以文本方式查看主题 - ╋艺 镇╋ (http://zyzsky.com/bbs/index.asp) -- ┣◇玩转系统 (http://zyzsky.com/bbs/list.asp?boardid=28) ---- [维护]一个可恶的国产广告软件个人查杀方案 (http://zyzsky.com/bbs/dispbbs.asp?boardid=28&id=1366) |
-- 作者:admin -- 发布时间:2008/4/30 22:34:46 -- [维护]一个可恶的国产广告软件个人查杀方案 关键词:henbang, HAP, pupw.sys ,点了确定又弹出一个同样关于pupw.sys的窗口,再确定;讨厌之极 policies--Explorer--run(一层层找不如搜索来得快:)里面有一个键值似乎是helperdll,老长的一行里有pupw.sys,在rundll 前面,开始我还只是把pupw.dll揪出来,现在已经把Explorer下面的run子目录删了,哼哼.. Ustqilnr.sys状态栏上可以看出是HAP公司的。我是怎么找出它们的?--用ghostExplorer打开前些日子作的系统ghost image,我 把driver目录提出来一个个文件对比多出来的这几个,相信我,看到了就删 ’排列(默认只有‘修改时间’列,右键把‘创建时间’打勾勾出来),这时就可以看到团伙了,hihi,大约四五个文件跟hap.dll 同时创建,只记得其中一个henbangkiller.exe,还有一个好像是自删除exe文件,我双击了没反应,其他的,不好意思,一时无名火 起,Shif+del了,反正落户时间同时同分的就这几个,既然同年同月生,就成全它们兄弟一场桃源之义吧 ,看着不好随即删了,结果种子播下了 |