
這東西很聰明 它不是用高深的的病毒去修改Reg,相反的,它是以合法夾帶非法的方式用一個小程式去修改所有瀏覽器的啟動路徑來綁架.
很簡單的一個驗證方式 : 被綁架後,從桌面或是開始列,或是釘選在工作列上的瀏覽器按鈕按進去, 通通都是360的首頁,那沒關係, 換個方式, 不要從這些地方開始使用瀏覽器, 改為從Program File理找到這些瀏覽器安裝好的資料夾,打開直接去點他們的.EXE檔來執行, 如果從Regedit中檢查所有的Key都是正確的,那從PROGRAM FILE來執行這些瀏覽器程式應該也是都正常的.
如果都是正常,那先恭喜,至少老本還沒有被傷到, 然後, 試著將這些.EXE檔給它弄一個捷徑到桌面或是工作列,然後再點一下來執行.....就會發現, 死了...還是一樣被綁.
這就是為何大家都覺得為何我們都刪了重裝,或是檢查所有的REGKEY,用了Microsoft的掃毒跟修正軟體卻還是無法趕走它的原因.
因為,它是一個小程式,它並沒有動到深層的Regkey去,而是只專門把工作列與桌面的瀏覽器捷徑給修改,只要我們一把捷徑建立,它就馬上修改路徑,而它又是一個獨立程式,有自己的獨立的資料夾,與所有瀏覽器的資料夾都無關, 所以不管我們怎麼去刪去修改瀏覽器的相關程式跟資料夾,都不會影響到這個小程式.
那要問,這小程式躲在那?它是用夾帶的,有可能在一個軟體中也有可能是下載來的影音檔,更有可能是在逛網頁時無意中點的一個網頁在背景後偷偷下載來的.
很簡單,隨便去找一個程式,可以去展開 :1.開機 2.Internet Explorer 3.Google Chrome,等等這些程式在啟動時所需要的程式, 比如說一開機,就會執行一堆程式, 把這些程式一個一個審核看看,就一定會看到一個不認識的, 刪掉就好...
Cloud Chao : http://album.blog.yam.com/apsat6
關閉廣告