【问题综述】反浏览器劫持版一周常见、特殊问题总结[06.1.29]
已经几周没有写东西了,一个是因为最近工作比较忙,静不下来,其次,最近也没有什么比较突出的问题,趁着过年放假,大概总结一下……
1、关于
link789问题几个用户的问题始终没有解决,而各种日志均显示无异常,我也反复登录相关联的网站(只是偶尔弹出),从种种迹象看来,这个网页弹出问题应该不是出现在用户机器上,而是网站服务器或者当地的dns服务器上……
2、R3 - URLSearchHook: SgUrlSearHook Class - {BAB1AC41-6FF7-4F2E-A04E-5C592CCFEA7D} -
C:\WINDOWS\system32\socul.dll这一项最近出现的比较多
解决方法:
直接双击C:\WINDOWS\system32\unsocul.exe卸载
或者
使用hj直接修复,并删除相关文件
3、
多多QQ表情又换名字了
O23 - NT 服务:
Network System (Universal Disk Manager) - COMENET TECHNOLOGY - C:\Program Files\Common Files\COMM\Network.exe
修复方法我就不多说了
4、
一个假的spoolsv.exe程序O4 - HKLM\..\Run: [spoolsv] C:\WINDOWS\system32\spoolsv\spoolsv.exe -printer
这个假冒spoolsv.exe的程序版本信息里写有“傲讯浏览器辅助工具”、“广州傲讯信息科技有限公司”等字样
运行后会调用C:\WINDOWS\system32\msicn\msibm.dll
解决办法:
hj修复,删除C:\WINDOWS\system32\spoolsv\spoolsv.exe、C:\WINDOWS\system32\msicn\
5、
酷站导航O2 - BHO: QuickBtn - {1A199C20-DE2B-4838-AE3F-B5257ECE2B7E} - C:\Program Files\CoolWebsite\QuickLink.dll
可以在控制面板添加删除中直接卸载
6、
很棒小秘书最近也很活跃
O2 - BHO: HB
Object Class - {AE22AFE5-1EF4-4D25-9E23-D2825FB17DA1} - C:\PROGRA~1\HBClient\tbhelper.dll
而且添加了LSP
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\hbmter.dll
解决方法:在添加删除里执行卸载Henbang Passport
一时就想到这么多,陆续添加吧……
祝大家新年快乐!玩得开心!