找回密码
 立即注册
搜索
查看: 1966|回复: 17

[网络] 谁知道怎么处理顽强的流氓hao123

[复制链接]
头像被屏蔽
     
发表于 2017-11-9 22:15 来自手机 | 显示全部楼层 |阅读模式
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

     
发表于 2017-11-9 22:19 | 显示全部楼层
process monitor在内存里搜索hao123关键字
回复

使用道具 举报

     
发表于 2017-11-9 22:29 | 显示全部楼层
装个360试试
回复

使用道具 举报

     
发表于 2017-11-9 22:43 | 显示全部楼层
回复

使用道具 举报

头像被屏蔽
     
 楼主| 发表于 2017-11-9 22:49 来自手机 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

头像被屏蔽
     
 楼主| 发表于 2017-11-9 22:59 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

     
发表于 2017-11-9 23:46 来自手机 | 显示全部楼层
快捷方式检查一下,还有就是进入火狐的about:config里搜索一下,最后就是可能是dll或者驱动注入
回复

使用道具 举报

头像被屏蔽
     
 楼主| 发表于 2017-11-9 23:57 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

     
发表于 2017-11-10 00:18 来自手机 | 显示全部楼层
换chrome吧
回复

使用道具 举报

头像被屏蔽
     
 楼主| 发表于 2017-11-10 00:21 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

     
发表于 2017-11-10 01:01 | 显示全部楼层
楼主你不如说下怎么中招的,我防一手
回复

使用道具 举报

头像被屏蔽
     
 楼主| 发表于 2017-11-10 01:31 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

     
发表于 2017-11-10 02:10 来自手机 | 显示全部楼层
曾经我中过三次,第一次是这个玩意幼年期,很简单干掉了,第二次成长期,注册表里伪装成系统名字且基本没有痕迹,6个小时解决,第三次,努力一天以后我放弃了,重装系统.
回复

使用道具 举报

     
发表于 2017-11-10 02:11 | 显示全部楼层
百度关键字:WMI Tools hao123

WMI Tools我一开始用不来琢磨了很久,原来就是按百度经验里面的方法搜索出来,确定了之后直接删除保存就行了。

从此我再也不敢win10裸奔了,请来大流氓保平安。大流氓删不掉那个东西,不过在没有的情况下防护还是可以的。
回复

使用道具 举报

     
发表于 2017-11-10 02:34 来自手机 | 显示全部楼层
现在还用wmi这种低级手法都是技校出身的三流程序员,中级的都学会用驱动和改MBR锁死主页啦
回复

使用道具 举报

头像被屏蔽
     
发表于 2017-11-10 17:28 来自手机 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

     
发表于 2017-11-10 17:52 | 显示全部楼层
mbr病毒历史很悠久了,近几年的的mbr木马一般是为了实现在bootmgr里添加自身驱动,以方便在windows联网时自动下载改主页的恶意程序。
然而现在主板90%都支持secure boot,根本不带mbr玩
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|上海互联网违法和不良信息举报中心|网上有害信息举报专区|962110 反电信诈骗|举报电话 021-62035905|Stage1st ( 沪ICP备13020230号-1|沪公网安备 31010702007642号 )

GMT+8, 2025-8-15 21:42 , Processed in 0.056650 second(s), 7 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表