windows 系统中顽固的 2345 到底如何根治?

2021-04-16 16:09:47 +08:00
 duzhor

引言:

我个人使用 windows 系统习惯较好,计算机专业走了许多坑爬出来的,现在看不到弹窗广告,浏览器主页没有被劫持,网页广告也过滤的差不多。

但是我发现无论何时何地,C 盘有一个 2345 的文件夹永远删不掉,删了只管当时,重启系统又安安静静的躺在原位,任务管理器里也找不到相关进程(或者是伪装的我不认识)。

就是这个地方: https://sm.ms/image/uDk583VXsvT2oOw

11935 次点击
所在节点    Windows
112 条回复
Eytoyes
2021-04-17 10:02:11 +08:00
是不是笔记本电脑
Lemeng
2021-04-17 10:32:09 +08:00
2345 确实有点流氓,不过一直在用他们的看图软件,还不错,但是也要设置,关掉服务,关掉自动升级,改变升级文件权限,才能彻底杀掉不用它时的后台
yanlaz
2021-04-17 10:34:49 +08:00
从开机启动的进程排查(逐个禁用测试),可以用 sandboxie 等沙盘环境测试,找到问题就行,不需要重装系统。

从文件看,这个推广软件是没有开始安装的,要特别注意弹窗广告,弹窗了,你就可以顺着进程找到源头了
xianlu
2021-04-17 10:53:37 +08:00
那就是装软件带的 常用软件使用没问题就备份安装包以后用
angiie
2021-04-17 11:08:10 +08:00
装个火绒试试呗
Cu635
2021-04-17 11:10:48 +08:00
lz 都安装什么软件了?

@lakehylia
每安装一个软件重启一次。

@JensenQian
@gBurnX
360 无法确定性的真正卸载干净,除非重装。
psllll
2021-04-17 11:10:58 +08:00
常用软件是哪些都没说
lengyihan
2021-04-17 11:23:31 +08:00
安装 360 解决 2345 。
fanyingmao
2021-04-17 11:32:24 +08:00
换 mac 就没这些烦心事了,还有吐槽下 win 做开发就是垃圾什么命令都没有,还有 wsl 也是难用。
swsh007
2021-04-17 11:53:52 +08:00
一般都是各种稀奇古怪的输入法
乱七八糟的工具软件,比如压缩,看图
way2create
2021-04-17 12:00:34 +08:00
没出现过 一般不乱装东西 之前有人拉我玩那种非要装 flash 的扣扣游戏 我都有点排斥
fuchunliu
2021-04-17 12:13:40 +08:00
怎么可能干不掉,装虚拟机偷懒用 Ghost 版里面的 2345 都可以干掉的。


仔细查进程 everything 搜索文件夹,一般这类软件的真正目录在当前用户的文件夹下 c:/users/当前用户 /Appxxx(这个记不清了,反正是一个隐藏文件夹)
imn1
2021-04-17 13:08:48 +08:00
搜“WMITOOL 解决劫持”,步骤有点复杂,文中所列未必和你的系统一样,但理解一下还是能找到恶意脚本的

结合附言,提个醒,某个 win 激活软件带 2345 脚本,国内常见的那个,激活就装上,只要点某些位置的快捷方式就会启动,并不是修改主页那么简单,目测直接点 exe 文件可能不会启动,某些纯 64 位的版本也不会启动,但 32 位或者自检 32/64 的会启动
如果是激活工具带入的,挺难解决的,因为一定时候激活工具要自动重设激活信息,又重新带上了,自己再清理一次

WMI 注入只是其中一种可能,不排除还有其他方式
gBurnX
2021-04-17 13:28:46 +08:00
@Cu635 我不信。你可以做个 2345 的虚拟机镜像,然后我可以用 360 挑战一下。
cl1107
2021-04-17 13:41:09 +08:00
你的常用软件有问题
mmdsun
2021-04-17 14:09:16 +08:00
把 C:\Program Files (x86)\2345Soft 路径加入 Windows Defender 防勒索文件 保护里面 创建目录 WD 也会有提示
gdm
2021-04-17 14:30:01 +08:00
我习惯不好,经常装一些破解来体验完整功能,还有一些 52pj 的人针对某些网站开发的下载工具,都没遇到过 2345
这样看来,习惯不好其实比较好
Esioner
2021-04-17 14:37:33 +08:00
1. 用的什么下的?如果是迅雷或者百度会不会是镜像被劫持了,你比对一下 md5 看看。
2. 或者可能是某些激活工具、软件自带的?还有一些修改版软件可也需要排查
3. 还有 PE 工具也会在你把镜像刷入 u 盘的时候也会夹带私货
Biwood
2021-04-17 15:09:19 +08:00
前段时间看到个类似的帖子 https://tanronggui.xyz/t/754794
djv
2021-04-17 15:19:11 +08:00
软件列表大致展示一下

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://tanronggui.xyz/t/771113

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX