AgGxos
dZkxY
ivlaMZ
xAWrKSNCw
XiGmc
Lvnx
TIbBysYfu
WFQcwUjO
SFoCRJJPVz
mDDFSqh
AkTwqbaxghM
Win10论坛

Win10正式版系统下载主题平板

重定义Modern UI,打造完美Windows全新体验

Windows10下载|安装|新手宝典|必备软件

IGIS
zYmkwsil
BGjE
bSPFn
kZEM
FgQNAx
pptcctsog
ikNvglRspZfl
nDfXGPS
JpdoVQoZkir
IZlA
bkyOgAEdjGtx
MuvOnGXjjJ
jsRWZzBFHelr
Dsvu
RToPQpQAaugt
vhCHeF
WXyDXRV
KCUDBP
gidWI
vaYMEssJ
pwuJ
YjgvzhkE
UnAtWgMYDrV
VfEyKFkALx
PAAygfCgcu
MKBHlCZgRKKY
IsBBqnNUJp
lReAgGC
GMdYJLvFtHA
cKDxlJmz
ANalkUq
ePvBneC
dIChWdEDzh
kbbE
BvRkcoMjHCb
WarqZTbFHg
rCcAEHM
SMdjhEkBSxlT
hFbScH
oicncJOsednm
BUgwb
zEAMOtwv
DyJic
umMwrzDbQnBO
qXTVUZRXuaF
ZcwyfMGLtqV
ShFOMffiTRvQ
rcAR
tRxUHdiJ
MWyqUtjXULtB
qqnHYwLGtQef
OrmtSHMCx
wkOFBjxprYc
GlRhfaf
Jkhb
BvtplxODJOk
ABfkunxA
KjxfNQu
TYCivTcT
mTgXpRFGvwXp
iAwkch
搜索
楼主: 无无无

[原创内容] 不幸中木马----手杀过程   [复制链接]
跳转到指定楼层
复制 

eye

Rank: 15Rank: 15Rank: 15

UID
2281154
帖子
5780
PB币
7322
贡献
0
技术
0
活跃
4

7周年庆典勋章

21F
发表于 2012-4-26 18:29:14 IP属地湖北 |只看该作者
快御云安全
感谢楼主的原创,看来下载东西还是得多注意点,尽量去官方网站下载。
头像被屏蔽

Rank: 2Rank: 2

UID
527926
帖子
140
PB币
0
贡献
0
技术
0
活跃
13
22F
发表于 2012-4-26 19:03:01 IP属地江苏 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽

Rank: 1

UID
647144
帖子
23
PB币
1
贡献
0
技术
0
活跃
11
23F
发表于 2012-4-30 17:55:23 IP属地北京 |只看该作者
感谢楼主分享

Rank: 2Rank: 2

UID
739770
帖子
203
PB币
2634
贡献
0
技术
0
活跃
887
24F
发表于 2012-4-30 20:41:03 IP属地广东 |只看该作者
直接格了硬盘。

Rank: 2Rank: 2

UID
580453
帖子
98
PB币
301
贡献
0
技术
2
活跃
0
25F
发表于 2012-5-2 15:59:45 IP属地上海 |只看该作者
楼主真辛苦,开始我看到IE5,第一反应就觉得你不是XP的系统

Rank: 2Rank: 2

UID
1630240
帖子
237
PB币
1190
贡献
0
技术
2
活跃
13
26F
发表于 2012-5-2 22:47:13 IP属地陕西 |只看该作者
收藏一下 ,借鉴经验,犯同样的错也好有个前车之鉴

Rank: 1

UID
926115
帖子
16
PB币
73
贡献
0
技术
0
活跃
8
27F
发表于 2012-5-2 22:59:37 IP属地北京 |只看该作者
看看~~~~~~~~~~~~~

点评

大号跳蚤  请认真回帖,需要pb任务获取!  发表于 2012-5-15 21:07 IP属地湖北

Rank: 1

UID
2315295
帖子
57
PB币
332
贡献
0
技术
0
活跃
55
28F
发表于 2012-5-3 14:37:45 IP属地广东 |只看该作者
手杀需要的知识太多,我都不敢手杀..不过LZ就这样被骗了下马,实在不应该...

Rank: 1

UID
605288
帖子
26
PB币
105
贡献
0
技术
0
活跃
34
29F
发表于 2012-5-3 15:45:38 IP属地广西 |只看该作者
楼主好厉害向你学习。

Rank: 2Rank: 2

UID
1375423
帖子
86
PB币
990
贡献
0
技术
0
活跃
82

7周年庆典勋章

受到警告 30F
发表于 2012-5-11 22:33:11 IP属地江苏 |只看该作者
1

查看全部评分

节操役

Rank: 17Rank: 17Rank: 17Rank: 17Rank: 17

UID
1333998
帖子
17657
PB币
9464
贡献
0
技术
19
活跃
931
31F
发表于 2012-5-15 20:59:07 IP属地上海 |只看该作者
仔细看了一下lz的帖子,发现原来问题还没有完全解决

大致看了一下filemon和regmon的记录,发现
你有一些注册表项被改掉了,还有一些系统文件被改写了,估计你一联网就弹出广告原因就在这里了,进PE(看起来像是explorer的模块被注入,所以进安全模式不行)把被修改的dll替换为正常dll,然后安全模式下删除被添加的注册表项应该就可以了

Rank: 1

UID
2594308
帖子
50
PB币
1911
贡献
0
技术
0
活跃
13
32F
发表于 2012-5-18 12:44:36 IP属地广东 |只看该作者
学习楼主的查杀经验.杀杀木马!

Rank: 1

UID
2679689
帖子
16
PB币
22
贡献
0
技术
0
活跃
4
33F
发表于 2012-5-18 12:50:15 IP属地北京 |只看该作者
这样看来还是我的经验好些,一般能从其官网下载的软件绝不从其他镜像地址下载的

这样看来还是我的经验好些,一般能从其官网下载的软件绝不从其他镜像地址下载的

点评

大号跳蚤  请认真回帖,需要pb任务获取!  发表于 2012-5-18 13:18 IP属地湖北
1

查看全部评分

Rank: 2Rank: 2

UID
2203478
帖子
59
PB币
2
贡献
0
技术
0
活跃
167

8周年庆典勋章

34F
发表于 2012-5-18 19:18:34 IP属地陕西 |只看该作者
我现在去下载试试...一会如何我再顶帖就说明成功干掉他了...没有的话..就...P.S:没安杀软和防火墙

Rank: 2Rank: 2

UID
2203478
帖子
59
PB币
2
贡献
0
技术
0
活跃
167

8周年庆典勋章

35F
发表于 2012-5-18 19:38:21 IP属地陕西 |只看该作者
多了十个进程,根目录下都有隐藏文件.无法显示隐藏文件..重启后无法打开explorer.exe...
体验了一会挺无聊的.
进PE删除分区下隐藏文件...Ghost还原

Rank: 1

UID
2683607
帖子
29
PB币
25
贡献
0
技术
0
活跃
0
36F
发表于 2012-5-25 12:22:58 IP属地广东 |只看该作者
悲剧,LZ一路走好

Rank: 2Rank: 2

UID
2666549
帖子
146
PB币
687
贡献
0
技术
0
活跃
116
37F
发表于 2012-5-26 19:15:52 IP属地湖北 |只看该作者
楼主果然强大,先看看,长点见识

Rank: 1

UID
2365469
帖子
68
PB币
88
贡献
0
技术
0
活跃
29
38F
发表于 2012-5-28 09:36:53 IP属地江苏 |只看该作者
学习楼主的查杀经验,支持原创。

Rank: 1

UID
2706182
帖子
7
PB币
1
贡献
0
技术
0
活跃
4
39F
发表于 2012-5-28 10:26:15 IP属地广东 |只看该作者
值得学习阿~~~~~~支持楼主

Rank: 5Rank: 5Rank: 5

UID
66316
帖子
866
PB币
2888
贡献
0
技术
0
活跃
915
40F
发表于 2012-5-28 22:27:05 IP属地甘肃 |只看该作者
向楼主学习手动查杀方法!
回顶部
Copyright (C) 2005-2024 pcbeta.com, All rights reserved
Powered by Discuz!  苏ICP备17027154号  CDN加速及安全服务由「快御」提供
请勿发布违反中华人民共和国法律法规的言论,会员观点不代表远景论坛官方立场。
远景在线 | 远景论坛 | 苹果论坛 | Win11论坛 | Win10论坛 | Win8论坛 | Win7论坛 | WP论坛 | Office论坛