dvbbs
收藏本页
联系我们
论坛帮助
dvbbs

秋雁南回文学社区技术论坛网络技术 → [转帖]关于IE-Bar文件夹无法删除的问题


  共有294人关注过本帖树形打印

主题:[转帖]关于IE-Bar文件夹无法删除的问题

帅哥哟,离线,有人找我吗?
危石
  1楼 个性首页 | 博客 | 信息 | 搜索 | 邮箱 | 主页 | UC


加好友 发短信 没有又如何
等级:蓝田状元 贴子:901 积分:3244 威望:5 精华:0 注册:2006-7-4 21:02:00
[转帖]关于IE-Bar文件夹无法删除的问题  发贴心情 Post By:2006-9-27 3:07:59

刚装的计算机,就被IE-Bar污染了,郁闷!   想想偶天天装软件都这么小心都还会中招,唉!   打开查看了一下,该目录(C:\Program Files\Common Files\IE-Bar)下有个UN程序,双击,输入这垃圾要的验证码,发现它把它自己移动到了更深一层目录,无奈,只好对着它按下DEL键,看着它从偶地电脑上消失了,真爽!   只是这感觉没持续几秒,没有想到的事情发生了,偶无意按了一下F5键,这垃圾居然又出现了,难道偶刚才操作失误,再次重复刚才的动作,它又消失了,再按下F5,垃圾又回来了,看来它要在偶地计算机上安家落户了!   无奈,重启计算机,进入命令行安全模式,重复删除动作,后果一样,只好拿出偶的WIN PE光盘(偶地C区是NTFS,98启动盘不能清除),进入IE-BAR目录下,把里面的内容清理干净,再把此目录清除,重新启动计算机,看来偶还是比较厉害的,偶自以为是自我高兴了一会!   高兴了一会后,偶开始想为什么刚才怎么删除都删除不了呢?又不提示"正在使用"之类的错误,难道后台有驱动级或其他DLL在监视偶地操作?想起来都比较可怕,为了证实这个想法,在C:\Program Files\Common Files手工建了一个目录,命名为"IE-Bar",然后奇迹又出现了,怎么删除都删除不掉,看来确实是有程序在监视着!   想着偶的计算机被某个程序监视着,心里就不舒服,偶可不愿意活在别人的目光之下,分析了一下,能做到这样的,只有在正常和安全模式下都监视Hook了删除注册表,修改注册表等等函数,包括NtSetValueKey,NtDeleteKey等,此前除了这个IE-Bar之外,另外一次出现此类现象的就是3721这玩意了,它出现的目录是在:C:\WINDOWS\Downloaded Program Files,当时使用的是驱动级监控,难道MOP(千橡互联)这垃圾为做个广告也费此番周折?   打开设备管理器,点击查看>显示隐藏的设备,在非即插即用驱动程序中发现了一个比较可疑的驱动:moprot及fsport,上网一搜,果然是MOP(千橡互联)这垃圾,唉,这垃圾,真TMD的不是个东西!   处理方法:在设备管理器中,右击驱动,选择禁用,系统会提示重启,先不重启,把两个都禁用,再重启,此时C:\Program Files\Common Files\IE-Bar文件夹的奇迹终于消失了!,在设备管理器里面,把这两个驱动右击,卸载了,然后到C:\windows\system32\drivers目录下,找到:moport.sys及fsport.sys,删除,至此,彻底清除千橡互联这个垃圾.

0 支持(0中立(0反对(0回到顶部
帅哥哟,离线,有人找我吗?
危石
  2楼 个性首页 | 博客 | 信息 | 搜索 | 邮箱 | 主页 | UC


加好友 发短信 没有又如何
等级:蓝田状元 贴子:901 积分:3244 威望:5 精华:0 注册:2006-7-4 21:02:00
  发贴心情 Post By:2006-9-27 3:13:16

IE-BAR 是一个比3721还要顽固的流氓软件。打开IE 的时候,许许多多广告跳出来,往往就是它在作怪。

这家伙还带了木马。注意检查一下。如果发觉,要及时清除掉。

一般在 开始 -- 启动 项可以看到他的存在。


0 支持(0中立(0反对(0回到顶部
帅哥哟,离线,有人找我吗?
危石
  3楼 个性首页 | 博客 | 信息 | 搜索 | 邮箱 | 主页 | UC


加好友 发短信 没有又如何
等级:蓝田状元 贴子:901 积分:3244 威望:5 精华:0 注册:2006-7-4 21:02:00
  发贴心情 Post By:2006-10-17 23:43:11


0 支持(0中立(0反对(0回到顶部
帅哥哟,离线,有人找我吗?
风中之叶→
  4楼 个性首页 | 博客 | QQ | 信息 | 搜索 | 邮箱 | 主页 | UC


加好友 发短信
等级:贵宾 贴子:108 积分:257 威望:0 精华:0 注册:2006-4-20 12:12:00
  发贴心情 Post By:2006-10-17 23:48:21

用360安全卫士


I しovの you

╭︿︿☆╮ 风╭︿︿★╮

{/ . .\} 中 {/. . \}

( (oo) )  叶  ( (oo) )

︶︶︶︶  !  ︶︶︶︶

  ↑Ych

在风中,我永远是一片落叶.希望在秋雁落地生根..........
0 支持(0中立(0反对(0回到顶部
帅哥哟,离线,有人找我吗?
西菜
  5楼 个性首页 | 博客 | 信息 | 搜索 | 邮箱 | 主页 | UC


加好友 发短信
等级:龙门进士 贴子:421 积分:675 威望:0 精华:1 注册:2004-9-16 14:28:00
  发贴心情 Post By:2006-11-17 0:07:46

相当非常及其强烈感谢楼主,你比卡巴斯基厉害,卡巴斯基杀俺电脑里的木马,跟俺玩死循环,照你说的法子一查,才发现木马的源头,电脑终于干净了,谢谢啦

0 支持(0中立(0反对(0回到顶部