insignificance
V2EX  ›  问与答

受不鸟,求救,天天给我这个

  •  
  •   insignificance · Mar 30, 2020 · 6972 views
    This topic created in 2262 days ago, the information mentioned may be changed or developed.

    具体如图所示

    https://postimg.cc/7CQ8kC0q

    1.已检查电脑没安装任何“驱动人生”(前期装系统可能用过,基本都卸载了)

    2.百度上的文件路径方法全部试过检查过,基本无效。

    3.劝某些厂从良,回头是岸。

    =========================================

    问题,能否扒一扒这玩意到底怎么来的,谢谢各位大佬。

    Supplement 1  ·  Mar 30, 2020
    不好意思各位,忘了说 NSFW ! 一大早打开电脑被这两弹出惊呆了,刚好老板经过看到。。。。咳咳咳!这东西非治不可了!!
    Supplement 2  ·  Mar 30, 2020
    找到源目录了,这玩意儿删了又有,不知道从哪儿生成的。

    C:\Program Files\Realtek\Audio\HDA\DTLPlugs\newscenterPlugV2

    如图所示: https://postimg.cc/Sng51934

    正在卸载驱动中。。。不知道卸载声卡驱动后还会不会有。这玩意儿简直是病毒!

    WCNMXXX 驱动人生!!!!
    22 replies    2020-03-30 15:43:02 +08:00
    w274189159
        1
    w274189159  
       Mar 30, 2020   ❤️ 1
    打开任务管理器。看可疑进程然后根据进程找到文件路径。就可以找到是谁干的了
    U7Q5tLAex2FI0o0g
        2
    U7Q5tLAex2FI0o0g  
       Mar 30, 2020   ❤️ 3
    https://docs.microsoft.com/en-us/sysinternals/downloads/process-explorer
    推荐,微软官方,轻巧,安全,无痛
    coderluan
        3
    coderluan  
       Mar 30, 2020
    安装个弹窗管理软件,火绒之类的,你就能看见哪来的,也能拦截。
    raymanr
        4
    raymanr  
       Mar 30, 2020   ❤️ 1
    卧槽... 没有高能预警吗? 我上班的地方点开了这个...
    Removable
        5
    Removable  
       Mar 30, 2020
    楼主图片 NSFW 警告!
    learnshare
        6
    learnshare  
       Mar 30, 2020
    火绒连网拦截
    ThirdFlame
        7
    ThirdFlame  
       Mar 30, 2020
    上火绒 轻松搞定。
    ShundL
        8
    ShundL  
       Mar 30, 2020
    二楼的进程查看器可解。
    chiu
        9
    chiu  
       Mar 30, 2020
    NSFW! 各位
    sunziren
        10
    sunziren  
       Mar 30, 2020
    把楼主给我拖出去枪毙了
    fancy111
        11
    fancy111  
       Mar 30, 2020
    这个时候 360 就有用了。。。
    哈哈,开玩笑,1 楼是对的,找进程,找路径,删。
    fengbjhqs
        12
    fengbjhqs  
       Mar 30, 2020
    杀进程比较管用,不过现在有种新的,是 wps,

    他直接打开一个无工具栏的浏览器, 都不知道是哪个进程干的,幸好卸载 wps 就好了
    Chaidu
        13
    Chaidu  
       Mar 30, 2020
    兴趣定向?
    canbingzt
        14
    canbingzt  
       Mar 30, 2020   ❤️ 1
    pantilesoft
        15
    pantilesoft  
       Mar 30, 2020   ❤️ 1
    用 ProcExp (Systernals 套件里的工具). 碰到弹窗, 把工具条上的准星图标拖上去, 就能知道是哪个进程弹窗了. 同样的工具还有 spy++.
    LZSZ
        16
    LZSZ  
       Mar 30, 2020
    @littleylv 用了菜单里的“替换任务管理器”后发现还不了原了。。。。
    zhzzf
        17
    zhzzf  
       Mar 30, 2020
    这个好像还真是 wps 的辣鸡广告
    Phariel
        18
    Phariel  
       Mar 30, 2020 via iPhone
    有时候删了也不好使 exe 还会回来的 flash.cn 就是个例子

    有两个办法断根 第一是改注册表 第二是删掉 exe 后 原地方再建个空白文本文件 改成 原 exe 文件名.exe
    Miscedence
        19
    Miscedence  
       Mar 30, 2020 via Android
    WPS 里可以设置吧
    zooo
        20
    zooo  
       Mar 30, 2020
    我也受到这种

    原来是 wps 的。。。好恶心
    doveyoung
        21
    doveyoung  
       Mar 30, 2020
    看这个风格像是 wps 的
    ADME
        22
    ADME  
       Mar 30, 2020
    装个火绒,拦完以后就知道了
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   5918 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 93ms · UTC 06:19 · PVG 14:19 · LAX 23:19 · JFK 02:19
    ♥ Do have faith in what you're doing.