[問題] 為什麼 snap.do 無人可解決?

看板AntiVirus (防毒)作者 (Logit(odds))時間12年前 (2014/02/13 19:46), 編輯推噓4(408)
留言12則, 7人參與, 最新討論串1/2 (看更多)
我只是很好奇 資工類的專家也無法用簡單的方式解決他嗎 (重灌除外) google 了半天試了許多方法都不行 這是否代表 snap.do 的研發者是神等級的 coder? -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 219.70.232.197

02/13 23:15, , 1F
只需刪除一些登錄檔機碼,很簡單吧?
02/13 23:15, 1F

02/14 08:03, , 2F
沒記錯的話,他是一個MSI檔藏著,放在啟動裏面自解
02/14 08:03, 2F

02/14 08:04, , 3F
因此只要找啟動的登錄機碼把可疑的砍掉應該就能解了
02/14 08:04, 3F

02/14 13:46, , 4F
我個人並不清楚神級是到什麼程度 但是只要沒置換系統檔或大規
02/14 13:46, 4F

02/14 13:46, , 5F
膜感染非系統檔案的毒都不算難搞XD
02/14 13:46, 5F
這也是防毒軟體的利基 散戶越難處理的鬼東西 越能做為值得購買的stone 可惜我看趨勢和諾頓怎麼都沒法解決這問題 這個以色列出來的病毒有好一陣子了 反應太慢不OK ※ 編輯: gsuper 來自: 219.70.232.197 (02/16 00:15)

02/17 11:09, , 6F
msi 是存放在Installer的資料夾裡
02/17 11:09, 6F

03/01 09:16, , 7F
對電腦不熟悉的話,建議用spyhunter這個軟體(我的作法)
03/01 09:16, 7F

03/01 20:55, , 8F
說到這,在regedit那邊總計花了12h在找snap.do的關鍵字
03/01 20:55, 8F

03/01 20:57, , 9F
不外乎snapdo、snap.do、smartbar
03/01 20:57, 9F

03/01 21:01, , 10F
然後個人的appdata->local->temp也會藏
03/01 21:01, 10F

03/01 21:02, , 11F
我個人碰到的情況是用LPT這個名字來隱藏
03/01 21:02, 11F

04/09 16:45, , 12F
刪除有snap字元相關的登錄機碼後移除程式即可
04/09 16:45, 12F
文章代碼(AID): #1I_B20-t (AntiVirus)
文章代碼(AID): #1I_B20-t (AntiVirus)