查看: 4127|回复: 6
收起左侧

[系统] 求助,U大师装机强制改主页

[复制链接]
laoluo1991
发表于 2016-11-7 16:54:04 | 显示全部楼层 |阅读模式
本帖最后由 laoluo1991 于 2016-11-8 10:04 编辑

昨天为了给一台电脑安装系统,下了个U大师,地址:http://down.udashi.com/release/udashi_fnt_10001000002.exe
结果中招了,现在所有浏览器打开都是7654导航
下了360 金山毒霸 等都没有解决问题
于是手动试试,首先用 火绒剑 看了下进程

果然有问题,explorer调用chrome启动的时候多了半截参数啊
钩子扫描也看不到太多异样,OD跟程序小白不会了,求各位前辈帮忙分析下这个流氓软件

另外,程序安装的详细行为记录也抓了,也没能看出啥端倪


系统已经重装了,但还是想知道这货到底改了系统哪里导致的这个

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
fathors
发表于 2016-11-7 17:26:23 | 显示全部楼层
本帖最后由 fathors 于 2016-11-8 09:54 编辑

幸好我有个用了很久的天天。
laoluo1991
 楼主| 发表于 2016-11-7 17:29:26 | 显示全部楼层
fathors 发表于 2016-11-7 17:26
幸好我有个用也很久的天天。

国内这环境着实不省心啊
617757887
发表于 2016-11-7 19:06:05 | 显示全部楼层
你就重装系统呗   换个干净的PE

你可以在卡饭论坛里找  我是隔壁小号  或者 风之咩 的帖子   风之咩的PE干净  我U盘都他的PE

qinsys
发表于 2016-11-7 21:04:55 | 显示全部楼层
系统安装文件或者PE内置的安装器有毒,用微PE或者无垠PE重装系统
laoluo1991
 楼主| 发表于 2016-11-8 10:03:22 | 显示全部楼层
系统已经重装了,但还是想知道到底改了哪里
shenji
发表于 2016-11-9 20:09:41 | 显示全部楼层
有rootkit驱动的,直接查杀杀不掉,最好办法是装原版系统
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-30 13:35 , Processed in 0.126038 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表