上次一例主页被改成“好奥奥”,这次又看到一例也是主页被“好奥奥”恶意网站修改。
观察一下,与上例的文件名不同,本例的IE插件文件是c:\windows\system32\fdldhpebtatig.dll,而且没发现其它的辅助文件,估计好奥奥就这一个插件吧,只是文件名会随机变化。
大家注意区分,如果遇到同样问题,检查IE插件(可以借助SREng的浏览器加载项来查看IE插件),如果文件名有古怪的随机字母组成的,很可能就是罪魁,干掉它就是。
>> 除非说明均为原创,如转载请注明来源于http://www.stormcn.cn/post/72.html