×

Loading...
Ad by
  • 推荐 OXIO 加拿大高速网络,最低月费仅$40. 使用推荐码 RCR37MB 可获得一个月的免费服务
Ad by
  • 推荐 OXIO 加拿大高速网络,最低月费仅$40. 使用推荐码 RCR37MB 可获得一个月的免费服务

想跟踪一个SPYWARE,但不得法,求招!,

该SPYWARE是上个月在进一个类似POKERSTAR.COM的网时染上的,现象是:在桌面,快捷工具栏,收藏夹中,都自动产生了5个网站的连接:
(1)Best party poker sites.
(2)Online casinos top list.
(3)Poker Room.
(4)Spyware Remover.
(5)Virus checking.
与IE相关的注册表项(首页等)当然也被修改了.
初步判断IE被劫持了,就改用了FIREFOX. 但发现清除了那些东西后,即使不用IE,即使避免上相关网站,这个SPYWARE仍会不定时袭来,只是不会影响到FIREFOX的收藏夹.
手工清除/用AD-Aware/用MicroSoft的ANTISPYWARE都不管用. 很烦人.不过好在似乎没大的危害.
我可以把原来的干净的系统备份克隆回去,但总想跟踪到有什么程序或者进程在起作用. 望有类似经验的人士指教.谢
Report

Replies, comments and Discussions:

  • 工作学习 / 专业技术讨论 / 想跟踪一个SPYWARE,但不得法,求招!,
    该SPYWARE是上个月在进一个类似POKERSTAR.COM的网时染上的,现象是:在桌面,快捷工具栏,收藏夹中,都自动产生了5个网站的连接:
    (1)Best party poker sites.
    (2)Online casinos top list.
    (3)Poker Room.
    (4)Spyware Remover.
    (5)Virus checking.
    与IE相关的注册表项(首页等)当然也被修改了.
    初步判断IE被劫持了,就改用了FIREFOX. 但发现清除了那些东西后,即使不用IE,即使避免上相关网站,这个SPYWARE仍会不定时袭来,只是不会影响到FIREFOX的收藏夹.
    手工清除/用AD-Aware/用MicroSoft的ANTISPYWARE都不管用. 很烦人.不过好在似乎没大的危害.
    我可以把原来的干净的系统备份克隆回去,但总想跟踪到有什么程序或者进程在起作用. 望有类似经验的人士指教.谢
    • 去网上下载一个hijackthis 试试