查看: 2791|回复: 16
收起左侧

[求助] 求一份牛X的教程。。

 关闭 [复制链接]
lizhuocom
发表于 2010-5-3 10:47:02 | 显示全部楼层 |阅读模式
本帖最后由 lizhuocom 于 2010-5-3 16:53 编辑

如今闹的最凶的就是恶意软件,强制修改主页。自动弹出广告。

如果有人有心做一份统计。。大多数非电脑牛人的网络使用者。。他们的主页都是被恶意软件强制更改的。

360啊。。什么的。。这些娱乐软件对付一般的还过的去。。

但是遇到一些厉害的就完全没有效果。。甚至连检测都检测不出来。

而许多杀软对这些恶意软件又熟视无睹。。

这就造成了如今恶意软件猖橛的局面。。

我想需要有人写一份教程。。

一份利用一些辅助软件对付这些恶意软件的教程。。

像icesword...wshcheck...XT之类。。

从恶意软件原理来分析。。

找几种恶意软件来进行实例处理。。

未命名.JPG
这个网站一开始是由这个跳转过去的。。

http://1122s.info/#a49

这个是我遇到的一个很难整的主页。。

没有进程项。。

没有启动项。。

但是手动修改主页无效。。

用了360..恶意软件清理助手。。都是完全没有检测出来。。

悲痛。。。

求高手。!!!!!
Inner
发表于 2010-5-3 10:59:40 | 显示全部楼层
那个站点怎么了
我打开后没问题啊
liulangzhecgr
发表于 2010-5-3 11:04:47 | 显示全部楼层
zxjzwy
发表于 2010-5-3 12:02:45 | 显示全部楼层
现在病毒的发展方式已经转向了对ie等浏览器进行操纵,其实就是转向了系统的注册表操作,现在清理掉这些在注册表中动手脚的软件还没有推出,还得耐心的等待那些仗义的高手出手制作清理软件。
107
发表于 2010-5-3 12:30:11 | 显示全部楼层
期待测试
shmily512099
发表于 2010-5-3 15:28:50 | 显示全部楼层
你看看进程里是否有K开头的,如果有看看这个文件是不是金山网盾的,是的话,结束这个进程,然后再打开主页看看。
hujiwa
头像被屏蔽
发表于 2010-5-3 16:35:21 | 显示全部楼层
本帖最后由 hujiwa 于 2010-5-3 16:49 编辑

自己的机子没见过这种事情,顶多在用别人机子解决下。

普通级别的修复:金山卫士(个人更喜欢用金山家的卫士),先清理插件,再修复ie.搞不定就杀软扫,一个扫不出,换另一个扫,再不行就再换……。扫完在金山卫士修复下。不信还搞不定。个人感觉主要是把幕后篡改、锁死的给清理掉。

我还没见过格外顽固的吧。。。

谁发个格外顽固的,我实验下。

---------
具体我只知道:
1。清理绑定的插件/
2。修复注册表。
3。牛逼点,自己把主页锁死。据说有种靠组策略的方法比较牛逼。具体你可以站内搜索下。
--------
还有我看到一例偏们的:它那例修改主页的是浏览器的皮肤!

还有建议楼主修改1楼标题。明确含盖自己要找的是什么样的教程
lizhuocom
 楼主| 发表于 2010-5-3 16:52:30 | 显示全部楼层
回复 3# liulangzhecgr


    试了。。完全无效。。不过还是谢谢了。
hujiwa
头像被屏蔽
发表于 2010-5-3 16:53:32 | 显示全部楼层
回复 8# lizhuocom


    什么浏览器被修改了?
lizhuocom
 楼主| 发表于 2010-5-3 16:54:53 | 显示全部楼层
回复 6# shmily512099


    哈哈。。牛B。。我没看是不是金山网盾。。直接看到了这个K开关的进程。结束了。。就OK了。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-28 03:08 , Processed in 0.136508 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表