前一段我也中了这个Trojan.DL.Small.ibr,不过最终解决了
参考了下面这篇文章,最终删掉了,建议大家在杀之前,把所有隐藏的文件都显示出来搜索一下有没有类似AU.EXE和system32/system/spoolv.exe的程序,就是下文所说的“傲讯” QQ251558263
当今的互联网群雄四起,不少网站以图能出奇制胜,增加其点击量,出尽奇招,这就为流氓软件提供了滋生的温床,何谓流氓软件?一些采用特殊手段频繁弹出广告窗口、窃取用户隐私,严重干扰用户正常使用电脑的软件就是流氓软件。
出于工作的原因,我经常安装一些共享软件,不知道什么时候,
一个名叫傲讯的软件根植于我的系统中:不久前,登陆淘宝网想淘宝,IE打开了淘宝网的页面后,紧接着跳出了两个易趣的页面。我心里纳闷,莫非淘宝网跟易趣网结成了联盟?当时不是很在意。之后登陆网易的女性频道会弹出化妆品的广告,登陆培训频道会弹出中华求职网和某商业分类广告网,登陆新浪网和tom网的相关频道,
都会弹出类似的广告出来,更绝的是,登陆瑞星主页,
还会弹出金山毒霸的页面呢。但是在我登陆网易的游戏频道后,一个易趣游戏注册的小广告框弹出来了,没有关闭的按钮,我就点了一下广告框的右键属性,结果给我发现这个广告存放于我的电脑Temporary Internet Files下的一个隐藏目录下:C:\Documents and Settings\用户名\Local Settings\Temporary Internet Files\LGCDPH4L
想直接删除,但是问题来了:直接打开Temporary Internet Files是看不到这个隐藏目录的,就是你设置了显示隐藏文件夹也是看不到。我就点击“开始”右键,选择了资源管理器,进入了Temporary Internet Files后,在Temporary Internet Files地址后加上\LGCDPH4L,
回车后,看到了很多文件夹,
都是各类广告的网页文件。找到他们的贼窝了,动手把Temporary Internet Files目录下的LGCDPH4L删掉,本想世界清净了。。。再次打开淘宝网的网页,依然跳出易趣的广告,而且Temporary Internet Files下的隐藏目录LGCDPH4L又回来了。删除注册表中LGCDPH4L的字段,再次删除LGCDDPH4L的目录,问题还是存在。用google和百度检索LGCDPH4L相关的资料,找不到。用3721帮助修复IE,问题依然存在,没辙了,心里想重装系统了。烦啊!!!
不过用使用3721的过程中,我发现了一个奇怪的现象
,在我的启动项里头有一个Spoolsv.exe名叫傲讯的咚咚,我不知道是什么东西,就把它给禁用了。但是我重启电脑后依然还是看到它在启动项里头,这个spoolsv.exe的文件就放在system32目录里头,手动删除没有效,删了之后它还会自己长出来。莫非这个spoolsv是症结之源?
用google搜索到了傲讯的卸载方法:在开始--运行框中键入:C:\WINDOWS\system32\spoolsv\spoolsv.exe -uninst,弹出一个卸载窗口,点击卸载将它删除。此时瑞星防火墙提示,有软件要修改我的启动项的注册表,我马上点击拒绝,
查看了一下windows进程,发现spoolsv.exe还在里头,于是赶紧停掉该进程。运行注册表查看器,检索spoolsv的字段,把关于spoolsv的都删掉。至此,spoolsv也就是傲讯终于在我的系统上清除掉了。打开淘宝网,没有易趣页面弹出,打开网易,进入游戏频道、女性频道、培训频道均不见有易趣广告、化妆品广告、中华求职网、
某商业分类广告弹出,打开瑞星主页,不见金山毒霸页面弹出。重启电脑,再试试,一切正常,世界终于清净了。
在被流氓软件困扰的这三天里头,我对易趣、金山毒霸非常反感,在此强烈谴责和鄙视一切流氓软件及其背后的赞助商。
【流氓软件傲讯】