恶意广告程序shellpro.dll

欢迎访问我的新博客,地址 www.sheenspace.wordpress.com

 

最近几天每次机器重启后都会弹出一个windows消息框

 

 

似乎是某程序要访问public document目录失败,很可能是前几天访问某中国绿色软件网站并下载某绿色软件安装后开始出现的症状。打开Task Manager,右键单击提到的windows消息框项目,选择Go to Process,可以跳到具体的进程项目,

Go to Process

 

是一个陌生的rundll32.exe进程,如下:

Rundll32.exe command

 

可以确定其中的shellpro.dll就是肇事程序,看参数shellsethome,猜测该程序的目的是把IE主页设成某地址。搜索程序启动项,找到启动脚本:C:/Users/Ying/AppData/Roaming/Microsoft/Windows/Start Menu/Programs/Startup/start.vbs

 

 

set ws = WScript.CreateObject("WScript.Shell")

ws.Run "rundll32.exe /c shellpro.dll shellsethome", 0

在c:/windows/system32/下找到shellpro.dll,安装源位置c:/windows/programsetup。删除启动脚本,删除shellpro.dll和programsetup目录,问题解决。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值