某日,因想下载verycd.com的资源,搜索到一个verycd链接查看器(具体原因不表,你懂),结果就真得吃了苍蝇了!……
既无法查到下载链接,直接将之删除。然而发现,再打开浏览器就被直接跳转到
http://www.2345.com/页面了,而且打开多个浏览器:Chrome, Firefox, Opera, Safari,
iexplorer, maxthon,均相同症状,检查浏览器首页设置——均正常!
最后发现,原来快速启动栏的快捷命令被其修改,修改后的类似如下:
'C:\Program Files (x86)\Mozilla Firefox\firefox.exe'
http://www.2345.com/?kunown
于是认为就是普通的修改快捷方式,手工删除“http://www.2345.com/?kunown”部分。但好景不长,半小时后再次被更改了,这才认定——系统被蛀了~!
本机安装有norton,未检出问题。
又安装了超级兔子、360、exterminateit等工具进行检查,也未检出……,果断将其全部卸载……(超级兔子卸载后发现还留有其自带浏览器垃圾未删除!!!真够垃圾~!手工将其卸载,不多赘述!)
打开Process