什么是索林巴?
Solimba 是一个捆绑的可执行程序。 它的创建是为了作为一种促销工具在安装时将广告加载到用户系统上。 作为一个捆绑包,Solimba 提供各种程序的安装,目的是推广各种产品和服务。 它使用不道德的技术,例如使用广告软件策略来影响或想要更好的词,劫持 Internet 浏览器以影响网站在搜索结果页面上的结果。 在本次评估中,Solimba 通过劫持各种 Internet 浏览器以改变用户体验,在 Internet Explorer、Chrome 和 Mozilla 浏览器上分发广告。 (图片如下所示)
关于 Solimba PUP 的技术细节包括:
电子签名: POPELER 系统, SL
入口点: 0x0000C1DC
评估 Solimba 可能不需要的程序
Solimba PUP 是关于广告的。 安装此可执行文件后,它会渗透到您的计算机系统并通过您的 Internet 浏览器(Chrome、Internet Explorer、Mozilla Firefox 等)发送广告。 对于 Solimba.exe PUP 的评估,进行了两次安装。 通俗地说,我实际上两次安装了 Solimba 来破译 PUP 的真实性质。 令人震惊的是,这两个装置都显示了不同的捆绑程序和广告。 在第一个例子中(如下图所示),Solimba 在展示广告以提高收入方面表现得更加积极。
索林巴采用了激进的广告技巧
需要注意的是,安装 Solimba 会导致劫持结果。 这影响了网站在 Internet 浏览器上的结果以提高其排名,即使不使用搜索引擎也是如此。 Internet Explorer 搜索页面上显示的广告将用户引导至软件安装网站。 有问题的实用工具是“Windows 8.1 PC 修复”工具,用于识别 Windows 8.1 操作系统上存在的威胁。
Chrome 浏览器搜索页面上显示的广告将用户引导至健康和美容杂志网站。 这个网站提倡健康和美丽,尤其是关于减肥的问题。 现场可以看到几个广告,展示帮助人们减肥的产品。 在我安装 Solimba 期间,安装向导强调将下载四个程序。 这些程序包括
N8Fanclub.com_KinoniRemoteDesktop、Lolliscan、PaceItUp 和 SearchProtect。 有趣的是,列表中只有两个程序是明显的。 一个
N8Fanclub.com_KinoniRemoteDesktop 文件是在桌面上制作的,并且
SearchProtect 与存储在计算机本地驱动器上的文件一起出现在“所有程序”中。 “据称”安装的其他程序仍然隐藏。 进行了一项测试,以确定这些是否被视为不同网络浏览器的扩展或附加组件,但在任何测试浏览器(Google Chrome、Internet Explorer 和 Mozilla Firefox)上均未发现任何内容。
4个已安装文件的描述
N8Fanclub.com_KinoniRemoteDesktop
最初在桌面上找到此文件时,我想到了一个 rootkit。 rootkit 被用作达到目的的手段。 接收此不需要的文件的任何人都可以在用户不知情的情况下连接到渗透系统。 运行文件以确定其行为后,没有发生任何事情。 出现一条消息,指示该软件无法在计算机上执行。 这很棘手,因为一开始我并没有把那个特定的文件放在桌面上,但它是随领土而来的,所以我不得不接受它。 进一步在线研究
N8Fanclub.com_KinoniRemoteDesktop 事实证明非常有益。 搜索整个文件名无法解决问题,因此我不得不分别对这两个术语进行研究。 着陆后
N8Fanclub.com, 有人很好地要求我禁用我的广告拦截器。 该网站似乎没有任何危害。 但是,由于它不是我最初安装的,因此该程序是不需要的程序。 这正是索林巴所做的。 它安装了几个其他用户未请求的程序,以试图从广告中赚钱。 安装该程序这一事实意味着它是为了推广在线服务。
Kinoni远程桌面
是一个单独的程序。 它与 N8Fanclub 相结合,让用户可以“就像坐在电脑前一样”使用他们的 PC。 用户将能够使用完整的网络浏览器、观看 Flash 视频、玩游戏,甚至使用办公应用程序。 这将通过用户的诺基亚设备完成。 这是最好的广告。
洛利斯坎
这个程序没有让我看到太多,因为它没有留下任何物理痕迹。 但是,在安装过程中,Lolliscan 被列为要安装的四个程序之一。 总的来说,Lolliscan 应该能够为人们省钱,因为这种形式的广告侧重于在访问亚马逊等网站时展示优惠券。 虽然这看起来很划算,但此广告会侵入您的个人空间,并在最不合时宜的时间发布弹出窗口。
PaceItUp
顾名思义,PaceItUp 是添加到浏览器中的软件,旨在加速您的计算机。 恰恰相反,PaceItUp 完全相反,因为它安装了降低计算机系统速度的捆绑程序。 PaceItUp 还以显示广告和跟踪用户在他/她的计算机系统上的行为而闻名。
SearchProtect
它以劫持您的计算机主页而闻名。 实际上,这种添加非常顽固,并且在发出卸载请求时通常会遇到挑战。
关于索林巴的更多信息
Solimba 的第二次安装也有自己的捆绑包要展示。 与第一次安装相比,捆绑包中的两个程序不同,而两个程序保持不变。 与此捆绑包的第二次安装一起安装了两个附加程序。 这些被称为 Optimizer Pro 和 GamesDesktop。 SearchProtect 和 N8Fanclub.com_KinoniRemoteDesktop 仍然取得了胜利和无与伦比。 它们在装置中重复出现。 要从您的计算机中彻底删除 Solimba,
点击此处 下载并安装 Spyhunter。