|
Advance Member
|
這類搞瀏覽器的,防毒軟體通常掃不到,靠Anti-Malware、Ad-aware那類比較有機會
目前碰過幾個可能途徑
服務、啟動,這些可以靠啟動管理或是機碼那邊去看有哪些一開機就被自動帶起來
msconfig 是簡單的檢視方式,可以看出哪些開機自動啟動,但是現在很少這麼幾單就被抓到的
機碼就比較麻煩,試著用幾個關鍵字多搜尋幾次,應該有機會找到
機碼被串改過,有可能發生狀況
還有一種很簡單卻容易被忽略的
直接在瀏覽器的啟動捷徑後面加參數→結果就是瀏覽器一開啟就自動跑到某個網頁
手動從檔案總管去找執行黨,不要用功能表理的捷徑,可以判斷是不是這種狀況
還有個方法,搜尋檔案異動、新增日期
如果有程式一開起就自動執行,然後造成這種結果,可以用這個方法
看何時開始出問題,然後以那個時間點去搜尋最近新增、異動的可執行程式(.EXE、.COM)
__________________
簽名檔可以吃嗎????
|