真服了现在的流氓软件!

来源:百度文库 编辑:超级军网 时间:2024/05/06 19:34:32


不久前,一电脑盲亲戚把我召了过去(泪~),说他的电脑里有木马,我过去一看,原来是360检测出浏览器给骑劫了,把IE指向了一个叫QQ5的垃圾网站!当时也没怎么放在心上,直接用360的一键恢复,然后重启机子,本以来就这样结束了,但没想到开机后,再用360检测,靠,居然还在!
好吧,这回认真研究了一下,把桌面上的假IE删了,重建IE快键,又打开注册表,搜索QQ5,统统都删掉,又用了360的IE修复功能,一切就绪再次重启,然后。。。。桌面上刚删的假IE又回来了!!
我估摸着机子里中了类似以前3721的恶意软件,每次重启后自动重建一个假IE,杀了下木马病毒什么的,找不到,就在网上查了下,下了了360急救箱,查测过程中倒是直接把桌面上的假IE删掉了,然后又按着网上的攻略,一一检测注册表,把相应的子键删掉,折腾了好一会,再次重启机子。。。。我靠,抓狂了,桌面上又生成了一个假IE!
郁!如此般前后折腾了几次后,最后懒得弄了,直接克隆系统了事,真是杯具!服了!

不久前,一电脑盲亲戚把我召了过去(泪~),说他的电脑里有木马,我过去一看,原来是360检测出浏览器给骑劫了,把IE指向了一个叫QQ5的垃圾网站!当时也没怎么放在心上,直接用360的一键恢复,然后重启机子,本以来就这样结束了,但没想到开机后,再用360检测,靠,居然还在!
好吧,这回认真研究了一下,把桌面上的假IE删了,重建IE快键,又打开注册表,搜索QQ5,统统都删掉,又用了360的IE修复功能,一切就绪再次重启,然后。。。。桌面上刚删的假IE又回来了!!
我估摸着机子里中了类似以前3721的恶意软件,每次重启后自动重建一个假IE,杀了下木马病毒什么的,找不到,就在网上查了下,下了了360急救箱,查测过程中倒是直接把桌面上的假IE删掉了,然后又按着网上的攻略,一一检测注册表,把相应的子键删掉,折腾了好一会,再次重启机子。。。。我靠,抓狂了,桌面上又生成了一个假IE!
郁!如此般前后折腾了几次后,最后懒得弄了,直接克隆系统了事,真是杯具!服了!
把360删了
315180383 发表于 2011-2-24 00:08


    哈哈。。。这是流氓祖宗
估计在进程里有一个木马文件会自动复制,1。要先在硬盘里找到所有的这个文件,重启到DOS下把它删除
2。重启,看一下进程里有没有,再在硬盘上搜索看还有没有。
找不到的话就OK了
315180383 发表于 2011-2-24 00:08


    这才是关键!!
在安全模式下搞. 注册表有时候删不全, 找到程序文件删掉就好了
有时候还是重装最省心啊。
360有毛用 最好的方法还是重装
从去年下半年到现在我已经处理过三台装着360桌面上却有一大堆伪装图标的电脑了,统统是卸360装金山搞定。
作为02年至今的金山用户,截至目前,金山在我机子上出现了两次未能及时查杀(一次是大名鼎鼎的震荡波,一次是伪装成文件夹外观的U盘病毒)和一次误杀(FM2011的卸载程序,还好不是执行程序……)。
总体而言,比某个我亲眼见到把百度工具条标示为“危险”的“安全软件”靠谱多了。
一直用诺顿和360的俺飘过,并表示木有任何鸭梨。。。
    俺用的这台机器,嘿嘿,自07年至今还木有重装过~~
连个假IE都搞不定,还重装,楼主有够菜的
少见多怪,早几年前的流氓软件才叫厉害,多不胜数。
360太烂了。去下个金山都比那个好
虽然360烂,也用不着什么屎盆子都往360脑袋上扣……
早些年才叫厉害,新装的机子没几天浏览器就成菜市场了。
qwedrt 发表于 2011-2-23 23:58


    我最近也遇到过 两次  也是桌面假ie 而且主页被改动  两次都是不同的木马 貌似最近用ie浏览器上网很容易中毒 切记 不要用ie


一次是在system下驱动文件夹下 更改了系统服务 还有一次是有新的dll 在system32下  用360能完美删除 请用360 所有工具(这个木马不强 用360安全卫士全部功能 能无脑删除) 还有记得清空网页缓存
教楼主一个不容易中毒的方法  就是浏览中国网页不要用ie  浏览国外网页不要用firefox

上网以后要及时删除缓存  清理上网记录  除C盘不要有可执行文件或者数据库文件 这样就算中毒问题也不大

清楚所有system载入的dll  一部就是绑定了木马才会重复中毒 或者是系统服务  现在还有进程的木马或者病毒真的是少之又少了
一直裸奔。。。。winRAR+注册表 是杀毒利器,木马无所遁形。
打开权限管理不就行了?
不是我的机子,我一直都在用遨游,IE问题多多早几年就没用了。
另,这贴子好像有移题的倾向,重申一下,没有针对任何软件,我的机子里一直装着360安全卫士加卡巴,一直都觉得这搭配很不错。
想想,之所以被这流氓软件折腾得欲仙欲死,除了水平菜外,还有一个原因是我不喜欢给人盯着做事的,而昨晚去亲戚家时,很杯具地给老人在边上盯了一个小时(汗),心里早毛了,最后索性一切从简,花了十来分钟重装了事!-__-
原来装迅游,卸载后仍现劫持lsp,用安全卫士自带的修复功能轻松回复正常。
360的长项是安全卫士,且只是一个辅助软件。
别总说人家不济,实实在在的确帮了不少忙。卡巴斯基和诺顿这些世界一流的杀毒软件误杀的时候,是不是要说人家是垃圾。
一个假ie搞不定到最后得出结论360垃圾 楼主太厉害了
360的清理痕迹 清理垃圾 修复漏洞挺有用的 一个星期用一次 中毒机会大大降低
hu_bird 发表于 2011-2-25 12:37 你自个儿认真看看我什么时候说了360垃圾了?我只是说我搞不掂那个流氓软件,最后重装了事!你联想力太厉害了吧!
这样的一班就不是流氓软件了,应该是中毒了。
这个我也遇到过,当时我是用一个绿色软件搞定的。
裸奔的路过
金山控路过…………
遇到小白的电脑有问题  我都是直接重装
直接Ghost完事
如果系统不是很重要先进WINPE查看其他盘有没有自运行 然后GHOST
或者用诺顿的NPE试试
e8098 发表于 2011-2-24 08:34
这位仁兄厉害啊,
俺一直不用任何防病毒、防木马之类软件!
上网用 Firefox ,也就固定几个网站,其他网站一律不去,2008年一直以来无事。
重装系统就解决了?那还算简单,要是鬼影病毒,重新克隆系统还是不行哦。
回复 32# hewuqi


    俺就遇到过..
重装还有
而且每个盘都感染了一堆文件
实在没办法全格了
微点才是王道
一直用诺顿企业版。。。偶尔用360打个补丁啥的。
从来不装360
360的IE修复是废品,金山卫士的强多了
换一个杀软吧。

360吹的太多。。。。。。。。。。
你给人修电脑也可以先下载个你觉得好的收费杀软,反正都有几十天的试用期。处理完了在给他们换免费的吧。
给家里装的卡巴。。。配置好。。。
我妈只需要一律点 自动操作就好了。。。而且卡巴 还自带拦截挂马网站的功能。。。
我表示有它在 我妈这种 只会使用办公软件的人都不会中毒。。。
个人 认为 一个好的杀毒软件 就是不忽悠 稳定 傻瓜操作 拦截及时 就可以了。。。
评判标准 一个傻瓜用户都不会中毒 就是一款好的 安全软件。。。

话说  驱动级流氓软件3721 之后。。。
现在 流氓软件 隐藏的深了 欺骗性高了。。。技术性降低了。。。