屏幕的右下ie右下角总是弹出广告头条新闻这个东西怎么解决。那个软件里带的?

如何去除QQ2010从屏幕右下角弹出来的那个新闻广告,尤其是世界杯的那个赛程,很频繁_百度知道
提问者采纳
用tm吧,界面超级简约,我一直用
其他类似问题
为您推荐:
其他11条回答
楼主可以拥有QQ TM 2009绝对不弹出广告TM是Tencent Messenger的简称,是腾讯公司推出的一款面向个人的即时通讯软件,能够与QQ互联互通,具有无广告、抗骚扰、安静高效的特点,风格简约清新我下载用过后感觉聊天功能和QQ2010一样,空间啊,游戏啊,偷菜啊所有的功能都不缺。关键是从头到尾没有弹出窗口了!下载地址:你可以试试看!
如果仅仅是去广告的话,你可以去下载一个去广告版本的QQ,比如小兵的去广告显IP版本,能够去掉聊天框左下角和右上角的广告图片;如果想去掉右下角弹出的今日要闻,那是不可能的,除非你不用腾讯QQ,或者换用腾讯TM。我也试过很多办法想在不花钱的前提下屏蔽广告,实现效果很不理想,所以现在只好使用TM,强烈推荐你也试试,虽然在界面上比QQ要清淡许多,功能上也有一定精简,但是优点就是无广告,也不会弹出今日要闻,相信你会爱上他的。
我知道电脑公司特别版9.9的光盘里面附带的qq版本有这种选项。是内部会员版。就是自己看到是会员。别人看到不是会员。。。
右下角新闻去掉方法:QQ\I18N打开config.xml文件,将语言2052改为顺便将文件夹2052改为相对应数字即可(后遗症个人资料里部分显示不出:好友印象,QQ空间,QQ秀等,但不影响正常使用)管用
可以尝试用落雪梨花的QQ版本,她修改的软件都很不错~去广告,显IP等。
启动qq时弹出的新闻好解决右下角新闻不好解决。在此我要禀视腾讯这种流氓的行为
很抱歉很抱歉,..
我实在不爱用QQ2010版的。
所以你的问题我没亲身经历。
我是360论坛的督导委员之一,.
刚刚见有个人问叻这个问题,.
因为没用过2010版的,. 所以自己没法回答她。
就过来帮她查下。查完之后正好看见你的,..
顺便帮你回答叻。
PS:我不是为悬赏而来的,.- - 楼主请先试试,.如果不行的话别采纳,.
成功叻的话采不采纳我无所谓,. 这类东东我不是专搞百度知道的。
所以积分不积分的我不稀罕。还希望能够帮上你。
1:找到QQ安装QQ\Plugin\Com.Tencent.Advertisement\bin,找到这个文件夹里的Advertisement.dll这个文件,将这个文件的属性当中的存档改成只读。
2:找到目录C:\Documents and Settings\用户名\ApplicationData\Tencent\QQ\Misc\com.tencent.advertisement,删除com....
现在我还没有找到你要的办法 看来只有一个了 就是你不上QQ
这个很简单,下载去广告版的QQ才行,想迅雷下载器也是一样的 5.8的就是无广告版的
没什么方法可以自然解决有广告版的QQ
顺其自然吧
你开个会员,能去广告
使用TM格式
qq2010的相关知识
等待您来回答
下载知道APP
随时随地咨询
出门在外也不愁网页右下角总是弹出类似QQ系统消息的广告,怎么办?_百度知道
网页右下角总是弹出类似QQ系统消息的广告,怎么办?
一开始我以为只是一些网站的广告而已,后来发现打开百度,腾讯,网页等名网下面还是会弹出这样的广告。windows清理助手。卡巴斯基,360安全卫士都扫描了,均没查出什么,怎么解决,不用重装系统的方法。对了,局域网内有人电脑中病毒,最近老被arp攻击,是不是和这个有关?
提问者采纳
下载一个Ad Muncher,专杀广告的 详细评测、使用请看这里:
另外看你的情况应该是中了恶意软件了,上面的都试过了就试一下优化大师里带的那个恶意软件清理工具吧,我一般都是用360+优化大师的恶意软件清理工具来查,感觉优化大师的更胜一筹,另外查一下启动项,建议用优化大师查,360查出来的不全 arp与这个的关系不是很大,arp有两种情况,一种是真的中毒了,一种是有人开了网络执法官、p2p终结者、聚生网管等网络控制软件来限制别人的流量从而是自己的流量充足
查看更多答案&&
其他类似问题
为您推荐:
系统消息的相关知识
等待您来回答
下载知道APP
随时随地咨询
出门在外也不愁弹多了也就嫌烦了,那么对于右下角老是弹出金山毒霸广告这个免费的烦恼,怎么解决呢?金山毒霸官网也提供了很完善的解决方案,只是需要我们在毒霸设置里面做详细的个性化设置,这样就可以关闭金山毒霸右下角弹出的广告了。 这是金山毒霸产品推荐广告提醒设置,在这里可以关闭大部分的毒霸右下角弹窗广告,因为大部分的右下角弹窗广告都是相关产品的推荐,譬如垃圾清理、隐私清理、手机助手等。 这个对于玩游戏的朋友来说,就比较麻烦了,因为每次打开游戏之后,金山毒霸都会在屏幕右下角提示我们已经开启游戏保护模式,退出游戏之后,又
电脑一开机老是弹出一些窗口和广告,很烦,如果你想解决的话就跟着小编来吧! 首先,点击开始,在运行那里输入msconfig后按下回车键。 接着在弹出的系统配置窗口上选择启动页,选择对你没什么用的软件在前面把勾勾去掉点击确定就行了! 因为弹窗或广告都是跟随一些软件而来的,所有一些没必要的软件就禁止启动吧!
不管是在工作中还是在生活中,咱们打开电脑首先要做的,恐怕就是挂上QQ了,毕竟现在的QQ是咱们日常交流最常使用到的工具,生活中使用QQ交流,工作中咱们也使用QQ交流,但是很多朋友在自己的Windows电脑中挂上QQ的时候,同时会发现一个问题,那就是在观看视频或者是听音乐的时候,咱们QQ若是弹出消息,便会导致视频音乐中的声音变小,这么忽大忽小的效果似乎让很多用户都觉得十分的烦恼,今天,小编就来介绍一下,如何禁止视频音乐等声音收到QQ的影响吧! 1.首先,如果大家还是比较熟悉Windows传统桌面的操
U盘插入Mac后为了让U盘安全的弹出,该如何操作呢?第一次使用Mac系统的用户朋友可能会遇到这样的疑问,为了保障U盘或移动硬盘里面的资料安全,随手安全弹出U盘设备是一个好习惯,下面小编就教大家在Mac电脑上如何安全弹出U盘或移动硬盘. 1.如果你已经正常插入了U盘,那么在你的MAC系统中的桌面上便会有一个图标 2.方法一 在该盘符的图标上点击鼠标右键,我们发现有&退出XXX&字样的选项,点击后U盘的盘符消失那么大家应该已经明白! Mac OS中是能实现直接对U盘的盘符图标操作安全弹出的
电脑刚开机就发现弹出很多浏览器网页窗口,出现这种情况通常是由于电脑中的流氓软件利用恶意代码实现开机启动网页的方法,下面小编就为大家分享下碰到此种情况解决办法,希望对大家有所帮助. 1.打开电脑的IE浏览器进入主界面,点击右上角[工具]选项,在弹出的菜单栏中选择[Internet选项] 2.进入[Internet属性]对话框,点击上方的[隐身]选项 3.在隐身界面,勾丫启用弹出窗口阻止程序],点击&弹出窗口阻止程序&后方的[设置]选项 4.进入阻止界面,在[阻止级别]处选择[高:阻止所有
Flash Player是一款插件,但是这款插件却与其他的插件不同,是咱们Windows用户非常需要的,因为咱们在Windows电脑中运行视频.Flash文件都需要使用这个插件,但是在咱们的Windows系统中,一般IE浏览器与这个Flash Player插件是高度融合的,不需要用户自行安装就可以使用,但是最近,却有升级到win8系统的用户表示,自己的win8电脑似乎用IE浏览器打开文件有些不对劲,因为老是会弹出&您的电脑没有安装Flash Player&的提示,那么这个问题,咱们要如
常常会看到页面弹出广告(常见的有酷狗音乐,搜狗输入法,搜狐新闻等等),是不是想很烦恼.要怎么用电脑管家拦截呢? 1.打开电脑管家界面.如下图所示: 2.切换到[工具箱]界面.如下图所示: 3.可以看到一个[弹窗拦截]单击进入.如下图所示: 4.[弹窗拦截]界面,手动添加即可.如下图所示: 5.弹出[添加广告弹窗]全选打勾并添加即可.如下图所示: 6.弹出提示框点击确定即可.如下图所示: 7.拦截添加就完成了,下次就不会再弹出广告了.如下图所示: 8.如果图片拦截成功,弹出如下图对话框.如下图所示
迅雷下载工具确实不错,但就是广告太多了,面板上的还可以接受,但右下角的弹出广告真是有点令人讨厌。 下面我们就来手工处理迅雷,变成纯净版的 没有广告 只有下载 呵呵 迅雷面板上广告去除方法: 打开迅雷安装目录 X:/Program Files/Thunder Network/Thunder/Program(X为你安装的盘符),在它的下面找到gui.cfg文件,然后用记事本打开,将其下的“ADServer=”后面的网址删除掉即可,在迅雷5里面已经试过了,以后不会再有广告显示了,代之的是它单一的标志条
开机出错,并弹出出错提示 Autolt Error ,一般为无效的随机启动项的缘故,清理一下即可。 1、电脑开机并弹出出错提示 Autolt Error 。 2、从这个截图可以知道,这是谷歌浏览器的升级程序在作怪,清理一下即可。 3、但问题是网友回复,并没有安装谷歌浏览器,怎么会有启动项?这要分为两种情况,一种是已经安装,自己并不知道,看路径已经存在。另一种是已经卸载,但是谷歌升级程序依然是随机而动,找不到北,才会出错。 4、当然,如果在运行中输入:msconfig 回车打开系统配置实用程序→启
在日常使用电脑的过程中,弹出窗口是我们经常遇到,一些是对应我们的操作必须出现的,而有些则是被动接受的。尤其是各种广告窗口更是无孔不入,防不胜防,这些弹出窗口严重影响了电脑的正常使用,甚至会造成电脑出现一定时间内“假死”的现象,那么我们应该如何对付它们呢? 问:电脑经常自动弹出一些非法广告页面,用禁止弹出窗口等诸多软件也无法禁止,查杀病毒也未发现任何异常,我是没辙了,请问有什么方法可以解决吗? 答:这是共享版的FlashGet加入的广告,你一定是运行了FlashGet才会出现的,注册软件后广告即可
方法一: 根据此现象分析,应该是恶意网站或其他程序更改了系统注册表引起的,对于此类现象,一般先检查系统启动项。 1、在“运行”对话框中输入“msconfig”并单击“确定”按钮,打开“系统配置实用程序”对话框。 2、在“启动”选项中查找打开的网页启动项,看有没有网页自动启动项,有则将其删除。 3、打开“注册表编辑器”窗口,依次展开HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/Current Version/Winlogon子键,然后在右窗口中找到Le
方法一: 根据此现象分析,应该是恶意网站或其他程序更改了系统注册表引起的,对于此类现象,一般先检查系统启动项。 1、在“运行”对话框中输入“msconfig”并单击“确定”按钮,打开“系统配置实用程序”对话框。 2、在“启动”选项中查找打开的网页启动项,看有没有网页自动启动项,有则将其删除。 3、打开“注册表编辑器”窗口,依次展开HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/Current Version/Winlogon子键,然后在右窗口中找到Le
在讲电脑桌面右下角的广告的时候,我们先要排除腾讯QQ弹出的消息。我们指的是那种广告,一般都是由于电脑里面的插件或者某些软件引起的,所以我们遇到这样的事情的时候需要排除,看是什么引起的问题。分析如下: 一、电脑插件 利用360的插件清理或者一些优化软件,对电脑的插件进行全部的扫描,然后看看电脑中是否含有一些广告插件,当我们发现一些恶意插件的时候,建议大家立即清除。 二、软件广告 在开机的时候,看看任务管理器,不是有某些自动启动的程序,将这些程序全部关闭,加上自己运行的一些软件,
首先,点击开始,在运行那里输入msconfig后按下回车键。 接着在弹出的系统配置窗口上选择启动页,选择对你没什么用的软件在前面把勾勾去掉点击确定就行了! 因为弹窗或广告都是跟随一些软件而来的,所有一些没必要的软件就禁止启动吧!
有时候我们会发现在电脑启动进入桌面之后,就会在桌面右下角弹出一个窗口小广告,这让人感觉很不舒服.通常导致弹窗广告出现的原因大都是因为安装了恶意软件所致,那么电脑右下角弹窗广告怎么办?怎么关闭?我给大家介绍一种简单方法,一键解决此问题,大家跟我一步步操作就行了. 右下角弹窗广告 1.首先,打开360安全卫士首页,在右下方找到&人工服务&图标,鼠标左键单击打开人工服务. 2.然后,在上方查找方案的搜索框中输入&右下角弹窗广告&,搜索问题的解决方案. 3.打开搜索结果中第
打开酷我音乐盒之后,在查找歌曲的时候会弹出广告,在后台听歌的时候会弹出告白,很烦。怎样去掉呢? 一、去除酷我弹窗(和酷我宠物) 打开酷我的安装文件夹,一般在c:/program files/kwmusic下,打开bin文件夹,将kwinfos.exe删撤除,之后新建1个文件夹,定名为kwinfos.exe,接着在文件夹的属性-安全,将内里用户的职权范围全数修改成拒绝,如许防止再次安装酷我八音盒时被替代失。 固然另有酷我宠物,要是你不喜欢,可以接纳一样的要领去除,其文件在c:/program fi
大家用XP用久了,突然用win7系统了,开始多少有点不习惯,有些功能开始不熟悉,遇到会到处找答案,今天给大家讲个开始用win7会遇到的问题。设置QQ,PPS,酷狗,暴风影音等在电脑右下角让他们显示或是影藏。 1,右键点击左下角开始,如图1: 2,点击“属性”后会弹出“任务栏和[开始]菜单属性”,点击“任务栏”--“自定义”--“确定”,如图2: 3,弹出的窗口右侧选择“显示图标和通知”,“隐藏图标和通知”或“仅显示通知”后点确定即可。如图3: 4、如果不想单个设置,直接勾选上
好多朋友在玩游戏的时候可能会发现,游戏退出后依然有广告弹出,很是麻烦,这是怎么一回事呢?其实是有方法可以循例的,现在快来学习一下怎样退出游戏不弹广告吧! 首先,在电脑中找到QQ游戏的安装目录,一般都安装在D盘Program Files里 找到上面的文件夹后打开,在里面找以中文命名的【腾讯游戏】文件夹, 打开里面的QQGAME文件夹。 在QQGAME里找到Res文件夹打开。再找到AD文件夹打开。 打开AD文件夹后,里面有两个文件和一个文件夹。先把两个文件的名称复制下来, 然后全部删除 。 新建两个
可以在电脑的任务管理器中将uusee的进程结束,这样在没有开启客户端的情况下就不会弹出“悠视资讯”和广告。
win7系统下右下角弹出Awc.exe 损坏文件警告该怎么办?有用户发现win7系统桌面右下角出现&Awc.exe -损坏文件&,大家对这个提示符很陌生,其实它的另一种表现形式是在屏幕的右下角出现黄色感叹号的错误提示窗口.如果遇到&Awc.exe -损坏文件&提示怎么办呢?现在小编告诉大家解决方法. 1.首先同时按下键盘上的win+R 快捷键打开电脑的运行窗口,在打开的运行窗口中输入cmd 并单击回车,这样就可以打开命令提示符窗口了. 2.在打开的命令提示符窗口中,您正在使用IE低版浏览器,为了您的IThao123账号安全和更好的产品体验,强烈建议使用更快更安全的浏览器
开机弹出“今日看点”和屏幕右下角弹出小广告的解决方法
开机弹出“今日看点”和屏幕右下角弹出小广告的解决方法
《开机弹出“今日看点”和屏幕右下角弹出小广告的解决方法!》  最近几天,我家电脑屏幕右下角经常弹出广告窗口。《腾讯QQ》和《迅雷看看》弹出来的广告咨询都已经被我用特殊方法屏蔽了,而且我也没有安装什么其它的媒体娱乐软件,那出现这种情况就有可能是中毒了。可是当我用《360安全卫士》扫描一番后,均没有发现“广告木马”和“广告插件”,显示“0威胁”。于是,我就又在QQ群里咨询了一下网友们,一个网友说可能是当地电信运营商的DNS劫持弹出来的广告,杀毒软件是无法处理的,只能通过手动修改DNS地址来绕过劫持。因此,我也没太在意。之前一直是屏幕右下角弹出小广告;直到昨天晚上,一个名为“今日看点”的大型广告窗口突然闪现在了屏幕中央,这才彻底让我醒目了!650) this.width=650;" height="489" class="zoom" id="aimg_ZJ8J6" src="/uploads02/u02/88/b7/88b7d547e33e1bc73acd4d8c.jpg" border="0" alt="dC0*tEtRLwAA&bo=cgSAAkAGhAMDABA!&su=1200" />这个大型广告弹窗类似于“腾讯QQ”的“我的资讯”,但是与“腾讯网迷你版”不同的是其版面内容淫秽至极,主要以传播“黄毒”为主!其次,就是推广某家淘宝网站和宣传一些骗钱卖假药的广告……由于广告窗口的框架颜色与《360安全浏览器》的窗体框架颜色基本相同,所以我最初怀疑是《360安全浏览器》在耍流氓,或是有流氓广告程序绑架《360安全浏览器》的窗体控件,可是我卸载《360安全浏览器》后问题依旧……而且在此时一个新的问题也出现了,那就是我家安装的是双系统,一个XP和一个Win7,如果真的像那个网友所说的那样是被电信劫持了DNS的话,那为什么登录“Windows 7”系统后就没有弹窗呢?我马上意识到了这个问题的严重性了,那就是我家电脑里绝对存在着病毒实体,而且还有可能是个杀毒软件无法识别的新型病毒!我上网查了下,发现许多求助网友也出现了与我相同的状况,共同特征点就是开机屏幕右下角弹出小广告和屏幕正中间弹出“今日看点”,启动项里找不出任何可疑的启动项,杀毒软件也查不出任何威胁,病毒就好像跟一个幽灵似的附着在电脑里若隐若现。  打开“Windows 任务管理器”,在“应用程序”里面选中“今日看点”,单击鼠标右键再选择“转到进程(G)”;想不到转到的进程居然是“explorer.exe”。当我结束系统进程“explorer.exe”之后,这一大一小的“广告弹窗”也就随之消失了,看来问题确实出现在了系统程序“explorer.exe”的身上。我检测了一下“explorer.exe”的MD5,结果是正常的,也就是说系统程序“explorer.exe”没有被恶意篡改替换,而是被“广告木马”嵌入了流氓广告模块(DLL文件)!我仔细回忆了一下,这个问题好像是在我几天前在某个小网站下载安装了军事游戏《战地风云2》后不久出现的。我检查了一下游戏安装文件夹“BF2”的创建日期是日,于是我就按“F3”键调出了搜索。点击“所有文件和文件夹(L)”,选定“本地磁盘(C:)”后再点击“什么时候修改的?”,指定日期的下拉菜单中选择“创建日期”,时间段调制到“”,开始“搜索(R)”。  等那个小黄狗搜索完成后,在日那天创建的所有文件中确实发现了几个可疑文件。在“搜索结果”里,有一个名为“JHKCSignX86.dll”的动态链接库文件最为可疑,它在“C:Program FilesCommon FilesJHKCSign”的目录下。而且我在“C:Documents and SettingsAdministratorLocal SettingsTemp”的目录下还发现了两个名为“desktopicon.exe”和“desktopicon.zip”的文件也非常可疑,最大的嫌疑就是程序“desktopicon.exe”的文件名称与可疑文件“JHKCSignX86.dll”的文件描述基本相同。它出现在当前用户的临时文件夹目录下,那么它就很有可能是这个“广告木马”的释放程序(即安装程序);而压缩包文件“desktopicon.zip”很有可能就是“广告木马”下载下来的更新变种。开始菜单(Win键+R键)——运行 输入:“cmd.exe”(引号去掉),调出“命令提示符”,在黑色窗口里面输入DOS命令:“TASKLIST /M”或者“TASKLIST /M JHKCSignX86.dll”(引号去掉) 。650) this.width=650;" height="1055" class="zoom" id="aimg_XIL9U" src="/uploads02/u02/f9/a4/f9a4b02ad92eae.jpg" border="0" alt="dI8SFlFGBgAA&bo=gALzA5wCHwQDANI!&su=1375" />通过DOS命令查询的结果,在“explorer.exe”加载的所有动态链接库里可以找到可疑程序“JHKCSignX86.dll”也被加载在其中。打开压缩包文件“desktopicon.zip”后,可以看到里面有三个程序,分别是“desktopicon.exe”、“JHKCSignX64.dll”、“JHKCSignX86.dll”,其中那个动态链接库文件“JHKCSignX86.dll”无论名称、大小、描述信息都与共享文件夹“C:Program FilesCommon FilesJHKCSign”目录下的那个可疑程序“JHKCSignX86.dll”完全一致。转到这个“广告木马”的所在目录,可以看到该目录下有两个文件和一个文件夹,分别是可疑程序“JHKCSignX86.dll”、配置文件“deskIcon.ini”、临时文件夹“temp”。650) this.width=650;" height="334" class="zoom" id="aimg_Vgd6B" src="/uploads02/u02/2e/fa/2efadfecaccf88aca9eabb0.jpg" border="0" alt="dGXku0tLLwAA&bo=gAaAAqwGkQIDABg!&su=1217" />用程序资源编辑软件《eXeScope》可以查看到“JHKCSignX86.dll”所包含的程序图标(ICO),这个图标与流氓广告弹窗“今日看点”在“Windows 任务管理器”里所显示的图标是一样的。现在可疑程序“JHKCSignX86.dll”是不是“广告木马”的主程序,我想大家看到这心里都有了自己的答案了,那么与它同处在一个目录下的“deskIcon.ini”毫无疑问就是木马的配置文件了,里面的命令应该是木马运行后弹出广告窗口的时间间隔,设置为一个小时弹出一次。我又将“C:ProgramFilesCommon FilesJHKCSignJHKCSignX86.dll”重命名后重启了计算机,在下次登录系统之后桌面就再也没有弹出广告。由此可见,“JHKCSignX86.dll”就是“广告木马”的主程序!  虽然问题很快被我解决了,但是留下了好多疑点,比如这个没有任何启动项的“广告木马”是如何随机启动的?还有为什么杀毒软件升级那么多次病毒库后依然查不到这个它的威胁呢?等等……要想了解并杀掉一个病毒,就要先知道它的安装过程与运行方式,这才是人工杀毒的关键!所以我不惜牺牲自家电脑,就让这个“广告木马”再次感染了一次刚被我杀完毒后的操作系统。首先将“desktopicon.zip”里面的三个“广告木马”程序全部解压缩,然后运行“广告木马”的释放器“desktopicon.exe”。木马释放器“desktopicon.exe”运行后会将它的两个模块“JHKCSignX64.dll”和“JHKCSignX86.dll”连带自己一同复制到当前用户的临时文件夹“C:Documents and SettingsAdministratorLocal SettingsTemp”的目录下。  注意两个木马模块“JhkCSignX……”后面的数字分别是“64”和“86”,经常手动下载安装系统补丁的朋友看到这都应该懂这两个文件是什么意思了;就是说这两个木马动态链接库一个(JHKCSignX86.dll)是在32位操作系统上运行的,另一个(JHKCSignX64.dll)则是在64位操作系统上运行的,这就说明该“广告木马”除了能感染32位操作系统之外还能感染64位操作系统。  “desktopicon.exe”会检测并判断受害者的操作系统是32位还是64位,然后会对号入座将相应的“广告木马”动态链接库复制到“C:Program FilesCommon FilesJHKCSign”的最终目录下。因为我家是32位操作系统,所以“广告木马”在创建它的文件夹“JHKCSign”后复制的是“JHKCSignX86.dll”。“desktopicon.exe”虽然在注册表里写入了多个项值,但是它最后在注册表中创建的那个项值对木马整体来说才是最为关键的。这个项值就是木马释放器在“HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerShellIconOverlayIdentifiers”分支下创建的一个名称为“__JHKCSign”的子项。“广告木马”的子项“__JHKCSign”除了默认值指向的是一个CLSID“{13F2CBB7--98E4-BF4}”之外,下面就再也没有什么配置信息了。但是不要小看这个默认值,它可是整个“广告木马”运作的引擎!在此大家先要了解一下项值“Explorer”下面这个子项“ShellIconOverlayIdentifiers”的功能以及工作方式,“ShellIconOverlayIdentifiers”翻译过来的大致意思就是叠加图标。  什么是叠加图标?也就是说一款软件在进入下一个状态的时候(如:已更新)就会在它原有图标(如:快捷方式)上附加一个新的图标来显示自己的最新状态。假如某款软件存在这样的设置,那就要通过“explorer.exe”来执行处理了。因为桌面的图标以及一切窗口都是由“explorer.exe”运行后显示的,所以能改变桌面图形样式的只有“explorer.exe”能做到。因此想要在自己程序图标上叠加图标,就只有将自身拥有这样功能的一个模块提前嵌入到“explorer.exe”进程中去执行这样的命令。  为此 Windows 注册表早就提供了一个这样强大的功能,那就是项值“Explorer”分支下的子项“ShellIconOverlayIdentifiers”,它里面所包含的一切设置在系统进入桌面后都会被“Explorer.exe”读取并加载!比如“广告木马”项值“__JHKCSign”下面那个名称为“360UDiskGuard Icon Overlay”的子项就是《360 U盘保镖》的相关项值,它默认值指向《360 U盘保镖》的CLSID“{CC00F81D-A-B1FA-D6BEE3406263}”,而“{CC00F81D-A-B1FA-D6BEE3406263}”下面的子项“InprocServer32”的默认值指向的则是《360 U盘保镖》的动态链接库“D:Program Files360360safesafemon360UDiskGuard.dll”。  因为电脑启动“explorer.exe”后,“explorer.exe”会读取并加载项值“Explorer”下面所有子项中的配置,“360UDiskGuard.dll”不例外也就被加载到“explorer.exe”中去运行了。《360 U盘保镖》动态链接库“360UDiskGuard.dll”的功能是在《360安全卫士》运行的过程中,当监测到用户插入U盘后会在屏幕右上角显示“360 U盘小助手”的透明窗体。如果“HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerShellIconOverlayIdentifiers”分支下的项值“360UDiskGuard Icon Overlay”被破坏(删除),那么下次重启计算机后再插入U盘时,“360 U盘小助手”的透明窗体将不会显示。看完我对《360 U盘保镖》的项值“360UDiskGuard Icon Overlay”的介绍之后,我想大家此时也应该能明白“广告木马”的工作原理了。“HKEY_CLASSES_ROOTCLSID”分支下的子项{13F2CBB7--98E4-BF4}就是“广告木马”的CLSID,其子项“InprocServer32”默认值的链接位置正是“广告木马”的主体程序“JHKCSignX86.dll”。“广告木马”就是通过这种方法,在电脑登录桌面时就将自身模块“JHKCSignX86.dll”嵌入到系统可视化进程“explorer.exe”中去运行的,从而做到了无启动项、服务项也能随之启动的效果。木马释放器还会在“HKEY_CLASSES_ROOTTypeLib”的分支下创建一个名为“{88DE--DF15EC9F343B}”的子项。项值“TypeLib”是类型库,下面记录的多为应用软件的版本信息,比如安装某款大型软件时需要某些更高版本的系统组件,那么它在安装的过程中就会检查这个项值下控件版本的信息,如果达不到版本要求就会停止安装。一般的木马病毒是不会在项值“TypeLib”下面写入信息的,因为走这一步根本就是多此一举。所以我怀疑这个“广告木马”的前身很可能是靠着某款应用软件改写的,或者是这个“广告木马”的编写者知道那款软件的源码。注意“{88DE--DF15EC9F343B}”的默认值,从中可以看到这样的数据:IUUSeeContextMenu看到这条数值数据,不由得就让人想起了《UUSee网络电视》这款媒体娱乐软件。“广告木马”的注册表中有《UUSee网络电视》的信息,貌似两者间存在着什么关系。木马释放器“desktopicon.exe”在安装完“广告木马”之后,便结束自身进程。当计算机下次启动之后,随系统启动的“explorer.exe”就会读取“HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorer”这一分支下面的所有配置,其子项“ShellIconOverlayIdentifiers”下面的“广告木马”注册项“__JHKCSign”的信息配置也就随之被读取、加载了。之后,成功加载木马模块“JHKCSignX86.dll”的“explorer.exe”会先在木马的安装目录下创建一个名为“deskIcon.ini”的文件和一个名为“temp”的木马临时文件夹,均为“广告木马”的配置文件。其中木马配置文件“deskIcon.ini”里面的配置信息是“initime=3600”,这个设置是“广告木马”弹出广告窗口的时间间隔,意为每60分钟弹出一次广告窗口,也就是1小时一次。接着,被“广告木马”劫持的“explorer.exe”会检测网络是否可用,如可用,就会连接指定的服务器开始广告弹窗了。一般是屏幕右下角先弹出小广告来,几分钟后“今日看点”才会弹出。“广告木马”每弹出一次广告窗口之后,就会刷新一次“deskIcon.ini”文件的访问记录,然后根据木马配置文件“deskIcon.ini”的最后修改时间来计时。如果期间内“explorer.exe”不被结束,那么在这60分钟的时间里是不会再弹出第二次的。  而且,“explorer.exe”也未必都是以一个进程运行的,凡是在“文件夹选项”里设置了“在单独的进程中打开文件夹窗口”的受害者很可能会被这个“广告木马”烦的更多!因为勾选了这项设置之后,每打开一个文件夹都会启动一个“explorer.exe”,每启动一个“explorer.exe”就意味着多运行一次这个“广告木马”,从而也就导致了木马的广告弹窗会被多弹出来一次。频繁打开文件夹窗口,就会频繁弹出!所以,在“文件夹选项”里没有在这个选项上打上“√”的人中毒症状可能会不明显。除此之外,许多程序在显示可视化界面时也都是需要加载注册表项“Explorer”下面的配置的,不光“explorer.exe”一个,所以“JHKCSignX86.dll”还有可能被其它的程序加载运行着。被其它进程加载,就意味着广告弹窗次数会更多,系统会更卡。例如刚打开“Windows 任务管理器”时“JHKCSignX86.dll”是不被加载的,但是点击“浏览(B)...”文件之后,“JHKCSignX86.dll”也就被加载到“Windows 任务管理器”的进程“taskmgr.exe”中去了。650) this.width=650;" height="592" class="zoom" id="aimg_jhhL8" src="/uploads02/u02/27/4c/274c2a1773aab1d801d34b67d91a1b50.jpg" border="0" alt="dN42h01KCAAA&bo=rAOAAg4GHwQDABs!&su=1225" />如此看来,结束“explorer.exe”后再通过“Windows 任务管理器”的浏览文件夹目录的功能也是无法删除木马动态链接库“JHKCSignX86.dll”的。就这样,每增加一个运行着木马程序“JHKCSignX86.dll”的进程之后,就会多弹出一次广告窗口,最后弹出木马广告窗口的那个进程就会更新一次木马配置文件“deskIcon.ini”的修改时间,之后所有加载木马模块“JHKCSignX86.dll”的进程就会以该文件的最后一次修改时间为准重新开始计时。  通过《eXeScope》这款软件我们再次看到了木马程序“JHKCSignX86.dll”内包含着有关《UUSee网络电视》信息,其中“UUSeeContextMenu”分开成英语单词翻译过来就是“悠视网精读文本菜单”。右侧窗口中是《Delphi》的COM编程信息,这些资源信息是“广告木马”程序与木马广告服务器相互通信的一些接口配置,我们从中可以看到识别接口的唯一标识(GUID)信息和木马在注册表中的唯一标识(CLSID)信息是一样的:{13F2CBB7--98E4-BF4}整个窗口的源码中布满了“UUSee”的字样,分析到这一步不得不让我对这个“广告木马”产生怀疑了,它是不是和《UUSee网络电视》有着什么样的关系?于是,我就在虚拟机里下载安装了一个《UUSee网络电视》与该木马对比了一下。《UUSee网络电视》安装完成之后,《UUSee网络电视》就启动了,我们可以看到它的整个程序界面布满了广告窗体,就连自带的一些插件都是广告插件。650) this.width=650;" height="489" class="zoom" id="aimg_a0SW0" src="/uploads02/u02/37/89/3789baa0d1df7c9d79c42.jpg" border="0" alt="dLOzGlFIBgAA&bo=cgSAAkAGhAMDABA!&su=1245" />接着,电脑屏幕中间和屏幕右下角首先会弹出“UUSee资讯”和一个名为“今日必看”的小广告来。下图是“UUSee资讯”的截屏,与“广告木马”弹出来的广告窗口“今日看点”对比一下(参考本帖第一张图),我们可以看到除了两者的广告窗体不一样之外,加载的整个广告页面是完全一致的。后台查看了一下,两者的广告弹窗所指向的网站均是悠视网的广告网站“”,例如其中两个色情广告页面的链接地址分别是:/s?z=uusee&c=267&op=1/s?z=uusee&c=271&op=4650) this.width=650;" height="489" class="zoom" id="aimg_W5pw9" src="/uploads02/u02/cb/8a/cb8af46b2cb2.jpg" border="0" alt="dKNHik1NCAAA&bo=cgSAAkAGhAMDABA!&su=1202" />退出关闭《UUSee网络电视》之后,屏幕右下角还是不断地弹出小广告“今日必看”来;很显然,《UUSee网络电视》只是界面程序退出了,而后台依然是有程序在运行。不管一款软件的功能有多好,当它弹出色情、诈骗、钓鱼等广告时,就已经可以被列为“流氓软件”了!虚拟机重启系统之后,进入桌面时会很慢。在虚拟机联网的情况下,《UUSee网络电视》的“UUSee资讯”和“今日必看”的广告窗口会先在桌面上弹出来,就跟“广告木马”开机弹出“今日看点”等广告窗口一样。我记得我已经在《UUSee网络电视》的设置中把其设置为不随机启动了,怎么它还会跟“广告木马”一样开机弹出广告呢?原来,《UUSee网络电视》除了常规的启动项之外,还有一个“任务计划”,这个“任务计划”会在用户登录时运行。虽说《UUSee网络电视》不像“广告木马”那样利用“explorer.exe”的加载漏洞随机启动,但是不能被禁止,也足以证明它的流氓性!650) this.width=650;" height="508" class="zoom" id="aimg_tIsIQ" src="/uploads02/u02/90/7e/907ef534ad826cfd633f1.jpg" border="0" alt="dCsVfFBABgAA&bo=SASAAu4E4QIDAOI!&su=1204" />《UUSee网络电视》的“任务计划”描述是自动获取更新信息,其实是这样吗?更新,更新的是什么?是软件升级?还是更新广告弹窗?“任务计划”对应的程序是“UUUpgrade.exe”,所在目录是“C:ProgramFilesCommon Filesuusee”,和“广告木马”的安装目录(C:Program FilesCommon FilesJHKCSign)是同一个目录。《UUSee网络电视》在用户第一次重启计算机运行后,会下载一些组件到“C:Program FilesCommon Filesuusee”目录下,其中会有“desktopicon.exe”、“desktopiconX64.dll”、“desktopiconX86.dll”这三个程序。看到其中的“desktopicon.exe”,不由的能让人想起“广告木马”的释放器“desktopicon.exe”。那么“desktopiconX64.dll”和“desktopiconX86.dll”这两个程序是否也和“广告木马”的“JHKCSignX64.dll”和“JHKCSignX86.dll”一样呢?就让我们对比一下吧。这是“广告木马”程序“JHKCSignX86.dll”与《UUSee网络电视》程序“desktopiconX86.dll”的版本信息对比,可见“产品名称”都是一样的。通过“广告木马”程序“JHKCSignX86.dll”的源文件名“desktopicon.DLL”就能看出它原属于《UUSee网络电视》的程序。不同的是“广告木马”程序“JHKCSignX86.dll”与《UUSee网络电视》程序“desktopiconX86.dll”的文件大小不一样。“JHKCSignX86.dll”的文件大小是“475 KB (486,960 字节)”,而“desktopiconX86.dll”的文件大小是“414 KB (424,312 字节)”,木马程序比《UUSee网络电视》的程序多出了“61 KB (62,648字节)”,这可能是因为“desktopiconX86.dll”在被编译成“JHKCSignX86.dll”后嵌入了恶意代码,所以程序大小才会比原文件更大。  经过测试,如果单单把虚拟机系统“C:Program FilesCommon Files”目录下的“uusee”放到实机系统“C:Program FilesCommon Files”目录下的话,被加载木马程序“JHKCSignX86.dll”的“explorer.exe”还会执行“uusee”目录下的“UUSeeMediaCenter.exe”,这是《UUSee网络电视》的媒体中心程序,被执行后会弹出“UUSee资讯”和“今日必看”(我实机中可是从来都没有安装过《UUSee网络电视》的),这说明“广告木马”程序“JHKCSignX86.dll”还保留着软件程序“desktopiconX86.dll”的功能!  最后得出结论,“JHKCSignX86.dll”就是由《UUSee网络电视》的组件“desktopiconX86.dll”改编而成“广告木马”程序的。但是,为什么含有恶意代码的流氓广告程序“JHKCSignX86.dll”感染计算机后,杀毒软件就查不出它的威胁来呢?鼠标右键“广告木马”模块“JHKCSignX86.dll”菜单中选择“使用 360杀毒 扫描”对其进行扫描,扫描结果竟然显示无威胁!不光《360杀毒》无法识别它,就连各大主流杀毒软件《卡巴斯基》、《金山毒霸》等都无法识别这个“广告木马”。下图是将流氓广告模块“JHKCSignX86.dll”上传至《VirSCAN.org》多引擎在线病毒扫描网后37款杀毒软件的在线扫描结果。650) this.width=650;" height="944" class="zoom" id="aimg_fBf5o" src="/uploads02/u02/d0/84/d084d3dbd55ca.jpg" border="0" alt="dDabg1BKBgAA&bo=gAK3AsIFQAYDAJM!&su=1717" />可见,37款杀毒软件没有一款能识别出它的威胁。就是因为杀毒软件查不到它,所以众多受害者们就只能继续忍受着这个幽灵般的“广告木马”的流氓行为!几乎所有主流杀毒软件对这个“广告木马”都不感冒,这是为什么?不知大家在查看木马程序“JHKCSignX86.dll”的文件属性时有没有注意到这样一个瑕疵,那就是“JHKCSignX86.dll”和《UUSee网络电视》的“desktopiconX86.dll”一样都有一个“数字签名”的选项卡,这可是大部分病毒木马程序都不具备的。想给程序添加有效的数字签名,只有在“CA数字证书认证中心”申请后才能做到,而且还需要购买数字证书,价钱不菲。自签的假证书基本都能被杀毒软件的HIPS防火墙所识别,因此一般为个人制作木马的人都不会为了盗个号而花重金的;就算申请了也不会被通过,想想谁也不会这么傻吧。所以能给木马程序添加有效数字签名的,也只有软件公司或特殊机构才能做到。众多杀毒软件没有识别到木马程序“JHKCSignX86.dll”的威胁,就说明它所携带的数字证书是真的,和《UUSee网络电视》的程序“desktopiconX86.dll”的数字证书一样都是被“CA数字证书认证中心”安全认证的。所以该“广告木马”感染受害者的电脑之后,靠着这个被认证的数字证书就被所有的杀毒软件给放行了,这样它才得以在受害者的电脑上畅行无阻的运作。UUSee隐形广告病毒名称:UUSee隐形广告;病毒类型:广告木马;危害等级:★★影响平台:32位操作系统/64位操作系统;病毒样本:附上“UUSee隐形广告”木马的广告程序样本,请在下载后24小时内删除。广告程序样本仅供学习参考使用,禁止破坏他人计算机等非法用途,如有后果请自负,本人不承担任何法律责任!  “UUSee隐形广告”木马主要通过捆绑软件安装包(.EXE)传播。被恶意捆绑的软件安装程序在安装软件的过程中会连接悠视网的下载地址“”来下载自身的压缩包“desktopicon.zip”,并在系统后台解压缩后将自身模块插入到系统进程“explorer.exe”中去运行。之后会模仿《360安全浏览器》的窗体弹出大型广告窗口“今日看点”和一些小广告的窗口。为了不近一步引起受害者们的警觉和恐慌,“UUSee隐形广告”木马在频繁弹出几日广告之后会消停几天甚至数天,过后会继续再弹窗……广告弹窗的爆发日应该是由服务器控制的。该“广告木马”对受害者计算机的危害并不是很大,因为它入侵电脑的目的主要是为了做广告。除了严重影响了受害者的电脑使用之外,更让受害者们头疼的问题就是无论杀毒软件更新/升级多少次,都无法查出这个“广告木马”的存在。没有明显的可疑进程,也没有明显的可疑启动项,明知自己家的电脑已中毒,却束手无策,这让一些喜欢手动杀毒的人也无计可施了。为什么查不出病毒来,这是由于“UUSee隐形广告”木马的模块“JHKCSignX64.dll”和“JHKCSignX86.dll”同它上面的合法软件《UUSee网络电视》一样启用了有效的的数字签名证书,所以各大杀毒软件都不会视其为病毒程序。“UUSee隐形广告”木马就是通过这种方法实现了“免杀”效果!顺利突破所有杀毒软件的防护层后便在受害者的电脑上肆意耍流氓做广告,这才是“UUSee隐形广告”木马一直都能“隐形”于系统中的主要原因!谈到《UUSee网络电视》,在早些年的时候它还能算是一款不错的网络电视;但是现在,它完全就是一款打着网络电视的名义提供用户下载的广告软件,简直是越做越流氓!眼看都快到2014年了,可是《UUSee网络电视》内部的信息还是2011年的。现在《UUSee网络电视》除了界面还是网络电视的样式之外,开发者们早就已经把它的所有视频软件功能(如下载、解码)都全部去掉了,就连播放器的功能也去掉了,作为一款网络电视软件竟然连本地视频都不能播放,就更不要提下载、解码、播放这样的一个流程了。不过《UUSEe网络电视》还依然能够看电影、看电视剧,因为它播放电影或者电视剧时播放的全是在线视频,均是一些优酷网、土豆网等网友上传的电影视频,根本没有自己的播放功能。说白了就是把各大网页视频网站的网址链接收集在一起分类后提供给用户们观看,换句话说打开《UUSee网络电视》看电影就是打开IE浏览器看在线视频……它每次的程序升级,也只是在背后升级它的广告组件来更新它的广告信息而已,什么显示的那些软件版本号全是扯淡。650) this.width=650;" height="489" class="zoom" id="aimg_stPU2" src="/uploads02/u02/6d/25/6d252e1e0c13884abae93691bcf35d6b.jpg" border="0" alt="dGA180xKBgAA&bo=cgSAAkAGhAMDABA!&su=1211" />而且“UUSee资讯”中的某个广告链接“1-50万下卡快 无利息 易申请”还是一个欺诈网站,在开启《360网盾》的全部功能下会对该网站进行拦截!下面是《360网盾》对该网站的拦截视频。Array  既然杀毒软件只***不认病毒,那咱们就要手动把它从电脑中清除掉。若要删除“UUSee隐形广告”的主程序“JHKCSignX86.dll”,就先要把加载它的所有进程全部结束。这些进程主要是一些需要使用Windows 可视化图形界面运行的进程,如“explorer.exe”和“iexplore.exe”,甚至《VMware Workstation》的图形程序“vmware.exe”也要用到。在木马的安装目录“C:ProgramFilesCommon FilesJHKCSign”下将木马程序“JHKCSignX86.dll”重命名,例如重命名为“JHKCSignX86.[dll]”。注意,64位操作系统上的木马程序是“JHKCSignX64.dll”。按“Ctrl + Alt+ Del”三个键调出“Windows 任务管理器”,在进程列表中结束掉被加载木马程序“JHKCSignX86.dll”的进程(已知加载程序有“explorer.exe”)。具体还有哪些程序加载它可以通过DOS命令“TASKLIST /M JHKCSignX86.dll”在“命令提示符”中查看。在“Windows 任务管理器”中结束掉“explorer.exe”等进程后,再将“explorer.exe”重启,然后到“C:Program FilesCommonFiles”目录下将木马文件夹“JHKCSign”整个删除!木马程序被删除了,接下来我们就要删除“UUSee隐形广告”的注册表项值。开始菜单——运行 输入“regedit.exe”(引号去掉),调出“注册表编辑器”,删除如下注册表项。删除:HKEY_CLASSES_ROOTCLSID{13F2CBB7--98E4-BF4}  删除:HKEY_CLASSES_ROOTConMenu.ConMenu  删除:HKEY_CLASSES_ROOTInterface{28BAA3FB-E763-4CD8-8EDB-0AE}  删除:HKEY_CLASSES_ROOTTypeLib{88DE--DF15EC9F343B}  删除:HKEY_LOCAL_MACHINESOFTWAREJHKCSign  删除:HKEY_LOCAL_MACHINESOFTWAREJHKCSign-SETUP  删除:HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerShellIconOverlayIdentifiers__JHKCSign  删除:HKEY_LOCAL_MACHINESOFTWAREuusee_config留意一眼最后删除的那条木马注册表项值,我们又看到《UUSee网络电视》的注册表信息了,看来开发者们再把正常软件程序“desktopiconX86.dll”修改成流氓广告程序“JHKCSignX86.dll”时没有把这些能曝光自己的软件信息去掉,不知是大意了还是怎么的……上面我加粗加红的注册表项均是“UUSee隐形广告”的注册表项,删除时将其整个删除!做完以上各个步骤之后,“UUSee隐形广告”木马就已经被彻底清除了,重启计算机即可。不过如果你的电脑上还装有《UUSee网络电视》的话,可以选择继续欣赏黄色广告,也可以选择对它说拜拜。其实这个木马本身还是很弱的,它除了持有一个有效的数字证书能伪装成合法软件绕过杀毒软件的安全监控的特征之外,并不像其它的一些病毒木马那样拥有自我修复功能。所以我们在第一步给木马主程序“JHKCSignX86.dll”改名之后,这个木马就已经废了。360求助中心反病毒专家羊羔助手(Lamb Assistant)——你可以做你的流氓软件,但是你不要影响我。如果你敢流氓我,我就要曝光你!
Laravel是一套简洁、优雅的PHP Web开发框架(PHP Web Framework)。它可以让你从面条一样杂乱的代码中解脱出来;它可以帮你构建一个完美的网络APP,而且每行代码都可以简洁、富于表达力。
Hadoop是一个由Apache基金会所开发的分布式系统基础架构。
用户可以在不了解分布式底层细节的情况下,开发分布式程序。充分利用集群的威力进行高速运算和存储。
Hadoop实现了一个分布式文件系统(Hadoop Distributed File System),简称HDFS。HDFS有高容错性的特点,并且设计用来部署在低廉的(low-cost)硬件上;而且它提供高吞吐量(high throughput)来访问应用程序的数据,适合那些有着超大数据集(large data set)的应用程序。HDFS放宽了(relax)POSIX的要求,可以以流的形式访问(streaming access)文件系统中的数据。
Hadoop的框架最核心的设计就是:HDFS和MapReduce。HDFS为海量的数据提供了存储,则MapReduce为海量的数据提供了计算。
产品设计是互联网产品经理的核心能力,一个好的产品经理一定在产品设计方面有扎实的功底,本专题将从互联网产品设计的几个方面谈谈产品设计
随着国内互联网的发展,产品经理岗位需求大幅增加,在国内,从事产品工作的大部分岗位为产品经理,其实现实中,很多从事产品工作的岗位是不能称为产品经理,主要原因是对产品经理的职责不明确,那产品经理的职责有哪些,本专题将详细介绍产品经理的主要职责
IThao123周刊}

我要回帖

更多关于 ie右下角总是弹出广告 的文章

更多推荐

版权声明:文章内容来源于网络,版权归原作者所有,如有侵权请点击这里与我们联系,我们将及时删除。

点击添加站长微信