风一样的男孩 发表于 2009-4-26 11:33:18

Pubwin2007广告带着随机进程名再次卷土重来!附解决方法!

前段时间PUBWIN出广告,用封IP的方法已经搞定了,同时删除掉PubwinServer\appServ\server\webapps\NetCafe\advertise里的所有文件就可以了。不过这几天PUBWIN的广告又卷土重来了,不过目前只发现一家店有又出现广告,其他几家还尚未发现!
这次的广告逃避掉了原有的固定进程名的方式,改为随机进程名,使得对进程封锁功能失效。



广告进程路径C:\Documents and Settings\Administrator\Templates
不过目前没有PUBWIN管理员退出帐号,所以无法检查广告到底是从哪来,又该如何禁止。
C:\Documents and Settings\Administrator\Templates内的文件,画红圈的全部是PUBWIN的文件,随即字符的文件就是广告程序。



远程连接其他店观察C:\Documents and Settings\Administrator\Templates目录,filemon.exe文件有,不过没有随机文件名的文件,具体是什么原因导致这家店出现广告还未知,不知道有没有人遇到过,如果有解决方法,共享一下吧,这几天感冒越来越中,实在没什么力气去研究这个东西。。
————————————————————————————————
半夜睡不着,又开始琢磨这个广告问题,目前算是禁止住了,新的广告程序屏蔽方法如下:
**** Hidden Message *****

做过以上封锁后,理论上机器重启后,不会再有随机进程名的进程,当然也不会有广告了。

wnn500 发表于 2009-4-26 11:55:50

fyliuxl 发表于 2009-4-26 13:34:30

Re:!附解决方法!

Pubwin2007广告带着随机进程名再次卷土重来

tt0666 发表于 2009-4-26 15:10:52

.. 我这里的一个店里也是出现了这种广告进程

qwzsfre1 发表于 2009-4-27 02:14:20

我这也是,我用上海雨人管理软件

myselfdoit 发表于 2009-4-27 14:21:11

以前的好像是把8444端口阻止就可以了。不知新的咱办!

390172962 发表于 2009-4-27 14:46:06

谢谢分享

fyliuxl 发表于 2009-4-27 16:09:42

还是有啊,,,广告..

还会改IE首页啊,,,

sgoon 发表于 2009-4-27 17:10:07

ding qi ..................

baywdren 发表于 2009-4-28 07:56:16

页: [1]
查看完整版本: Pubwin2007广告带着随机进程名再次卷土重来!附解决方法!