战剑网络,网站建设,系统开发,程序设计

搜索Top
揪出一个IE弹新窗口显示固定网址的可恶的广告程序


搜索关键字:
这几年出现了一些没有病毒软件的破坏性但很让人厌恶的软件,一种叫'间谍软件'另一种叫'广告软件',流行一点的叫法统称‘流氓软件’,它们的共同特点本人认为确实比较的流氓,你稍不留神就会被装到你的计算机系统中,多以ie插件的形式存在,不知不觉中你的电脑就会被它插上。一般的使用电脑的人很难分辨出来。

有些可以通过卸载删除,还有另一种干脆卸载程序根本就是个摆设,无论你执行多少遍都不能真正从你的系统中删除!与木马几乎没什么差别,最经典且影响最大的就属3721上网助手(现在已经改叫雅虎助手)了,一般人是很难彻底把它清除掉的。

本人上网这么多年可以说是练就了一对火眼金睛,基本上要想插在我的系统里很难。但俗话说‘常在河边走哪有不湿鞋’,前两天终于不幸中招了。我经常到一些下载站找些asp源码下载来研究,当我打开一个页面的窗口的时候总是弹出一个彩信站,地址为http://www.1860cl.com/123.htm ,起初并没有在意,但后来打开其它网站时,仍然弹出这个地址,打开任何站的新地址都是弹出这个,这才意识到自己中招了。

第一反应是查看系统进程,没发现异常,
然后查看注册表中可自启动程序的几个启动项和系统的启动文件夹,也是未见异常,
然后再查看系统的服务,并没多出不知名的服务,也正常...
查看ie所在的目录,也没多出什么,iexplore.exe 等文件均正常没有被修改...
奇怪了,心想这家伙还挺隐蔽,这一下勾起了我的兴趣

仔细观察发现这个弹出窗口并不是直接打开的这个地址,先是打开http://go.cacb.tv/adshow.aspx?adid=36,然后转到http://www.1860cl.com/123.htm,在google里查了一下发现并没有收录cacb.tv这个域名,再查包含cacb.tv的内容,

看来就是它了,地址电话联系人都有,呵呵,这家公司......
算了,不多说了,还是想办法从电脑里把它请出去吧。

经过细心查找,终于在c:\windows\system32目录下锁定了四个文件:
cacb.dll 128kb
应该就是主程序了,监视鼠标动作打开新窗口应该就是由它来完成的,隐藏的比较好,在进程中看不到;

httpreq.dll 457kb
大概是从服务器端请求要显示的广告地址的,这样就可以由服务器控制弹出窗口的地址了,阴险啊;

webdll.dll 376kb
原应该是ie的函数库shdocvw.dll直接被改名,大概是编写者为了防止用户机器上的ie版本不同而出错

cpap.ini 80字节
只有6行,记录运行参数的吧

好,既然找到了那就动手把它从你的系统中请彻底干掉吧,其实非常的简单
点开始-->运行,输入 regsvr32 /u cacb.dll 回车
然后把这四个文件删除
随便打开几个网站,点内容页的链接,再没出现那个讨厌的弹出窗口!
ok,任务完成,下班回家喽~~~

[ 打印本页 ] [ 收藏本页 ]

[上一篇]:三个最厉害的国际反垃圾邮件组织
[下一篇]:命令行下开启3389服务
Tags:可恶的广告程序
 ·修改DreamweaverMX生成的默认代码
 ·最大限度地提高GoogleAdSense收入
 ·window.external的使用
 ·搜索引擎关键词排名优化知识完全手册
 ·搜索引擎优化管理

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
搜索Top

关于我们 - 联系我们 - 广告业务 - 友情链接 - 网站制作 - 留言板 - 会员注册
All Right Zjm.Net.Cn (zjm Enterprise v3.0)
联系电话:0576-8603312 地址:浙江省台州市经济开发区
技术支持:点击这里给我发消息280610248 业务: 点击这里给我发消息40520767 客服: 点击这里给我发消息441758646
E-mail:zjm@zjm.net.cn 备案证书号:浙ICP备06030047号