找回密码
 立即注册
搜索
查看: 1794|回复: 4

[软件] 什么办法能真正解决2345劫持

[复制链接]
     
发表于 2016-10-11 00:17 | 显示全部楼层 |阅读模式
看火绒发布了一个2345专杀,作死精神发作了下了个木马感染上试用,结果那个专杀完全没有卵用浏览器快捷方式被篡改了,理所当然地删除没用,删注册表也会卷土重来,比早期的hao123更厉害了。巨巨说是什么“恶意VBScript注入了系统WMI,循环运行导致”,完全看不懂也不知道怎么解决,求能真正从根源搞定这东西的办法,刚重装完系统打好驱动软件,真的不想再来一次了
回复

使用道具 举报

头像被屏蔽
     
发表于 2016-10-11 01:15 来自手机 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

发表于 2016-10-11 01:26 | 显示全部楼层
回复

使用道具 举报

     
 楼主| 发表于 2016-10-11 01:38 | 显示全部楼层
Neho 发表于 2016-10-11 01:26
wmi参考这篇
http://bbs.saraba1st.com/2b/thread-1337724-1-2.html

多谢,我删除代码看看能维持多久
回复

使用道具 举报

     
发表于 2016-10-11 07:59 来自手机 | 显示全部楼层
如果确认是wmi劫持,可以禁用系统的wmi服务。

—— 来自 HUAWEI NXT-TL00, Android 6.0
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|上海互联网违法和不良信息举报中心|网上有害信息举报专区|962110 反电信诈骗|举报电话 021-62035905|Stage1st ( 沪ICP备13020230号-1|沪公网安备 31010702007642号 )

GMT+8, 2025-8-21 12:36 , Processed in 0.054284 second(s), 7 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表