• 4

Snap.do惡劣木馬,求助~~~!!!!


weberliao.tw wrote:
請參考重灌狂人所寫的...(恕刪)


這個才是正確步驟
跟我用的方法是一樣的
順序也差不多
我前幾天才幫公司電腦搞定兩台中鏢的
樓主對Authenticated Users下手
這是頭痛去醫腳
頭沒治好反倒砍了腳
Authenticated Users其實不是一個user
是一個群組
而且是必要的特殊群組
明明只是個小小Snap.do綁架
去亂砍搞成必須重灌......

看到自力修復失敗的就想說一下
(當發個牢騷吧)
外面收費修復不是收假的
我自己的副業也是
有些領域不是平常人能夠搞定的
其實在自組電腦也一樣
如果沒啥重要資料
玩玩當個經驗也無妨
如果是公司的.....這個可不是個人玩的起的
我前幾天修復的是負責生產紀錄以及存放各類認證空白表單的電腦
要是玩掛了
可不是記過就能解決的....
一句話解決:
AdwCleaner。
bruce7806 wrote:
因下載youtube...(恕刪)


父系繼承其權限,這用詞實在太糟糕了
太囂張了,檔案都被他搞得亂七八糟了
強烈建議直接重灌
+1

值得參考看看哦~
weberliao.tw wrote:
請參考重灌狂人所寫的...(恕刪)
惡魔印記666 wrote:
這個才是正確步驟跟我...(恕刪)


基本上重灌狂人的方法我都做了

但還是發現有額外的程式在偷偷進行

因我有注意到temp應該是在ramdisk

怎會C碟內砍掉又重複出現

裡面還會產生一控制CPU的怪程式?

更別說上個網也會lag

才會發現被遠端控制

台灣是世界第一僵屍控制大國

不能不防

這次經驗顯見可能還有其他木馬程式一起被打包

而且非常惡劣

請大家小心

jiexikaj wrote:
父系繼承其權限,這用...(恕刪)


還好他控制的只是temp夾

而我實際的temp夾在ramdisk內

並不影響

現在該夾所有控制群組都玉石俱焚被移除

也暫無發現CPU有被綁架現象

所幸還不用重灌

360 除了安全衛士,還有一個 360 殺毒 可以試試。(建議裝搶鮮版的)

5引擎的,除了它自己的雲查殺,還可以額外增加:小紅傘、BitDefender 引擎。

等於裝那一套,就裝了 3套 的防毒。不愧是精於人海戰術的大陸,數大就是美。

每套防毒都有優缺點,糾結要用哪一套,不如參在一起做成撒尿牛丸不就得了,重點是能把不同防毒引擎整合在一起,不互相干擾打架,這才是厲害之處。

安全衛士只能攔截木馬竄改機碼,本身並沒有殺毒(防毒)功能。要配合殺毒,才是完整的保護。

而且對系統的速度影響非常小,速度不輸於小紅傘。


我本來用小紅傘的,不過下載的遊戲老是說什麼 dll 有木馬,被亂刪一通,都不能玩。遊戲修改作弊器也是,10個有9個都報有毒。

改用 360 殺毒,報錯就比較少了。常下載大陸資源的,看來還是得用大陸的殺毒,比較不會亂殺。

至於網路說的什麼:防毒誤報,就把防毒關了,或把該檔案列入白名單信任。那要是:那個檔案真的是病毒呢?這樣裸奔,豈不是引狼入穴、縱虎歸山。所以用不會誤報亂刪的防毒、殺毒,還是比較好的。

fedora wrote:
360 除了安全衛士...(恕刪)


360殺毒曾用過

但沒有常駐

再來試試

感謝分享~!!!
結果chrome又被綁架無法使用

用spybot又掃出40幾個木馬

就說Snap.do很惡劣吧
不久前下載Youtube Downloader HD也中標,明明就沒勾選snapdo

1.用Geek Uninstaller移除
2.AdwCleaner掃過一次
3.找出是哪個下載的軟體附帶snap.do的,移除
3.regedit搜尋到"snap.do"或"snapdo"就刪除
4.瀏覽器首頁設定和附加元件
firefox在網址列打about:config,搜尋到"snap.do"或"snapdo"就刪除
5.搜尋一個叫"search.lnk",刪除(開啟firefox時在工作列上圖示按右鍵有一個search捷徑指向snapdo)
6.重開之後用Adw再掃一次就ok了


  • 4
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?