[b][color=#FF0000]本文为原创,转载请注明[/color][/b]
前面在杀毒的过程中,有提到caiyi8这个网站,杀完毒后,到网上搜索了一下。
发现这是个相当阴险的广告软件,它采用了[b]随机命名[/b]的方法,和SReng等查杀木马软件相似的技术,可以有效地逃过专杀软件。
这么说的原因是在几个人发布的杀毒方法中,进程的名称都不一样。
看到的几种命名方式:
BFD50CF0
6ECC4806
CEB8F732
FB607BCF
…… Continue reading
Tag Archives: 弹窗广告
删除netdde32!劫持浏览器下载流氓软件。
6月30日晚,在家用电脑看电影。看完电影后,感觉电脑有点慢,便热重启。没想到,噩梦就此开始。
重启后,电脑巨卡无比,在任务栏上出现一个奇怪的图标,名称为loging(好像是这个)。
感觉事情不对,CTRL+ALT+DEL调出任务管理器。一分钟后,任务管理器才像舞台拉幕般缓缓出现在桌面上。
在进程里看到许多陌生的执行程序,bind_50201.exe,bind_50099.exe,***setup.exe等等。意识到是中了流氓软件。
紧接着,卡巴斯基开始报告有木马程序和广告程序,可是提示用户处理的窗口却会自动关闭,而且似乎选择的都是跳过或者允许。于是屏幕的右下角开始不停闪烁着卡巴斯基的报告。 Continue reading