徹底攻破firefox病毒,完全清除Firefox下載提示
近期接到用戶反饋使用IE瀏覽器打開任意網頁都會有下載火狐的提示,本文旨在尋找問題原因和提供解決方案。典型截圖如下:“係統檢測發現您正在使用極低版本IE瀏覽器,可能存在安全隱患,強烈推薦您在windows係統使用更快速!更安全!更穩定!的瀏覽器:FireFox火狐瀏覽器,點擊下載”(啊,啊,珠珠我就是這樣下的火狐。。。:
該問題原本可能是arp欺騙以及惡意的網絡推廣,本站過去,現在,將來都沒有使用這種方式,所以也請在本站亂噴F的憤青們,嘴下留情吧。 總體上看:在類似現象主機中存在很多風險程序以及惡意軟件。就這個現象本身而言,用sreng掃描(您也可以使用360安全衛士等類似軟件),將瀏覽器輔助對象以及explorer.exe和iexplore.exe進程中同時存在的可疑dll文件通過一些強製刪除工具刪除或者卸載相關dll文件即可。(注意:強製刪除文件前請備份完整注冊表,以免造成異常) 目前處理的機器是下麵的這個文件: bteqavvkerblq.dll『將這個dll在正常主機上麵注冊後,訪問新浪網現象即可重現』中招用戶可以在命令行狀態下,輸入內容:regsvr32 /u %systemroot%system32bteqavvkerblq.dll 運行即可解決。如果沒有解決,請上傳sreng檢測報告(或360安全衛士報告)。 瀏覽器加載項:{98836B5F-4E24-4207-952D-A5EA63C7A645}
正在運行的進程 [PID: 3468 / ym][C:WINDOWSExplorer.EXE] [Microsoft Corporation, 6.00.2900.3156 (xpsp_sp2_gdr.070613-1234)] [C:WINDOWSsystem32bteqavvkerblq.dll] [, 1.0.0.0]
[PID: 3800 / ym][C:Program FilesInternet Exploreriexplore.exe] [Microsoft Corporation, 6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)] [C:WINDOWSsystem32bteqavvkerblq.dll] [, 1.0.0.0]
由於該問題提交的日誌量並不多,而且該現象大多以局域網arp,網絡會話劫持,網絡惡意推廣等問題為主。所以目前暫時也無法確認具體原因。為了更廣泛的尋找該問題的原因,請將sreng(或360安全衛士報告)的檢測報告以附件的形式回複此帖。(不一定解決所有提交的問題,因為有相當大的一部分是其他問題導致的) 使用的軟件: sreng 360安全衛士 同時建議您使用最新版的殺毒軟件全麵殺毒 題外話,推廣火狐是有利益的,但是有些站卻用病毒來推廣,火狐是好軟件,我喜歡了好幾年,真的不希望有人這樣惡意來推廣
2008-02-22 19:59:51
難道就是傳說中的病毒式推廣?
引用:推廣火狐是有利益的,但是有些站卻用病毒來推廣,火狐是好軟件,我喜歡了好幾年,真的不希望有人這樣惡意來推廣。試問難道不能不讓其他站來申請廣告嗎?
聽說火狐也是一個名牌軟件,鬧個病毒式推廣,搬起石頭砸自己的腳!市場占有量就是這樣來的?火狐公司的推廣員是不是沒念過書?
請閱讀更多我的博客文章>>>
• | 去了火狐官方網站才發現中毒可能是因為火狐的惡意推廣,已經知道另一個朋友與我相同,所以轉一下 |
• | 那一天。。。 |
• | 轉載:向天才致敬——在《Vincent》的世界裏 |
• | 夏天的風景——給想念卻摸不著心思的人(by 夏泌) |
• | 嗨,你,情人節快樂!:D |
我是誰 on 2008-03-07 02:23:01
偉大大王的