2013年11月29日 星期五

[研究] 再戰 snap.do

[研究] 再戰 snap.do

2013-11-29


(下圖) 隔了幾天,發現 Snap.Do 又回來了

詳情請看這篇...

[研究] 人在江湖飄,哪有不挨刀 - 被 snap.do 偷襲後之移除
http://shaurong.blogspot.tw/2013/11/snapdo.html


(下圖) 檢查 [工作管理員],又發現 SnapDo.exe


(下圖) 檢查 Google Chrome 的 [擴充功能],沒看到 Snap.Do

檢查「控制台 / 程式集 / 解除安裝或變更程式」,卻沒有發現 snap.do 
檢查登錄 (Registry),卻沒有發現 snap.do 任何機碼

再次被侵,且進化改版了?

還是沒移除乾淨?它再次啟動的時間有不確定性?

(下圖) 總不能每次都手動改一堆吧,本想自己寫的 Snap.Do 的移除程式,想想可能有現成的,Google 找到一個


(下圖) 下載執行

(下圖) 想安裝 MyPCBackup,No

(下圖) 想安裝 Oulbox,No

(下圖) 開始安裝





(下圖) 想安裝 RegClean Pro,No

這根本是想趁幫忙移除時候,安裝更多的軟體 ( 要當心某些軟體是騙人的,自己本身是惡意程式)



(下圖) 程式跑一跑後開始掃描硬碟中程式,但是一看工作管理員,SnapDo.exe 還在

(下圖) 中斷 Snap Do Toolbar Remove Tool,並且移除

Reboot 電腦後,在工作管理員又看到 SnapDo.exe,不是靠登錄 registry 或瀏覽器啟動。

(下圖) 找到 C:\Users\Administrator\AppData\Local\Smartbar\Application

BrowserHelper.exe
ProductsRemovalTool.exe
RegAsm.exe
SmartbarVersionsHelper.exe
SnapDo.exe

搜尋登錄都沒這幾個


把 C:\Users\Administrator\AppData\Local\Smartbar 壓縮後,目錄砍掉,
Reboot 電腦後,在工作管理員沒看到 SnapDo.exe,似乎可行。

(不知道是否還有續集...)

(完)

相關文章

[研究] 人在江湖飄,哪有不挨刀 - 被 snap.do 偷襲後之移除
http://shaurong.blogspot.tw/2013/11/snapdo.html

沒有留言:

張貼留言