因下載youtube影片程式被移植了非常惡劣木馬Snap.do

該程式非常難解除

後參照一些網友經驗

用外掛程式強行卸載

找到PC所有相關名稱檔案

先停止工作管理員運作Snap.do程式

然後刪除相關所有檔案

並解除瀏覽器鎖定頁面網頁

木馬、掃讀程式一直找不到威脅

但每次開機cpu就被綁架

C碟會一直重複temp產生一關連程式

(我的temp是改到G的ramdisk)

於是再爬文

執行 regedit 指令到登錄檔編輯程式中搜尋、刪除Snap.do相關內容

沒想到隔日開機又發現cpu還是被綁架了

發現程式點內容看安全性多了一個authenticated used

更改控制權並強制移除authenticated used與關連程式

這user還是存在又出現

求高手解難

感謝!!!

以下圖片借其他程式看控制群組
Snap.do惡劣木馬,求助~~~!!!!
文章關鍵字
查了C槽,只有一直出現的temp會有該user

想刪除或改變權限

但一直被拒絕

本來temp是可以刪又一直出現的

1.


2.


3.
東西備份一下吧!
該重灌的還是得重灌 :D

bruce7806 wrote:
查了C槽,只有一直出...(恕刪)


做一個最高權限的管理員
用這個管理員進系統
這樣應該就可以清除了
目前該檔案夾所有控制群組都被刪除

也不能打開

玉石俱焚....(我沒差)

再觀察看看

不行就重灌

bruce7806 wrote:
目前該檔案夾所有控制...(恕刪)


試用看看360安全衛士
下載安裝後
照它有的項目去跑一次
以我個人經驗
象似你說的這種
或是那種綁架首頁的
它幾乎都可以把它刪除掉

等系統回復正常後
在把360從你的硬碟中卸載掉即可
我都是這樣來消除掉一些疑難雜症
已經很久沒有重灌過了
果然是個爛地方
(自刪)文章內容沒看清楚..回錯文.不好意思..

08594088 wrote:
試用看看360安全衛...(恕刪)


我有360,但他只能強制刪除程式本體

其他一大堆登錄檔啥的怪機絲.....都查覺不到危險

Snap.do是我遇過最惡劣的木馬

問題一堆

請網友們小心被綁架成殭屍電腦
我是用 geek 移除的
很簡單的選擇強制移除就可以了

bruce7806 wrote:
因下載youtube...(恕刪)
bruce7806 wrote:
我有360,但他只能...(恕刪)


請參考重灌狂人所寫的這一篇文章:

如何完整移除 Snap.do (及類似網站) ,解決首頁綁架、工具列、搜尋綁架問題?(IE, Google Chrome, Firefox)

http://briian.com/15330/remove-snap-do.html
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!