admin管理员组

文章数量:1656216

最近家人用了我台电脑,等我回来打开一看顿时傻眼了,多出一堆十几个国产软件群魔乱舞,严重拖慢电脑运行效率。于是花了一个晚上把一个个流氓软件卸载掉,重启,流氓软件又偷偷地安装……再重启,果断拔网线!按照任务管理器里的可疑程序的路径一个个揪出来,手工删除流氓软件,这样就安定了很多。

谁料到第二天流氓软件又偷偷地冒出来,剪不断理还乱。我再打开任务管理器,在详细信息标签页下的第一栏按鼠标右键,选择列,把“命令行”勾选中,这样可以显示每个进程的具体命令行,一个个进程地分析。

怀疑对象有dllhost.exe,虽然这个是正常的系统文件,但其运行命令行有一串UUID码:0f8c279b-3c4d-4eed-a8df-17690d84b08f就显得可疑。

 运行注册表编辑器regedit,查找刚才的机器码0f8c279b-3c4d-4eed-a8df-17690d84b08f,对查找到的结果逐个分析。后来在HKEY_CLASSES_ROOT\WOW6432Node\CLSID\{E34EF848-8E06-43F4-93D3-BDFC2CCE1C9C}\InprocServer32这个位置的默认值非常可疑:C:\ProgramData\Microsoft\Windows\Templates\'.l-w(Vn-;H\--Dv!e2l2}3s[-.

打开该目录c:\ProgramData\Microsoft\Windows\Templates\,发现已经有一堆垃圾文件,可以判定流氓软件自动安装的来源就在这个位置。

这个目录相当的隐蔽,流氓软件实在可恶!果断删除该目录的所有文件!顺便把注册表刚才查找的结果也一并删除。

最后一步:打开系统的控制面板——管理工具——任务计划程序,检查并删除多余的任务计划。流氓软件至此不再自动安装出来了。

 

本文标签: 玄机冒出来流氓软件dllhostexe