转载请注明出处http://hi.baidu.com/shaolongwe或谜盲世界
问问上不少人安装了沙丁鱼Vvisit网站流量系统的软件,说是能挣钱,我看这个名为"西安智鑫软件开发公司"的确是赚了不少钱.根据网友回馈,其主进程占用了大量的CPU使用率,软件没有提供卸载的地方.单凭这一点,就可以判定,此软件够流氓,你要是如果这为所谓的话,接下来带你进入流氓世界,让你看看什么叫做比禽兽还禽兽的衣冠禽兽!
.........................................................................谜盲的分割线................................................................................... 安装完Vvisit流量系统软件软件后,软件会自动加入到开机自动运行...然后呢,软件自我保护措施不错,删除安装文件夹后,此文件会"复活",而且会隔断时间发弹窗.很频繁... 这个软件的安装目录下竟然名字叫Firefox.exe的文件,不知道是用来调用刷流量的还是用来迷惑眼睛的,反正不是什么好东西....软件安装的时候添加了"服务",这个服务会添加rouwangwan.exe进程到系统DLL文件wscsvc.dll下,..有了服务的保护,广大朋友清除注册表呀,等当然是白费功夫,重启继续复活,哈哈.找到根源了...
还有网友遇到了貌似是变种,名称是minghua.exe,建议用类似的方法清除 接下来给大家提供下解决方法. 解决方法: 重启按F8 选择进入安全模式下(笔记本一般是F2键) 安全模式下找到如下的文件并删除
C:\WINDOWS\system32\Microsoft\Protect\rouwangwan.exe
C:\WINDOWS\SYSTEM32\TEMP6\VVT\VVISIT.EXE
C:\WINDOWS\SYSTEM32\TEMP6\VVT\BROWSER\FIREFOX.EXE
==点击下载软件SREng==========
打开SREng软件依次打开:
启动项目 -->服务-->Win32服务应用程序 的如下项删除
[Security Center / wscsvc][Stopped/Auto Start]
<C:\WINDOWS\system32\Microsoft\Protect\rouwangwan.exe-->%SYSTEMROOT%\system32\wscsvc.dll> 在注册表搜索rouwangwan.exe\VVT\VVISIT.EXE相关键值删除 [size=+0][size=+0]至此,应该清除完了,重启再看看,是不是春天的地铁又开回来了....还是没有的话,也许就是软件公司采用更流氓的手法了..
|