[心得&请益] 我这样砍中国来的软件(含hao123绑架),有没有效

楼主: jinnsei (人生)   2015-05-10 10:40:00
因为昨天手残点到简体乱码的安装,结果就被装了整组中国软件,
从百度到hao123都有,还有不知道哪来的游戏 = =
所以我就
1. 一个一捷径去点,
2. 找它的资料夹,
3. 正常移除
4. 砍掉资料夹
5. 从开机看有没有奇怪的东西再跑出来
另外,对hao123,砍掉资料夹后,火狐还是被绑架,
后来有找到,桌面火狐捷径已经被改,如下图,已被加一个导航
http://imgur.com/pEuHKbF
1.此时先跳去"一般",
2.把"唯读"去掉,
3.在回来"捷径"把 firefox.exe" 后面那串去除,就可以会回复正常
4.桌面下方的"订选"也是同样方法
就这样一时手残,搞了一个晚上,
请问板上专业,这样的暴力解,会不会有遗留没解到的东西?
作者: DaveQ ( ̄ー ̄;)   2015-05-10 10:58:00
顺便检查一下 regedit run里面有没有可疑执行
作者: fatstan (DPJ)   2015-05-10 11:41:00
用MBAM扫电脑看看(记得要先开Rootkits扫描功能)
作者: HELLDIVER (Ζzz...)   2015-05-10 12:07:00
逆向思考全垒打:这样你就不会再被绑架惹
作者: masterliy (主任)   2015-05-10 16:58:00
以后还是用沙盒安装可疑软件吧
作者: redsquad (黑雨)   2015-05-11 20:04:00
顺便检查appdata
作者: erisedrenni (未然)   2015-06-17 02:12:00
我也遇到同样的问题, regedit跟appdata可以的都删了但是偶尔电脑就会被自动安装一些奇怪的大陆软件 但新增\移除后就不会再出现, 但过一阵子可能2、3天后又会重复上述情况,不知道原PO有遇到相同情况吗?????

Links booklink

Contact Us: admin [ a t ] ucptt.com