摘要:对于我这种用Fire Fox,用Tencent Traveler,用Maxthon,用我自己写的浏览器——就是不用IE——的人,自认为不会给那些用BHO来弹出广告的流氓软件任何的机会,因为BHO已经被我禁用了。但是Asynchronous Pluggable Protocol继承了BHO的光荣传统,在这一刻被流氓软件灵魂附体。
最近计算机开机的时候老是弹出广告。尽管禁止IExplore.exe的运行可以解决这个问题,但是毕竟不是长久之道,天知道这家伙会不会像CoolWebSearch一样去下载其他流氓软件,这一刻它可能已经不是一个人在战斗了。
我,面对这个问题,10秒钟以后会是怎样的表情?
首先用来检查问题的是Process Explorer,用这个软件我曾发现了手动清除Baidu和3721之后留下的一些漏网之鱼。IE加载的DLL看起来都很正常,除了一个rich001.DLL之外。这个文件Google不到,暂时无法判定是否属于流氓软件。
下一个用来检查问题的是HijackThis。嗯,除了百度搜霸残留下来的一堆Button之外,rich001.DLL也赫然列在Protocol Handler中,而且处理的居然是http协议。嗯,看起来十分可疑。选择fix,确定,重新启动。
重新启动了!没有弹出广告了!伟大的HijackThis!这个问题是一个绝对理论上的决杀,绝对的死角。这个胜利属于Process Explorer,属于HijackThis,属于所有编写免费软件的人!...[
阅读全文]