻底,并且是国内唯一能真正彻底清理流氓软件所有的...
好用的流氓软件卸载工具
在IE加载项里有很多插件基本上其他软件都无法删除,以前有个UPIEA可以不过现在只有这个软件对流氓插件好用
能有效清除电脑里的各类流氓软件。简单实用,绿色无病毒。
一个简单的清除流氓软件工具的Delphi源码,可以检查一些常见的流氓软件,其它的流氓软件也一样可以加进去的。 内容索引: Delphi源码,系统相关,流氓软件 Delphi流氓软件清除工具代码,完全开源,库文件也比较全,...
流氓软件清理大师,与大家分享
工具箱包括:AdwCleaner广告清理 ccsetup404电脑垃圾清理 tdsskiller ComboFix杀毒软件 JRT广告去除软件 rkill病毒强制停止 tweaking.com_windows_repair_aio_setup 电脑修复 其中杀毒软件和广告去除软件是绿色软件
可以检测检测电脑上自启动的流氓软件并且可以手动关闭流氓软件自启动
Wopti流氓软件清除大师
流氓软件(常指具有捆绑安装、恶意弹窗广告、滥发垃圾信息等问题的软件)对用户的电脑和手机安全造成了威胁,影响了用户的正常使用体验。其中,天珣是一种被广泛认为具有流氓行为的软件。对于用户遭遇到天珣这样的...
非常有用的流氓软件清楚工具
屏蔽一些网页插件屏蔽一些网页插件屏蔽一些网页插件屏蔽一些网页插件屏蔽一些网页插件屏蔽一些网页插件屏蔽一些网页插件屏蔽一些网页插件屏蔽一些网页插件屏蔽一些网页插件
做过电脑销售员和维修员的人都知道,卖给了客户一台电脑,最怕那种小白客户乱安装一系列流氓软件,反而还说我们的电脑性能差,又慢又卡,全是弹窗广告。遇到这样的客户,咱们是秀才遇到兵,有理说不清。憋一肚子火还...