新西兰天维网社区

 找回密码
登录  注册
搜索
热搜: 移民 留学
查看: 976|回复: 9
打印 上一主题 下一主题

[软件] 大家要当心 ‘通用搜索(roogoo)’-剿杀记 [复制链接]

Rank: 13Rank: 13Rank: 13Rank: 13

升级  6.82%

UID
77098
热情
1415
人气
1962
主题
12
帖子
7197
精华
6
积分
5341
阅读权限
30
注册时间
2006-6-21
跳转到指定楼层
楼主
发表于 2006-9-9 16:51:24 |只看该作者 |倒序浏览 微信分享
两天前开始电脑开一个maxthon,两个live messager和za就会频繁死机,同时za弹出好几个已阻止访问中搜一个很明显是广告窗口的‘spy site blocking’,联想到之前瑞星有次游览一网页弹出缓存里发现病毒的警告,,

就意识到哪里不对头了-
更新瑞星,查了进程和引导区,没有收获;
超级兔子更新,查,空手而归;
adaware se更新,查到了十几个traking cookies,数目有点太多了,因为不久前才刚刚清理过的说,加重怀疑;
trojan hunter更新,注册表查到一‘agent.200(还是2000?忘了)',坏东西都成双的,应该还有些什么-预感;
恶意软件删除程序更新,总算把主犯给楸出来了-’通用搜索(roogoo)‘,软件提示光删除不行,还有修复(可能会删除)tcp ip链接,md开始有点怒了,就是说彻底杀了后就不能上网了?(xp的tcp ip连接普通方式没法重装的)。:0::0:搜索找到了‘WinsockFix’,专业修复TCP/IP协议的。见- http://www.marketingman.net/Blog/fyj/2453.html
重启进安全模式,杀,修复tcp ip协议,搞定。:22:

事后觉得瑞星实在太垃圾了,之前可能只是‘发现’缓存的病毒吧。卸了装了卡巴套装6。0的杀毒部件,再用adaware se搜索系统时卡巴顺便收拾掉了三个也不知潜伏了多久的灰鸽子06年初的变种和一个广告程序。:0:(那些个灰鸽子平时应该没有运行过,因为我定期开hijackthis检查系统,没有什么可疑的,za也会提醒新server的注册,而且卡巴开机自检也没查到过)


总结-
关于什么是‘通用搜索’
‘roogoo 中文简称 人狗 对外号称通用搜索 . 其实就是当你 在百度 google 等搜索引擎搜索一些词语,就触发他这个病毒在你的网站
跳出一个广告.其实当你不搜索的时候,也同样跳出垃圾广告.
我搜索了很多.解决的办法,居然都卸载不了.除非装系统. ’
见- http://home.donews.com/donews/article/1/100245.html

百度听说已经把‘通用搜索’的网址给禁了,其实这个8月份流行感染的插件从技术层面上讲还是很不错的,而且搭上了多家有名的搜索引擎公司(百度、GOOGLE、YAHOO、sogou)。更多商业上的议论在- http://blog.cnetnews.com.cn/B2B/gongxiang/1723/

关于杀毒软件
04年的时候因为卡巴在我老电脑里草木皆兵地把什么都当病毒,有一个国产病毒又杀不掉,觉得太废了所以换了瑞星,很好用就一直用到现在;
现在又是因为瑞星的无能(而且他们对‘通用搜索’这么强的病毒反映太慢了),换回了卡巴,发现这个‘宁可错杀’的‘西毒’还是更值得信赖的。。。(界面也好看很多了):25:

‘国产杀毒软件就像全真七子,一起上才顶点用。’ 这句话讲得很贴切!

使用道具 举报

Rank: 16Rank: 16Rank: 16Rank: 16

升级  67.02%

UID
70393
热情
11769
人气
13524
主题
35
帖子
11018
精华
8
积分
18351
阅读权限
30
注册时间
2006-4-19

最强王者 永恒钻石 尊贵铂金 新时政 猪猪勋章 畅游勋章 荣誉勋章 元老勋章 财富勋章 10周年纪念 危险人物 暗黑破坏神III 2019许愿勋章 平安如意勋章

沙发
发表于 2006-9-9 21:33:54 |只看该作者 微信分享
谢谢分享心得!

使用道具 举报

Rank: 13Rank: 13Rank: 13Rank: 13

升级  6.82%

UID
77098
热情
1415
人气
1962
主题
12
帖子
7197
精华
6
积分
5341
阅读权限
30
注册时间
2006-6-21
板凳
发表于 2006-9-9 23:33:00 |只看该作者 微信分享
现在是9月9日22点21分,刚装完卡巴,已经整整运行了9个小时的全系统扫描了,还差10%没完成。

真是比传说中的还慢,,,不过大有收获啊多了17个木马+广告程序,藏在各个地方。懒得去确定哪些是冤的了,看起来都是些不重要的文件

我觉得杀毒软件和防火墙等安全类软件,因为情况的不同,并没有绝对的好用与不好用。

使用道具 举报

Rank: 13Rank: 13Rank: 13Rank: 13

升级  32.7%

UID
2895
热情
3680
人气
4629
主题
25
帖子
4827
精华
0
积分
6635
阅读权限
30
注册时间
2004-5-7
地板
发表于 2006-9-10 14:09:43 |只看该作者 微信分享
LS硬盘多大啊。。还有你用的是哪个版本的咔吧啊??

使用道具 举报

Rank: 13Rank: 13Rank: 13Rank: 13

升级  6.82%

UID
77098
热情
1415
人气
1962
主题
12
帖子
7197
精华
6
积分
5341
阅读权限
30
注册时间
2006-6-21
5#分享本帖地址
发表于 2006-9-10 20:58:10 |只看该作者 微信分享
6。0版本

本机硬盘20g,外置个160g的

可能因为扫毒的时候还开网页加聊天吧所以慢

反正我再也不用卡巴整盘搜索了要么改成忽略压缩包的搜索方式

使用道具 举报

Rank: 12Rank: 12Rank: 12

升级  65.33%

UID
13647
热情
1356
人气
2454
主题
11
帖子
5064
精华
0
积分
4480
阅读权限
30
注册时间
2003-1-15
6#分享本帖地址
发表于 2006-9-10 21:06:52 |只看该作者 微信分享
搜索外置的160G硬盘,真是痛苦,慢上加慢。

使用道具 举报

Rank: 13Rank: 13Rank: 13Rank: 13

升级  6.82%

UID
77098
热情
1415
人气
1962
主题
12
帖子
7197
精华
6
积分
5341
阅读权限
30
注册时间
2006-6-21
7#分享本帖地址
发表于 2006-9-10 21:24:28 |只看该作者 微信分享
对啊,其实我已经至少两年没有像这次这样彻底检查过毒了

使用道具 举报

Rank: 12Rank: 12Rank: 12

升级  16.4%

UID
51001
热情
258
人气
4
主题
0
帖子
7193
精华
0
积分
3746
阅读权限
30
注册时间
2005-9-28

元老勋章

8#分享本帖地址
发表于 2006-9-10 23:33:36 |只看该作者 微信分享
NND 我已经中标了 现在电脑一片混乱。。。
专业路过
单次收费 1skd
各种包月套餐
包年面谈

使用道具 举报

Rank: 13Rank: 13Rank: 13Rank: 13

升级  6.82%

UID
77098
热情
1415
人气
1962
主题
12
帖子
7197
精华
6
积分
5341
阅读权限
30
注册时间
2006-6-21
9#分享本帖地址
发表于 2006-9-11 12:27:45 |只看该作者 微信分享
原帖由 ScorpRan 于 2006-9-10 22:33 发表
NND 我已经中标了 现在电脑一片混乱。。。


你确定是‘通用搜索(roogoo)’?

一楼给出的其中两个链接有详细清除修复方法的,诺顿和卡巴是确定可以杀他们的,关键就是修复tcp ip协议了。

使用道具 举报

Rank: 10Rank: 10Rank: 10

升级  62.73%

UID
43128
热情
205
人气
13
主题
2
帖子
5650
精华
1
积分
2941
阅读权限
30
注册时间
2005-7-17
10#分享本帖地址
发表于 2006-9-11 13:57:02 |只看该作者 微信分享
电脑保护的贼好的人飘过- -|||||||
5D2+1D4+TSE24L+35L+85L+218L
Leica M6+Summilux 35 1.4+50 1.4 E46
Leica M9+CV50 1.1
ROLLEIFLEX 3.5F+2.8F Xenator whiteface 12/24

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

手机版| 联系论坛客服| 广告服务| 招贤纳士| 新西兰天维网

GMT+13, 2025-1-31 02:43 , Processed in 0.022885 second(s), 15 queries .

Powered by Discuz! X2 Licensed

Copyright 2001- Sky Media Limited, All Rights Reserved.

回顶部