找回密码
 立即注册
搜索
查看: 2291|回复: 13

[软件] win7 antispyware pro 2013 这是啥玩意!?

[复制链接]
     
发表于 2012-12-4 16:19 | 显示全部楼层 |阅读模式
求助,刚升office2010时出现的这程序,奇卡无比就算了,现在什么程序都打不开,哪怕开进程管理器都让我注册激活付费。



进了安全模式还不太平,卸载里面找不到程序的删除选项,更新里面也没有。

忘了开系统还原,只能重装了嘛?
回复

使用道具 举报

     
发表于 2012-12-4 16:30 | 显示全部楼层
怎么我觉得是恶意软件呢……
回复

使用道具 举报

     
发表于 2012-12-4 16:32 | 显示全部楼层
我怎么觉得这玩意儿本身就是一病毒。。。 win 7 这个名字怎么看怎么寨..
回复

使用道具 举报

     
发表于 2012-12-4 16:39 | 显示全部楼层
http://blog.teesupport.com/how-d ... -safely-and-easily/

http://www.pcproblemfix.com/how- ... ual-removal-guides/

狗不好用,放了下兵

摘要:
1 本体叫ramdom.exe(我不知道是不是就叫这个名字?还是说是随机的?),杀了
2 删了
%AllUsersProfile%\\[random]
%AppData%\\Local\\[random].exe
%AppData%\\Local\\[random]
%AppData%\\Roaming\\Microsoft\\Windows\\Templates\\[random]
%Temp%\\[random]
3 regedit
HKEY_CURRENT_USER\\Software\\Classes\\.exe “(Default)” = ‘exefile’
HKEY_CURRENT_USER\\Software\\Classes\\.exe “Content Type” = ‘application/x-msdownload’
HKEY_CURRENT_USER\\Software\\Classes\\.exe\\DefaultIcon “(Default)” = ‘%1′ = ‘”%UserProfile%\\Local Settings\\Application Data\\[random].exe” /START “%1″ %*’
HKEY_CURRENT_USER\\Software\\Classes\\.exe\\shell\\open\\command “IsolatedCommand” = ‘”%1″ %*’
HKEY_CURRENT_USER\\Software\\Classes\\.exe\\shell\\runas\\command “(Default)” = ‘”%1″ %*’
HKEY_CURRENT_USER\\Software\\Classes\\.exe\\shell\\runas\\command “IsolatedCommand” = ‘”%1″ %*’
HKEY_CURRENT_USER\\Software\\Classes\\exefile “(Default)” = ‘Application’
HKEY_CURRENT_USER\\Software\\Classes\\exefile “Content Type” = ‘application/x-msdownload’
HKEY_CURRENT_USER\\Software\\Classes\\exefile\\DefaultIcon “(Default)” = ‘%1′
HKEY_CURRENT_USER\\Software\\Classes\\exefile\\shell\\open\\command “(Default)” = ‘”%UserProfile%\\Local Settings\\Application Data\\[random].exe” /START “%1″ %*’
HKEY_CURRENT_USER\\Software\\Classes\\exefile\\shell\\open\\command “IsolatedCommand” = ‘”%1″ %*’
HKEY_CURRENT_USER\\Software\\Classes\\exefile\\shell\\runas\\command “(Default)” = ‘”%1″ %*’
HKEY_CURRENT_USER\\Software\\Classes\\exefile\\shell\\runas\\command “IsolatedCommand” – ‘”%1″ %*’
HKEY_CLASSES_ROOT\\.exe\\shell\\open\\command “(Default)” = ‘”%UserProfile%\\Local Settings\\Application Data\\[random].exe” /START “%1″ %*’
HKEY_CLASSES_ROOT\\exefile\\shell\\open\\command “(Default)” = ‘”%UserProfile%\\Local Settings\\Application Data\\[random].exe” /START “%1″ %*’
HKEY_LOCAL_MACHINE\\SOFTWARE\\Clients\\StartMenuInternet\\FIREFOX.EXE\\shell\\open\\command “(Default)” = ‘”%UserProfile%\\Local Settings\\Application Data\\[random].exe” /START “%Program Files%\\Mozilla Firefox\\firefox.exe”‘
HKEY_LOCAL_MACHINE\\SOFTWARE\\Clients\\StartMenuInternet\\FIREFOX.EXE\\shell\\safemode\\command “(Default)” = ‘”%UserProfile%\\Local Settings\\Application Data\\[random].exe” /START “%Program Files%\\Mozilla Firefox\\firefox.exe” -safe-mode'

两篇删的不太一样,不过好像绑架exe是确定的,进安全模式吧
回复

使用道具 举报

     
发表于 2012-12-4 16:39 | 显示全部楼层
哇哈哈哈,这货不好好东西哟。

用你标题的名字去狗哥搜下吧。

随便一条
http://www.bleepingcomputer.com/ ... ntispyware-pro-2013
回复

使用道具 举报

     
发表于 2012-12-4 16:41 | 显示全部楼层
回复

使用道具 举报

头像被屏蔽
     
发表于 2012-12-4 16:57 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

     
 楼主| 发表于 2012-12-4 17:05 | 显示全部楼层
感谢大家,果然是恶意软件,估计是D版office的关系(奇怪上次装怎么没事)....

照着教程做了一遍,重启过后不久,这玩意又出现了,囧

叹气,系统重装中


话说MSE居然被它随随便便干掉了=  =...
回复

使用道具 举报

     
发表于 2012-12-4 17:09 | 显示全部楼层
引用第6楼cyberalogo于2012-12-04 16:57发表的  :
Win7最近怎么那么多披着体面外衣的恶意软件?

今天Flash Player提示更新,结果到官网下载,居然问都不问就默认安装Google TaskBar,这他妈流氓透顶。
安装第一页就有吧……不过是默认勾选的
回复

使用道具 举报

发表于 2012-12-4 17:32 | 显示全部楼层
好好的S1版office不用。。。
回复

使用道具 举报

头像被屏蔽
     
发表于 2012-12-4 17:44 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

     
发表于 2012-12-4 17:52 | 显示全部楼层
offiece2013超棒的,可以自动同步神马的
回复

使用道具 举报

     
发表于 2012-12-4 20:25 | 显示全部楼层
引用第6楼cyberalogo于2012-12-04 16:57发表的  :
Win7最近怎么那么多披着体面外衣的恶意软件?

今天Flash Player提示更新,结果到官网下载,居然问都不问就默认安装Google TaskBar,这他妈流氓透顶。


啥,你那里太轻松了吧。。我这里直接默认安装google那个傻逼公司的浏览器
回复

使用道具 举报

     
 楼主| 发表于 2012-12-4 21:51 | 显示全部楼层
引用第9楼Microsoft于2012-12-04 17:32发表的  :
好好的S1版office不用。。。

求详细
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|上海互联网违法和不良信息举报中心|网上有害信息举报专区|962110 反电信诈骗|举报电话 021-62035905|Stage1st ( 沪ICP备13020230号-1|沪公网安备 31010702007642号 )

GMT+8, 2025-9-12 21:42 , Processed in 0.047471 second(s), 7 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表