卧槽,写着文档呢, win10 就自动装上 qq 浏览器了!

2018-10-06 19:37:16 +08:00
 showgood163

原因自己想不出来。这台机子是联想的台式机,原装 win10,一个星期只启动 win10 一次,并且没有装过任何腾讯百度阿里 360 系的任何软件。

现在想弄明白到底发生了什么,怎么阻止这样的事再次发生。求指教!

9124 次点击
所在节点    问与答
86 条回复
showgood163
2018-10-08 01:04:39 +08:00
@lengsir 这种错误不会犯的。百度全家桶我真的吃过。全部卸载完,又出现,折腾了三次。全盘格了。
luckykong
2018-10-08 02:36:28 +08:00
试试 ProcessMonitor ?
Philippa
2018-10-08 04:01:13 +08:00
看标题还以为是 Windows,进来一看标题党。从官网工具做成的镜像非常干净,根本不会遇到这种问题。
cnTangLang
2018-10-08 08:21:29 +08:00
做法有问题:应该重命名 lechost.exe 后,新建一个名为 lechost.exe 的文件夹,然后文件夹里面新建一个只读文件,一般可以阻止同名流氓文件再生。如果还不行(企鹅系软件就会干掉文件夹),就去掉新建的文件夹所有用户的读取权限。
zhangkunkyle
2018-10-08 16:23:13 +08:00
@showgood163 我也很久没用 windows 了,建议简单看下第三方驱动,再简单看看内核回调里面有没有 cmpcallbackshutdown 这种典型保护注册表和关机回写的,另外检测下 mbr 吧。驱动木马和引导区木马比较难搞,一些白利用的或者伪装的好的比较难看,之前搞双枪暗云这类木马就是搞了好久才发现,挺耽误时间的研究这些,不行的话就用节省时间的方法吧,用 360 系统急救箱: http://www.360.cn/superfirstaid/index.html 的强力模式二次扫描,内核层驱动木马以前几乎是通杀的,引导区木马理论上来说比较危险,有些针对性对抗急救箱的有蓝屏风险,建议准备好 pe 再搞
zhangkunkyle
2018-10-08 16:29:50 +08:00
@showgood163 自己搞费时费力,所以为了节省时间,这还有一招儿,扔到卡饭论坛上去,描述清楚问题,留好联系方式,分别在 360 腾讯金山火绒板块下标题写上他们家杀软杀不掉的新木马,马上就会有工作人员联系要远程查看了,杀软各家以前都安排人盯着卡饭的

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://tanronggui.xyz/t/495216

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX