快檢查瀏覽器有無被偷安裝「SNT2.1」惡意程式


昨天已半年沒上的露天被盜(延伸閱讀:露天被盜經驗分享露天被盜處理作法)。
adblock這幾天也變的很怪,雖沒顯示廣告卻出現礙眼的透明廣告框,
有時還會彈出空白網頁(被火狐封鎖)

本想移除重新安裝adblock,檢查附加元件管理員時發現2個沒印象的,其中一個是「SNT2.1」。
辜狗後發現是惡意程式,檢查與移除方式IEfirefoxChrome都不同,詳細請見:http://www.safebro.com/tag/snt-2-1-mozilla-firefox

最後又下載了Malware(免費版請點我)重掃電腦(本來裝的avast免費版啥都沒發現,這防毒很笨笨啊),搞了一整個早上,希望電腦可以重返安全的狀態QQ


上面網站的辜狗渣翻譯,也可看原文比較準確】

SNT 2.1廣告是由一個惱人的廣告軟件,可以針對任何瀏覽器,如Chrome瀏覽器,MozillaFirefoxInternet Explorer所引起的。它悄悄地侵入電腦,被連接到網絡瀏覽器。在此之後,從SNT 2.1不必要的廣告會彈出感染的PC上。即使這樣的惡意軟件可以將網絡瀏覽器內的商業廣告太多。總之,建議卸載SNT 2.1的惡意軟件,以阻斷其垃圾廣告和住宿安全。

缺點有SNT 2.1和風險

  • 它可能會改變與中如FirefoxChromeInternet Explorer瀏覽器已損壞的默認設置
  • 更改主頁,顯示不需要的彈出窗口廣告
  • 導致頻繁的網站重定向到錯誤的網站,劫持搜索引擎設置,並導致意想不到的網頁
  • 不斷的瀏覽活動和興趣記錄
  • 收集用戶的個人信息可能包括敏感的財務數據,如登錄,用戶名,賬號
  • 這可能會帶來進一步的感染是直接用戶感染部位
  • 使得運行速度慢的瀏覽器,佔用系統資源的重要組成部分

想要擺脫瀏覽器劫持SNT 2.1
 
要手動刪除SNT 2.1,按照說明進行操作。
首先,卸載該程序。(跳到下一步,如果應用程序沒有在控制面板中列出)。
開始>設置>控制面板。現在,找到並打開添加或刪除程序程序和功能。查找“SNT 2.1”。現在點擊卸載/刪除。
現在從瀏覽器中刪除該程序。

Internet Explorer用戶:
點擊工具(如果在Internet Explorer 9中,單擊齒輪圖標),然後在管理加載項。尋找SNT 2.1。禁用若發現任何。

SNT 2.1的彈出窗口
要阻止彈出窗口的惡意軟件,
點擊工具>彈出窗口阻止程序,然後單擊打開彈出式窗口攔截器。然後去彈出窗口阻止程序設置。(鍵入任何網站,你想從阻止彈出窗口)


Firefox用戶:
進入工具(位於頂部),>“添加附件” - >“擴展,並禁用“SNT 2.1”


Chrome用戶:
點擊工具/設置(扳手INCON>“加載項”>“擴展,並禁用任何文件關聯的惡意軟件。


還是間諜軟件SNT 2.1潛伏在系統中?手動刪除
阻止這個惡意軟件的過程:
打開任務管理器來停止進程。

刪除相關註冊表
HKEY_CLASSES_ROOT\urlsearchhook.toolbarurlsearchhook
HKEY_LOCAL_MACHINE\software\classes\urlsearchhook.toolbarurlsearchhook
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar
HKEY_LOCAL_MACHINE\SOFTWARE\Mozilla\Firefox\extensions,
HKEY_CURRENT_USER\software\microsoft\internet explorer\toolbar\webbrowser
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run “.exe”
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings “WarnonBadCertRecving” = ’0
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\ActiveDesktop “NoChangingWallPaper” = ’1
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Attachments “SaveZoneInformation” = ’1
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System “DisableTaskMgr” = ’1
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Download “CheckExeSignatures” = ‘no’
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main “Use FormSuggest” = ‘yes’
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced “ShowSuperHidden” = 0
 
刪除SNT 2.1的受感染文件:
%Profile%\Local Settings\Temp\
%ProgramFiles%\
%UserProfile%\

系統還原:
你有沒有試過以上的方法,但仍惡意軟件不會被刪除?然後嘗試恢復您的計算機到一個較早的狀態。點擊開始菜單>所有程序>系統工具>系統還原開始菜單>備份與恢復>恢復系統

SNT 2.1病毒清除工具:

另外,建議您使用拆卸工具下面來擺脫這種惡意軟件感染的。


另外也可參考這篇更進階版的

沒有留言:

張貼留言

1. 無g-mail帳號:選「名稱/網址」,名稱欄填上暱稱,網址欄空白不管~
2. 有g-mail帳號:留言框右下角的「通知我」,就會收到mail通知啦\(^▽^)/