受不鸟,求救,天天给我这个 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
insignificance
V2EX    问与答

受不鸟,求救,天天给我这个

  •  
  •   insignificance 2020-03-30 09:31:00 +08:00 6588 次点击
    这是一个创建于 2049 天前的主题,其中的信息可能已经有所发展或是发生改变。

    具体如图所示

    https://postimg.cc/7CQ8kC0q

    1.已检查电脑没安装任何“驱动人生”(前期装系统可能用过,基本都卸载了)

    2.百度上的文件路径方法全部试过检查过,基本无效。

    3.劝某些厂从良,回头是岸。

    =========================================

    问题,能否扒一扒这玩意到底怎么来的,谢谢各位大佬。

    第 1 条附言    2020-03-30 10:13:54 +08:00
    不好意思各位,忘了说 NSFW ! 一大早打开电脑被这两弹出惊呆了,刚好老板经过看到。。。。咳咳咳!这东西非治不可了!!
    第 2 条附言    2020-03-30 16:15:10 +08:00
    找到源目录了,这玩意儿删了又有,不知道从哪儿生成的。

    C:\Program Files\Realtek\Audio\HDA\DTLPlugs\newscenterPlugV2

    如图所示: https://postimg.cc/Sng51934

    正在卸载驱动中。。。不知道卸载声卡驱动后还会不会有。这玩意儿简直是病毒!

    WCNMXXX 驱动人生!!!!
    22 条回复    2020-03-30 15:43:02 +08:00
    w274189159
        1
    w274189159  
       2020-03-30 09:40:40 +08:00   1
    打开任务管理器。看可疑进程然后根据进程找到文件路径。就可以找到是谁干的了
    U7Q5tLAex2FI0o0g
        2
    U7Q5tLAex2FI0o0g  
       2020-03-30 09:42:12 +08:00   3
    https://docs.microsoft.com/en-us/sysinternals/downloads/process-explorer
    推荐,微软官方,轻巧,安全,无痛
    coderluan
        3
    coderluan  
       2020-03-30 09:43:56 +08:00
    安装个弹窗管理软件,火绒之类的,你就能看见哪来的,也能拦截。
    raymanr
        4
    raymanr  
       2020-03-30 09:45:32 +08:00   1
    卧槽... 没有高能预警吗? 我上班的地方点开了这个...
    Removable
        5
    Removable  
       2020-03-30 09:58:15 +08:00
    楼主图片 NSFW 警告!
    learnshare
        6
    learnshare  
       2020-03-30 10:01:12 +08:00
    火绒连网拦截
    ThirdFlame
        7
    ThirdFlame  
       2020-03-30 10:05:14 +08:00
    上火绒 轻松搞定。
    ShundL
        8
    ShundL  
       2020-03-30 10:07:07 +08:00
    二楼的进程查看器可解。
    chiu
        9
    chiu  
       2020-03-30 10:07:50 +08:00
    NSFW! 各位
    sunziren
        10
    sunziren  
       2020-03-30 10:13:09 +08:00
    把楼主给我拖出去枪毙了
    fancy111
        11
    fancy111  
       2020-03-30 10:16:30 +08:00
    这个时候 360 就有用了。。。
    哈哈,开玩笑,1 楼是对的,找进程,找路径,删。
    fengbjhqs
        12
    fengbjhqs  
       2020-03-30 10:37:00 +08:00
    杀进程比较管用,不过现在有种新的,是 wps,

    他直接打开一个无工具栏的浏览器, 都不知道是哪个进程干的,幸好卸载 wps 就好了
    Chaidu
        13
    Chaidu  
       2020-03-30 10:40:43 +08:00
    兴趣定向?
    canbingzt
        14
    canbingzt  
       2020-03-30 11:05:34 +08:00   1
    t/506514

    试试这个
    pantilesoft
        15
    pantilesoft  
       2020-03-30 11:21:02 +08:00   1
    用 ProcExp (Systernals 套件里的工具). 碰到弹窗, 把工具条上的准星图标拖上去, 就能知道是哪个进程弹窗了. 同样的工具还有 spy++.
    LZSZ
        16
    LZSZ  
       2020-03-30 11:25:45 +08:00
    @littleylv 用了菜单里的“替换任务管理器”后发现还不了原了。。。。
    zhzzf
        17
    zhzzf  
       2020-03-30 11:30:11 +08:00
    这个好像还真是 wps 的辣鸡广告
    Phariel
        18
    Phariel  
       2020-03-30 11:38:15 +08:00 via iPhone
    有时候删了也不好使 exe 还会回来的 flash.cn 就是个例子

    有两个办法断根 第一是改注册表 第二是删掉 exe 后 原地方再建个空白文本文件 改成 原 exe 文件名.exe
    Miscedence
        19
    Miscedence  
       2020-03-30 12:34:07 +08:00 via Android
    WPS 里可以设置吧
    zooo
        20
    zooo  
       2020-03-30 13:18:21 +08:00
    我也受到这种

    原来是 wps 的。。。好恶心
    doveyoung
        21
    doveyoung  
       2020-03-30 15:15:59 +08:00
    看这个风格像是 wps 的
    ADME
        22
    ADME  
       2020-03-30 15:43:02 +08:00
    装个火绒,拦完以后就知道了
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     2752 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 30ms UTC 00:04 PVG 08:04 LAX 16:04 JFK 19:04
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86