[心得&請益] 我這樣砍中國來的軟體(含hao123綁架),有沒有效

作者: jinnsei (人生)   2015-05-10 10:40:00
因為昨天手殘點到簡體亂碼的安裝,結果就被裝了整組中國軟體,
從百度到hao123都有,還有不知道哪來的遊戲 = =
所以我就
1. 一個一捷徑去點,
2. 找它的資料夾,
3. 正常移除
4. 砍掉資料夾
5. 從開機看有沒有奇怪的東西再跑出來
另外,對hao123,砍掉資料夾後,火狐還是被綁架,
後來有找到,桌面火狐捷徑已經被改,如下圖,已被加一個導航
http://imgur.com/pEuHKbF
1.此時先跳去"一般",
2.把"唯讀"去掉,
3.在回來"捷徑"把 firefox.exe" 後面那串去除,就可以會回復正常
4.桌面下方的"訂選"也是同樣方法
就這樣一時手殘,搞了一個晚上,
請問板上專業,這樣的暴力解,會不會有遺留沒解到的東西?
作者: DaveQ ( ̄ー ̄;)   2015-05-10 10:58:00
順便檢查一下 regedit run裡面有沒有可疑執行
作者: fatstan (DPJ)   2015-05-10 11:41:00
用MBAM掃電腦看看(記得要先開Rootkits掃描功能)
作者: HELLDIVER (Ζzz...)   2015-05-10 12:07:00
逆向思考全壘打:這樣你就不會再被綁架惹
作者: masterliy (主任)   2015-05-10 16:58:00
以後還是用沙盒安裝可疑軟體吧
作者: redsquad (黑雨)   2015-05-11 20:04:00
順便檢查appdata
作者: erisedrenni (未然)   2015-06-17 02:12:00
我也遇到同樣的問題, regedit跟appdata可以的都刪了但是偶爾電腦就會被自動安裝一些奇怪的大陸軟體 但新增\移除後就不會再出現, 但過一陣子可能2、3天後又會重複上述情況,不知道原PO有遇到相同情況嗎?????

Links booklink

Contact Us: admin [ a t ] ucptt.com