楼主: jeffwong
收起左侧

[其他] 关于IE11被haoqq劫持的那些事?

[复制链接]
符+号
发表于 2016-6-20 19:36:59 | 显示全部楼层
540923555
发表于 2016-6-20 22:07:57 | 显示全部楼层
whatseed 发表于 2016-6-20 12:11
激活用oem7,越老的小马越安全,之后的都有植入

之后的压根不是小马的,小马最后一版就是OEM7F7,之后就被微软查水表了
jeffwong
 楼主| 发表于 2016-6-20 22:16:14 | 显示全部楼层
540923555 发表于 2016-6-20 22:07
之后的压根不是小马的,小马最后一版就是OEM7F7,之后就被微软查水表了

你好你能解决我的这个问题 吗?刚刚又被更改了,被火绒拦截了 还是没有根本上去除这个东西啊
Lanxi
发表于 2016-6-20 22:23:55 | 显示全部楼层
jeffwong 发表于 2016-6-20 19:11
请问你怎么解决的呢

改注册表,网上有很多教程。。后来我怕还有什么后台的东西,我直接重装了系统,反正Win 10可以直接激活
卡吧观光团
发表于 2016-6-21 09:55:37 | 显示全部楼层

哦 你说我一抹多?(手动滑稽
卡吧观光团
发表于 2016-6-21 09:59:01 | 显示全部楼层
jeffwong 发表于 2016-6-20 16:25
请教这个是什么程序啊,是它在作怪 可以删除吗

恭喜中奖 你这就是我说的那种比较复杂的情况
这是趋势科技的一篇文章 分析的就是这一类恶意软件
http://la.trendmicro.com/media/misc/understanding-wmi-malware-research-paper-en.pdf
卡吧观光团
发表于 2016-6-21 10:10:59 | 显示全部楼层
本帖最后由 卡吧观光团 于 2016-6-21 10:15 编辑

解决方案
1、下载并安装WMIToolhttp://www.microsoft.com/en-us/download/details.aspx?id=24045
2、打开WMI event viewer(要以管理员身份运行)
3、删除“_EventFilter:Name="unown_filter"”项
4、手动删掉快捷方式的小尾巴




更详细的教程:http://www.iefans.net/ie-zhuye-jiechi-www-2345-com-kunown/

评分

参与人数 1经验 +8 收起 理由
woxihuan2011 + 8 感谢解答: )

查看全部评分

jeffwong
 楼主| 发表于 2016-6-21 10:19:27 | 显示全部楼层
卡吧观光团 发表于 2016-6-21 10:10
解决方案
1、下载并安装WMIToolhttp://www.microsoft.com/en-us/download/details.aspx?id=24045
2、打开 ...



打开什么都没有啊,请指教
jeffwong
 楼主| 发表于 2016-6-21 10:32:10 | 显示全部楼层
卡吧观光团 发表于 2016-6-21 10:10
解决方案
1、下载并安装WMIToolhttp://www.microsoft.com/en-us/download/details.aspx?id=24045
2、打开 ...

哎 看不懂英文啊,着急啊

異鄉人
发表于 2016-6-21 10:35:16 | 显示全部楼层
jeffwong 发表于 2016-6-20 22:16
你好你能解决我的这个问题 吗?刚刚又被更改了,被火绒拦截了 还是没有根本上去除这个东西啊

你不是WINDOWS10系统吗?怎么还有小马这东西了?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 17:34 , Processed in 0.092153 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表