V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX 提问指南
7dzxtaobaocom
V2EX  ›  问与答

WIN7 桌面会自动出现网页游戏的快捷方式,可以查出来是什么软件或者病毒创建的吗?

  •  1
     
  •   7dzxtaobaocom · 2017-09-08 16:50:03 +08:00 · 11254 次点击
    这是一个创建于 2610 天前的主题,其中的信息可能已经有所发展或是发生改变。
    电脑桌面老是出现莫名其妙的网页游戏快捷方式,用管家类软件、MSE、麦咖啡扫描都没有病毒。

    详细信息:
    进程:\Windows\System32\rundll32.exe
    文件路径:\users\admin\desktop\传奇世界.url
    快捷方式相关 URL: http://g.gh8s.com/r/a1/89.html


    好几台电脑遇到过,可能跟我平常使用的软件有关。
    请问,有方法排查一下吗?
    第 1 条附言  ·  2017-09-13 20:56:15 +08:00
    用火绒抓到一个嫌疑犯:

    操作者::\program files\dtlsoft\drivethelife\DrvCache.dll
    命令行:":\Windows\System32\rundll32.exe" "f:\program files\dtlsoft\drivethelife\DrvCache.dll" DrvCacheInit DRV
    风险动作:修改 IE 收藏夹目录
    目标文件 F:\Users\admin\Favorites\Links\百度一下.url
    用户操作:已阻止
    9 条回复    2017-09-18 17:17:58 +08:00
    codingadog
        1
    codingadog  
       2017-09-08 17:01:26 +08:00
    检查国产软件,比如 wps 之类的
    Blazings
        2
    Blazings  
       2017-09-08 17:08:49 +08:00
    好像是金山软件带的
    learnshare
        3
    learnshare  
       2017-09-08 17:11:17 +08:00
    装火绒,监控一下谁在创建快捷方式
    yylzcom
        4
    yylzcom  
       2017-09-08 17:11:40 +08:00
    以前同事电脑遇到过,是 wps 美化大师和金山打字搞的鬼

    领导一直在问是不是有人在用办公电脑玩游戏
    xiaopc
        5
    xiaopc  
       2017-09-08 17:13:53 +08:00 via Android
    用 PCHunter 之类的 ark 工具找找可疑驱动钩子嘞
    不过现在这类恶意软件有的都开始劫持引导区了,不太好杀的
    mansur
        6
    mansur  
       2017-09-08 17:14:50 +08:00
    最近在我电脑上放毒的都是雷军
    UnisandK
        7
    UnisandK  
       2017-09-08 17:15:05 +08:00
    火绒剑查查
    mo2jiaojiaozhu
        8
    mo2jiaojiaozhu  
       2017-09-18 16:27:35 +08:00
    请问火绒怎么查到的?
    我这两天也装了火绒。之前公司的一台电脑隔一阵子就会跳这种页游图表,抓了好久都找不到原因。用的 chrome 也会自动添加百度的书签,头疼。。。
    7dzxtaobaocom
        9
    7dzxtaobaocom  
    OP
       2017-09-18 17:17:58 +08:00
    @mo2jiaojiaozhu
    火绒一直开着,然后查看安全日志,时间选择全部,类别选择系统防御。一条一条看看。
    时间一长总归检查到。
    目前两台电脑都是 dtlsoft\drivethelife\DrvCache.dll 在作怪
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1280 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 27ms · UTC 23:22 · PVG 07:22 · LAX 16:22 · JFK 19:22
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.