V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX 提问指南
insignificance
V2EX  ›  问与答

受不鸟,求救,天天给我这个

  •  
  •   insignificance · 2020-03-30 09:31:00 +08:00 · 6013 次点击
    这是一个创建于 1488 天前的主题,其中的信息可能已经有所发展或是发生改变。

    具体如图所示

    https://postimg.cc/7CQ8kC0q

    1.已检查电脑没安装任何“驱动人生”(前期装系统可能用过,基本都卸载了)

    2.百度上的文件路径方法全部试过检查过,基本无效。

    3.劝某些厂从良,回头是岸。

    =========================================

    问题,能否扒一扒这玩意到底怎么来的,谢谢各位大佬。

    第 1 条附言  ·  2020-03-30 10:13:54 +08:00
    不好意思各位,忘了说 NSFW ! 一大早打开电脑被这两弹出惊呆了,刚好老板经过看到。。。。咳咳咳!这东西非治不可了!!
    第 2 条附言  ·  2020-03-30 16:15:10 +08:00
    找到源目录了,这玩意儿删了又有,不知道从哪儿生成的。

    C:\Program Files\Realtek\Audio\HDA\DTLPlugs\newscenterPlugV2

    如图所示: https://postimg.cc/Sng51934

    正在卸载驱动中。。。不知道卸载声卡驱动后还会不会有。这玩意儿简直是病毒!

    WCNMXXX 驱动人生!!!!
    22 条回复    2020-03-30 15:43:02 +08:00
    w274189159
        1
    w274189159  
       2020-03-30 09:40:40 +08:00   ❤️ 1
    打开任务管理器。看可疑进程然后根据进程找到文件路径。就可以找到是谁干的了
    littleylv
        2
    littleylv  
       2020-03-30 09:42:12 +08:00   ❤️ 3
    https://docs.microsoft.com/en-us/sysinternals/downloads/process-explorer
    推荐,微软官方,轻巧,安全,无痛
    coderluan
        3
    coderluan  
       2020-03-30 09:43:56 +08:00
    安装个弹窗管理软件,火绒之类的,你就能看见哪来的,也能拦截。
    raymanr
        4
    raymanr  
       2020-03-30 09:45:32 +08:00   ❤️ 1
    卧槽... 没有高能预警吗? 我上班的地方点开了这个...
    Removable
        5
    Removable  
       2020-03-30 09:58:15 +08:00
    楼主图片 NSFW 警告!
    learnshare
        6
    learnshare  
       2020-03-30 10:01:12 +08:00
    火绒连网拦截
    ThirdFlame
        7
    ThirdFlame  
       2020-03-30 10:05:14 +08:00
    上火绒 轻松搞定。
    ShundL
        8
    ShundL  
       2020-03-30 10:07:07 +08:00
    二楼的进程查看器可解。
    chiu
        9
    chiu  
       2020-03-30 10:07:50 +08:00
    NSFW! 各位
    sunziren
        10
    sunziren  
       2020-03-30 10:13:09 +08:00
    把楼主给我拖出去枪毙了
    fancy111
        11
    fancy111  
       2020-03-30 10:16:30 +08:00
    这个时候 360 就有用了。。。
    哈哈,开玩笑,1 楼是对的,找进程,找路径,删。
    fengbjhqs
        12
    fengbjhqs  
       2020-03-30 10:37:00 +08:00
    杀进程比较管用,不过现在有种新的,是 wps,

    他直接打开一个无工具栏的浏览器, 都不知道是哪个进程干的,幸好卸载 wps 就好了
    Chaidu
        13
    Chaidu  
       2020-03-30 10:40:43 +08:00
    兴趣定向?
    canbingzt
        14
    canbingzt  
       2020-03-30 11:05:34 +08:00   ❤️ 1
    pantilesoft
        15
    pantilesoft  
       2020-03-30 11:21:02 +08:00   ❤️ 1
    用 ProcExp (Systernals 套件里的工具). 碰到弹窗, 把工具条上的准星图标拖上去, 就能知道是哪个进程弹窗了. 同样的工具还有 spy++.
    LZSZ
        16
    LZSZ  
       2020-03-30 11:25:45 +08:00
    @littleylv 用了菜单里的“替换任务管理器”后发现还不了原了。。。。
    zhzzf
        17
    zhzzf  
       2020-03-30 11:30:11 +08:00
    这个好像还真是 wps 的辣鸡广告
    Phariel
        18
    Phariel  
       2020-03-30 11:38:15 +08:00 via iPhone
    有时候删了也不好使 exe 还会回来的 flash.cn 就是个例子

    有两个办法断根 第一是改注册表 第二是删掉 exe 后 原地方再建个空白文本文件 改成 原 exe 文件名.exe
    Miscedence
        19
    Miscedence  
       2020-03-30 12:34:07 +08:00 via Android
    WPS 里可以设置吧
    zooo
        20
    zooo  
       2020-03-30 13:18:21 +08:00
    我也受到这种

    原来是 wps 的。。。好恶心
    doveyoung
        21
    doveyoung  
       2020-03-30 15:15:59 +08:00
    看这个风格像是 wps 的
    ADME
        22
    ADME  
       2020-03-30 15:43:02 +08:00
    装个火绒,拦完以后就知道了
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   5615 人在线   最高记录 6543   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 29ms · UTC 03:11 · PVG 11:11 · LAX 20:11 · JFK 23:11
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.