查看: 1663|回复: 9
收起左侧

[已解决] 发现映像劫持

 关闭 [复制链接]
海神
发表于 2010-10-18 13:54:53 | 显示全部楼层 |阅读模式
注册表键值:
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\360AppLoader.exe - [Debugger] : (ctfmon.exe)
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\360leakfixer.exe - [Debugger] : (ctfmon.exe)
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\360PrivacyCtrl.exe - [Debugger] : (ctfmon.exe)
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\360Quart.exe - [Debugger] : (ctfmon.exe)
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\360realpro.exe - [Debugger] : (ctfmon.exe)
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\360rp.exe - [Debugger] : (ctfmon.exe)
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\360Safe.exe - [Debugger] : (ctfmon.exe)
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\360sd.exe - [Debugger] : (ctfmon.exe)
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\360sdrun.exe - [Debugger] : (ctfmon.exe)
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\360tray.exe - [Debugger] : (ctfmon.exe)
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\360WDMain.exe - [Debugger] : (ctfmon.exe)
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\dep360.exe - [Debugger] : (ctfmon.exe)
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\DSMain.exe - [Debugger] : (ctfmon.exe)
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\DumpUper.exe - [Debugger] : (ctfmon.exe)
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\LiveUpdate360.exe - [Debugger] : (ctfmon.exe)
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SoftManager.exe - [Debugger] : (ctfmon.exe)
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\WDSafeDown.exe - [Debugger] : (ctfmon.exe)
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ZhuDongFangYu.exe - [Debugger] : (ctfmon.exe)
popjeeny
发表于 2010-10-18 13:55:49 | 显示全部楼层
看不懂??
seehere
发表于 2010-10-18 13:57:42 | 显示全部楼层
看来此木马专门针对360的
既然装了360就用他修复吧
狂妄之龙
发表于 2010-10-18 14:00:12 | 显示全部楼层
本帖最后由 狂妄之龙 于 2010.10.18 14:00 编辑

都针对360的,修复吧
海神
 楼主| 发表于 2010-10-18 14:00:25 | 显示全部楼层
专门找了个屏蔽360的软件  作者说要治流氓就要用流氓手段
seehere
发表于 2010-10-18 14:03:31 | 显示全部楼层
晕,原来这样啊。这也不是好手段,许多修复软件都会修复这个的,对360印象不好不装不就行了。
mylky
发表于 2010-10-18 15:21:39 | 显示全部楼层
看不明白,不过我看不像是你说的问题。
founderchou
发表于 2010-10-18 19:04:40 | 显示全部楼层
只看懂了360
Lgwu
头像被屏蔽
发表于 2010-10-19 00:10:36 | 显示全部楼层
本帖最后由 Lgwu 于 2010.10.19 00:11 编辑

1.如果楼主安装有360,映像劫持会造成360无法正常使用。但注册表内和硬盘内仍然有360的信息 。同时注册表增加该映像劫持信息。
2.如果楼主没有安装360,映像劫持在注册表就是多余。没有任何作用。

不管上面那种情况,该工具给楼主的机子结果就是增加了垃圾信息,尤其是注册表。
不喜欢360,直接卸载就行了,又不会造成注册表垃圾。
楼主自己可以去想,该软件对楼主机子到底是好还是坏呢?
雨中的大雨伞
发表于 2010-10-19 21:06:16 | 显示全部楼层
不会
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-14 17:34 , Processed in 0.137826 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表