查看: 8590|回复: 10
收起左侧

[技术探讨] 求助 可能中毒了!!

[复制链接]
lezai
发表于 2016-11-20 14:27:30 | 显示全部楼层 |阅读模式
本帖最后由 lezai 于 2016-11-20 14:28 编辑

本来是下载了一个软件…………破解软件啦……
下载完看名字就知道不对
作死 就像看看病毒威力怎么样
结果双击之后 cpu蹭蹭的跑了一会儿,就在我的chrome上安装了一个youtubeadblock的插件
当时我的chrome是打开的 没有任何提示就安上了!!!

当时就觉的有问题
赶紧手动删除了这个插件
又用系统的程序管理中卸载了这个新装的软件
又下载了卡巴2017 安装 重启 杀毒
结果卡巴没有杀出来
本来以为这件事情就这么结束了(杀完之后卸载了卡巴),今天无意中查看wd的排除文件
结果发现这病毒把一串文件全部都添加到了wd的例外 不再被查杀了!!! 而且不能移除规则……


又在网上搜索关于wd例外文件 文件夹的问题
结果发现这些信息都是保存在注册表的


但是当我打开注册表时  又没有发现这些例外项目!!
无论时路径 还是扩展 都没有…………


求解

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
驭龙
发表于 2016-11-20 14:39:11 | 显示全部楼层
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\Extensions位置,去看看,如果有的话就删除排除的位置,你是不是在运行破解的时候给了UAC权限?
lezai
 楼主| 发表于 2016-11-20 14:44:19 | 显示全部楼层
驭龙 发表于 2016-11-20 14:39
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\Extensions位置,去看看,如果有的话就 ...

  诡异的是这个位置没有……
驭龙
发表于 2016-11-20 14:45:30 | 显示全部楼层
lezai 发表于 2016-11-20 14:44
诡异的是这个位置没有……

注意我说的是带Policies的位置,不是你网上查的那个位置
lezai
 楼主| 发表于 2016-11-20 14:48:12 | 显示全部楼层
驭龙 发表于 2016-11-20 14:45
注意我说的是带Policies的位置,不是你网上查的那个位置

    厉害了  谢谢大神!!!
驭龙
发表于 2016-11-20 14:55:14 | 显示全部楼层
lezai 发表于 2016-11-20 14:48
厉害了  谢谢大神!!!

解决了吗?没有的话,我给你做注册值,导入就解决问题
lezai
 楼主| 发表于 2016-11-20 18:01:40 | 显示全部楼层
驭龙 发表于 2016-11-20 14:55
解决了吗?没有的话,我给你做注册值,导入就解决问题

  完美的解决了…………谢谢
驭龙
发表于 2016-11-20 18:04:16 | 显示全部楼层
lezai 发表于 2016-11-20 18:01
完美的解决了…………谢谢

不客气
ELOHIM
发表于 2016-11-21 16:04:43 | 显示全部楼层

楼主,样本在哪里?
lezai
 楼主| 发表于 2016-11-21 16:49:30 | 显示全部楼层
ELOHIM 发表于 2016-11-21 16:04
楼主,样本在哪里?

  不记得了  当时是为了破解一个avs video remaker的小软件……
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 01:48 , Processed in 0.130592 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表