飘易博客(作者:Flymorn)
订阅《飘易博客》RSS,第一时间查看最新文章!
飘易首页 | 留言本 | 关于我 | 订阅Feed

恶意网站unionbig.com的清除屏蔽方法

Author:飘易 Source:飘易
Categories:病毒攻防 PostTime:2009-11-22 12:43:16
正 文:
    最近,飘易的电脑被植入了恶意的广告病毒软件,ww.unionbig.com这个网址不间断的弹出广告,并且通过这个网址还会弹出更多的广告页面,但这些页面本身是无毒的。

    飘易分析了下,这些恶意广告的特征:
1、这些网址会不定时的弹出,有的会在开机的时候就弹窗,有的会在你浏览网页时弹出,有的会在你发呆的时候弹出,总之,弹出的没有规律;补充:这可能和鼠标右键动作有关联,当点击鼠标右键的时候,触发木马程序,弹出广告窗口。
2、使用360修复IE,卡巴,诺顿,金山,瑞星等杀毒软件杀毒修复IE无法清除;
3、将默认的浏览器设置为傲游等非原始的IE浏览器时,这些恶意的广告弹窗依然会在新的IE的窗口里弹出,而不会在傲游里弹出广告窗口;这说明,病毒有可能感染的是其他可执行文件,而非IE本身,所以通过修复IE并不能解决问题。
4、即使重新安装系统后,这种不时的弹出广告现象,依然没有解决。这点可以看出,病毒感染了其他分区甚至是隐藏分区。
5、更多特征等待整理……

    飘易回头看了下 unionbig.com 这个网站,是个弹窗的广告联盟,看如此差的口碑,是一个骗子联盟毋庸怀疑,彻底的买卖流量/弹窗的骗子,据说“网告天下”这个骗子联盟就是它的前身。试想,通过劫持用户的浏览器,恶意弹窗的联盟怎么能给客户带来真正的相关流量?这只能欺骗客户!

    而类似的网站,还有下面的这些,飘易就不去分析这些网址到底是不是和 www.unionbig.com 一路货色的,如果你无知地使用了这个 大联盟 的推广方式,无疑也把自身网站的形象拖入低谷,即使你是无辜的,但你的网站通过这个恶意的骗子联盟来强制展示给用户看的,用户也会把你的网站拖入黑名单,认为你也是恶意网站。近朱者赤,近墨者黑,这个道理,大家都懂。

    大家针对这些恶意网站,可以采取 hosts 文件屏蔽的方法,在hosts后加入如下的网址即可:

0.0.0.0 www.unionbig.com
127.0.0.1 ww.unionbig.com
127.0.0.1 unionbig.com
127.0.0.1 www.chinacars.com
127.0.0.1 www.ju51.com
127.0.0.1 114search.118114.cn
127.0.0.1 www.118114.cn
127.0.0.1 www.woyo.com
127.0.0.1 sns1.woyo.com
127.0.0.1 www.zonyou.com
127.0.0.1 www.yoka.com
127.0.0.1 www.9605.com
127.0.0.1 gou.51hongli.com
127.0.0.1 www.51hongli.com

    hosts文件的位置:xp,2000等系统在 C:\windows\system32\drivers\etc 文件夹中找到Hosts文件并用记事本打开即可。

    如果大家同时也在使用杀毒软件,可以在杀毒软件的黑名单里加入这些网址的顶级域名,比如 *.unionbig.com,*.51hongli.com ,*.woyou.com,*.chinacars.com 等,飘易使用的杀软是 ESET NOD32,我就在HTTP的黑名单里加入这些网址,如图。

恶意网站unionbig.com的清除屏蔽方法

    关于清除病毒病毒,大家注意 C:\WINDOWS\SYSTEM32 路径下 的 msideb.dll 文件,该文件是 win32/trojan.agent.sz.rgrk 木马病毒,建议立即清除。

    另可以使用最新的360顽固木马专杀大全4.2正式版连网查杀排除木马的干扰,下载地址:http://down.360safe.com/360compkill.zip
作者:飘易
来源:飘易
版权所有。转载时必须以链接形式注明作者和原始出处及本声明。
上一篇:SQL2005精简版下载 & 解决dat/bak还原时的结构错误
下一篇:Google的搜索结果页出现导出链接
2条评论 “恶意网站unionbig.com的清除屏蔽方法”
1 rufushuang
2009-11-25 23:02:14
每天首次开机点右键,弹出IE广告:http://help.360.cn/5030804/31764240.html
2 sansan1980
2010-4-25 11:39:14
我也被这个unionbig烦的焦头烂额,注册表搜索不到相关网址信息,网上说的全是菜鸟式的这个那个软件扫描来扫描去,完全没用!但又不想重装,本周专门花了几个小时来解决,发现彻底的解决办法:
一、症状
每天首次开机点右键,弹出IE广告,弹出的IE有5、6个,两个unionbig的在前台弹出,其他几个隐藏在后台,而且往往是点击右键后,有一个名为“工程1”的程序短暂启动,随即有一个叫"tc*.exe"的进程短暂出现(*号是随机向上增加的自然数,例如本次可能是tc132.exe,下次可能是tc135.exe),稍后将数个ie进程流氓式地启动后,“工程1”和“tc*.exe”即自行退出。
二、解决
顺着以上蛛丝马迹找到相应的注册表项并删除即可!(其中第8和第9项的路径可能因机器而在路径的数字上有细微差别,但差不多的)
1、HKEY_CLASSES_ROOT\Directory\Background\shellex\ContextMenuHandlers\{FCO94F33-9210-4A7D-AAE9-BB0310CB1D10}
2、HKEY_LOCAL_MACHINE\Software\CLASSES\*\shellex\ContextMenuHandlers\{FCO94F33-9210-4A7D-AAE9-BB0310CB1D10}
3、HKEY_CLASSES_ROOT\CLSID\{FC094F33-9210-4A7D-AAE9-BB0310CB1D10}
4、HKEY_CLASSES_ROOT\TypeLib\{42E245AA-0C25-428F-98FA-55DC9CA83E6D}
5、HKEY_CLASSES_ROOT\Interface\{7AB382B2-27F1-4590-8ED8-871321821585}
6、HKEY_CURRENT_USER\Control Panel\Desktop\WindowMetricsr
7、HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Explorer Bars\{C4EE31F3-4768-11D2-BE5C-00A0C9A83DA1}\FilesNamedMRU
8、HKEY_USERS\S-1-5-21-1292428093-1123561945-682003330-500\Control Panel\Desktop\WindowMetricsr
9、HKEY_USERS\S-1-5-21-1292428093-1123561945-682003330-500\Software\Microsoft\Internet Explorer\Explorer Bars\{C4EE31F3-4768-11D2-BE5C-00A0C9A83DA1}\FilesNamedMRU
发表评论
名称(*必填)
邮件(选填)
网站(选填)

记住我,下次回复时不用重新输入个人信息
© 2007-2010 飘易博客 Www.Piaoyi.Org 原创文章版权由飘易所有 渝ICP备07006361号