上次一例主页被改成“好奥奥”,这次又看到一例也是主页被“好奥奥”恶意网站修改。
观察一下,与上例的文件名不同,本例的IE插件文件是c:\windows\system32\fdldhpebtatig.dll,而且没发现其它的辅助文件,估计好奥奥就这一个插件吧,只是文件名会随机变化。
大家注意区分,如果遇到同样问题,检查IE插件(可以借助SREng的浏览器加载项来查看IE插件),如果文件名有古怪的随机字母组成的,很可能就是罪魁,干掉它就是。
上次一例主页被改成“好奥奥”,这次又看到一例也是主页被“好奥奥”恶意网站修改。
观察一下,与上例的文件名不同,本例的IE插件文件是c:\windows\system32\fdldhpebtatig.dll,而且没发现其它的辅助文件,估计好奥奥就这一个插件吧,只是文件名会随机变化。
大家注意区分,如果遇到同样问题,检查IE插件(可以借助SREng的浏览器加载项来查看IE插件),如果文件名有古怪的随机字母组成的,很可能就是罪魁,干掉它就是。
转载时请注明:转载自 Storm_Center 原文地址:http://www.stormcn.cn/post/72.html
——凡文章内未标注转载来源者均为原创文章 【恭候您的意见】 谢谢!——
发表评论(欢迎交流,无须注册 | 如申请友链与本站要求不符,恕不回复,见谅):
◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。