论坛: 编程破解 标题: 最恶意的代码 复制本贴地址    
作者: ltb [ltb]    论坛用户   登录

那位大哥大姐能帮忙解决,解决啊啊,要不顶一下啊,也好啊
改变字体我们20CN老大能不能在百忙中抽出点时间出来帮帮忙啊啊
我在20混了这么久了,不小心点了那个改死的网站,搞得要晕死过去了,实在没办法了

我日,就是这个
  http://www.54yy.com  
我在注册表里把所有的按20里面总结的那篇文章的方法那样改的都改了,还是不行,,我就把WINDOWS的RUNA的键值都删了,还有那些该改的都删了,还是不行,打开主页还是它的那个
后来发现SYSTEM32里面有个CTFMO的程序,我把它删了,删不了,提示有其他程序在使用,就重命名,可是等几秒钟那个程序又有了,可能是还有一个程序在自动复制它,但不知道在那,在进程里找想杀死,没看到,就重起,什么都不先运行,先删它,行,删了,可是几秒钟以后又有了,,我在INTERNET 的设置内容里搞了屏闭呢,打开没个网业就要我输密码,那怎么行呢







[此贴被 亲身体会(ltb) 在 01月21日12时10分 编辑过]

地主 发表时间: 04-01-21 12:05

回复: windflower [windflower]   论坛用户   登录
同志,如果你这些操作都是在安全模式下的,我想一定能成功的。
因为,你在正常状态下操作的时候,那个坏家伙进程一直在看着你,它会再改回来的。
不然的话就在正常状态下改了后,直接关电源就可以防止它在关机时恢复它了。

B1层 发表时间: 04-01-21 12:09

回复: ltb [ltb]   论坛用户   登录
喔,那我到安全模式去搞了,关掉电源看行不行,,先谢谢了,等会见

B2层 发表时间: 04-01-21 12:12

回复: ltb [ltb]   论坛用户   登录
我狂晕啊,怎么办啊


在安全模式下也不行啊,你可以删掉,再重起进去安全模式,没又了,
但是,你进入正常状态下,一看,又还原了,注册表又事那样得,更本没改过来,,不行啊


[此贴被 亲身体会(ltb) 在 01月21日13时34分 编辑过]

B3层 发表时间: 04-01-21 13:22

回复: windflower [windflower]   论坛用户   登录
主要是,打开msconfig,在启动中找出那个可疑的坏家伙嘛。不让它随机同启嘛。

B4层 发表时间: 04-01-22 14:39

回复: ICE [ilovening]   论坛用户   登录
将那个程序反汇编试试1

B5层 发表时间: 04-08-28 09:17

回复: yimarong [yimarong]   版主   登录
发到“病毒专区”你会更早得到答案!

我是不想归纳了,你自己过去问问吧!

B6层 发表时间: 04-08-28 10:58

回复: 286 [unique]   版主   登录
http://it.rising.com.cn/service/technology/RegClean_download.htm

B7层 发表时间: 04-08-30 10:05

论坛: 编程破解

20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon

粤ICP备05087286号