我上百度都会弹出广告,百度本身没有广告,希望有高手指点一下
来源:百度知道 编辑:UC知道 时间:2024/06/08 13:16:19
你中了一个叫“很棒”小秘书的玩意吧。浩方那垃圾地方就经常放这个垃圾软件。特征是广告链接后面有个?hb=……的玩意。可以注意一下。
hbhelper.dll和tbhelper.dll
病毒特征:流氓软件
中招症状:C:\Program Files目录下多一个目录名为HBClient,目录内有两个文件,分别 为hbhelper.dll和tbhelper.dll,,无法删除该目录和文件.
进程信息:进程内多一进程为:
"C:\WINDOWS\system32\rundll32.exe C:\Program Files\tbhelper.dll,WaitWindows"或
"C:\WINDOWS\system32\rundll32.exe C:\Program Files\hbhelper.dll,WaitWindows"
之类的,
手工处理过程:
1. 进入系统安全模式下,删除C:\Program Files\HBClient整个目录
2.查找注册表tbhelper.dll和hbhelper.dll相关键值键项,一一清除
3.查找CLSID为{AE22AFE5-1EF4-4D25-9E23-D2825FB17DA1}的键项,,一一清除
4.清理%systemroont%Downloaded Program Files目录.
清理总结:
该流氓软件也是使用rundll32.exe系统进程调用,实现自身运行的目的.更要命的是,尽管只有两个文件,却在注册表N多地方留下痕迹.分别是:
[HKEY_CLASSES_ROOT\HBHelper.HBObject.1]
@="HBObject Class"
[HKEY_CLASSES_ROOT\HBHelper.HBObject.1\CLSID]