最牛的流氓!
http://www.zeibi.com/
我用了几乎一切手段找不到其痕迹,也无法修改首页。
1 首页默认为空,注册表中虽然有www.zeibi.com,实际上没有用,可以随时删除,对强制设置为首页没有任何影响!
2 KAV,江民,Macfee,瑞星,卡卡,icesword,全部用了,找不到病毒痕迹!全盘扫描也没有用!
3 好象不是驱动级的,driver文件夹中没有异常.
4 本身似乎没有任何文件!是随机插入到任何可执行文件中的。
5 没有启动项,没有服务项,没有浏览器插件项。
6 只有icesword能够监测到他不断插入各种应用程序中。见图。
采用了卡卡全部清理了一遍,无效!
但好象它们的作者就是一个所谓的反流氓软件社区搞的:http://btbaicai.com/
这有可能是他们的老基地!
可笑的是他们还有:http://www.zeibi.com/redian/tongzhi_01.htm