科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网网络频道很棒小秘书流氓软件查杀方法

很棒小秘书流氓软件查杀方法

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

大家平时走路了,喝水了,上网了,安装软件了,反正都要小心,现在这个社会流氓超多,一不留神你就被非礼了。
  • 评论
  • 分享微博
  • 分享邮件

  2.在添加删除程序中删除rich media

  在windows目录下删除HHelp.dll, HHelp.dat, helper.htm三个文件

  删除system32目录中的hap.txt文件和helper目录

  删除program files目录中的HBClient目录

  打开注册表编辑器 查找hbhelper.dll, 将查找到的项全部删除

  3..运行 cmd

  del C:\WINDOWS\DOWNLO~1\hbhelper.dll

  4.删除注册表中的Run: [RichMedia] C:\WINDOWS\System32\Rundll32.exe "C:\WINDOWS\DOWNLO~1\hbhelper.dll",WaitWindows

  5.删除windows/system32/hbmter.dll

  这个文件前面也有人说明过了 它同时也创建了winscok的LSP CHAIN,删了这个文件后会导致系统无法联入网络 ,真是卑鄙至极了。万一不幸,已经无法上网了,可以利用系统还原到一个较早的时间,或者去别的电脑上下载一个lspfix.zip

  6.运行 lspfix.zip 里的 lspfix.exe, remove去除hbmter.dll这个项

  总结一下,遇到浏览器劫持,尤其是被外文网页劫持,建议使用Spybot-Search&Destroy、Ad-aware、CWShredder.exe这三个免费软件来清除。比较而言,前两者作为对付木马、广告/间谍程序、浏览器劫持等的工具,其覆盖范围更广,但CWShredder.exe作为CoolWebSearch专杀,优点在于升级及时,经常在Spybot-Search&Destroy和Ad-aware还没作出反应时已经可以清除CoolWebSearch最新变种。所以建议遇到浏览器劫持的时候(尤其是被外文网页劫持),先使用Spybot-Search&Destroy和Ad-aware扫描并清除,最后再使用一下CWShredder.exe以确保清除CoolWebSearch最新变种。如果还不能解决问题,就该HijachThis出马了。

  大家平时走路了

  

  ,喝水了

  

  ,上网了

  

  ,安装软件了

  

  ,反正都要小心

  

  ,现在这个社会流氓超多,一不留神你就被非礼了

  

  。所以呢,我建议走路尽量成群结党走阳关大道,喝水尽量喝开水,上网少上一些稀奇古怪会令你面红耳赤的网站

  

  ,安装的软件尽量从知名网站上当,一些不知名的下载网站会给软件另外捆绑木马,没有必要少用一些助手了之类的插件,注意,特别是共享软件或者免费软件慎重对待,天下免费的午餐

  

  毕竟是少之又少。

  如果你觉得这样子做很麻烦,有个治标不治本的法子,就是打开IE,选择“工具--管理加载项”(前提是你用的是XP+SP2),把你认为不安全看着不顺眼的加载项都给禁用掉

  

  ,像有hbhelper.dll就是很棒小秘书的运行选项!

  讲完,收工!

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章