Roaming下的“MinpicSuvRate”文件夹
Local文件夹下的“ZHDskSt”文件夹
我们找到对应的主程序文件,右键属性-数字签名后会发现,分别是“四川*闲的熊猫网络科技有限公司”和“北京*图智讯信息有限公司”的杰作。
对这部分文件,为了避免删除文件夹时提示“文件正在使用”导致操作无法完成,我的做法是重启电脑时按住“F8”进入“网络安全模式”,然后逐一永久性删除这些文件夹。具体删除的这部分文件及其隶属的公司清单如下:
序号 | 文件夹名 | 主程序名 | 数字签名 | 程序名 | 所属文件夹 |
1 | mstool | Deetz.exe | 沧州*酷网络科技有限公司 | Roaming | |
2 | MinpicSuvRate | LittlePicECT.exe | 四川*闲的熊猫网络科技有限公司 | 迷你看图王 | Roaming |
3 | MeGuDdhandel | Mgdl.dll | 安徽*石星空科技有限公司 | 蘑菇壁纸 | Roaming |
4 | ZHDskSt | ZHDskSt.exe | 北京*图智讯信息有限公司 | Local | |
5 | YimcmoDsspme | YimcmoDsspme.exe | 武汉*牙网络科技有限公司 | Local | |
6 | XiuchenbzZvkvv | XiuchenbzZvkvv.exe | Fuzhou Zhong* culture media Co., Ltd | Local | |
7 | WnierxZMte | WnierxZMte.exe | Shanghai Or*ental Webcasting Co. Ltd | 万能PDF阅读器 | Local |
8 | WeiDuan | CJZG.exe | 成都*阅科技有限公司 | 游戏微端 | Local |
9 | uziDLC | uziDLC.exe | 北京*丁跑跑科技有限公司 | 柚子壁纸 | Local |
10 | Tgtoolaud | Tgtoolaud.exe | 四川*闲的熊猫网络科技有限公司 | 海淘助手 | Local |
11 | SgrjZcsvmer | SgrjZcsvmer.exe | Fuzhou Zhong* culture media Co., Ltd | 速购助手 | Local |
12 | ScreenSaver | 默认.scr | J. onaxh * Technology Co., Ltd | 屏幕保护程序 | Local |
13 | rIZRK | dqsPI.exe | 上海*乐网络科技有限公司 | 小贴士 | Local |
14 | RanowiDsopxd | RanowiDsopxd.exe | 舟山*火网络科技有限公司 | 小浣熊WiFI | Local |
15 | PuduysoDeRt | PuduysoDeRt.exe | 北京*丁跳跳科技有限公司 | 布丁压缩 | Local |
16 | PdmjgwZxstvr | PdmjgwZxstvr.exe | 淮安*思科技有限公司 | 熊猫PDF | Local |
17 | nsyasDskMantene | nsyasDskMantene.exe | Sichuan Zhi* Times Network Technology Co., Ltd | 新速压缩 | Local |
18 | MoGoZhmK | MoGoZhmK.exe | 安徽*石星空科技有限公司 | 蘑菇壁纸 | Local |
19 | MhuawfiZckvike | MhuawfiZckvike.exe | Fuzhou Zhong* culture media Co., Ltd | 麻花WiFi | Local |
20 | lwktya | swfwape | 沧州*酷网络科技有限公司 | Local | |
21 | LitpDSVRT | LitpDSVRT.exe | 四川*闲的熊猫网络科技有限公司 | 迷你看图王 | Local |
22 | JtangbezDktRt | JtangbezDktRt.exe | Shanghai Or*ental Webcasting Co. Ltd | 焦糖壁纸 | Local |
23 | HYFastSide | 沙丁鱼搜索 1.4 官方免费版_061798.exe | Local | ||
24 | GlamourSmurf | GlamourSmurf.exe | 沧州*斧网络科技有限公司 | FeiSuPDF | Local |
25 | FLYSVR | winhost | J. onaxh * Technology Co., Ltd | Local | |
26 | Diagnostics | 11对战平台_008287339.exe | |||
27 | BkecmpDopts | BkecmpDopts.exe | 淮安*思科技有限公司 | 贝壳压缩 | Local |
28 | BflpicDssdd | BflpicDssdd.exe | 四川*鑫网络科技有限公司 | 蝴蝶看图 | Local |
29 | ZHSvcHost | Svhsh.exe | 北京*图智讯信息有限公司 | 中华PDF阅读器 | Roaming |
30 | zgshpSwaroi | Svctoar.exe | Sichuan Zhi* Times Network Technology Co., Ltd | 值购助手 | Roaming |
31 | YmcnmRANNMC | YimiZipRme.exe | 武汉*牙网络科技有限公司 | 一米压缩 | Roaming |
32 | XiuzenbziSvfOpr | XZRter.exe | Fuzhou Zhong* culture media Co., Ltd | 袖珍壁纸 | Roaming |
33 | WanpdSerhot | SvWpHost.exe | Shanghai Or*ental Webcasting Co. Ltd | 万能PDF阅读器 | Roaming |
34 | TnafE | ZFCEa.exe | 上海*欣网络科技有限公司 | 便捷反馈 | Roaming |
35 | TkbEPw | sWXluJ.exe | 上海*欣网络科技有限公司 | 小贴士 | Roaming |
36 | SgrjScsgvger | SgSvdtro.exe | Fuzhou Zhong* culture media Co., Ltd | 速购助手 | Roaming |
37 | RcaowiRneexc | RoonWiFiTnre.exe | 舟山*火网络科技有限公司 | 小浣熊WiFi | Roaming |
38 | qjpdf | awwkj.exe | 上海*欣网络科技有限公司 | Roaming | |
39 | PudyasSvcshst | PDZipSvcHost.exe | 北京*丁跳跳科技有限公司 | 布丁压缩 | Roaming |
40 | pop_yhdl_wd | yhdl.exe | 天津*冷科技有限公司 | 游戏微端 | Roaming |
41 | pop_smcs_wd | smcs.exe | 天津*冷科技有限公司 | 游戏微端 | Roaming |
42 | pop_rxzg_wd | rxzg.exe | 天津*冷科技有限公司 | 游戏微端 | Roaming |
43 | nsyasSveOpr | Svcmuat.exe | Sichuan Zhi* Times Network Technology Co., Ltd | 新速压缩 | Roaming |
44 | Nakuporobopka | Svcabsd.exe | 四川*闲的熊猫网络科技有限公司 | 淘购助手 | Roaming |
45 | MpweiLcswek | PadPdfJz.exe | 淮安*思科技有限公司 | 熊猫PDF | Roaming |
46 | MhawifiSrcjvfd | FFWifiUbec.exe | Fuzhou Zhong* culture media Co., Ltd | 麻花WiFi | Roaming |
47 | JtngbizhiSvvalta | JTLocal.exe | Shanghai Or*ental Webcasting Co. Ltd | 焦糖壁纸 | Roaming |
48 | HaawaaRmaaka | HaoKaRgf.exe | 北京*树发芽网络科技有限公司 | 好看壁纸 | Roaming |
49 | GZipUserConfig | GXipConfig.exe | 沧州*号网络科技有限公司 | Roaming | |
50 | GFRetencao | Sverse.exe | 北京*丁跑跑科技有限公司 | 柚子壁纸 | Roaming |
51 | GegwuVillain | SoftHost.exe | 沧州*斧网络科技有限公司 | FeisuPDF | Roaming |
看到这儿,不知道你有什么感想?我感觉自己还是低估了恶意广告插件背后的力量,这背后该是多少人在为之“奋斗”、又会是多少利益在滚动啊……
最后,用“电脑管家”对电脑进行几轮的全面体检和全盘病毒查*,结束后彻底删除隔离区内文件。然后,多次重启机器,联网后观察,是否还有新的广告弹出。
全盘查*后提示的恶意广告软件
全选彻底删除隔离区的恶意广告软件
好了,至此。本次的电脑广告【清理纪实】就写到这里了,清理后的CPU及内存占用情况如图所示,是不是感觉清爽多了。