【讨论】对----当红的“PP点点通”说几句
最近因找不到一部影片,经过朋友介绍使用“PP点点通”可以下载,故下来试试。
*下载地址:
1.太平洋
2.华军
(就试这2个)
下载安装时卡巴报毒1.exe,其实也不是毒,就是捆绑了些流氓软件或adwrae。
用hijackthis1.99.1版扫出日志,列举问题项:
O2 - BHO: NaviHelperObj Class - {3E422F49-1566-40D3-B43D-077EF739AC32} - C:\WINDOWS\system32\NaviHelper.dll
O2 - BHO: Ad Class - {812886BE-AB50-4EAE-92CF-9AD63437E3EF} - C:\WINDOWS\SeAd\SeAd439b352d.dll
O2 - BHO: BHO Class - {9A556B8F-FD02-420E-A1FD-9DB33808254E} - C:\WINDOWS\SePpBar\SeLineBar439b352e.dll
O3 - IE工具栏增项: 天天搜索(&T) - {102293E4-758B-4483-946B-714EBCEC91B8} - C:\WINDOWS\SePpBar\SeToolBar439b352d.dll
O4 - 启动项HKLM\\Run: [SeUpdateExe] C:\WINDOWS\SePpBar\SeUpdate439b352e.exe -sedutyvisit
O9 - 浏览器额外的按钮: 天天搜索 - {102293E4-758B-4483-946B-714EBCEC91B8} - C:\WINDOWS\SePpBar\SeToolBar439b352d.dll
O9 - 浏览器额外的“工具”菜单项: 天天搜索 - {102293E4-758B-4483-946B-714EBCEC91B8} - C:\WINDOWS\SePpBar\SeToolBar439b352d.dll以上这些全部都可以使用hijackthis直接修复,再自行删除文件即可。
天天搜索可以到控制面版中卸载,残余文件可以删除位于C:\Program Files\中这个软件的目录
---------------------------------------
不知道是软件本身就捆绑了这些东东还是被某人加上去的,换了2个地址都是一样,如果有在使用这个下载工具的朋友们可以看看机器里是否被捆绑了这些软件或加入了adware。
还有这个
SeUpdate439b352e.exe,看起来不是个好东西,因没时间分析就随便看看,会连接网络,大概类似一个后门吧。
再次请使用这个软件的朋友慎重,下载使用的东西最好到官方下载。