吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 7842|回复: 7
收起左侧

[转载] http://www.365j.com/? 篡改首页的手工修复方法

 关闭 [复制链接]
Hmily 发表于 2009-7-24 15:41
使用论坛附件上传样本压缩包时必须使用压缩密码保护,压缩密码:52pojie,否则会导致论坛被杀毒软件等误报,论坛有权随时删除相关附件和帖子!
病毒分析分区附件样本、网址谨慎下载点击,可能对计算机产生破坏,仅供安全人员在法律允许范围内研究,禁止非法用途!
禁止求非法渗透测试、非法网络攻击、获取隐私等违法内容,即使对方是非法内容,也应向警方求助!
1.先找到如下的服务:
Service: Wireless Configuration [IEEE 802.11 无线网卡驱动组件] - C:\WINDOWS\system32\mdrdsio.exe runsrv /name:"Wireless Configuration" /prinum:"32" /cmdline:"C:\WINDOWS\system32\twain_32.dll"
C:\WINDOWS\system32\twain_32.dll删除了.
(因木马的版本不一,此服务及文件可能找不到,可直接跳过.如果按步骤2操作仍未解决,请直接联系我)

2.桌面上和快速启动栏的Internet Explorer.lnk的修复:(本步骤针对C盘为NTFS系统)
先进行如图1所示操作.

1.jpg

图1
再选中桌面上和快速启动栏的Internet Explorer.lnk文件,打开属性,按图2所示进行设置.

2.jpg

图2
上述操作完成后,可以使用360主程序的IE修复或者自己手工修复一下。
其它浏览器的篡改请自行类推解决.

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

302690561 发表于 2009-7-30 17:35
[s:365]SF学到东西了
haihong0721 发表于 2009-8-16 20:39
yuehui898 发表于 2009-9-4 13:52
ps234111 发表于 2009-9-18 15:29
用金山急救箱清理
 楼主| Hmily 发表于 2009-9-18 18:28
手工查杀还有注册表里会有残留,也设置了权限,可以手工修改下就可以恢复了.
A-new 发表于 2009-9-18 18:37
这种垃圾东西好像很多
7588583 发表于 2009-10-10 12:19
用金山急救箱清理
ps234111 发表于 2009-9-18 15:29

是的呢...
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-28 05:17

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表