今天上網抓某軟體的序號產生器,結果抓下來一個怪怪的東西,看起來就不太對勁,不過猶豫了3秒鐘之後,還是給他執行了,結果馬上中獎...@@
當執行超過3秒鐘,畫面沒有出來,就覺得大事不妙了,趕快開啟工作管理員,清除可疑的 Process ,結果他的安裝程序會不斷自動重新啟動。於是立刻切斷電源,重新進入安全模式,刪除登錄檔中的多於啟動程序、Windows Explorer 的 shell ,重新啟動後還是來不及。...~~@@~~
「中獎」後,電腦發生以下症狀:
1.他會自動安裝一個叫做 SpywareQuake 的東西,可以反安裝,但是當然是沒用的。
2. 電腦啟動後,工作列的右下角會不斷閃一個圖示,會顯示「Virus Alert」按了之後會跳先一個像是便利貼的畫面,上面大概是寫說「你的電腦有安全性風險,點這個畫面以下載完整的程式來清除」
3 如果第一項的視窗不點他,只要開啟 IE,就會自動跳到一個假的網址 http://www.topsecuritysite.com/ ( 測試後發現實際上並沒有這個網域 ),然後會說你的電腦有危險,也是要你下載 XX 軟體....
上網找了一些資料,關於 topsecuritysite 的還挺少的,不過還是找到了他安插了哪些檔案到電腦裡面。
如果要手動刪除的,可以手動清除以下檔案:
C:\WINDOWS\system32\atmclk.exe
C:\WINDOWS\system32\dcomcfg.exe
C:\WINDOWS\system32\hp????.tmp
C:\WINDOWS\system32\ld????.tmp
C:\WINDOWS\system32\ot.ico
C:\WINDOWS\system32\regperf.exe
C:\WINDOWS\system32\simpole.tlb
C:\WINDOWS\system32\stdole3.tlb
C:\WINDOWS\system32\ts.ico
C:\WINDOWS\system32\1024\
然後使用MSconfig 刪除非必要的啟動程序。
用regidit 找出登錄值 classid\{5b55c4e3-c179-ba0b-b4fd-f2db862d6202} 並且刪除。
看起來有點麻煩,最簡單的就是抓個 Ad-Aware 之類的軟體清除會比較方便。
Ad-Aware 個人版(免費)
超級兔子
Posted by 椰子殼